Security

@manual_pentesting


Бот для обращений: @itinfobez_bot
Реклама / сотрудничество: @itinfobez_bot

YouTube:
https://www.youtube.com/channel/UCSESPWvIonIpee3Oa5wUcJA

BTC: bc1qxyuvlz6xnaaspwxlvrnwlsz6cvpslzs4vxu7ah

Security

21 Jan, 00:25


OverTheWire: Развиваем навыки кибербезопасности играя | Задание 6-10 Часть 2

#wargame #CTF

Security

21 Jan, 00:21


Wargame — это интерактивная игра или соревнование, которое фокусируется на обучении и практике в области кибербезопасности, хакерства и информационных технологий. Wargames состоят из различных задач и уровней, которые участники должны решить, используя свои навыки.

Wargames — это отличный способ развивать навыки и накапливать опыт в области кибербезопасности в увлекательной и конкурентной атмосфере.

#wargame #CTF

OverTheWire: Развиваем навыки кибербезопасности играя | Задание 0-5

Security

21 Jan, 00:17


Скачать статью в PDF можно тут

Security

21 Jan, 00:12


Forensics: подборка инструментов по криминалистике

Форензика отставала от пентестинга по числу удобных общедоступных инструментов, но этот разрыв сокращается. Расследование киберпреступлений становится доступнее для энтузиастов и начинающих специалистов.

— В подборке собраны инструменты для работы с памятью и образами системы:

1. Volatility 3 — один из самых популярных фреймворков для исследования дампов оперативной памяти. Поддерживает 18 операционных систем, умеет работать с дампами ядра Virtualbox и снэпшотами VMware.

2. AVML — сбор данных из энергонезависимой памяти Linux-систем. Его можно использовать для получения данных «вслепую», не зная версию дистрибутив целевой ОС.

3. Sleuth Kit— библиотека для низкоуровневого исследования образов дисков, файловых систем и поиска улик.

4. nTimetools — инструментарий для работы с временными метками в Windows. Позволяет экспертам-криминалистам проверять метки в файловой системе NTFS с точностью до 100 наносекунд.

5. dof — извлекает и помогает интерпретировать криминалистические артефакты из Docker-контейнеров. Отображает историю сборки образа, монтирует файловую систему контейнера в заданном месте, распределяет артефакты по временной шкале и т.д.


👉 Подписаться 👈

Security

21 Jan, 00:08


🆘 Открой мир этичного хакинга с книгой "Хакинг на примерах"! 🆘

Хотите узнать, как работают системы безопасности и какие уязвимости могут скрываться в них? Тогда книга «Хакинг на примерах» — это именно то, что вам нужно!

Что вы найдете в книге?

🟢Практические примеры: В книге представлены реальные атаки и защита от них.

🟢 Пошаговые инструкции: Учитесь на примере, следуя простым и понятным шагам.

🟢 Советы практикующего пентестера: Что думают профессионалы о современных угрозах и методах защиты.

🟢 Расширенная информация: От основ до сложной техники — в книге показаны все подробности и нюансы!

Почему стоит купить?

🟢 Для кого эта книга : Подойдёт как для начинающих технических специалистов, так и для опытных.

🟢 Уникальный подход : В книге конкретная теория и практика без лишней информации.

🟢 Доступная цена : Получите знания, которые могут стоить тысячи долларов, всего за небольшую сумму. Удобная система оплаты.


Купить книгу ➡️ Хакинг на примерах

⚡️Поддержка в шапке бота, писать только по техническим вопросам.⚡️

👉 Подписаться 👈

Security

21 Jan, 00:07


ТОП-5 ИБ систем обнаружения и предотвращения вторжений (IPS/IDS)

IDS/IPS – системы обнаружения и предотвращения вторжений используются для защиты от сетевых атак. Основное различие между ними в том, что IDS — это система мониторинга, а IPS – система управления. Они так тесно связаны друг с другом, что их часто объединяют в названии – IDPS.

1. Snort — это бесплатная система предотвращения сетевых вторжений (NIPS) и система обнаружения сетевых вторжений (NIDS). В 2009 году Snort вошел в Зал славы открытого исходного кода InfoWorld как один из «величайших [предметов] программного обеспечения всех времен».

2. OSSEC — всеобъемлющий HIDS с открытым исходным кодом. Выполняет анализ журнала, проверку целостности файлов, мониторинг политик, обнаружение руткитов, оповещение в реальном времени и активное реагирование.

3. Security Onion — это дистрибутив Linux для обнаружения вторжений, мониторинга сетевой безопасности и управления журналами. Он основан на Ubuntu и содержит Snort, Suricata, Bro, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner.

4. Zeek — это мощная структура сетевого анализа, которая сильно отличается от типичных IDS, которые вы, возможно, знаете.

5. AIEngine — это механизм проверки пакетов Python/Ruby/Java/Lua следующего поколения с возможностями обучения без вмешательства человека, функциями NIDS, классификацией доменов DNS, сетевым сборщиком, сетевой криминалистикой и др.

#security #cybersec #подборка

Security

20 Jan, 23:58


Использование WeBaCoo для создания бэкдора PHP

WeBaCoo — этот скрипт Perl для создания бэкдора и удаленного скрытого подключения к веб-серверу. Инструмент был разработан для работы под радаром современных антивирусов, NIDS (систем обнаружения), IPS (систем предотвращения вторжений), сетевых брандмауэров и брандмауэров приложений.


#pentest #web

Security

20 Jan, 23:47


MITM – создание виртуальной точки доступа

#mitm #wifi

Security

20 Jan, 23:36


AgentSmith HIDS – обнаружение вторжений на основе хоста

Security

20 Jan, 23:21


Атаки на банкоматы


#ATM

Security

20 Jan, 23:10


SpyNote [Получаем доступ к андроиду]

#spynote #android #rat

Security

20 Jan, 22:59


Ласты для дельфина. Что могут внешние модули для Flipper Zero

#FlipperZero #flipper

Security

20 Jan, 22:47


Скачать статью в PDF можно тут

Security

20 Jan, 22:37


USBNinja представляет собой очень скрытую СИСТЕМУ ЭКСПЛУАТАЦИИ USB, позволяющую беспроводному удаленному запуску пользовательских полезных нагрузок. Во время сна USBNinja функционирует как обычный USB кабель: передача данных, подзарядка и т.д.


🔗 GitHub

🔗 Aliexpress

Автор канала не несёт ответственности за ПО в GitHub и продавца на Aliexpress.

👉 Подписаться 👈

Security

20 Jan, 22:34


Скачать статью в PDF можно тут

Security

20 Jan, 22:21


PoC, который показывает реализацию удалённого шелла на смс-сообщениях.

https://github.com/persistent-security/smshell

Security

20 Jan, 22:15


Скачать статью в PDF можно тут

Security

20 Jan, 22:11


😈 Flipper Zero — мнение пентестера после двух лет «полевой» эксплуатации

«Дельфин-тамагочи» от Flipper Devices Inc. не нуждается в представлении, но популярность вокруг этого хакерского мультитула уже поутих. Теперь пользователи разделились на два лагеря: одни считают Flipper Zero крутым инструментом, другие не понимают, зачем его купили.

Ссылка на статью тут

Security

20 Jan, 22:11


Набор закрыт

Security

20 Jan, 22:06


Скачать статью в PDF можно тут