NetStalkers
8.06K subscribers
396 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
💻 Репозиторий с прохождениями лаб на TryHackMe

Пошагово, с командами, скринами, описанием действий.

📂 Сохраняем

#pentest #cybersec #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Переходник с AliExpress оказался шпионским устройством!

Эксперт по кибербезопасности вскрыла обычный переходник с алика и обнаружила внутри SPI-памяти спрятанный вирус.

💻 При подключении к компьютеру устройство автоматически запускало скрытый .exe-файл, который тихо записывал все нажатия клавиш.

В результате ваши логины, пароли и другая личная информация могли спокойно утечь к хитроумным китайским злоумышленникам. ☠️

+1 фобия...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Bug Bounty автоматизация с помощью Python. Секреты охоты за уязвимостями

Книга демонстрирует практическую автоматизацию с помощью Python для каждой темы, указанной в оглавлении. Эта книга дает вам базовое представление о том, как автоматизировать что-либо, чтобы сократить количество повторяющихся задач и выполнять автоматизированные способы OSINT и разведки.

Книга также дает вам обзор программирования на Python в разделе «Краткий курс Python», и объясняет, как автор заработал более $25000 в bug bounty с помощью автоматизации. Эта книга - первая часть серии по автоматизации баг-баунти.


#books #osint #python
Please open Telegram to view this post
VIEW IN TELEGRAM
Журнал Хакер
☠️ Вирус «Mamont» атакует пользователей Telegram!

Злоумышленники рассылают вредоносное видео с подписью «Это ты?». При открытии файл загружается на телефон, получает доступ к push-уведомлениям, СМС, фотографиям и рассылает себя дальше по контактам.

⚡️ Файл с расширением .apk или .exe моментально крадёт ваши данные, уязвимости в большей степени подвержены владельцы андроид устройств.

Не станьте жертвой мошенников — игнорируйте подозрительные сообщения.

Предупредите своих! 🚨

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Сканирование сетевых портов в Linux – команда nmap

#cybersec #pentest #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🕵️‍♂️ Geospy — нейросеть, которая вычисляет локацию по виду из окна!

Загрузите фото, и ИИ попробует определить, где оно сделано. Работает как цифровой детектив, анализируя детали на снимке: архитектуру, растительность, дорожные знаки и даже погоду.

🙅‍♂️ Но пожалуйста, не тестируйте на своих домах — оно обучается...

#soft #nn #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Инструменты для OSINT в VKontakte

💬 Боты;
💬 Поиск по фотографиям;
💬 Поиск старых копий страниц;
💬 История смены фамилий;
💬 Получение информации по ID, дорки и много чего интересного.

5️⃣ GitHub/Инструкция

#github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻 Погрузитесь в мир этичного хакинга с CEH Summarized, Mank, 2025!

Хотите стать сертифицированным этичным хакером? Подготовили полное руководство по экзамену CEH, которое откроет вам все секреты этого пути! Этот ресурс подойдет как новичкам, так и опытным профессионалам, обеспечивая глубокое понимание критических концепций безопасности, этапов тестирования на проникновение и многого другого.

Что вас ждет?
➡️ Основы безопасности: понимание баланса между безопасностью, функциональностью и удобством. Введение в различные типы хакеров и их лексикон.
➡️ Этапы этичного взлома: от разведки до сокрытия следов — изучите все шаги процесса этичного хакинга.
➡️ Методики атак: системные, прикладные и неправильная конфигурация — освоите все виды атак и их векторы.
➡️ Надежная защита: изучите превентивные, детективные и сдерживающие меры контроля для защиты систем.
➡️ Законодательство и соответствие: погрузитесь в стандарты безопасности, такие как ISO, HIPAA и SOX.

Откройте для себя секреты мира этичного хакинга и станьте профессионалом, готовым к любым вызовам!

👇 Сохраняем

#doc #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Взлом. Приемы, трюки и секреты хакеров. Версия 2.0

В сборнике избранных статей из журнала «Хакер» описана технология инжекта шелл-кода в память KeePass с обходом антивирусов, атака ShadowCoerce на Active Directory, разобраны проблемы heap allocation и эксплуатация хипа уязвимого SOAP-сервера на Linux. Рассказыва-ется о способах взлома протекторов Themida, Obsidium, .NET Reactor, Java-приложений с помощью dirtyJOE, программ fat binary для macOS с поддержкой нескольких архитектур.

Даны примеры обхода Raw Security и написания DDoS-утилиты для Windows, взлома компьютер-ной игры и написания для нее трейнера на языке C++.

Описаны приемы тестирования протоколов динамической маршрутизации OSPF и EIGRP, а также протокола DTP. Подробно рассмотрена уязвимость Log4Shell и приведены примеры ее эксплуатации.

Для читателей, интересующихся информационной безопасностью.


#books #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Лучшие онлайн-сервисы для анализа IP-адресов

Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.

🖥 IPQualityScore 🔗 Перейти
Анализирует IP на участие в мошеннических схемах.
Выявляет VPN, прокси и смену устройств.
Проверяет наличие вредоносного контента и редиректов.

🖥 IPInfo 🔗 Перейти
Простой интерфейс и удобная работа.
Определение геолокации и диапазона IP.
Детектирует VPN и прокси.

🖥 Maxmind 🔗 Перейти
Точное определение геопозиции по IP (GeoIP2).
Фрод-детекция и выявление VPN/прокси.

🖥 VirusTotal 🔗 Перейти
Проверяет репутацию IP и его участие в противоправной деятельности.
Использует 100+ инструментов для детекции угроз.

🖥 MxToolBox 🔗 Перейти
Специализируется на проверке IP, привязанных к доменам.
Отлично подходит для массового поиска по доменам.

🖥 IPVoid 🔗 Перейти
Широкий набор инструментов для анализа IP.
Проверка на спам и вредоносную активность.

📌 Сохраняем подборку, пригодится!

#osint #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Архитектура Защищенных Сетей

Ключевые классы средств защиты для безопасности периметра сети.
Принципы работы этих средств защиты.
Причины необходимости этих решений и от чего они должны защищать.
Особенности реализации этих решений, как архитектурные, так и концептуальные.
Частые заблуждения по поводу этих средств защиты.
Ключевые игроки рынка, как зарубежного, так и отечественного.
Типовой функционал, который требуется от этих решений.
Типовой дизайн корпоративной сети с применением этих средств защиты. Место расположения, модульность дизайна и т.д.
Ключевые проблемы этих решений и на что стоит обращать внимание при выборе.
Бесплатные альтернативы коммерческих решений (если они есть).
После прочтения этой книги вы сможете уверенно ориентироваться практически во всех ключевых решениях и технологиях по защите периметра, будете понимать как и для чего они работают, как друг друга дополняют, в какой части сети должны внедряться, какие альтернативы существуют и на что опираться при выборе конкретного вендора.


Год: 2023

#books
🔥 Крутой практический гайд по полезным командам в Linux с краткими пояснениями на русском

🟢 Сеть
🟢 Система
🟢 Шифрование разделов
🟢 Процессы
🟢 Файловая система
🟢 Шифрование файлов
🟢 Управление пакетами
🟢 VPN через SSH
🟢 Базы данных
🟢 ssh авторизация по ключам, безопасное копирование scp
🟢 SUDO и многое другое

#doc #linux #russian
Please open Telegram to view this post
VIEW IN TELEGRAM