Межсайтовый скриптинг (XSS) (Cross-Site Scripting) — подтип атаки на веб-системы, заключающийся во внедрении в выдаваемую веб-системой страницу вредоносного кода (который будет выполнен на компьютере пользователя при открытии им этой страницы) и взаимодействии этого кода с веб-сервером злоумышленника
Самое главное, что нужно понимать про виды XSS то, что они бывают:
— Введённое злоумышленником специально сформированное сообщение в гостевую книгу (комментарий, сообщение форума, профиль) которое сохраняется на сервере, загружается с сервера каждый раз, когда пользователи запрашивают отображение этой страницы.
— Злоумышленник получил доступ к данным сервера, например, через SQL инъекцию, и внедрил в выдаваемые пользователю данные злонамеренный JavaScript код (с ки-логерами или с BeEF).
— На сайте присутствует поиск, который вместе с результатами поиска показывает что-то вроде «Вы искали: [строка поиска]», при этом данные не фильтруются должным образом.
#XSS #Vulnerability #Guide |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍9❤6🤯3😁1🕊1
— Эта мера введена в соответствии с распоряжением Оперативно-аналитического центра при Президенте Республики Беларусь и обусловлена угрозами для объектов информационной инфраструктуры и обрабатываемой информации
#Internet #Blocking |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56👍18🤯18🕊7❤6🤔3🔥1
LinEnum — это скрипт оболочки, который автоматизирует процесс перечисления локальной информации из систем Linux
— Он предназначен для выполнения локальных проверок эскалации привилегий и сбора системной информации для целей тестирования и администрирования
Все проверки собраны в один Bash файл, не требующий дополнительных зависимостей
#Tools #OSINT #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍5🔥1
Шифр Виженера — это метод полиалфавитного шифрования буквенного текста с использованием ключевого слова
Этот метод является простой формой многоалфавитной замены
Впервые этот метод описал Джованни Баттиста Беллазо в 1553 году, однако в XIX веке получил имя Блеза Виженера, французского дипломата
Метод прост для понимания и реализации, но является недоступным для простых методов криптоанализа
#Encryption #Info #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍9🔥4
DeepSeek — китайский стартап произвел фурор в отрасли после запуска бесплатной модели с открытым исходным кодом
— Выход на рынок передовой китайской модели моментально вызвал глобальный кризис, который обрушился на компании и производителей чипов, специализирующихся на искусственном интеллекте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥67👍13🤯13😁5❤3👏3
Sam Altman: Богатство поколений после
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
🧑💻 Этичный хакер
превращения OpenAL в
коммерческую компанию
— Deepseek R1 доступен бесплатно и
продается за 6 миллионов долларов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁46👍18🤔4🔥3🤯2❤1
В этом руководстве мы разберём, как «зачистить» интернет от нежелательных сведений
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤯8❤4🔥4
В сообщениях сообщалось, что компания отмечает годовщину и запускает розыгрыш призов — для участия в конкурсе надо перейти по ссылкам
«Сегодня ночью злоумышленники получили доступ к аккаунту сотрудника службы поддержки официального сообщества "ВКонтакте" и запустили фишинговую рассылку
Мы в курсе ситуации, и сейчас доступ восстановлен, а рассылка прекращена. Фишинговые сообщения, отправленные пользователям, были удалены
Если вы получили сообщение от мошенников, ни в коем случае не переходите по ссылкам», — официальный комментарий от представителей Ozon
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁43👍16🕊5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁68👍21❤8👏2
«Из-за крупномасштабных вредоносных атак на сервисы DeepSeek мы временно ограничиваем регистрацию, чтобы обеспечить непрерывность обслуживания. Существующие пользователи могут войти в систему как обычно. Спасибо за ваше понимание и поддержку», — гласит сообщение на статус-странице DeepSeek
