xakeptut | Unsorted

Telegram-канал xakeptut - 159.6 УК

1526

Будьте адекватными. Без рекламы. Чат для общения! @Haccking Библиотека - @hacckingbook

Subscribe to a channel

159.6 УК

Что скрывается за «сертификатами безопасности» от Минцифры?

#статья #анонимность #полезное

Я решил провести собственное небольшое расследование о так называемых «сертификатах безопасности» от Минцифры. Цель — собрать полное техническое досье и разобраться, почему их установка может нести потенциальные риски для безопасности данных.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Как интегрировать аудит-логи с SIEM: от теории к практике на Wazuh и RuSIEM

#статья #soc #SIEM

Статья посвящена интеграции аудит-логов с SIEM (Security Information and Event Management). В ней подробно рассматриваются процессы сбора, парсинга, нормализации и корреляции событий безопасности, а также способы интеграции с SIEM-системами, такими как Wazuh и RuSIEM. Описываются различные методы отправки логов, включая syslog, HTTP(S) и API, а также приводятся примеры кода для автоматизации этих процессов. Статья также включает инструкции по настройке и использованию SIEM-систем для анализа и мониторинга событий безопасности.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Firejail

#blueteam #полезное #linux

Гибкий инструмент изоляции, который не просто контролирует доступ к файловой системе, а полностью отрезает приложение от основной системы с помощью механизма Linux Namespaces.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

GoGo

#scan #redteam #recon

Кроссплатформенный высокоэффективный сканнер сети, разработанный специально для Red Team проектов. Обеспечивает максимальную производительность и минимальную нагрузку на инфраструктуру. Легко расширяется и имеет множество полезных параметров запуска.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

В нем можно скрипты зловредные запускать ???

Читать полностью…

159.6 УК

adidnsdump

#ad #pentest

Инструмент для извлечения и экспорта DNS-записей, хранящихся в Active Directory (AD). Проект помогает быстро собрать картину DNS-записей домена, понять распределение хостов и сервисов для дальнейших действий.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Как весь день быть продуктивным: не выгореть и покончить с прокрастинацией. Часть 3
3. Продвинутый honeypot-фреймворк, разработанный для обнаружения и анализа кибер-атак
4. Пентест на заказ (Быстро, качественно и недорого)
5. Список бинарных файлов и скриптов, которые можно использовать для обхода системных ограничений
6. Инструмент позволяет создавать файлы в форматах HTA, JS, VBS, WSF, обеспечивая выполнение шеллкодов различными методами
7. Фреймворк представляет собой попытку собрать в одном месте техники и эксплойты для взлома дронов
8. Статьи на заказ (которые выдает ИИ-выдача поисковиков)

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

Читать полностью…

159.6 УК

BloodHound

#ad #pentest #полезное

Визуализация и анализ путей эскалации в Active Directory. Собирает данные об объектах AD (пользователи, группы, компьютеры, ACL, делегирование и т.д.), загружает их в графовую базу Neo4j и отображает в удобном графическом интерфейсе, позволяющем быстро находить пути эскалации.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Dronesploit

#pentest #drone

Фреймворк представляет собой попытку собрать в одном месте техники и эксплойты для взлома дронов. Для удобства использования интерфейс максимально похож на Metasploit.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

SharpShooter

#Windows #pentest

Фреймворк для генерации полезных нагрузок (payloads). Инструмент позволяет создавать файлы в форматах HTA, JS, VBS, WSF, обеспечивая выполнение шеллкодов различными методами. Включает механизмы обхода антивирусных решений и песочниц, позволяя адаптироваться к разным сценариям атак. Широко используется исследователями безопасности и специалистами по тестированию защищенности систем.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Найм в IT мёртв. И мы сами его добили

#статья #мнение

Кризис в IT длится уже несколько лет — это нормально. Компании оптимизируются и трансформируются (увольнять людей — самый быстрый и дешёвый способ оптимизации), деньги заканчиваются, проекты закрываются, людей на рынке становится всё больше. Плюс добавился AI головного мозга.

