secur_researcher | Неотсортированное

Telegram-канал secur_researcher - STEIN: ИБ, OSINT

12954

Авторский канал от исследователя в сфере ИБ, OSINT. Автор не несёт ответственности за использование представленной информации. Сотрудничество: @stein_media

Подписаться на канал

STEIN: ИБ, OSINT

Авторам в @osintru будут выплаты в TON, писать: @stein_osint

Читать полностью…

STEIN: ИБ, OSINT

📖 OSINT: подборка дэшбордов по мониторингу киберугроз(ч.2)

Наблюдение за тем, какие изменения происходят на планете в масштабах стран и континентов — настоящий источник вдохновения для OSINT-аналитиков, так что если тебе не чужды контурные карты глобальных стратегий или может, ты восхищался(ась) глобусом в центре управления X-COM, то эта подборка тебе понравится.

1. ransomware.attacks — глобальная карта инцидентов, агрегирующая данные по атакам программ-вымогателей с 2018 года. Здесь можно узнать, какие сектора экономики затронула конкретная атака, тип программы-вымогателя и даже сумму выкупа. Обновляется ежедневно.
2. cybermap.kaspersky — красочный глобус, оформленный в лучших традициях голливудских фильмов про хакеров. Действительно полезным его делает не дизайн, а информативная панель со статистикой, собранной с защитных продуктов компании.
3. DDoS Threat Intelligence Map — аналитическая карта, которая, как утверждают создатели, позволяет предсказывать источники будущих DDoS-атак. Отображает IP-адреса, с которых велись отраженные атаки, выявляет ботнеты, активно использовавшиеся за последние 24 часа.
4. app.any.run — дашборд известного сервиса для проверки подозрительных файлов на вирусы. Отображает статистику по малвари, обнаруженной в разных регионах мира за последние 24 часа.
5. Threatbutt Attack Attribution Map — эта карта выделяется тем, что визуализирует не сами угрозы, а сообщения об атаках. Для этого используется информация, найденная в СМИ, социальных сетях и на сайтах ИБ-компаний.

#OSINT #Dashboard | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

Работа продолжается, аккаунт восстановить не вышло, ныне я @stein_osint.

Объявляю проект иного принципа подачи контента, начинаю набор авторов и лучшего из них будет определять каждый из вас.

Место проведения: @osintru

Он будет представлять из себя гильдию авторов с разными мыслями и практиками OSINT, а вы будете определять лучшего…

Потенциальным авторам писать: @stein_osint

Читать полностью…

STEIN: ИБ, OSINT

🏆 ПОДВЕДЕНИЕ ИТОГОВ

Итак, всего шестеро человек решили скреативить, но лучшим по моему мнению стал @kizixq, сделав мем с отсылкой к статье «OSINT - оружие 21 века» и 10 TON (6630₽) достаются ему!

Кстати, хочу вас уведомить, что доступ к @stein_hunt был утерян с концами, саппорт тг не отвечает, не зря там 30 человек то работает xD.
— Месседж ребятам из приват чата (мои амбассадоры по бустам), в скором времени вышлю вам инвайт на новый чат, вот так вот.

Читать полностью…

STEIN: ИБ, OSINT

📖 Мониторинг со спутниковых снимков для выявления изменений в инфраструктуре на примере: Мьянмы, Нигерии и Южно-Китайского моря

13 июня я выкладывал подборку инструментов по работе со снимками, но многих интересует пошаговый гайд как это можно было бы применить, Bellingcat выпустили статью об этом, а я перевёл её для вас.

— Перейдём к сути, под катом речь пойдёт о Sentinel Hub и о работе в EO Browser с использованием функции таймлапса и др. скриптов с целью выявления и последующего анализа географических изменений конкретных территорий.

↘️ secur_researcher/satellite" rel="nofollow">https://teletype.in/@secur_researcher/satellite

#OSINT #Satellite | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

Я так понимаю, никому эти 10 TON за мем нахуй не сдались?

