| Привет, друг. На связи Эллиот.Программы-вымогатели десятилетиями работали по одной схеме: за атакой всегда стоял человек — тот, кто писал вредоносный код и вел взлом шаг за шагом.
Команда по кибербезопасности Sysdig описала первый задокументированный случай, когда всю операцию — от проникновения до уничтожения данных — от начала до конца провел искусственный интеллект без участия человека.
Атакующего назвали JADEPUFFER.
#News #JADEPUFFER #Sysdig #AI #MLL #Hack #Attack #Malware | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤7🆒4☃2
| Привет, друг. На связи Эллиот.Ghidra — это фреймворк для реверс-инжиниринга, создан и поддерживается Исследовательским управлением Агентства национальной безопасности США.
Фреймворк включает набор высококачественных инструментов для анализа ПО на различных платформах Windows, macOS и Linux:
1. дизассемблирование;
2. ассемблирование;
3. декомпиляция;
4. построение графиков;
5. скриптование;
6. а также сотни других функций.
— Ghidra поддерживает разные наборы инструкций CPU и исполняемые форматы, работает в интерактивном и автоматическом режиме. Есть возможность создания собственных расширений и скриптов на Java или Python.
#Ghidra #Reverse #Binary #OpenSourse | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🆒3⚡2
| Привет, друг. На связи Эллиот.1. Shellter — динамический инжектор shellcode в легитимные PE-файлы для обхода антивирусов.
2. Veil — фреймворк для генерации метасплойт-пейлоадов, обходящих антивирусы.
3. Donut — утилита для генерации position-independent shellcode из .NET-сборок, EXE, DLL и более.
4. ScareCrow — фреймворк для создания полезных нагрузок, совместимых с Loader'ами утилит Windows (MsBuild, Mshta, Regsvr32 и т.д.).
5. PEzor — инструмент для упаковки и шифрования PE-файлов с примитивами обхода EDR.
6. SharpGen — генератор shellcode из C# с возможностью кастомизации под обход AV/EDR.
#Anonymity #AV #EDR #AntiVirus #Tools | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9🆒4❤2
| Привет, друг. На связи Эллиот.Практическое руководство по пониманию, обнаружению и предотвращению уязвимостей типа SQL-инъекция в современных системах (Авторы: Ettore Galluccio, Edoardo Caselli, Gabriele Lombari).
Практическое пособие для разработчиков, пентестеров и специалистов по безопасности веб-приложений (AppSec), стремящихся защитить уязвимый код от современных методов эксплуатации.
— Детально разбирает механику работы различных типов SQL-инъекций, методы ручного и автоматизированного тестирования, а также предлагает конкретные оборонительные стратегии, такие как использование подготовленных выражений (prepared statements), валидация ввода и настройка Web Application Firewall (WAF) для надежной защиты баз данных.
#Book #Пентест #SQL #Injection #Web #AppSec #Data | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🆒4☃1⚡1
| Привет, друг. На связи Эллиот.Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux.
Проблема затрагивает десктопы, серверы и Android-устройства, позволяя непривилегированному локальному процессу повысить права до уровня root.
— Уязвимость получила идентификатор CVE-2026-46242 (7,8 балла по шкале CVSS).
#News #BadEpoll #EoP #Linux #Patch #Privileges #Vulnerability | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤5🆒2
| Привет, друг. На связи Эллиот.Мотивом для написания этого текста послужили неоднократные эпизоды с навязчивой таргетированной рекламой, нашумевшие случаи мошенничества и, несмотря на то, что из каждого утюга криком кричат о цифровой гигиене, - массовое наплевательство в ее отношении.
Не нужно быть параноиком. Нужно просто быть информированным и действовать целенаправленно.
твой цифровой след — это твоя ответственность.
— Начни формировать его осознанно, а не позволяй ему формироваться автоматически.
#OSINT #Privacy #Fingerprinting | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤4✍3🆒2
| Привет, друг. На связи Эллиот.1. BloodHound — анализ путей атак в Active Directory через визуализацию отношений и прав.
2. Impacket — набор Python-скриптов для работы с сетевыми протоколами Windows (SMB, MSRPC, Kerberos, WMI, PSExec).
3. Mimikatz — инструмент для извлечения паролей, хешей, керберос-билетов и PIN-кодов из памяти Windows.
4. Rubeus — C#-инструмент для работы с протоколом Kerberos (атаки, эксплуатация, манипуляции билетами).
5. Certipy — инструмент для эксплуатации служб сертификации Active Directory (AD CS).
6. Krbrelayx — набор для атак на Kerberos: релеи, делегирование, S4U2Self/S4U2Proxy.
#AD #Network #Bruteforce #Kerberos #Exploitation #Attack #Tools | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6❤2❤🔥1✍1⚡1
| Привет, друг. На связи Эллиот.Практическое руководство по исследованию безопасности, тестированию на проникновение и укреплению защиты доменных сред Microsoft.
