Архив Безопасника
11K subscribers
563 photos
66 videos
355 files
615 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
😁 Подборка шпаргалок по Linux

Типы файлов Linux
Шпаргалка для Linux IPTABLES
ℹ️ Iptables – утилита командной строки, стандартный интерфейс управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux. Iptables проверяет входящие и исходящие сетевые пакеты на соответствие определённым критериям и применяет к ним действия, указанные в правилах
Примеры команд
Шпаргалка по командам Linux
Обзор Linux LVM
ℹ️ LVM (Logical Volume Manager) – подсистема операционных систем Linux, позволяющая использовать разные области физического жёсткого диска или разных жёстких дисков как один логический том. LVM встроена в ядро Linux и реализуется на базе device mapper
Права доступа к файлам Linux
Команды синтаксического анализа журналов Linux

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍32🔥1
👩‍💻 Взлом WordPress при помощи XSS, обход WAF и получение shell-доступа

В этом руководстве автор покажет, как взломать WordPress при помощи XSS, а затем получить полный доступ к системе

Основное внимание будет уделено механизму атаки с целью последующей разработки способов по защите от подобных вторжений

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🥱2
CompTIA.CySA.Practice.Tests.Exam.CS0-003.3rd.Edition.epub
40.3 MB
👺 CompTIA CySA+ Практические тесты: Экзамен CS0-003, 3-е издание

В данном издании опытные эксперты по информационной безопасности и преподаватели Майк Чаппл и Дэвид Зайдл представляют эффективную и действенную коллекцию учебных материалов для сложного сертификационного экзамена CompTIA Cybersecurity Analyst+ (CySA+)

В книге вы найдете 1000 практических вопросов с ответами и пояснениями, охватывающих каждую область, протестированную на экзамене CS0-003

Авторы: Майк Чаппл и Дэвид Зайдл
Год выхода: 2023

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
😎 Хотели бы внести свой вклад в создание безопасного цифрового пространства в проекте с многомиллионной аудиторией?

В Авито актуальна подходящая вакансия:

Специалист по администрированию средств защиты информации

Вам предстоит проводить мониторинг и анализ инцидентов ИБ, разрабатывать правила детектирования инцидентов для выявления утечек информации, а также выстраивать, тестировать и оптимизировать процессы расследования инцидентов ИБ.

Вас ждут:

– прозрачная система премий и достойная зарплата, размер которой обсуждается на собеседовании;
– талантливая команда, готовая поддержать ваши инициативы;
– возможность внешнего и внутреннего обучения за счёт компании (курсы, тренинги, лекции, обмен опытом и практиками с зарубежными коллегами);
– забота о сотрудниках и их здоровье: с первого дня работы вы получите ДМС со стоматологией и компенсацию питания, также в офисе ведут приём терапевт и массажист;
– возможность удалённого формата работы;
– комфортный офис в двух минутах от метро «Белорусская».

Откликайтесь по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
💩2👍1
📁 Большой сборник готовых фишлетов Evilginx

Представляю репозиторий с самым большим количество фишлетов Evilginx, среди которых Amazon, Airbnb, Instagram и многие другие

Evilginx – это инструмент для фишинга и атаки «Man-in-the-Middle» (MITM), разработанный для кражи учётных данных и сеансовых cookie пользователей

С его помощью злоумышленники могут создавать поддельные веб-сайты, которые выглядят как настоящие, и перехватывать введённые пользователями данные, такие как логины и пароли

В атаке Evilginx используются фишлеты (Phishlets) – это конфигурационные файлы, задающие правила основной работы Evilginx. В фишлетах указывается, по каким параметрам определять авторизацию, как выглядят cookie-сессии и все другие данные для успешного фишинга

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍42
ICMP Status Code HD.png
810.6 KB
📄 Шпаргалка по Internet Control Message Protocol

ICMP (Internet Control Message Protocol) – это сетевой протокол, предназначенный для обмена диагностическими сообщениями и сообщениями об ошибках в IP-сетях

ICMP является важной составляющей протокола IP и применяется для управления сетевыми устройствами и устранения сетевых неполадок

Основные функции ICMP:
Передача сообщений об ошибках, которые могут возникнуть при передаче IP-пакетов. Например, если маршрутизатор не в состоянии доставить пакет по указанному адресу, он может отправить отправителю сообщение об ошибке через ICMP
Передача диагностических сообщений. ICMP важен для диагностики сетевых соединений. Одно из наиболее известных применений ICMP – это команда ping, с помощью которой можно проверить доступность удалённого узла и измерить задержку сигналащью которой можно проверить доступность удалённого узла и измерить задержку сигнала

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
😂

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣1812😁7🌚1
🧰 Огромная подборка инструментов сисадмина

Содержание статьи:
Резервное копирование
Автоматизация сборки
ChatOps
Клонирование
Облачные вычисления
Облачная оркестрация
Облачное хранилище
Просмотр кода
Организация совместной работы
База данных управления конфигурации
Управление конфигурацией
Непрерывная интеграция и развёртывание
Панели управления
Автоматизация развёртывания
Создание диаграмм
Распределённые файловые системы
DNS
Редакторы
Управление IT-активами
LDAP
Работа с логами
Почтовые серверы
Обмен сообщениями
Мониторинг
Показатели и сбор показателей
Управление конфигурацией сети
Рассылки
NoSQL
Упаковка
Распределение и планирование задач
СУБД
Безопасность
Обнаружение сервисов
Контейнеры
SSH
Статистика
Страницы состояния
Тикет-системы
Устранение неполадок и диагностика
Управление проектами
Управление версиями
Виртуализация
VPN
Веб
Веб-почта
Вики
Блоги
Книги
Рассылки для сисадминов
Репозитории
Сайты