Поиск работы растягивается: откликов на вакансии уже не десятки, а сотни. Разбирать их становится невозможно, отсюда и появляются странные решения и сомнительные практики.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Ищите, вот ссылка на оф. прессу:https://www.interfax.ru/business/1072358

Читать полностью…

159.6 УК

Откуда инфа?) чёт с трудом верится

Читать полностью…

159.6 УК

Если утекли личные данные руководства или людей, так или иначе имеющих доступ к сети, то скорее всего это рано или поздно всплывёт, после отлёжки, возможно даже не в рамках предыдущего таргета

Читать полностью…

159.6 УК

«Взломали один раз — значит, сидят до сих пор»

#статья #мнение

Есть одна вещь, которую инфобез любит замазывать шпаклевкой. Если компанию публично «вынесли» (не важно кем: спецслужбы, «активисты», конкуренты, криминал), я почти всегда исхожу из того, что она остаётся скомпрометированной.
Так устроены экономика чёрного рынка торговли доступами и реальность развёртывания и поддержки инфраструктуры. Не потому что «все плохие» — жизнь такая.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

MSFinger

#ad #pentest #полезное

Инструмент для сканирования подсетей и идентификации рабочих станций Windows. Позволяет определить необходимость SMB, LDAP, LDAPS подписи, проверить наличие запущенных служб MSSQL и RDP, поддержку протокола SMBv1 и многое другое. Поддерживает сканирование как одиночных IP-адресов так и подсетей.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

⚡️Платите меньше за хранение логов и бэкапов

Выберите подходящий класс хранилища в Selectel S3 и сократите расходы на хранение до 30%.

Первый месяц по акции «миграционные каникулы» — бесплатно.

👉 Оставьте заявку и перенесите данные в Selectel: https://slc.tl/f23je

Реклама. АО "Селектел". erid:2W5zFGH4XqK

Читать полностью…

159.6 УК

IT-2025: Реквием по здравому смыслу

#статья #мнение

Мы входили в эту реку дважды, трижды, бесконечное количество раз. Мы ждали 2025 год как рубеж, за которым наступит технологическая сингулярность, где рутина будет автоматизирована, а творчество возведено в абсолют. Писатели-фантасты и футурологи рисовали нам картины мира, где программист — это демиург, управляющий потоками данных силой мысли, а корпорации — это храмы эффективности.

Реальность, как это часто бывает, оказалась куда более прозаичной и, что греха таить, гротескной. Вместо киберпанка мы получили "кибер-сюр". Вместо торжества разума — торжество бюрократии, помноженное на галлюцинации нейросетей. Рынок IT к 2025 году превратился в странный гибрид восточного базара, где каждый пытается продать воздух, и неприступной бюрократической крепости, где вход и выход охраняются стражами, задающими вопросы о цвете вашей ауры.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Безопасность превыше всего: правила и способы для уверенной защиты компьютера от вирусов

В цифровую эпоху атаки вредоносных программ становятся всё более частыми и опасными, ставя под угрозу не только данные устройства, но и ваши личные финансовые сведения. Эта статья предлагает чёткий и структурированный обзор современных угроз - от классических вирусов и троянов до ransomware и кейлоггеров - а также практические рекомендации по их предотвращению.

Вы узнаете:

• какие именно угрозы подстерегают пользователей,
• какие базовые правила кибергигиены необходимо соблюдать,
• какие инструменты (антивирусы, файрволы, резервное копирование) обеспечивают реальную защиту,
• и что делать, если вредоносное ПО всё же проникло в систему.

🔗 Читать статью полностью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Под капотом платежей: чем отличаются ПС «Мир» и СБП

#статья #полезное #bank

Каждый раз, когда вы прикладываете карту «Мир» к терминалу или сканируете QR-код СБП, за несколько секунд происходит больше, чем кажется. Различные системы и структуры обмениваются сообщениями, банки фиксируют обязательства, а деньги проходят строго рассчитанный маршрут через инфраструктуру Национальной системы платёжных карт. Но что лежит в основе инфраструктуры безналичных платежей?

Разобраться, как это работает «под капотом», поможем мы — Наталья Азисова, лидер направления бэк-офисных операций, и системный аналитик СБП Валерий Львов, эксперты «Мир Plat.Form», технологической команды Национальной системы платёжных карт (НСПК).

