Мечтательный ИИ
Open in Telegram
Вдохновляющие ИИ изображения для творчества и мечтаний.
Show more6 739
Subscribers
No data24 hours
-257 days
-5930 days
Posts Archive
6 739
✋ Теоретический минимум по Computer Science. Сети, криптография и data science
Хватит тратить время на занудные учебники! Это краткое и простое руководство предназначено для читателей, не заботящихся об академических формальностяхБольшинство технологических прорывов нашей эпохи происходят в цифровой среде, создаваемой программистами. Ученые-компьютерщики объединяют различные области исследований и расширяют возможности этого нового мира Чтобы научиться плавать в океане информации, необходимо разбираться в основах сетевых технологий, криптографии и науке о данных Вы узнаете как эффективно манипулировать данными, освоите машинное обучение и современные концепции безопасности Раскройте мощь Computer Science и станьте гуру цифровой эпохи!
Фило В. , Пиктет М. 2022📂 ИБ Книга
6 739
😒Подборка каналов для каждого безопасника и хакера
ZeroDay - Уроки по кибербезопасности и хакингу с нуля. Вирусы, взломы, OSINT, криптография и свежие новости
Белый Хакер - программное обеспечение, утилиты, OSINT, инструменты, полезная литература и много другое. Совершенно новый формат непохожий на другие каналы.
6 739
👁 Скрытое сканирование Whatweb
WhatWeb – это инструмент с открытым исходным кодом для определения различных веб-технологий, используемых веб-сайтом.
Он помогает выявлять уязвимости безопасности в веб-приложении и идентифицировать веб-технологии, используемые сайтом. У WhatWeb более 1800 плагинов
WhatWeb распознаёт:
◦ системы управления контентом;
◦ платформы блога;
◦ статистические или аналитические пакеты;
◦ библиотеки JavaScript;
◦ веб-серверы;
◦ встроенные устройства.
📂 ИБ Книга
6 739
🔎 Стеганография в Linux
Сегодня в статье на практике познакомимся с цифровой стеганографией
В примере мы создадим, протестируем, проанализируем и взломаем стегосистемы
Будем использовать операционную систему Kali GNU/Linux, но кому интересна тема на практике, тот может повторить все то же в любом другом дистрибутиве Linuxℹ️ Дополнительный материал: 1. Статья на Habr 📂 ИБ Книга
6 739
🔒 Охотник за руткитами
rkhunter – сканирует системы на наличие известных и неизвестных руткитов, бэкдоров, снифферов и эксплойтов
Он проверяет:
— Изменения хеша SHA256;
— файлы, обычно создаваемые руткитами;
— исполняемые файлы с нестандартными разрешениями на файлы;
— подозрительные строки в модулях ядра;
— скрытые файлы в системных каталогах;
— может дополнительно сканировать файлы
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
2. Статья на Habr: Установка, настройка и использование сканера уязвимостей сервера rkhunter
📂 ИБ Книга
6 739
😈 Взлом веб-сервера на Windows и Apache через SSRF
Сегодня мы поговорим о взломе сервера на Windows и Apache через SSRF
Это одно из многочисленных заданий хакерской площадки Hack The Box, которое называется Love
SSRF (Server-Side Request Forgery) – это уязвимость веб-приложения, которая позволяет злоумышленнику отправлять поддельные запросы от имени самого сервера
Пейлоады SSRF представляют собой специально сформированные запросы, которые злоумышленник внедряет в уязвимое веб-приложение с целью выполнения определенных действий или получения конфиденциальной информации
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
📂 ИБ Книга
6 739
💻 Обнаружение и эксплуатация уязвимостей SSRF
SSRFmap – это мощный инструмент, разработанный для обнаружения и эксплуатации уязвимостей SSRF
Он предоставляет автоматизированный способ выявления потенциальных уязвимых точек в веб-приложениях
Server-Side Request Forgery (SSRF) – это тип атаки, при которой злоумышленник может заставить сервер выполнять HTTP-запросы к внутренним ресурсам, таким как базы данных, файловые системы или другие службы, которые могут находиться на той же машине или внутри сети
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
2. Инструменты для автоматизации SSRF
3. Краткое руководство
📂 ИБ Книга
6 739
📝 Собираем устройства для тестов на проникновение
Многообразие и доступность различных недорогих аппаратных платформ, таких как Arduino, Raspberry Pi и др., простота их программирования, и при этом практически полное отсутствие средств защиты от них делают хакерские устройства мощным и опасным средством реализации компьютерных атак
В книге рассматриваются как теоретические основы информационной безопасности, так и практические аспекты создания собственных устройств с исходными кодами, схемами и примерами реализации, также рассматриваются механизмы защиты от данного вида атак
Бирюков А.А. 2018
📂 ИБ Книга
6 739
🎩 Как хакеры «красной команды» в роли злоумышленников проникают в здания и системы
В среду утром девушка-хакер без пропусков и ключей проникла в здание «очень крупного города» с целью украсть чувствительные данные, «взломав» вход не только в физическое пространство, но и корпоративную сеть Wi-Fi
Как в итоге оказалось, ей вообще не потребовалось ничего взламыватьОна поднялась на лифте до этажа с приёмной без использования электронного пропуска, обнаружила открытую дверь в офисный коридор и, минуя сидящего за столом охранника, прошла прямо в зал совещаний
«
Вредоносное устройство уже было готово
–
сообщила она «The Register»
. – Накануне вечером, порывшись в мусорном контейнере на улице, мы нашли в нём учётные данные от корпоративной сети Wi-Fi. Устройство мы установили за телевизором в зале совещаний, подключили его к сети и смогли без чьего-либо ведома в течение недели передавать вовне данные компании, используя их собственную сеть
»— Полное исследование проникновения в здания и системы читайте под ка...
