Мечтательный ИИ
Open in Telegram
Вдохновляющие ИИ изображения для творчества и мечтаний.
Show more6 739
Subscribers
No data24 hours
-257 days
-5930 days
Posts Archive
6 739
🤖 Комплекс для проведения тестирования на проникновение
Sparta – это инструмент для проведения тестирования на проникновение, написанный на Python, который призван сфокусировать внимание пентестера на анализе найденных уязвимостей, а не на командах и синтаксисе
Sparta предоставляет удобный графический интерфейс, который выглядит как центр управления инструментами сканирования, брутфорса, сканерами уязвимостей и прочими
Функционал:
• Проводит обнаружение хостов и сервисов в сети при помощи nmap или позволяет загрузить результат сканирования nmap формата XML.
• Проверяет учетные данные на стандартные и словарные значения (словари /usr/share/sparta/wordlists).
• Обнаруживает уязвимости при помощи популярных сканеров уязвимостей (nikto).
• Делает скриншоты найденных веб-сайтов.
• Позволяет настроить поведение Sparta в отношении любых сервисов (какие инструменты запускать против каких сервисов и с какими параметрами).
• Позволяет отметить хосты, информация о которых нам не интересна, чтобы ...
6 739
😈 Взлом 700 миллионов аккаунтов Electronic Arts
В статье автор расскажет как ему удалось войти в BATTLEFIELD 2042 на Xbox под учётной записью жертвы
С помощью данной уязвимости открылось несколько возможностей:
— Вы можете удалить личные данные любого игрока из его учётной записи, украсть имя его персонажа и игровые данные
— Вы можете войти в чью-либо учётную запись EA, передав ему свой аккаунт Xbox, войдя в игру EA с помощью Xbox, а затем войти в его учётную запись EA через учётную запись Xbox, поскольку теперь ваша сеть является доверенной.
— Вы можете забанить персонажей, что лишит их возможности играть в большинство онлайн-игр.
— Вы можете изменить чьё-то имя пользователя, а затем забрать его себе.
— Вы можете обойти игровые баны, переместив своего персонажа в новую учётную запись, поскольку они обрабатываются путём отключения прав на игру для всей учётной записи.
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга
6 739
❗️ Искусство тестирования на проникновение в сеть
В этой книге представлены уроки эксперта по безопасности Ройса Дэвиса, а также учебная виртуальная сеть, которую вы можете использовать, чтобы отточить свои навыки
Данная книга – это руководство по моделированию недостатков внутренней безопасности компании
В роли злоумышленника вы пройдете все этапы профессионального пентеста, от сбора информации до захвата полного контроля над сетью
Подбирая пароли, обнаруживая открытые порты и повышая права доступа до уровня администратора, вы на практике усвоите, в чем заключаются сетевые уязвимости и как ими воспользоваться
Дэвис Р. 2021📂 ИБ Книга
6 739
🔸 Быстрый и настраиваемый сканер уязвимостей
Nucli – это быстрый и настраиваемый сканер уязвимостей
Он основан на языке Golang и используется для отправки запросов нескольким целевым объектам на основе шаблонов nucli
Это приводит к нулевому ложноположительному или нерелевантному результату и обеспечивает быстрое сканирование на различных хостах
В Nuclei есть встроенная поддержка автоматического обновления шаблонов до более новой версии с большим объёмом данных
С помощью шаблонов nuclei можно выполнять все виды проверок безопасностиℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга
6 739
🔒 Как мы нашли уязвимость в SQLite при помощи LLM
В предыдущем посте Project Naptime: Evaluating Offensive Security Capabilities of Large Language Models было рассказано о фреймворке для исследований уязвимостей при помощи языковых моделей и продемонстрирован его потенциал, усовершенствовав показатели современных бенчмарков CyberSecEval2 компании Meta
С тех пор Naptime эволюционировал в Big Sleep – совместный проект Google Project Zero и Google DeepMindСегодня в статье автор поделиться первой уязвимостью из реального мира, обнаруженной агентом Big Sleep: отрицательным переполнением (underflow) буфера стека с возможностью реализации эксплойтов в SQLite, – широко используемом опенсорсном движке баз данных
Проблема была устранена до её появления в официальном релизе, так что она не затронула пользователей SQLiteℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга
6 739
🎃 Making Sense of Cybersecurity
Книга полна советов и примеров, которые помогут вам определить риски в вашей организации и выбрать правильный путь для применения важных концепций безопасности
Вы узнаете о трех стратегиях безопасности и о том, как создавать и применять модели угроз, которые многократно улучшат готовность вашей организации
Thomas Kranz 2022
📂 ИБ Книга
6 739
🦮 Сбор и анализ данных во время пентеста
BloodHound – это популярный инструмент, который используется для сбора и анализа данных во время проведения пентеста внутренней инфраструктуры на базе Active Directory (AD)
Этот инструмент позволяет визуализировать некорректные настройки объектов AD и строить цепочки атак
Основная особенность – это использование теории графов при анализе данных.
