Этичный Хакер
402K subscribers
1.89K photos
304 videos
19 files
2.08K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
Media is too big
VIEW IN TELEGRAM
👾 Определение использ. технологий на сайте.

В этом видеоматериале вы узнаете о том, как получить информацию о технологиях, используемых целевым веб - сайтом.

#guide | 💀 Этичный хакер
👏8👍4🥰1🤔1
📚Книга: Занимайся хакингом как невидимка

Обучение начинается с навыков обеспечения собственной безопасности – операционная система Tails, маршрутизатор Tor, промежуточные серверы и другие компоненты анонимной хакерской инфраструктуры, гарантированно избегающей обнаружения. Вы рассмотрите эффективные приемы разведки, разработаете инструменты взлома с нуля и освоите низкоуровневые функции обычных систем, чтобы получить доступ к цели.

Скачать: здесь

#books | 💀 Этичный хакер
👍43👀82🎃21
👾 Blackbird - инструмент OSINT для поиска учетных записей

В этой статье рассмотрим OSINT инструмент поиска учетных записей по имени пользователя в социальных сетях.

https://telegra.ph/Blackbird---instrument-OSINT-dlya-poiska-uchetnyh-zapisej-11-12

#OSINT | 💀 Этичный хакер
👍29🔥51😁1
🔥Пять материалов от редакции — статьи, которые набрали наибольшую отдачу.

1. Hakrawler - быстрый CLI веб-сканер для хакеров: рассмотрели инструмент, являющимся быстрым веб-сканером golang для сбора URL-адресов и местоположений файлов JavaScript.

2. Genact - симуляция активности: утилита, которая производит впечатление бурной деятельности.

3. Evil-WinRM: оболочка для пентеста: рассмотрели оболочку, которая предназначена для взлома/ пентеста.

4. OpenCTI - открытая платформа для анализа киберугроз: платформа OpenCTI, которая предназначена для анализа различных типов киберугроз.

5. Blackbird - инструмент OSINT для поиска учетных записей: OSINT - инструмент поиска учетных записей по имени пользователя в социальных сетях.
👍31👏2
👾 Продвинутый OSINT фреймворк с Github

В этой статье рассмотрим OSINT - фреймворк с Github для аналитики пользователей и организаций.

https://telegra.ph/Prodvinutyj-frejmvork-OSINT-dlya-Github-11-13

#tools | 💀 Этичный хакер
👍32👎2
🔥 Интересен мир OSINT'a?

Будь ты IT - спец, или же рядовой пользователь, который хотел бы вывести интернет - троллей на чистую воду, тебе стоит прокачать свои навыки поиска в интернет пространстве.

У нас есть для тебя необходимая информация!
- Совсем недавно мы выпустили курс: Введение в OSINT - разведку. С нуля до кибердетектива

Материал курса лёгок и понятен в изучении, имеется обратная связь и его стоимость приятно удивит!

Команда канала Этичный Хакер
👍31👎2
👾 Azure: инструментарий для эксплуатации

В этой статье рассмотрим инструмент BlueMap помогает тестировщикам на проникновение и сотрудникам Red Team выполнять аудит, обнаружение и эксплуатацию в интерактивном режиме.

https://telegra.ph/Instrumentarij-dlya-ehkspluatacii-Azure-11-13

#tools | 💀 Этичный хакер
🔥19👍61
👾 GooFuzz - вся сила Google Dorks

В этой статье продемонстрируем работу скрипта, который производит поиск конфиденциальной информации без выполнения запросов к веб-серверу.

https://telegra.ph/GooFuzz---vsya-sila-Google-Dorks-11-13

#tools #Dorks | 💀 Этичный хакер
👍47👏5🥰1
👾 WEF - платформа для использования Wi-Fi

В этой статье рассмотрим инструмент для различного типа атак: WPA / WPA2 и WEP, автоматического взлома хэшей, взлома Bluetooth и многого другого.

https://telegra.ph/WEF---platforma-dlya-ispolzovaniya-Wi-Fi-11-16

#tools | 💀 Этичный хакер
🔥32👍83🤡2🤔1🤯1
👾 HTTP - флуд атака

В этой статье, мы обсудим одну из наиболее распространенных форм кибератаки, то есть HTTP-флуд, который используется злоумышленниками для нарушения конфиденциальности пользователей.

https://telegra.ph/HTTP---flud-ataka-11-17

#less | 💀 Этичный хакер
👍36👎72🔥1🤡1
📚Книга: OWASP. Методология тестирования безопасности веб-приложений

WSTG - это всеобъемлющее руководство по тестированию безопасности веб-приложений и веб-сервисов. WSTG, созданный совместными усилиями профессионалов в области кибербезопасности и волонтеров, предоставляет набор лучших практик, используемых пентестерами и организациями по всему миру.

