Этичный Хакер
402K subscribers
1.91K photos
304 videos
19 files
2.09K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 Lynis: проверка безопасности системы

В этой статье пойдёт речь, о мощном и достойном инструменте, позволяющий поддерживать безопасность вашей системы на должном уровне, следует лишь немного разобраться с ним.

https://telegra.ph/Lynis-proverka-bezopasnosti-sistemy-02-02

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥3🥰2👎1
😈 Инъекция SSH ключа в Google Cloud Compute Engine [Google VRP]

В этой статье рассмотрим, простую и интересную находку в гугле, позволявшая злоумышленнику в один клик полностью захватить ваш виртуальный сервер.

https://telegra.ph/Inekciya-SSH-klyucha-v-Google-Cloud-Compute-Engine-Google-VRP-02-08

#guide #rce | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥11🤯2
👾 Установка Kali Linux в VirtualBox

В этом руководстве продемонстрируем для самых маленьких, как произвести установку на виртуальную машину.

https://telegra.ph/Ustanovka-Kali-Linux-v-VirtualBox-10-16

#guide | 😁 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🥴19🔥6🤡6👎5
👾 OpenCTI - открытая платформа для анализа киберугроз

В этой статье рассмотрим платформу OpenCTI, которая предназначена для анализа различных типов киберугроз.

https://telegra.ph/OpenCTI---Otkrytaya-platforma-dlya-analiza-kiberugroz-11-11

#guide | 🤓 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍61
Media is too big
VIEW IN TELEGRAM
😈 Методика оценки рисков успешного применения электронной социальной инженерии к организации

Тема выступления — оценка риска взлома организации с использованием методов социальной инженерии на основе открытых данных с учетом опыта проведения учебных фишинговых атак.

#SE | 💀 Этичный хакерч
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥2
😈 SQL - инъекции, тренируемся на DVWA.

В этой статье рассмотрим уязвимость по средством SQL - инъекции, увидим насколько просто можно достать информацию из БД.

https://telegra.ph/SQL---inekcii-treniruemsya-na-DVWA-02-11

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
Роскомнадзор запустил систему автоматического поиска запрещенного контента «Окулус»

Главная задача «Окулус» – это выявление нарушений российского законодательства в изображениях и видеороликах. Система способна автоматически искать и распознавать нарушения закона в сети интернет.

«Система распознает изображения и символы, противоправные сцены и действия, анализирует текст в фото- и видеоматериалах. «Окулус» автоматически обнаруживает такие правонарушения, как экстремистская тематика, призывы к массовым незаконным мероприятиям, суициду, пронаркотический контент, пропаганда ЛГБТ и другие запрещённые действия», – пояснил СМИ представитель ГРЧЦ.
🤮122👍64🤡33💩30👎4🔥2🤬2🆒2💊2😁1🤩1
😈 Несколько способов взломать страницу входа в WordPress

В этой статье вы узнаете, как взломать учетные данные для входа в админ-панель WordPress, используя различные методы брутфорса(перебора).

https://telegra.ph/Neskolko-sposobov-vzlomat-stranicu-vhoda-v-WordPress-02-15-2

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🤯2🤡2
Media is too big
VIEW IN TELEGRAM
😈 CVE-2021-40444: почему это важно

Докладчик расскажет об опасной уязвимости Windows CVE-2021-40444, подробно опишет механизм ее работы. Представит результаты анализа атаки, проведенной из-за наличия данной уязвимости, и предложит меры защиты.

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥31
Media is too big
VIEW IN TELEGRAM
😈 Методы доступа к встроенной файловой системе Tuxera Reliance Nitro и FlashFX Tera устройств

В рамках доклада будут рассмотрены аппаратные и программные методы доступа к внутренней памяти устройства промышленного образца, использующего менеджер необработанной флэш-памяти Tuxera FlashFX Tera и защищенные файловые контейнеры FlashPack внутри транзакционной файловой системы Reliance Nitro. Также будет описано несколько существующих механизмов защиты от подобных атак.