6 739
😒 2 полезных каналов для тех, кто увлекается кибербезом и программированием:
⏺Не хакинг, а ИБ — канал для безопасников. Сетевая разведка, защита устройств, багхантинг, анонимность.
⏺Python и 1000 программ - уроки, практика, тесты по самому востребованному языку программирования в 2024г.
6 739
😒 Подборка каналов для каждого безопасника и хакера
⏺No system is safe — ИБ-медиа об актуальном.
⏺Бэкап — канал с исходниками популярных проектов. Здесь вы найдёте инструменты по ИБ, исходные коды нейросетей, ботов, сайтов.
6 739
🦠 Песочница для обнаружения вредоносных программ
Triage – онлайн-песочница для обнаружения вредоносных программ, которая подходит для всех платформ: macOS, Windows, Linux и Android
Песочница рассчитана на большие объемы и может быть масштабирована до 500 000 анализов в день. Решение имеет публичное и частное облако
При проведении анализов создается большое количество данных, но приложение показывает только то, что важно для пользователяПолучить доступ ко всем данным, полученным в результате анализа, можно с помощью обширного REST API ℹ️ Дополнительный материал: 1. Официальный сайт 2. Краткое руководство 📂 ИБ Книга
6 739
💰 Блокчейн-безопасность: основа для доверия и внедрения
В этой книге мы представляем краткий обзор технологии блокчейна с юридической точки зрения, а также ее юридические противоречия с Общим регламентом защиты данных
Цель нашего исследования – предоставить первый подход, который поможет специалистам в области права, исследователям и студентам лучше понять, что такое технология блокчейн и как она работает, а также каковы ее последствия для требований к защите данных, особенно при распределении обязанностей и в правах субъекта данных
Nicolas Castellon, CGI Nederland 2019
📂 ИБ Книга
6 739
🧰 Бесплатные инструменты пентестера веб-приложений
В данной статье рассказывается о наиболее популярных бесплатных инструментах при пентестинге (тесты на проникновение) веб-приложений в режиме «черного ящика»
Для этого мы рассмотрим утилиты, которые помогут в данном виде тестирования
В обзор включены следующие категории продуктов:
1. Сетевые сканеры
2. Сканеры брешей в веб-скриптах
3. Эксплойтинг
4. Автомазация инъекций
5. Дебаггеры (снифферы, локальные прокси и т.п.)
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга
6 739
Repost from Понаехали!
🛫С 28 декабря оманский лоукостер SalamAir начнет выполнять рейсы между Ереваном и Маскатом.
Полеты будут осуществляться по субботам, а время в пути из столицы Армении до столицы Омана составит 3 часа.
6 739
🦠 Анализ компьютерных вирусов в домашней лаборатории
В статье рассмотрим:
1. Анализ компьютерных вирусов в домашней лаборатории:
— Инструменты для изучения компьютерных вирусов
— Статический анализ
— Поведенческий анализ
— Создание сигнатур
Сегодня я покажу, как с помощью домашней лаборатории анализировать компьютерные вирусы
Мы будем исследовать вредонос семейства PlugX, изучать взаимодействие с сетью и разрабатывать сигнатуры для его детекта
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
2. Как создать лабораторию для анализа вирусов
📂 ИБ Книга
6 739
🦠 Анализ компьютерных вирусов в домашней лаборатории
В статье рассмотрим:
1. Анализ компьютерных вирусов в домашней лаборатории:
— Инструменты для изучения компьютерных вирусов
— Статический анализ
— Поведенческий анализ
— Создание сигнатур
Сегодня я покажу, как с помощью домашней лаборатории анализировать компьютерные вирусы
Мы будем исследовать вредонос семейства PlugX, изучать взаимодействие с сетью и разрабатывать сигнатуры для его детекта
ℹ️ Дополнительный материал:
1. Статья на spy-soft.net
2. Как создать лабораторию для анализа вирусов
📂 ИБ Книга
6 739
🔒 Криптографическая защита информации в объектах информационной инфраструктуры
Содержание книги:
1. Рассмотрены математические основы криптографии, методы и средства криптографической защиты информации, современные стандарты шифрования, основы криптоанализа
2. Описаны поточные шифры и генераторы псевдослучайных чисел, кодирование информации, симметричные и асимметричные системы шифрования
3. Изложены методы аутентификации, методы и средства электронной подписи, алгоритмы и протоколы аутентификации и обмена ключевой информации, криптографические протоколы
4. Рассмотрены вопросы криптографической защиты информации в вычислительных системах и сетях передачи данных
Ильин М.Е., Калинкина Т.И., Пржегорлинский В.Н. 2020📂 ИБ Книга
6 739
🔒 Криптографическая защита информации в объектах информационной инфраструктуры
Содержание книги:
1. Рассмотрены математические основы криптографии, методы и средства криптографической защиты информации, современные стандарты шифрования, основы криптоанализа
2. Описаны поточные шифры и генераторы псевдослучайных чисел, кодирование информации, симметричные и асимметричные системы шифрования
3. Изложены методы аутентификации, методы и средства электронной подписи, алгоритмы и протоколы аутентификации и обмена ключевой информации, криптографические протоколы
4. Рассмотрены вопросы криптографической защиты информации в вычислительных системах и сетях передачи данных
Ильин М.Е., Калинкина Т.И., Пржегорлинский В.Н. 2020📂 ИБ Книга
