Библиотека Cobalt Strike
Open in Telegram
"Найти уязвимую жертву" — бесценно. Для всего остального есть Cobalt Strike. Собрание курсов, книг, статьи, ссылки, soft, фреймворки. Все для знакомства с пентестом. CEO: @O_K_TOP
Show more8 911
Subscribers
-124 hours
No data7 days
+1230 days
Posts Archive
The fastest and more comprehensive multiprotocol credentials bruteforcer / password sprayer and enumerator.
Аналог Hydra/Medusa/ Ripper написан на языке Rust
https://github.com/evilsocket/legba
#статьи_ссылки_scripts
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Библиотека Cobalt Strike
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Полный видеокурс Red Hat Certified System Administrator (RHCSA) для RHEL 9 – это ваш комплексный набор инструментов для подготовки к экзамену RHCSA RHEL 9. Этот 14-часовой курс также является отличным ресурсом для всех, кто хочет улучшить свои навыки работы с Linux и продвинуться по карьерной лестнице. Опытный преподаватель и автор предоставляет подробное изложение всех тем, включенных в экзамен, уделяя особое внимание важным концепциям таким как Информационной Безопасности, оболочка Bash, хранилища, контейнеры и задачи продвинутого администрирования системы. Вы также получите практические задания в каждом уроке, чтобы вы могли отработать свои навыки, а также видео-решения, чтобы вы могли оценить свой прогресс в процессе обучения. Курс завершается практическим тестом, который поможет вам полностью подготовиться к дню экзамена даже если новичек.
#cours
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Библиотека Cobalt Strike
Поздравляю с Днем знаний! 🤡
Как бы ни было грустно, что лето закончилось, осень — это всегда начало чего-то нового 🥸
Всем учащимся желаю в этом учебном году добиться еще больших успехов, чем в прошлом 🤗
И всем желаю пусть каждый день будет наполнен новыми знаниями, интересными встречами и множеством творческих идей 🤕
Наши все проекты были и задуманы чтоб нести бесплатно и доступно всем знания, я в свою очередь и продолжу дальше делится годной и толковой инфой...👻
Администрация 👻 Max Open Source
Linux System Hardening (W45)
Цель этого курса состоит в том, чтобы охватить концепции, методы и навыки, используемые для укрепления систем Linux. Этот курс служит общим руководством для систем на основе Debian и как установить, настроить и обеспечить и общую безопасную среду как для настольных, так и для серверных систем.
#cours
Скрипты CobaltStrike, которые используют различные WinAPI для обслуживания разрешений, включая настройки системных служб API, настройку запланированных задач, управление пользователями и т.д.
https://github.com/yanghaoi/CobaltStrike_CNA
#статьи_ссылки_scripts
ИИ уже умеет написать тысячи строк кода за вечер. Вопрос теперь не в том, умеете ли вы пользоваться нейросетью, а понимаете ли вы, что именно она делает с вашим проектом.
«ИИнтеллигенция» - канал для тех, кто хочет разбираться в ИИ глубже обычного пользователя.
Здесь выходят:
— полезные open-source-инструменты с исходниками;
— разборы ИИ-агентов и автоматизации разработки;
— локальные модели и self-hosted-сервисы;
— реальные инциденты, уязвимости и проблемы AI-кода.
Из поста понятно не только что вышло, но и зачем это вам, как запустить и где искать подвох.
Читайте «ИИнтеллигенцию» → @clucai
Secrets Hunter - это легкий, полностью автономный сканер без зависимостей, который обнаруживает секреты в файловых системах, истории git и открытых доменных путях.
Он не зависит от языка и работает с текстовым содержимым, а не с синтаксисом, специфичным для языка, что делает его подходящим для поиска секретов в смешанных репозиториях, конфигурационных файлах, скриптах и коде инфраструктуры.
https://github.com/FVLCN/secrets-hunter
#статьи_ссылки_scripts
Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять!
Repost from Хакер | Red Team
Фаззинг: выявление уязвимостей
методом грубой силы.
Майкла Саттона, Адама Грина и Педрама Амини
Практическое руководство по фаззингу и автоматическому поиску уязвимостей. Авторы разбирают мутационные и генерационные фаззеры, представление тестовых данных, контроль сбоев, оценку эксплуатируемости, тестирование аргументов и переменных окружения, форматов файлов, веб-приложений, браузеров и сетевых протоколов.
☑ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Если ты понял эту картинку без объяснений — держи канал для своих
👇
https://t.me/+e4vhHrjvS2g0ZjYy
Мемы для программистов, айтишников и тех, у кого код иногда работает случайно.
Malware Analysis using Volatility (W28). (2025)
Библиотека Cobalt Strike
Malware Analysis using Volatility (W28). (2025)
Этот курс охватывает анализ вредоносных программ с использованием фреймворка Volatility, адресованного системе Windows. Основное внимание в курсе заключается в представлении набора плагинов Volatility, которые позволяют выполнять судебно-медицинский анализ вредоносных программ. Курс охватывает введение в Volatility и направляет вас через создание лаборатории, прежде чем идти на практические задачи, которые затем могут быть выполнены как в средах Linux, так и в Windows.
#cours
The New Chapter of Egress Communication with Cobalt Strike User-Defined C2
https://whiteknightlabs.com/2026/01/06/the-new-chapter-of-egress-communication-with-cobalt-strike-user-defined-c2
#статьи_ссылки_scripts
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+WYtS1Ook3ZI0Mjcy
Вузы и энергетику атакует неизвестная APT группа
Kaspersky выявили неизвестную ранее хакерскую группу и восстановили цепочку её нападений.
APT арендуют решения, распространяющиеся по модели MaaS (вредоносное ПО как услуга) — программы для кражи данных, а также приложения для тестирования на проникновение (в частности, Cobalt Strike и Ravage). Вместе с тем злоумышленники меняют схемы доставки: от AutoIt-скриптов и подключения удалённых дисков в прошлых кампаниях до вредоносных надстроек Excel в 2026 году.
🖱https://kas.pr/7on2
#статьи_ссылки_scripts
Repost from Арсенал Безопасника
🖥 Вся правда о карьере в ИБ: разбираем мифы про Хакеров и высокие зарплаты.
Кибербезопасность сегодня выглядит как одна из самых заметных сфер в IT: о ней много говорят, специалистов не хватает, а зарплаты обсуждают даже в общих чатах про карьеру. Неудивительно, что у новичков складываются свои ожидания: от «быстрых денег» до образа белых хакеров.
На деле всё чуть сложнее, и в этом нет ничего плохого. Просто путь в профессию устроен иначе, чем может показаться на старте. В этой статье разберём 5 самых популярных мифов о карьере в ИБ и посмотрим, что за ними стоит.➡ Читаем статью тут Арсенал Безопасника | #Статья
