Этичный Хакер
402K subscribers
1.89K photos
301 videos
19 files
2.07K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
😈 Burp Suite: полезные расширения для пентеста

Burp Suite – это платформа для проведения аудита безопасности веб-приложений. Содержит инструменты для составления карты веб-приложения, поиска файлов и папок, модификации запросов, фаззинга, подбора паролей и др.

— Кроме того, существует магазин дополнений BApp store, содержащий расширения, улучшающие функционал бурпа. В этом посте подобрали пять таких, повышающие эффективность Burp Suite при пентесте веб-приложений.

1. Software Vulnerability Scanner — Это расширение показывает публичные уязвимости для приложений, обнаруженные в трафике, который проксирует Burp. Представляет собой, по сути, прослойку между Burp и API этого отличного агрегатора уязвимостей.

2. Backslash Powered Scanner — Дополняет активный сканер Burp, используя новый подход, способный находить и подтверждать как известные, так и неизвестные классы уязвимостей для внедрения на стороне сервера.

3. SQLiPy — Инструмент, который интегрирует Burp Suite с SQLMap с помощью SQLMap API, для проверки на уязвимость к SQL-инъекции.

4. Active Scan++ — расширяет перечень проверок, которые выполняются при работе активного и пассивного сканера. Он находит такие уязвимости, как cache poisoning, DNS rebinding, различные инъекции, а также делает дополнительные проверки для обнаружения XXE-инъекций и др.

5. Turbo Intruder — более быстрый аналог Intruder, оснащенный скриптовым движком для отправки большого количества HTTP-запросов и анализа результатов. Полезен, если необходима скорость!

Очень эффективен при поиске уязвимостей, связанных с «состоянием гонки» (Race Condition)

#BurpSuite #Extensions | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6118🔥15🤔14🤯9👏7😁6🕊1
⚡️ Число слитых номеров телефона в 1,5 раза превысило численность населения РФ

По данным ГК «Солар», в период с января по ноябрь 2023 года от утечек пострадали 385 российских организаций. В открытый доступ попало 103,4 Тбайт данных, в том числе 220 млн телефонных номеров — в 1,5 раза больше, чем численность населения РФ.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😁99👍30🤯24🤔17🔥117👏5😢3
😈 99+ бесплатных инструментов для анализа зловредов

Знай своего врага ― одно из основополагающих принципов, которому придерживаются специалисты по ИБ. Это касается и зловредов. Существуют сотни инструментов, которые помогают исследовать вредоносное ПО. К счастью, многие из них бесплатны и имеют открытый исходный код.

— Под катом собраны онлайн-сканеры подозрительных файлов, некоторые инструменты для статического и динамического анализа, системы для описания и классификации угроз и, конечно, репозитории с малварью, которую можно исследовать.

🗣 Ссылка на чтиво

#Malware #Forensics #ReverseEngineering | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥45👍2316👏13🤔9🤯9😁7😢1
Media is too big
VIEW IN TELEGRAM
😈 За кулисами Red Team: эксперты делятся опытом кибератак

Коллеги из The Codeby вместе с экспертами ИБ, поделятся опытом работы в Red Team и расскажут о самых интересных и необычных ситуациях, с которыми они сталкивались в проектах по тестированию на проникновение.

Вы узнаете, как они решают проблемы и справляются с непредсказуемыми ситуациями в процессе работы.

🗣 Ссылка на YouTube

#RedTeam | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥2119🤯13😁12👏10🤔7
😈 Глубокое погружение в расследование фишинга с помощью OSINT

В этой статье подготовили для вас пошаговое руководство, которое описывает OSINT методы для получения информации об отправителе фишинговой рассылки.

— В статье описана методология, разбор реального кейса c раскрытием информации о веб-сайте, включая IP-адреса, URL-адреса, DNS и др., а также полезные ресурсы и инструменты для расследований.

🗣 Ссылка на чтиво

#OSINT #Recon #Phishing | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5324🔥23🤯19😁12👏10🤔8🐳2😢1
😈 MVT — утилиты судебно-криминалистической экспертизы

Mobile Verification Toolkit (MVT) - это набор утилит судебно- криминалистической экспертизы для поиска признаков заражения в смартфонах Android и iOS.

❗️ Возможности MVT постоянно развиваются, но некоторые из его ключевых особенностей включают в себя:

- Расшифровка зашифрованных резервных копий iOS.
- Обработка и анализ записей из многочисленных баз данных систем и приложений iOS, журналов и системной аналитики.
- Извлечение установленных приложений с устройств Android.
- Извлечение диагностической информации с устройств Android по протоколу adb.
- Сравнение извлеченных записей с предоставленным списком вредоносных индикаторов в формате STIX2.
- Создание журналов JSON извлеченных записей и отдельных журналов JSON всех обнаруженных вредоносных следов.
- Создание единой хронологической шкалы извлеченных записей, а также временной шкалу всех обнаруженных вредоносных следов.

🗣 Ссылка на GitHub
🗣 Ссылка на документацию

#Forensics #Recon #Android #iOS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍3718🤔15🤯13😁12👏8
erid: 2Vtzqv3k51M

🎄Большой Новогодний розыгрыш призов!

🎁 Выиграйте одну из шести Sony PlayStation 5! 🎁

Как принять участие:

1️⃣ Подписаться на следующие каналы, посвященные информационной безопасности:
Этичный Хакер
Lamerland [overbafer1]
Social Engineering

2️⃣ Нажмите «Участвовать» под этим постом.
⚠️ Если кнопка «Участвовать» подвисает, ваша заявка всё равно будет принята после выполнения всех действий.

🕛 Розыгрыш 1 января 2024!
Победители будут выбраны случайным образом в 20:00 по МСК с помощью рандом-бота. Доставка подарков за наш счет в рамках зоны работы СДЭК.

🌟 Не упустите свой шанс начать Новый Год с крутого подарка! 🌟

Реклама. Рекламодатель: ИП Малев Семен Иванович
ИНН:
667101819072
👍85😁29👏2117🔥14🤯13🤔12🕊4🎉2🥱2
😈 ФБР совместно с Европолом разрушило империю ALPHV

Группировка BlackCat (ALPHV) появилась около двух лет назад, в конце 2021 года, и считается, что она является «ребрендингом» известных DarkSide и BlackMatter.

— Напомним, что DarkSide получила всемирную известность в 2021 году, после масштабной атаки на оператора трубопроводов Colonial Pipeline, из‑за которой в ряде шта­тов был вве­ден режим ЧС.

Согласно источнику, ключевой фактор успеха операции в привлечении крота, который откликнулся на набор в команду, и впоследствии, получил учетные данные для доступа к партнерской системе ALPHV.

ФБР: Получение доступа позволило изучить и контролировать действия группы в сети, получив доступ к серверам, велось наблюдение, параллельно изымая ключи дешифрования, что позволило восстановить данные около 500 жертвам вредоноса, избежав выплаты выкупов на общую сумму около $68 млн.

— Однако, как утверждает Bleeping Computer, к полудню вторника BlackCat заявила, что восстановила контроль над своим сайтом, отметив, что ФБР получило доступ к центру обработки данных, который она использовала для размещения серверов.

❗️ [Минутка ликбеза для самых маленьких] При создании сайта в сети Tor, генерируется уникальная пара ключей, связанных с этим onion-адресом. Любой человек, обладающий этими ключами, фактически контролирует определенный URL-адрес или может захватить таковой, направив его на собственные серверы.

Ввиду наличия ключей шифрования у обеих сторон злополучный сайт затем несколько раз в течение дня переходил из рук в руки.

Кстати, в стороне не остались и другие хак-группы, к примеру, LockBit активно предлагает «сменить команду» и переходить под её крыло.

Blackcat сообщили, что у ФБР были ключи дешифрования только для около 400 компаний, а данные 3000 жертв остались заблокированными. Также группировка заявила, что больше не будет ограничивать филиалы, использующие её ПО, от атак на критически важную инфраструктуру, включая больницы и атомные электростанции.

#News #FBI #Blackcat | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75👍58🤯3533🤔32👏25😁25😢3
😈 BruteShark — анализ сетевого трафика

BruteShark
- это инструмент сетевого криминалистического анализа, который выполняет глубокую обработку и проверку сетевого трафика (в основном файлов РСАР, но также может осуществлять прямой захват данных из сетевого интерфейса).

