PRO:PENTEST
9.08K subscribers
120 photos
16 videos
13 files
217 links
Всё про ИБ и этичный хакинг.

Приватная группа: https://t.iss.one/+0H-FyThRQl1lMzVi
Чат: https://t.iss.one/pro_pentest_chat

Автор: @r00t_owl
По вопросам рекламы, коллабам, выступлениям: @marta_irinos
Download Telegram
Коллеги, кто использовал в работе UConsole Kit RPI-CM4 Lite, как вам аппарат в деле?
Anonymous Poll
90%
Не использовал
2%
Очень удобный
5%
Примерно тоже самое что и NetHunter
3%
Не зашло, ерунда
🔥46👍361🤝1
Коллеги, кто сталкивался с вскрытием подобных замков? 🔓
Можете подтолкнуть на верную технику решения данной задачи?🤝
6👍1🔥1🤝1
Всем привет! 👋

Мой дружище (@s1l3nt_n0mad) прислал на оценку Вам:

Я прозябал в бенчмарках CIS и стигах DoD и пытался сварганить свои скрипты для харденинга винды, но были проблемы с тем, что часть рекомендаций просто не работает, либо убивает систему (привет bypass traverse checking). Собственно, я решил заморочиться и перепроверить каждый параметр в документах на работоспособность и корректность, что в итоге вылилось в самостоятельную программу по генерации скриптов для харденинга с поддержкой ХР-11.

Собственно, сделано это было, чтобы помочь спецам по ИБ, чья доля и так не завидная, разобраться с этой проблемой и не ломать себе голову о том, как правильно применить тот или иной параметр из документации.

Буду рад любой критике и постам в issues. Сделаем мир чуточку безопаснее.

https://github.com/n0rthl1ght/ahwt
🔥178👍158🤝1
Forwarded from Похек (Сергей Зыбнев)
Подкаст Just Security by Awillix. Личный бренд в ИБ
#подкаст

Помнится мне говорили, что я инфоцыган и журналюга 🐈, так вот с Ромой @package_security решили обсудить эту тему. Выводы были неоднозначные, но точно интересные и отчасти философские. А также мы поговорили про ИБ с точки зрения бизнеса. Как не понимать ничего в ИБ, но стать главным архитекторов и про всеми ненавистный любимый AI в ИБ.

📹 Youtube
💬 VK
🎵 Яндекс Музыка
🎙 Apple podcast
😻 Mave

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤝3🔥2
ФП.pptx
35.9 MB
Всем привет! 👋
Недавно выступал с презентацией по противодействию терроризму ☠️
на промышленных предприятиях 🏢🏗
сопрягая это с необходимостью проведения физического пентеста 🔐
Презентацию прикладываю, вдруг кому-то пригодится. 🤔
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥266👍63🤝1
Всем привет!🚀
С точки зрения любителя разобрал вскрытие одного из проектных замков с одним точеным пином. Записал какой делал подход, не судите строго, особенно медвежатники со стажем, напоминаю, что опыта - без году неделя👌

ФИЗИЧЕСКИЙ ПЕНТЕСТ // ВЗЛОМ ЗАМКА DORMA

https://youtu.be/kKhZc3Rf6zY
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥12👍21
Зачем нам физика? Да кто к нам залезет, у нас дядьки с автоматами, вот один из кейсов, когда поймали, а сколько кейсов, которые нельзя публиковать или просто ещё не обнаружили 😂😂😂
🔥63🤝1
Forwarded from ВЧК-ОГПУ
 ВЧК-ОГПУ стало известно, как хакеры взломали систему отечественного заменителя Макдональдса — ресторана Вкусно и точка. Напомним, в прошлом году вокруг ситуации с утечкой данных 300 тысяч соискателей работы в фастфуд-компании разгорелся нешуточный скандал. ООО Система ПБО (Вкусно и точка) заявляли о хакерских атаках и прочем, но на самом деле следы приведи к «микрокомпьютеру». Так, по версии следствия, не позднее 7 декабря 2022 года, неустановленные лица, осуществили неправомерный доступ к серверам ООО, путем вмешательства в функционирование систем хранения  и обработки компьютерной информации. А именно путем установки микрокомпьютера марки «Raspberry Pi» модели «4 Model B 8 Gb» с установленной в него SD-картой, модема модели «IK41VE1» и сетевого коммутатора марки «HIKVISION» марки «DS-3E0105D-E» в терминал самообслуживания ПБО «Вкусно – и точка» в целях модификации (предварительно, хищения) компьютерной информации, хранящейся на серверах. По данному факту на днях было возбуждено уголовное дело по статье 272 УК РФ «Неправомерный доступ к компьютерной информации».
🔥143🤝1
Всем привет! Кто хочет поучавствовать в интересном конкурсе велком:
- сдавайте репорты
- их оценит жюри
- вы сможете побороться за хорошие призы!

P.S. Буду тоже в членах жюри смотреть ваши репорты🙂

https://t.iss.one/yrrp_official
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥92🤝2
В этом плейлисте буду публиковать различные заметки на предмет пентеста Active Directory🔥
Чтобы начинающие специалисты могли бесплатно обучаться.
Приятного просмотра!

https://youtube.com/playlist?list=PL_9PYTM_M4KvgCAIdzripKjUZLF0kitaX&si=1e4ckgcjZPrOOyWM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥66👍26🤝1