en
Feedback
Andrey Galdin

Andrey Galdin

Open in Telegram

Личный блог ИТ-эксперта.

Show more
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
👩‍💻 Выпуск дистрибутива Kali Linux 2024.4 В комплект Kali входит коллекция эксплоитов и около 400 утилит, включая Aircrack,
+2
👩‍💻 Выпуск дистрибутива Kali Linux 2024.4 В комплект Kali входит коллекция эксплоитов и около 400 утилит, включая Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap и p0f, а также средств для подбора паролей (Multihash CUDA Brute Forcer) и WPA ключей (Pyrit), использующие GPU NVIDIA и AMD для ускорения. В новом выпуске: ✔️ По умолчанию задействован Python 3.12. ✔️ Добавлена возможность настройки системных образов для плат Raspberry Pi, используя утилиту Raspberry Pi Imager. ✔️ Обновлено окружение для мобильных устройств на базе платформы Android — NetHunter, с подборкой инструментов для пентеста. ✔️ Добавлен новый апплет для мониторинга состояния системы и многое другое. 👉 Подробнее #новости #tools

📦💡 Небезопасная загрузка файлов: полное руководство по поиску уязвимостей Почему функционал загрузки файлов в веб-приложени
+2
📦💡 Небезопасная загрузка файлов: полное руководство по поиску уязвимостей Почему функционал загрузки файлов в веб-приложении считается одним из самых опасных? Дело в том, что речь идет про проблему на стороне сервера, поэтому одна ошибка разработчика стоит очень «дорого». Так что же из себя представляют уязвимости при загрузке файлов, как их выявить и проэксплуатировать? Очередной гайд в блоге Intigriti расскажет про использование уязвимостей при простой загрузке файлов и использование расширенных уязвимостей при загрузке файлов. 👉 Читать #bugbounty #pentest

🤔🔥🪦 Беспощадный Frontend-тест: уволься сам, если не наберёшь 7 из 10! Ау! Есть среди нас фулстек-разработчики? Или может т
🤔🔥🪦 Беспощадный Frontend-тест: уволься сам, если не наберёшь 7 из 10! Ау! Есть среди нас фулстек-разработчики? Или может те, кто когда-то начинал с HTML и CSS? 👉 Проверяем свои знания о фронтенде тут

⚒️ apache-vulnerability-testing — Python-скрипт для тестирования уязвимостей HTTP-сервера Apache Внутри PoC'и для CVE-2024-38
⚒️ apache-vulnerability-testing — Python-скрипт для тестирования уязвимостей HTTP-сервера Apache Внутри PoC'и для CVE-2024-38472, CVE-2024-39573, CVE-2024-38477, CVE-2024-38476, CVE-2024-38475, CVE-2024-38474, CVE-2024-38473 и CVE-2023-38709.
python3 poc_vulnerability_testing.py --target http://<target-ip>
👩‍💻 GitHub #tools #pentest

Вакансии «Библиотеки программиста» — ждем вас в команде! Мы постоянно растем и развиваемся, поэтому создали отдельную страницу, на которой будут размещены наши актуальные вакансии. Сейчас мы ищем: 👉контент-менеджеров для ведения телеграм-каналов Подробности тут Мы предлагаем частичную занятость и полностью удаленный формат работы — можно совмещать с основной и находиться в любом месте🌴 Ждем ваших откликов 👾

🤖 Security ProbLLMs в Grok от xAI: глубокое погружение Исследования в области безопасности ИИ набирают обороты, и Johann Reh
🤖 Security ProbLLMs в Grok от xAI: глубокое погружение Исследования в области безопасности ИИ набирают обороты, и Johann Rehberger продолжает публиковать качественные статьи с подробной методологией. Напомним, что Grok представляет собой чатбот xAI. Это современная модель, чатбот и недавно также API. Он имеет веб-интерфейс и интегрирован в приложение X (бывший Twitter), а недавно он также стал доступен через API. Johann рассматривает уязвимости Grok перед лицом современных угроз безопасности приложений LLM, включая prompt injection, data exfiltration, conditional attacks, disinformation и ASCII Smuggling. 👉 Читать и учиться ломать чат-ботов #writeup #bestpractices