Прикладное пособие для системных администраторов Windows, специалистов Red Team и аудиторов безопасности, стремящихся детально изучить архитектуру AD и векторы её компрометации.
— Книга подробно разбирает внутреннее устройство доменных служб, методы разведки (AD enumeration), атаки на протоколы аутентификации (Kerberos, NTLM), а также наиболее распространенные ошибки администрирования (слабые ACL, некорректные групповые политики) и способы их устранения для повышения общего уровня защищенности инфраструктуры.
#Book #Пентест #AD #Windows #RedTeam #BlueTeam | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤2🆒1
| Привет, друг. На связи Эллиот.Любой пользователь, независимо от уровня владения компьютером, периодически оказывается в ситуации, когда нужно скрыть следы своей активности в Windows.
Причины могут быть разными — от банального желания сохранить конфиденциальность до необходимости «замести следы» после использования чужого устройства.
— В этой статье рассмотрим, как полностью удалить все недавние действия в операционной системе Windows: историю файлов, приложений, поиска и многое другое.
Полное очищение системы не займёт много времени, если знать, как и что делать.
#Windows #Forensics #Confidentiality #Fingerprinting | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7🆒2❤🔥1
| Привет, друг. На связи Эллиот.
1. Pwntools — CTF-фреймворк для написания эксплойтов и взаимодействия с бинарными уязвимостями.
2. Frida — инструментарий для динамической инструментации приложений (iOS, Android, Windows, macOS, Linux).
3. Binwalk — инструмент для анализа, извлечения и обратной разработки прошивок.
4. Z3 — SMT-решатель от Microsoft, используемый для символьного выполнения и поиска путей в эксплойтах.
5. Ropgadget — автоматический поиск ROP-гаджетов в бинарных файлах для построения цепочек возврата.
#Python #CTF #Exploit #Пентест #Tools | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5❤🔥2❤1🆒1
| Привет, друг. На связи Эллиот.Практическое руководство по тестированию на проникновение и обеспечению безопасности систем на базе Linux (Автор: Денис Колисниченко, 2022).
Практический самоучитель для системных администраторов, начинающих специалистов по ИБ и ИТ-энтузиастов, желающих изучить методы оценки защищенности и администрирования Linux-платформ.
— Книга гармонично сочетает в себе наступательные и оборонительные концепции: от использования популярных утилит Kali Linux для сканирования сетей и аудита веб-приложений до глубокой настройки системных служб, конфигурации брандмауэра iptables/ufw, контроля прав доступа и мониторинга системных логов для предотвращения инцидентов.
#Book #Linux #Пентест #Admin #Hardening #Kali #Linux #Education | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
☃4❤2🆒2⚡1
| Привет, друг. На связи Эллиот.Проблема оказалась шире одного GitHub. Утром 14 июля российские пользователи почти одновременно начали сообщать о недоступности GitHub, поиска Google и сервисов Apple. Жалобы поступают из десятков городов, однако пока нельзя утверждать, что три компании столкнулись с одной общей неисправностью.
По данным Detector404, проблемы с GitHub и Apple зафиксировали в 33 городах, с Google в 19 городах. В случае GitHub 94% сообщений связаны с недоступностью сайта.
— Среди жалоб на Google доля проблем с сайтом достигла 92%. У Apple картина менее однородная, 38% пользователей сообщили о сбое сайта, 33% о неполадках сразу нескольких функций и 28% о проблемах с мобильными приложениями.
#News #GitHub #Google #Russia #Blocking | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥11❤4☃1⚡1
| Привет, друг. На связи Эллиот.Цикл уютных статей по основам Информационной безопасности.
Начинать, как говорят, лучше всего с начала, желательно с чего-нибудь интересного. Там, где рождается волшебство, где очаровывают прогрессивные технологические решения приобретают формы реальных продуктов, способных поразить своим функционалом людей, которые раньше с этим не сталкивались.
— В первой части определим классы таких решений и посмотрим на их концепции защиты чуть подробнее.
— Во второй части рассмотрим NGFW, понятие и для чего предназначен.
#NGFW #ИБ #IT #Network | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤2🆒2❤🔥1
🥷 Инструменты хакинга
1. Pretender — Эмуляция сетевых сервисов для тестирования безопасности корпоративных сетей.
2. Responder — Исследование LLMNR/NBT-NS/mDNS и демонстрация рисков неправильной сетевой конфигурации.
3. mitm6 — Демонстрация IPv6-рисков в доменных сетях.
