Мечтательный ИИ
Open in Telegram
Вдохновляющие ИИ изображения для творчества и мечтаний.
Show more6 739
Subscribers
No data24 hours
-257 days
-5930 days
Posts Archive
6 739
🛡 Программы для восстановления данных
В данной статье приведён список программ, которые так или иначе связаны с восстановлением файлов, папок, фотографий, документов и т.п. носителей информации
Абсолютно все эти программы являются бесплатными и у каждой из них открытый исходный кодЭти программы разделены на четыре группы: — Программы для восстановления удалённых файлов — Программы для восстановления файловых систем — Программы для восстановления данных с повреждённых носителей — Криминалистические программы с функцией восстановления данных ℹ️ Дополнительный материал: 1. Статья на HackWare 📂 ИБ Книга
6 739
🔒 Корпоративная кибербезопасность
В этой книге рассматриваются:
— технические аспекты инструментов
— управление программой вознаграждения за обнаружение ошибок
— обсуждаются распространенные проблемы, с которыми инженеры могут сталкиваться ежедневно
Автор включает информацию о часто упускаемых из виду коммуникационных и последовательных подходах к эффективному управлению
John Jackson 2021📂 ИБ Книга
6 739
🎃 Обзор 8 платформ для виртуализации с сертификацией ФСТЭК: что выбрать?
Федеральная служба по техническому и экспортному контролю (ФСТЭК) – федеральный орган исполнительной власти, осуществляющий реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасностиВ этой статье автор вместе со своим коллегой Аскаром Добряковым из К2 Кибербезопасность расскажут о восьми российских платформах виртуализации с сертификатом ФСТЭК Вы узнаете об особенностях каждой платформы, их сильных сторонах и ограничениях. А также разберем, какие решения подойдут для разных организаций и задач Статья будет полезна техническим специалистам и руководителям, которые планируют внедрять защищенную виртуализацию ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга
6 739
❗️ Инструменты для Evil twin / Fake AP / MITM атак
Атака «злой двойник» Evil twin – разновидность фишинга, применяемая в беспроводных компьютерных сетях
Fakeap – это скрипт для выполнения Evil Twin Attack, путем получения учетных данных с помощью поддельной страницы и поддельной точки доступа
Атака «человек посередине» Man-in-the-Middle – это форма кибератаки, при которой для перехвата данных используются методы, позволяющие внедриться в существующее подключение или процесс связи.
1. fluxion – Инструмент для атак MITM на WPA.
2. wifiphisher – Инструмент для автоматизированных атак фишинга на клиентов Wi-Fi.
3. rogue – Расширяемый набор инструментов, предоставляющий тестировщикам на проникновение простую в использовании платформу для развертывания точек доступа во время тестирования на проникновение и взаимодействия с красной командой.
