Информационная безопасность
Open in Telegram
Знания для всех Авторы не несут никакой ответственности за любые последствия использования информации, полученной на этом канале.
Show more3 294
Subscribers
No data24 hours
+157 days
+3130 days
Posts Archive
Repost from Offensive OSINT
Обновление Offensive OSINT репозитория🙏
Недавно вышла новая версия моего репозитория с инструментами для Offensive OSINT специалистов. Список изменений:
✅ Полностью изменён формат: Добавлены новые категории, описание малоизвестным инструментам;
✅ Добавлено большое количество новых инструментов;
✅ Добавлены не только инструменты, но и полезные ссылки;
https://github.com/wddadk/Offensive-OSINT-Tools
Также приглашаю вас поучаствовать в развитии этого репозитория и предложить новые инструменты/ссылки, которые подходят под тематику репозитория и будут полезны в использовании.
❤Offensive OSINT
#Tools #OSINT #RedTeam #Pentest
Где проверить валидные корпоративные креды?
Часто в процессе анализа компании находятся утекшие/раскрытые учетные записи в домене организации, но каждый раз было так сложно найти место, где я могу повторно использовать эти учетные данные и как я могу расширить свою поверхность атаки. @ValyaRoller начал собирать список популярных технологических сервисов, которые могут иметь большую ценность. Проект должен помочь исследователям, пентестерам, багханантерам расширить риски компрометации учетных записей в корпоративной среде.
WhereToGo
#bb #creds #pentest #redteam
Standoff Talks #3
Не смог побывать на последнем митапе Standoff? А тут уже подъехали записи. Все доклады максимально годные и несут вагон знаний и опыта. Этот Толкс был посвящён теме багбаунти. Было 6 докладов как со стороны багхантеров, так и со стороны держателей бб программ.
⭐️ Влад FearZzZz — Багбаунти и WordPress: история одной программы багбаунти снаружи и изнутри
⭐️ Алексей Томилов — Из багбаунти в пентесты и обратно
⭐️ Максим Брагин — Опыт участия в багбаунти Яндекса
⭐️ Иван Чалыкин — Что под капотом у «Охоты за ошибками»
⭐️ Алексей Гришин — Big BB Brother is watching you
⭐️ Анатолий Иванов — Как находить баги на багбаунти и не задалбываться
#standoff #talks #bb
Пытаемся минимизировать ущерб от утечки данных
Написал статью на хабр, в которой рассказал, как минимизировать (или попытаться) ущерб от утечки данных при взломе сервиса компании, которым вы пользуетесь. Всегда полезно напомнить себе Best Practice.
https://habr.com/ru/companies/innostage/articles/737258/
#leaks
Red teaming on PHD12
В этом году на PHDays было два очень годных доклада в области Red Team. Оба доклады повещены СИ/Red Team и рассказывают об основах RT, эволюции и текущем положении дел. Доклады затрагивают актуальные инструменты/техники/методики, применяемые в Red Team All Over The World. Спикеры делятся накопленным за годы работы в Red Team опытом.
Именно такие доклады мотивируют становится лучше.
Социальная инженерия: тенденнции red team, технические аспекты kill chain и проектный опыт | Константин Полишин, PT
Red teaming: методики фишинговых атак | Вадим Шелест, MTC RED
#PHD #RedTeam
Список поддоменов, созданных путем сбора SSL-сертификатов со всего пространства IPv4. Выглядит многообещающе!
https://github.com/n0kovo/n0kovo_subdomains
#Recon #enum
Анонс доклада
Поздно? Да, но лучше поздно, чем никогда!
19 мая буду выступать на PHDays с темой: "Атаки, которые вы не обнаружите: Фишинг с помощью Telegram". Расскажу о Telegram в рамках получения первоначального доступа в инфраструктуру. Я убеждён, что каждый узнает для себя что-нибудь новое. Обязательно приходите посмотреть!
Где? Парк Горького, номер "12" на схеме. Когда? 19 Мая в 15:00.
#PHD
Repost from OSINT mindset
📢 А мы продолжаем выступать с докладами про OSINT в университетах и на этот раз — СПбГУТ!