Читать полностью…

STEIN: ИБ, OSINT

“Active Directory: пентест инфраструктуры - 2024". Успейте записаться на курс до 4 июля!

Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты

На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках

🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации 

Пишите нам @Codeby_Academy
или звоните +74994441750

Подробнее о курсе

Читать полностью…

STEIN: ИБ, OSINT

Всем привет!

Приглашаем вас на вебинар 25 июня в 11:00!

В рамках вебинара покажем и расскажем: 

➡️ как автоматизировать сценарии безопасности при проверке персонала, соискателей, контрагентов, подрядчиков;
➡️ как проводить множество проверок за считанные минуты;
➡️ как в режиме реального времени отслеживать активность действующих сотрудников.

Спикеры: 
Руководитель продукта «Гарда Аналитика» Алексей Соколов
Специалист технического сопровождения продаж Кристина Середа

Ответим на вопросы, поделимся лучшими практиками, подарим классный мерч 🙂

Актуально для сотрудников и руководителей служб экономической безопасности бизнеса и государственных организаций.

Регистрируйтесь!

Читать полностью…

STEIN: ИБ, OSINT

OSINT бояться — в интернет не ходить 🐺

Задумывались ли вы, как часто ищете информацию в сети? 🤔 Возможно, это название ресторана, который рекомендовал приятель или название песни из нового фильма. Что из этого можно назвать OSINT-ом?

OSINT (Open Source Intelligence) — это шире, чем разведка по открытым источникам. И он точно встречается в вашей жизни, даже если вы не работаете в ИБ-компании.

Приходите на вебинар МТС RED 24 июня в 11:00 и узнайте самые интересные практически значимые аспекты по теме OSINT + прокачайте свои поисковые скиллы до 80 lvl.

🎟 Регистрируйтесь и, возможно, именно вы получите крутой мерч МТС RED 😏

Читать полностью…

STEIN: ИБ, OSINT

На конференциях по кибербезу теперь можно найти работу

CyberYozh выкатил новый формат онлайн-конференции, где можно не только послушать умных дядек из отделов безопасности, но и получить оффер от крупной компании.

Мероприятие под названием «Войти_в_IT» пройдет с 20 по 28 июня. Выступать будут руководители направлений из VK, СберТех, HH, RuTube и других компаний.

😎Основной уклон мероприятия на кибербез и защиту от мошенничества, но фишка здесь в другом: каждый участник может оставить заявку на стажировку или работу.

Участие полностью бесплатное, а расписание можно посмотреть здесь.

Читать полностью…

STEIN: ИБ, OSINT

📖 OSINT по взрослому — или история о том, как упадёт эффективность осинта в белую

В конце мая прошёл дискурс на пыхе 2024 «OSINT по взрослому» где была затронута наша сфера, от себя могу сказать, что ни к чему хорошему это не приведёт, хоть и конкретных выводов фстэковец так и не назвал. Вводить вас в курс не буду, мои осинт-френдли уже высказались на эту тему, советую к прочтению: Schwarz_Osint; Исследуя конкурентов (раз, два, три)

Но, я озвучу расхожую фразу «в ту сферу, куда вдруг приходит госрегулирование — прекращается рост»

Многие из авторов этой тематики не скажут, что чистый OSINT не так уж и эффективен, в сфере ЭБ(проверка физ/юр лиц) многие из нас обогащаются данными из утечек ПДн, к сожалению, сертификация и документация анализа не целесообразна, так как ему придётся работать в рамках закона и тех данных, которые OSINT-специалист получит исходя из открытых источников будет очень мало, компаниям OSINT попросту будет не интересен.

Самый забавный и в тоже время печальный момент из дискурса, когда на вопрос от бихолдера фстэковец ответил: «когда по результатам анализа открытых источников, оказывается, что в этих данных можно и фамилию найти и телефон, и у тебя в системе акумулируется информация которая уже чувствительна и законодательству всё равно как ты её получил 🤡»

#OSINT #Regulation #PHdays | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

📖 Исходный код The New York Times украден и опубликован на 4chan

Исходный код и данные, принадлежащие изданию The New York Times, опубликованы на нашем любимом 4chan. Как выяснилось, информация была похищена из GitHub-репозиториев в январе 2024 года.

«В принципе, это весь исходный код The New York Times Company, 270 ГБ. В архиве около 5000 репозиториев (думаю, менее 30 из них дополнительно зашифрованы), всего 3,6 млн файлов, несжатый tar», — писал аноним.


↘️ https://files.catbox.moe/jsowk8.txt

Утечка внутренних данных произошла в конце прошлой недели, когда анонимный пользователь выложил в открытый доступ торрент с архивом объемом 273 ГБ.

#News #Leaks #4chan | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

здесь могла бы быть шутка про сбой тг и хомячковое безумие, но я её не придумал 🤨

Читать полностью…

STEIN: ИБ, OSINT

Друзья! Курс “Active Directory: пентест инфраструктуры - 2024" стартует 24 июня.

Курс подготовлен командой Codeby, топ-1 по этичному хакингу и 5-кратными победителями the Standoff

Авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин)

Что внутри курса? 

- Архитектура AD и ее базис

- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?

- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре

- Как закрепиться внутри?

- Техники и эксплоиты

На 100% прикладной курс:

практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике.

Что вы получите?

🏆 Трудоустройство для лучших выпускников

🏆 Сертификат / удостоверение о повышении квалификации 

Пишите нам @Codeby_Academy

или звоните +74994441750

Подробнее о курсе → здесь

Читать полностью…

STEIN: ИБ, OSINT

Курс-бестселлер "Тестирование веб-приложений на проникновение (WAPT)". Запись до 14 июня.

Это на 100% практический курс по пентесту, где вы руками попробуете изученные техники взлома. Лаборатория содержит 65 рабочих + 16 экзаменационных тасков.

ЧТО ВНУТРИ КУРСА:
- нахождение и эксплуатация всех актуальных типов уязвимостей
- активный/пассивный фаззинг, применение техник повышения привелегий
- SQL Injection и CMD Injection, Cross Site Scripting, PHP injection, Server Side Template injection
- разбор и практика выполнения Client-side атак (XSS, CSRF)

ВЫ ПОЛУЧИТЕ:
- практические навыки как в рабочих задачах, так и в Bug Bounty
- сертификат/удостоверение о повышении квалификации
- трудоустройство для лучших выпускников

Пишите нам @Codeby_Academy
или звоните +74994441750

Подробнее о курсе → здесь

Читать полностью…

STEIN: ИБ, OSINT

erid: LjN8KDBB6

🔪  Это не угроза, а убедительное предложение подписаться на канал о Кибербезопасности с долей сарказма!

Читать полностью…

STEIN: ИБ, OSINT

Курс "Специалист SOC (Центра мониторинга инцидентов информационной безопасности)" стартует 15 июля!

Под руководством опытных кураторов вы поймете, как организовать мониторинг безопасности IT сегмента предприятия — какие процессы организовать и как это сделать? 

На курсе вы изучите:
- Моделирование угроз безопасности информации
- Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО
- Администрирование СЗИ

Что вы получите?
🏆
Готовность к современным угрозам и способность предотвращать материальный и репутационный ущерб
✏️ Возможности трудоустройства/стажировки для лучших выпускников
📑 Сертификат/удостоверение о повышении квалификации

Пишите нам @Codeby_Academy

Подробнее о курсе

Читать полностью…

STEIN: ИБ, OSINT

Как стать DevOps-инженером за 4 месяца? 🐳 Об этом расскажут аж на 2-х бесплатных уроках от Merion Academy!

Забирай целый набор из бесплатных полезностей:

📍2 бесплатных урока, где расскажут, кто такой DevOps-инженер, какие инструменты использует, куда и как развивает карьеру, познакомят с Docker и контейнирезацией.

