Похек
16.4K subscribers
2.08K photos
110 videos
243 files
3.06K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @PoxekAds_bot или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Руководство_Cisco_по_усилению_защиты_устройств_Cisco_IOS.pdf
304.6 KB
Руководство CISCO по улучшению защиты устройств Cisco IOS

@dnevnik_infosec
PhishMailer поможет вам быстро и легко создавать профессиональные фишинговые письма
https://github.com/BiZken/PhishMailer

@dnevnik_infosec
Публичные APIs
Список бесплатных API для использования в программном обеспечении и веб-разработке.
https://github.com/public-apis/public-apis

@dnevnik_infosec
Минфин предложил регулировать криптовалюту, а не запрещать ее
В Госдуме заявили, что примут решение о регулировании криптовалюты в течение полугода...
Источник

@dnevnik_infosec
Форк старого доброго Armitage!
Armitage - инструмент для управления кибератаками с помощью Metasploit.
По другому это GUI для Metasploite с доп функциями!
https://github.com/r00t0v3rr1d3/armitage

@dnevnik_infosec
Анонимность и конфиденциальность. Веб отслеживание
https://youtu.be/pP7MzZaHPPc

@dnevnik_infosec
​​Google опубликовала исследование о трендах машинного обучения 2021

Google опубликовала исследование, посвященное основным трендам машинного обучения (ML) в 2021 году. Как отметил Джефф Дин, старший научный сотрудник и вице-президент Google Research, в ближайшие несколько лет в отрасли грядет ряд научных прорывов. Дин выделил пять трендов, которые влияют и будут влиять на развитие ML в ближайшие годы.

Тренд 1. Более мощные модели ML общего назначения
Тренд 2. Повышение эффективности машинного обучения
Тренд 3. Машинное обучение становится полезнее как для человека, так и для общества в целом
Тренд 4. Растущее влияние машинного обучения на науку, здравоохранение и экологию
Тренд 5. Более глубокое и широкое понимание ИИ

@dnevnik_infosec
Malwareunicorn предоставляет уроки и ресурсы для reverse engineering'а в области кибер безопасности.
Сам обучался на этом ресурсе, советую
https://malwareunicorn.org

@dnevnik_infosec
Media is too big
VIEW IN TELEGRAM
Атаки на хеш-пароли (брут) (2022)
Логическое продолжение части Хакинг и криптография.
Тут вы освоите уже практические навыки и инструмент для взлома хеш-паролей.
* 00:00:00-Как система Linux хранит пароли.
* 00:08:08-Введение в взлом хеш-паролей.
* 00:11:50-Взлом хеш-пароля Linux С Помощью john "Джона Потрошителя"
* 00:18:42-Поиск и составление словаря под (брут), работаем с john.
* 00:24:51-Выбираем надежный пароль.
* 00:28:13-Взлом паролей удаленных служб с помощью Hydra.
* 00:33:56-Объяснение радужных таблиц.
* 00:40:43-Создаем собственные таблицы с RainbowCrack и ломаем хеш-пароли.
* 00:49:02-Контрмеры по взлому хэшей.
* 00:52:02 -Взлом паролей удаленных служб с помощью Hydra на примере Mail.
* 00:53:48-Совет.
Media is too big
VIEW IN TELEGRAM
Osint-Разведка.
Сбор информации о цели это очень важная часть при любом пентесте, от собранной информации во многом зависит успех любой атаки.
* 00:00:00-Введение в Osint.
* 00:03:09-Сканирование сетей с помощью Nmap.
* 00:11:56-Уклонение от систем обнаружения и спуфинг брадмауэра с Nmap.
* 00:20:29-Механизм сценариев и сканирование уязвимостей с Nmap. (NSE)
Можно писать простые скрипты (используя язык программирования Lua) для полной автоматизации или использовать уже готовые.
* 00:25:45-Zenmap.
* 00:32:16-Сравнение результатов сканирования.
* 00:35:32-Установка OpenVAS на Kali.
* 00:43:30-Обновление OpenVAS. (+rfhnbyrf)
* 00:46:43-Google Dorks или Google Hacking.
* 00:54:07-Алгоритм Shodan.
* 00:57:47-Использование фильтров Shodan.
* 01:01:14-Shodan CLI (Работа из терминала).

#OSINT #этичный_хакинг #хакинг #Nmap
Awesome Pentest
Огромная коллекция из нескольких сотен инструментов, сайтов и обучающих материалов для пентестеров и всех, кто интересуется кибербезопасностью.
https://github.com/enaqx/awesome-pentest

@dnevnik_infosec
IRIS WEB
IRIS — это совместная веб-платформа для аналитиков реагирования на инциденты, позволяющая обмениваться расследованиями на техническом уровне.
https://github.com/dfir-iris/iris-web

@dnevnik_infosec
cheat-sheet .pdf
8.5 MB
Cross-site scripting (XSS) cheat sheet

@dnevnik_infosec
Geekflare Tools
Набор бесплатных инструментов для работы с сайтом.
https://gf.dev/toolbox

@dnevnik_infosec
Google отказалась от FLoC и предложила Topics API для замены отслеживающих cookie-файлов
По моему мнению куки, слежка за пользователями в адекватных масштабах это очень полезно для бизнеса. А если все это запрещать, то и бизнес будет страдать, от мала до велика.
Источник

@dnevnik_infosec