В руководстве, Вы найдете все необходимые ссылки и информацию по изучению BloodHound
☝️ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга
6 739
👴 Установка и использование Wifiphisher для взлома Wi-Fi
Сегодня автор покажет как перехватить пароль WiFi с помощью инструмента социальной инженерии Wifiphisher. Вы узнаете, как установить и использовать Wifiphisher на Kali Linux
Атаки с использованием социальной инженерии эффективны, потому что они позволяют полностью обойти защиту
Если хакеру удастся обмануть пользователя и заставить его ввести пароль на фейк-странице, тогда уже неважно, насколько надежным был парольℹ️ Дополнительный материал: 1. Статья на spy-soft.net 📂 ИБ Книга
6 739
🐈⬛ Самый быстрый в мире взломщик паролей
Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования
Характеристики:
— Самый быстрый в мире взломщик паролей
— Первый и единственный в мире движок правил в ядре
— Открытый исходный код (лицензия MIT)
— Мульти-ОС (Linux, Windows и macOS)
— Мультиплатформенный (процессор, графический процессор, APU и т. д., все, что поставляется со временем выполнения OpenCL)
— Мультихэш (Взлом нескольких хэшей одновременно)
— Мульти-устройства (использует несколько устройств в одной системе)
— Типы нескольких устройств (используются смешанные типы устройств в одной системе)
— Поддерживает распределенные взломные сети (с использованием наложения)
— Поддерживает интерактивную паузу/резюме
— Поддерживает чтение кандидатов на пароль из файла и stdin
— Поддерживает шестигранную соль и шестигранный набор
— Поддерживает автоматическую настройку произв...
6 739
💸 Руководство CompTIA Security+ по основам сетевой безопасности, 7-е издание
Издание полностью соответствует новому сертификационному экзамену CompTIA Security+ SY0-601, обеспечивая полный охват всех целей предметной области
В дополнение к всестороннему охвату основных основ сетевой и компьютерной безопасности, седьмое издание включает расширенный охват оценок безопасности, безопасности встроенных устройств и Интернета вещей (IoT), а также безопасности облачных вычислений и виртуализации
Mark Ciampa 2020📂 ИБ Книга
6 739
🥷 90 дней тестировали BitNinja: коробочное решение для защиты сервера и сайта
BitNinja – это аналог Dr.Web или Immunify, но в отличие от них специализируется не только на ловле вирусов, но и фильтрации входящего трафика
Для работы антивируса задействует AI, а управлять защитой всех серверов можно из одного окна
Тестирование BitNinja будет разделено на три фазы:
1. Пассивное – просто размещаем BitNinja на серверах с разной конфигурацией и смотрим, на какие активности он реагирует.
2. Активное – идем по публичной документации вендора и тестируем с помощью симуляции атак.
3. Приближенное к реальности – за BitNinja размещается какой-то реальный код, который пентестеры пытаются вскрыть.
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга
6 739
👩💻 Шпаргалка для Bug-Bounty
bugbountyhunting – полезный ресурс/поисковик с огромным количеством райтапов и статей по разного рода уязвимостям
В шпаргалке вы найдете объяснение, что такое XSS, SSRF, SQLI, RCE, IDOR и д.р, более 2500 тысяч райтапов на различные темы.
ℹ️ Дополнительный материал:
1. Официальный сайт
📂 ИБ Книга
6 739
👩💻 Использование VirusTotal для поиска уязвимостей сайтов в багбаунти
VirusTotal – популярный инструмент для сканирования файлов на вирусы и других операций, связанных с безопасностью
В статье автор расскажет об использовании VirusTotal в другом аспекте, а точнее о том, как использовать VirusTotal в багбаунти, для поиска уязвимостей
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
📂 ИБ Книга
6 739
👩💻 Поиск багов в реальном мире: Практическое руководство по веб-взлому
Real-World Bug Hunting – это практическое руководство по поиску ошибок в программном обеспечении.
Автор разбирает распространенные типы ошибок, а затем сопоставляет их с реальными отчетами об ошибках, опубликованными хакерами в таких компаниях, как Twitter, Facebook, Google, Uber и Starbucks
Читая каждый отчет, вы будете лучше понимать, как работают уязвимости и как найти похожие
Peter Yaworski 2019📂 ИБ Книга
6 739
❗️ Тестирование на проникновение в веб-приложение VAmPI
VAmPI – это уязвимый API, созданный с помощью Flask (Python) для демонстрации 10 лучших уязвимостей в API, описанных в OWASP Top 10 vulnerabilities
Он позволяет тестировать и оценивать эффективность инструментов безопасности, а также может использоваться для обучения, проверки навыков и в учебных целях
В рамках данной статьи мы узнаем:
— Какие API уязвимости есть в VAmPI?
— Из-за чего эти уязвимости существуют и эксплуатируются?
— Какие есть способы защитить веб-приложение?
— Какой есть дополнительный материал для самостоятельного изучения?
ℹ️ Дополнительный материал:
1. Статья на Habr
2. Репозиторий на GitHub
📂 ИБ Книга
6 739
✋ Инструменты компьютерной криминалистики
1. DEFT Linuix – основное предназначение — проведение мероприятий по форензике: анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений.
2. Volatility Framework – фреймворк для исследования образов содержимого оперативной памяти и извлечения цифровых артефактов из энергозависимой памяти (RAM).
Для тестирования фреймворка рекомендую воспользоваться готовыми образами RAM.
3. DFF (Digital Forensics Framework) – фреймворк для криминалистического анализа, интерфейсы представлены как в виде командной строки, так и GUI. DFF можно использовать для исследования жестких дисков и энергозависимой памяти и создания отчетов о пользовательских и системных действиях.
4. PowerForensics предоставляет единую платформу для криминалистического анализа жестких дисков в реальном времени.
5. Sleuth Kit (TSK) – это набор средств командной строки для цифров...
6 739
🔑 Криптография с секретным ключом
В книге объясняется, как создавать шифры с секретным ключом – от простых, для которых хватает карандаша и бумаги, до очень сложных, применяемых в современной компьютерной криптографии.
— Вы научитесь эффективно шифровать большие файлы с помощью быстрых потоковых шифров
— Узнаете об альтернативах шифру AES
— Сможете избежать шифров, которые только кажутся стойкими
А для развлечения предлагается вскрыть несколько несложных мини-шифров
Фрэнк Рубин 2023📂 ИБ Книга
6 739
💻 Различные типы сканирования Nmap
Nmap («Network Mapper») – это утилита с открытым исходным кодом для исследования сети и проверки безопасности
Она была разработана для быстрого сканирования больших сетей, но прекрасно справляется и с единичными целями
Nmap использует сырые IP-пакеты оригинальными способами, чтобы определить:
— какие хосты доступны в сети;
— какие службы (название приложения и версию) они предлагают;
— какие операционные системы (и версии ОС) они используют;
— какие типы пакетных фильтров/брандмауэров используются.
В видео пытаемся собрать только техническую информацию (например, есть ли у них открытые порты, есть ли у них брандмауэр, какое программное обеспечение они используют на этих открытых портах, какая у них операционная система, является ли она устаревшая операционная система и др.)
📂 ИБ Книга
6 739
❗️ Карманный Ansible и защита от брутфорс-атак
Ansible – это система, которая помогает автоматически управлять серверами в компьютерной сети
Содержание статьи:
— Настройка конфигурации и создание ролей Ansible для для Debian-хостов
— Настройка сервера Ansible на Orange PI и спряжение его с мобильным телефоном
В данной статье мы подготовим роли, централизованно закрывающие на указанных хостах все порты, кроме тех, которые нам нужны. Также мы защитим наши машины от брутфорса (перебора паролей) с помощью fail2ban
Fail2Ban – программа для защиты серверов от атак методом грубой силы. Она написана на Python и может работать на POSIX-системах, имеющих встроенный менеджер пакетов и брандмауэр, например, iptables
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга
6 739
😂 Поиск данных в социальных сетях
Enola – это аналог куда более широко известного инструмента Sherlock. Этот вариант написан на Go и работает несколько быстрее
Авторы утилиты гордо назвали ее в честь сестры Шерлока – Энолы ХолмсEnola умеет искать пользователей по никам на чуть менее чем 400 сервисах и имеет куда более приятный интерфейс, чем Sherlock. ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга
