NetStalkers
8.06K subscribers
395 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
🤯 Уязвимости и атаки на CMS Bitrix

🖱 Особенности
🖱 Уязвимости
🖱 Методы атак

#pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Шпаргалка по команде find в Linux

Примеры, которые помогут вам сэкономить время при поиске и анализе информации в файлах.

#cheatsheet #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻 Руководство по подготовке сертифицированного этичного хакера на русском. Сертификат CEH

Перевод: by Timcore

#guide #exam #redteam #pentest #russian
Please open Telegram to view this post
VIEW IN TELEGRAM
Безопасность веб-приложений

Три столпа безопасности приложений — разведка, нападение и защита. Во втором издании Эндрю Хоффман рассматривает десятки смежных тем, от новейших типов атак и средств защиты до моделирования угроз, жизненного цикла безопасной разработки ПО (SSDL/SDLC) и архитектуры нулевого доверия.

Вы получите подробную информацию об эксплойтах и средствах защиты от атак с использованием GraphQL, облачных технологий и доставки контента (CDN). В главы, посвященные атакам и их предотвращению, добавлены сведения для более продвинутых читателей.


Год: 2025

#books
Forwarded from ВойтиВАйТи
⌨️ Этичный Веб хакинг - SQL Injection

Описание:
Если вас интересует сфера информационной безопасности и тестирование на проникновение, то данный курс точно для вас!

Данный курс посвящен изучению одним из самых распространенных уязвимостей веб приложений таких, как SQL Injection, Path traversal и Command Injection.

Вы изучите:
🟣 Основы языка SQL.
🟣 Различные методы тестирования
🟣 Установку бэкдора на сервер
🟣 Сканирование объекта такими программами, как Burp Suite и ZAP Proxy.
🟣 Программу SQLMap для более детального тестирования


Язык: Русский

#security #russian
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Анонимная сеть в 100 строк кода на Go

...Сев за ноутбук и потратив от силы 20 минут у меня получилось написать сеть всего в 100 строк кода, используя лишь и только стандартную библиотеку языка...


#article #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Началось...

В США китайские роботы-пылесосы начали ругаться матом и выкрикивать расистские оскорбления.

Хакеры взломали дройдов фирмы Ecovacs, после чего превратили жизнь хозяев в сущий кошмар. В одном доме пылесос ездил за людьми и выкрикивал «F@cking nigger$» 😄, а вдругом гонялся за псом.

Устройства ещё и оснащены камерами, что позволяло хакерам следить за хозяевами даже в ванной попутно делая снимки и сохраняя видео. 📸

Компания признала проблему, уточнив, что пока полностью решить её не удалось.

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Awesome Penetration Testing: Арсенал Хакера

Цифроваю крепость! Репозиторий — кладезь для всех, кто интересуется тестированием на проникновение и арсеналом кибербезопасности. Здесь вы найдете всё от утилит для Android до хитрых методов обхода антивирусных защит.

Коллекция покрывает широкий спектр инструментов:
🖍 Взлом хешей;
🖍 Сканеры уязвимостей в сетях;
🖍 Софт и гайды по анонимности и безопасности;
🖍 Атака на облачные платформы;
🖍 Есть даже эксплойты и инструменты для эксфильтрации данных и много чего интересного.

Не обошли стороной и образовательный аспект: в репозитории вы найдете список рекомендуемых книг по тестированию на проникновение и анализу вредоносного ПО.

⚙️ GitHub/Инструкция

Сохраняем ⌨️

#soft #cybersec #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
sniffer — альтернативный сниффер сетевого трафика, работающий в терминале, и предназначен для устранения неполадок в сети

Можно запускать в любое время для анализа процессов или соединений, вызывающих увеличение сетевого трафика.

Sniffer показывает:
🟣 информацию по загрузке сети с разбивкой по удалённым ip адресам;
🟣 информацию по загрузке сети с разбивкой по приложениям;
🟣 список активных сетевых соединений и их занимаемый канал.
Всё это отображается одновременно в трех панелях на одном экране.

