Крупнейшее сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом WiFi. Библиотека - @hacckingbook Новости - @Novostnik По любым вопросам сюда - @Adm1nGmz Услуги взлома НЕ ОКАЗЫВАЕМ!
Предпоказ PT Dephaze – продукта для автоматического тестирования на проникновение
17 декабря в 14:00
Уже в феврале компания планирует выпустить на рынок PT Dephaze — продукт для автоматической проверки защищенности инфраструктуры и тестирования на проникновение. У вас есть шанс узнать о нем в числе первых.
17 декабря пройдет предпоказ с демонстрацией промежуточных результатов разработки, обзором инструментов и техник для проведения автопентестов.
На трансляции вы увидите, как PT Dephaze:
📍Проводит сетевую разведку инфраструктуры
📍Применяет техники перечисления пользователей и распыления паролей
📍Реализует горизонтальное перемещение через протоколы RDP и SMB
📍Повышает привилегии и извлекает учетные данные из памяти узла
📍Компрометирует домен Active Directory
А еще узнаете подробности о коммерческом запуске и старте пилотных проектов. Регистрируйтесь, чтобы не пропустить!
Подборка сервисов одноразовых записок.
#подборка #полезное
• Onetimesecret;
• Read2burn;
• Protectedtext;
• Coded pad;
• Securenote;
• Cryptgeon;
• Snote;
• Secserv;
• Wipenote;
LH | Новости | Курсы | OSINT
Как защитить API от угроз?// Как защитить API и сэкономить миллионы?
13 декабря в 11.00 приглашаем на бесплатный вебинар СберТеха «Атаки на API в 2024 году: примеры и способы защиты».
Вы узнаете:
• API как цель и универсальный вектор кибератаки
• Почему WAF не решает задачу безопасности API.
• Какие атаки на API произошли в 2024 году: анатомия взлома, аналитика и последствия.
• Как надежно защитить API и решить задачу безопасной интеграции систем (на примере решения Platform V SOWA).
Вебинар будет полезен CIO, CISO, архитекторам кибербезопасности, корпоративным архитекторам и ИТ-архитекторам.
Регистрация по ссылке!
haccking/HOxGG44GtOb">Обход OTP и захват панели администратора через Header Injection
#статья #перевод #bugbounty #web
Техника обхода IP-ограничений на основе частоты за счет Header Injection (X-Forwarded-For), что в дальнейшем позволило получить доступ к ограниченным эндпоинтам.
haccking/HOxGG44GtOb">Ссылка на статью
LH | Новости | Курсы | OSINT
Learn regex
#обучение@haccking #regex #полезное
Регулярное выражение - это группа букв или символов, которая используется для поиска определенного шаблона в тексте.
Термин «Регулярное выражение» сложно произносить каждый раз, поэтому, обычно, вы будете сталкиваться с сокращениями "регэкспы" или "регулярки". Регулярные выражения используются для замен текста внутри строк, валидации форм, извлечений подстрок по определенным шаблонам и множества других вещей.
Ссылка на инструмент
LH | Новости | Курсы | OSINT
Продолжаем, погружаться в #Pentest с нашим новым бесплатным теоретическим курсом «Тестирование на проникновение"!
#статья@haccking #обучениеPentest@haccking
haccking/gQWE4ohRuo9">Silver Ticket (Серебряный билет)
LH | Новости | OSINT | Курсы
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Полное руководство по поиску уязвимостей с помощью Shodan и Censys
3. Взламываем транспортные карты: чит на бесконечные деньги
4. Продвинутый fuzzer для тестирования веб-приложений по методу черного ящика
5. Killer - разработан для обхода средств безопасности AV/EDR
6. Инструмент генерации кода на основе ИИ для рефакторинга кода, генерации документации, создания модульных тестов и т.д
7. Как легко расшифровать TLS-трафик от браузера в Wireshark
8. Инструмент для получения паролей пользователей SSH в открытом виде
9. Я тебя найду и позвоню
☄ Сделали отдельный канал по OSINT
#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг
LH | Новости | OSINT | Курсы
Garak, сканер уязвимостей LLM
#LLM #AI #сканер
Набор для оценки и проверки AI на основе генеративных моделей
garak проверяет, может ли LLM быть вынужден ошибаться нежелательным образом. garak исследует на предмет утечек данных, подмены запросов, дезинформации, генерации токсичных ответов, взломов и многих других уязвимостей. Если вы знаете nmap, то это nmap для LLM.
Ссылка на инструмент.
LH | Новости | Курсы | OSINT
12 декабря в 11:00 Нева-Автоматизация приглашает вас на вебинар, посвященный защите баз данных и приложений с помощью решений от группы компаний Гарда.
В рамках вебинара вы узнаете:
• почему встроенные средства СУБД и сертификаты не защищают от утечек данных;
• что такое активная защита баз данных и контроль действий привилегированных пользователей;
• кейсы внедрения системы «Гарда DBF»
• почему «Гарда WAF» не просто WAF;
• что такое WAAP и почему он вам нужен;
• от чего защищаться в 2025 году.
