NetStalkers
8.06K subscribers
399 photos
28 videos
97 files
281 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
🌐 Более 600 тысыч сайтов на WordPress оказались подвержены критической RCE уязвимости в плагинах

Уязвимости была обнаружена в популярном плагине Essential Addons, который используется более чем на миллионе сайтов, и имеет критическую уязвимость удаленного выполнения кода (RCE) в версии 5.0.4 и старше.

☠️ Уязвимость позволяет пользователю, не прошедшему аутентификацию, выполнить LFI(Local file include) атаку, например файла PHP, для выполнения кода на сайте.

Апдейт был выпущен на прошлой неделе, 28 января 2022 года, и, согласно статистике загрузок WordPress, на данный момент был установлен примерно 380 000 раз.

Поскольку плагин установлен на более чем 1 миллионе сайтов WordPress, это означает, что более 600 тысяч сайтов еще не применили обновление для системы безопасности и остаются уязвимы к атака.

#news
🔥 Полезные библиотеки Python

fsociety
- огромный фреймворк для тестирования на проникновение. Тестирование беспроводных сетей, работа с паролями, снифинг/спуфинг, сбор информации и многое другое.

Работает на Python 3.6+

⚙️ GitHub/Инструкция

💾 Больше интересных проектов

#python #pentest #osint
Опубликован LPE-эксплойт на уязвимость CVE-2022–22718 в диспетчере очереди печати Windows

Уязвимости подвержены все десктопные версии Windows

https://github.com/ly4k/SpoolFool

#exploit #windows
🔥 Полезные библиотеки Python

log4j-scan
- написанный на Python сканер для обнаружения на сайтах критической уязвимости CVE-2021-44228

Пример использования:
$ python3 log4j-scan.py -u https://log4j.lab.secbot.local

⚙️ GitHub/Инструкция

💾 Больше интересных проектов

#python #pentest #osint #github #windows
Опубликован очередной LPE-эксплойт на уязвимость CVE-2022-21999 для повышения привелегий в диспетчере очереди печати Windows

https://github.com/ly4k/SpoolFool

#exploit #windows
🔒 Защита сетей. Подход на основе анализа данных

В данной книге специалист по проблемам безопасности Майкл Коллинз предлагает различные методы и инструменты для сбора и анализа данных о трафике. Вы поймете, как используется ваша сеть и что необходимо для обеспечения ее безопасности.

Рассматриваются процессы сбора и организации данных, инструменты для их анализа, а также различные аналитические сценарии и методики. Описывается активный контроль и управление трафиком, обнаружение внутренней угрозы, интеллектуальный анализ данных, регрессия и машинном обучении и другие темы.

Автор: Майкл Коллинз
Год: 2020

#books #pentest #network #russian
Защита личной информации в интернете, смартфоне и компьютере

Автор:
Камский В. А.
Год: 2017

#books #cybersec #russian
DDOS-manual.pdf
744.2 KB
Мануал по DDOS-атакам

⚠️ Вся информация предоставлена исключительно для ознакомления, носит образовательный характер и побуждает обратить внимание на проблемы в области безопасности.

#doc #ddos #russian
Forwarded from T.Hunter
#news Взломали Element Vape, крупный онлайн-магазин электронных сигарет. Кажется, это всё те же Magecart, о которых я писал несколько месяцев назад.

На сайте установили скиммер, ворующий данные карточек покупателей. Небольшой обфусцированный скрипт подтягивает со стороннего сайта файл со зловредным кодом скиммера: //weicowire[.]com/js/jquery/frontend.js. Сколько зловред там уже стоит, неизвестно, но меньше пары недель — в начале февраля его ещё не было.

Курение убивает. И, что ещё страшнее, может лишить вас ценных данных.

@tomhunter
💡 Коллекция кастомных словарей для брутфорса файлов и директорий на веб-сайте

❗️ Linux files
❗️ Usernames
❗️ Country level domains
❗️ Secrets
❗️ Vhost и д.р словари разбитые по категориям.

💾 GitHub

#pentest #hack #github
Хакерская группировка Anonymous объявила кибервойну правительству России.
🔎 Топ-10 сервисов для OSINT от CyberYozh
WiFi-Hacking-MindMap-v1.pdf
287.3 KB
🕸 WiFi Hacking MindMap & Cheatsheet

#pentest #hack #wifi #cheatsheet
This media is not supported in your browser
VIEW IN TELEGRAM
Хакеры из XakNet разместили обращение на сайте украинского банка.

xaknet: "В очередной раз сделали все максимально этично. Наше обращение можно посмотреть прямо на сайте банка. https://ukrcapital.com.ua"

#news
🔎 Приватность. От чего нужно избавиться, чтобы вас
не нашли в Интернете?

#books #tipsandtricks #russian #osint
💻 Журнал Хакер Январь 2022

#хакер