Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5👍3❤2🔥1
В этом руководстве автор покажет, как взломать WordPress при помощи XSS, а затем получить полный доступ к системе
Основное внимание будет уделено механизму атаки с целью последующей разработки способов по защите от подобных вторжений
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍3🥱2
CompTIA.CySA.Practice.Tests.Exam.CS0-003.3rd.Edition.epub
40.3 MB
В данном издании опытные эксперты по информационной безопасности и преподаватели Майк Чаппл и Дэвид Зайдл представляют эффективную и действенную коллекцию учебных материалов для сложного сертификационного экзамена CompTIA Cybersecurity Analyst+ (CySA+)
В книге вы найдете 1000 практических вопросов с ответами и пояснениями, охватывающих каждую область, протестированную на экзамене CS0-003
Авторы: Майк Чаппл и Дэвид Зайдл
Год выхода: 2023
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
В Авито актуальна подходящая вакансия:
Специалист по администрированию средств защиты информации
Вам предстоит проводить мониторинг и анализ инцидентов ИБ, разрабатывать правила детектирования инцидентов для выявления утечек информации, а также выстраивать, тестировать и оптимизировать процессы расследования инцидентов ИБ.
Вас ждут:
– прозрачная система премий и достойная зарплата, размер которой обсуждается на собеседовании;
– талантливая команда, готовая поддержать ваши инициативы;
– возможность внешнего и внутреннего обучения за счёт компании (курсы, тренинги, лекции, обмен опытом и практиками с зарубежными коллегами);
– забота о сотрудниках и их здоровье: с первого дня работы вы получите ДМС со стоматологией и компенсацию питания, также в офисе ведут приём терапевт и массажист;
– возможность удалённого формата работы;
– комфортный офис в двух минутах от метро «Белорусская».
Откликайтесь по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
💩2👍1
Представляю репозиторий с самым большим количество фишлетов Evilginx, среди которых Amazon, Airbnb, Instagram и многие другие
Evilginx – это инструмент для фишинга и атаки «Man-in-the-Middle» (MITM), разработанный для кражи учётных данных и сеансовых cookie пользователей
С его помощью злоумышленники могут создавать поддельные веб-сайты, которые выглядят как настоящие, и перехватывать введённые пользователями данные, такие как логины и пароли
В атаке Evilginx используются фишлеты (Phishlets) – это конфигурационные файлы, задающие правила основной работы Evilginx. В фишлетах указывается, по каким параметрам определять авторизацию, как выглядят cookie-сессии и все другие данные для успешного фишинга
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5👍4❤2
ICMP Status Code HD.png
810.6 KB
📄 Шпаргалка по Internet Control Message Protocol
ICMP (Internet Control Message Protocol) – это сетевой протокол, предназначенный для обмена диагностическими сообщениями и сообщениями об ошибках в IP-сетях
ICMP является важной составляющей протокола IP и применяется для управления сетевыми устройствами и устранения сетевых неполадок
Основные функции ICMP:
⏺ Передача сообщений об ошибках, которые могут возникнуть при передаче IP-пакетов. Например, если маршрутизатор не в состоянии доставить пакет по указанному адресу, он может отправить отправителю сообщение об ошибке через ICMP
⏺ Передача диагностических сообщений. ICMP важен для диагностики сетевых соединений. Одно из наиболее известных применений ICMP – это команда ping, с помощью которой можно проверить доступность удалённого узла и измерить задержку сигналащью которой можно проверить доступность удалённого узла и измерить задержку сигнала
✋ Secure Books
ICMP (Internet Control Message Protocol) – это сетевой протокол, предназначенный для обмена диагностическими сообщениями и сообщениями об ошибках в IP-сетях
ICMP является важной составляющей протокола IP и применяется для управления сетевыми устройствами и устранения сетевых неполадок
Основные функции ICMP:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣18❤12😁7🌚1
Содержание статьи:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3
Implementing.DevSecOps.with.Docker.and.Kubernetes.epub
10.5 MB
В этой книге обсуждаются многие стратегии, которые разработчики могут использовать для улучшения своих навыков DevSecOps и безопасности контейнеров
Издание предназначено для тех, кто активно занимается разработкой программного обеспечения
Прочитав эту книгу, читатели узнают, как Docker и Kubernetes работают с точки зрения безопасности
Автор: Jose Manuel Ortega Candel
Год выхода: 2022
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1🤔1
Wazuh – это современная многофункциональная платформа с открытым исходным кодом, объединяющая в единое решение функции обнаружения вторжений, защиту информационных систем от широкого спектра угроз и реагирования на инциденты
Wazuh отслеживает и коррелирует данные в системах, выявляя потенциальные угрозы и аномальные действия с помощью расширенного обнаружения на основе правил
В статье автор разберет все основные моменты: как работает Wazuh, какие преимущества даёт и как может стать основой для устойчивой безопасности любой компании, а также приведет несколько примеров работы с системой
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2👏2❤1
Сегодня мы постараемся сделать обзор большинства интересных дистрибутивов для хакеров, как популярных, так и незаслуженно забытых
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4👎2🔥1
Sqlmap HD.png
3.9 MB
📄 Шпаргалка по Sqlmap
Sqlmap – это утилита для пентестинга с открытым исходным кодом, которая автоматизирует процесс обнаружения и эксплуатации SQL-инъекций с целью извлечения данных или захвата удалённого хоста
Он поставляется с мощным механизмом обнаружения и множеством нишевых функций для окончательного тестера проникновения и широким спектром переключателей, которые продолжаются от отпечатков пальцев базы данных, через извлекать данные из базы данных, до доступа к базовой файловой системе и выполнения команд в операционной системе через внеполосные соединения
✋ Secure Books
Sqlmap – это утилита для пентестинга с открытым исходным кодом, которая автоматизирует процесс обнаружения и эксплуатации SQL-инъекций с целью извлечения данных или захвата удалённого хоста
Он поставляется с мощным механизмом обнаружения и множеством нишевых функций для окончательного тестера проникновения и широким спектром переключателей, которые продолжаются от отпечатков пальцев базы данных, через извлекать данные из базы данных, до доступа к базовой файловой системе и выполнения команд в операционной системе через внеполосные соединения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Python_Ethical_Hacking_from_Scratch_Think_like_an_ethical_hacker.epub
8.6 MB
Из этой книги вы поймете, почему Python является одним из самых быстрорастущих языков программирования для тестирования на проникновение
Вы узнаете, как использовать возможности Python для пентестинга и повышения безопасности вашей системы
Автор: Fahad Ali Sarwar
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
API VirusTotal (см. Использование API VirusTotal) и Python модуль requests могут быть использованы для проверки IP-адреса на сайте VirusTotal и отображения результатов
В статье будет подробно разобран скрипт для автоматизации процесса проверки IP-адресов из SIEM-оповещений и вывода результатов на экран
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
PENTESTING-BIBLE – огромный репозиторий для обучения этичному хакингу и тестированию на проникновение
Содержит тысячи ресурсов и заметок по хакингу и кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
Содержание статьи:
— WEP/WPA/WPA2
— WPS
— Атаки на Enterprise
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5
The.Security.Risk.Assessment.Handbook.3rd.Edition.pdf
29.3 MB
В третьем издании расширено освещение основных тем, таких как анализ угроз, сбор данных, анализ рисков и методы оценки рисков, а также добавлены новые темы, важные для текущих проектов оценки
Это издание:
Автор: Douglas Landoll
Год выхода: 2021
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻5👍2🔥1