Он включает в себя: извлечение паролей, построение карты сети, реконструкцию сеансов ТСР, извлечение хэшей зашифрованных паролей и даже преобразование их в формат Hashcat для выполнения автономной атаки методом брутфорса.

🗣 Ссылка на GitHub

#Recon
#Network #Forensics | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍33👏2418🤔16😁11🤯11🐳9
Media is too big
VIEW IN TELEGRAM
😈 OFFZONE: Тестирование gRPC-веб-приложений с помощью Burp Suite

Доклад посвящен исследованию безопасности веб‑приложений, использующих gRPC, при помощи Burp Suite. Этот инструмент не имеет встроенных возможностей для десериализации protobuf, а имеющиеся на данный момент расширения не являются широко распространенными и имеют ограниченную функциональность для тестирования gRPC.

— gRPC это архитектура и система API, она основана на модели удаленного вызова процедур (RPC). Хотя модель RPC обширна, gRPC обладает особой реализацией.

Цель доклада — повысить осведомленность о тестировании gRPC. Также в ходе выступления он представит собственное расширение для исследования gRPC.

#OFFZONE #gRPC #BurpSuite | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48😁2421👏16🤔15🤯14🔥12🎉1
📰 Суд приговорил 18-летнего взломщика GTA VI к пожизненному заключению в психушке

18-летний хакер Арьен Куртадж, обвинённый во взломе компании Rockstar и утечке как минимум 90 видеороликов с материалами ещё не вышедшей GTA 6, был приговорён британским судом к бессрочному пожизненному заключению в психбольнице.

Свой главный «слив» данных он совершил находясь под стражей полиции и без ноутбука. Чел смог взломать Rockstar, используя микроконтроллёр, гостиничный телевизор и мобильный телефон.

— Хакер будет находиться в дурке пожизненно или до тех пор, пока врачи не сочтут его вменяемым и не опасным.

💙infosec.globe
Please open Telegram to view this post
VIEW IN TELEGRAM
😢281🤯164👍5932👏30😁28🔥22🤔20🐳4🥱2
🔍 OSINT: поиск по электронный почте

OSINT электронной почты — это процесс сбора и анализа общедоступной информации об адресе электронной почты или связанным с ним отправителем/получателем.

— Обратный поиск по почте может выдать много ценной информации: Имя владельца, различного вида утечки данных, профиль в соц. сетях и связана ли почта с веб-сайтом. В этой подборке собрали для вас мастхэв по тулсам для обратного поиска по почте.

😠 Инструменты для обратного поиска:

1
. Epieos - найдет Google ID, даст ссылки на профиль в Google карты, альбомы и календарь, найдет к каким сайтам привязана почта, профиль LinkedIn.

2. theHarvester - инструмент для сбора e-mail адресов, имён поддоменов, виртуальных хостов, открытых портов.

3. GHunt - OSINT-инструмент, который с годами развивается и включает в себя множество методов исследования учетных записей или объектов Google.

4. H8mail - инструмент для поиска взломанных адресов электронной почты и используемых на различных сайтах паролей в утекших базах данных.

5. Proofy - инструмент, который проверяет существование электронной почты.

#OSINT #Email #Tools | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9528🤔24🔥19🤯18😁11👏9
😈 Руководство по Tails: с самых азов

Tails — это один из тех дистрибутив Linux, главная цель которой это анонимность пользователя. На наш взгляд, это лучший выбор для человека, желающего сохранить конфиденциальность переписки, защищенность личных данных и сохранность важной информации от любопытных глаз.

— Рано или поздно, но большинство фантастических сюжетов воплощаются в реальную жизнь. В мире ИБ это произошло как только Эдвард Сноуден опубликовал информацию о PRISM — средстве слежения за пользователями сети, разработанного АНБ. В этом посте рассматриваем данную ОС как один из действенных способов защитить свои данные.

1. Описание, установка и пароль администратора
2. Сохранение файлов (Persistence)
3. Программы Tails
4. Инструкции и подсказки
5. Руководство по Tails (книга)

#Tails #Debian #TOR #Anonymity | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍80🔥36🤔21👏20🤯1916😁8
Media is too big
VIEW IN TELEGRAM
®️ EAP-Mirror: атака на WPA2-Enterprise и 802.1x

Wi‑Fi-пентест в последнее время теряет популярность. Пробив корпоративной Wi‑Fi-точки не обещает перетекания во внутреннюю сеть. А самые интересные точки работают чаще всего только по EAP‑TLS.