Скачать: здесь

#books #OWASP | 💀 Этичный хакер
👍291
🔥Пять материалов от редакции — статьи, которые набрали наибольшую отдачу.

1. Продвинутый OSINT фреймворк с Github: рассмотрели OSINT - фреймворк с Github для аналитики пользователей и организаций.

2. GooFuzz - вся сила Google Dorks: скрипт, который производит поиск конфиденциальной информации без выполнения запросов к веб-серверу.

3. WEF - платформа для использования Wi-Fi: рассмотрим инструмент для различного типа атак: WPA / WPA2 и WEP, автоматического взлома хэшей, взлома Bluetooth и многого другого.

4. HTTP - флуд атака: одна из наиболее распространенных форм кибератаки.

5. Azure: инструментарий для эксплуатации: рассмотрели инструмент BlueMap, который помогает тестировщикам на проникновение и сотрудникам Red Team выполнять аудит, обнаружение и эксплуатацию в интерактивном режиме.
👍22🔥4🤔1
📚Книга: Безопасность веб-приложений. Разведка, защита, нападение

Эта книга может использоваться как справочник по конкретным типам методов разведки, атак и защиты от атак. В конечном счете, она написана для того, чтобы помочь читателю лучше изучить вопросы безопасности веб-приложений, которые являются практичными, практическими и следует логической последовательности, так что не требуется значительного предшествующего опыта в области безопасности.

Скачать: здесь

#books | 💀 Этичный хакер
👍20🔥3👎1👀1
👾 Установка Kali Linux в VirtualBox

В этом руководстве продемонстрируем для самых маленьких, как произвести установку на виртуальную машину.

https://telegra.ph/Ustanovka-Kali-Linux-v-VirtualBox-10-16

#guide | 💀 Этичный хакер
🔥33😁8👍7🤡6👏5🤬3👎2🥴2
👾 Удаленный доступ в этичном взломе

В этой статье рассмотрим как мы можем использовать и получать удаленный доступ к устройству Android с помощью Metasploit.

https://telegra.ph/Udalennyj-dostup-v-ehtichnom-vzlome-11-23

#guide #metasploit | 💀 Этичный хакер
👍46👎21👏1🤔1
📚Книга: Хакинг: искусство эксплойта. 2-е изд.

Каждый программист по сути своей - хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения. Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно. Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.

Скачать: здесь

#books | 💀 Этичный хакер
👍46🥰3🤩2
🔥 В Госдуме предложили присваивать хакерам воинские звания и давать ордена

— Депутат Государственной думы РФ от партии «Справедливая Россия — За правду» Дмитрий Гусев выступил с идеей присваивать российским хакерам воинские звания.

— Поводом для заявления послужил взлом участниками хакерской группировки XakNet серверов Министерства финансов Украины и получение ими миллиона файлов электронного документооборота.

— «Надо за это давать очередные воинские звания и государственные награды! И неважно, где находится такой русский программист: на Украине, в Тбилиси, в Эмиратах или еще где-то», — отметил депутат.

#news | 😁 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142🤡102🤮43😁16🔥12💩8👨‍💻8🖕76🤯6🎉1
👾 SQL - инъекции. Работа с DVWA.

В этой статье рассмотрим уязвимость по средством SQL - инъекции, увидим насколько просто можно достать информацию из БД.

https://telegra.ph/SQL---inekcii-Rabota-s-DVWA-11-25

#guide #DVWA #SQL #Injection | 💀 Этичный хакер
👏24👍16🔥4🤔2❤‍🔥1🥰1
👾 Sqlmap: способы дампа баз данных

В этой статье мы расскажем вам обо всех ценных особенностях этого инструмента. Мы думаем, что вы уже знакомы с уязвимостью SQL injection, поэтому нам следует перейти непосредственно к теме.

https://telegra.ph/Sqlmap-sposoby-dampa-baz-dannyh-11-24

#guide | 😁 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42❤‍🔥2💔21🤡1
👾Обходим DDoS защиту Cloudflare

В этой статье рассмотрим обход защиты Cloudflare, для того чтобы узнать реальный IP-адрес сайта.

https://telegra.ph/Obhodim-DDoS-zashchitu-Cloudflare-11-27

#guide | 💀 Этичный хакер
👍57👎13🔥72🤔1💩1🤡1
📚Книга: Python и DevOps: Ключ к автоматизации Linux

За последнее десятилетие технологии сильно изменились. Данные стали хитом, облака — вездесущими, и всем организациям понадобилась автоматизация. В ходе таких преобразований Python оказался одним из самых популярных языков программирования.

Это практическое руководство научит вас использовать Python для повседневных задач администрирования Linux с помощью наиболее удобных утилит DevOps, включая Docker, Kubernetes и Terraform.

Скачать: здесь

#books | 💀 Этичный хакер
👍292🎃1