Спикер: Игорь Гиркин, архитектор компаний «Гарда»
Участие по предварительной регистрации: https://my.mts-link.ru/event/178084741/1102942381
До встречи на вебинаре 12.12 в 11:00!
haccking/4_T9gf2sz80">Охота за уязвимостями File Upload.
#статья #перевод #web #bugbounty
Во многих приложениях существует функция загрузки файлов. Однако её реализация отличается в зависимости от специфики использования. Некоторые приложения позволяют загружать только изображения, поддерживая лишь форматы, связанные с изображениями, такие как .jpg или .png. Другие приложения поддерживают загрузку различных расширений, соответствующих их бизнес-кейсам.
haccking/4_T9gf2sz80">Ссылка на статью
LH | Новости | Курсы | OSINT
SSH-Harvester
#redteam #pentest #credentials
Для получения паролей пользователей SSH в открытом виде
Ссылка на инструмент
LH | Новости | Курсы | OSINT
Refraction
#AI #code
Инструмент генерации кода на основе ИИ для рефакторинга кода, генерации документации, создания модульных тестов и т.д. Он использует ИИ для автоматического создания кода на более чем 50 языках программирования, включая Python, HTML, JavaScript, C++ и другие.
Ссылка на сервис.
LH | Новости | Курсы | OSINT
Продолжаем, погружаться в #Pentest с нашим новым бесплатным теоретическим курсом «Тестирование на проникновение"!
#статья@haccking #обучениеPentest@haccking
haccking/cd-Tf8fRvr1">SIDHistory
LH | Новости | OSINT | Курсы
Нам нужны ваши голоса! 🥷
Поддержите пожалуйста!
Повлияйте на развитие нового решения для защиты данных — PT Data Security от Positive Technologies. Продукт позволяет в реальном времени отслеживать инфраструктуру данных и автоматически классифицирует информацию по уровню критичности.
Разработчик запускает программу «Ранние ПТашки» и предлагает три формата участия:
1️⃣Продуктовые исследования: изучите ранний прототип решения и посоветуйте команде R&D, что в нем можно улучшить.
2️⃣Глубинные интервью: поделитесь опытом использования инструментов для защиты данных, их плюсами и недостатками.
3️⃣Передача опыта: опишите, как организованы базы и системы хранения данных в вашей компании.
🎁Активным участникам программы будет предоставлена возможность получить доступ к ранним версиям решения, а также возможность приобрести лицензию на специальных условиях после выхода коммерческой версии*.
Оставляйте заявку, чтобы команда PT Data Security подобрала для вас удобное время и формат участия.
* Подробности уточняйте у специалистов PT Data Security
URLFinder
#web #bugbounty #pentest
Высокоскоростной инструмент для пассивного обнаружения URL, предназначенный для упрощения и ускорения поиска веб-ресурсов. Идеально подходит для пентестеров, исследователей безопасности и разработчиков, которые хотят собирать URL без активного сканирования.
Ссылка на инструмент
LH | Новости | Курсы | OSINT
Как спрятать любые данные в JPEG
#stego #статья #полезное
А вы уже прятали что-то внутри JPEG? Разбираем базовый способ надёжно спрятать что-то внутри картинки.
Ссылка на статью.
LH | Новости | Курсы | OSINT
iProxy
#iPhone #полезное #proxy #SOCKS #phone
Если вы хотите подключиться к интернету с помощью вашего ноутбука через iPhone, и не платить дополнительную плату своему операторы мобильной связи за раздачу интернета — этот проект для вас.
iProxy не предоставляет раздачу интернета - он просто предлагает вам следующие альтернативы: HTTP и SOCKS прокси на вашем iPhone. Похоже на знаменитое приложение NetShare, которое работало до того, как его убрали из App Store.
iProxy не так удобен, как настоящая раздача интернета. Для подключения к интернету потребуется сделать несколько дополнительных кликов. Но если у вас есть сертификат разработчика (или есть друг с таким сертификатом), то это определенно будет дешевле, чем платить деньги вашему любимому оператору. Особенно, если вам нужно лишь иногда использовать это соединение.
Ссылка на GitHub
LH | Новости | Курсы | OSINT
А как у вас с безопасностью?
По данным исследования Selectel, в 2023 году защита данных стала одной из главных задач для российских IT-компаний.
Чтобы помочь решить этот вопрос, Selectel запустил ресурс по информационной безопасности, который будет полезен не только специалистам, но и IT-директорам, DevOps-инженерам и системным администраторам.
Материалы Security Center помогут всегда быть в курсе актуальных угроз и решений, а также внедрять передовые практики безопасности в своей компании. Например, краткое пособие по работе с портами от ведущего ИБ-инженера Selectel поможет разобраться, как с помощью различных межсетевых экранов: локальных, облачных и МСЭ в составе NGFW — обеспечить дополнительную защиту сервисов.
