Крупнейшее сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом WiFi. Библиотека - @hacckingbook Новости - @Novostnik По любым вопросам сюда - @Adm1nGmz Услуги взлома НЕ ОКАЗЫВАЕМ!
🐐 Kubernetes Goat
#Kubernetes #pentest #admin
Популярный проект для изучения безопасности Kubernetes (более 20 сценариев). Большинство сценариев простые, что хорошо подойдет для общего понимания.
Ссылка на сайт проекта
Ссылка на GitHub
LH | Новости | Курсы | OSINT
Необычный дуалбут: ноутбук с «двойным дном»
#статья #полезное
Как сделать, чтобы два жестких диска не видели друг друга? Чтобы вирус, попав на одну систему, никоим образом не мог заразить другую. Можно использовать полнодисковое шифрование, отключить диск в диспетчере устройств и даже поставить переключатель на питание. Но что если взглянуть на задачу совершенно с другого угла и сделать всё средствами самого HDD? Да-да, сегодня мы снова погружаемся в пучины модификации прошивок и реверс-инжиниринга!
Основная идея довольно простая — взять диск, скажем, на 320 гигов, переделать его в 160, а затем перед самым стартом некоторой командой “переключать” половинки. Тогда никто, в том числе и сам ПК, не будет подозревать, что на этом диске есть другая операционная система! Звучит легко, но попробуем на деле!
Ссылка на статью
LH | Новости | Курсы | OSINT
Реверс-инжиниринг новой функции iOS Inactivity Reboot
#статья #RE #ios #apple
В iOS 18 появилась новая функция безопасности: перезагрузка бездействия (inactivity reboot). От чего она защищает и как работает? В этом посте мы рассмотрим все подробности вплоть до расширения ядра и Secure Enclave Processor.
Ссылка на статью
LH | Новости | Курсы | OSINT
Linguix
#AI #полезное
Бесплатная проверка грамматики на основе искусственного интеллекта, которая мгновенно улучшает ваш контент. Поможет создать безошибочный текст с помощью мощных функций, таких как проверка орфографии, проверка знаков препинания и перефразирование на основе искусственного интеллекта. Linguix предоставляет оценку качества контента и доступен в виде расширения для браузера.
Ссылка на сервис
LH | Новости | Курсы | OSINT
Vehicle AI
#OSINT #photo #транспорт
Бесплатный инструмент для идентификации авто по фото. Определяет марку, модель, год выпуска и прочее, даже если на фото видно лишь часть автомобиля или качество изображения оставляет желать лучшего.
Ссылка на сервис
LH | Новости | Курсы | OSINT
Seeker
#OSINT #GPS
Инструмент для создания поддельных веб-страниц, запрашивающих разрешение на доступ к геолокации пользователя. При согласии на запрос, злоумышленник получает точные координаты устройства, такие как долгота и широта, а также дополнительную информацию, включая уникальный ID устройства, модель, операционную систему, IP-адрес и другие характеристики.
В отличие от обычных методов геолокации, которые используют только IP-адрес и дают приблизительное местоположение, Seeker использует GPS-данные, что позволяет получить более точную информацию, особенно на смартфонах.
Ссылка на инструмент.
LH | Новости | Курсы | OSINT
Эти боты помогут сделать пробив гораздо дешевле:
Физические лица, телефоны, почты:
Usеrbоx
Fun-stat-bot
Unamer
Бот который нельзя называть
OVERLOAD
TeleSINT
Quick OSINT
Zernerda
Leak OSINT
TgScanRobot
Крипта:
Onion Market — анонимный Р2Р-обменник для людей!
VPN
PyRIT
#AI #ML #LLM
Инструмент Python Risk Identification Tool (PyRIT) для генеративного ИИ — это открытая автоматизированная платформа, которая помогает специалистам по безопасности и инженерам машинного обучения проактивно выявлять риски в их системах на основе генеративного ИИ.
Ссылка на GitHub
LH | Новости | Курсы | OSINT
Как мы обучали LLM для поиска уязвимостей в смарт-контрактах Solidity
#статья #solidity #LLM
Идея использовать LLM для анализа смарт-контрактов Solidity показалась крайне заманчивой. Загрузить код, запустить модель — и она сама находит уязвимости, генерирует отчет, а иногда даже предлагает исправления. Звучит отлично! Но, как показал мой опыт, между «звучит» и «работает» лежит огромная пропасть.