📍 В дополнение бесплатный интенсив по развитию карьеры, где HR-эксперты расскажут лайфхаки, как создавать сильные резюме и проходить собеседования, так, чтобы вас взяли на работу.

📍Гайд по командам Docker и Курс по английскому для IT.

👉 Регистрируйтесь по ссылке чтобы забирать бесплатные уроки, интенсив по карьере и гайд.

Что еще важно знать:

1. У ребят одна из самых доступных цен, которая в 4-5 раз ниже, чем в других известных школах, но качество обучения на том же уровне. Это достигается за счет того, что в Мерионе не тратят миллионы на продвижение, а рекламируются только на собственных ресурсах и в тематических телеграм-каналах. Кроме этого у них также отсутствуют расходы на младших менторов, которые в большинстве онлайн-платформах представляются вам как "персональный ментор-преподаватель", но на самом деле являются просто бывшими студентами этих же курсов.

2. Есть возможность опции оплаты через сервис "Яндекс-Долями", т.е. учиться сразу, но платить по чуть-чуть.

Merion Academy – это экосистема доступного образования, которая включает в себя:
merionacademy">Youtube-канал ,где простыми словами говорят о сложных вещах.
IT-академию, где обучат востребованным направлениям по самым доступным ценам.
IT-базу знаний с полезными статьями

Читать полностью…

STEIN: ИБ, OSINT

Пс...
Тут два С++ сеньора создали канал, где простым языком поясняют за плюсы, метапрограммирование, фишки новых стандартов, алгоритмы, вопросы с собеседований и другие непонятные штуки из современного программирования на С++.

Прямо сейчас Вы можете бесплатно забрать гайды по собеседованиям, по категориям выражений и мув-семантике и по ключевому слову inline. Все найдете в закрепе канала.

Подписывайтесь, чтобы пояснять друзьям за оптимизации компилятора, о которых вам никто не расскажет: Грокаем С++

Читать полностью…

STEIN: ИБ, OSINT

Оплачиваемая стажировка и трудоустройство без опыта — ну ничего себе 😳

Все возможно с Добровольным квалификационным экзаменом! Это бесплатный проект Правительства Москвы, где ты можешь показать свои знания по специальности, запомниться потенциальным работодателям и получить оффер в престижные компании Москвы.

Тебя ждет всего три шага:
1️⃣ Пройди тест
После регистрации на сайте ДКЭ тебе будет доступно 70 профессий по 7 направлениям. Выбирай тест по своей специальности и проверь уровень своих знаний!
2️⃣ Реши кейс
Если ты успешно сдал тест, тебя пригласят на следующий этап, где ты с другими участниками в команде будешь решать реальный кейс одного из работодателей.
3️⃣ Стань победителем
Окажись в числе лучших по общему количеству баллов за оба этапа и получи шанс попасть на оплачиваемую стажировку с дальнейшим трудоустройством.

Готов проявить себя? Регистрируйся и начинай проходить тест — https://dke.moscow

Реклама. АНО "РАЗВИТИЕ ЧЕЛОВЕЧЕСКОГО КАПИТАЛА", АНО "РЧК". ИНН 7710364647. erid: LjN8KFWhw

Читать полностью…

STEIN: ИБ, OSINT

📖 Джулиан Ассанж заключил сделку и вышел на свободу

Основателя WikiLeaks (да-да, тот самый, что обнародовал военные документы о войнах в Афгане и Ираке, а также дипломатических телеграмм в 10г.) освободили из под стражи, он отбывал срок в тюрьме строгого режима, где провёл 1901 день. Ассанж заключил сделку с Минюстом США, пока ещё не всё кончено, но он уже освобождён под залог.

— 26 июня, в этот знаменательный день для борцов за свободу прессы Джулиан предстанет перед судом и обязан будет признать себя виновным в «сговоре с целью получения и распространения информации, связанной с национальной обороной США» это один из начальных 18-ти пунктов обвинения.

