Path Secure
前往频道在 Telegram
Авторский блог о развитии. Прайваси, инфосек, криптография, децентрализация, администрирование, пентесты, горизонтальность. YT: https://www.youtube.com/@pathsecure связь: @curiv "Dance like nobody's watching. Encrypt like everyone is" ©
显示更多3 676
订阅者
-224 小时
-37 天
+330 天
帖子存档
3 677
#smartcontract #etherium
Чтобы понять механизм работы чего-то, это чего-то нужно поломать (произвести анализ). Ниже представлен список варгеймов по взлому смарт контрактов. Надеюсь скоро до них добраться.
* https://capturetheether.com/
* https://ethernaut.openzeppelin.com/
* https://www.damnvulnerabledefi.xyz/
3 677
Настроил себе недавно Nitropad с Fedora Silverblue. На нем вместо UEFI от Lenovo стоит HEADS. Гляньте как он грузится.
Две проверки при каждой загрузке. Первая HOTP/TOTP, которая проверяет статус самого бутлоадера. Ключ пишется в TPM вместе с хэшем самого HEADS, так что если перестанет совпадать, то значит сам бутлоадер сменился. Вторая проверка PGP подписи на бут секторе, которая подписана непосредственно моим ключём. Если бут сектор поменялся, то и подпись перестанет совпадать.
Это такая проверка на evil maid следующего уровня.
3 677
#story #routers #hack
Замечательная старая статья про эксплуатацию уязвимостей в роутерах TP-Link.
В программе:
- бекдоры;
- пароли от точки доступа к открытом виде;
- социальная инженерия;
- дефолтные пароли;
- фишинг;
- удалённая прошивка роутера;
- заворачивание трафика через собственные pptp сервера;
- снифинг трафика через tinyproxy;
- и многое другое интересное.
3 677
#криптоанархизм #шифропанки
https://t.me/pathsecure/65
tor, i2p, криптовалюты, ActivityPub - всё это было предсказано :)
«Взаимодействия в сети невозможно будет отследить из-за многократных изменений маршрутов зашифрованных пакетов и защищенных от вмешательства блоков, реализующих криптографические протоколы с почти идеальной защитой. Репутация будет иметь первостепенную важность при заключении сделок — гораздо большую, чем сейчас имеет оценка кредитоспособности. Эти нововведения полностью изменят характер государственного регулирования, возможность взимать налоги и контролировать экономические отношения, возможность хранить информацию в секрете; изменится само представление о доверии и репутации». — Тим Мэй, основоположник криптоанархизма, 1992 год
3 677
#hackerspace #tour
Вы когда-нибудь хотели оказаться в удивительном месте? Представляю вашему вниманию виртуальный тур по Гамбургскому хакерспейсу. Невероятно круто и интересно. Проделана колоссальная работа.
3 677
3 677
#rust #programming #avr #arduino
Знали ли Вы, что на Rust можно писать и под ардуино?
* AVR-Rust-Project
3 677
#gns3 #networing #opensource
GNS-3 мощный инструмент для виртуализации сетей. Используются образы VirtualBox, KVM, QEMU, VMVare, Docker.
Является очень достойной альтернативой проприетарному Cisco Packet Tracer. Имеет открытый исходный код и активную поддержку сообщества.
Из примечательного можно назвать возможность открытия виртуальной сети во внешний интернет, таким образом можно проводить лабораторные работы по исследованию безопасности сетевых коммуникаций и даже делать это удалённо, используя gns3server.
На скриншоте представлена топология сети типа "звезда". Маршрутизатор VyOs подключен в физическому интернет адаптеру виртуальной машины, которая находится в кластере proxmox. На маршрутизаторе настроен маскарадинг, таким образом, все подключенные докер контейнеры с убунтой имеют доступ в интернет.
Вот такая матрёшка :)
3 677
3 677
#rust #programming #error
Учу rust по онлайн учебнику. Кажется, что-то пошло не по плану. Возможо, в дальнейшем будет серия постов про разработку на rust.
UPD: На самом деле всё норм. Просто странным образом сработал expect и выплюнул страшный лог.
UPD2. Также смотрю вот этот курс лекций. Очень интересно =)
UPD:
Узнал о существовании перевода онлайн учебника.
3 677
#pentest #cheatsheet #security #manual #redteam
HackTricks - качественная подборка мануалов и статей о пентесте. Включает в себя как описания некоторых базовых техник по проведению пентеста на разных платформах (linux, windows, mobile), разных протоколов (FTP, SSH, telnet, SMB), областей кибербезопасности (web, pwn, forensics. crypto). Очень много всего интересного. Рекомендую ознакомиться.
Спасибо @cha1ned_channel за рекомендацию. Кстати, подписывайтесь. Вскоре тут будет много материала по теме пентестов и бинарного мяса.
3 677
#crypto #pgp #security
Please Dont use GnuPG
https://blog.patternsinthevoid.net/category/hacking.html
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