👑🧟 Король спама: насколько сильно ты бесишь коллег в рабочих чатах Признайся, ты тоже иногда отправляешь голосовые сообщени
👑🧟 Король спама: насколько сильно ты бесишь коллег в рабочих чатах Признайся, ты тоже иногда отправляешь голосовые сообщения из маршрутки? Или может быть, ты тот самый человек, который пишет «Привет» и исчезает на час? Всего 10 вопросов, которые помогут понять, являешься ли ты мастером цифрового этикета или главным спамером офиса. Готов узнать правду? 👉 Пройти тест

🛜 Evil-M5Core2 — инструмент для пентеста и исследования WiFi-сетей, совместимый с Cardputer, Atoms3, Fire и core2 Он использ
+3
🛜 Evil-M5Core2 — инструмент для пентеста и исследования WiFi-сетей, совместимый с Cardputer, Atoms3, Fire и core2 Он использует возможности устройства M5Core2 для сканирования, мониторинга и взаимодействия с сетями WiFi в контролируемом окружении. 👩‍💻 GitHub #tools #pentest

🥷🏿 Хотите погрузиться в практику эксплуатации MS Exchange в ходе внешних пентестов? Это когда в дело идут все методы — от б
🥷🏿 Хотите погрузиться в практику эксплуатации MS Exchange в ходе внешних пентестов? Это когда в дело идут все методы — от брутфорса до эксплуатации мисконфигов. 🇻🇳 Арсений Шароглазов на Positive Hack Talks, проходимый во Вьетнаме, глубоко погрузился в данную тему. Юзкейсы, приводимые в докладе, гармонично дополняют его статью практикой. 🔗 Ссылка на презентацию (PDF-файл в комментариях) #bestpractices #pentest

🐧 Шпаргалка по работе с утилитой curl: на заметку этичному хакеру #cheatsheet #linux
🐧 Шпаргалка по работе с утилитой curl: на заметку этичному хакеру #cheatsheet #linux

🥷🏿 От Android-хука до RCE: вознаграждение в размере $5000 Багхантер делится историей реверса известного Android-приложения MyIrancell, который привел к RCE. И вот несколько причин, по которым вам стоит прочитать его заметки: ✔️ Автор рассматривает необычный случай RCE, который вы могли не видеть раньше (он заставил headless браузер выполнить произвольный JavaScript-код на стороне сервера) ✔️ Чтобы перехватить сетевой трафик, автор должен был открыть два уровня шифрования: обычный уровень TLS, который используется в широко распространенных приложениях, и дополнительная реализация AES со случайным ключом для каждого пользователя. ✔️ Уязвимость RCE была слепой, а у удалённого сервера не было подключения к интернету, поэтому пришлось создать DNS-туннель для передачи данных 🤯. 🔗 Читать #bugbounty #writeup #pentest

🔐 Коллекция популярных механизмов, которые часто используются для закрепления в Windows Большая часть информации хорошо изве
+1
🔐 Коллекция популярных механизмов, которые часто используются для закрепления в Windows Большая часть информации хорошо известна в течение многих лет и активно используется в различных кейсах, но автор репозитория стремится его актуализировать. 👉 GitHub & Сайт #redteam #bestpractices

💡🐧 Когда вы запускаете программу в терминале или по SSH, она завершится, как только ваша сессия в терминале закончится или
💡🐧 Когда вы запускаете программу в терминале или по SSH, она завершится, как только ваша сессия в терминале закончится или прервётся соединение. Чтобы этого избежать и оставить программу и все её процессы работающими, используйте команду nohup. Она игнорирует все сигналы завершения сессии, позволяя процессу продолжать работу, даже если сессия в терминале прервана. Команда nohup также создаёт файл с именем nohup.out, чтобы сохранить вывод команды.
$ cat nohup.out
Альтернативно, можно использовать tmux/disown/screen. #linux #tips