Напомню, что докладчики OSINT mindset уже выступали в Бауманке, Иннополисе, Политехе и МТУСИ с докладом "OSINT: Введение в специальность". В этот раз организаторы попросили дать студентам более углубленный материал по некоторым категориям OSINT, поэтому наши спикеры представят следующие доклады:
@wdd_adk — "OSINT: Поиск сетевых активов компании"
Scully — "SOCMINT как важная часть аналитики"
Dukera — "Используем OSINT для поиска геолокации"
🗓 Дата и время: 2 июня, 13:00
📍 Место:
Санкт-Петербург, СПбГУТ, пр-т Большевиков, 22к1
❕Всем гостям университета необходимо взять с собой паспорт и заполнить вот эту форму до 29 мая 12:00 (мск). Количество гостей ограничено в 15 человек, поэтому если количество желающих достигнет максимума, форма закроется.
🔒 Персональные данные собираются только для обеспечения вашего доступа в университет и не передаются третьим лицам.
❤Channel | 💬Chat | ▶YouTubeBlack Hat 2022/2023
Black Hat - это одна из самых престижных ИБ конференций, которая выступает площадкой хакеров и различных Иб специалистов, которые хотят рассказать всеми миру о своих находках/исследованиях/интересных кейсах. Предлагаю ознакомиться с записями/презентациями конференции Black Hat Europe/USA/Asia 2022/2023. Материал актуальный и для каждого откроет что-нибудь новое. В одном посте не перечислить все темы, которые были затронуты за все конференции, поэтому, выбор оставляю за вами.
Black Hat Europe 2022 [ Видео] | Black Hat Europe 2022 [Презентации]
Black Hat USA 2022 [Видео] | Black Hat USA 2022 [Презентации]
Black Hat Asia 2022 [Видео] | Black Hat Asia 2022 [Презентации]
Black Hat Asia 2023 [Презентации] | Видео будет позже
#BlackHat
Вебинар «Реалити-разработка: как создается PT NGFW. Эпизод 1»
27 апреля в 14:00
Positive Technologies запускает реалити-проект о разработке сложного технологичного продукта. Мы подготовили серию вебинаров, на которых шаг за шагом пройдем путь создания межсетевого экрана нового поколения. Участники трансляций смогут не только наблюдать за рождением нового продукта, но и влиять на его развитие.
В первом эпизоде директор по продуктам Positive Technologies Денис Кораблев расскажет об основах разработки и нюансах, влияющих на будущее продукта. Вы узнаете:
• что важно учесть при создании ядра решения, чтобы добиться высокой производительности и стабильности работы;
• почему мы отказались от использования компонентов open source в разработке.
Регистрируйтесь и присоединяйтесь!
Реклама ИНН 7718668887 АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ"
Repost from Offensive OSINT
OSINT Tools
Пришло много новых людей, поэтому считаю необходимым рассказать о моём GitHub репозитории, который OSINT специалисты могут использовать в своей работе. Тяжело в одном приложении описать всё содержание репозитория, поэтому предлагаю ознакомиться вам самим. Хоть репозиторий и содержит в основном тулзы для пентестеров, но я убеждён, что каждый сможет найти им применение даже в повседневной жизни.
При внесении изменений я буду выпускать Patch Notes, который будет содержать информацию о новых тулзах в репозитории. Буду очень благодарен за контрибьютерство.
https://github.com/wddadk/OSINT-Tools
Митапы, OSINT-форум, доклады и авторские материалы по теме. Что все это объединяет? Коллектив OSINT Mindset!
Нам, как специалистам, всегда есть, что вам рассказать. Бесплатно, честно и с душой. Мы искренне любим OSINT, и уверены в том, что вы так же влюбитесь в наш контент, без пиджаков купюр, плохих курсов и вранья. Подписывайтесь, друзья, очень ждем с:
Мыслить как безопасник — канал специалиста, не первый год проработавшего в сфере профайлинга. OSINT, корпоративная и информационная безопасность вкупе с самообороной и толикой сурвайва - элегантный набор настоящего джентльмена.
false alarm — коллекция гайдов, инструментов и кейсов в помощь для продуктивного OSINT :)
dukera — канал действующего специалиста и докладчика, открывающего другим новые взгляды на старые задачи и рассказывающего про магию OSINT.
Информационная безопасность — канал практикующего ИБ-специалиста, собирающего лучшие материалы и создающего настоящее золото в сфере пентеста, SOC, OSINT и других важных направлений.
OSINT for Pentest — автор канала, специалист по анализу защищенности, а также докладчик митапов и конференций, публикует инструменты и методы, которые будут актуальны для специалистов различных отраслей OSINT и ИБ.
network worm notes — канал с материалами о крипто-расследованиях, цифровой криминалистике и сетях с добавлением капельки искусства.
