Мечтательный ИИ
Open in Telegram
Вдохновляющие ИИ изображения для творчества и мечтаний.
Show more6 739
Subscribers
No data24 hours
-257 days
-5930 days
Posts Archive
6 739
🔒 Руководство по оценке рисков безопасности
В третьем издании расширено освещение основных тем, таких как анализ угроз, сбор данных, анализ рисков и методы оценки рисков, а также добавлены новые темы, важные для текущих проектов оценки
Это издание включает:
— подробное руководство по сбору данных и анализу более 200 административных, технических и физических средств контроля с использованием метода сбора данных RIIOT
— представляет RIIOT FRAME, включает сотни таблиц, более 70 новых диаграмм и рисунков, более 80 упражнений
— предоставляет подробный анализ многих популярных методов оценки рисков безопасности, используемых сегодня
Douglas Landoll 2021📂 ИБ Книга
6 739
❗️ Пробив человека по номеру телефона
PhoneInfoga – один из самых продвинутых инструментов для анализа телефонных номеров с использованием бесплатных ресурсов
☝️ Как показано на фото выше, PhoneInfoga использует платформы с открытым исходным кодом, их API-интерфейсы и даже инструменты Google для получения значимой и актуальной информации о номере телефона
PhoneInfoga автоматизирует этот процесс и это очень облегчает поиск
ℹ️ Дополнительный материал:
1. Статья на Spy-Soft
📂 ИБ Книга
6 739
☁️ Инструмент идентификации серверов TLS
JARM – это инструмент идентификации серверов Transport Layer Security (TLS), особенностью которого является активное сканирование
Хеш JARM по целям использования является аналогом JA3S и JA4S
Отпечатки JARM можно использовать для:
— Быстрой проверки того, что все серверы в группе имеют одинаковую конфигурацию TLS.
— Группировки разнородных серверов в Интернете по конфигурации, например, для идентификации того, что сервер может принадлежать Google, Salesforce или Apple.
— Определения приложений или инфраструктуры со стандартными настройками.
— Определения инфраструктуры управления и контроля (command and control, C2) вредоносного ПО и других вредоносных серверов в Интернете.
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
2. Официальный сайт
📂 ИБ Книга
6 739
😠 Занимайся хакингом как невидимка
Обучитесь секретным навыкам Спарка Флоу, проникающего в самые отдаленные уголки облачных инфраструктур!Обучение начинается с навыков обеспечения собственной безопасности – операционная система Tails, маршрутизатор Tor, промежуточные серверы и другие компоненты анонимной хакерской инфраструктуры, гарантированно избегающей обнаружения — рассмотрите эффективные приемы разведки — разработаете инструменты взлома с нуля — освоите низкоуровневые функции обычных систем, чтобы получить доступ к цели
Независимо от того, являетесь ли вы профессионалом в области безопасности или просто энтузиастом,
это практическое руководство поможет вам научиться проводить реальные хакерские атаки!Проницательность и навыки скрытных действий автора послужат вам хорошим уроком, а практические примеры успешного взлома научат вас быстро думать и вдохновят на собственные хакерские миссии.
Спарк
Флоу 2023📂 ИБ Книга
6 739
❗️ Уязвимая платформа для тренировки навыков
OWASP Broken Web Applications Project – это коллекция уязвимых веб-приложений, которые размещены в виртуальной машине
Broken Web Applications (BWA) Project может быть интересен при:
— изучении безопасности веб-приложений
— тестировании ручных методик оценки
— тестировании автоматизированных инструментов
— тестировании инструментов анализа исходного кода
— наблюдении за веб-атаками
— тестировании файерволов веб-приложений (WAF) и подобных технологий
Кроме коллекции уязвимых веб-приложений для безопасной тренировки в тестировании на проникновение, виртуальная машина также имеет подборку для тестирования инструментов, предназначенных для анализа веб-приложений
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга
6 739
👀 Как пользоваться PimEyes для поиска человека по фото
В этой статье будем заниматься поиском людей и рассмотрим поиск по фото с помощью онлайн-сервиса PimEyes
В статье автор покажет как правильно пользоваться PimEyes для поиска по фотоPimEyes – это нейросеть, которая за считанные секунды находит ваши фотографии в открытых источниках в Интернете Она использует технологию распознавания лиц на основе архитектуры SqueezeNet для поиска заданных фотографий в базе из более 1 млрд изображений ℹ️ Дополнительный материал: 1. Статья на spy-soft 📂 ИБ Книга
6 739
🤨 Cyber Security
Это книга посвящена практическому внедрению профессиональной кибербезопасности
С намеком на ISO 27001, NIST, CISM и CISSP, это издание предназначено для тех, кто сосредоточен на разумном и быстром подходе.
