Не хакинг, а ИБ
19.1K subscribers
1.03K photos
45 videos
100 files
1.16K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
Занимайся_хакингомс_ловкостью_порнозвезды.pdf
8.2 MB
📚 Джентльменский набор для новичка из 4 книг по хакингу.

1. Занимайся хакингом с ловкостью порнозвезды.
2. Занимайся хакингом с ловкостью Бога.
3. Занимайся расследованием киберпреступлений как рок-звезда.
4. Занимайся хакингом как легенда.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍14😁84👀1
🔎 99+ бесплатных инструментов для анализа зловредов

Существуют сотни инструментов, которые помогают исследовать вредоносное ПО. К счастью, многие из них бесплатны и имеют открытый исходный код. 

Собрали онлайн-сканеры подозрительных файлов, инструменты для статического и динамического анализа, системы для описания и классификации угроз и, конечно, репозитории с малварью, которую можно исследовать.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥2
🛡 Aquatone: Инструмент визуального осмотра поверхности для атаки на основе HTTP

Aquatone – это бесплатный проект с открытым исходным кодом, целью которого является облегчение визуальной проверки веб-сайтов.

Этот ценный инструмент также поддерживает поиск веб-сайтов в большом количестве, что может сделать задачу сбора информации о поверхности атаки вашего веб-сайта удивительно простой.

Репозиторий на GitHub

Хотите чтобы выходили книги?
👍 - да
👎 - нет

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58👎2🥰21🔥1👻1
🖥 IT-системы крупных компаний может взломать даже начинающий хакер

Хотя проблемы информационной безопасности довольно широко обсуждаются в последние годы и все больше людей узнает об их важности, корпоративные системы многих компаний до сих пор недостаточно защищены.

Более того, как показало статистическое исследование, проведенное специалистами Positive Technologies, эти системы зачастую может взломать даже не особенно квалифицированный киберпреступник.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍161👎1🔥1👀1
Black Hat Python.pdf
9.2 MB
«Black Hat Python: программирование для хакеров и пентестеров» 2-е издание

Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты до разработки анализа виртуальных машин и создания скрытых троянов.

Автор: Зейтц Д., Арнольд Т.
Год выхода: 2022

// Не хакинг, а ИБ
👍22🔥43👎1😱1
⚠️ VulunHub | Платформа для практики в области информационной безопасности

Vulnhub
- это платформа, которая предоставляет уязвимые приложения/машины для получения практического опыта в области информационной безопасности.

VulunHub полностью бесплатный источник, откуда любой желающий может загрузить понравившуюся ему виртуалку и приступить к поиску флагов.

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍63
🌐 Как превратить умную колонку Google в «жучок» и получить за это $100 тысяч

Недавно компания Google выплатила мне награду в $107500 за ответственное раскрытие проблем безопасности в умной колонке Google Home.

Эти уязвимости позволяли нападающему, находящемуся в пределах беспроводного доступа, создать на устройстве бэкдор-аккаунт и удалённо отправлять команды через Интернет, получать доступ к микрофону и выполнять произвольные HTTP-запросы в локальной сети жертвы.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18💯64👎1
🔒 Suricata | Система обнаружения и предотвращения вторжений

Suricata - это система обнаружения вторжений в сети, система предотвращения вторжений и механизм мониторинга сетевой безопасности.

Проект и код Suricata принадлежат и поддерживаются Open Information Security Foundation (OISF), некоммерческой организацией, которая стремится навсегда сохранить Suricata с открытым исходным кодом.

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27👏7🔥4💊21
📖 «Хакинг на Linux»

Данная книга расскажет, как использовать Linux для несанкционированного доступа к информационным системам, или, попросту говоря, для взлома.

Примечание. Материал носит информационный характер и каждый сам решает, как его использовать.


Автор: Денис Колисниченко
Год выхода: 2022

Читать книгу - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16😱6🔥32👎1
A - значит Anonymous.pdf
46 MB
🥷 A - значит Anonymous

Иллюстрированная история хакерской группировки в виде комикса.

Этот комикс – результат потрясающего творческого союза Кушнера и Корена Шадми, американского художника, вошедшего в список Топ-100 лучших иллюстраторов современности.

