tgindex

Social Engineering

описание

Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

125 152
подписчиков
Охват к подписчикам
14,8%
ERR
Реакции к просмотрам
0,00%
14 на 36 постов
Пересылки к просмотрам
1,03%
6 230
Постов в день
1,4
всего 36

Где отзываются чаще

доля реакций к просмотрам
  • 13:33• Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics). • Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux. • Описаны: ➡все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы); ➡точки возможных дропов пакетов; ➡места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие); ➡наиболее важные метрики TcpExt_*. ➡ https://github.com/zersh01/linux-tcp-queues-and-metrics ➡P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network S.E. ▪️ infosec.work ▪️ VT0,03%
  • 13 мая 2025 г.без подписи0,02%
  • 15 авг.• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени. • Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь. ➡️ Позалипать можно здесь: https://project-backbone-fai.vercel.app S.E. ▪️ infosec.work ▪️ VT0,02%
  • 15 дек.🐲 Kali Linux 2025.4 Release. • Ну что, вот и последнее обновление Kali в этом году. На этот раз обнова включает в себя три новых тулзы, улучшения для десктопных окружений, предварительная версия Wifipumpkin3 в NetHunter и расширенная поддержка Wayland. • Новые инструменты: ➡bpf-linker - простой статический линковщик для BPF; ➡evil-winrm-py - Python-инструмент для выполнения команд на удаленных Windows-машинах через WinRM; ➡hexstrike-ai - MCP-сервер, позволяющий ИИ-агентам автономно запускать инструменты. • Что касается NetHunter, то теперь есть возможность поддержки устройств на Android 16 (Samsung Galaxy S10 и OnePlus Nord), а также Android 15 ( Xiaomi Mi 9). А еще добавили Wifipumpkin3 - это фреймворк для проведения атак с использованием поддельных точек доступа. • Добавлена полноценная поддержка гостевых утилит для VirtualBox, VMware и QEMU под управлением Wayland. Такие функции, как общий буфер обмена и автоматическое масштабирование окон, теперь функционируют корректно. • Что касается GNOME 49 добавились обновленные темы оформления, новый видеоплеер Showtime, были реорганизованы папки инструментов в сетке приложений, а также появились новые горячие клавиши для быстрого запуска терминала. Кроме того, в этом релизе разработчики полностью убрали поддержку X11, и теперь GNOME работает исключительно на Wayland. Благодаря этому команда Kali добавила полную поддержку утилит для виртуальных машин в VirtualBox, VMware и QEMU. • Более подробное описание обновления доступно тут: https://www.kali.org • Теперь к полезным ссылкам: ➡Необходимая документация; ➡Форум; ➡Сообщество в discord; ➡Скачать Kali Linux 2025.3; ➡Kali Tools. ➡#kali. S.E. ▪️ infosec.work ▪️ VT0,01%
  • 28 апр. 2022 г.​👨🏻‍💻 Картинки с секретом. Прячем информацию. 🖖🏻 Приветствую тебя user_name. • Стеганография — впервые этот термин упоминался в 1499 году и уже тогда под этим словом подразумевалась передача информации путем сохранения в тайне самого факта передачи. Как ни странно, в наши дни стеганография не получила широкого признания в среде хакеров, хотя нельзя сказать, чтобы к ней не прибегли вовсе. • Например, недавно была обнаружена фишинговая кампания, которая была нацелена на зарубежные организации в сфере недвижимости и гос. учреждения. Хакеры использовали сложную цепочку заражений, состоящую из документов Microsoft Word, менеджера пакетов Chocolatey и стеганографии. • По классике, атака начиналась с рассылки фишинговых писем, которое содержало документ word с вредоносным макросом. Если жертва открывала этот документ, вредоносный макрос извлекал на ПК изображение, которое скрывает под собой PowerShell-скрипт. Скрипт грузит диспетчер пакетов Windows Chocolatey, который затем будет использован для установки Python и установщика пакетов PIP. Далее в систему жертвы загружается второе стеганографическое изображение для загрузки бэкдора, представляющего собой написанную на Python малварь. Когда скрипт полностью отработает, хакеры получают возможность удаленного