Установка:
$ apt install libpcap-dev gcc wget
$ wget https://go.dev/dl/go1.18.4.linux-amd64.tar.gz
$ tar -zxvf go1.18.4.linux-amd64.tar.gz -C /usr/local/
$ echo "export PATH=/usr/local/go/bin:${PATH}" | sudo tee /etc/profile.d/go.sh
$ source /etc/profile.d/go.sh
$ go install github.com/chenjiandongx/sniffer@latest

Использование:
$ ./sniffer -h


⚙️ GitHub/Инструкция

#pentest #soft #github #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 secsem — Безопасность компьютерных систем (2024)

Курс Безопасность компьютерных систем кафедры ИБ ВМК МГУ ведут сотрудники лаборатории интеллектуальных систем кибербезопасности для группы 319/2.

⚡️ Материалы 2024 года

Вводный видеокурс по информационной безопасности

#cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Подборка OSINT инструментов для работы с различными социальными сетями.

💬 Проверка почты и номера телефона и сверка с учетными записями;
💬 Инструменты для скачивания фотографий/видео/шортс;
💬 Инструменты для получения приватной информации, почта/ID/телефон и т.д
💬 Анализ комментариев и много чего интересного.

♻️ Instagram, Whatsapp, Telegram, Discord, TikTok, Facebook, LinkedIn, Reddit, Github и д.р

⚙️ GitHub/Инструкция

#osint #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👊 Кибер Гоп-Стоп

В Москве у криптанов школьников похитили 1,3 млн рублей другие школьники
🍔

По данным полиции, грабители ворвались в квартиру к криптанам, представились полицией, положили всех на пол и забрали деньги. Оперативникам удалось задержать троих подозреваемых, им по 17-18 лет.

Вспомнил свою школу 🚬

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
🔥 Фриланс на Python
⚡️ Как получать первыми все заказы с биржи

https://youtu.be/fuVPwuQVSxw

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
Киберщит. Искусственный интеллект и кибербезопасность

Ежедневно в мире происходит более 2 тысяч кибератак. Кибербезопасность входит в число отраслей, которым в ближайшие 5 лет прогнозируют невероятный рост. Она обеспечивает защиту компьютерных систем, сетей, программ и данных от киберугроз (хакерских атак, вирусов, вредоносного ПО и др.). Несмотря на полезность искусственного интеллекта, не следует игнорировать факт, что технологии искусственного интеллекта и их применение могут подвергнуть организации новым, а иногда и непредсказуемым, угрозам и открыть новые возможности для злоумышленников.

В книге рассматриваются перспективы развития и проблемы применения технологий искусственного интеллекта в области кибербезопасности: повышение результативности выявления компьютерных атак, вредоносных сайтов в сети Интернет, ботов в социальных сетях, утечек конфиденциальных данных, защиты искусственного интеллекта от уязвимостей. Издание предназначено для широкого круга читателей, интересующихся вопросами кибербезопасности в современном мире.


Год: 2024

#pentest #cybersec
This media is not supported in your browser
VIEW IN TELEGRAM
😄 Беспощадный киберпанк

В США хакер получил контроль над кофеваркой и заставил её... майнить крипту.

Теперь кофеварка выводит текст «Не буду работать, пока не отправите выкуп» и добывает криптовалюту без остановки 💻

#news #cyberpunk
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 Полезные библиотеки Python

💻 Psudohash — инструмент для генерации разнообразных паролей на основе ключевых слов.

⚠️ Упрощает процесс создания сложных паролей, автоматизируя их модификацию через различные паттерны, такие как замена букв символами (например, «a» на @), применение чередования регистра букв, а также добавление специальных символов или цифр.

Psudohash будет особенно полезен для пентестеров для формирования списков паролей, предназначенных для проверки систем на устойчивость к brute-force атакам и взлому хешей.

⚙️ GitHub/Инструкция

#soft #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Справочник для подготовки к PRTT(PENETRATION RED TEAM TESTER) на русском

💬 Графические оболочки Linux
💬 Структура Linux
💬 Основы командной строки
💬 Управление пользователями / группами
💬 Управление пакетами
💬 Основы сетей
💬 Работа с SSH/FTP/MySQL/Apache/Nginx
💬 Metasploit Framework
💬 Классификации атак
💬 Основы Python3
💬 Важные библиотеки Python3
💬 Введение в OSINT
💬 Burp Suite База
💬 OWASP и д.р полезные вещи

Официальная страница
Справочник

#linux #python #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM