Повышение привилегий — это использование компьютерного бага, уязвимостей, ошибки в конфигурации операционной системы или программного обеспечения с целью повышения уровня доступа к вычислительным ресурсам, которые обычно защищены от пользователя.
#pentest #redteam #linux #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥6❤4
Жертва получает видео, которое предлагают открыть через сторонний плеер — как только вы соглашаетесь, смартфон начинает загрузку вирусов.
Предупредите близких и не открывайте видео от неизвестных пользователей
#news #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤯12🔥8👍6❤3
Forwarded from NetStalkers
Самолёт поднялся на высоту трёх километров. Я вытащил свой ноутбук, надеясь воспользоваться Интернетом, а может, немного поработать, если станет совсем скучно.
Подключившись к Wi-Fi самолёта, я открыл браузер. Страница сетевого логина потребовала ввести данные кредитной карты...
#doc #article #python #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40😱7❤5🔥2
Сломалось В С Ё:
Причина сбоя связана с обновлением программного обеспечения фирмы по кибербезопасности CrowdStrike. А именно Falcon — который обнаруживает угрозы на компьютерах, подключенных к сети.
Т.е в основе всемирного сбоя — лежит программное обеспечение, которое должно предотвращать падение сетей
Так выглядит техноапокалипсис ¯\_(ツ)_/¯
#news #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱87👍40🫡20🔥18❤7
Wifiphisher — Python утилита для перехвата паролей от Wi-Fi, которая создает поддельную точку доступа и отключает юзера от оригинальной. При попытке пользователя подключиться к интернету, у него возникает видимость точки доступа с тем же SSID, что и прежде, и при попытке войти в нее будет показана веб-страница с запросом пароля, якобы из-за «обновления прошивки». Введенный пароль перехватывается Wifiphisher.
#pentest #redteam #github #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103😱18🔥12❤6
Генерирует фишинговую ссылку, при переходе на которую сталкер получает информацию о пользователе, возможную геолокацию, доступ к камере и микрофону.
#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥15😱7❤1
Forwarded from NetStalkers
Привет, меня зовут Олег Уланов (aka brain). Я занимаюсь пентестами веб-приложений и активно участвую в багбаунти, зарабатывая на чужих ошибках. Свой путь в наступательной безопасности я начал совсем недавно, но, несмотря на это, меньше чем за год мне удалось ворваться в топ-10 исследователей на Standoff Bug Bounty (сейчас я на 5-м месте — можете проверить 😉).
В своем дебютном посте кратко расскажу об уязвимости с подделкой запросов на стороне сервера (SSRF) и ее видах, покажу, как обнаруживать этот баг и почему его стоит искать даже на статических сайтах, а заодно подсвечу особенности работы с Burp Suite, Collaborator Everywhere и Wappalyzer. Статья будет полезна для прокачки скилов и поможет легче и быстрее обнаруживать SSRF в сервисах, размещенных на площадках багбаунти.
#article #doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🔥5
Forwarded from NetStalkers
Цифроваю крепость! Репозиторий — кладезь для всех, кто интересуется тестированием на проникновение и арсеналом кибербезопасности. Здесь вы найдете всё от утилит для Android до хитрых методов обхода антивирусных защит.
Коллекция покрывает широкий спектр инструментов:
Не обошли стороной и образовательный аспект: в репозитории вы найдете список рекомендуемых книг по тестированию на проникновение и анализу вредоносного ПО.
Сохраняем
#soft #cybersec #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥8❤4😱2
Forwarded from NetStalkers
Доступ к ресурсу абсолютно бесплатен, без лимитов на использование и без раздражающих капч. Поиск происходит на стороне клиента, без отправки данных на сервер
Сервис также предлагает API для интеграции и автоматизации работы ваших инструментов. Более того, вы можете загрузить все словари для создания внутренних решений, которые помогут регулярно проверять соответствие парольной политике вашей компании.
#soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥9❤1🫡1
Forwarded from NetStalkers
#linux #python #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍52🔥15❤4😱2🤯1
#python #soft #pentest #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🔥10❤6😱4
GitMiner — мощный и достаточно популярный OSINT инструмент расширенного поиска и автоматизации на Github. Достаточно указать что искать, например логины или пароли и в каких файлах.
Демонстрирует насколько легко можно найти конфиденциальную информацию в репозиториях.
Установка:
$ git clone https://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ pip3 install -r requirements.txt
#python #soft #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37👍17😱4❤3🫡1
Forwarded from NetStalkers
Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.
#osint #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥15❤3
Для всех кто хочет ворваться в мир кибербеза и не знаешь с чего начать. Курс твоё первое оружие.
Освоишь не просто «ввод 'OR 1=1 --», а полный боекомплект для начинающего пентестера:
#cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥9❤5
Forwarded from GODLIKE
Идеальный тренажёр, где можно легально почувствовать себя киберугрозой
Это не очередная теория — это интерактивный курс по взлому, в котором ты сам руками:
На каждую уязвимость — свой мини-симулятор с упором на практику. Ты не читаешь, ты действуешь прямо в браузере.
Почему это круто:
#cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45🔥10❤2
Вышла утилита, от которой даже бывалым киберразведчикам становится не по себе.
CyberOSINT — это не просто тулза, это полноценная операционная система для цифровых охотников.
Что умеет эта машина хаоса:
“Это не игрушка. Это инструмент, способный разрушить иллюзию приватности.”
#soft #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61🤯30❤14👍8😱7🫡1
#pentest #redteam #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥15❤4
Forwarded from NetStalkers
Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.
Что умеет:
Установка:
pip install wapiti3
Запуск:
wapiti -u https://target.com
Сохрани — пригодится
#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🔥12❤6😱1
Если ты когда-либо пробовал пентестить Linux-системы — ты знаешь: эскалация привилегий — это момент истины. Без неё ты всего лишь гость. С ней — root.
Пошагово. От простого к сложному. Для пентестеров, CTF-игроков и всех, кто хочет понять внутренности Linux не снаружи, а изнутри.
– Поиск слабостей и эксплойтов.
– Эскалация через sudo, SUID, cron, нестандартные конфигурации.
– Расшифровка поведения процессов.
– Подходы к персистентности и боковому перемещению.
– Сценарии из реальных атак.
#doc #pentest #linux #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥6
Forwarded from NetStalkers
— изучаешь практическую безопасность,
— не знаешь, что качать из сотен сканеров и снифферов,
— или хочешь реально понять, что нужно использовать, — этот материал тебе в копилку.
#doc #article #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤4🔥3