PhishMailer поможет вам быстро и легко создавать профессиональные фишинговые письма
https://github.com/BiZken/PhishMailer
@dnevnik_infosec
https://github.com/BiZken/PhishMailer
@dnevnik_infosec
GitHub
GitHub - BiZken/PhishMailer: Generate Professional Phishing Emails Fast And Easy
Generate Professional Phishing Emails Fast And Easy - BiZken/PhishMailer
Публичные APIs
Список бесплатных API для использования в программном обеспечении и веб-разработке.
https://github.com/public-apis/public-apis
@dnevnik_infosec
Список бесплатных API для использования в программном обеспечении и веб-разработке.
https://github.com/public-apis/public-apis
@dnevnik_infosec
GitHub
GitHub - public-apis/public-apis: A collective list of free APIs
A collective list of free APIs. Contribute to public-apis/public-apis development by creating an account on GitHub.
Минфин предложил регулировать криптовалюту, а не запрещать ее
В Госдуме заявили, что примут решение о регулировании криптовалюты в течение полугода...
Источник
@dnevnik_infosec
В Госдуме заявили, что примут решение о регулировании криптовалюты в течение полугода...
Источник
@dnevnik_infosec
vc.ru
Минфин предложил регулировать криптовалюту, а не запрещать её — Право на vc.ru
В Госдуме заявили, что примут решение о регулировании криптовалюты в течение полугода.
Форк старого доброго Armitage!
Armitage - инструмент для управления кибератаками с помощью Metasploit.
По другому это GUI для Metasploite с доп функциями!
https://github.com/r00t0v3rr1d3/armitage
@dnevnik_infosec
Armitage - инструмент для управления кибератаками с помощью Metasploit.
По другому это GUI для Metasploite с доп функциями!
https://github.com/r00t0v3rr1d3/armitage
@dnevnik_infosec
GitHub
GitHub - r00t0v3rr1d3/armitage: Fork from @rsmudge/armitage
Fork from @rsmudge/armitage. Contribute to r00t0v3rr1d3/armitage development by creating an account on GitHub.
Google опубликовала исследование о трендах машинного обучения 2021
Google опубликовала исследование, посвященное основным трендам машинного обучения (ML) в 2021 году. Как отметил Джефф Дин, старший научный сотрудник и вице-президент Google Research, в ближайшие несколько лет в отрасли грядет ряд научных прорывов. Дин выделил пять трендов, которые влияют и будут влиять на развитие ML в ближайшие годы.
Тренд 1. Более мощные модели ML общего назначения
Тренд 2. Повышение эффективности машинного обучения
Тренд 3. Машинное обучение становится полезнее как для человека, так и для общества в целом
Тренд 4. Растущее влияние машинного обучения на науку, здравоохранение и экологию
Тренд 5. Более глубокое и широкое понимание ИИ
@dnevnik_infosec
Google опубликовала исследование, посвященное основным трендам машинного обучения (ML) в 2021 году. Как отметил Джефф Дин, старший научный сотрудник и вице-президент Google Research, в ближайшие несколько лет в отрасли грядет ряд научных прорывов. Дин выделил пять трендов, которые влияют и будут влиять на развитие ML в ближайшие годы.
Тренд 1. Более мощные модели ML общего назначения
Тренд 2. Повышение эффективности машинного обучения
Тренд 3. Машинное обучение становится полезнее как для человека, так и для общества в целом
Тренд 4. Растущее влияние машинного обучения на науку, здравоохранение и экологию
Тренд 5. Более глубокое и широкое понимание ИИ
@dnevnik_infosec
Из соображений безопасности Microsoft отключила макросы в Excel 4.0
Ура, наконец-то они додумались.
Источник
@dnevnik_infosec
Ура, наконец-то они додумались.
Источник
@dnevnik_infosec
XAKEP
Из соображений безопасности Microsoft отключила макросы в Excel 4.0
Компания Microsoft объявила, что макросы в Excel 4.0 (XLM) теперь отключены по умолчанию, чтобы защитить пользователей от вредоносных документов.
Malwareunicorn предоставляет уроки и ресурсы для reverse engineering'а в области кибер безопасности.
