Этичный Хакер
402K subscribers
1.89K photos
302 videos
19 files
2.08K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
👾 Burp Suite: аудит безопасности

В этой статье разберемся, что такое Burp Suite и для чего он вообще нужен. А это крайне полезная и мощная штука. И одна из самых популярных утилит для пентеста.

https://telegra.ph/Burp-Suite-audit-bezopasnosti-12-05

#guide | 💀 Этичный хакер
👍47💩4🥱4🤔21
📚Книга: Социальная инженерия и этичный хакинг на практике

Эта книга поможет вам лучше понять методы, лежащие в основе атак социальной инженерии, и узнать, как помешать киберпреступникам и злоумышленникам, которые используют человеческие слабости в своих целях. Автор описывает творческие методы, позволяющие обманным путем выманить у пользователей их учетные данные: использование сценариев Python и редактирование файлов HTML для клонирования легального веб-сайта.

Скачать: здесь

#books | 💀Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎2🔥2
🧑‍💻 База для пентестера: обзор инструментов

В этой статье представляем вам шесь наиболее популярных в кругах пентестера инструмента для тестирования на веб-проникновения.

https://telegra.ph/Baza-dlya-pentestera-obzor-instrumentov-12-07

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍21🔥4💩4🌭2🤬1🤣1
🌐 Эксперты обнаружили крупнейший подпольный рынок в даркнете

— Исследователи ИБ-компании Resecurity обнаружили новый рынок в даркнете, ориентированный на разработчиков и операторов мобильных вредоносных программ.

— Торговая площадка под названием «InTheBox» работала в сети TOR по крайней мере с мая 2020 года, и с тех пор она превратилась из частного маркета в крупнейшую торговую площадку, предлагающая огромное количество уникальных инструментов и веб-инжекты.

— Эксперты Resecurity назвали InTheBox крупнейшим и наиболее значимым источником банковских краж и мошенничества с использованием мобильных устройств. Большинство мобильных вредоносных программ, поддерживаемых InTheBox, ориентированы на Android устройства.

Источник: SecurityLab
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍16🤔5🤬3🫡1
👾 AhMyth RAT: взлом Android

В этой статье рассмотрим взлом с помощью ратника AhMyth. Он имеет множество функций, например: мониторинг геолокации, модули SMS, просмотр списков контактов, файловый менеджер, снимки с камеры, запись микрофона и он очень лёгок в использовании из - за графического интерфейса.

https://telegra.ph/AhMyth-RAT-vzlom-Android-12-08

#guide | 💀 Этичный хакер
👍48👎7🔥3🌭3
😈 Как обойти защиту антивируса

В этой статье рассмотрим обход антивирусных программ с помощью Merlin. Шифрование и отсутствие поддержки протокола со стороны инспекционных инструментов дает возможность избежать обнаружения.

https://telegra.ph/Kak-obojti-zashchitu-antivirusa-12-08

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍10👻4💩3🤔2
📚Книга: Особенности киберпреступлений: инструменты нападения и защиты информации

Материал книги помогает разобраться в том, что обычно скрывается за терминами и шаблонными фразами "взлом электронной почты" , "кибершпионаж" и "фишинг". Автор старался показать информационную безопасность как поле битвы с трех сторон: со стороны преступного сообщества, со стороны законодательства и со стороны атакуемого.

Скачать: здесь

#books | Этичный хакер
👍25🔥51
🗣Книга: Хакерская этика и дух информационализма

У истоков нашей высокотехнологичной эпохи стоит весь примечательная группа людей, называющих себя хакерами. Они не телевизионные знаменитости, их имена не на слуху, но их достижения, составляющие значительную часть формирующегося на глазах нового технологического базиса нашего общества.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🔥7👏5🤡4🌚1
😈 Инъекция NoSQL в простом виде

В этой статье описание мыслительного процесса и подхода при тестировании конкретного приложения на NoSQL инъекцию.

https://telegra.ph/Inekciya-NoSQL-v-prostom-vide-12-10

#Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍346🌚6🔥2
😈 Инъекция команд в Google Cloud Shell

В этой статье рассмотрим простую уязвимость, позволяющая выполнять произвольный код и получить реверс шелл на одном из сервисов гугла.

https://telegra.ph/Inekciya-komand-v-Google-Cloud-Shell-12-10

#Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40🔥7👏3👌1
😈 Пентест: Wi-Fi с WPA паролем

В этой статье рассмотрим уязвимость, которая существует ещё со времен создания роутеров, а именно WPS.

https://telegra.ph/Pentest-Wi-Fi-s-WPA-parolem-12-10

#WiFi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👎54👌3
🗣Книга: Android глазами хакера

Рассказано о разграничении доступа в OC Android , о привилегиях , методах получения прав root, кастомизации и установке нестандартных прошивок.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍394🔥4🤮4🐳1
😈 5 методов обхода аутентификации

В этой статье пойдёт речь, о 5 реальных методах обхода аутентификации, обнаруженных на платформе Synack.

https://telegra.ph/5-metodov-obhoda-autentifikacii-12-11

#Bypass | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🤔4
😈 Как тестировать веб-кэш на наличие уязвимостей

В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.

https://telegra.ph/Kak-testirovat-veb-kehsh-na-nalichie-uyazvimostej-12-10

#XSS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍9🤔3🫡2
Media is too big
VIEW IN TELEGRAM
💀 Уязвимость CSRF: исследуем межсайтовую подделку запроса.

В этом видеоматериале рассмотрим CSRF - межсайтовую подделку запроса, эти уязвимости заставляют делать то, чего бы вы не хотели делать.

#CSRF | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31👎5🔥3🌚21
😈 Эксплуатация SQL-инъекции в токене авторизации

В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.

https://telegra.ph/EHkspluataciya-SQL-inekcii-v-tokene-avtorizacii-12-11

#Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍313👏1🌚1
🗣Книга: Black Hat Python

Во втором выпуске бестселлера Black Hat Python вы исследуете темную сторону возможностей Python: все, от написания сетевых снифферов, кражи учетных данных электронной почты и перебора каталогов до создания фаззеров мутаций, исследования виртуальных машин и т.д.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🌚1
😈 Массовое обнаружение уязвимостей в плагинах WordPress

В этой статье рассмотрим некоторые базовые принципы поиска и анализа уязвимостей в открытом исходном коде.

https://telegra.ph/Massovoe-obnaruzhenie-uyazvimostej-v-plaginah-WordPress-12-11

#WordPress | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥2🤬2🌚2
👾 Самые популярные методы, используемые хакерами для обхода брандмауэров

В этой статье рассмотрим 8 самых распространённых способа обхода брандмауэра.

https://telegra.ph/Samye-populyarnye-metody-ispolzuemye-hakerami-dlya-obhoda-brandmauehrov-10-18

#less | 💀 Этичный хакер
🔥23👍10🤔6👎4🌚2
Media is too big
VIEW IN TELEGRAM
💀 Инструмент: Zed Attack Proxy ZAP

В этом видеоматериале рассмотрим инструмент, с помощью которого вы сможете автоматически обнаруживать уязвимости в веб. приложениях.

#ZAP | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34
🗣Книга: ХАКИНГ на примерах. Уязвимости, взлом, защита

Ты узнаешь: как устроено анонимное общение в сети посредством электронной почты и всякого рода мессенджеров; как анонимно посещать сайты, как создать анонимный почтовый ящик и какой мессенджер позволяет зарегистрироваться без привязки к номеру телефона.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥8🤔5👎2👀1