Mr David White, Mr Mustafa Ahmed 2021📂 ИБ Книга
6 739
👴 Инструмент взлома Wi-Fi
Reaver – это бесплатный инструмент с открытым исходным кодом, который можно использовать для принудительного выполнения выводов WPS
Reaver работает путем отправки серии пакетов деаутентификации на целевой маршрутизатор Wi-Fi
Эти пакеты деаутентификации вынуждают маршрутизатор отключить все подключенные устройства
После отключения всех устройств Reaver пытается подключиться к маршрутизатору, используя WPS-PIN
Если PIN-код неверен, Reaver попробует следующий PIN-код в списке. Этот процесс продолжается до тех пор, пока не будет найден правильный выводℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга
6 739
📷 Инструмент для эксплуатации уязвимостей сетевых камер
Сегодня рассмотрим интересный инструмент CamOver, который используется для взлома сетевых камер, получение их паролей и выполнения различных атак
Взлом происходит через уязвимости популярных моделей камер, таких как CCTV, GoAhead и Netwave
В статье подробно рассмотрим, как установить и использовать CamOver
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
📂 ИБ Книга
6 739
Участвуй в «Совкомбанк SecureHack» с призовым фондом 300 000 рублей и внеси свой вклад в разработку решения для защиты информационных систем Совкомбанка!
Регистрация на хакатон открыта до 4 декабря включительно: ссылка на регистрацию
Хакатон рассчитан на специалистов уровня Middle и выше — экспертов по информационной безопасности, системных аналитиков, разработчиков и архитекторов ПО с опытом в оценке безопасности. Участвуйте индивидуально или в командах до 3-х человек.
Основная задача — разработать инструмент для оценки безопасности информационных систем банка, который будет полезен как для разработчиков и аналитиков ИБ, так и для проектных менеджеров. Основные требования:
🔹 Принимать на вход различные данные, такие как опросники и карты сетевых доступов.
🔹 Проводить анализ введенных данных для выявления уязвимостей и рисков информационной безопасности.
🔹 Формировать отчет с заключением об уровне безопасности, описанием существующих рисков и рекомендациями по его улучшению.
Вы сможете:
▪️ Побороться...
6 739
🍯 Горшочек с мёдом
Honeypot (с англ. — «горшочек с мёдом») – ресурс, представляющий собой приманку для злоумышленников
Задача honeypot – подвергнуться атаке или несанкционированному исследованию, что впоследствии позволит изучить стратегию злоумышленника и определить перечень средств, с помощью которых могут быть нанесены удары по реально существующим объектам безопасности
📂 ИБ Книга
6 739
Киберугрозы завтрашнего дня или как быть на шаг впереди злоумышленников
4 декабря в 11:00 вы можете подняться на борт ICEBREAKER 2024 и погрузиться в мир кибербеза. Компания NGENIX продолжает регистрацию на IV ежегодную онлайн-конференцию о веб-безопасности. Участие бесплатное.
Вас ждут тематические секции с докладами, презентациями и воркшопами. Выступления коснутся самых актуальных вопросов защиты сайтов и приложений.
➡️ Развитие российских продуктов ИБ и импортозамещение.
➡️ Противодействие актуальным угрозам, включая бот-атаки и атаки на API.
➡️ Лучшие практики использования WAF.
➡️ Средства аналитики для принятия решений при атаках и не только.
➡️ Инструменты обеспечения доступности веб-ресурсов.
➡️ Дефицит кадров в сфере ИБ.
Будьте на шаг впереди злоумышленников! Добро пожаловать на борт ICEBREAKER 2024 -
6 739
🔒 Овладение оборонительной безопасностью
Книга начинается с создания прочной основы концепций кибербезопасности и продвигается вперед, чтобы изучить новейшие технологии безопасности, такие как Wireshark, Damn Vulnerable Web App (DVWA), Burp Suite, OpenVAS.
По мере прохождения глав вы освоите несколько передовых методов, таких как анализ вредоносных программ, автоматизация безопасности, компьютерная криминалистика и оценка уязвимостей, которые помогут вам использовать пентестирование для обеспечения безопасности.
