NCIS, сезон 9 — легендарная сцена и наглядный пример того, как кино и реальная ИБ живут в разных мирах.
#hollywood_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁2💯2
Подборка актуальных статей и официальных гайдов, которые дают практическое понимание Wireshark — от базы до форензики.
• Beginner’s Guide to Wireshark
Пошаговый старт: интерфейс, захват трафика, фильтры, цветовые правила
• Wireshark Tutorial for Beginners
Кратко и по делу: установка, первые захваты, чтение пакетов
• Wireshark 101: The 2025 Beginner’s Guide
Практические сценарии и примеры анализа
• Wireshark for Beginners: What to Actually Look For
На что реально смотреть в трафике, а не «просто пакеты»
• Wireshark — подробное руководство (Habr, 2023)
Хорошая русскоязычная база без воды
• Exporting Objects from a PCAP
Извлечение файлов, HTTP-объектов, артефактов из дампов
• Network Forensics: Wireshark Basics
Разбор трафика с позиции расследований
• Wireshark User’s Guide
• Learn Wireshark
• сразу учить display filters, а не клики мышкой
• анализировать реальный трафик, а не демо
• читать официальную документацию, а не случайные туториалы
#resource_drop #wireshark
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4❤2
Массовые рассылки перестали работать уже в 2021: эффективность упала до ~2%, антиспам Telegram блокировал шаблоны за минуты.
Первая часть — разбор технических и организационных сдвигов за два года. Без них невозможно понять, что произошло дальше.
Часть 1/3
#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Windows_&_PowerShell_Commands_—_Essential_Guide_for_Cybersecurity.pdf
9.5 MB
Материал ориентирован на реальную работу с Windows-инфраструктурой — от первичного анализа до реагирования на инциденты.
Что внутри:
55 страниц прикладного контента, который можно использовать сразу:
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2
Американская компания 700Credit подтвердила масштабную утечку персональных данных.
• ≈ 5,6–5,8 млн человек пострадали от утечки персональных данных.
• Информация также затрагивает ≈ 18 000 автодилеров, которые использовали услуги компании.
• Имена
• Адреса
• Даты рождения
• Social Security Numbers (SSN)
(подтверждено официальным уведомлением и сообщениями регуляторов США)
• Нарушение безопасности произошло в конце октября 2025 и было обнаружено 25 октября.
• Доступ к данным осуществлялся через скомпрометированный API стороннего партнёра.
• Компания начала уведомлять автодилеров 21 ноября, а письма потребителям отправляются в середине декабря.
⚠️ Как это произошло (уязвимость):
Злоумышленники использовали доступ к API, который возвращал данные по любому действительному идентификатору клиента без надлежащей проверки прав запроса (функциональная ошибка авторизации).
• Уведомления отправляются на этой неделе (массивные рассылки пострадавшим).
• Компания оформляет услуги бесплатного мониторинга кредитной информации для пострадавших.
• Инцидент зарегистрирован и уведомлен FTC, FBI и государственным AG.
#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2🥰1👏1
Zero-day уязвимость в твоем бюджете
Мы нашли эксплойт, который позволяет получить три курса по цене одного. Это легально, патчить не будем до 31 декабря.
Суть пейлоада: покупаешь один курс (по верхней цене в чеке), а два других забираешь бесплатно. Идеальный момент, чтобы углубить знания в скриптинге или анализе данных.
Рекомендуем для ИБ:
— программирование на Python (для написания софта);
— математика для Data Science (для крипты и ML-sec).
Активировать эксплойт
Если нужна помощь с вектором атаки на знания: @manager_proglib
Мы нашли эксплойт, который позволяет получить три курса по цене одного. Это легально, патчить не будем до 31 декабря.
Суть пейлоада: покупаешь один курс (по верхней цене в чеке), а два других забираешь бесплатно. Идеальный момент, чтобы углубить знания в скриптинге или анализе данных.
Рекомендуем для ИБ:
— программирование на Python (для написания софта);
— математика для Data Science (для крипты и ML-sec).
Активировать эксплойт
Если нужна помощь с вектором атаки на знания: @manager_proglib
🥰3
Команда Kali Linux выпустила версию 2025.4. Обновление сосредоточено на инфраструктуре, десктопах и инструментах — без косметики и лишнего шума.
• 3 новых инструмента в репозитории:
• bpf-linker — статический линковщик для BPF
• evil-winrm-py — WinRM-утилита для удалённого управления Windows
• hexstrike-ai — MCP-сервер для автономной работы ИИ-агентов с инструментами
• Обновлены десктопные окружения: GNOME 49, KDE Plasma 6.5, Xfce
• Wayland — расширенная поддержка, включая корректную работу VM Guest Tools (VirtualBox, VMware, QEMU)
• NetHunter: превью Wifipumpkin3, восстановлен Terminal, поддержка Android 16
• Ядро Linux обновлено до 6.16
• Live-образ Kali теперь распространяется только через BitTorrent из-за превышения лимитов CDN
Релиз ориентирован на стабильный переход к Wayland, актуальные десктопы и расширение инструментария для offensive security и automation.
#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤4👍2🤔2🥰1🤩1
Мощный генератор словарей для брутфорса и пентеста. Создаёт кастомные wordlist'ы на основе шаблонов, правил и комбинаций — от простых до сложных сценариев.
— Генерирует словари по charset (цифры, буквы, спецсимволы, китайские иероглифы).
— Поддерживает сложные шаблоны с подстановками (@, %, ^).
— Комбинирует слова из файлов (extend, chunk режимы).
— Применяет правила мутации (leet speak, регистр, вставки).
— Работает с именами, пинами, датами рождения (social engineering).
— Встроенные плагины: слабые пароли, телефоны, Wi-Fi PIN, сейфы.
— Экспорт в текст или сжатый формат.
python pydictor.py -base d --len 4 4
python pydictor.py --extend /tmp/word.txt
python pydictor.py --sedb
python pydictor.py --chunk abc 123 @ --head Pa5sw0rd
— Тестирование слабых паролей в инфраструктуре.
— Подготовка словарей под конкретную цель (OSINT + social engineering).
— Обход парольных политик с предсказуемыми паттернами.
— Аудит Wi-Fi, веб-форм, SSH, FTP.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2🔥1
На какой ОС вы чаще работаете ❔
Anonymous Poll
57%
Kali Linux
3%
Parrot OS
4%
BlackArch
15%
Arch
21%
Своя сборка
❤5
Почему они легенды
Самое интересное:
Их главный троллинг:
Back Orifice (1998) — инструмент удаленного доступа на порту 31337 (leet!). Название — издевка над Microsoft BackOffice. Антивирусы считали его малварью, но смысл был в другом: показать, насколько дыряв Windows.
Где копать глубже:
Группа существует до сих пор и борется за свободу интернета через Hacktivismo. Настоящая легенда хакерской культуры, которая доказала: можно быть хакером и менять мир к лучшему.
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM