Архив Безопасника
11K subscribers
569 photos
66 videos
356 files
622 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
🎃 Швейцарский репозиторий по безопасности

Репозиторий содержит список полезных функций и способов обхода безопасности веб-приложений и Pentest/CTF

А также репозиторий имеет 61.7k звезд и 14.7k вилок


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥41
❗️ SSRF-атака на примере прохождения HTB Health

В этой статье продолжим тему SSRF и на примере прохождения средней по сложности уязвимой машины Hack The Box Health, рассмотрим атаку SSRF

Автор покажет, как находить и экс­плу­ати­ровать уяз­вимость SSRF и использовать SQL-инъ­екцию в GoGits

👀 Дополнительный материал:
Инструменты для автоматизации SSRF
Шпаргалка по SSRF атакам
5 часто используемых SSRF нагрузок

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Mastering.Linux.Security.and.Hardening.3rd.Edition.pdf
25.1 MB
😁 Освоение системы безопасности Linux и повышение ее надежности

В этом новом выпуске вы узнаете:
как настроить лабораторную практику
создать учетные записи пользователей с соответствующими уровнями привилегий
защитить конфиденциальные данные с помощью настроек разрешений и шифрования
настроить брандмауэр с новейшими технологиями брандмауэра

Вы также узнаете:
как использовать sudo для настройки административных учетных записей с привилегиями, необходимыми только для выполнения определенной работы
познакомитесь с новыми функциями sudo, которые были добавлены за последние пару лет.

Автор: Donald A. Tevault
Год выхода: 2023

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
OSCP Cheat Sheet-Thor-Sec_2024.pdf
1.7 MB
📄 Шпаргалки по OSCP сертификации

OSCP (Offensive Security Certified Professional)
– это сертификация в области кибербезопасности, которая фокусируется на практических навыках

Экзамен OSCP включает в себя реальное тестирование на проникновение, где кандидаты должны взломать несколько машин в ограниченное время

OSCP считается одной из самых сложных и престижных сертификаций в области кибербезопасности


В шпаргалках собраны команды, софты, компиляция эксплойтов, различные полезные нагрузки, инструменты и д.р. полезные вещи

👀 Дополнительный материал:
Оскорбительная безопасность: Как получить сертификат OSCP
Взлом серверов и сетей | Международная сертификация OSCP
Взлом Active Directory | Международная сертификация OSCP
Коллекция шпаргалок по пентесту

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍6
030.pdf
54.1 MB
🔤 Продолжаем подборку ретро-журналов «Хакер» | 2001 год: 1-6 выпуск (январь-июнь)

Слоганом «Хакера» не зря была фраза «Журнал компьютерных хулиганов»

Читатели ценили, что им в простой и наглядной форме рассказывали о довольно сложных вещах, не только о взломе, но и о программировании, информационной безопасности, администрированию компьютерных сетей, различной халяве и прочих подобных вещах, делились советами, секретами и лайфхаками, а параллельно ещё и немало развлекали

👀 Материал по теме:
1999 год: 1-5 выпуск
1999 год: 6-12 выпуск
2000 год: 1-5 выпуск
2000 год: 6-12 выпуск

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍4👏4
👺 Шпаргалка по написанию bash-скриптов

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍3🔥1
Forwarded from Mr. Robot
🎄 В преддверии Нового Года разыгрываем годовую подписку на журнал «Хакер».

• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.

• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.

Для участия нужно:

1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
💩5👍2
Сборник материалов по Reverse Engineering

Содержание статьи:
Тематики — Реверс — Поиск уязвимостей (fuzzing) — Эксплуатация уязвимостей — Анализ вредоносного кода
Инструменты — IDA Pro — Radare2 — WinDBG (Ollydbg / Immunity Debugger / x64dbg) — GDB — DBI — SMT — Python для автоматизации — BAF (Binary Analysis Frameworks)
Архитектуры — x86-x86_64 — ARM
ОС — Windows — Linux — Mac OS(OSX) / iOS — Android
Форматы файлов — PE — ELF — Mach-O
Программирование — C/C++ — Assembler
Практика — War games

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Пентест. Секреты этичного взлома.pdf
3.6 MB
🎩 Пентест. Секреты этичного взлома

В сборнике избранных статей из журнала «Хакер» представлены материалы о тестировании на проникновение, используемых пентестерами дистрибутивах Linux и другом инструментарии

Дана информация об организации и принципах работы команд Red Team
Раскрыты способы получения доступа к беспроводным сетям и данным на ПК с помощью протокола Network Time Protocol
Представлены сведения о способах постэксплуатации Windows, закрепления в системе, методах удаленного исполнения кода
Описаны приемы разведки на основе открытых источников информации (OSINT)

Автор: Коллектив журнала «Хакер»
Год выхода: 2022

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106👎5🎉2
🐬 Сборник скриптов для создания и изменения файлов Flipper Zero

В этой статье автор собрал различные полезные скрипты и прочие инструменты для создания, изменения файлов данных Flipper Zero

Flipper Zero – портативное многофункциональное тамагочи-подобное устройство, разработанное для взаимодействия с системами контроля доступа использующими для связи радиоканал, которое может быть использовано для взлома

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥43
😁 Лучшие дистрибутивы Linux для начинающих

Ubuntu – безусловно, самый популярный дистрибутив Linux. Он известен своим удобным интерфейсом, обширным сообществом пользователей и долгосрочной стабильностью

Pop!_OS – еще один популярный дистрибутив Linux для начинающих. Этот дистрибутив от компании System76 ориентирован на продуктивность и удобство работы

Manjaro – предлагает мощь Arch Linux, но в более удобной для новичков форме. Он известен своим упрощенным процессом установки и управления пакетами

Linux Mint – основан на Ubuntu, но предлагает интерфейс, напоминающий Windows, что делает его отличным выбором для пользователей, переходящих с Windows

Zorin OS – разработан специально для тех, кто переходит с Windows на Linux. Система предлагает интерфейс, напоминающий Windows, и включает в себя поддержку приложений Windows через встроенный Wine

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6🤡3👾2👎1
hydra HD.png
853 KB
📄 Шпаргалка по командам Hydra

Hydra – это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов

Это распараллеленный взломщик для входа в систему, он поддерживает множество протоколов для осуществления атак. Пользователь быстро и с легкостью может добавить новые модули

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Practical_Malware_Analysis.pdf
9.4 MB
🦠 Практический анализ вредоносных программ: Практическое руководство по анализу вредоносного программного обеспечения

В книге рассматриваются:
безопасная виртуальная среда для анализа вредоносных программ
быстрое извлечение сетевых подписей и индикаторов на основе хоста
ключевые инструменты анализа, такие как IDA Pro, OllyDbg и WinDbg
уловки вредоносных программ и многое другое

Авторы: Michael Sikorski и Andrew Honig
Год выхода: 2012

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤔1
🗂 Большая подборка полезных ресурсов от экспертов Positive Technologies

Сегодня предлагаем погрузиться в:

тестирование на проникновение
проверку приложений на прочность
обнаружение и реверс вредоносных программ
киберразведку
расследование сложных инцидентов

Эксперты из PT расскажут, в какие методички заглядывают «белые шляпы», что помогает выйти на след APT-группировок и раскрутить цепочки хакерских атак, где первыми узнавать о новых подходах и техниках, используемых злоумышленниками

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3