AUTHORITY
Open in Telegram
Доступно и емко о технологиях, информационной безопасности, программировании. 👕 Одежда с тематическими принтами 👕 Корпоративный мерч на заказ https://authoritywear.ru https://vk.com/authoritywear
Show more397
Subscribers
No data24 hours
+37 days
+4130 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
November '24
November '24
+44
in 1 channels
October '24
+101
in 6 channels
Get PRO
September '24
+277
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 23 November | 0 | |||
| 22 November | 0 | |||
| 21 November | +1 | |||
| 20 November | 0 | |||
| 19 November | +1 | |||
| 18 November | +2 | |||
| 17 November | +1 | |||
| 16 November | +1 | |||
| 15 November | +4 | |||
| 14 November | 0 | |||
| 13 November | 0 | |||
| 12 November | +2 | |||
| 11 November | +1 | |||
| 10 November | +2 | |||
| 09 November | +1 | |||
| 08 November | +3 | |||
| 07 November | +1 | |||
| 06 November | +3 | |||
| 05 November | +3 | |||
| 04 November | +6 | |||
| 03 November | +9 | |||
| 02 November | +3 | |||
| 01 November | 0 |
Channel Posts
+1
Напоминаем, что мы делаем качественные футболки с тематическими принтами.
Мы используем премиальную ткань и шелкографию для печати, чтобы срок службы одежды был максимально долгим.
На фото футболка с принтом "HACK YOU"
💸Стоимость - 1800 р.
Чтобы оставить заявку для покупки, нужно всего лишь заполнить форму. Мы обязательно свяжемся:
https://forms.yandex.ru/u/666e0f0ed046882fedf89201/
Немного отзывов:
https://t.me/authoritywear/23
Фото:
https://vk.com/njmerik
| 2 | [Безопасность мобильных устройств: интервью с экспертом компании Positive Technologies]
🚀 Сегодня у нас в гостях руководитель отдела
перспективных технологий
компании 🤟 Positive Technologies - Николай Анисеня.
🔑 Поговорили с экспертом о безопасности мобильных
устройств, о последних тенденциях и угрозах
🧮 в области мобильной безопасности.
🔖 Ссылка на интервью:
https://teletype.in/@authoritywear/3Q969-PlwlR
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 1 063 |
| 3 | Thread execution hijacking. Исполнение шелл-кода в удаленном процессе
В статье разобрали технику T1055.003
Подменили контекст потока удаленного процесса и рассмотрели способ доставки шелл-кода в процесс с помощью удаленного маппинга.
Прочитать статью можно здесь: https://habr.com/ru/articles/855710/
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 391 |
| 4 | Filesystem race condition. Незапланированное решение задачи на Кубке CTF 2024
В статье рассмотрели нестандартное решение задания на бинарную эксплуатацию – “R4v5h4n N Dj4m5hu7” и обошли проверку реального пути к файлу
К слову, такая уязвимость является довольно серьезной и может приводить к опасным событиям. Например, к загрузке вредоносных модулей после проверки их легитимности. Единственное условие – возможность записи в директорию.
Прочитать статью можно здесь: https://habr.com/ru/articles/854024/
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 503 |
| 5 | Несколько интересных цитат из интервью, чтобы разогреть ваш интерес | 626 |
| 6 | [Интервью с хакером] Хакер у которого получилось.
Сегодня у нас в гостях управляющий директор CyberEd🥸,
основатель компании 🌞Singleton Security🌞 - Егор Богомолов.
От первых шагов👽 до больших достижений🚀, эксперт рассказал нам свою историю успеха,
как он преодолел трудности и нашел свой путь 🍀.
Ссылка на статью ⚡⚡⚡:
https://teletype.in/@authoritywear/tFfjWW34Rmi
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 4 645 |
| 7 | SMB Library
Библиотека, написанная на C#
Реализованы протоколы SMB v1, v2, v2.1, v3
Включены и клиентская и серверная части.
Полезно даже просто прочитать исходники, чтобы разобраться, как реализована аутентификация.
Пример использования библиотеки:
C#
SMB1Client client = new SMB1Client(); // SMB2Client can be used as well
bool isConnected = client.Connect(IPAddress.Parse("192.168.1.11"), SMBTransportType.DirectTCPTransport);
if (isConnected)
{
NTStatus status = client.Login("Domain", "Username", "Password");
if (status == NTStatus.STATUS_SUCCESS)
{
List<string> shares = client.ListShares(out status);
client.Logoff();
}
client.Disconnect();
}
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 384 |
| 8 | Публикуем разбор, за который @Fastyyy123 получил приз
Впереди вас ждет много интересных статей, полезных инструментов и конкурсов.
