Media is too big
VIEW IN TELEGRAM
В этом видеоматериале обсудим серьезные проблемы уровня защит компаний и насколько быстро их могут взломать вместе с руководителем отдела тестирования на проникновение PT.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41😈6🤯4👎3❤1
Отличный аналог для WPScan, работающий гораздо быстрее. Позволяет производить сканирование плагинов, тем, средств защиты, пользователей, скриптов и многое другое. Кроме того, доступен онлайн и без установки.
➖ https://telegra.ph/WPrecon---instrument-skanirovaniya-uyazvimostej-dlya-CMS-WordPress-01-09
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤24👍16
В этой статье расскажем вам о способе кражи пользовательских данных с помощью HTML-инъекции на сайте и функции автозаполнения в браузере жертвы.
➖ https://telegra.ph/Ispolzovanie-funkcii-avtozapolneniya-dlya-krazhi-uchetnyh-dannyh-01-11
#guide #Injection | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🔥6🤔1
Реальная история о создателе крупнейшего онлайн-рынка для торговли наркотиками и оружием «Шелковый путь». Как ловили киберпреступника №1 и кем он оказался на самом деле ? читайте в этой книге. Вас ждёт правдивая и захватывающая история о гении киберпреступного мира, создавшего самый неуязвимый и масштабный «черный рынок» в Сети.
Журналист Ник Билтон провел масштабное расследование, изучил тысячи документов и сотни тысяч свидетельств, чтобы создать эту уникальную книгу.
Скачать: здесь
#books | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤4
В данной статье предоставим вам некоторые методологии, которые помогут вам стать более эффективными в поиске ошибок логичным и последовательным образом.
➖ https://telegra.ph/CHemu-ya-nauchilsya-prochitav-126-statej-o-raskrytii-informacii-01-13
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥7👏2😈2
Один из простых вариантов поиска SSRF и использование уязвимости для внутреннего сканирования портов.
➖ https://telegra.ph/Kak-najti-SSRF-s-pomoshchyu-waybackurls-01-13
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35
Интересная статья про CSRF с переопределением HTTP метода, а также информация о некоторых особенностях сессионных cookie.
➖ https://telegra.ph/Zahvat-akkaunta-v-Yahoo-s-pomoshchyu-CSRF-01-13
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥3👎1😁1
В этой статье рассмотрим способ обхода аутентификации, который может быть использован для сайтов, передающих данные в формате JSON.
➖ https://telegra.ph/Obhod-autentifikacii-s-ispolzovaniem-root-massiva-01-13
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥4👎3🤡3❤1
Media is too big
VIEW IN TELEGRAM
В этом видеоматериале обсудим защищенность мобильных устройств в современном мире вместе со специалистом PT.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33💩7🔥2
Media is too big
VIEW IN TELEGRAM
В этом видеоматериале обсудим расширенное обнаружение и реагирование на сложные угрозы и целевые атаки вместе со специалистами PT.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25💩7😈7🔥4
В этой статье пойдёт речь, о логических ошибках приложения, которые не всегда легко найти, однако они могут таить серьезную опасность.
Например, в приведённой статье ниже функция проверки была реализована не совсем корректно, что позволяло нарушить логику выполнения программы и привело к удаленному выполнению кода.(RCE)
➖ https://telegra.ph/Narushenie-logiki-prilozheniya-dlya-RCE-01-13
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍7
В этой статье рассмотрим способ захвата аккаунта с помощью сброса пароля (ATO).
➖ https://telegra.ph/Zahvat-akkaunta-v-cupsmailru-voznagrazhdenie-1500-01-17
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥56👍16🤡7❤🔥1
С точки зрения Red Team, дамп учетных данных RDP может привести либо к горизонтальному перемещению по сети, либо напрямую к полной компрометации домена, если были найдены учетные данные администратора домена. В статье рассматривается несколько способов получения таких данных.
➖ https://telegra.ph/Damp-uchetnyh-dannyh-RDP-01-20
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40👍22🏆3👏1😈1
Media is too big
VIEW IN TELEGRAM
Докладчик расскажет о применении методов машинного обучения без учителя для детектирования аномалий в логах пакетов сетевого трафика, поступающих в реальном времени, и о группировке найденных аномалий в инциденты ИБ.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤1
В этой статье рассмотрим подробное руководство по командам Sqlmap, которое поможет вам глубже понять возможности и функционал инструмента.
➖ https://telegra.ph/Vazhnye-komandy-SQLMap-01-21
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥6👎1
Media is too big
VIEW IN TELEGRAM
Докладчик расскажет о том, как злоумышленники могут украсть конфиденциальные данные, обойдя эти препятствия с помощью инновационных техник вредоносного шифрования. Эти техники также могут быть использованы разработчиками вредоносных программ для усовершенствования работы программ-вымогателей.
#guide #Encryption | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍15
Наибольший же интерес представляет пункт, в котором говорится об обходе антивирусных решений, миграции процесса и обфускации полезной нагрузки.
Большинство причин весьма очевидны, хотя могут быть неизвестны новичкам.
➖ https://telegra.ph/Pochemu-u-tebya-umiraet-sessiya-Meterpreter-Poprobujte-ehti-ispravleniya-01-20
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38😈4🔥3❤2
Media is too big
VIEW IN TELEGRAM
Существует множество сетевых атак, обнаружение которых при помощи только сигнатур нецелесообразно или невозможно. К таким атакам можно отнести: атаки нулевого дня, таргетированные атаки (APT), атаки Living off the land (LotL) и другие.
Предлагаемый в докладе метод базируется на автоассоциативной TCN-модели, позволяющей обнаруживать аномальные участки сетевого трафика. Эффективность метода проверена с использованием синтетических и реальных размеченных данных.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😈5🌭1
Media is too big
VIEW IN TELEGRAM
Уровень кибербезопасности в корпорациях растет, поэтому хакеры переключились на поставщиков ПО и вендоров оборудования. В видеоролике, посвященной защите цепочек поставок, будут обсуждаться вызовы нового времени: почему поставщики остаются уязвимыми, как вовремя обнаружить и остановить хакеров, как на практике проверить киберзащищенность компании.
#guide | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤪5👎2🥴2😈2❤1😁1👨💻1🎃1
👾 John the Ripper – инструмент для взлома паролей
В этой статье рассмотрим автономный инструмент взлома паролей, имея в арсенале несколько режимов атак.
➖ https://telegra.ph/John-the-Ripper--instrument-dlya-vzloma-parolej-08-14
#less |😁 Этичный хакер
В этой статье рассмотрим автономный инструмент взлома паролей, имея в арсенале несколько режимов атак.
➖ https://telegra.ph/John-the-Ripper--instrument-dlya-vzloma-parolej-08-14
#less |
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍17❤8👎3🤡1