Size: a a a

Life-Hack [Жизнь-Взлом]/Хакинг

2020 November 09
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Охота на Zerologon
https://telegra.ph/Ohota-na-Zerologon-11-08
источник
2020 November 10
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Новый ботнет Gitpaste-12 эксплуатирует 11 уязвимостей для компрометации систем
https://www.securitylab.ru/news/513852.php

2. Разработчики шифровальщика REvil приобрели исходники трояна KPOT
https://xakep.ru/2020/11/05/revil-kpot/

3. Исследователи безопасности взломали Windows 10, iOS и Chrome
https://www.securitylab.ru/news/513847.php

4. Внезапное закрытие NSS Labs оставило много вопросов без ответов
https://www.securitylab.ru/news/513842.php
источник
Life-Hack [Жизнь-Взлом]/Хакинг
6 лучших ресурсов для обучения этичному хакингу

Считается, что хакеры – это злоумышленники, получающие доступ к чужим данным со злым умыслом. Однако это лишь одна из форм хакинга – неэтичная. Именно такой взлом является незаконным. Этичный хакинг служит для того, чтобы методом атак найти ошибки в системах безопасности и устранить их. Эта форма хакинга является абсолютно законной и набирает популярность, так как многие компании готовы платить за найденные уязвимости.

Ниже приведены несколько ресурсов, где можно научиться этичному хакингу и познакомиться с единомышленниками.

1. HACKADAY - чрезвычайно популярный сайт со множеством учебных пособий по взлому железа, компьютерных сетей и т. д. Кроме того, здесь постоянно выкладываются новости из мира хакинга. У HACKADAY есть свой YouTube канал с практическими рекомендациями.

2. Evilzone Forum - Платформа для обсуждения методов взлома и способов их устранения с профессиональными хакерами. Чтобы задавать вопросы и отвечать на них, требуется регистрация.

3. HackThisSite - HTS позволяет изучать теорию и практиковать навыки взлома с помощью решения проблем. Ещё здесь есть обучающие материалы и новости.

4. Break The Security - сайт предоставляет возможность пройти сертифицированные курсы по безопасности.

5. EC-Council CEH - EC (Международный совет консультантов по вопросам электронной коммерции) – профессиональная организация, которая проводит различные курсы. Один из наиболее популярных – CEH (Этичный хакинг, с получением сертификата), он содержит полный набор инструментов для обучения и применения знаний на практике, что является необходимым для того, чтобы стать профессиональным хакером.

6. Cybrary - платформа с бесплатными онлайн-курсами по информационной безопасности.
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Методы проникновения в линуксовые системы (часть 1): Rsync
https://telegra.ph/Metody-proniknoveniya-v-linuksovye-sistemy-chast-1-Rsync-11-09
источник
2020 November 11
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. В репозитории NPM выявлен вредоносный пакет discord.dll
https://www.opennet.ru/opennews/art.shtml?num=54061

2. Поддельные обновления Microsoft Teams приводят к установке Cobalt Strike
https://www.securitylab.ru/news/513877.php

3. Утечка данных в Cloud Hospitality затронула более 10 млн постояльцев отелей
https://www.securitylab.ru/news/513875.php

4. Атака NAT slipstreaming для отправки запросов на внутренний IP
https://www.opennet.ru/opennews/art.shtml?num=54058
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Примеры использования HTTP заголовков для скрытой передачи данных
https://telegra.ph/Primery-ispolzovaniya-HTTP-zagolovkov-dlya-skrytoj-peredachi-dannyh-11-09
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Рассказ о том, как я ворую номера кредиток и пароли у посетителей ваших сайтов
https://telegra.ph/Rasskaz-o-tom-kak-ya-voruyu-nomera-kreditok-i-paroli-u-posetitelej-vashih-sajtov-11-10
источник
2020 November 12
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. В магазине Google Play обнаружены мошеннические приложения для Minecraft
https://www.securitylab.ru/news/513994.php

2. Операторы вымогательского ПО используют рекламу в Facebook для давления на жертв
https://www.securitylab.ru/news/513993.php

3. Уязвимости в WordPress-плагине ставят под угрозу 100 000 сайтов
https://xakep.ru/2020/11/11/ultimate-member/