После признания вины, исходя из соглашения, Ассанжа приговорят к 62 месяцам заключения, которые он уже отбыл в британской тюрьме и будет окончательно свободен и сможет вернуться на родину, в страну перевёртыш - Австралию 🍷

#News #Assange #WikiLeaks | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

🔹🔹🔹🔹🔹

А вот и не менее важное число на канале было достигнуто... Выражаю вам благодарность невероятных масштабов за ваш проявленный интерес ко мне 🎧 В честь преодоления восьмитысячнего рубежа я объявляю мини-мероприятие «Лучший OSINT-мем»

😈 Условия таковы: мем с моим участием - а остальное по желанию.

Все свои творения скидываем в комментарии под постом, победитель получит 10 TON (результаты объявлю 1 июля)

А ещё говорят, что люди с IQ выше 110 перейдя по ссылке способны увидеть и нажать по кнопошке «Проголосовать» ❤️ (для таких амбассадоров моего канала будет создан отдельный закрытый чатик)

Читать полностью…

STEIN: ИБ, OSINT

📖 OSINT: инструментарий по анализу профилей VK

Подавляющее большинство из вас интересует анализ физ. лиц, что-ж, да будет так, подготовил вам подборку различных ботов и сервисов(ГБ и др. в список не включены, о них и ленивый знает). В РУ-сегменте основоположником анализа по соц. сетям является VK, телега хоть и стала отдаляться от понятия мессенджера трансформируясь в соц. сеть и набирать всё бОльшую популярность, но пока и рядом не стояла по объёму потенциально важной информации о цели 👮‍♀️

Стоит отметить, что ВКонтакте уже начал умирать, и по моим предположениям, уже через два-три года былой актуальности от анализа ждать не стоит, народ заметно реже стал им пользоваться. Всё же, VK остаётся ключевым инструментом при анализе биографии человека, его интересов, окружения, происхождения и др. 🌃

1. 220vk Старый, добрый и весьма потрёпанный сервис, позволяющий определить скрытых друзей, узнать на кого подписалась/отписалась цель и её интересы исходя из подписок на сообщества и людей (с временным таймлайном), а также какие были изменения в профиле и др.
2. VKHistoryRobot Бот в тг, даст вам представление о том, как профиль выглядел в прошлом(очень полезен в случае, если профиль закрытый) предоставляет информацию в виде краткого дампа: Ф.И.; URL; фотография.
3. FindClone, search4faces сервисы обратного поиска изображения по VK, позволяют произвести поиск профиля по загруженной фотографии, search4faces из этих двух - бесплатен.
4. Social Graph Bot бот в телеге, позволяющий выстроить графы взаимосвязей среди списка друзей , с этим инструментом вы поймёте: насколько разноплановое окружение, кто из списка друзей является родственником и т.д; легитимен ли аккаунт и имеет ли он связь с какой либо группой лиц. (применений масса, вот вам гайд с хабра)

❗️ Есть и другие сервисы, но выдача по ним гораздо менее эффективна, заострять внимание смысла не вижу, но можете поспорить в комментариях, хоть актив вырастет в чате 🏆

#OSINT #VK | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

📖 Общедоступная и неочевидная практика OSINT, методы и кейсы

Пожалуй, одно из самых толковых выступлений на тему осинта, запись попадалась на глаза ещё несколько лет назад, но канал в тот момент я ещё не вёл, так, что - Максим, настало твоё время! 👍

00:38 - Что такое OSINT
01:20 - Место OSINT в ИБ
03:05 - Сфера применения OSINT
07:08 - Модельный кейс
22:11 - Практический кейс №1: на чистую воду
31:18 - Практический кейс №2: как всё устроено
34:16 - Практический кейс №3: плохая пресса
38:14 - Практический кейс №4: шекспировские страсти
41:25 - Практический кейс №5: некачественная доставка
45:07 - Практический кейс №6: неконкурентные торги
47:44 - Методы: сбор информации по открытым источникам
54:01 - Информация с веб-ресурсов
1:02:16 - Сведения о физических лицах
1:05:06 - Социальные графы
1:06:40 - Сведения о юридических лицах

Кейсы разобранные от Максима Авдюнина разноплановые, для себя можете подчеркнуть инструментарий и алгоритм поиска, в общем, советую.

