haccking | Неотсортированное

Telegram-канал haccking - Life-Hack - Хакер

60826

Крупнейшее сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом WiFi. Библиотека - @hacckingbook Новости - @Novostnik По любым вопросам сюда - @Adm1nGmz Услуги взлома НЕ ОКАЗЫВАЕМ!

Подписаться на канал

Life-Hack - Хакер

🐐 Kubernetes Goat

#Kubernetes #pentest #admin

Популярный проект для изучения безопасности Kubernetes (более 20 сценариев). Большинство сценариев простые, что хорошо подойдет для общего понимания.

Ссылка на сайт проекта

Ссылка на GitHub

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Необычный дуалбут: ноутбук с «двойным дном»

#статья #полезное

Как сделать, чтобы два жестких диска не видели друг друга? Чтобы вирус, попав на одну систему, никоим образом не мог заразить другую. Можно использовать полнодисковое шифрование, отключить диск в диспетчере устройств и даже поставить переключатель на питание. Но что если взглянуть на задачу совершенно с другого угла и сделать всё средствами самого HDD? Да-да, сегодня мы снова погружаемся в пучины модификации прошивок и реверс-инжиниринга!

Основная идея довольно простая — взять диск, скажем, на 320 гигов, переделать его в 160, а затем перед самым стартом некоторой командой “переключать” половинки. Тогда никто, в том числе и сам ПК, не будет подозревать, что на этом диске есть другая операционная система! Звучит легко, но попробуем на деле!

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Реверс-инжиниринг новой функции iOS Inactivity Reboot

#статья #RE #ios #apple

В iOS 18 появилась новая функция безопасности: перезагрузка бездействия (inactivity reboot). От чего она защищает и как работает? В этом посте мы рассмотрим все подробности вплоть до расширения ядра и Secure Enclave Processor.

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Linguix

#AI #полезное

Бесплатная проверка грамматики на основе искусственного интеллекта, которая мгновенно улучшает ваш контент. Поможет создать безошибочный текст с помощью мощных функций, таких как проверка орфографии, проверка знаков препинания и перефразирование на основе искусственного интеллекта. Linguix предоставляет оценку качества контента и доступен в виде расширения для браузера.

Ссылка на сервис

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Vehicle AI

#OSINT #photo #транспорт

Бесплатный инструмент для идентификации авто по фото. Определяет марку, модель, год выпуска и прочее, даже если на фото видно лишь часть автомобиля или качество изображения оставляет желать лучшего.

Ссылка на сервис

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Seeker

#OSINT #GPS

Инструмент для создания поддельных веб-страниц, запрашивающих разрешение на доступ к геолокации пользователя. При согласии на запрос, злоумышленник получает точные координаты устройства, такие как долгота и широта, а также дополнительную информацию, включая уникальный ID устройства, модель, операционную систему, IP-адрес и другие характеристики.

В отличие от обычных методов геолокации, которые используют только IP-адрес и дают приблизительное местоположение, Seeker использует GPS-данные, что позволяет получить более точную информацию, особенно на смартфонах.

Ссылка на инструмент.

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Эти боты помогут сделать пробив гораздо дешевле:

Физические лица, телефоны, почты:

Usеrbоx

Fun-stat-bot

Unamer

Бот который нельзя называть

OVERLOAD

TeleSINT

Quick OSINT

Zernerda

Leak OSINT

TgScanRobot

Крипта:

Onion Market — анонимный Р2Р-обменник для людей!

VPN

Читать полностью…

Life-Hack - Хакер

PyRIT

#AI #ML #LLM

Инструмент Python Risk Identification Tool (PyRIT) для генеративного ИИ — это открытая автоматизированная платформа, которая помогает специалистам по безопасности и инженерам машинного обучения проактивно выявлять риски в их системах на основе генеративного ИИ.

Ссылка на GitHub

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Как мы обучали LLM для поиска уязвимостей в смарт-контрактах Solidity

#статья #solidity #LLM

Идея использовать LLM для анализа смарт-контрактов Solidity показалась крайне заманчивой. Загрузить код, запустить модель — и она сама находит уязвимости, генерирует отчет, а иногда даже предлагает исправления. Звучит отлично! Но, как показал мой опыт, между «звучит» и «работает» лежит огромная пропасть.

