The fool's way
Open in Telegram
397
Subscribers
+124 hours
+17 days
+130 days
Posts Archive
Repost from C.I.T. Security
Acunetix v24.4.240427095 - 30 Apr 2024
Windows:
https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.4.240427095-Windows-Pwn3rzs-CyberArsenal.rar
Linux: https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.4.240427095-Linux-Pwn3rzs-CyberArsenal.7z
Password: Pwn3rzs
Changelog:
Too long for a post, refer here:
https://www.acunetix.com/changelogs/acunetix-premium/v24-4-0-30-april-2024/забыл скинуть
https://www.nirsoft.net/utils/index.html
в общем куча утилит для восстановления паролей и прочего
одну из них можно закинуть на флешку, поставить автозапуск и дамп данных, она соберет все пароли с браузеров у пк, к которому подключена. по опыту - хватало 2 сек и можно вытаскивать, данные собраны.
(утилита WebBrowserPassView)
ладно, пора уже подытожить канал выжимкой из самой важной информации.
если желаешь кардинально поднять навыки в хакинге, то изучи данные ресурсы, их хватит чтобы ты уже мог осуществлять свои первые взломы систем.
p.s для полноты знаний следует начать читать канал с нуля, а не с последних постов 🥰
http://textfiles.com/directory.html
http://heartb1eed.github.io/OSINT-panel
http://crycry00.github.io/hacking
https://roadmap.sh/cyber-security
https://github.com/ihebski/A-Red-Teamer-diaries
https://github.com/curiv/russian-offensive-security-questions
https://book.redteamguides.com/
https://blog.securitybreached.org/2023/08/18/bug-bounty-blueprint-a-beginners-guide/
Chipsec - это инструмент для безопасности и анализа системы, разработанный для проверки наличия уязвимостей в процессорах, чипсетах и других компонентах аппаратного обеспечения компьютера. Он предоставляет возможность проводить тестирование на утечку информации, анализ конфигурации безопасности и обнаружение потенциальных уязвимостей на уровне железа. Chipsec может быть использован как инструмент для проверки безопасности системы и выявления потенциальных проблем, связанных с аппаратным обеспечением.
TDSSKiller - это бесплатная утилита, разработанная компанией Kaspersky Lab, для обнаружения и удаления руткитов с компьютера. Руткиты - это вредоносные программы, которые скрывают свое присутствие на зараженном компьютере и могут быть сложными для обнаружения обычными антивирусными программами. TDSSKiller специально создан для борьбы с этим типом вредоносных программ и может помочь вам избавиться от них.
Repost from Mycroft Intelligence
Пришло время заглянуть чуть глубже в кроличью нору. Раньше мы практически не затрагивали такую объемную тему, как антифорензика. Но это было раньше. Теперь мы с вами погрузимся в очаровательный мир противодействия сбору цифровых доказательств против нас любимых.
Начну с ультимативного решения. Просто зашифруйте системный раздел или вообще весь диск. Цифровые доказательства невозможно собрать, если они зашифрованы. Но это в том случае, если компьютер выключен. Именно выключен, а не находится в режиме сна или гибернации. А что делать, если машину взяли «на горячем», прямо во время работы?
Для начала нужно сформировать правильные привычки. И первая из них – регулярно чистить свои следы в системе. Как ни странно, но для этих целей подойдет простой советский, есть в каждой квартире… CCleaner [1]. Да, вы не ослышались. Эта проприетарная штука может быть очень полезна при затирании следов вашей активности. Я хоть и не люблю проприетарный софт, но CCleaner – небольшое исключение из правил.
Дальше он сделает все за вас. Ну почти. В CCleaner вам нужен раздел Windows. Там вы можете поставить галочки на регулярную очистку логов системы, различных типов кэша, стереть информацию о сетевой активности (в том числе кэш DNS) и много чего другого. Это, конечно, не панацея, а часть большой работы по вычищению авгиевых конюшен телеметрии окошек. Вот такой первый шаг. Второй шаг – усилить CCleaner с помощью Enchancer [2], он поможет всю эту дрянь вычистить больше и глубже.
Повторюсь: CCleaner – это не панацея. Она поможет затереть только самые поверхностные следы активности системы. Все остальное нужно затирать с использованием более интересных инструментов и методов. А на прощание – установите себе LastActivityView [3] и прогоните на своей системе. Узнаете много нового. И не всегда приятного.
Подписывайтесь на канал, делайте репосты, ставьте реакции. Всем безопасности!
#инструментарий
Repost from AliExpress Hacker
BugHunter Professional BH-03
Детектор прослушки, камер и жучков.
Прибор не только быстро ищет любые известные шпионские устройства, но и предоставляет пользователю исчерпывающую информацию об обнаруженных сигналах, а также позволяет тонко настраивать сам процесс поиска под конкретные условия.
Рассчитан на экспертов в области борьбы с промышленным, политическим и бизнес-шпионажем
Система распознает все наиболее распространенные частоты:
▫️GPRS, EDGE, 3G\4G (мобильная связь и передача данных);
▫️DECT (телефоны и радиомодули стандарта DECT);
▫️DECT BASE (базовые станции стандарта DECT);
▫️BLUETOOTH (радиомодули стандарта BLUETOOTH);
▫️WLAN (беспроводные сети, такие как Wi-Fi, Zigbee, LoRA и т.д.)
https://alii.pub/6y8zcp?erid=2SDnjcVojFX
Repost from Не хакинг, а ИБ
👺 Образцы вредоносных программ
В этом посте собраны ссылки на опасные вредоносные программы.