DEVIL MAY SPY – кладовая отборных материалов, разборов и заботливо прописанных гайдов от серого кардинала OSINT и просто отличного специалиста.
OSINT CLUB — канал легендарного господина собаки, пионера среди других OSINT-каналов. Только честное мнение, мемы и актуальная информация.
SOCool — канал с полезными материалами о Threat Intelligence, Threat Hunting, а также с новостями и исследованиями в области информационной безопасности и IT.
Pandora's box — канал специалиста по исследованию высокотехнологических преступлений, настоящего кибердетектива: Пандоры! Новости индустрии, кейсы, книги и материалы. Ну и авторская подача крутейшего специалиста, конечно! Коктейль получается даже интереснее, чем белый русский.
Dana Scully — канал Скалли, практикующей расследовательницы и независимой исследовательницы в области ИБ. Основные материалы: авторские доклады и обсуждения исследований. Если честно, мы не знаем, когда она успевает спать. Но точно знаем, что контент просто пушка.
😉👍 Подписывайтесь на @osint_mindset
Repost from Caster
Яша внес огромный вклад в ИБ-коммьюнити своим контентом, но вот-вот может лишиться зрения, а также остальные проблемы со здоровьем.
При возможности распространите эту информацию, чтобы помочь человеку.
Первоисточник: t.me/proxy_bar/1430
Пост на дамаге: xss.is/threads/84432
Пост, если нет регистрации на дамаге: telegra.ph/Dlya-teh-u-kogo-net-akaunta-na-xss-no-on-hochet-podderzhat-03-24
Школа информационной безопасности Яндекс | 2023
Программа рассчитана на студентов и специалистов с опытом в области информационной безопасности. Присоединиться к лекторию можно с любым бэкграундом, но тогда может быть немного тяжело.
Темы лекций:
— Server side/Client side;
— SAST;
— SDL;
— Cloud Platform Security;
— Kubernetes Security;
— ZeroTrust;
— Windows & AD;
— Атаки на сетевые протоколы;
— Aнтифрод и особенности применения ML;
— State of the art подходы от экспертов отрасли
— и много другого.
Все лекции выложены в плейлисте
#ИБ #AD #Лекции
Repost from DC7495 / Канал
У нас зафиксировались выступления и время митапа, так что вы наконец можете выстроить свои планы!
Итак, 26 марта с 14 часов в Благосфере будут выступать
🍪 Сергей Голованов - Реверс и груть
🍪 Caster - Pivoting Nightmare
🍪 Сергей Долин - Реверс сканера отпечатков пальцев
🍪 Кирилл Митрофанов - Поиск учётных данных в инфраструктуре
🍪 dumbmode - Не та дырка! Как на пентестах прод завалить
Напоминаем, что помимо прорывного количества докладов планируются афтерпати и воркшопы по релевантным темам.
Как добраться: https://blagosfera.ru/kontakty/
UPD: Огромное спасибо за инфоподдержку репостами каналам
@osint_mindset
@InfoBezEvents
@shmelovod
@dlinyj_news
Используете ли вы Telegram, как месенджер для общения по рабочим вопросам (Переписка с коллегами, рабочие чаты)
Repost from Opportunities For You
📣OSINT-meetup in Innopolis!
How to always find what you are looking for on the web? To do this, you need to know how to search!
OSINT is not taught at universities, but it is needed everywhere: from everyday issues to information security and all kinds of analytics.
🔎 Join us to learn the secrets of search and discuss actual issues on the topic. Meetup's topic revealed!
@soxoj, @dukera — "OSINT: major introduction"
@molberte — "Everything you always wanted to find about domain owner but were afraid to ask"
@wdd_adk — "Exploring New Approaches to OSINT for Penetration Testing and Red Teaming"
❕For all the guests, who don't have an access to the university, it's necessary to take a passport and fill in this form before 17.03 12:00❕
Personal data is collected only for the purpose of accessing the university, and not disclosed with the third-parties
🇷🇺Event Language: Russian
📌March 18, 14:00
🏠Room 105
👉 Channel
👉 Chat
18 марта буду выступать на OSINT meetup в Иннополисе, если кто-то живёт неподалёку и хочет посмотреть своими глазами и позадавать вопросы - welcome.