Оставайтесь с нами, и удача обязательно вас настигнет!
https://teletype.in/@authoritywear/bTUqtpLOEdR | 481 |
| 9 | Публикуем разбор, за который @Fastyyy123 получил законный приз https://teletype.in/@authoritywear/bTUqtpLOEdR | 1 |
| 10 | Подводим итоги 🦆Конкурса🦆:
За самое быстрое решение задания, призы 🔝получают:
1. @stupidentityfromblackhole
2. @uifgjs
Мы решили дополнительно наградить участника, приславшего самый подробный райтап, приз получает😎:
@Fastyyy123
Победитель, выбранный ботом🔝:
@poluvasyan
Все победители помимо футболок с ИБ-принтом из лимитированной коллекции получают промокоды со скидкой 15% на продукцию AuthorityWear🚀
Спасибо за помощь при организации и проведении конкурса нашим товарищам из FEFU Cybersecurity Center
Спасибо всем за активное участие!! Впереди нас ждут новые интересные конкурсы и викторины с крутыми призами🥳🥳🥳
С уважением,
коллектив AuthorityWear! | 1 025 |
| 11 | 🎉 Результаты розыгрыша:
Победитель:
1. Poluvasyan (@poluvasyan)
Проверить результаты | 409 |
| 12 | AUTHORITY совместно с FEFU Cybersecurity Centre разыгрываем крутые футболки с 🔝ИБ-принтами и подарочные сертификаты!
Условия участия:
1. Быть подписчиком каналов:
AUTHORITY
FEFU Cybersecurity Centre
Сроки проведения:
06.10 по 12.10
Удачи! 🦆Try Harder🦆 | 1 091 |
| 13 | Внимание, 🔥КОНКУРС!🔥
AUTHORITY совместно с FEFU Cybersecurity Centre разыгрываем крутые футболки с 🔝ИБ-принтами и подарочные сертификаты!
Специалисты из FEFU Cybersecurity Centre подготовили для вас 👉CTF-таск👉, за решение которого вы получите приятный приз!
Призы:
3 Футболки с ИБ-принтом от AUTHORITY из лимитированной коллекции и промокоды со скидкой 15% на товары AuthorityWear.
Порядок определения победителей:
Всего будет 2 призовых места за решение CTF-таска 🌡
И дополнительно 1 победителя среди участников выберет бот🤝 (таск решать не обязательно)
Условия участия:
1. Быть подписчиком каналов:
AUTHORITY
FEFU Cybersecurity Centre
2. Первым найти 🖥флаг 🖥в ctf-таске*
Сроки проведения:
06.10 по 12.10
*p.s. 🚀Таск доступен по ссылке
Удачи! 🦆Try Harder🦆 | 1 841 |
| 14 | Velociraptor - Digging Deeper!
Бесплатное ПО (Open Source) для форензики и реагирования на инциденты
Несколько раз пробовали использовать в работе, и нам понравилось.
Обладает удобным веб-интерфейсом и обширным функционалом
А еще у авторов есть бесплатный курс с туториалами по форензике
https://github.com/Velocidex/velociraptor
https://docs.velociraptor.app/
https://docs.velociraptor.app/training/
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 498 |
| 15 | 🚨 Осторожно! Пиратская версия Black Myth: Wukong распространяет вредоносное ПО Lumma Stealer 🚨
Если вы ищете взломанную версию Black Myth: Wukong, будьте внимательны! Киберпреступники активно используют поддельные страницы CAPTCHA для распространения вируса Lumma Stealer, обманом заставляя пользователей выполнять вредоносные скрипты.
💥 Как это работает?
Злоумышленники размещают на сомнительных сайтах фальшивые версии игр, таких как Black Myth: Wukong и Dying Light 2 и другие популярные игры. При попытке загрузить пиратскую версию пользователь перенаправляется на поддельную страницу CAPTCHA, где его просят подтвердить, что он не бот, нажатием кнопки «Я не робот». Однако за этим скрывается ловушка — вредоносный скрипт PowerShell, закодированный в Base64, копируется в буфер обмена. Затем пользователь неосознанно запускает его вручную, что активирует установку Lumma Stealer.