Ссылка на статью
LH | Новости | Курсы | OSINT
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Garak, сканер уязвимостей LLM
3. Learn regex
4. Обход OTP и захват панели администратора через Header Injection
5. Как спрятать любые данные в JPEG
6. Подборка сервисов одноразовых записок
7. Высокоскоростной инструмент для пассивного обнаружения URL
8. 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации
☄ Сделали отдельный канал по OSINT
#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг
LH | Новости | OSINT | Курсы
Вебинар: Avanpost MFA+ – многофакторный щит в мире киберугроз!
19 декабря в 11:00 (Мск) приглашаем вам на экспертный онлайн-семинар, посвященный усилению безопасности корпоративных систем.
Avanpost MFA+ сочетает актуальные решения для комплексной защиты корпоративных данных за счет усиления контроля над доступом к информации. Мы подготовили глубокий анализ возможностей платформы, с которыми оперирование процессами безопасности станет значительно проще.
Ключевые темы вебинара об особенностях Avanpost MFA+:
• возможности и нюансы ускоренной интеграции приложений;
• адаптивные сценарии многофакторной аутентификации в реальном времени;
• механизмы кросс-протокольного единого входа (SSO);
• продвинутый контроль и регистрация пользовательских устройств;
• безопасная публикация систем аутентификации для удаленщиков и аутсорсеров.
Семинар будет особенно интересен специалистам, желающим узнать больше о технологических новинках на рынке кибербезопасности. А также организациям:
• нацеленным на повышение уровня безопасности данных;
• при необходимости модернизировать систему аутентификации;
• для повышения надежности и адаптивности систем защиты;
Мастер-класс проведет представитель Avanpost MFA+ Дмитрий Грудинин, под чьим руководством специалисты компании занимаются усовершенствованием систем аутентификации.
Регистрация доступна по ссылке: https://my.mts-link.ru/j/Avanpost/1166173082
Не упустите возможность модернизировать свою систему безопасности!
Регистрируйтесь и приходите 19 декабря в 11:00 (Мск)!
haccking/-BJ-D6PBcpx">Обход OTP на крупнейшем индийском сайте для обмена видео
#статья #перевод #web #bugbounty #OTP
Исследователи часто пытаются осуществить bruteforce поля OTP, но забывают анализировать ответ, отправляемый браузеру. Экспериментируйте с ответами и добивайтесь успехов в поиске уязвимостей.
haccking/-BJ-D6PBcpx">Ссылка на статью
LH | Новости | Курсы | OSINT
Shadow-rs
#malware #RedTeam #rootkit
Руткит ядра Windows, написанный на Rust, демонстрирующий передовые методы манипуляции ядром, используя при этом функции безопасности и производительности Rust. Этот проект предназначен для образовательных и исследовательских целей.
Ссылка на Github
LH | Новости | Курсы | OSINT
Сколько времени тратить на работу?
#статья #полезное #аналитика
Мы живём в обществе, где основа экономики — это человеческий труд. Несмотря на то, что эффективность труда выросла на порядки по сравнению с прошлыми веками, люди работают не меньше, чем раньше. Между тем, ещё в античности Сенека говорил: «Работай с умом, а не допоздна». Давайте попробуем выяснить, сколько времени стоит тратить на работу.
Ссылка на статью
LH | Новости | Курсы | OSINT
pyWhat
#полезное #pentest #ctf
Если вы натолкнулись на непонятный текст или другие данные, и вам интересно, что это такое, то все, что вам нужно сделать, это спросить what "<непонятный_текст_или_хеш". Работа what состоит в том, чтобы определить, что есть что. Будь то файл или текст. What позволяет легко идентифицировать электронные письма, IP-адреса и многое другое. Подайте ему файл .pcap или какой-нибудь текст, и он скажет вам, что это такое!
Ссылка на инструмент
LH | Новости | Курсы | OSINT
Инструменты Red Team стали кошмаром правительств 10 стран
#RedTeam #APT29 #RDP
Хакерская группа APT29 (Midnight Blizzard) проводит атаки типа "человек посередине" (MiTM) через RDP с помощью инструмента PyRDP. Цели — кража данных, учетных записей и установка вредоносного ПО. Кампания направлена на правительственные, военные, ИТ- и телекоммуникационные организации в ряде стран, включая США, Францию, Германию и Украину.
У злоумышленников настроена масштабная инфраструктура из 193 прокси-серверов, перенаправляющих трафик на 34 контролируемых сервера. Для маскировки используются VPN, TOR и прокси.
LH | Новости | Курсы | OSINT
PrivateGPT
#AI #LLMs #полезное
Готовый к использованию ИИ-проект, который позволяет задавать вопросы о ваших документах с помощью мощи больших языковых моделей (LLMs), даже без подключения к Интернету.
