Этичный Хакер
402K subscribers
1.89K photos
304 videos
19 files
2.08K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
🔗 Необычный случай обхода файрвола веб-приложения (WAF)

- WAF заблокировал тег <img>;
- Атрибут «src» также блокируется;
- Однако, найденный WAF не блокировал тег <image>;
- Используем нагрузку на скрине ниже и получаем XSS.

Данная нагрузка обходит Dotdefender, Comodo и еще несколько WAF.

#Web #XSS
👍467🔥5
Media is too big
VIEW IN TELEGRAM
😈 TestOps. Построение процесса тестирования на примере Azure DevOps

Принципы TestOps могут быть использованы на любой платформе. В докладе в качестве примера взят Azure DevOps — это комплексное решение по разработке программного обеспечения, объединяющее в себе планирование работ, систему управления версиями, сборку, CI/CD, баг-трекинг, TCMS, запуск тестов и многое другое. На его примере Александр рассмотрит, как можно автоматически построить TestOps во множестве команд и уходить в отпуск с уверенностью, что все процессы работают без вас.

#video
Please open Telegram to view this post
VIEW IN TELEGRAM
👍147👾2
👾 Крупнейшие фишинг мошенничества всех времен

В этой статье расскажем о самых крупнейших корпоративных фишинг атак.

https://telegra.ph/Krupnejshie-fishing-moshennichestva-vseh-vremen-10-06

#less | 🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍222💩2👾1
Media is too big
VIEW IN TELEGRAM
😈 Как мы автотестируем VK Звонки

С начала пандемии и бума онлайн-конференций решения для видеозвонков VK тоже сильно эволюционировали: появились новые функции, увеличилось количество участников с восьми до бесконечности, стали поддерживаться разные платформы.

Спикер Михаил Шваркунов расскажет, с чего начиналась автоматизация тестирования десктоп-клиента, какие автоматические проверки в команде делают для контроля качества звонков и как проверяют клиентский перформанс.

#video #WPA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3👏21🔥1
👾 HTTP - флуд атака

В этой статье, мы обсудим одну из наиболее распространенных форм кибератаки, то есть HTTP-флуд, который используется злоумышленниками для нарушения конфиденциальности пользователей.

https://telegra.ph/HTTP---flud-ataka-10-03

#less #HTTP | 🏖 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴27👍9👎7❤‍🔥31
Media is too big
VIEW IN TELEGRAM
😈 Анализ защищенности Windows-приложений

В докладе спикер Василий Буров познакомит вас с некоторыми методами тестирования на проникновение и их применением для анализа защищенности Windows-приложений, что позволит не допустить превращения разрабатываемых вами приложений в оружие злоумышленника.

#video #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍162🤔1
👾 Типы шифрования беспроводной безопасности

В этой статье расскажем о типах шифрования беспроводных сетей.

https://telegra.ph/Tipy-shifrovaniya-besprovodnoj-bezopasnosti-10-02

#less #Encryption | 🚗 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍15😁8🤮5🔥2
Media is too big
VIEW IN TELEGRAM
😈 Эффективный поиск XSS-уязвимостей

В докладе Иван Румак расскажет про суть уязвимости, поделится своей методологией поиска, с помощью которой за последний год нашёл 54 XSS-бага в программах поиска уязвимостей: некоторые из них были у таких крупных компаний, как Mail.ru, Yandex, Qiwi и т. д. Он рассмотрит потенциально уязвимые части веб-приложений и покажет, как создать универсальный пейлоад для эффективного поиска XSS. Дополнительно он покажет, какие похожие уязвимости можно поискать в своих веб-приложениях.

