Поиск_задержек_в_бэкэнде_Разблокировка_максимальной_производительности.rar
3 GB
В ходе изучения курса вы научитесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19
Hashcat HD.png
3.5 MB
📄 Большая шпаргалка по HashCat
HashCat – это самая быстрая и продвинутая в мире утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем 300 высокооптимизированных алгоритмов хеширования
hashcat в настоящее время поддерживает процессоры, графические процессоры и другие аппаратные ускорители на Linux, Windows и macOS, а также имеет возможности, помогающие обеспечить распределенный взлом паролей
✋ Secure Books
HashCat – это самая быстрая и продвинутая в мире утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем 300 высокооптимизированных алгоритмов хеширования
hashcat в настоящее время поддерживает процессоры, графические процессоры и другие аппаратные ускорители на Linux, Windows и macOS, а также имеет возможности, помогающие обеспечить распределенный взлом паролей
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9
В статье мы рассмотрим популярные инструменты и техники пассивного сбора информаци
Содержание статьи:
• Поиск почтовых серверов
• Получение адреса NS
Передача зоны DNS
• Брутфорс субдоменов
• DNSMap
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍6
1. Пентест с помощью Kali Linux: 28 видео
2. Пентест на iOS: 10 видео
3. Тестирование веб-приложений: 30 видео
4. Android Pentesting Series | Единственный плейлист на youtube, содержащий видеоролики о тестировании на проникновение Android: 20 видео
5. Active Directory Pentesting: 21 видео
6. Практический вебирнар по пентесту: 45 видео
7. Онлайн-обучение инструментам на проникновение: 146 видео
8. Продвинутый этический хакинг: освоение искусственного интеллекта и ChatGPT: 52 видео
9. Эксперт по взлому веб-сайтов – мастерство эксплуатации полного стека: 31 видео
10. Освоение этического взлома | От основ к продвинутым методам: 172 видео
🔥
– чтобы вышло продолжение подборки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥55❤5👍4
В статье подробно рассмотрим:
— Jadx
— Apktool
— APKiD
— Simplify
— DeGuard
— Bytecode Viewer
— QARK
— Frida
— Objection
— Inspeckage
— Drozer
— Одной строкой
Все инструменты для анализа и реверсинга программ (не только для Android) можно разделить на две группы:
1. Статический анализ: дизассемблеры, декомпиляторы, деобфускаторы и любые другие утилиты, которые работают с кодом, не запуская его.
2. Динамический анализ: инструменты, с помощью которых приложение можно запустить на виртуальном или реальном устройстве и проанализировать его поведение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4
Основы веб-хакинга.pdf
6.1 MB
Автор рассказывает об этичном использовании софта для поиска уязвимостей в безопасности и о том, что научиться взламывать не всегда легко
С небольшими исключениями, существующие книги являются чрезмерно технологическими, посвящая лишь одну главу уязвимостям в сайтах или не включают примеров из реального мира. Эта книга отличается от них
Используя публично описанные уязвимости, книга объясняет распространенные веб-уязвимости и покажет вам, как начать искать уязвимости и получать за это деньги
Используя более 30 примеров, эта книга описывает такие темы, как:
и многое другое...
Каждый пример содержит классификацию атаки, ссылку на отчет, сумму выплаченного вознаграждения, понятное описание и ключевые выводы
Автор: ЯворскиГод выхода: 2016
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6
В репозитории на найдете полезные материалы по тестированию веб-приложений на различные уязвимости
Все гайды разбиты на категории, в зависимости от типа атак и уязвимостей
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6👎1
Aircrack-ng UHD.png
1.3 MB
📄 Шпаргалка по Aircrack-ng
Aircrack-ng – набор программ, предназначенных для обнаружения беспроводных сетей, перехвата передаваемого через беспроводные сети трафика, аудита WEP и WPA/WPA2-PSK ключей шифрования (проверка стойкости), в том числе пентеста беспроводных сетей (подверженность атакам на оборудование и атакам на алгоритмы шифрования)
Он фокусируется на различных областях безопасности WiFi:
⏺ Мониторинг: Захват пакетов и экспорт данных в текстовые файлы для дальнейшей обработки сторонними инструментами
⏺ Атака: Повторные атаки, деаутентификация, поддельные точки доступа и другие через внедрение пакетов
⏺ Тестирование: Проверка карт WiFi и возможностей драйверов (захват и впрыск)
⏺ Взлом: WEP и WPA PSK (WPA 1 и 2)
Он работает в основном на Linux, а также на Windows, macOS, FreeBSD, OpenBSD, NetBSD, а также на Solaris и даже eComStation 2.