Подписывайтесь на рассылку, чтобы быть на шаг впереди в вопросах безопасности: https://slc.tl/hhv5i
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqujywKv
Битва алгоритмов: США готовит новый вид армии для кибервойн
#cyber
Конгресс США обсуждает возможность создания нового вида вооружённых сил, специализирующегося на кибероперациях. Эта инициатива включена в законопроект о национальной обороне на 2025 финансовый год, несмотря на возражения администрации Байдена и Пентагона. Инициатива появилась из-за усложнения киберугроз и необходимости оптимизации структуры кибервойск.
LH | Новости | Курсы | OSINT
Favicorn
#OSINT #pentest
Инструмент для поиска сайтов по фавиконам. Favicorn предоставляет ссылки на результаты поиска на 10 платформах.
Ссылка на инструмент.
LH | Новости | Курсы | OSINT
Продолжаем, погружаться в #Pentest с нашим новым бесплатным теоретическим курсом «Тестирование на проникновение"!
#статья@haccking #обучениеPentest@haccking
haccking/pRZAVniiRT1">AdminSDHolder
LH | Новости | OSINT | Курсы
Я тебя найду и позвоню
#статья #OSINT
Абсолютно легальные инструменты за смешные деньги могут позволить вам звонить всем активным клиентам ваших конкурентов, построить десяток эффективных мошеннических схем или даже позвонить предполагаемому любовнику вашей девушки/жены, а заодно проверить, где она была вчера вечером! Обнаружил я это в ходе одного из расследований утечек клиентов. И я твердо уверен, что такого быть не должно. Инструмент, использующийся в статье, эффективнее утечек баз. Нашими данными не должны так легко легально торговать практически в режиме онлайн. Можно найти любого, куда он ходит, где живет и спит, и позвонить им. Почему и как это работает, какие риски это несет и как этому противодействовать? Расскажу далее.
Ссылка на статью
LH | Новости | Курсы | OSINT
Scout Suite
#audit #cloud
Это инструмент с открытым исходным кодом для проверки безопасности в мультиоблачных средах, который позволяет оценивать уровень безопасности облачных окружений. Используя API, предоставленные облачными провайдерами, Scout Suite собирает данные конфигурации для ручной проверки и выделяет области риска. Вместо того чтобы просматривать множество страниц в веб-консолях, Scout Suite автоматически предоставляет четкий обзор поверхности атаки. После сбора данных весь дальнейший анализ может выполняться оффлайн.
Ссылка на инструмент
LH | Новости | Курсы | OSINT
Разные исследования подтверждают дефицит кадров в области кибербезопасности. Академические программы университетов пока не в состоянии закрыть потребности рынка и дать необходимые практические навыки будущим специалистам. Вопрос обучения и расширения своих профессиональных компетенций актуален и для уже практикующих «безопасников». Именно поэтому важным источником знаний по узким специализациям в ИБ является опыт и экспертиза, накопленная в ведущих отраслевых компаниях.
«Лаборатория Касперского» запустила в России платформу с профильными онлайн-тренингами, которые позволят в удобном для себя темпе совершенствовать свои компетенции в области обнаружения сложных угроз, реверс-инжиниринга и реагирования на инциденты.
Это отличная возможность не только познакомиться с уникальной экспертизой, но и пройти практику в виртуальных лабораториях с использованием набора реальных образцов вредоносного ПО.
Прокачайте свои навыки в кибербезопасности и вы!
Как легко расшифровать TLS-трафик от браузера в Wireshark
#Wireshark #TLS #статья #полезное
Сегодня я расскажу о способе анализа зашифрованного трафика в Wireshark с помощью логгирования симметричных сессионных ключей.
Ссылка на статью.
LH | Новости | Курсы | OSINT
Полезные веб-ресурсы для OSINT
#osint #web
Приветствуем дорогих читателей! Продолжая серию статей про OSINT в этой статье мы разберём несколько веб-ресурсов, которые смогут помочь в проведении расследования по открытым источникам в ключе целевого пользователя и, что немаловажно, ускорят эту работу.
Ссылка на статью
LH | Новости | Курсы | OSINT
Killer
#AV #bypass #malware
Он разработан для обхода средств безопасности AV/EDR с использованием различных методов уклонения.
Ссылка на инструмент.
LH | Новости | Курсы | OSINT
haccking/WwTM-T6LVSp">Полный захват аккаунта в одной из крупнейших компаний электронной коммерции
#статья@haccking #перевод@haccking #bugbounty
Сегодня я хочу поделиться своим опытом обнаружения уязвимости, позволяющей захватить учетную запись (ATO) с помощью отравления ссылки для сброса пароля. Во время участия в программе, охватывающей миллионы пользователей — крупной компании в сфере электронной коммерции, которую я буду называть redacted.com — я тестировал функции аутентификации и наткнулся на функцию «Запрос на сброс пароля». Эта функция предлагает пользователям ввести адрес электронной почты для получения ссылки для сброса пароля.
haccking/WwTM-T6LVSp">Ссылка на статью.
LH | Новости | Курсы | OSINT
Firefly
#web #fuzz
Продвинутый fuzzer для тестирования веб-приложений по методу черного ящика.
Ссылка на инструмент
LH | Новости | OSINT | Курсы