управления зараженным устройством: https://www.proofpoint.com/us/blog/threat-insight/serpent-no-swiping-new-backdoor-targets-french-entities-unique-attack-chain • Предлагаю попробовать изучить стеганографию в деле и перейти к практике использования определенных инструментов: • OpenStego — инструмент имеет поддержку шифрования AES, поддерживает различные плагины и совместим с такими ОС как Windows и Linux. Ознакомиться можно тут: https://github.com/syvaidya/openstego • SilentEye — софт обладает множеством плагинов и использует современные алгоритмы стеганографии и маскировки. Полное описание: https://achorein.github.io/silenteye/ • imagejs — инструмент можно использовать только в ОС LInux. Однако софт позволяет создать картинки, которые одновременно представляют собой JavaScript - скрипты. Это нужно, чтобы упростить проведение более опасных XSS-атак, в которых иногда требуется подгрузить скрипт именно с атакованного домена. Вот тут на помощь приходит возможность загрузить туда аватарку, которая одновременно содержит JavaScript payload для дальнейшей атаки. Программа поддерживает внедрение в форматы BMP, GIF, WEBP, PNG и PDF. Подробнее: https://github.com/jklmnn/imagejs • Steghide — консольная утилита, которая скрывает информацию в стандартных файлах форматов JPEG, BMP, WAV и AU. Инструмент умеет не просто упаковывать данные в картинку или трек, а еще и шифровать секретную нагрузку. Ознакомиться: https://github.com/StefanoDeVuono/steghide • CloakifyFactory — умеет маскировать что угодно не просто в картинках, а еще и в видео, музыке и даже программах. Особенность инструмента в том, что перед маскировкой нагрузки она кодируется в Base64. • Настоящие стеганографические утилиты не меняют размер файла. Они «растворяют» скрываемое сообщение по алгоритму LSB или более продвинутому, стремясь сделать распределение измененных байтов неотличимым от наложения случайных шумов. Продвинутые утилиты умеют использовать шифрование, но добавить его можно и самому — например, используя VeraCrypt или тот же RAR. • Стеганографию эффективнее всего использовать не вместо криптографии, а вместе с ней. Такое сочетание позволяет скрыть как саму информацию, так и факт ее хранения или передачи. Твой S.E. #Стеганография0,01%
  • 28 июл. 2022 г.​🔝 От юзера до Бога. Методы повышения привилегий в Windows. 🖖🏻 Приветствую тебя user_name. • Тема повышения привилегий далеко не нова, но тем не менее всегда актуальна. Стоит понимать, что универсального рецепта в этой теме не существует, однако есть множество вариантов которые следует применять в зависимости от ситуации. • С правами админа ты можешь делать в системе что твоей душе угодно: закрепиться на будущее, оставив #Backdoor, внедрить руткит или троян, забрать, изменить или уничтожить любую информацию. Поэтому повышение привилегий в системе — один из важнейших шагов при атаках. 📌 Делюсь с тобой отличным материалом, в котором ты найдешь информацию и методы повышения привилегий в Windows: • Windows Privilege Escalation: Kernel Exploit; • Windows Privilege Escalation: HiveNightmare; • Windows Privilege Escalation (AlwaysInstallElevated); • Windows Privilege Escalation: Unquoted Service Path; • Windows Privilege Escalation: Insecure GUI Application; • Windows Privilege Escalation: Weak Registry Permission; • Windows Privilege Escalation: Weak Services Permission; • Windows Privilege Escalation: Stored Credentials (Runas); • Windows Privilege Escalation: Scheduled Task/Job (T1573.005); • Windows Privilege Escalation: Logon Autostart Execution (Registry Run Keys); • Windows Privilege Escalation: Boot Logon Autostart Execution (Startup Folder). 