В этой статье расскажем, чем отличаются ПС «Мир» и СБП и почему именно вместе эти системы делают безналичные расчёты удобными, надёжными и доступными каждому.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Bubblewrap

#admin #linux

Инструмент для запуска скриптов и процессов в ограниченной среде, но проще чем докер. Используя аргументы командной строки, вы сами определяете уровень изоляции запускаемого процесса. При этом под капотом Bubblewrap использует стандартные средства Linux, которые не требуют повышения привилегий пользователя: chroot, clone, seccomp, cgroups, landlock. Изолирует работу только одного процесса!

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Итоги «заблокированного» 2025 года

#статья #блокировки #аналитика

Привет! Это команда AmneziaVPN, и нам есть о чём вспомнить вместе с вами в уходящем 2025 году. Он стал временем непрерывной борьбы VPN-сервисов с цензорами, что привело к технической эволюции с обеих сторон.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Как я нашёл уязвимость в JavaScript-движке, или Почему корень из нуля чуть не сломал браузеры

#статья #cve

Сколько будет корень из нуля? Даже школьник ответит не задумываясь: ноль. Но если задать этот вопрос JIT‑компилятору Maglev внутри движка V8, то при определённых обстоятельствах он сначала скажет: «ноль», а потом решит сэкономить на проверке безопасности и отдаст злоумышленнику доступ к памяти браузера.

Меня зовут Паша Кузьмин, я занимаюсь практической безопасностью Яндекс Браузера и проекта Chromium. В нашей команде мы регулярно разбираем уязвимости и исследуем методы атак — чтобы защищать пользователей до того, как их атакуют злоумышленники. Сегодня расскажу про CVE-2025-9864 — уязвимость, которую я нашёл в движке V8.

Это история о том, как безобидный Math.sqrt(0) превращается в use‑after‑free, а затем в произвольное чтение и запись памяти. Разберём проблему по шагам: от теории до работающего эксплойта.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Это не развод: как выглядит современная атака социальной инженерии через «рабочий чат»

#статья #phishing #мошенники

То, что я увидел в этот день, было не просто мошенничеством. Это была тщательно срежиссированная постановка: фальшивые коллеги, заранее подготовленные диалоги, правильная терминология, давление авторитетом и временем. Слово «оцифровка» стало наживкой. «Госуслуги» — оружием. А страх потерять стаж, пенсию и «оказаться вне реестров» — рычагом.

Ссылка на статью

LH | News | OSINT | AI

Читать полностью…

159.6 УК

Спектакль окончен, гаснет свет

Читать полностью…

159.6 УК

Там поправка к ст. 17 закона «О полиции», которая разрешает платный доступ организаций, включая банки, к базам данных МВД о физических лицах и прянята аж в ноябре 2025-го... ошибся я на месяц...

Читать полностью…

159.6 УК

GTFOBins

#pentest #redteam #полезное

Список бинарных файлов и скриптов, которые можно использовать для обхода системных ограничений. Каждая страница описывает, как посредством стандартного функционала той или иной программы выходить из ограниченных шеллов, повышать привилегии, запускать реверс-шеллы, передавать файлы. Пригодится пентестерам, игрокам в CTF и для red team.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…

159.6 УК

В РФ сейчас всё намного проще: с какого-то там декабря, 2025-го года, разрешено официально продавать данные из базы МВД юр. лицам 🤣 для извлечения личных данных теперь ломать ничего не надо, всё взломано до нас 😁 А про сломано пожизненно, я имел в виду, что раз взломали и в любой момент после этого имеют доступ к взломанному, личные данные тут ни при чём.

Читать полностью…

159.6 УК

Т.е. один раз ломанули - значит сломано пожизненно? Что-то слабо верится...

Читать полностью…

159.6 УК

ILSpy

#RE

Декомпилятор для .NET-приложений, позволяющий просматривать и анализировать исходный код. Можно использовать как отдельное приложение или интегрировать библиотеку в другие приложения, например в плагины Visual Studio. Проект состоит из двух основных компонентов:

• ICSharpCode.Decompiler: Основная библиотека, преобразующая .NET в код на C#.
• ILSpy WPF Application: Пользовательский интерфейс обеспечивающий возможность поиска и отображение декомпилированного кода.

Ссылка на GitHub

LH | News | OSINT | AI

Читать полностью…
Subscribe to a channel