Из юзера в суперюзеры.
Эскалация привилегий в Linux — это процесс, когда обычный пользователь получает больше прав, чем ему положено, чаще всего доступ root (суперпользователя).
#cheatsheet #github #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Установка:
git clone https://github.com/tausifzaman/AdminDirectoryFinder.git
cd AdminDirectoryFinder
pip install -r requirements.txt
Запуск:
python3 main.py
#soft #pentest #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Материал посвящён практическим аспектам реагирования на инциденты и анализу киберугроз. Подробно раскрываются методы threat intelligence, базовые принципы аналитики в сфере ИБ и протоколы реагирования на основе данных (Intelligence-Driven Incident Response, IDIR).
На примерах рассматривается модель F3EAD — Поиск, Фиксация, Завершение, Эксплойт, Анализ и Распространение (Find, Fix, Finish, Exploit, Analyze, and Disseminate), применяемая для системного подхода к расследованию.
Особое внимание уделено стратегической аналитике и формированию эффективной команды специалистов.
#books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Интерактивная карта в реальном времени показывает, как по планете разлетаются DDoS и другие атаки: видно, кто стреляет, куда прилетает и какой силы был удар.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Хакеры слили данные тех, кто обращался в поддержку для подтверждения возраста. И это не просто логины-пароли:
Компания уже рассылает письма пострадавшим, отозвала доступ подрядчика и привлекла регуляторов.
И вот теперь именно эти фотки — у хакеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Мир кибербезопасности — это не просто «хакеры против защиты». Это целая палитра команд, каждая из которых отвечает за свой участок цифрового фронта.
Имитируют реальные кибератаки, проверяя, насколько твоя защита выдержит натиск.
Они мониторят, анализируют, отражают атаки и латают дыры в системе.
Объединяют красных и синих, чтобы обе стороны прокачивали тактику и улучшали общую безопасность.
Обучают сотрудников безопасному поведению, превращая людей в живой «файрвол».
Интегрируют безопасность в код и архитектуру ещё на этапе разработки.
Создают надёжную инфраструктуру и следят, чтобы безопасность была заложена с нуля.
Они следят, чтобы всё шло по правилам, оценивают эффективность и контролируют безопасность компаний.
Именно синергия делает компанию устойчивой к любым киберугрозам.
#doc #cheatsheet #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
PENTESTING-BIBLE — гигантский репозиторий, коллекция из тысяч заметок, гайдов и ресурсов по этичному хакингу и тестированию на проникновение.
Это как личная библиотека старшего специалиста: чеклисты, полезные ссылки, идеи для аудита и заметки из реальной практики.
#pentest #redteam #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2
Мы выполнили 130 проектов и выяснили, что в среднем достаточно 10 часов, чтобы вывести крупные суммы со счетов, остановить производство или слить критичную информацию.
В этой статье мы разберем реальные кейсы из нашей практики, покажем, какие уязвимости не устранялись годами, и объясним, почему настройки по умолчанию и стандартные пароли — это
#article #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥7❤4
Freeway — Python инструмент для проникновения в Wi-Fi сети. Цель утилиты помочь этическим хакерам и пентестерам развить свои навыки и знания в области аудита и обеспечения безопасности домашних или корпоративных сетей.
Фичи:
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4
Учёные из Калифорнийского университета провели исследование и офигели:
И это не просто сигналы IoT или погоды — среди утечек:
Профессор UCSD Аарон Шульман признался:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
🎯 Баг Баунти PlayBook. Вливаемся в охоту. Руководство на русском.
«Баг баунти» — это программа, в рамках которой компании привлекают сторонних специалистов («белых хакеров» или «багхантеров») для поиска уязвимостей в своих программных продуктах и системах за денежное вознаграждение.
Такие программы помогают компаниям улучшить кибербезопасность, выявляя и исправляя слабые места до того, как ими воспользуются злоумышленники.
Как это работает:
➡️ Поиск уязвимостей: Участники (багхантеры) ищут ошибки и уязвимости в заявленных системах, веб-сайтах или приложениях.
➡️ Сообщение о находке: Найденные уязвимости подробно описываются и передаются компании.
➡️ Вознаграждение: За каждый обнаруженный баг, который соответствует условиям программы, компания выплачивает вознаграждение. Размер выплаты зависит от серьезности уязвимости.
#doc #pentest #redteam
«Баг баунти» — это программа, в рамках которой компании привлекают сторонних специалистов («белых хакеров» или «багхантеров») для поиска уязвимостей в своих программных продуктах и системах за денежное вознаграждение.
Такие программы помогают компаниям улучшить кибербезопасность, выявляя и исправляя слабые места до того, как ими воспользуются злоумышленники.
Как это работает:
#doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤5🔥4
Forwarded from [PYTHON:TODAY]
https://youtu.be/hKTH7-eK1Zw
Спасибо за поддержку друзья
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10