4. PKINITtools — Исследование PKINIT и Kerberos в средах Active Directory.
5. KrbRelayUp — Демонстрация сценариев Kerberos relay в лабораторных условиях.
6. RustHound — Быстрый сбор данных для последующего анализа в BloodHound.
7. BloodHound Community Edition — Анализ графов доверия и путей привилегий в Active Directory.
8. ADExplorerSnapshot.py — Анализ снимков Active Directory без подключения к домену.
9. DonPAPI — Аудит секретов Windows и DPAPI в корпоративной инфраструктуре.
10. RoadTools — Исследование безопасности Microsoft Entra ID (Azure AD).
11. GraphRunner — Анализ Microsoft Graph API и облачных разрешений.
12. AzureHound — Сбор информации для анализа облачной инфраструктуры Microsoft.
13. ScoutSuite — Комплексный аудит облачной безопасности AWS, Azure, GCP, Oracle Cloud.
14. Cloudsplaining — Анализ чрезмерных IAM-привилегий в AWS.
15. Pacu — Фреймворк для исследования безопасности AWS.
16. Gitleaks — Поиск случайно опубликованных секретов в кодовой базе.
17. Syft — Генерация SBOM (Software Bill of Materials).
18. Grype — Поиск известных уязвимостей в контейнерах и пакетах ПО.
19. httpx — Проверка доступности веб-сервисов и сбор технической информации.
20. Naabu — Быстрое обнаружение открытых TCP-портов.
21. Subfinder — Пассивный поиск поддоменов.
22. Feroxbuster — Поиск скрытых директорий и файлов веб-приложений.
#Hacking #OSINT #Vulnerability #Пентест #Web #AD #AWS #Tools | Mr. Robot
| Привет, друг. На связи Эллиот.1. Pretender — Эмуляция сетевых сервисов для тестирования безопасности корпоративных сетей.
2. Responder — Исследование LLMNR/NBT-NS/mDNS и демонстрация рисков неправильной сетевой конфигурации.
3. mitm6 — Демонстрация IPv6-рисков в доменных сетях.
4. PKINITtools — Исследование PKINIT и Kerberos в средах Active Directory.
5. KrbRelayUp — Демонстрация сценариев Kerberos relay в лабораторных условиях.
6. RustHound — Быстрый сбор данных для последующего анализа в BloodHound.
7. BloodHound Community Edition — Анализ графов доверия и путей привилегий в Active Directory.
8. ADExplorerSnapshot.py — Анализ снимков Active Directory без подключения к домену.
9. DonPAPI — Аудит секретов Windows и DPAPI в корпоративной инфраструктуре.
10. RoadTools — Исследование безопасности Microsoft Entra ID (Azure AD).
11. GraphRunner — Анализ Microsoft Graph API и облачных разрешений.
12. AzureHound — Сбор информации для анализа облачной инфраструктуры Microsoft.
13. ScoutSuite — Комплексный аудит облачной безопасности AWS, Azure, GCP, Oracle Cloud.
14. Cloudsplaining — Анализ чрезмерных IAM-привилегий в AWS.
15. Pacu — Фреймворк для исследования безопасности AWS.
16. Gitleaks — Поиск случайно опубликованных секретов в кодовой базе.
17. Syft — Генерация SBOM (Software Bill of Materials).
18. Grype — Поиск известных уязвимостей в контейнерах и пакетах ПО.
19. httpx — Проверка доступности веб-сервисов и сбор технической информации.
20. Naabu — Быстрое обнаружение открытых TCP-портов.
21. Subfinder — Пассивный поиск поддоменов.
22. Feroxbuster — Поиск скрытых директорий и файлов веб-приложений.
#Hacking #OSINT #Vulnerability #Пентест #Web #AD #AWS #Tools | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🆒5❤🔥4❤1
| Привет, друг. На связи Эллиот.Практическое руководство по использованию Kali Linux для профессионального аудита безопасности и подготовки к ведущим ИБ-сертификациям.
Всестороннее практическое пособие, предназначенное для системных администраторов, начинающих пентестеров и специалистов по безопасности, желающих освоить методологию этичного хакинга и подготовиться к сдаче индустриальных экзаменов (CEH, GCIH, GSEC, CISSP).
— Книга знакомит с основами Kali Linux: от установки, безопасной настройки и кастомизации дистрибутива до работы с командной строкой и сетевыми интерфейсами.
— Детально разбирает все фазы тестирования на проникновение: сбор информации (OSINT, активное сканирование с Nmap), оценку и поиск уязвимостей, эксплуатацию систем с помощью Metasploit, аудит веб-приложений, беспроводных сетей и социальную инженерию.