Сам обучался на этом ресурсе, советую
https://malwareunicorn.org
@dnevnik_infosec
Сам обучался на этом ресурсе, советую
https://malwareunicorn.org
@dnevnik_infosec
malwareunicorn.org
Provides workshops and resources for reverse engineering in the infosec space.
Forwarded from Max Open Source | ИТ | Программирование | Кибербезопасность | Cybersecurity | InfoSec | Osint
Media is too big
VIEW IN TELEGRAM
Атаки на хеш-пароли (брут) (2022)
Логическое продолжение части Хакинг и криптография.
Тут вы освоите уже практические навыки и инструмент для взлома хеш-паролей.
* 00:00:00-Как система Linux хранит пароли.
* 00:08:08-Введение в взлом хеш-паролей.
* 00:11:50-Взлом хеш-пароля Linux С Помощью john "Джона Потрошителя"
* 00:18:42-Поиск и составление словаря под (брут), работаем с john.
* 00:24:51-Выбираем надежный пароль.
* 00:28:13-Взлом паролей удаленных служб с помощью Hydra.
* 00:33:56-Объяснение радужных таблиц.
* 00:40:43-Создаем собственные таблицы с RainbowCrack и ломаем хеш-пароли.
* 00:49:02-Контрмеры по взлому хэшей.
* 00:52:02 -Взлом паролей удаленных служб с помощью Hydra на примере Mail.
* 00:53:48-Совет.
Логическое продолжение части Хакинг и криптография.
Тут вы освоите уже практические навыки и инструмент для взлома хеш-паролей.
* 00:00:00-Как система Linux хранит пароли.
* 00:08:08-Введение в взлом хеш-паролей.
* 00:11:50-Взлом хеш-пароля Linux С Помощью john "Джона Потрошителя"
* 00:18:42-Поиск и составление словаря под (брут), работаем с john.
* 00:24:51-Выбираем надежный пароль.
* 00:28:13-Взлом паролей удаленных служб с помощью Hydra.
* 00:33:56-Объяснение радужных таблиц.
* 00:40:43-Создаем собственные таблицы с RainbowCrack и ломаем хеш-пароли.
* 00:49:02-Контрмеры по взлому хэшей.
* 00:52:02 -Взлом паролей удаленных служб с помощью Hydra на примере Mail.
* 00:53:48-Совет.
Forwarded from Max Open Source | ИТ | Программирование | Кибербезопасность | Cybersecurity | InfoSec | Osint
Media is too big
VIEW IN TELEGRAM
Osint-Разведка.
Сбор информации о цели это очень важная часть при любом пентесте, от собранной информации во многом зависит успех любой атаки.
* 00:00:00-Введение в Osint.
* 00:03:09-Сканирование сетей с помощью Nmap.
* 00:11:56-Уклонение от систем обнаружения и спуфинг брадмауэра с Nmap.
* 00:20:29-Механизм сценариев и сканирование уязвимостей с Nmap. (NSE)
Можно писать простые скрипты (используя язык программирования Lua) для полной автоматизации или использовать уже готовые.
* 00:25:45-Zenmap.
* 00:32:16-Сравнение результатов сканирования.
* 00:35:32-Установка OpenVAS на Kali.
* 00:43:30-Обновление OpenVAS. (+rfhnbyrf)
* 00:46:43-Google Dorks или Google Hacking.
* 00:54:07-Алгоритм Shodan.
* 00:57:47-Использование фильтров Shodan.
* 01:01:14-Shodan CLI (Работа из терминала).
#OSINT #этичный_хакинг #хакинг #Nmap
Сбор информации о цели это очень важная часть при любом пентесте, от собранной информации во многом зависит успех любой атаки.
* 00:00:00-Введение в Osint.
* 00:03:09-Сканирование сетей с помощью Nmap.
* 00:11:56-Уклонение от систем обнаружения и спуфинг брадмауэра с Nmap.
* 00:20:29-Механизм сценариев и сканирование уязвимостей с Nmap. (NSE)
Можно писать простые скрипты (используя язык программирования Lua) для полной автоматизации или использовать уже готовые.
* 00:25:45-Zenmap.
* 00:32:16-Сравнение результатов сканирования.
* 00:35:32-Установка OpenVAS на Kali.