— Отметим, сегодня специалисты ИБ-компании KELA сообщили, что им уже удалось осуществить взлом модели DeepSeek для получения вредоносных результатов
В частности, исследователи добились генерации кода для программ-вымогателей, фабрикации «чувствительного» контента, а также получили от ИИ подробные инструкции по созданию токсинов и взрывных устройств
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28🤔11👍7🤯4❤3
Эскалация привилегий — это процесс, при котором злоумышленник получает более высокий уровень доступа к компьютерной системе или сети, чем тот, что ему был первоначально предоставлен
1. Семинар по локальной эскалации привилегий Windows / Linux: семинар по эскалации привилегий охватывает все известные (в то время) векторы атак локальной эскалации привилегий пользователей как в операционных системах Linux, так и в операционных системах Windows и включает в себя слайды, видео, тестовые виртуальные машины
2. linux-exploit-sugester.sh: инструмент аудита эскалации привилегий Linux, написанный на bash
3. linuxprivchecker.py: этот скрипт предназначен для локального выполнения в Linux-системе перечисления базовой системной информации и поиска общих векторов повышения привилегий, таких как файлы, доступные для записи по всему миру, неправильные настройки, пароли с открытым текстом и применимые эксплойты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍12❤4
— Иностранные хакеры активно используют технологии ИИ для повышения эффективности кибератак на цели по всему миру, включая США
В прошлом году OpenAI также зафиксировала активность пяти зарубежных хакерских групп, использовавших ChatGPT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16😁14❤4👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁86🤔11🔥5👍3🤯1
Эксперты из компании Wiz, специализирующейся на облачной безопасности, выяснили, что DeepSeek оставил одну из своих баз данных открытой для всех
«Ошибки случаются, но здесь утечка была слишком серьезной и легко обнаруживаемой», — отметил CTO Wiz Ами Луттвак
— По его словам, DeepSeek пока не готов работать с конфиденциальной информацией
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🤯18👍11❤2
— Facebook начал блокировать посты, содержащие упоминания различных тем, связанных с операционной системой Linux, а также сайтов и групп по данной тематике
Первым о блокировке сообщил портал DistroWatch — крупный информационный ресурс, посвящённый новостям и обзорам операционных систем с открытым исходным кодом
Please open Telegram to view this post
VIEW IN TELEGRAM
😁60🤯37🤔7👍6🔥2🕊2❤1
IPv6-адрес (Internet Protocol Version 6 address) — цифровая метка, используемая для идентификации сетевого интерфейса компьютера или любого другого сетевого узла, работающего в IPv6-сети
В отличие от обычного IP-адреса, например, 192.168.0.3, IPv6-адрес имеет вид 2001:0db8:85a3:0000:0000:8a2e:0370:7334
Руководство состоит из нескольких частей:
1. Как работают компьютерные сети
2. IP адрес
3. IPv6 адрес
4. HTTP протокол
5. Транспортные протоколы TCP и UDP
6. DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤3🔥3🤯1
Проект Tor незамедлительно опубликовал предупреждение по другим каналам связи, включая свой официальный блог и аккаунт Mastodon
— В своем заявлении организация подтвердила факт взлома своей учетной записи X и призвала подписчиков не доверять публикациям, прямым сообщениям или ссылкам
Они заверили пользователей, что предпринимаются усилия по восстановлению контроля над учетной записью.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯27😁7👍5👏4
Please open Telegram to view this post
VIEW IN TELEGRAM
😁90👍9🤯5❤2
В данной статье подробно рассмотрим:
— Дональд Трамп помиловал основателя Silk Road Росса Ульбрихта
— Хакеры заявили об атаках на Росреестр и «Ростелеком»
— В в открытый доступ выложили учетные данные 15 тысяч устройств FortiGate
— Обнаружена массовая атака на расширения для Chrome
— Деньги у российских пользователей воруют через NFC
— Опасные туннели
— Ботнет из MikroTik’ов
— Identity Check
— Двойной кликджекинг
— Проблема Google OAuth
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍11🤔2❤1