✋ Secure Books
Aircrack-ng – набор программ, предназначенных для обнаружения беспроводных сетей, перехвата передаваемого через беспроводные сети трафика, аудита WEP и WPA/WPA2-PSK ключей шифрования (проверка стойкости), в том числе пентеста беспроводных сетей (подверженность атакам на оборудование и атакам на алгоритмы шифрования)
Он фокусируется на различных областях безопасности WiFi:
Он работает в основном на Linux, а также на Windows, macOS, FreeBSD, OpenBSD, NetBSD, а также на Solaris и даже eComStation 2.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3
Существуют различные инструменты, которые могут восстановить пароль архивов ZIP, некоторые из них мы сегодня рассмотрим
В статье рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍4
Iskusstvo_hacker.pdf
41.1 MB
Описан ряд приемов защиты персональных данных с помощью шифрования, паролей, многофакторной аутентификации, приватного обмена, бесследного удаления информации и других доступных обычному пользователю средств
Приведены способы конспиративного общения по защищенным каналам связи и подключения к анонимным сетям, таким как Tor, I2P RetroShare и др
Описаны способы получения инвайтов в закрытые сообщества, такие как What.cd, и доступа к таким ресурсам, как Pandora и Hulu
Представлено подробное руководство по операционной системе Tails, обеспечивающей максимальный уровень анонимизации и безопасности
В качестве приложения приведен экскурс в Даркнет – теневую сторону Интернета, а также сведения о «варезной» сцене и демосцене, разновидности компьютерного искусства
Краткий глоссарий в конце книги поможет разобраться в специфических терминах
Автор: Райтман М.
Год выхода: 2017
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7🤔1
В этой небольшой шпаргалке мы рассмотрим о сетевых инструментах Linux для системных администраторов, которые предназначены для решения широкого спектра задач по управлению сетями и по диагностике сетевых неполадок
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3
1. ip-neighbors: определяет местоположение сервера, и имена хостов, которые делят с ним IP-адрес.
2. ShowMyIP: массовый поиск IP-адресов, позволяет проверять до 100 IP-адресов одновременно. Выдачу можно загрузить сохранить в .csv-файл.
3. MX Toolbox: еще один многофункциональный инструмент, позволяющий искать по доменному имени, IP-адресу или имени хоста.
4. DNSViz: это набор инструментов для анализа и визуализации системы доменных имен. Имеет открытый исходный код.
5. infosniper, ip2geolocation, ip2location, ipfingerprints, whoismind: поисковики, которые позволяют найти приблизительное географическое местоположение IP-адреса, а также другую полезную информацию, включая интернет-провайдера, часовой пояс, код города и т.д.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥2
1. Privacy Possum: один из самых известных плагинов для Firefox, предназначенных для борьбы со слежкой методом блокировки и фальсификации данных, которые собирают различные трекинговые скрипты. Privacy Possum предотвращает прием файлов cookies, блокирует HTTP-заголовки set-cookie и referrer, а также искажает «отпечаток» браузера, что затрудняет фингерпринтинг
2. Trace: плагин, который «ломает» механизм фингерпринтинга, подменяя отправляемые на удаленные серверы данные, в том числе изменяя HTTP-заголовки
3. TrackMeNot: предназначен для борьбы с трекингом поисковых запросов. Каждый пользователь знает на собственном горьком опыте: достаточно один раз поискать в интернете совковую лопату, и следующую неделю ты будешь любоваться рекламой граблей, мотыг и даже мотокультиваторов
4. Decentraleyes: этот аддон защищает от отслеживания через CDN, отправляя множество запросов к публичным CDN-службам вроде YandexCDN, GHL, MaxCDN
5. Change Geolocation: по умолчанию плагин предлагает использовать в качестве текущей геопозиции исторический район Гринвич в Лондоне, но при желании ты можешь задать в настройках любые координаты
6. HTTPS everywhere: довольно простой, но крайне полезный плагин, заставляющий браузер принудительно включать HTTPS при соединении с сайтами, которые его поддерживают, даже если ты набрал в адресной строке префикс http
7. FoxyProxy: очень удобный и простой в использовании прокси. Просто указываешь в настройках аддона адрес и порт любого бесплатного прокси-сервера, после чего его можно включать или отключать одним щелчком мыши — и все заблокированные интернет-ресурсы снова становятся доступны словно по волшебству
8. NoScript: расширение делит все сайты на три категории — «по умолчанию», «доверенные» и «недоверенные». Отредактировать списки и перенести сайт из одной категории в другую можно на вкладке Per-Site Permissions в окне настроек плагина
9. Google search link fix: простой плагин, блокирующий сбор статистики о нажатиях на ссылки в поисковой выдаче Google
10. Facebook Container: аддон от разработчиков Firefox, направленный прицельно против Facebook. Он блокирует сбор данных о пользователе этой социальной сетью не только внутри самой Facebook, но и на всех аффилированных сайтах, включая Instagram и Messenger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7❤1
Kali Linux в действии.zip
10.5 MB
В этой книге рассматриваются методы обхода систем безопасности сетевых сервисов и проникновения в открытые информационные системы
Информационная безопасность, как и многое в нашем мире, представляет собой медаль с двумя сторонами:
Вы последовательно пройдете все шаги, необходимые для проведения аудита безопасности ИС и тестов на проникновение: от общих понятий, рассмотрения стандартов и необходимых действий перед проведением аудита до методов проникновения в информационную систему и закрепления в ней
Каждая глава книги подкреплена реальными примерами и содержит практическую информацию по применению тех или иных методов
Автор: Н. Скабцов
Год выхода: 2024
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍3
Crackmapexec HD.png
3.4 MB
📄 Большая шпаргалка по CrackMapExec
CrackMapExec – это набор инструментов для тестирования окружения Windows и Active Directory
Программа умеет перечислять вошедших пользователей и индексировать общие папки SMB, выполнять атаки в стиле psexec, автоматические Mimikatz/Shellcode/DLL инъекции в память с использованием Powershell, дампинг NTDS.dit и другое!
