Andrey Galdin
Open in Telegram
2 675
Subscribers
No data24 hours
-177 days
-5530 days
Posts Archive
2 675
🔥 Лучшие виртуалки для специалистов по кибербезу: на заметку этичному хакеру
💿 Kali Purple (SOC-in-a-box)
💿 Kali Linux (Pentesting)
💿 Predator-OS (Pentesting)
💿 BlackArch Linux (Pentesting)
💿 BackBox (Pentesting)
💿 Kookarai (Pentesting)
💿 ParrotOS (Red and Blue Team operation)
💿 Commando VM (Windows-based Pentesting/Red Teaming)
💿 Whonix (Privacy and Anonymity)
💿 Tails (Privacy and Anonymity)
💿 Qubes OS (Hypervisor)
💿 Mandiant Threat Pursuit (Windows-based Threat Intelligence and Hunting)
💿 Tsurugi Linux (Digital Forensics and OSINT)
💿 SIFT Workstation (Digital Forensics)
💿 CSI Linux (Digital Forensics)
💿 CAINE (Digital Forensics)
💿 RedHunt-OS Linux (Adversary Emulation and Threat Hunting)
💿 FLARE-VM (Reverse Engineering)
💿 REMnux (Reverse Engineering/Malware Analysis)
💿 Trace Labs OSINT VM (OSINT to Find Missing Persons)
💿 Security Onion (Threat Hunting, Network Security Monitoring, and Log Management)
👉 Источник
#infosec #tools
2 675
🚕 Дистанционное управление машиной с помощью всего лишь номерного знака
Вы думаете, веб-взлом ограничен только сайтами? А как на счет взлома машины?
Даже так: всех машин Kia, произведенных после 2013 года. Sam Curry делится результатами исследования безопасности, которое привело к возможности удаленно определять местонахождение, отключать стартер, разблокировать и заводить около 15,5 миллионов машин.
👉 А началось все с вот такого HTTP-запроса и ответа 401:
POST /apps/services/kdealer/apigwServlet.html HTTP/1.1
Host: kiaconnect.kdealer.com
Httpmethod: POST
Apiurl: /dec/dlr/dvl
{
"vin": "1HGBH41JXMN109186"
}
...
HTTP/1.1 401 Unauthorized
Content-type: application/json
{
"status": {
"statusCode": 1,
"errorType": 1,
"errorCode": 1003,
"errorMessage": "Session Key is either invalid or expired"
}
}
👉 Читать
#pentest #writeup2 675
Привет, друзья! 👋
Мы хотим обсудить важную тему — токсичность в айтишной среде и значимость поддержки и наставничества. Нам интересно узнать ваше мнение и опыт! Поделитесь своими мыслями, и самые полезные советы мы включим в нашу статью. Вот несколько вопросов для вас:
🤔 Приходилось ли вам сталкиваться с токсичными коллегами на работе? Как вы справлялись с этой ситуацией?
🌟 Какие качества вы считаете важными для хорошего наставника в IT-сфере?
💡 Какие советы вы бы дали тем, кто хочет создать более поддерживающую и позитивную рабочую атмосферу?
Спасибо за ваше участие! Ваши ответы помогут сделать рабочую среду лучше для всех. 🚀
2 675
+6
🔍 Исследуйте, сканируйте и контролируйте любые онлайн-ресурсы
С Netlas создание скоупа и его исследование занимает всего несколько минут. Под капотом вас ждут онлайн-инструменты для OSINT, сканер, поисковая система, возможность обнаружения поверхности атаки и многое другое.
👉 Netlas
#recon #tools #bugbounty #pentest
2 675
+1
🤔 Небезопасная десериализация в 2024 году? Да, еще и в Ivanti Endpoint Manager (CVE-2024-29847)
Читайте подробнее про эксплуатацию pre-auth deserialization RCE в Ivanti EPM, чтобы еще лучше научиться искать и эксплуатировать данный класс уязвимостей.
👉 Читать
#CVE #pentest #writeup
2 675
🔟🏩 ТОП-10 перспективных студий разработки: лучшие компании для вашего карьерного роста
Работа в аутсорсе — это как американские горки: пока одни видят в ней хаос и нестабильность, другие — возможность получить уникальный опыт и попробовать себя в разных ролях.
Однако устраиваться хоть в какую-нибудь студию, каких сейчас много — не лучшее решение, поскольку на старте бывают проблемы с финансированием и ни о какой стабильности не может быть и речи.
🔗 Читать статью
🔗 Зеркало
2 675
💡 The informative findings: что не стоит отправлять на багбаунти-платформы
Было ли у вас такое, когда сидишь долго над багом, сдаешь в надежде на крупное вознаграждение, а в итоге получаешь статус informative или дубликат?
Чтобы избежать таких ситуаций и охотиться только на реальные баги, читайте обзор ошибок, которые часто приводят к закрытию отчетов как informative.
👉 Читать
#bugbounty #tips
2 675
@fincore_news — лучший канал для тех, кто хочет разобраться в экономике и бизнесе.
Подписывайся! 👍
2 675
Repost from The Фичер
🐣 Зумеры массово кудахтают
Зумеры нашли себе новое развлечение — игру про прыгающего петушка, которая благодаря маске в TikTok получила новую волну популярности. В этом игровом процессе управление осуществляется исключительно голосом.
Эта игра значительно сложнее и многограннее, чем привычные кликеры.
@feachermedia
2 675
Repost from Финансы & Деньги
👀 Маск начнет тестирование нейроинтерфейса для восстановления зрения.
Компания Илона Маска Neuralink получила одобрение FDA на проведение испытаний на людях нейроинтерфейса под названием The Blindsight.
Этот инновационный прибор может вернуть зрение даже тем, кто слеп от рождения или утратил глаза, при условии сохранности зрительной коры мозга.
2 675
Подписывайтесь на @banknota_rus — оперативно про банки, экономику и другие важные события. Иногда с щепоткой юмора.
2 675
Repost from Bankless
Роскомнадзор отправил Google больше жалоб, чем все другие страны и организации вместе взятые. С 2011 года Google получил 448 768 жалоб, из которых свыше половины поступили от РКН.
2 675
+3
🛠️ Подробный гайд по работе Feroxbuster
Feroxbuster — один из топовых инструментов, которые используются багхантерами на этапе разведки для поиска скрытых директорий и файлов. Но знакомы ли вы со всеми его возможностями?
👉 Читать
#tools #recon #bugbounty
2 675
Repost from Око Технологий
🐿 Развлечение на выходные — гоняться по городу за белкой с огромными пушками
Игра Squirrel with a Gun появилась в Steam всего день назад, но уже успела собрать множество положительных отзывов.
«10 орехов из 10», — пишут русскоязычные пользователи, которые единодушно решили, что в этот раз вместо похода в бар они потратят 700 рублей на белку.