Автор: Кушнер Дэвид, Шадми Корен
Год выхода:
2021

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥76🐳5👎4
🗄Подборка каналов для каждого безопасника и хакера

🛡ZeroDay - уроки по кибербезопасности и хакингу от нуля до профи, вирусы, взломы, osint, криптография и свежие новости

🌐 Серверная Админа - большое количество уроков и статей по устройству компьютерных сетей. Кладезь информации для безопасника
👍18🤯5👾3👎2
🛠 Scapy

Программа и библиотека интерактивного манипулирования пакетами на основе Python. Поддерживает Python 2 и Python 3.

Опробовать инструмент — линк.

// Не хакинг, а ИБ
👍19🔥6🤯6👨‍💻2🗿2
7 лучших систем чтобы «пробить» человека в интернете

Найти людей в Интернете несложно, если у вас есть нужные инструменты.

TruePeopleSearch - позволяет находить людей по имени, номеру телефона или адресу. Это одна из лучших поисковых систем, потому что бесплатные результаты намного более подробные, чем те, что вы найдете на некоторых других сайтах.
TruthFinder - отлично справляется с поиском людей, и поиск более тщательный, чем у большинства поисковых систем. Однако единственная информация, которую вы можете увидеть бесплатно, - это полное имя человека.
BeenVerified - еще один гигант системы поиска людей. Подобно TruthFinder, перечисленному выше, этот сайт собирает огромное количество информации о человеке, которого вы пытаетесь найти, используя миллионы точек данных и десятки источников данных.
Zabasearch - это бесплатная система поиска людей, которая просматривает общедоступную информацию и записи, находящиеся в свободном доступе, такие как судебные протоколы и телефонные справочники. Вы можете выполнять поиск по номеру телефона человека или его имени.
LinkedIn - это сайт для поиска людей, на котором вы можете увидеть, где человек работает, с кем он работает, его прежние должности, нынешних или бывших руководителей, любые рекомендации, которые он мог получить, и многое другое.
PeekYou - он позволяет вам искать имена пользователей в различных сообществах социальных сетей.
PeopleFinders - это еще одна система поиска людей, которая бесплатно предоставляет некоторые данные, такие как псевдонимы человека, возраст, членов семьи, а иногда и первые несколько цифр его телефонного номера.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👎38👍27🔥1412😁6🤬32🗿2
🛡 Эксперты Kaspersky DFI обнаружили в даркнете почти 3000 постов об использовании чат-ботов в кибератаках

Специалисты Kaspersky Digital Footprint Intelligence
(DFI) опубликовали результаты исследования того, как в даркнете обсуждается использование чат-ботов для кибератак. В 2023 году было обнаружено 2890 таких сообщений, с пиком в более 500 сообщений в апреле.

Использовать чат-боты с искусственным интеллектом злоумышленники предлагают разными способами. В частности, для генерации полиморфного вредоносного кода — ВПО, которое способно менять свой код, сохраняя базовый функционал. 

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍215🗿3🔥2🤩1
🛡 AIL | Платформа для анализа утечек информации

AIL - это модульная структура для анализа потенциальных утечек информации из неструктурированных источников данных.

Платформа AIL является гибкой и может быть расширена для поддержки других функциональных возможностей для майнинга или обработки конфиденциальной информации (например, предотвращения утечки данных).

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍172🔥1
📖 «Лаборатория хакера»

Автор описал методы и средства, которые применяют хакеры, и как им противодействовать.

Книга написана в виде очерков, представляющих практические эксперименты, при этом особое внимание уделено использованию смартфонов.

Автор: Бабин С. А.
Год выхода: 2016

Читать книгу - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍116💊2👀1
🧊 История одной уязвимости в Google Chrome

Эта статья посвящена уязвимости, которую мне удалось обнаружить в браузере Google Chrome в конце прошлого года, а также рассказывает об истории её возникновения. Уязвимость существовала в течение продолжительного периода и была устранена 31 октября 2023 года.

Компания Google оценила её в 16000$

В данной статье в начале будет описан ряд современных технологий, применяемых в веб-разработке, что является необходимым для полного понимания контекста появления выявленной уязвимости.

Читать статью - линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
💊16🔥75👍4👎1🤝1🗿1
🛡 Acunetix | Сканер веб-уязвимостей

Acunetix
— сканер веб-уязвимостей, автоматизирующий процесс проверки безопасности веб-приложений.

Тестирует приложение на наличие SQL-инъекций, XSS, XXE, SSRF и многих других веб-уязвимостей.

Репозиторий на GitHub

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
16🤔6👍4🔥3💊2