4. WiFi-Pumpkin3 – Фреймворк для атак с Rogue Wi-Fi Access Point.
📂 ИБ Книга
6 739
INSPECTOR | OSINT- канал, посвященный кибербезу, а также:
— Разведка из открытых источников
— Поиск уязвимостей
— Средства защиты данных и пользователя (data/user security)
— Новости из мира даркнета
6 739
🔵 AWS Certified Security – Руководство по сдаче специальных экзаменов
Охватывая угрозы безопасности, уязвимости и атаки, такие как DDoS-атака, вы узнаете, как смягчить их на разных уровнях
Затем вы узнаете, как использовать AWS для аудита и управления инфраструктурой, а также сосредоточитесь на мониторинге вашей среды путем внедрения механизмов ведения журналов и отслеживания данных
Stuart Scott 2020📂 ИБ Книга
6 739
♥️ Истощение и подмена DHCP-сервера
При атаке на канальном уровне, можно перепрыгнуть через все средства защиты, настроенные на более высоких уровнях
В данной статье мы с вами рассмотрим два вектора атак на этот самый низкий уровень сети – истощение (DHCP Starvation) и подмена DHCP-сервера (DHCP Spoofing)
ℹ️ Дополнительный материал:
1. Статья на Spy-Soft
📂 ИБ Книга
6 739
👴 Оффлайн брутфорс WPS
Pixiewps – это инструмент, написанный на C, он используется для оффлайн брутфорса пина WPS посредством эксплуатирования низкой или несуществующий энтропии некоторых точек доступа (атака pixie dust)
В отличии от традиционных онлайн атак брут-форса на пин, которые реализованы в таких инструментах как Reaver или Bully, которые предназначены для восстановления пина в течение нескольких часов, этому методу для получения пина требуется от миллисекунд до минут, в зависимости от цели
Особенности:
— Оптимизация контрольной суммы: это делается в первую очередь в поиске валидных пинов (11’000);
— Снижение энтропии seed с 32 до 25 бит для C псевдослучайной функции линейного конгруэнтного метода;
— Малые ключи Диффи — Хеллмана: не нужно указывать открытый регистрационный ключ если эта же опция используется с Reaver.
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга
6 739
❗️ Согласование операций по обеспечению безопасности с платформой Mitre Att&ck
В этой книге вы сначала научитесь определять сильные и слабые стороны вашей среды SOC, а также то, как Att&ck может помочь вам улучшить ее
Далее вы узнаете, как внедрить инфраструктуру и использовать ее для устранения любых выявленных пробелов в безопасности, ускоряя процесс без необходимости использования каких-либо внешних или дополнительных ресурсов
Rebecca Blair 2023ℹ️ Дополнительный материал: 1. Шпаргалки по Mitre Att&ck 📂 ИБ Книга
6 739
❗️ Красные команды для проекта «Hack the Pentagon»
В статье вы узнаете о очень интересном проекте Hack the Pentagon, который проводился в 2016 году, участие в котором приняли 1,4 тысячи хакеров.
Цель проекта – найти проблемы и определить их причины до того, как злоумышленники смогут до них «добраться»
Все это поможет сэкономить не только время, но и деньги в случае если произойдет взлом🎩 А также в статье вы узнаете историю образования Red Team ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга
6 739
🎃 Полное руководство по поиску уязвимостей с помощью Shodan и Censys
Содержание статьи:
1. Важность разведки
2. Что такое поисковые системы, что такое Shodan и Censys?
3. Основные операторы поиска
4. Продвинутые операторы поиска
5. Более интересные способы использования
В этой статье мы рассмотрим почти все фильтры поиска, чтобы помочь вам находить интересные уязвимости, используя методы разведки с помощью инструментов, таких как Shodan и Censys
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга
6 739
🖥 Подборка NoSQL баз данных
1. Apache HBase: open-source нереляционная распределённая база данных;
2. Cassandra: распределённая система управления базами данных, рассчитанная на создание высокомасштабируемых и надёжных хранилищ огромных массивов данных;
3. Hypertable: высокопроизводительная, масштабируемая база данных по образцу BigTable;
4. CouchDB: документо-ориентированная система управления базами данных с открытым исходным кодом, не требующая описания схемы данных;
5. RavenDB: полностью транзакционная документоориентированная база данных;
📂 ИБ Книга
6 739
🖥 Подборка NoSQL баз данных
1. Apache HBase: open-source нереляционная распределённая база данных;
