Не хакинг, а ИБ
19.1K subscribers
1.03K photos
45 videos
100 files
1.16K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
👀 25+1 лучших OSINT расширений для Google Chrome.

Сегодня мы разберем расширения для Google Chrome которые помогут нам собирать и анализировать данные из открытых источников, ну и в целом улучшат наш опыт проведения расследований.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
⚠️ Взаимодействие ИТ и ИБ: средства защиты.

Важно понимать основные точки противоречий между ИТ и ИБ подразделениями и принять ряд организационных решений.

Одной из основных проблем является недостаток взаимопонимания между ИТ и ИБ специалистами.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯1
⚠️ Обзор бесплатных инструментов для аудита web-ресурсов

Краткий обзор и типовые примеры использования бесплатных утилит, которые помогут белым хакерам, администраторам, разработчикам, тестировщикам проверить свои ресурсы в автоматизированном режиме.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥31
👴 Атака на Wi-Fi встроенными средствами macOS

TL;DR Встроенные средства macOS позволяют выполнить некоторые атаки на Wi-Fi-сети.

В статье описывается, как с помощью встроенного в Macbook Wi-Fi адаптера AirPort и macOS похекать Wi-Fi.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4👏2🔥1🐳1
📱 Так ли безопасен ваш iPhone? Обзор уязвимостей и тайных ходов в iOS

Компания Apple потратила значительные усилия для того, чтобы заслужить себе репутацию, стойко отбиваясь от ФБР и прочих представителей силовых структур, ищущих возможность произвольного сбора данных владельцев iPhone.

В 2016 г. Apple отказалась ослабить защиту iOS для того, чтобы ФБР могла разблокировать iPhone стрелка из Сан-Бернардино.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥42
🎙 200+ подкастов про информационную безопасность и хакерские атаки

Мы решили сделать для вас подборку ИБ-подкастов.

Это аудиоконтент с различными шоу и экспертными интервью, которые помогут прокачать профессиональные навыки, узнать последние новости, сориентироваться в индустрии и заодно прокачать английский язык.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥1
⚠️ 20+ open source утилит для шифрования файлов на (почти) любой случай жизни

Мы собрали тулкит из популярных программ (преимущественно с симметричным шифрованием), которые помогут защитить личные данные от несанкционированного доступа и попросили исследователя криптографии из компании «Криптонит» прокомментировать наш выбор.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👍3🔥2👻2
Занимайся_хакингомс_ловкостью_порнозвезды.pdf
8.2 MB
📚 Джентльменский набор для новичка из 4 книг по хакингу.

1. Занимайся хакингом с ловкостью порнозвезды.
2. Занимайся хакингом с ловкостью Бога.
3. Занимайся расследованием киберпреступлений как рок-звезда.
4. Занимайся хакингом как легенда.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍14😁84👀1
🔎 99+ бесплатных инструментов для анализа зловредов

Существуют сотни инструментов, которые помогают исследовать вредоносное ПО. К счастью, многие из них бесплатны и имеют открытый исходный код. 

Собрали онлайн-сканеры подозрительных файлов, инструменты для статического и динамического анализа, системы для описания и классификации угроз и, конечно, репозитории с малварью, которую можно исследовать.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥2
🛡 Aquatone: Инструмент визуального осмотра поверхности для атаки на основе HTTP

Aquatone – это бесплатный проект с открытым исходным кодом, целью которого является облегчение визуальной проверки веб-сайтов.

Этот ценный инструмент также поддерживает поиск веб-сайтов в большом количестве, что может сделать задачу сбора информации о поверхности атаки вашего веб-сайта удивительно простой.

Репозиторий на GitHub

Хотите чтобы выходили книги?
👍 - да
👎 - нет

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58👎2🥰21🔥1👻1
🖥 IT-системы крупных компаний может взломать даже начинающий хакер

Хотя проблемы информационной безопасности довольно широко обсуждаются в последние годы и все больше людей узнает об их важности, корпоративные системы многих компаний до сих пор недостаточно защищены.

Более того, как показало статистическое исследование, проведенное специалистами Positive Technologies, эти системы зачастую может взломать даже не особенно квалифицированный киберпреступник.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍161👎1🔥1👀1
Black Hat Python.pdf
9.2 MB
«Black Hat Python: программирование для хакеров и пентестеров» 2-е издание

Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты до разработки анализа виртуальных машин и создания скрытых троянов.

Автор: Зейтц Д., Арнольд Т.
Год выхода: 2022

// Не хакинг, а ИБ
👍22🔥43👎1😱1
⚠️ VulunHub | Платформа для практики в области информационной безопасности

Vulnhub
- это платформа, которая предоставляет уязвимые приложения/машины для получения практического опыта в области информационной безопасности.

VulunHub полностью бесплатный источник, откуда любой желающий может загрузить понравившуюся ему виртуалку и приступить к поиску флагов.

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍63
🌐 Как превратить умную колонку Google в «жучок» и получить за это $100 тысяч

Недавно компания Google выплатила мне награду в $107500 за ответственное раскрытие проблем безопасности в умной колонке Google Home.

Эти уязвимости позволяли нападающему, находящемуся в пределах беспроводного доступа, создать на устройстве бэкдор-аккаунт и удалённо отправлять команды через Интернет, получать доступ к микрофону и выполнять произвольные HTTP-запросы в локальной сети жертвы.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18💯64👎1
🔒 Suricata | Система обнаружения и предотвращения вторжений

Suricata - это система обнаружения вторжений в сети, система предотвращения вторжений и механизм мониторинга сетевой безопасности.

Проект и код Suricata принадлежат и поддерживаются Open Information Security Foundation (OISF), некоммерческой организацией, которая стремится навсегда сохранить Suricata с открытым исходным кодом.

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👏7🔥4💊21
📖 «Хакинг на Linux»

Данная книга расскажет, как использовать Linux для несанкционированного доступа к информационным системам, или, попросту говоря, для взлома.

Примечание. Материал носит информационный характер и каждый сам решает, как его использовать.


Автор: Денис Колисниченко
Год выхода: 2022

Читать книгу - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😱6🔥32👎1
A - значит Anonymous.pdf
46 MB
🥷 A - значит Anonymous

Иллюстрированная история хакерской группировки в виде комикса.

Этот комикс – результат потрясающего творческого союза Кушнера и Корена Шадми, американского художника, вошедшего в список Топ-100 лучших иллюстраторов современности.

Автор: Кушнер Дэвид, Шадми Корен
Год выхода:
2021

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥76🐳5👎4