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥1
😈 Руководство по осуществлению Cross-Site Scripting (XSS)

В этой статье пойдет речь о межсайтовом скриптинге (XSS). Читатель узнает, как злоумышленник способен выполнять вредоносные JavaScript-коды для входных параметров и генерировать всплывающие окна, чтобы «испортить» веб-приложение или захватить сеанс активного пользователя.

https://telegra.ph/Rukovodstvo-po-osushchestvleniyu-Cross-Site-Scripting-XSS-02-15

#guide #xss #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍8
😈 Инструкция по эксплуатации Cross-Site Scripting (XSS)

В этой статье пойдет речь о том, как уязвимая к XSS веб-страница может влиять на веб-приложения и способна нарушить конфиденциальность посетителя, поделившись со злоумышленником его учетными данными для входа или аутентифицированными файлами cookie без ведома пользователя.

https://telegra.ph/Instrukciya-po-ehkspluatacii-Cross-Site-Scripting-XSS-02-15

#guide #xss #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍71
😈 От раскрытия информации до интересного повышения привилегий

Статья о том, как с помощью понимания логики программы и манипуляции запросами можно получить конфиденциальную информацию о пользователях сайта и выдать самому себе права администратора.

https://telegra.ph/Ot-raskrytiya-informacii-do-interesnogo-povysheniya-privilegij-02-15

#guide #leak #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥2
📚Книга: Занимайся хакингом как невидимка

Обучение начинается с навыков обеспечения собственной безопасности – операционная система Tails, маршрутизатор Tor, промежуточные серверы и другие компоненты анонимной хакерской инфраструктуры, гарантированно избегающей обнаружения. Вы рассмотрите эффективные приемы разведки, разработаете инструменты взлома с нуля и освоите низкоуровневые функции обычных систем, чтобы получить доступ к цели.

Скачать: здесь

#books | 💀 Этичный хакер
👍60🐳9💩3🌚2😁1🤔1
😈 Как мне удалось обойти панель входа администратора в BBC Corporation

Как бы ни была защищена система, всегда может присутствовать человеческий фактор, который сведёт все на нет. Таким образом, даже в наше время встречаются администраторы, которые забывают или ленятся как следует защитить админ-панель и оставляют дефолтные пароли.

https://telegra.ph/Kak-mne-udalos-obojti-panel-vhoda-administratora-v-BBC-Corporation-02-20

#guide #brutforce #web | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
😁22👍14🔥2🌚2🕊1🤣1
😈 SVG SSRF и обход нововведений

Эксплуатация SSRF в функции экспорта, а также обход исправлений владельцев ресурса. Внутри ряд полезных ресурсов по теме.

https://telegra.ph/SVG-SSRF-i-obhod-novovvedenij-02-20

#guide #ssrf | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🥰31🤯1
👾 HTTP - флуд атака

В этой статье, мы обсудим одну из наиболее распространенных форм кибератаки, то есть HTTP-флуд, который используется злоумышленниками для нарушения конфиденциальности пользователей.

https://telegra.ph/HTTP---flud-ataka-11-17

#less | 💀 Этичный хакер
🫡25👍16🥱6😁3🔥2
😈 Эксплуатация SQL-инъекции в токене авторизации

В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.

https://telegra.ph/sql-injection-02-22

#Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🔥3
👾 Стеганография: скрыть секретное сообщение внутри изображения

В этой статье рассмотрим инструмент скрытия текста внутри изображения в Kali Linux.

https://telegra.ph/Steganografiya-skryt-sekretnoe-soobshchenie-10-29

#tools | 💀 Этичный хакер
👍49🔥8❤‍🔥3🆒31
This media is not supported in your browser
VIEW IN TELEGRAM
👾 Maltego: исследование веб-сайтов, хостинга и почт.

В этом видеоматериале рассмотрим как пользоваться инструментом Maltego, при исследовании сайтов, хостингов.

#OSINT #Maltego | 💀 Этичный хакер
👍52💩4🤔2🤩21