Проект обеспечивает 100% конфиденциальность: никакие данные не покидают вашу среду выполнения.
Ссылка на GitHub
LH | Новости | Курсы | OSINT
🚀Открытый вебинар: "Обзор инструментов IAM, PAM и управления доступом".
❓На открытом уроке рассмотрим:
- Популярные инструменты IAM и PAM на рынке, их основные особенности и функциональные возможности;
- Методы интеграции инструментов IAM и PAM с другими системами информационной безопасности и инфраструктурой организации;
- Лучшие практики по управлению доступом и обеспечению безопасности информации в организации.
📚После занятий вы будете знать:
-Как выбирать наиболее подходящее решение для вашей организации;
- Создание единой и централизованной системы управления доступом;
- Создание стратегии, которая поможет предотвратить угрозы и минимизировать риски для вашей информации.
🔥Регистрируйтесь на урок 23 декабря, в 20:00 мск и получите скидку на большое обучение «Специалист по кибербезопасности облачных сред»: https://otus.pw/VtcL/?erid=LjN8KbYze
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
Cоцинженерия на практике. Как подготовить и провести социотехнический пентест
#SE #phishing #pentest #статья
Атаки с использованием социальной инженерии нынче стали чем-то обыденным и традиционным — как распространение вирусов или SQL-инъекции. Злоумышленники используют их для хищения средств, атак класса Advanced Persistent Threat (APT) и высокоэффективного проникновения в корпоративную сеть, даже когда другие способы преодоления периметра не дают результатов. Пентестеры и этичные хакеры выполняют социотехнические проверки как в виде самостоятельных работ, так и в рамках комплексного тестирования на проникновение.
Прежде всего, для успешного проведения большой и сложной атаки ее надо разделить на несколько этапов и последовательно решать маленькие задачи, чтобы успешно прийти к финишу. Этапы у нас будут следующие: разведка, подготовка, рассылка и разбор результатов.
Ссылка на статью.
LH | Новости | Курсы | OSINT
haccking/K1f5mUkHGr9">IDOR в cookie-сессии, приводящий к массовому захвату аккаунтов
#IDOR #web #bugbounty #перевод #статья
Если вы знакомы с концепцией IDOR (Insecure Direct Object Reference), то знаете, что эта уязвимость может быть где угодно: в URL, теле запроса, запросах GET или POST, а также в cookie.
Я участвовал в одной приватной программе. Сначала, я начал изучать логику работы приложения. Обычно это дает возможность (но не всегда), обнаружить много уязвимостей. Именно это и произошло у меня…
haccking/K1f5mUkHGr9">Ссылка на статью
LH | Новости | Курсы | OSINT
Анализ ландшафта угроз кибербезопасности за 2024 год 🛡
«Инфосистемы Джет» опубликовала аналитический отчет о киберугрозах, выявленных в 2024 году. Всего было зафиксировано более 10 тысяч инцидентов 💥 В отчете освещаются наиболее популярные векторы атак, а также рассматриваются ключевые тенденции и эволюция угроз в различных секторах экономики.
➡️ Основные выводы и ключевые цифры — в карточках, а полную версию исследования можно найти здесь.
Системный подход к успешной сдаче OSCP 2024
#OSCP #pentest #статья
Широко известная в узких кругах организация «Offensive Security» является флагманом в области кибербезопасности, предлагая специалистам уникальные образовательные программы и сертификационные курсы, направленные на детальное погружение в сферу тестирования на проникновение.
Самой популярной и широко известной является сертификация Offensive Security Certified Professional (OSCP). В сентябре текущего года я успешно сдал экзамен и хочу поделиться опытом подготовки, а также рассмотреть совершенные ошибки.
Ссылка на статью
LH | Новости | Курсы | OSINT
Охота Секретной службы за Джокером с вознаграждением в 10 миллионов долларов: Тимур Камилевич Шахмаметов
#osint #socmint #осинт
Секретная служба США, совместно с Государственным департаментом США, предлагает серьезное вознаграждение до 10 миллионов долларов за информацию, которая приведет к аресту и/или осуждению Тимура Камилевича Шахмаметова.
26 сентября 2024 года Офис прокурора США по Восточному округу Виргинии публично объявил о раскрытии обвинительного акта против Шахмаметова, гражданина России, который был обвинен в серьезных преступлениях, связанных с созданием и управлением «Joker’s Stash». Этот печально известный сайт связанный незаконной продаже данных украденных платежных карт. Согласно данным Секретной службы США, Joker’s Stash работал в огромных масштабах, ежегодно предоставляя информацию приблизительно о 40 миллионах украденных платежных картах. За время своей деятельности эта платформа стала одной из крупнейших в истории для торговли данными платежных карт. Аналитики оценивают, что прибыль, полученная от этой преступной операции, могла составить от $280 миллионов до более чем $1 миллиарда.
