SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🔐 Поиск уязвимостей с Hackbat

🛡 Новинка в мире кибербезопасности: устройство Hackbat для проверки систем на уязвимости методами хакерских атак!

Hackbat — это компактная плата с микроконтроллером Raspberry Pi Pico W, созданная для мобильного пентестинга. Конструкция оборудована широким выбором модулей и интерфейсов, включая NFC, Wi-Fi, а также USB-порт и слот для microSD-карт.

📺 Устройство обладает OLED-дисплеем и кнопками для удобства навигации по меню. Особенность Hackbat — открытый исходный код, который позволяет программировать устройство самостоятельно.

💵 Существующие аналоги, такие как Flipper Zero, имеют более высокую стоимость. Подобные инструменты могут быть полезны для аудита кибербезопасности инфраструктуры. Важно использовать их только в законных целях. Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Hackbat #Pentesting
🎯 Hashcat 7.0.0: восстановливаем пароли

🔐 Открытый инструмент стал ещё интересней - поддержка новых алгоритмов, повышение производительности и расширенные возможности аудита.

🔍 Что такое Hashcat?

Hashcat — это open-source инструмент для восстановления паролей по их хешам. Он применяется для оценки устойчивости систем аутентификации, аудита хешей, судебной экспертизы, а также тестирования политик безопасности.

🆕 Ключевые нововведения версии 7.0.0

Расширенная поддержка алгоритмов
В новой версии добавлены более 60 новых хеш-функций, включая:
- PBKDF2-HMAC-SHA512
- SCRAM-SHA-256 (актуален для PostgreSQL 14+)
- Bitwarden scrypt
- Telegram Passlib SHA1-B64
- Модифицированные версии bcrypt

Такой набор существенно расширяет применение Hashcat в современных системах, от корпоративных баз до популярных мессенджеров и менеджеров паролей.

⚙️ Повышение производительности

Hashcat теперь работает быстрее и стабильнее благодаря:
- Оптимизациям движка и ядра
- Поддержке новых GPU-архитектур: NVIDIA Ada, AMD RDNA3
- Обновлённой совместимости с CUDA 12 и OpenCL 3.0

По результатам тестирования, прирост производительности достигает 27% на NVIDIA RTX 4090 по сравнению с предыдущей версией.

🔒 Улучшения в безопасности и стабильности

Более строгая валидация входных данных
Повышенная устойчивость к повреждённым хеш-файлам
Улучшенные логи для аудита и отладки операций

🛠 Где пригодится?

Hashcat особенно полезен в следующих сценариях:
Аудит пользовательских паролей: позволяет тестировать прочность паролей в Active Directory и других системах.
Пентест корпоративной инфраструктуры: быстро анализирует хеши на предмет слабо защищённых паролей.
Форензика и расследования инцидентов: помогает восстанавливать пароли из дампов или улик.
Обучение и демонстрации: используется в киберучениях и курсах по информационной безопасности.

📎 Где скачать?

GitHub проекта: github.com/hashcat/hashcat

📌 Рекомендации

Специалистам по ИБ:
Используйте Hashcat в рамках внутреннего аудита и оценки риска слабых паролей.

DevSecOps-командам:
Интегрируйте проверку хешей в CI/CD пайплайны для раннего выявления уязвимых конфигураций.

Форензикам и расследователям:
Оцените новые алгоритмы в работе с инцидентами, особенно связанных с утечками из Bitwarden, Telegram и PostgreSQL.

🧠 В заключение

Обновление делает Hashcat ещё более универсальным и производительным.
Открытые инструменты продолжают играть важную роль в экосистеме кибербезопасности, а Hashcat остаётся одним из флагманов этой области.

Stay secure and read SecureTechTalks 📚

#Hashcat #Cybersecurity #RedTeam #PasswordRecovery #DevSecOps #OpenSource #SecureTechTalks #GPUCracking #SecurityAudit #PenTesting #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨🤖 BruteForceAI: ИИ взламывает пароли 🔑💥

Представьте: вместо скучного перебора паролей есть умный агент, который сам находит поля логина, имитирует действия реального пользователя и пробирается сквозь защиту сайтов.

Это BruteForceAI - проект, который показал, что ИИ способен на большее, чем просто чат.

🧠 О чем речь?

🔍 LLM-аналитика форм - ИИ (Ollama или Groq) «смотрит» на страницу и сразу понимает, где поле username, где password, а где кнопка входа.

🎭 Маскировка под человека: задержки, случайные клики, смена User-Agent, работа через прокси, всё как у реального пользователя.

🔐 Два режима атак:
«Брут» 🚀 — перебор логин/пароль.
«Password Spray» 🌧 — один пароль для множества аккаунтов (чтобы не вызвать блокировку).

📡 Мониторинг и алерты — Telegram, Discord, Slack уведомляют о каждом найденном входе.

⚙️ Как работает BruteForceAI

1️⃣ ИИ анализирует страницу — находит поля формы.
2️⃣ Запускается атака — потоки + задержки + маскировка.
3️⃣ Ошибки? LLM сам корректирует селекторы DOM.
4️⃣ Успех? Автоматически логируется в SQLite и прилетает уведомление 📲.

🛠️ Техническая сторона

🐍 Python 3.8+ + Playwright.
🧩 LLM: Ollama (llama3.2:3b) или Groq.
💾 Логирование: SQLite.
🎨 Красивый вывод + интеграции через Webhook.

⚠️ Но помни

Использовать только с разрешения!
Отличная тренировка для понимания, как защищаться.
💡 Лучшая защита: MFA + лимиты на входы + поведенческая аналитика.

🔗 GitHub: MorDavid/BruteForceAI

Stay secure and read SecureTechTalks 📚

#BruteForceAI #AI #CyberSecurity #RedTeam #Pentesting #LLM #MorDavid #SecureTechTalks