— Помогает сопоставить практические навыки работы с инструментами Kali Linux с теоретическими доменами знаний, необходимыми для получения престижных профессиональных статусов в сфере информационной безопасности.
#Book #Kali #Linux #Пентест #Hack #CEH #CISSP #GCIH #Education | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🆒4⚡3
| Привет, друг. На связи Эллиот.Создатель Linux Линус Торвальдс (Linus Torvalds) заявил, что разработчикам, которые выступают категорически против использования ИИ, придется смириться, уйти или создать собственный форк ядра. По его словам, Linux не станет очередным «анти-ИИ-проектом», а решения будут приниматься исходя из технических критериев, а не из страха перед новыми инструментами.
Поводом для заявления послужила дискуссия в списке рассылки для разработчиков ядра. Участники обсуждали Sashiko — агентную ИИ-систему для ревью кода Linux.
Создатели Sashiko протестировали систему на старых версиях ядра, и она нашла 53,6% багов, которые разработчики позднее исправили. Однако Sashiko может генерировать и ложные отчеты об уязвимостях, доля которых составляет около 20%.
#News #Linux #AI #OpenSource #Sashiko #Vulnerability | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🆒3⚡2❤🔥1
| Привет, друг. На связи Эллиот.В принципе, давно известно, что транзакции в криптовалюте можно отследить. Но обычно мы не заморачиваемся разбором того, как это работает и какие инструменты для этого нужны. Мы просто ими пользуемся.
Скажем так, паспортные данные и домашний адрес владельца при использовании методов OSINT в первом приближении вы вряд ли получите. Но понять как она двигалась, куда, в каких объемах и сколько средств на целевых кошельках, вы сможете. Дальнейшая систематизация и анализ полученной информации — исключительно ваша заслуга. Или факап? Как получится, короче говоря.
— Для более детального, подробного анализа нам может не хватить законных полномочий. Законы о защите персональных данных — штука такая... Топтаться же по поляне специализированных государственных учреждений — себе дороже.
#OSINT #Blockchain | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🆒3⚡2❤1
| Привет, друг. На связи Эллиот.Разведка и анализ инфраструктуры
BloodHound — Построение графов доверия и поиск путей эскалации привилегий в AD.
SharpHound — Официальный сборщик данных для BloodHound.
BloodHound.py — Linux-сборщик данных для BloodHound.
RustHound — Высокопроизводительная реализация сборщика на Rust.
ADExplorerSnapshot.py — Анализ офлайн-снимков Active Directory.
SOAPHound — Сбор данных через Active Directory Web Services (ADWS).
Active Directory Certificate Services (AD CS)
Certipy — Комплексный аудит инфраструктуры сертификатов AD CS.
PKINITtools — Исследование PKINIT и Kerberos-аутентификации.
ForgeCert — Исследование механизмов сертификатов в лабораторных средах.
Kerberos
Rubeus — Исследование протокола Kerberos, билетов и аутентификации.
KrbRelayUp — Демонстрация сценариев Kerberos Relay в тестовых средах.
Kekeo — Низкоуровневая работа с Kerberos.
Kerbrute — Проверка существования учетных записей и особенностей Kerberos.
#AD #Пентест #Hack #Kerberos #Tools | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4⚡3🆒1
| Привет, друг. На связи Эллиот.Научно-практическое руководство по методам анализа сетевого трафика и математическим моделям выявления кибератак.
Глубокое научно-методическое пособие, предназначенное для специалистов по сетевой безопасности, аналитиков SOC, разработчиков систем IDS/IPS и исследователей, изучающих математические методы детекции сетевых угроз.
Основные темы книги:
1. Теория сетевого трафика
2. Методы обнаружения отклонений
3. Машинное обучение в IDS/IPS
4. Моделирование систем обнаружения
— Книга предлагает фундаментальный академический подход в сочетании с алгоритмическими решениями, необходимыми для создания интеллектуальных систем защиты современных сетевых инфраструктур.
#Book #Network #Traffic #Analysis #BlueTeam #ML | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🆒2❤1
| Привет, друг. На связи Эллиот.Взломанная версия Gemini за шесть минут развернула новый сервер управления ботнетом, исправила ошибку и помогла вернуть заражённые компьютеры в сеть. Человек при этом лишь ставил задачи на разговорном языке и следовал подсказкам искусственного интеллекта.
Операцию обнаружили специалисты TrendAI, которые изучили более 200 журналов сеансов Gemini CLI. Материалы охватывают период с 19 марта по 21 апреля и показывают работу злоумышленника под псевдонимом bandcampro.
По оценке компании, Gemini выполнила около 90% всей работы, а оператор в основном руководил процессом.
#News #Gemini #TrendAI #AI #Botnet | Mr. Robot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8❤7🆒1