🎯 Что делает Lumma Stealer?
Этот вирус собирает и передает злоумышленникам важные данные:
Логины и пароли
Данные браузера
Информацию о криптовалютных кошельках и другую конфиденциальную информацию
🛑 Цепочка заражения
Атака начинается с поисков пиратской игры. Пользователи переходят на сомнительные сайты, где их заманивают обещаниями бесплатной загрузки. При нажатии на ссылки их перенаправляют на поддельные страницы CAPTCHA, после чего вирус попадает на компьютер. Для доставки вируса также используются публичные форумы, репозитории на GitHub и Runkit. Более того, злоумышленники рассылают фишинговые письма, маскируясь под службу безопасности GitHub.
🦠 Почему это опасно?
Lumma Stealer замаскирован под легитимный софт, и его сложно обнаружить. Он использует шифрованные и запутанные скрипты для скрытной работы и загружает дополнительные данные с удалённых серверов, усложняя выявление атаки.
⚠️ Как защититься?
🎮Сам я играю не часто в игры, но после целого дня работы в burp и "глазения" в терминал хочется немного отвлечься. Лично я приобрёл лицензионную версию игры, используя активацию через семейный аккаунт Steam(так дешевле 😁), и скажу честно — игра невероятно увлекательная, последний раз так сильно меня затягивал, наверное, Ведьмак.
Будьте осторожны! Приобретайте лицензионные версии игр или, как минимум, безопасные активации. Это значительно снижает риск нарваться на мошенников и защитить свои данные. | 459 |
| 16 | Вышел новый релиз Kali - 2024.3
Помимо всего остального, в релиз включили утилиту goshs - SimpleHTTPServer, написанный на GO.
Казалось бы, зачем, если есть то же самое на python, однако это не совсем так.
Помимо стандартного HTTP-сервера, в утилиту из коробки включены возможности:
❗️ Поддержка TLS
❗️ Поддержка WebDav
❗️ Read or upload only
❗️ Установка привелегий пользователя
❗️ Различные виды аутентификации:
➡️ Basic
➡️ Cert-auth
➡️ Hash | 357 |
| 17 | sightlessHTB.pdf | 432 |
| 18 | 🍀HTB – [Writeup] Sightless🍀
Пока сентябрь 🔥горит🔥
держите writeup машины с площадки HackTheBox🔤🔤🔤.
🐾Пишите ваши комментарии, ставьте лайки)))
Writeup в PDF файле 🪙.
Футболки с ИБ-принтами - https://t.me/authoritywear/42
Корпоративный мерч на заказ - https://authoritywear.ru
ВК: https://vk.com/authoritywear | 390 |
| 19 | Друзья! Если вы оставили заявку на покупку футболки, и мы вам не написали, возможно у вас отключены сообщения от незнакомых аккаунтов. Напишите, пожалуйста, в комментариях, либо отправьте заявку с почтой в качестве контакта. | 403 |
| 20 | Иногда появляется необходимость автоматизированно проанализировать ssl-трафик с sslkeylog-файлом.
Одним из возможных способовов является использование библиотеки pyshark
Чтобы подключить sslkeylog-файл, нужно специальным образом передать в конструктор FileCapture параметр override_prefs. Пример:
capture = pyshark.FileCapture(pcap_file, override_prefs={'ssl.keylog_file': os.path.abspath(sslkeylog_file)},include_raw=True,use_json=True)
Далее можно анализировать пакеты стандартным путем:
for packet in capture:
if 'HTTP' in packet:
try:
http_layer = packet['HTTP']
...
На самом деле, библиотека позволяет использовать display-фильтры, как в Wireshark, чтобы сразу же обрабатывать только нужные пакеты:
capture = pyshark.FileCapture(pcap_file, override_prefs={'ssl.keylog_file': os.path.abspath(sslkeylog_file)},include_raw=True,use_json=True,display_filter="http and tls")
К сожалению, как и сам tshark, pyshark довольно медленный, и на больших объемах трафика, лучше использовать инструменты посерьезнее...
Более того, если вас заинтересует вопрос параллелизма с pyshark, большого выигрыша вы не получите, т.к. для сколько-нибудь существенного ускорения необходимо загружать сразу все пакеты, что само по себе медленно на больших объемах трафика. | 443 |