Cesar Bravo, Darren Kitchen 2022📂 ИБ Книга
6 739
🤖 Настройка тестовой лаборатории VirtualBox на Kali Linux
В рамках данного видео мы настроим виртуальную лабораторию тестирования на проникновение
VirtualBox – это система виртуализации, предназначенная для создания виртуальной машины с параметрами железа реального компьютера, на которой можно запускать любую операционную систему
ℹ️ Дополнительный материал:
1. Официальная страница VirtualBox
📂 ИБ Книга
6 739
👴 Взлом Wi-Fi с помощью Aircrack
Aircrack-ng – набор программ для обнаружения беспроводных сетей, перехвата передаваемого через них трафика, аудита WEP и WPA/WPA2-PSK ключей шифрования (проверка стойкости), в том числе пентеста беспроводных сетей (подверженность атакам на оборудование и атакам на алгоритмы шифрования)
Некоторые инструменты, которые входят в состав программного пакета Aircrack-ng:
— aircrack-ng: взламывает ключи WEP и WPA (перебор по словарю);
— airdecap-ng: расшифровывает перехваченный трафик при известном ключе;
— airmon-ng: выставляет различные карты в режим мониторинга;
— aireplay-ng: пакетный инжектор (Linux и Windows);
— airdump-ng: анализатор трафика: помещает трафик в файлы PCAP или IVS и показывает информацию о сетях;
— airtun-ng: создаёт виртуальный интерфейс туннелирования;
— packetforge-ng: создаёт шифрованные пакеты для инъекции;
— ivstools: инструменты для слияния и конвертирования
ℹ️ Дополнительный материал:...
6 739
🤖 Пример реверс-инжиниринга в Eclipse-CDT GDB и IDA Pro
Во время реверс-инжиниринга есть два пути:
1. Трушный и хардовый: использовать GDB и там отслеживать цепочку вызовов, потом реверсить в IDA Pro
2. Когда есть исходный код, можно облегчить себе задачу и прибегнуть к Eclipse-CDT
В статье мы начнем реверс с использования Eclipse-CDT, потом перейдем GDB и закончим IDA Pro
Мы научимся искать и собирать таргет, фаззить исполняемый файл, пользоваться статическим анализатором кода и исследовать уязвимое место в бинаре
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
2. Руководство по Eclipse-CDT
3. IDA Pro Disassembler – Wikipedia
📂 ИБ Книга
6 739
Минимум 3 года хакеры шпионили за российскими ведомствами с помощью уникального вредоноса
Сегодня делимся расследованием от центра исследований киберугроз Solar 4RAYS ГК «Солар», впервые обнародованным на SOC Forum 2024. Эксперты обнаружили уникальное вредоносное ПО GoblinRAT в сети нескольких российских ведомств и ИТ-компаний, которые обслуживают госсектор. На сегодня это одна из самых сложных и скрытных атак.
🕢Злоумышленники смогли получить полный контроль над инфраструктурой жертв.
🕢Самые ранние следы заражения датируются 2020 годом.
🕢Вредоносный код маскировался под процесс легитимного приложения и отличался всего одной буквой в названии. Заметить такую деталь можно только при ручном анализе тысяч мегабайт данных. На данный момент ВПО удалено из атакованных сетей.
Подробнее о расследовании и об особенностях GoblinRAT рассказали в посте в блоге 4RAYS.
6 739
◼️ Практическая основа безопасности программного обеспечения: Справочная система
В книге представляется передовые методы обеспечения безопасности программного обеспечения, модель SDL и структура. Начиная с обзора SDL, в тексте описывается модель сопоставления передовых методов SDL с жизненным циклом разработки программного обеспечения
В издании объясняется, как использовать эту модель для создания зрелой программы SDL и управления ею. Упражнения и подробное тематическое исследование помогут учащимся освоить модель SDL
Anmol, James F Ransome, Mark S. Merkow 2022
📂 ИБ Книга
6 739
💉 Знакомство со SQL-инъекциями
SQL-инъекция – это атака, направленная на веб-приложение, в ходе которой конструируется SQL-выражение из пользовательского ввода путем простой конкантенации
В случае успеха атакующий может изменить логику выполнения SQL-запроса так, как это ему нужноОсновные классы SQL-инъекций: — Классическая SQL-инъекция (Classic SQLi): Данные извлекаются с использованием того же канала, который используется для ввода SQL-кода. Это самый простой вид атаки, при котором полученные данные представляются непосредственно на web-странице приложения — SQL-инъекция, основанная на эксплуатации выводимых СУБД сообщений об ошибках (Error-based SQLi): Позволяет получать информацию о базе, таблицах и данных на основе выводимого текста ошибки СУБД — Слепая SQL-инъекция (Blind SQLi): Фактической передачи данных нет, но тестировщик способен восстановить информацию, отправляя определённые запросы и наблюдая за результирующим поведением сервера БД ℹ️ Дополнительный материал: 1. Sqlmap: SQL-инъекции...
6 739
❗️ Инструмент для выполнения атак второго уровня
Yersinia – является инструментом сетевой безопасности, предназначенным для эксплуатирования уязвимостей в различных сетевых протоколах
🚠 Он представляет собой прочную структуру для анализа и тестирования сетей и систем
С помощью этой "бактерии" можно проводить атаки на протоколы второго уровня: DHCP, STP, CDP, DTP, VTP и др. протоколы соответствующего уровня
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга
