en
Feedback
Мечтательный ИИ

Мечтательный ИИ

Open in Telegram

Вдохновляющие ИИ изображения для творчества и мечтаний.

Show more
6 739
Subscribers
No data24 hours
-257 days
-5930 days
Posts Archive
🤖 Комплекс для проведения тестирования на проникновение Sparta – это инструмент для проведения тестирования на проникновение
🤖 Комплекс для проведения тестирования на проникновение Sparta – это инструмент для проведения тестирования на проникновение, написанный на Python, который призван сфокусировать внимание пентестера на анализе найденных уязвимостей, а не на командах и синтаксисе Sparta предоставляет удобный графический интерфейс, который выглядит как центр управления инструментами сканирования, брутфорса, сканерами уязвимостей и прочими Функционал: Проводит обнаружение хостов и сервисов в сети при помощи nmap или позволяет загрузить результат сканирования nmap формата XML. Проверяет учетные данные на стандартные и словарные значения (словари /usr/share/sparta/wordlists). Обнаруживает уязвимости при помощи популярных сканеров уязвимостей (nikto). Делает скриншоты найденных веб-сайтов. Позволяет настроить поведение Sparta в отношении любых сервисов (какие инструменты запускать против каких сервисов и с какими параметрами). Позволяет отметить хосты, информация о которых нам не интересна, чтобы ...

😈 Взлом 700 миллионов аккаунтов Electronic Arts В статье автор расскажет как ему удалось войти в BATTLEFIELD 2042 на Xbox по
😈 Взлом 700 миллионов аккаунтов Electronic Arts В статье автор расскажет как ему удалось войти в BATTLEFIELD 2042 на Xbox под учётной записью жертвы С помощью данной уязвимости открылось несколько возможностей: Вы можете удалить личные данные любого игрока из его учётной записи, украсть имя его персонажа и игровые данные Вы можете войти в чью-либо учётную запись EA, передав ему свой аккаунт Xbox, войдя в игру EA с помощью Xbox, а затем войти в его учётную запись EA через учётную запись Xbox, поскольку теперь ваша сеть является доверенной.  Вы можете забанить персонажей, что лишит их возможности играть в большинство онлайн-игр.  Вы можете изменить чьё-то имя пользователя, а затем забрать его себе.  Вы можете обойти игровые баны, переместив своего персонажа в новую учётную запись, поскольку они обрабатываются путём отключения прав на игру для всей учётной записи. ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга

❗️ Искусство тестирования на проникновение в сеть В этой книге представлены уроки эксперта по безопасности Ройса Дэвиса, а также учебная виртуальная сеть, которую вы можете использовать, чтобы отточить свои навыки Данная книга – это руководство по моделированию недостатков внутренней безопасности компании В роли злоумышленника вы пройдете все этапы профессионального пентеста, от сбора информации до захвата полного контроля над сетью Подбирая пароли, обнаруживая открытые порты и повышая права доступа до уровня администратора, вы на практике усвоите, в чем заключаются сетевые уязвимости и как ими воспользоваться
Дэвис Р. 2021
📂 ИБ Книга

🔸 Быстрый и настраиваемый сканер уязвимостей Nucli – это быстрый и настраиваемый сканер уязвимостей Он основан на языке Gola
🔸 Быстрый и настраиваемый сканер уязвимостей Nucli – это быстрый и настраиваемый сканер уязвимостей Он основан на языке Golang и используется для отправки запросов нескольким целевым объектам на основе шаблонов nucli Это приводит к нулевому ложноположительному или нерелевантному результату и обеспечивает быстрое сканирование на различных хостах В Nuclei есть встроенная поддержка автоматического обновления шаблонов до более новой версии с большим объёмом данных
С помощью шаблонов nuclei можно выполнять все виды проверок безопасности
ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга

🔒 Как мы нашли уязвимость в SQLite при помощи LLM В предыдущем посте Project Naptime: Evaluating Offensive Security Capabili
🔒 Как мы нашли уязвимость в SQLite при помощи LLM В предыдущем посте Project Naptime: Evaluating Offensive Security Capabilities of Large Language Models было рассказано о фреймворке для исследований уязвимостей при помощи языковых моделей и продемонстрирован его потенциал, усовершенствовав показатели современных бенчмарков CyberSecEval2 компании Meta
С тех пор Naptime эволюционировал в Big Sleep – совместный проект Google Project Zero и Google DeepMind
Сегодня в статье автор поделиться первой уязвимостью из реального мира, обнаруженной агентом Big Sleep: отрицательным переполнением (underflow) буфера стека с возможностью реализации эксплойтов в SQLite, – широко используемом опенсорсном движке баз данных
Проблема была устранена до её появления в официальном релизе, так что она не затронула пользователей SQLite
ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга

🎃 Making Sense of Cybersecurity Книга полна советов и примеров, которые помогут вам определить риски в вашей организации и выбрать правильный путь для применения важных концепций безопасности Вы узнаете о трех стратегиях безопасности и о том, как создавать и применять модели угроз, которые многократно улучшат готовность вашей организации Thomas Kranz 2022 📂 ИБ Книга

🦮 Сбор и анализ данных во время пентеста BloodHound – это популярный инструмент, который используется для сбора и анализа данных во время проведения пентеста внутренней инфраструктуры на базе Active Directory (AD) Этот инструмент позволяет визуализировать некорректные настройки объектов AD и строить цепочки атак Основная особенность – это использование теории графов при анализе данных.
В руководстве, Вы найдете все необходимые ссылки и информацию по изучению BloodHound
☝️
ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга

👴 Установка и использование Wifiphisher для взлома Wi-Fi Сегодня автор покажет как перехватить пароль WiFi с помощью инструм
👴 Установка и использование Wifiphisher для взлома Wi-Fi Сегодня автор покажет как перехватить пароль WiFi с помощью инструмента социальной инженерии Wifiphisher. Вы узнаете, как установить и использовать Wifiphisher на Kali Linux Атаки с использованием социальной инженерии эффективны, потому что они позволяют полностью обойти защиту
Если хакеру удастся обмануть пользователя и заставить его ввести пароль на фейк-странице, тогда уже неважно, насколько надежным был пароль
ℹ️ Дополнительный материал: 1. Статья на spy-soft.net 📂 ИБ Книга

🐈‍⬛ Самый быстрый в мире взломщик паролей Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддер
🐈‍⬛ Самый быстрый в мире взломщик паролей Hashcat – это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования Характеристики: — Самый быстрый в мире взломщик паролей — Первый и единственный в мире движок правил в ядре — Открытый исходный код (лицензия MIT) — Мульти-ОС (Linux, Windows и macOS) — Мультиплатформенный (процессор, графический процессор, APU и т. д., все, что поставляется со временем выполнения OpenCL) — Мультихэш (Взлом нескольких хэшей одновременно) — Мульти-устройства (использует несколько устройств в одной системе) — Типы нескольких устройств (используются смешанные типы устройств в одной системе) — Поддерживает распределенные взломные сети (с использованием наложения) — Поддерживает интерактивную паузу/резюме — Поддерживает чтение кандидатов на пароль из файла и stdin — Поддерживает шестигранную соль и шестигранный набор — Поддерживает автоматическую настройку произв...

💸 Руководство CompTIA Security+ по основам сетевой безопасности, 7-е издание Издание полностью соответствует новому сертификационному экзамену CompTIA Security+ SY0-601, обеспечивая полный охват всех целей предметной области В дополнение к всестороннему охвату основных основ сетевой и компьютерной безопасности, седьмое издание включает расширенный охват оценок безопасности, безопасности встроенных устройств и Интернета вещей (IoT), а также безопасности облачных вычислений и виртуализации
Mark Ciampa 2020
📂 ИБ Книга

🥷 90 дней тестировали BitNinja: коробочное решение для защиты сервера и сайта BitNinja – это аналог Dr.Web или Immunify, но
🥷 90 дней тестировали BitNinja: коробочное решение для защиты сервера и сайта BitNinja – это аналог Dr.Web или Immunify, но в отличие от них специализируется не только на ловле вирусов, но и фильтрации входящего трафика Для работы антивируса задействует AI, а управлять защитой всех серверов можно из одного окна Тестирование BitNinja будет разделено на три фазы: 1. Пассивное – просто размещаем BitNinja на серверах с разной конфигурацией и смотрим, на какие активности он реагирует. 2. Активное – идем по публичной документации вендора и тестируем с помощью симуляции атак.  3. Приближенное к реальности – за BitNinja размещается какой-то реальный код, который пентестеры пытаются вскрыть. ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга

👩‍💻 Шпаргалка для Bug-Bounty bugbountyhunting – полезный ресурс/поисковик с огромным количеством райтапов и статей по разно
👩‍💻 Шпаргалка для Bug-Bounty bugbountyhunting – полезный ресурс/поисковик с огромным количеством райтапов и статей по разного рода уязвимостям В шпаргалке вы найдете объяснение, что такое XSS, SSRF, SQLI, RCE, IDOR и д.р, более 2500 тысяч райтапов на различные темы. ℹ️ Дополнительный материал: 1. Официальный сайт 📂 ИБ Книга

👩‍💻 Использование VirusTotal для поиска уязвимостей сайтов в багбаунти VirusTotal – популярный инструмент для сканирования
👩‍💻 Использование VirusTotal для поиска уязвимостей сайтов в багбаунти VirusTotal – популярный инструмент для сканирования файлов на вирусы и других операций, связанных с безопасностью В статье автор расскажет об использовании VirusTotal в другом аспекте, а точнее о том, как использовать VirusTotal в багбаунти, для поиска уязвимостей ℹ️ Дополнительный материал: 1. Статья на spy-soft.net 📂 ИБ Книга

👩‍💻 Поиск багов в реальном мире: Практическое руководство по веб-взлому Real-World Bug Hunting – это практическое руководство по поиску ошибок в программном обеспечении. Автор разбирает распространенные типы ошибок, а затем сопоставляет их с реальными отчетами об ошибках, опубликованными хакерами в таких компаниях, как Twitter, Facebook, Google, Uber и Starbucks Читая каждый отчет, вы будете лучше понимать, как работают уязвимости и как найти похожие
Peter Yaworski 2019
📂 ИБ Книга

❗️ Тестирование на проникновение в веб-приложение VAmPI VAmPI – это уязвимый API, созданный с помощью Flask (Python) для демо
❗️ Тестирование на проникновение в веб-приложение VAmPI VAmPI – это уязвимый API, созданный с помощью Flask (Python) для демонстрации 10 лучших уязвимостей в API, описанных в OWASP Top 10 vulnerabilities Он позволяет тестировать и оценивать эффективность инструментов безопасности, а также может использоваться для обучения, проверки навыков и в учебных целях В рамках данной статьи мы узнаем: — Какие API уязвимости есть в VAmPI? — Из-за чего эти уязвимости существуют и эксплуатируются? — Какие есть способы защитить веб-приложение? — Какой есть дополнительный материал для самостоятельного изучения? ℹ️ Дополнительный материал: 1. Статья на Habr 2. Репозиторий на GitHub 📂 ИБ Книга

✋ Инструменты компьютерной криминалистики 1. DEFT Linuix – основное предназначение — проведение мероприятий по форензике: ана
Инструменты компьютерной криминалистики 1. DEFT Linuixосновное предназначение — проведение мероприятий по форензике: анализа последствий взлома компьютерных систем, определения потерянных и скомпрометированных данных, а также для сбора т.н. цифровых доказательств совершения киберпреступлений. 2. Volatility Framework – фреймворк для исследования образов содержимого оперативной памяти и извлечения цифровых артефактов из энергозависимой памяти (RAM). Для тестирования фреймворка рекомендую воспользоваться готовыми образами RAM. 3. DFF (Digital Forensics Framework) – фреймворк для криминалистического анализа, интерфейсы представлены как в виде командной строки, так и GUI. DFF можно использовать для исследования жестких дисков и энергозависимой памяти и создания отчетов о пользовательских и системных действиях. 4. PowerForensics предоставляет единую платформу для криминалистического анализа жестких дисков в реальном времени. 5. Sleuth Kit (TSK) – это набор средств командной строки для цифров...

🔑 Криптография с секретным ключом В книге объясняется, как создавать шифры с секретным ключом – от простых, для которых хватает карандаша и бумаги, до очень сложных, применяемых в современной компьютерной криптографии. — Вы научитесь эффективно шифровать большие файлы с помощью быстрых потоковых шифров — Узнаете об альтернативах шифру AES — Сможете избежать шифров, которые только кажутся стойкими А для развлечения предлагается вскрыть несколько несложных мини-шифров
Фрэнк Рубин 2023
📂 ИБ Книга

💻 Различные типы сканирования Nmap Nmap («Network Mapper») – это утилита с открытым исходным кодом для исследования сети и проверки безопасности Она была разработана для быстрого сканирования больших сетей, но прекрасно справляется и с единичными целями Nmap использует сырые IP-пакеты оригинальными способами, чтобы определить: — какие хосты доступны в сети; — какие службы (название приложения и версию) они предлагают; — какие операционные системы (и версии ОС) они используют; — какие типы пакетных фильтров/брандмауэров используются. В видео пытаемся собрать только техническую информацию (например, есть ли у них открытые порты, есть ли у них брандмауэр, какое программное обеспечение они используют на этих открытых портах, какая у них операционная система, является ли она устаревшая операционная система и др.) 📂 ИБ Книга

❗️ Карманный Ansible и защита от брутфорс-атак Ansible – это система, которая помогает автоматически управлять серверами в ко
❗️ Карманный Ansible и защита от брутфорс-атак Ansible – это система, которая помогает автоматически управлять серверами в компьютерной сети Содержание статьи: — Настройка конфигурации и создание ролей Ansible для для Debian-хостов — Настройка сервера Ansible на Orange PI и спряжение его с мобильным телефоном В данной статье мы подготовим роли, централизованно закрывающие на указанных хостах все порты, кроме тех, которые нам нужны. Также мы защитим наши машины от брутфорса (перебора паролей) с помощью fail2ban Fail2Ban – программа для защиты серверов от атак методом грубой силы. Она написана на Python и может работать на POSIX-системах, имеющих встроенный менеджер пакетов и брандмауэр, например, iptables ℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга

😂 Поиск данных в социальных сетях Enola – это ана­лог куда более широко извес­тно­го инс­тру­мен­та Sherlock. Этот вари­ант
😂 Поиск данных в социальных сетях Enola – это ана­лог куда более широко извес­тно­го инс­тру­мен­та Sherlock. Этот вари­ант написан на Go и работа­ет несколь­ко быс­трее
Авто­ры ути­литы гор­до наз­вали ее в честь сес­тры Шер­лока – Эно­лы Холмс
Enola уме­ет искать поль­зовате­лей по никам на чуть менее чем 400 сер­висах и име­ет куда более при­ятный интерфейс, чем Sherlock. ℹ️ Дополнительный материал: 1. Репозиторий на GitHub 📂 ИБ Книга