👾 Burp Suite: аудит безопасности
В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.
➖https://telegra.ph/Burp-Suite-audit-bezopasnosti-12-05
#guide | 💀 Этичный хакер
В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.
➖https://telegra.ph/Burp-Suite-audit-bezopasnosti-12-05
#guide | 💀 Этичный хакер
👍47💩4🥱4🤔2❤1
📚Книга: Социальная инженерия и этичный хакинг на практике
Эта книга поможет вам лучше понять методы, лежащие в основе атак социальной инженерии, и узнать, как помешать киберпреступникам и злоумышленникам, которые используют человеческие слабости в своих целях. Автор описывает творческие методы, позволяющие обманным путем выманить у пользователей их учетные данные: использование сценариев Python и редактирование файлов HTML для клонирования легального веб-сайта.
Скачать: здесь
#books |💀 Этичный хакер
Эта книга поможет вам лучше понять методы, лежащие в основе атак социальной инженерии, и узнать, как помешать киберпреступникам и злоумышленникам, которые используют человеческие слабости в своих целях. Автор описывает творческие методы, позволяющие обманным путем выманить у пользователей их учетные данные: использование сценариев Python и редактирование файлов HTML для клонирования легального веб-сайта.
Скачать: здесь
#books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎2🔥2
В этой статье представляем вам шесь наиболее популярных в кругах пентестера инструмента для тестирования на веб-проникновения.
➖ https://telegra.ph/Baza-dlya-pentestera-obzor-instrumentov-12-07
#guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤23👍21🔥4💩4🌭2🤬1🤣1
— Исследователи ИБ-компании Resecurity обнаружили новый рынок в даркнете, ориентированный на разработчиков и операторов мобильных вредоносных программ.
— Торговая площадка под названием «InTheBox» работала в сети TOR по крайней мере с мая 2020 года, и с тех пор она превратилась из частного маркета в крупнейшую торговую площадку, предлагающая огромное количество уникальных инструментов и веб-инжекты.
— Эксперты Resecurity назвали InTheBox крупнейшим и наиболее значимым источником банковских краж и мошенничества с использованием мобильных устройств. Большинство мобильных вредоносных программ, поддерживаемых InTheBox, ориентированы на Android устройства.
Источник: SecurityLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍16🤔5🤬3🫡1
👾 AhMyth RAT: взлом Android
В этой статье рассмотрим взлом с помощью ратника AhMyth. Он имеет множество функций, например: мониторинг геолокации, модули SMS, просмотр списков контактов, файловый менеджер, снимки с камеры, запись микрофона и он очень лёгок в использовании из - за графического интерфейса.
➖ https://telegra.ph/AhMyth-RAT-vzlom-Android-12-08
#guide | 💀 Этичный хакер
В этой статье рассмотрим взлом с помощью ратника AhMyth. Он имеет множество функций, например: мониторинг геолокации, модули SMS, просмотр списков контактов, файловый менеджер, снимки с камеры, запись микрофона и он очень лёгок в использовании из - за графического интерфейса.
➖ https://telegra.ph/AhMyth-RAT-vzlom-Android-12-08
#guide | 💀 Этичный хакер
👍48👎7🔥3🌭3
В этой статье рассмотрим обход антивирусных программ с помощью Merlin. Шифрование и отсутствие поддержки протокола со стороны инспекционных инструментов дает возможность избежать обнаружения.
➖ https://telegra.ph/Kak-obojti-zashchitu-antivirusa-12-08
#guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍10👻4💩3🤔2
📚Книга: Особенности киберпреступлений: инструменты нападения и защиты информации
Материал книги помогает разобраться в том, что обычно скрывается за терминами и шаблонными фразами "взлом электронной почты" , "кибершпионаж" и "фишинг". Автор старался показать информационную безопасность как поле битвы с трех сторон: со стороны преступного сообщества, со стороны законодательства и со стороны атакуемого.
Скачать: здесь
#books | Этичный хакер
Материал книги помогает разобраться в том, что обычно скрывается за терминами и шаблонными фразами "взлом электронной почты" , "кибершпионаж" и "фишинг". Автор старался показать информационную безопасность как поле битвы с трех сторон: со стороны преступного сообщества, со стороны законодательства и со стороны атакуемого.