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Garak, сканер уязвимостей LLM
3. Learn regex
4. Обход OTP и захват панели администратора через Header Injection
5. Как спрятать любые данные в JPEG
6. Подборка сервисов одноразовых записок
7. Высокоскоростной инструмент для пассивного обнаружения URL
8. 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации

Сделали отдельный канал по OSINT

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | OSINT | Курсы

Читать полностью…

Life-Hack - Хакер

Вебинар: Avanpost MFA+ – многофакторный щит в мире киберугроз!

19 декабря в 11:00 (Мск) приглашаем вам на экспертный онлайн-семинар, посвященный усилению безопасности корпоративных систем.

Avanpost MFA+ сочетает актуальные решения для комплексной защиты корпоративных данных за счет усиления контроля над доступом к информации. Мы подготовили глубокий анализ возможностей платформы, с которыми оперирование процессами безопасности станет значительно проще.

Ключевые темы вебинара об особенностях Avanpost MFA+:
• возможности и нюансы ускоренной интеграции приложений;
• адаптивные сценарии многофакторной аутентификации в реальном времени;
• механизмы кросс-протокольного единого входа (SSO);
• продвинутый контроль и регистрация пользовательских устройств;
• безопасная публикация систем аутентификации для удаленщиков и аутсорсеров.

Семинар будет особенно интересен специалистам, желающим узнать больше о технологических новинках на рынке кибербезопасности. А также организациям:
• нацеленным на повышение уровня безопасности данных;
• при необходимости модернизировать систему аутентификации;
• для повышения надежности и адаптивности систем защиты;

Мастер-класс проведет представитель Avanpost MFA+ Дмитрий Грудинин, под чьим руководством специалисты компании занимаются усовершенствованием систем аутентификации.

Регистрация доступна по ссылке: https://my.mts-link.ru/j/Avanpost/1166173082

Не упустите возможность модернизировать свою систему безопасности!

Регистрируйтесь и приходите 19 декабря в 11:00 (Мск)!

Читать полностью…

Life-Hack - Хакер

haccking/-BJ-D6PBcpx">Обход OTP на крупнейшем индийском сайте для обмена видео

#статья #перевод #web #bugbounty #OTP

Исследователи часто пытаются осуществить bruteforce поля OTP, но забывают анализировать ответ, отправляемый браузеру. Экспериментируйте с ответами и добивайтесь успехов в поиске уязвимостей.

haccking/-BJ-D6PBcpx">Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Shadow-rs

#malware #RedTeam #rootkit

Руткит ядра Windows, написанный на Rust, демонстрирующий передовые методы манипуляции ядром, используя при этом функции безопасности и производительности Rust. Этот проект предназначен для образовательных и исследовательских целей.

Ссылка на Github

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Сколько времени тратить на работу?

#статья #полезное #аналитика

Мы живём в обществе, где основа экономики — это человеческий труд. Несмотря на то, что эффективность труда выросла на порядки по сравнению с прошлыми веками, люди работают не меньше, чем раньше. Между тем, ещё в античности Сенека говорил: «Работай с умом, а не допоздна». Давайте попробуем выяснить, сколько времени стоит тратить на работу.

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

pyWhat

#полезное #pentest #ctf

Если вы натолкнулись на непонятный текст или другие данные, и вам интересно, что это такое, то все, что вам нужно сделать, это спросить what "<непонятный_текст_или_хеш". Работа what состоит в том, чтобы определить, что есть что. Будь то файл или текст. What позволяет легко идентифицировать электронные письма, IP-адреса и многое другое. Подайте ему файл .pcap или какой-нибудь текст, и он скажет вам, что это такое!

Ссылка на инструмент

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Инструменты Red Team стали кошмаром правительств 10 стран

#RedTeam #APT29 #RDP

Хакерская группа APT29 (Midnight Blizzard) проводит атаки типа "человек посередине" (MiTM) через RDP с помощью инструмента PyRDP. Цели — кража данных, учетных записей и установка вредоносного ПО. Кампания направлена на правительственные, военные, ИТ- и телекоммуникационные организации в ряде стран, включая США, Францию, Германию и Украину.

У злоумышленников настроена масштабная инфраструктура из 193 прокси-серверов, перенаправляющих трафик на 34 контролируемых сервера. Для маскировки используются VPN, TOR и прокси.

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

PrivateGPT

#AI #LLMs #полезное

Готовый к использованию ИИ-проект, который позволяет задавать вопросы о ваших документах с помощью мощи больших языковых моделей (LLMs), даже без подключения к Интернету.

Проект обеспечивает 100% конфиденциальность: никакие данные не покидают вашу среду выполнения.