Они не деактивированы и представляют реальную угрозу. Не скачивайте их, если не уверены в том, что делаете.
Используйте для исследований только изолированные программные среды. В этих коллекциях много червей, которые заразят все, до чего смогут дотянуться.
⏺ theZoo – активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности.
⏺ Malware-Feed – коллекция вредоносных программ от virussamples.com.
⏺ Malware samples – пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО.
⏺ vx-underground – еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ.
⏺ Malshare – репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA.
⏺ MalwareBazaar – проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API.
⏺ Virusbay – онлайн-платформа для совместной работы, которая связывает специалистов из центров мониторинга информационной безопасности с исследователями вредоносных программ. Представляет собой специализированную социальную сеть.
⏺ VirusShare – большой репозиторий вредоносных программ с обязательной регистрацией.
⏺ The Malware Museum – вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность.
Ссылки предоставляются исключительно в научных и образовательных целях
// Не хакинг, а ИБ
Repost from Записки Безопасника
🎩 Дневники Red-Teamer
Заметки и эксперименты RedTeam/Pentest были протестированы на нескольких инфраструктурах, связанных с профессиональным взаимодействием.
Общедоступные заметки о экспериментах с пентестированием/красным объединением, протестированных в нескольких контролируемых средах/инфраструктурах.
🔎 Цели:
⏺Pentest/красная шпаргалка команды, которая собирает фрагменты кодов и команд, чтобы помочь пентестеру во время участия (экономия времени/быстрый поиск конкретной команды).
⏺Поймите, как могут быть выполнены атаки
⏺делайте заметки для справки в будущем
👩💻 GitHub
💙Записки Безопасника
Repost from Open Source
OFGB (Oh Frick Go Back)
Иструмент с графическим интерфейсом для удаления рекламы из разных мест в Windows 11
https://github.com/xM4ddy/OFGB
Repost from Не хакинг, а ИБ
❗️ Инструменты для автоматизации атак на JWT
JWT (JSON Web Token) – это стандарт для создания токенов доступа, которые используются для аутентификации и авторизации в веб-приложениях
Однако, некорректная реализация и использование JWT может привести к различным уязвимостям и атакамИнструменты для автоматизации атаки на JWT: 1. JWT Tool – это популярный инструмент Python, который позволяет проверять все виды атак, которыми может быть уязвимо веб-приложение. Включая тестовые случаи для некоторых известных CVE. 2. JWT Editor – это расширение Burpsuite, которое может помочь легко изменить JWTokens и быстро протестировать различные способы обхода. JWT Editor доступен в двух версиях: бесплатной и в платной версии Pro. 3. jwtXploiter – инструмент на Python, который поможет автоматизировать взлом JWT проверяя на соответствие всем известным CVE. Он поддерживает все виды JWT-атак, от простого взлома до выполнения атак с ключами с использованием самозаверяющих токенов! 4. JSON Web Tokens – это расширение Burpsuite, которое автоматизирует распространенные атаки JWT. Оно также предоставляет возможность быстро кодировать/декодировать и проверять токены!
🔥
– и мы рассмотрим распространенные атаки, связанные с JWT// Не хакинг, а ИБ
Repost from S.E.Reborn
👩💻 Затыкаем рот Windows 10.
• На хабре опубликована полезная статья, в которой вы найдете полезные скрипты, советы и reg-файлы для отключения обновления, синхронизаций, телеметрии и т.д.
➡️ https://habr.com/post/778466/
• А если вы используете Windows 11, Win Server 2016 или 2019, то вот вам инструкция от майков: https://learn.microsoft.com/
• P.S. Всегда помните, что любые попытки отключения сетевых возможностей ОС Windows 10 приводят к проблемам. Перечисленные способы не исключение.
• Правильная стратегия «затыкания рта Windows» должна быть следующей:
- Полностью обновить ОС.
- Инсталляция и настройка требуемых сторонних программ.
- Отключение «паразитного» сетевого трафика.
#Windows #Разное
кейлоггер
во времена, когда я учился в шараге, и хотел заразить всю инфраструктуру кейлоггерами, я думал как это быстро сделать, и без лишней мороки. порылся в инете, нашел спустя несколько фейловых попыток готовое решение
https://bestxsoftware.com/ru/
утилита устанавливается прямо на компьютер, и первое окно, что ты видишь это надпись "выберите сочетание клавиш для открывания утилиты", когда ты выберешь, утилита скроется с твоих глаз, и ты ее нигде не увидишь, пока не нажмешь свое заветное сочетание клавиш, ну а там уже простой интерфейс, он позволяет посмотреть, куда какую информацию набирали.
отдельно можно выбрать браузеры, что вводили в ворд файлы, что копировали и прочее.
таким образом просто за месяц удалось перехватить пароли директора, его заместителя и других учителей, потому что они все часто заходили в свои соцсети с пк студентов.
а паролей самих студентов... больше тысячи
метаданные
ещё одна наипростейшая тема.
когда ты фотографируешь, твой телефон сохраняет метаданные в фотку, такие как
1) модель телефона
2) местоположение
3) размер экрана
4) время фото
5) автор
и тд..
с компьютером точно такая же тема, только при создании файла, сохраняется автор, время и прочее прочее.
популярные социальные сети чистят метаданные, но если заливаешь файлы на какие то форумы, или диски, то скачавший может узнать название твоего пк и другие данные.
как основной поиск информации никуда не годится, но если собираешь инфу по частичкам, то почему нет.
https://github.com/curiv/russian-offensive-security-questions
списки вопросов по наступательной безопасности, кидаю для себя, но интересующиеся могут посмотреть, что часто задают при приёме на работу