Скачать: здесь
#books | Этичный хакер
👍25🔥5❤1
У истоков нашей высокотехнологичной эпохи стоит весь примечательная группа людей, называющих себя хакерами. Они не телевизионные знаменитости, их имена не на слуху, но их достижения, составляющие значительную часть формирующегося на глазах нового технологического базиса нашего общества.
Скачать: здесь
#books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🔥7👏5🤡4🌚1
В этой статье описание мыслительного процесса и подхода при тестировании конкретного приложения на NoSQL инъекцию.
➖ https://telegra.ph/Inekciya-NoSQL-v-prostom-vide-12-10
#Injection |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤6🌚6🔥2
В этой статье рассмотрим простую уязвимость, позволяющая выполнять произвольный код и получить реверс шелл на одном из сервисов гугла.
➖ https://telegra.ph/Inekciya-komand-v-Google-Cloud-Shell-12-10
#Injection |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥7👏3👌1
В этой статье рассмотрим уязвимость, которая существует ещё со времен создания роутеров, а именно WPS.
➖ https://telegra.ph/Pentest-Wi-Fi-s-WPA-parolem-12-10
#WiFi |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👎5❤4👌3
Рассказано о разграничении доступа в OC Android , о привилегиях , методах получения прав root, кастомизации и установке нестандартных прошивок.
Скачать: здесь
#books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤4🔥4🤮4🐳1
В этой статье пойдёт речь, о 5 реальных методах обхода аутентификации, обнаруженных на платформе Synack.
➖ https://telegra.ph/5-metodov-obhoda-autentifikacii-12-11
#Bypass |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🤔4
В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.
➖ https://telegra.ph/Kak-testirovat-veb-kehsh-na-nalichie-uyazvimostej-12-10
#XSS |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍9🤔3🫡2
Media is too big
VIEW IN TELEGRAM
В этом видеоматериале рассмотрим CSRF - межсайтовую подделку запроса, эти уязвимости заставляют делать то, чего бы вы не хотели делать.
#CSRF |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31👎5🔥3🌚2❤1
В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.
➖ https://telegra.ph/EHkspluataciya-SQL-inekcii-v-tokene-avtorizacii-12-11
#Injection |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31❤3👏1🌚1
Во втором выпуске бестселлера Black Hat Python вы исследуете темную сторону возможностей Python: все, от написания сетевых снифферов, кражи учетных данных электронной почты и перебора каталогов до создания фаззеров мутаций, исследования виртуальных машин и т.д.
Скачать: здесь
#books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🌚1
В этой статье рассмотрим некоторые базовые принципы поиска и анализа уязвимостей в открытом исходном коде.
➖ https://telegra.ph/Massovoe-obnaruzhenie-uyazvimostej-v-plaginah-WordPress-12-11
#WordPress |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥2🤬2🌚2
👾 Самые популярные методы, используемые хакерами для обхода брандмауэров
В этой статье рассмотрим 8 самых распространённых способа обхода брандмауэра.
➖ https://telegra.ph/Samye-populyarnye-metody-ispolzuemye-hakerami-dlya-obhoda-brandmauehrov-10-18
#less | 💀 Этичный хакер
В этой статье рассмотрим 8 самых распространённых способа обхода брандмауэра.
➖ https://telegra.ph/Samye-populyarnye-metody-ispolzuemye-hakerami-dlya-obhoda-brandmauehrov-10-18
#less | 💀 Этичный хакер
🔥23👍10🤔6👎4🌚2
Media is too big
VIEW IN TELEGRAM
В этом видеоматериале рассмотрим инструмент, с помощью которого вы сможете автоматически обнаруживать уязвимости в веб. приложениях.
#ZAP |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34
Ты узнаешь: как устроено анонимное общение в сети посредством электронной почты и всякого рода мессенджеров; как анонимно посещать сайты, как создать анонимный почтовый ящик и какой мессенджер позволяет зарегистрироваться без привязки к номеру телефона.
Скачать: здесь
#books |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥8🤔5👎2👀1