Forwarded from Social Engineering
• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:
- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.
• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2635
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔18👍15❤1
Основная задача хеширования — создать уникальный цифровой «отпечаток» данных, который поможет ускорить обработку информации, защитить её от взлома и упростить идентификацию
1. OpenSSL: Широкопрофильная библиотека с реализациями протоколов SSL и TLS, а также инструментов для шифрования, расшифровки, хэширования и управления сертификатами.
2. Libsodium: Легковесная, высокопроизводительная библиотека для криптографии с простым API для безопасной разработки приложений.
3. PyCryptodome: Библиотека для Python, предлагающая различные криптографические алгоритмы, включая AES, DES, RSA, хэширование и многое другое.
4. CryptoJS: Библиотека для JavaScript, позволяющая осуществлять шифрование и хэширование с использованием различных алгоритмов, таких как AES, SHA256 и другие.
5. bcrypt: Библиотека для Node.js и JavaScript, предназначенная для безопасного хэширования паролей с использованием алгоритма bcrypt.
#Hash #Hashing #Encryption #Tools #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Межсайтовый скриптинг (XSS) (Cross-Site Scripting) — подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника
Самое главное, что нужно понимать про виды XSS то, что они бывают:
— Введённое злоумышленником специально сформированное сообщение в гостевую книгу (комментарий, сообщение форума, профиль) которое сохраняется на сервере, загружается с сервера каждый раз, когда пользователи запрашивают отображение этой страницы.
— Злоумышленник получил доступ к данным сервера, например, через SQL инъекцию, и внедрил в выдаваемые пользователю данные злонамеренный JavaScript код (с ки-логерами или с BeEF).
— На сайте присутствует поиск, который вместе с результатами поиска показывает что-то вроде «Вы искали: [строка поиска]», при этом данные не фильтруются должным образом.
#XSS #Vulnerability #Guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍9❤6🤯3😁1🕊1
— Эта мера введена в соответствии с распоряжением Оперативно-аналитического центра при Президенте Республики Беларусь и обусловлена угрозами для объектов информационной инфраструктуры и обрабатываемой информации
#Internet #Blocking |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56👍18🤯18🕊7❤6🤔3🔥1
LinEnum — это скрипт оболочки, который автоматизирует процесс перечисления локальной информации из систем Linux
— Он предназначен для выполнения локальных проверок эскалации привилегий и сбора системной информации для целей тестирования и администрирования
Все проверки собраны в один Bash файл, не требующий дополнительных зависимостей
#Tools #OSINT #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍5🔥1
Шифр Виженера — это метод полиалфавитного шифрования буквенного текста с использованием ключевого слова
Этот метод является простой формой многоалфавитной замены
Впервые этот метод описал Джованни Баттиста Беллазо в 1553 году, однако в XIX веке получил имя Блеза Виженера, французского дипломата
Метод прост для понимания и реализации, но является недоступным для простых методов криптоанализа
#Encryption #Info #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍9🔥4
DeepSeek — китайский стартап произвел фурор в отрасли после запуска бесплатной модели с открытым исходным кодом
— Выход на рынок передовой китайской модели моментально вызвал глобальный кризис, который обрушился на компании и производителей чипов, специализирующихся на искусственном интеллекте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥67👍13🤯13😁5❤3👏3
Sam Altman: Богатство поколений после
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
🧑💻 Этичный хакер
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46👍18🤔4🔥3🤯2❤1
В этом руководстве мы разберём, как «зачистить» интернет от нежелательных сведений
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤯8❤4🔥4
В сообщениях сообщалось, что компания отмечает годовщину и запускает розыгрыш призов — для участия в конкурсе надо перейти по ссылкам
«Сегодня ночью злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества "ВКонтакте" и запустили фишинговую рассылку
Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена. Фишинговые сообщения, отправленные пользователям, были удалены
Если вы получили сообщение от мошенников, ни в коем случае не переходите по ссылкам», — официальный комментарий от представителей Ozon
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👍16🕊5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68👍21❤8👏2
«Из-за крупномасштабных вредоносных атак на сервисы DeepSeek мы временно ограничиваем регистрацию, чтобы обеспечить непрерывность обслуживания. Существующие пользователи могут войти в систему как обычно. Спасибо за ваше понимание и поддержку», — гласит сообщение на статус-странице DeepSeek
— Отметим, сегодня специалисты ИБ-компании KELA сообщили, что им уже удалось осуществить взлом модели DeepSeek для получения вредоносных результатов
В частности, исследователи добились генерации кода для программ-вымогателей, фабрикации «чувствительного» контента, а также получили от ИИ подробные инструкции по созданию токсинов и взрывных устройств
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤔11👍7🤯4❤3
Эскалация привилегий — это процесс, при котором злоумышленник получает более высокий уровень доступа к компьютерной системе или сети, чем тот, что ему был первоначально предоставлен
1. Семинар по локальной эскалации привилегий Windows / Linux: семинар по эскалации привилегий охватывает все известные (в то время) векторы атак локальной эскалации привилегий пользователей как в операционных системах Linux, так и в операционных системах Windows и включает в себя слайды, видео, тестовые виртуальные машины
2. linux-exploit-sugester.sh: инструмент аудита эскалации привилегий Linux, написанный на bash
3. linuxprivchecker.py: этот скрипт предназначен для локального выполнения в Linux-системе перечисления базовой системной информации и поиска общих векторов повышения привилегий, таких как файлы, доступные для записи по всему миру, неправильные настройки, пароли с открытым текстом и применимые эксплойты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍12❤4
— Иностранные хакеры активно используют технологии ИИ для повышения эффективности кибератак на цели по всему миру, включая США
В прошлом году OpenAI также зафиксировала активность пяти зарубежных хакерских групп, использовавших ChatGPT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😁14❤4👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁86🤔11🔥5👍3🤯1
Эксперты из компании Wiz, специализирующейся на облачной безопасности, выяснили, что DeepSeek оставил одну из своих баз данных открытой для всех
«Ошибки случаются, но здесь утечка была слишком серьезной и легко обнаруживаемой», — отметил CTO Wiz Ами Луттвак
— По его словам, DeepSeek пока не готов работать с конфиденциальной информацией
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🤯18👍11❤2
— Facebook начал блокировать посты, содержащие упоминания различных тем, связанных с операционной системой Linux, а также сайтов и групп по данной тематике
Первым о блокировке сообщил портал DistroWatch — крупный информационный ресурс, посвящённый новостям и обзорам операционных систем с открытым исходным кодом
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🤯37🤔7👍6🔥2🕊2❤1
IPv6-адрес (Internet Protocol Version 6 address) — цифровая метка, используемая для идентификации сетевого интерфейса компьютера или любого другого сетевого узла, работающего в IPv6-сети
В отличие от обычного IP-адреса, например, 192.168.0.3, IPv6-адрес имеет вид 2001:0db8:85a3:0000:0000:8a2e:0370:7334
Руководство состоит из нескольких частей:
1. Как работают компьютерные сети
2. IP адрес
3. IPv6 адрес
4. HTTP протокол
5. Транспортные протоколы TCP и UDP
6. DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤3🔥3🤯1