#video #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥7🤡21
👾 Скрытая атака в беспроводных сетях

В этой статье рассмотрим Bluesnarfing, атака которая используется для извлечения данных с устройства жертвы посредством сопряжения Bluetooth.

https://telegra.ph/Skrytaya-ataka-v-besprovodnyh-setyah-09-29

#less | 🏃‍♂️ Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33👎53💩2
👾 Как легко проверить, есть ли в файле вирус без антивируса

В этой статье покажем вам простой способ вручную проверить любые подозрительные документы и проверить, загружены ли они вредоносными программами.

https://telegra.ph/Kak-legko-proverit-est-li-v-fajle-virus-bez-antivirusa-09-30

#less | 🔒 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍437🔥4
🗣 Книга: Вскрытие покажет! Практический анализ вредоносного ПО

Как только перед вами встает задача защитить сеть (или тысячу сетей), вы приступаете к такому анализу, и без этой книги вам попросту не обойтись.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍196😁2
😈 Руководство по фреймворку для взлома BEeF

В этой статье будем применять как взлом BEeF, так и социальную инженерию для кражи учетных данных из браузера нашей цели.

https://telegra.ph/Rukovodstvo-po-frejmvorku-dlya-vzloma-BEeF-04-11

#BEeF | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41👎3👏1
😈 Утечка конфиденциальной информации через .gitignore

Отсутствие должной защиты для файлов .gitignore может привести к серьезным проблемам для компании или организации, потому что некоторые из них могут содержать конфиденциальные данные, такие как учетные данные для входа и др.

https://telegra.ph/Utechka-konfidencialnoj-informacii-cherez-gitignore-05-23

#Web #Leak
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🥱4👎3👏3
🔎 Быстрое сканирование сайта с помощью Google дорков

Данный OSINT проект позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks.

Инструмент может находить популярные админ-панели, распространённые типы файлов и Path Traversal.

Ссылка на GitHub

#Web #Dorks #Recon #Google #Tools | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👏43
Media is too big
VIEW IN TELEGRAM
😈 Методы доступа к встроенной файловой системе Tuxera Reliance Nitro и FlashFX Tera устройств

В рамках доклада будут рассмотрены аппаратные и программные методы доступа к внутренней памяти устройства промышленного образца, использующего менеджер необработанной флэш-памяти Tuxera FlashFX Tera и защищенные файловые контейнеры FlashPack внутри транзакционной файловой системы Reliance Nitro. Также будет описано несколько существующих механизмов защиты от подобных атак.

#video | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍252🔥1
😈 Взлом с помощью картинки. Полезная нагрузка PHP в изображении.

С помощью инструмента php-jpeg-injector можно производить атаки на веб-приложения, которые запускают изображение .jpeg через графическую библиотеку PHP GD.

Инструмент создаёт новый .jpeg файл с полезной нагрузкой PHP. Зараженный .jpeg файл запускается через gd-библиотеку PHP. PHP интерпретирует полезную нагрузку, введенную в jpeg, и выполняет ее.

Ссылка на GitHub

#Web #PHP | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🤔8🔥6🤡65😁1👾1
👾 AndroTickler – инструмент для аудита Android приложений

В этой статье рассмотрим инструментарий для тестирования и аудита на проникновение Android приложений.

https://telegra.ph/AndroTickler--instrument-dlya-audita-Android-prilozhenij-08-28

#Android | 💀 Этичный хакер
👍20🕊3🥰2😁1
👾 theHarvester - расширенный инструмент сбора информации

В этой статье рассмотрим инструмент сбора информации для пентестеров и этических хакеров.

https://telegra.ph/theHarvester---rasshirennyj-instrument-sbora-informacii-08-14

#less | 💀 Этичный хакер
👍85💩2
😈 MalwareBazaar - база образцов вредоносного ПО

В базе вы найдете широкий выбор малварных образцов для исследований и анализа.

Можно использовать удобную форму поиска, чтобы находить образцы по хэшу (MD5, SHA256, SHA1), импорт-хэшу (imphash), хэшу TLSh, сигнатуре ClamAV, тегу или семейству вредоносного ПО.

Ссылка на источник

#Cybersecurity #Malware | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍324👾3👎1
😈 Обход аутентификации с использованием root-массива

В этой статье рассмотрим способ обхода аутентификации, который может быть использован для сайтов, передающих данные в формате JSON.

https://telegra.ph/Obhod-autentifikacii-s-ispolzovaniem-root-massiva-01-13

#Web #WAF | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32👎64🔥1