Ссылка на GitHub

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

🚀Открытый вебинар: "Обзор инструментов IAM, PAM и управления доступом".

На открытом уроке рассмотрим:

- Популярные инструменты IAM и PAM на рынке, их основные особенности и функциональные возможности;

- Методы интеграции инструментов IAM и PAM с другими системами информационной безопасности и инфраструктурой организации;

- Лучшие практики по управлению доступом и обеспечению безопасности информации в организации.

📚После занятий вы будете знать:

-Как выбирать наиболее подходящее решение для вашей организации;

- Создание единой и централизованной системы управления доступом;

- Создание стратегии, которая поможет предотвратить угрозы и минимизировать риски для вашей информации.

🔥Регистрируйтесь на урок 23 декабря, в 20:00 мск и получите скидку на большое обучение «Специалист по кибербезопасности облачных сред»: https://otus.pw/VtcL/?erid=LjN8KbYze

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Читать полностью…

Life-Hack - Хакер

Cоцинженерия на практике. Как подготовить и провести социотехнический пентест

#SE #phishing #pentest #статья

Атаки с использованием социальной инженерии нынче стали чем-то обыденным и традиционным — как распространение вирусов или SQL-инъекции. Злоумышленники используют их для хищения средств, атак класса Advanced Persistent Threat (APT) и высокоэффективного проникновения в корпоративную сеть, даже когда другие способы преодоления периметра не дают результатов. Пентестеры и этичные хакеры выполняют социотехнические проверки как в виде самостоятельных работ, так и в рамках комплексного тестирования на проникновение.

Прежде всего, для успешного проведения большой и сложной атаки ее надо разделить на несколько этапов и последовательно решать маленькие задачи, чтобы успешно прийти к финишу. Этапы у нас будут следующие: разведка, подготовка, рассылка и разбор результатов.

Ссылка на статью.

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

haccking/K1f5mUkHGr9">IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов

#IDOR #web #bugbounty #перевод #статья

Если вы знакомы с концепцией IDOR (Insecure Direct Object Reference), то знаете, что эта уязвимость может быть где угодно: в URL, теле запроса, запросах GET или POST, а также в cookie.

Я участвовал в одной приватной программе. Сначала, я начал изучать логику работы приложения. Обычно это дает возможность (но не всегда), обнаружить много уязвимостей. Именно это и произошло у меня…

haccking/K1f5mUkHGr9">Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Анализ ландшафта угроз кибербезопасности за 2024 год 🛡

«Инфосистемы Джет» опубликовала аналитический отчет о киберугрозах, выявленных в 2024 году. Всего было зафиксировано более 10 тысяч инцидентов 💥 В отчете освещаются наиболее популярные векторы атак, а также рассматриваются ключевые тенденции и эволюция угроз в различных секторах экономики.

➡️ Основные выводы и ключевые цифры — в карточках, а полную версию исследования можно найти здесь.

Читать полностью…

Life-Hack - Хакер

Системный подход к успешной сдаче OSCP 2024

#OSCP #pentest #статья

Широко известная в узких кругах организация «Offensive Security» является флагманом в области кибербезопасности, предлагая специалистам уникальные образовательные программы и сертификационные курсы, направленные на детальное погружение в сферу тестирования на проникновение.

Самой популярной и широко известной является сертификация Offensive Security Certified Professional (OSCP). В сентябре текущего года я успешно сдал экзамен и хочу поделиться опытом подготовки, а также рассмотреть совершенные ошибки.

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Охота Секретной службы за Джокером с вознаграждением в 10 миллионов долларов: Тимур Камилевич Шахмаметов

#osint #socmint #осинт

Секретная служба США, совместно с Государственным департаментом США, предлагает серьезное вознаграждение до 10 миллионов долларов за информацию, которая приведет к аресту и/или осуждению Тимура Камилевича Шахмаметова.

26 сентября 2024 года Офис прокурора США по Восточному округу Виргинии публично объявил о раскрытии обвинительного акта против Шахмаметова, гражданина России, который был обвинен в серьезных преступлениях, связанных с созданием и управлением «Joker’s Stash». Этот печально известный сайт связанный незаконной продаже данных украденных платежных карт. Согласно данным Секретной службы США, Joker’s Stash работал в огромных масштабах, ежегодно предоставляя информацию приблизительно о 40 миллионах украденных платежных картах. За время своей деятельности эта платформа стала одной из крупнейших в истории для торговли данными платежных карт. Аналитики оценивают, что прибыль, полученная от этой преступной операции, могла составить от $280 миллионов до более чем $1 миллиарда.