4. DoppelPaymer атаковал второго по величине в мире производителя ноутбуков
https://exploit.in/2020/13836/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Инструменты Oneforall,Dirmap и Fuzzscan
https://telegra.ph/Instrumenty-OneforallDirmap-i-Fuzzscan-11-11
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Легкий софт. Собираем коллекцию компактных программ для Windows
https://telegra.ph/Legkij-soft-Sobiraem-kollekciyu-kompaktnyh-programm-dlya-Windows-11-11
источник
2020 November 13
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Кибератаки могут стать поводом для начала 3й мировой войны
https://www.securitylab.ru/news/513997.php

2. Система распознавания лиц в «Ашане» чуть не «посадила» невиновного
https://www.securitylab.ru/news/514003.php

3. Атака Platypus позволяет воровать данные с процессоров Intel
https://xakep.ru/2020/11/11/platypus/

4. Завершилось хакерское соревнование Pwn2Own Tokyo. Взломаны NAS, роутеры и телевизоры
https://xakep.ru/2020/11/11/pwn2own-tokyo-2020/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Качественная склейка. Пишем джоинер исполняемых файлов для Win64
https://telegra.ph/Kachestvennaya-sklejka-Pishem-dzhoiner-ispolnyaemyh-fajlov-dlya-Win64-11-12
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
HELK – платформа для поиска угроз (Threat Hunting) с открытым исходным кодом
https://telegra.ph/HELK--platforma-dlya-poiska-ugroz-Threat-Hunting--s-otkrytym-ishodnym-kodom-11-12
источник
2020 November 14
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Пентагон троллит русских хакеров с помощью мультяшек
https://www.securitylab.ru/news/514054.php

2. Microsoft призывает пользователей отказаться от многофакторной аутентификации через телефон
https://xakep.ru/2020/11/12/no-sms-mfa/

3. Инженеры Google исправили еще две 0-day уязвимости в Chrome
https://exploit.in/2020/13849/

4. Чаще всего малварь попадает на Android-устройства через Google Play Store
https://exploit.in/2020/13848/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Вскрытие трафика в публичных сетях
https://telegra.ph/Vskrytie-trafika-v-publichnyh-setyah-11-13
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Как банки используют системы обнаружения мошенничества. (Anti Frod Systems).
Часть 1
https://telegra.ph/Kak-banki-ispolzuyut-sistemy-obnaruzheniya-moshennichestva-Anti-Frod-Systems-CHast-1-11-13
источник
2020 November 15
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Китай обвинили в заражении ПО для истребителя F-35
https://www.securitylab.ru/news/514065.php

2. Microsoft обвинила РФ в атаке на фармацевтические компании
https://www.securitylab.ru/news/514063.php

3. Детский ресурс Animal Jam подвергся взлому. Пострадали 46 000 000 учтенных записей
https://xakep.ru/2020/11/13/animal-jam/

4. Исходные коды Cobalt Strike опубликовали в сети
https://exploit.in/2020/13857/
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Как банки используют системы обнаружения мошенничества. (Anti Frod Systems).
Часть 2
https://telegra.ph/Kak-banki-ispolzuyut-sistemy-obnaruzheniya-moshennichestva-Anti-Frod-Systems-CHast-2-11-14
источник
Life-Hack [Жизнь-Взлом]/Хакинг
#Обучение
Обзор инструмента truffleHog
https://telegra.ph/Obzor-instrumenta-truffleHog-11-14
источник
2020 November 16
Life-Hack [Жизнь-Взлом]/Хакинг
#Новости

1. Новичок на арене вымогательского ПО Egregor стремительно набирает обороты
https://www.securitylab.ru/news/514069.php

2. В Firefox и Chrome исправлены уязвимости, выявленные в ходе Tianfu Cup
https://xakep.ru/2020/11/13/ff-chrome-bugs/

3. Обнаружена группировка хакеров-наемников CostaRicto
https://xakep.ru/2020/11/13/costaricto/

4. Уязвимости в смарт-контрактах Ethereum могут привести к потере миллионов долларов
https://exploit.in/2020/13854/
источник