Протокол EAP‑TLS считается самым безопасным решением для аутентификации в корпоративных сетях. На то есть основная причина: использование PKI для авторизации клиента и сервера.

#WiFi | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥3126🤔20👏18😁18🤯18🕊2
Этичный Хакер
erid: 2Vtzqv3k51M 🎄Большой Новогодний розыгрыш призов! 🎁 Выиграйте одну из шести Sony PlayStation 5! 🎁 Как принять участие: 1️⃣ Подписаться на следующие каналы, посвященные информационной безопасности: • Этичный Хакер • Lamerland [overbafer1] • Social…
🧐 Приветствую, друзья! Хочу напомнить о розыгрыше шести PlayStation 5, которые может выиграть каждый из вас!

— Итоги подведем 1 января в 20:00 по МСК. Не упустите свой шанс начать Новый Год с крутого подарка!

🥳 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🔥2621😁18🤯18👏17🤔17🕊5🥱4😢1
Записки Безопасника
📰 Суд приговорил 18-летнего взломщика GTA VI к пожизненному заключению в психушке 18-летний хакер Арьен Куртадж, обвинённый во взломе компании Rockstar и утечке как минимум 90 видеороликов с материалами ещё не вышедшей GTA 6, был приговорён британским судом…
😈 Утечка исходного кода GTA 5: Rockstar Games снова облажалась...

Произошло это спустя год после атаки Lapsus$ на компанию Rockstar Games, в результате которой были украдены корпоративные данные.

— Ссылки на скачивание исходного кода распространились несколькими способами: Discord, сайт в в даркнете и Telegram-канал, ранее использовавшийся хакерами для утечки данных Rockstar.

В 2022 году Rockstar Games была взломана членами группы Lapsus$, которые получили доступ к корпоративному серверу Slack и вики Confluence компании. Тогда хакеры заявили, что украли исходные коды и активы GTA 5 и GTA 6, включая тестовую сборку GTA 6, часть украденного контента была опубликована на форумах и в Telegram-канале. Также были опубликованы образцы исходного кода GTA 5 в качестве доказательства кражи данных.

Специалисты издания BleepingComputer ознакомились с утечкой, которая, по всей видимости, является подлинным исходным кодом GTA 5, но независимо проверить её подлинность не удалось.

❗️ Rockstar Games пока что никак не прокомментировала утечку исходного кода и других материалов.

#News | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👏70👍55🔥28🤔27🤯2422😁19🥱4🐳1
😈 Атаки на Active Directory: полное руководство

В этой статье рассмотрим Active Directory с точки зрения злоумышленника.

— Чтобы понять, как атаковать Active Directory (и любую другую технологию), важно знать не только инструменты, но и то, как они работают, какие протоколы/механизмы они используют и почему эти механизмы/протоколы существуют.

🗣 Ссылка на чтиво

#AD #Powershell | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥60👍38🤯2624🤔20👏14😁13
😈 (Ex)Cobalt в новом обличье: разбор последней атаки
 
Команда центра исследования киберугроз Solar 4RAYS ГК «Солар» изучила последнюю кибератаку известной группировки (Ex)Cobalt.

— Ранее хакеры преследовали прямую финансовую выгоду, но затем перешли к тактике кибершпионов, применяя ВПО Coblnt.
 
Эксперты Солар: В ходе атаки было выяснено, что на одно из госучреждений в декабре 2023 года злоумышленники стали использовать новую сетевую инфраструктуру и изменили технику развертывания главной вредоносной нагрузки.

 
Также команда Solar 4RAYS нашла несколько новых доменов, потенциально связанных с группировкой. Они пока не использовались в атаках, но требуют пристального внимания, так как злоумышленники могут задействовать их в ближайшем будущем.
 
Полный отчет доступен в блоге Solar 4RAYS по ссылке.

#Phishing #VBS #PowerShell #Attack | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5826🔥23🤔23👏22🤯22😁12