Ссылка на материал

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

php-jpeg-injector - взлом с помощью картинки.

#Web #PHP #bugbounty

Полезная нагрузка PHP в изображении. С помощью инструмента можно производить атаки на веб-приложения. Инструмент создаёт .jpeg файл с полезной нагрузкой PHP. Зараженный .jpeg файл запускается через gd-библиотеку PHP. PHP интерпретирует полезную нагрузку, введенную в jpeg, и выполняет ее.

Ссылка на GitHub

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

haccking/Yxlj4xHJtkC">Email HTML Injection with a Simple Tip

#bugbounty #web #статья #перевод

Автор описывает процесс обнаружения и эксплуатации уязвимости в форме подписки на сайте компании. Он нашел возможность внедрения HTML-кода в письма подтверждения через поле ввода имени. Первые попытки использовать payload не увенчались успехом из-за ограничения длины поля, однако, с помощью сокращателя ссылок, автор создал более компактный и эффективный payload, который успешно сработал.

haccking/Yxlj4xHJtkC">Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Wazuh

#BlueTeam #admin

Это бесплатная платформа с открытым исходным кодом, используемая для предотвращения, обнаружения и реагирования на угрозы.

Ссылка на GitHub

LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

Проходит набор на курс Международный OSINT 2025.

Материал подготовки собирали несколько специалистов по осинту и опытных аналитиков с юристами.

Подготовка будет полезна будущим специалистам по OSINT, новичкам и опытным специалистам с любым уровнем знаний и навыков, в особенности специалистам служб безопасности, частным детективам, журналистам, бизнесменам, сотрудникам силовых служб.

Всего мест 20, у вас есть время на запись в поток, запись будет до 25 декабря.

Более подробно вы можете почитать в pdf документе, и записаться написав в личный чат: /channel/satana666mx

По промокоду osint2025, ты получишь скидку 3000 рублей. Успей воспользоваться!

Читать полностью…

Life-Hack - Хакер

👩‍💻 OVERLOAD - это мощная и полуавтоматическая экосистема, созданная для упрощения сложных процессов анализа безопасности, сбора информации, социальной инженерии, мониторинга утечек данных и поиска уязвимостей.

🌐
В боте собраны 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации, а гибкие тарифы помогут выбрать оптимальный вариант работы с ботом:

1️⃣ Freelancer - для начинающих специалистов.
2️⃣ Leak Explorer - мониторинг утечек данных.
3️⃣ Pentest - для пентестеров, аудит безопасности.
4️⃣ Parser - анализ больших данных и SMM.
5️⃣ Social Engineering - социальная инженерия, OSINT.
6️⃣ Leak Engineering - СИ, OSINT и работа с утечками.
7️⃣ Deluxe - комплексный доступ, все инструменты.


LH | Новости | Курсы | OSINT

Читать полностью…

Life-Hack - Хакер

🚀Открытый вебинар: "Конвейер Ci/Cd и обзор средств его защиты".
Актуальные знания и навыки по автоматизации и защите процессов разработки
На открытом уроке рассмотрим:
- Место конвейера в DevOps. Доставка ПО в облаке;
- Программные средства организации конвейеров;
- Основные методы обеспечения безопасности конвейеров.

📚После занятий вы будете знать:
- Принципы непрерывной интеграции и непрерывной доставки ПО в облаках;
- Как организовывать конвейер доставки ПО средствами GitLab;
- Как применять средства обеспечения защиты конвейера.

🔥Регистрируйтесь на урок 16 декабря, в 20:00 мск и получите скидку на  обучение «Специалист по кибербезопасности облачных сред»: https://otus.pw/8Ds4/?erid=LjN8KAnXr  

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Читать полностью…

Life-Hack - Хакер

Как устроен китайский завод электроники глазами русского инженера

#статья #полезное

С печатной платы начинается вся электроника. Обычно это зелёная пластинка, которую каждый хоть раз в жизни видел. Печатная плата — это основание любого электронного устройства. Она заставит ваш поезд приехать по расписанию, смартфон открыть любимую статью на Хабр, а чайник вскипятить воду.

В статье покажем, как мы производим современные печатные платы на заводах в Китае.

Ссылка на статью

LH | Новости | Курсы | OSINT

Читать полностью…
Подписаться на канал