👩‍💻 PwnFox — расширение для Firefox/Burp Suite, которое предоставляет полезные инструменты для багхантера: ✅ BurpProxy в од
+3
👩‍💻 PwnFox — расширение для Firefox/Burp Suite, которое предоставляет полезные инструменты для багхантера: BurpProxy в один клик Профили контейнеров для использования нескольких учётных записей в одном браузере PostMessage Logger Toolbox и другие инструменты 👩‍💻 autochrome — что-то подобное для Chrome. #tools #bugbounty

💸 23000 за обход аутентификации, загрузку файлов и произвольную перезапись файлов Багхантер не стал останавливаться на дости
💸 23000 за обход аутентификации, загрузку файлов и произвольную перезапись файлов Багхантер не стал останавливаться на достигнутом, когда уровень критичности найденного бага снизили с Critical до Medium. Кажется, это только подтолкнуло его на дальнейшие исследования. На выходе — довольно крупное вознаграждение и три интересных уязвимости. 👉 Читать оригинал или перевод на русский #bugbounty #writeup

🎨 Новый канал для вдохновения — UX in GIF Мы запустили свежий канал, где делимся идеями для дизайна интерфейсов. Всё самое с
🎨 Новый канал для вдохновения — UX in GIF Мы запустили свежий канал, где делимся идеями для дизайна интерфейсов. Всё самое стильное, оригинальное и вдохновляющее теперь в одном месте. 📌 Чем полезен канал? → Идеи для дизайна интерфейсов. → Анимации, которые можно повторить или адаптировать. → Лёгкий способ искать вдохновение перед новым проектом. 👉 Подписывайтесь и вдохновляйтесь: UX in GIF

🔥🥷🏿 Обнаружение уязвимости десериализации в LINQPad Как и большинство red team специалистов, исследователь из TrustedSec п
🔥🥷🏿 Обнаружение уязвимости десериализации в LINQPad Как и большинство red team специалистов, исследователь из TrustedSec потратил довольно много времени на поиск новых уязвимостей, которые можно использовать для первоначального доступа или горизонтального перемещения в сети. Уязвимости десериализации — тот самый класс уязвимостей, который часто встречается в .NET-приложениях. А .NET — основная платформа, с использованием которой написано большинство софта в корпоративной инфраструктуре. Одно из исследований привело автора к обнаружению уязвимости десериализации в LINQPad, приложении для .NET-разработки. Узнайте подробнее, как искать и эксплуатировать данный класс уязвимостей. 👉 Читать #practice #redteam #pentest

🤫 Секретный ингредиент для реверса от Kaspersky Lab Недавно команда Глобального центра исследований и анализа угроз поделила
🤫 Секретный ингредиент для реверса от Kaspersky Lab Недавно команда Глобального центра исследований и анализа угроз поделилась с сообществом инструментом hrtng. Это плагин для IDA Pro, который упрощает реверс сложных образцов. Как именно? Читайте в гайде, который демонстрирует практический анализ компонента программы-шпиона FinSpy и дает вам несколько общих советов по работе с IDA. 👉 Ворваться #reverse #practice

🔐 Безопасное и надёжное усиление защиты Windows с помощью официальных методов Microsoft и подробных руководств: полезный репозиторий для этичного хакера Если вы паритесь за приватность, любую систему, на который вы работаете, необходимо кастомизировать. Этот репозиторий преследует именно эту цель — помочь вам настроить только те инструменты и функции, которые уже реализованы Microsoft в винде, чтобы настроить её на максимальную безопасность и ограничить доступ, используя хорошо задокументированные, поддерживаемые, рекомендуемые и официальные методы.
Install-Module -Name 'Harden-Windows-Security-Module' -Force
👩‍💻 GitHub & Сайт #security