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3
Implementing.DevSecOps.with.Docker.and.Kubernetes.epub
10.5 MB
👩‍💻 Реализация DevSecOps с помощью Docker и Kubernetes

В этой книге обсуждаются многие стратегии, которые разработчики могут использовать для улучшения своих навыков DevSecOps и безопасности контейнеров

Издание предназначено для тех, кто активно занимается разработкой программного обеспечения


Прочитав эту книгу, читатели узнают, как Docker и Kubernetes работают с точки зрения безопасности

Автор: Jose Manuel Ortega Candel
Год выхода: 2022

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1🤔1
🔒 Строим эффективную кибербезопасность при помощи Wazuh

Wazuh – это современная многофункциональная платформа с открытым исходным кодом, объединяющая в единое решение функции обнаружения вторжений, защиту информационных систем от широкого спектра угроз и реагирования на инциденты

Wazuh отслеживает и коррелирует данные в системах, выявляя потенциальные угрозы и аномальные действия с помощью расширенного обнаружения на основе правил

В статье автор разберет все основные моменты: как работает Wazuh, какие преимущества даёт и как может стать основой для устойчивой безопасности любой компании, а также приведет несколько примеров работы с системой

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
🖥 Инструменты OSINT для анализа GitHub

Octosuite – инструмент для OSINT GitHub
Commit-stream – инструмент для мониторинга и сбора коммитов в GitHub в режиме реального времени
Find Github User ID – сайт для поиска ID (уникального идентификатора) пользователя GitHub
GH Archive – проект предоставляет данные об активности на GitHub, включая события и метаданные
GitGot – полуавтоматизированный инструмент для аудита репозиториев Git

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏21
🥷 Лучшие дистрибутивы хакера

Сегодня мы постараемся сделать обзор большинства интересных дистрибутивов для хакеров, как популярных, так и незаслуженно забытых

NST – предназначен для сетевых атак, в комплекте идет несколько десятков самых важных инструментов, в основном сетевые сканеры, клиенты для всевозможных служб и разного рода перехватчики трафика

DEFT – швейцарский нож с разнообразными инструментами для разведки и взлома

Tsurugi – предназначен он больше для форензики или OSINT, нежели для пентеста, однако его инструментарий, как и некоторые особенности, позволяют использовать его и в этом направлении

Parrot – хакерский дистрибутив Linux, который основан на Debian и разработан командой Frozenbox специально для тестов безопасности компьютерных систем, поиска и оценки различного ряда уязвимостей

BlackArch – дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности. Предоставляет инструментарий для анализа сетей и информационных систем

BackBox – включает в себя полный набор инструментов, необходимых для проверок на уязвимости и тестирования безопасности

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍4👎2🔥1
Sqlmap HD.png
3.9 MB
📄 Шпаргалка по Sqlmap

Sqlmap – это утилита для пентестинга с открытым исходным кодом, которая автоматизирует процесс обнаружения и эксплуатации SQL-инъекций с целью извлечения данных или захвата удалённого хоста

Он поставляется с мощным механизмом обнаружения и множеством нишевых функций для окончательного тестера проникновения и широким спектром переключателей, которые продолжаются от отпечатков пальцев базы данных, через извлекать данные из базы данных, до доступа к базовой файловой системе и выполнения команд в операционной системе через внеполосные соединения

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Python_Ethical_Hacking_from_Scratch_Think_like_an_ethical_hacker.epub
8.6 MB
🐍 Этичный взлом на Python

Из этой книги вы поймете, почему Python является одним из самых быстрорастущих языков программирования для тестирования на проникновение

Вы узнаете, как использовать возможности Python для пентестинга и повышения безопасности вашей системы

Автор: Fahad Ali Sarwar
Год выхода: 2021

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
📍 Проверка IP с помощью скрипта Python и API VirusTotal

API VirusTotal (см. Использование API VirusTotal) и Python модуль requests могут быть использованы для проверки IP-адреса на сайте VirusTotal и отображения результатов

В статье будет подробно разобран скрипт для автоматизации процесса проверки IP-адресов из SIEM-оповещений и вывода результатов на экран

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
😈Сборник ресурсов по этичному хакингу

PENTESTING-BIBLE – огромный репозиторий для обучения этичному хакингу и тестированию на проникновение

Содержит тысячи ресурсов и заметок по хакингу и кибербезопасности

👀 GitHub

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
👴 Инструменты для пентеста Wi-Fi

Содержание статьи:
Личный топ инструментов
Denial of Service (DoS\Deauthentication
Атаки на шифрование
— WEP/WPA/WPA2
— WPS
— Атаки на Enterprise
Инъекции
Evil twin / Fake AP / MITM
Wardriving
Различные иные инструменты
Сбор информации
Защита / Обнаружение
Мониторинг
Заключение

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5
The.Security.Risk.Assessment.Handbook.3rd.Edition.pdf
29.3 MB
🤖 Руководство по оценке рисков безопасности

В третьем издании расширено освещение основных тем, таких как анализ угроз, сбор данных, анализ рисков и методы оценки рисков, а также добавлены новые темы, важные для текущих проектов оценки

Это издание:
включает подробное руководство по сбору данных и анализу более 200 административных, технических и физических средств контроля с использованием метода сбора данных RIIOT;
представляет RIIOT FRAME
включает сотни таблиц, более 70 новых диаграмм и рисунков, более 80 упражнений
предоставляет подробный анализ многих популярных методов оценки рисков безопасности, используемых сегодня

Автор: Douglas Landoll
Год выхода: 2021

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻5👍2🔥1