* 00:43:30-Обновление OpenVAS. (+rfhnbyrf)
* 00:46:43-Google Dorks или Google Hacking.
* 00:54:07-Алгоритм Shodan.
* 00:57:47-Использование фильтров Shodan.
* 01:01:14-Shodan CLI (Работа из терминала).
#OSINT #этичный_хакинг #хакинг #Nmap
Awesome Pentest
Огромная коллекция из нескольких сотен инструментов, сайтов и обучающих материалов для пентестеров и всех, кто интересуется кибербезопасностью.
https://github.com/enaqx/awesome-pentest
@dnevnik_infosec
Огромная коллекция из нескольких сотен инструментов, сайтов и обучающих материалов для пентестеров и всех, кто интересуется кибербезопасностью.
https://github.com/enaqx/awesome-pentest
@dnevnik_infosec
GitHub
GitHub - enaqx/awesome-pentest: A collection of awesome penetration testing resources, tools and other shiny things
A collection of awesome penetration testing resources, tools and other shiny things - enaqx/awesome-pentest
IRIS WEB
IRIS — это совместная веб-платформа для аналитиков реагирования на инциденты, позволяющая обмениваться расследованиями на техническом уровне.
https://github.com/dfir-iris/iris-web
@dnevnik_infosec
IRIS — это совместная веб-платформа для аналитиков реагирования на инциденты, позволяющая обмениваться расследованиями на техническом уровне.
https://github.com/dfir-iris/iris-web
@dnevnik_infosec
GitHub
GitHub - dfir-iris/iris-web: Collaborative Incident Response platform
Collaborative Incident Response platform. Contribute to dfir-iris/iris-web development by creating an account on GitHub.
Geekflare Tools
Набор бесплатных инструментов для работы с сайтом.
https://gf.dev/toolbox
@dnevnik_infosec
Набор бесплатных инструментов для работы с сайтом.
https://gf.dev/toolbox
@dnevnik_infosec
CVE-2021-4034
Появился сплоит к уязвимости LPE в Linux дистрибутивах через polkit.
Эксплоит:
https://github.com/berdav/CVE-2021-4034/blob/main/cve-2021-4034.c
Описание уязвимости:
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
@dnevnik_infosec
Появился сплоит к уязвимости LPE в Linux дистрибутивах через polkit.
Эксплоит:
https://github.com/berdav/CVE-2021-4034/blob/main/cve-2021-4034.c
Описание уязвимости:
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
@dnevnik_infosec
GitHub
CVE-2021-4034/cve-2021-4034.c at main · berdav/CVE-2021-4034
CVE-2021-4034 1day. Contribute to berdav/CVE-2021-4034 development by creating an account on GitHub.
Пентестер: суть профессии, востребованность, зарплата и другие нюансы
Полезно для начинающих в сфере ИБ
Источник
@dnevnik_infosec
Полезно для начинающих в сфере ИБ
Источник
@dnevnik_infosec
Tproger
Пентестер: востребованность, зарплата и другие нюансы
Профессия пентестера кажется непонятной, но интересной. Я директор по информационной безопасности, обо всех нюансах профессии расскажу ниже.
Google отказалась от FLoC и предложила Topics API для замены отслеживающих cookie-файлов
По моему мнению куки, слежка за пользователями в адекватных масштабах это очень полезно для бизнеса. А если все это запрещать, то и бизнес будет страдать, от мала до велика.
Источник
@dnevnik_infosec
По моему мнению куки, слежка за пользователями в адекватных масштабах это очень полезно для бизнеса. А если все это запрещать, то и бизнес будет страдать, от мала до велика.
Источник
@dnevnik_infosec
SecurityLab.ru
Google отказалась от FLoC и предложила Topics API для замены отслеживающих cookie-файлов
Система определяет пять интересов пользователей на основе их активности в интернете.
Отличная коллекция источников информации для начинающих пентестеров, этичных хакеров и специалистов по ИБ https://github.com/Hack-with-Github/Awesome-Hacking
@dnevnik_infosec
@dnevnik_infosec
GitHub
GitHub - Hack-with-Github/Awesome-Hacking: A collection of various awesome lists for hackers, pentesters and security researchers
A collection of various awesome lists for hackers, pentesters and security researchers - Hack-with-Github/Awesome-Hacking