Этичный Хакер
402K subscribers
1.91K photos
304 videos
19 files
2.09K links
Про кибербезопасность и современные технологии.

Сотрудничество, реклама: @workhouse_price

Канал в реестре РКН: https://clck.ru/3FzjLS

Сотрудничаем с @Spiral_Yuri, @swaymedia, https://telega.in/c/hack_less
Download Telegram
🗣Книга: Android глазами хакера

Рассказано о разграничении доступа в OC Android , о привилегиях , методах получения прав root, кастомизации и установке нестандартных прошивок.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍394🔥4🤮4🐳1
😈 5 методов обхода аутентификации

В этой статье пойдёт речь, о 5 реальных методах обхода аутентификации, обнаруженных на платформе Synack.

https://telegra.ph/5-metodov-obhoda-autentifikacii-12-11

#Bypass | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🤔4
😈 Как тестировать веб-кэш на наличие уязвимостей

В этой статье рассмотрим небольшую методологию поиска уязвимостей веб-кэша с советами и примерами из реальных находок.

https://telegra.ph/Kak-testirovat-veb-kehsh-na-nalichie-uyazvimostej-12-10

#XSS | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍9🤔3🫡2
Media is too big
VIEW IN TELEGRAM
💀 Уязвимость CSRF: исследуем межсайтовую подделку запроса.

В этом видеоматериале рассмотрим CSRF - межсайтовую подделку запроса, эти уязвимости заставляют делать то, чего бы вы не хотели делать.

#CSRF | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31👎5🔥3🌚21
😈 Эксплуатация SQL-инъекции в токене авторизации

В данной статье вы увидите пример уязвимости из за забытой валидации закодированных значений и последующую эксплуатацию SQL инъекцию в токене авторизации.

https://telegra.ph/EHkspluataciya-SQL-inekcii-v-tokene-avtorizacii-12-11

#Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍313👏1🌚1
🗣Книга: Black Hat Python

Во втором выпуске бестселлера Black Hat Python вы исследуете темную сторону возможностей Python: все, от написания сетевых снифферов, кражи учетных данных электронной почты и перебора каталогов до создания фаззеров мутаций, исследования виртуальных машин и т.д.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🌚1
😈 Массовое обнаружение уязвимостей в плагинах WordPress

В этой статье рассмотрим некоторые базовые принципы поиска и анализа уязвимостей в открытом исходном коде.

https://telegra.ph/Massovoe-obnaruzhenie-uyazvimostej-v-plaginah-WordPress-12-11

#WordPress | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥2🤬2🌚2
👾 Самые популярные методы, используемые хакерами для обхода брандмауэров

В этой статье рассмотрим 8 самых распространённых способа обхода брандмауэра.

https://telegra.ph/Samye-populyarnye-metody-ispolzuemye-hakerami-dlya-obhoda-brandmauehrov-10-18

#less | 💀 Этичный хакер
🔥23👍10🤔6👎4🌚2
Media is too big
VIEW IN TELEGRAM
💀 Инструмент: Zed Attack Proxy ZAP

В этом видеоматериале рассмотрим инструмент, с помощью которого вы сможете автоматически обнаруживать уязвимости в веб. приложениях.

#ZAP | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34
🗣Книга: ХАКИНГ на примерах. Уязвимости, взлом, защита

Ты узнаешь: как устроено анонимное общение в сети посредством электронной почты и всякого рода мессенджеров; как анонимно посещать сайты, как создать анонимный почтовый ящик и какой мессенджер позволяет зарегистрироваться без привязки к номеру телефона.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥8🤔5👎2👀1
This media is not supported in your browser
VIEW IN TELEGRAM
😈 Censys: автоматизируем поиск хостов

Много статей и публикаций написано про Shodan, поэтому поговорим про другие поисковые системы. Про них многие забывают, однако делать этого не стоит, ведь тут могут попасться уязвимые таргеты, которых нет в Shodan.

https://telegra.ph/Avtomatiziruem-poisk-hostov-cherez-Censys-12-18

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23😈31
Media is too big
VIEW IN TELEGRAM
😈 Определение использ. технологий на сайте.

В этом видеоматериале вы узнаете о том, как получить информацию о технологиях, используемых целевым веб - сайтом.

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🕊1
😈 Обход панели администратора только с помощью JS-файла

В этой статье речь пойдёт о том, как поиск конфиденциальных данных в файлах JavaScript, может привести вас к критическим уязвимостям на ресурсе.

https://telegra.ph/Obhod-paneli-administratora-tolko-s-pomoshchyu-JS-fajla-12-20

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37👍10👎4😈21🕊1
😈 Поиск уязвимостей в функции сброса пароля

В статье рассказано об основных способах реализации функций сброса пароля, а также возможных вариантах эксплуатации данных функций. В качестве примеров данных уязвимостей приведены отчеты с hackerone.

https://telegra.ph/Poisk-uyazvimostej-v-funkcii-sbrosa-parolya-12-21

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻20👍11😁2🐳2👎1🕊1
🗣Книга: Атака сетей на уровне протоколов. Руководство хакера
по перехвату и анализу сетевого трафика и эксплуатации уязвимостей.

Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍424🕊2
Media is too big
VIEW IN TELEGRAM
😈 JavaScript в PDF

В этом видеоматериале рассмотрим, зачем нужен JavaScript-код в PDF и как его туда встроить, чтобы антивирус не счел файл вредоносным.

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🕊21😈1
😈 Копаемся в файлах JS в поисках багов

Не стоит игнорировать файлы JS. Различные функции и возможности скрытые в них могут привести вас к критическим уязвимостям.

https://telegra.ph/Kopaemsya-v-fajlah-JS-v-poiskah-bagov-12-22

#guide | 🥳 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🤔2
Media is too big
VIEW IN TELEGRAM
😈 50 оттенков Кобальта: ретроспектива целевых атак на инфраструктуру

Доклад посвящен тому, как коммерческое решение для облегчения работы red teams стало де-факто стандартом для хакерского сообщества.

#guide | ⛔️ Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🥰3😁2🤔1
🗣Книга: Подпольный интернет. Темная сторона мировой паутины

Автор книги проникает в тайны мрачного и опасного мира "подпольного Интернета" - "Даркнета". Именно здесь рождаются самые радикальные идеи современности, а запрещенные законом услуги и товары без проблем приобретаются за крипто-валюту. Анонимность, терроризм, секретные документы, ставки на смерть знаменитостей - только малая часть того, о чем беспристрастно и честно рассказывает в своей книге Джейми Бартлетт.

Скачать: здесь

#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48😁4🥱21🔥1🌚1
Media is too big
VIEW IN TELEGRAM
😈 Новое лицо OSINT. 20 полезных приемов поиска в цифровом мире

В этом видеоматериале вы рассмотрите 20 практических приемов OSINT c применением новых возможностей цифрового мира (на реальных примерах).

#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍44🔥43🤡3