S.E.Reborn
22K subscribers
878 photos
55 videos
231 files
2.33K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, OSINT, СИ, DevOps, Администрирование.

Сотрудничество - @SEAdm1n

РКН: https://vk.cc/cN3VEF
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from быдло.jazz
Маленькая программулька для тех кто забывает отключить WiFi на смартфоне и тем самым палит установленным на устройстве приложениям окружающие его точки доступа.

Суть проблемы в том, что выходя из дома и имея включенный на устройстве WiFi, вы оставляете таким приложениям как всеми любимые сервисы Google возможность получать ваше местоположение через окружающие вас ТД, независимо от настроек геолокации. Спустились в метро - в списке доступных хотспотов высветилась точка, соответствующая станции метро Петроградская - приложения понимают что вы на Петроге. Вылезли на поверхность на Восстания и поперлись в Галерею - одна из точек доступа на фуд-корте подтвердит что вы хаваете в Бургер Кинге на Лиговском.

Потенциальную возможность подобного отслеживания имеют все приложения с разрешениями типа android.permission.ACCESS_WIFI_STATE и проч.

Данная прога - решение для ленивых, есть варианты посерьезнее. Тем не менее вполне справится с поставленной задачей. В принципе достаточно одного пункта в настройках:
Отключать WiFi когда нет сетевой активности. Устанавливаете подходящий интервал, по прошествии которого, например пока идете от дома до метрохи, модуль WiFi отключается.
1
Forwarded from Sys-Admin InfoSec
PDF Insecurity Website

Анализ защищённого pdf со внесением в него изменений без ведома автора:

https://pdf-insecurity.org/signature/certification.html
🔍 ssh-audit - утилита для аудита SSH соединения на сервере: https://github.com/jtesta/ssh-audit

И отдельный ресурс, где можно проверить текущую настройку SSH сервера: https://www.ssh-audit.com/

#ssh #security #будничное
6
Forwarded from infosecurity
Still using SMS as 2FA?
For $16 a hacker can rerouted all received SMS messages to him and break into online accounts. This isn't SIM jacking or SS7.
Attacker just pays a company and get control of text routing in minutes
https://www.vice.com/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber
👏2
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Что по яблокам?! Про генератор нагрузок для мака

https://posts.specterops.io/introducing-mystikal-4fbd2f7ae520

#soft #malware
🤯21🌚1
Forwarded from S.E.Book
Руководство_пользователя_Metasploit.pdf
11.4 MB
Руководство пользователя Metasploit Pro

Переведено на Русский язык.

#Metasploit_Pro
❤‍🔥31
This media is not supported in your browser
VIEW IN TELEGRAM
4
Forwarded from Order of Six Angles
Список инструментов для malware analysis macos малвари

https://docs.google.com/document/d/1xOWmMueHHRke9aj3oRqNBgK69Y19hgZ7ehM4H9_Me-Y/mobilebasic
Forwarded from S.E.Private
CMD.pdf
4.6 MB
Подробный мануал по командной строке windows.

#cmd
22