Ссылка на материал
LH | Новости | Курсы | OSINT
php-jpeg-injector - взлом с помощью картинки.
#Web #PHP #bugbounty
Полезная нагрузка PHP в изображении. С помощью инструмента можно производить атаки на веб-приложения. Инструмент создаёт .jpeg файл с полезной нагрузкой PHP. Зараженный .jpeg файл запускается через gd-библиотеку PHP. PHP интерпретирует полезную нагрузку, введенную в jpeg, и выполняет ее.
Ссылка на GitHub
LH | Новости | Курсы | OSINT
haccking/Yxlj4xHJtkC">Email HTML Injection with a Simple Tip
#bugbounty #web #статья #перевод
Автор описывает процесс обнаружения и эксплуатации уязвимости в форме подписки на сайте компании. Он нашел возможность внедрения HTML-кода в письма подтверждения через поле ввода имени. Первые попытки использовать payload не увенчались успехом из-за ограничения длины поля, однако, с помощью сокращателя ссылок, автор создал более компактный и эффективный payload, который успешно сработал.
haccking/Yxlj4xHJtkC">Ссылка на статью
LH | Новости | Курсы | OSINT
Wazuh
#BlueTeam #admin
Это бесплатная платформа с открытым исходным кодом, используемая для предотвращения, обнаружения и реагирования на угрозы.
Ссылка на GitHub
LH | Новости | Курсы | OSINT
Проходит набор на курс Международный OSINT 2025.
Материал подготовки собирали несколько специалистов по осинту и опытных аналитиков с юристами.
Подготовка будет полезна будущим специалистам по OSINT, новичкам и опытным специалистам с любым уровнем знаний и навыков, в особенности специалистам служб безопасности, частным детективам, журналистам, бизнесменам, сотрудникам силовых служб.
Всего мест 20, у вас есть время на запись в поток, запись будет до 25 декабря.
Более подробно вы можете почитать в pdf документе, и записаться написав в личный чат: /channel/satana666mx
По промокоду osint2025
, ты получишь скидку 3000 рублей. Успей воспользоваться!
👩💻 OVERLOAD - это мощная и полуавтоматическая экосистема, созданная для упрощения сложных процессов анализа безопасности, сбора информации, социальной инженерии, мониторинга утечек данных и поиска уязвимостей.
🌐 В боте собраны 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации, а гибкие тарифы помогут выбрать оптимальный вариант работы с ботом:
1️⃣ Freelancer - для начинающих специалистов.
2️⃣ Leak Explorer - мониторинг утечек данных.
3️⃣ Pentest - для пентестеров, аудит безопасности.
4️⃣ Parser - анализ больших данных и SMM.
5️⃣ Social Engineering - социальная инженерия, OSINT.
6️⃣ Leak Engineering - СИ, OSINT и работа с утечками.
7️⃣ Deluxe - комплексный доступ, все инструменты.
LH | Новости | Курсы | OSINT
🚀Открытый вебинар: "Конвейер Ci/Cd и обзор средств его защиты".
Актуальные знания и навыки по автоматизации и защите процессов разработки
На открытом уроке рассмотрим:
- Место конвейера в DevOps. Доставка ПО в облаке;
- Программные средства организации конвейеров;
- Основные методы обеспечения безопасности конвейеров.
📚После занятий вы будете знать:
- Принципы непрерывной интеграции и непрерывной доставки ПО в облаках;
- Как организовывать конвейер доставки ПО средствами GitLab;
- Как применять средства обеспечения защиты конвейера.
🔥Регистрируйтесь на урок 16 декабря, в 20:00 мск и получите скидку на обучение «Специалист по кибербезопасности облачных сред»: https://otus.pw/8Ds4/?erid=LjN8KAnXr
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
Как устроен китайский завод электроники глазами русского инженера
#статья #полезное
С печатной платы начинается вся электроника. Обычно это зелёная пластинка, которую каждый хоть раз в жизни видел. Печатная плата — это основание любого электронного устройства. Она заставит ваш поезд приехать по расписанию, смартфон открыть любимую статью на Хабр, а чайник вскипятить воду.
В статье покажем, как мы производим современные печатные платы на заводах в Китае.
Ссылка на статью
LH | Новости | Курсы | OSINT