Читать полностью…

STEIN: ИБ, OSINT

📖 Реестр ОРИ - эволюция слежки за массами

Сидят как-то два ФСБ'шника и думают, а что если мы придумаем абсурдное понятие из трёх букав для владельцев сайтов, программ или сервисов, в котором пользователи могут обмениваться сообщениями и обяжем владельцев хранить чувствительные данные этих пользователей (переписки, аудио и видеосообщения) а с марта этого года геолокацию и средство платежей(по поручению ФСБ of course) знакомьтесь, реестр ОРИ.

ОРИ — это организатор распространения информации. Согласно закону, под определение подпадает любой интернет-ресурс, предназначенный для приёма, передачи, доставки и (или) обработки электронных сообщений интернет-пользователей.


🌃 Вспомнили телекран из Оруэлла? Так вот - это наш телекран, только следящий за всей активностью подавляющего большинства пользователей, ибо в реестр внесено более 400 организаций (включая гигантов: 31 сервис Яндекса; Хабр; ВК; мыло; любимый скуфами пикабу и др.)

Самое примечательное то, что в марте реестр дополнили сведениями о электронном мониторинге геолокации и средств платежа в аккурат перед добавлением Яндекс Банка и Яндекс Pay в ОРИ, что-ж тут скажешь, Яндекс идёт в ногу со временем 😄

#Tracking #RU | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

📖 OSINT: подборка инструментов для работы со спутниковыми изображениями

В нынешнее время некоторые инструменты позволяют в один клик получить изображение местности в оптическом, в инфракрасном и в радиодиапазоне. По снимкам со спутника, сотни специалистов мониторят ситуацию в местах военного столкновения, следят за лесами, проводят разного рода расследования.

— В этом посте собраны бесплатные ресурсы и проекты со спутниковыми данными и различные программы обработки этих данных.

1. Copernicus Open Access Hub базой снимков с 6 спутников Copernicus Sentinel. Тут можно найти в открытом и свободном доступе данные с Sentinel-1, Sentinel-2, Sentinel-3 и Sentinel-5P. Есть API и можно создавать свои скрипты для поиска.
- Есть возможность синхронного доступа к самым последним снимкам и асинхронный доступ к исторической информации.
2. Sentinel Hub Playground База снимков с Sentinel 2/Landsat. База пополняется каждые 5-10 дней новыми изображениями. Тут можно отслеживать различные переменные ГИС, например, NDVI или NDWO. EO Browser упрощает просмотр в режиме таймлапса. Разрешение — 10 м/пикс. (Выявление изменений в инфраструктуре Мьянмы, Нигерии и Южно-китайского моря от Bellingcat)
3. ESA SNAP Созданна Европейским космическим агентством, которая позволяет выполнять различные улучшения и манипуляции с данными дистанционного зондирования. Позволяет просматривать гигапиксельные изображения, работать со слоями, визуализировать статистику и строить графики.
4.
GeoVisual Search Поисковая система, которая позволяет пользователям визуально запрашивать изображения для похожих географических объектов (гайд: Searching the World Wide World)
5. Google Earth Engine Спутниковые снимки и аналитическая база в открытом доступе. Доступны практически любые спутниковые снимки, собранные NASA, NOAA, USGS и т. д. (гайд с хабра)

#OSINT #Sattelite | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

“Active Directory: пентест инфраструктуры - 2024" стартует 24 июня.

Курс подготовлен командой Codeby, 5-кратными победителями the Standoff. Авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин)

Что внутри курса? 
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты

На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике.

🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации 

Пишите нам @Codeby_Academy
или звоните +74994441750

Подробнее о курсе

Читать полностью…

STEIN: ИБ, OSINT

📖 RCE-уязвимость, затрагивающая миллионы серверов на Windows c PHP в режиме CGI

Тайваньские аналитики обнаружили уязвимость удалённого выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x(CVE-2024-4577). Она затрагивает миллионы веб-сайтов и сервисов, работающих на Windows-серверах с PHP в режиме CGI 😱

«При имплементации PHP разработчики не обратили внимания на функцию Best-Fit для преобразования кодировок в Windows. Баг позволяет неаутентифицированным злоумышленникам обойти предыдущую защиту от CVE-2012-1823 с помощью определенных последовательностей символов.

— Произвольный код может быть выполнен на удаленных PHP-серверах с помощью инъекции аргументов».


👨‍🦰 Редтимеры времени даром не теряют и уже начали сканировать сеть в поисках уязвимых серверов(эксплойт)

Для систем, которые не получится обновить прямо сейчас, а также пользователям старых версий рекомендуется применить правило mod_rewrite для блокирования атак:

RewriteEngine On

RewriteCond %{QUERY_STRING} ^%ad [NC]

RewriteRule .? – [F,L]


#News #CVE #PHP #Windows | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

📖 OSINT: подборка фильмов и сериалов

Четверг - почти пятница, собрал для вас подборку фильмов и сериалов на выходные, где OSINT играет ключевую роль. Эта подборка покажет вам, как интернет-расследования помогают раскрывать тайны и бороться с преступностью.

От напряженного поиска пропавшей дочери в "Поиске" до расследования жестокого убийства в "Руки прочь от котиков! Охота на интернет-убийцу", вы увидите, как OSINT-методы раскрывают правду и меняют ход событий 🚬 (ссылки сразу на пиратские сайты, открываете и смотрите)

1. Bellingcat: Правда в мире постправды: Документальный фильм рассказывает о том, как появился Bellingcat, и дает внутренний взгляд на жизнь некоторых его членов.

2. Поиск: Это уникальный фильм. Он повествует о отце, который ищет свою пропавшую дочь. В фильме показано множество различных OSINT тем, таких как взаимосвязь в социальных сетях, обратный поиск по изображению и геолокация 👮‍♀️

3. Cambridge Analytica. Скандальный взлом: [не совсем OSINT, но годно] Документальный фильм о скандале с Cambridge Analytica, когда огромные массивы данных пользователей Facebook были индексированы и использовались для таргетированных кампаний.

4. Руки прочь от котиков! Охота на интернет-убийцу: Сериал от Netflix, который рассказывает историю о том, как интернет-сыщики выследили убийцу кошек, который вскоре стал убийцей людей.

- Это не фильм, а документальный фильм о реальных событиях, которые разворачивались в течение тех лет, когда люди пытались найти Луку Маньотта, который в конечном итоге был пойман и признан виновным в убийстве.

5. Ультрафиолет: Польский сериал, рассказывает о группе технологически подкованных интернет-сыщиков, которые используют свои навыки для раскрытия преступлений. В сериале включаются различные методы, от расследований с помощью открытых источников до взлома, и хотя всё это нереалистично, это неплохой способ провести пару часов лёжа на диване.

#OSINT #Films | 😈 @secur_researcher

Читать полностью…

STEIN: ИБ, OSINT

OSINT-вестник за 05.2024

Новости, расследования и обзоры.

Устраивайтесь поудобнее и погнали!

— Расскажем о HackOSINT CTF 2024;
— Обсудим краудсорсинг в OSINT исследованиях и специфические особенности применения OSINT в США различными ведомствами;
— Интересные вакансии с хорошей зарплатой и возможностью для тех, кто только начинает свой путь в OSINT;




... Об остальном читайте в вестнике, до скорого!

#Vestnik #NP



Северная Пальмира & Intelligence guild


До окончания регистрации участников HACK OSINT CTF осталось 16 дней.

Читать полностью…
Подписаться на канал