2. Cassandra: распределённая система управления базами данных, рассчитанная на создание высокомасштабируемых и надёжных хранилищ огромных массивов данных;
3. Hypertable: высокопроизводительная, масштабируемая база данных по образцу BigTable;
4. CouchDB: документо-ориентированная система управления базами данных с открытым исходным кодом, не требующая описания схемы данных;
5. RavenDB: полностью транзакционная документоориентированная база данных;
📂 ИБ Книга
6 739
🔵 Сборник видео по прохождению виртуальных машин TryHackMe
Один из легальных способов изучения информационной безопасности на практике – это прохождение заданий CTF
TryHackMe – англоязычная площадка для изучения и практики взлома, содержит большое количество практических заданий и немного теории
Есть задания, как для отработки навыков защиты, так и для нападения
Участникам необходимо проникнуть в машину и удерживать доступ, исправляя уязвимости и пресекая попытки других участников получить доступ
ℹ️ Дополнительный материал:
1. Плейлист на YouTube
📂 ИБ Книга
6 739
🔵 Сборник видео по прохождению виртуальных машин TryHackMe
Один из легальных способов изучения информационной безопасности на практике – это прохождение заданий CTF
TryHackMe – англоязычная площадка для изучения и практики взлома, содержит большое количество практических заданий и немного теории
Есть задания, как для отработки навыков защиты, так и для нападения
Участникам необходимо проникнуть в машину и удерживать доступ, исправляя уязвимости и пресекая попытки других участников получить доступ
ℹ️ Дополнительный материал:
1. Плейлист на YouTube
📂 ИБ Книга
6 739
📷 Взлом API: Взлом программных интерфейсов веб-приложений
Corey J. Ball 2022Вы узнаете, как API REST и GraphQL работают в реальных условиях, и настроите оптимизированную лабораторию тестирования API с помощью Burp Suite и Postman Затем вы освоите инструменты, полезные для разведки, анализа конечных точек и фаззинга, такие как Kiterunner и OWASP Amass 📂 ИБ Книга
6 739
📷 Взлом API: Взлом программных интерфейсов веб-приложений
Corey J. Ball 2022Вы узнаете, как API REST и GraphQL работают в реальных условиях, и настроите оптимизированную лабораторию тестирования API с помощью Burp Suite и Postman Затем вы освоите инструменты, полезные для разведки, анализа конечных точек и фаззинга, такие как Kiterunner и OWASP Amass 📂 ИБ Книга
6 739
🐬 Сборник пейлоадов скриптов Flipper Zero BadUSB
В этой статье автор создал сборник скриптов Flipper Zero BadUSB, большинство которых работают по принципу Plug and Play
Flipper Zero BadUSB – это функция, которая превращает Flipper Zero в USB-устройство, такое как клавиатура, и позволяет отправлять заранее определённую последовательность команд
С её помощью можно менять настройки системы, открывать бэкдоры, получать данные, запускать обратные оболочки и делать всё, что можно достичь при физическом доступе
Plug and Play (PnP) – технология, которая позволяет операционной системе компьютера автоматически распознавать и настраивать аппаратные устройства без необходимости ручного вмешательства
ℹ️ Дополнительный материал:
1. Статья на Spy-Soft
📂 ИБ Книга
6 739
🐬 Сборник пейлоадов скриптов Flipper Zero BadUSB
В этой статье автор создал сборник скриптов Flipper Zero BadUSB, большинство которых работают по принципу Plug and Play
Flipper Zero BadUSB – это функция, которая превращает Flipper Zero в USB-устройство, такое как клавиатура, и позволяет отправлять заранее определённую последовательность команд
С её помощью можно менять настройки системы, открывать бэкдоры, получать данные, запускать обратные оболочки и делать всё, что можно достичь при физическом доступе
Plug and Play (PnP) – технология, которая позволяет операционной системе компьютера автоматически распознавать и настраивать аппаратные устройства без необходимости ручного вмешательства
ℹ️ Дополнительный материал:
1. Статья на Spy-Soft
📂 ИБ Книга
6 739
Друзья!
Создатели 😍Ideco NGFW дарят нашим 50 подписчикам календарь с прекрасными девушками на 2025 год.
Заполняйте заявку тут: https://ideco.ru/zayavka-kalendar-2025 промокод для поля Лицензия БИБЛИОТЕКА
Успейте стать одним из 50 счастливчиков!
Это абсолютно бесплатно, нужно только заполнить форму.