Самыми большими улучшениями по сравнению с предыдущими инструментами являются:
⏺ Чистые скрипты Python, не требуются внешние инструменты
⏺ Полностью параллельная многопоточность
⏺ Для обнаружения сеансов, пользователей, дампинга хешей SAM и т.д. использует ТОЛЬКО родные вызовы WinAPI
⏺ Незаметна для сканеров безопасности (для дампа учётных данных в простом тексте, инжекта шеллкода и т.д. не загружаются бинарные файлы)
✋ Secure Books
CrackMapExec – это набор инструментов для тестирования окружения Windows и Active Directory
Программа умеет перечислять вошедших пользователей и индексировать общие папки SMB, выполнять атаки в стиле psexec, автоматические Mimikatz/Shellcode/DLL инъекции в память с использованием Powershell, дампинг NTDS.dit и другое!
Самыми большими улучшениями по сравнению с предыдущими инструментами являются:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1
Сканеры портов в Linux используются системными администраторами для определения уязвимых мест в сетевой инфраструктуре, идентификации цепочки «программа – используемый порт», поиска хостов, подключенных к общей сети, и т.д.
Также сканеры портов могут использоваться злоумышленниками для поиска мест взлома информационной системы
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6
Если следовать плану, то можно на базовом уровне познакомиться с: Python, Linux, Git, основами безопасности, анализа трафика, работы с сетями, AWS, Azure и ELK-стеком
План изучения:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26👍6🤮5🌚3🤔2
Media is too big
VIEW IN TELEGRAM
Создание скриптов оболочки – это запись серии команд для выполнения оболочкой
Сценарии оболочки позволяют объединять длинные и повторяющиеся последовательности команд в один простой сценарий, который можно сохранить и выполнить в любое время
Основные этапы создания скрипта оболочки:
Скрипты оболочки нужно начинать с шебанга, чтобы система понимала, какой интерпретатор использовать для сценария оболочки
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍5👎3
В сегодняшней статье мы протестируем 6 лучших анонимных браузеров – Dooble, Epic, Brave, Iron, Waterfox, Comodo Dragon, выясним какой уровень приватности они могут обеспечить и каким из них можно доверять и использовать
Заранее оговоримся:
под словом анонимный браузер мы будем подразумевать браузер который был разработан для приватного серфинга и который не должен оставляет следов. Если вы хотите по настоящему анонимный браузер,
используйте Tor
!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍3
О_криптографии_всерьез_Практическое_введение_в_современное_шифрование.pdf
26.3 MB
В этом практическом руководстве по современному шифрованию анализируются фундаментальные математические идеи, лежащие в основе криптографии
В книге рассказывается о:
Автор: Ж.Oмaccoн
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3
1. The Social-Engineer Podcast (apple podcast), (castbox) – о том, как мы взаимодействуем, общаемся и передаем информацию. А так же о том, как эти знания помогают понять механику хакерских атак и защититься от них. Ведущий Кристофер Хэднеги — основатель проекта Social-Engineer и автор книг по социальной инженерии, например, «Искусство обмана».
2. 8th Layer Insights (apple podcast), (castbox), (RSS) – писатель, исследователь и энтузиаст поведенческих наук Перри Карпентер изучает то, как людское поведение сказывается на различных аспектах кибербезопасности.
3. Human Factor Security (apple podcast), (castbox) — Дженни Рэдклифф берет у экспертов интервью о человеческом поведении, социальной инженерии, бизнесе, безопасности и жизни.
4. Hacking Humans (apple podcast), (castbox), (RSS) – Дэйв Биттнер, продюсер и ведущий нескольких подкастов про информационную безопасность, и Джо Кэрриган, старший ИБ-инженер в Университете Дж. Хопкинса, каждую неделю рассказывают про мошенничество с использованием социальной инженерии, фишинговые схемы и преступления, которые попадают в заголовки СМИ.
5. THE ANTISCAM REPORT (google podcast), (RSS) – свежая информация о мошеннической экономике, о том, как обнаружить и остановить мошенничество, а также о том, как жертвы мошенничества могут добиться справедливости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7