👨🏻‍💻 Полезный материал на русском языке (Xakep.ru): • Разведка в Active Directory. Получаем пользовательские данные в сетях Windows без привилегий; • Атаки на Active Directory. Разбираем актуальные методы повышения привилегий; • Боковое перемещение в Active Directory. Разбираем техники Lateral Movement при атаке на домен; • Защита от детекта в Active Directory. Уклоняемся от обнаружения при атаке на домен ч1; • Защита от детекта в Active Directory. Уклоняемся от обнаружения при атаке на домен ч2; • Сбор учеток в Active Directory. Как искать критически важные данные при атаке на домен; • Закрепляемся в Active Directory. Как сохранить доступ при атаке на домен; • Бэкдоры в Active Directory. Используем групповые политики, чтобы сохранить доступ к домену. ➕ Дополнительно: Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). • Часть 1. Получение первоначального доступа (Initial Access); • Часть 2. Выполнение (Execution); • Часть 3. Закрепление (Persistence); • Часть 4. Повышение привилегий (Privilege Escalation); • Часть 5. Обход защиты (Defense Evasion); • Часть 6. Получение учетных данных (Credential Access); • Часть 7. Обнаружение (Discovery); • Часть 8. Боковое перемещение (Lateral Movement); • Часть 9. Сбор данных (Collection); • Часть 10 Эксфильтрация или утечка данных (Exfiltration); • Часть 11. Командование и управление (Command and Control); ➕ Дополнительно: полезные ресурсы. • adsecurity — отличный ресурс с полезной информацией. Можно найти много материала по повышению привилегий. • book.hacktricks — чеклист по повышению привилегий. Тонна уникальной информации. • Windows - Privilege Escalation.md — шпаргалка по сегодняшней теме. Твой S.E.0,00%
  • 17 авг.• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками. • Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей. • В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации. • Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые: ➡Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт; ➡base64dump - извлечение из файла строк base64; ➡BinaryTools - простые инструменты для бинарных операций: reverse (инвертирует файл) и middle (извлечение последовательности); ➡bpmtk - набор инструментов для манипулирования основными процессами; ➡BruteForceEnigma - программа для брутфорса шифров Enigma; ➡cipher-tool - кодирование и декодирование текстов простыми шифрами; ➡cmd-dll - преобразование cmd.exe (ReactOS) в dll; ➡CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying; ➡CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows); ➡decode-vbe - декодирование файлов VBE; ➡decompress_rtf - инструмент для декомпрессии сжатых RTF; ➡disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows; ➡emldump - анализ файлов MIME; ➡extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл; ➡file-magic - обёртка для файла (libmagic); ➡file2vbscript - внедрение исполняемого кода в скрипт vbscript; ➡FileScanner - сканирование файлов на определённые паттерны; ➡find-file-in-file - проверка на наличие вложенных файлов внутри файла; ➡jpegdump - инструмент для анализа файлов JPEG; ➡js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно; ➡keihash - вычисление хеша SSH Key Exchange Init (KEI); ➡ListModules - анализ цифровой подписи всех исполняемых файлов в процессах; ➡LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора; ➡rtfdump - анализ файлов RTF; ➡RTStego - стеганография по радужным таблицам; ➡SendtoCLI - GUI для консольных команд; ➡shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript; ➡ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL; ➡simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода); ➡TaskManager - диспетчер задач Windows на Excel/VBA; ➡XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др. ➡ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано. • Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя. S.E. ▪️ infosec.work ▪️ VT0,00%
  • 15 авг.Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥 На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием. В программе: — разборы security-кейсов и подходов к их решению; — опыт от практикующих специалистов по безопасности; — обзор неочевидных предпосылок, которые приводят к уязвимостям; — дартс по MITRE ATT&CK; — афтепати и неформальное общение с безопасниками ✌️ Спикеры: — Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech — Алексей Горелкин, CEO Phishman, амбассадор Кибердома — Влад Росков, SPbCTF ЗАРЕГИСТРИРОВАТЬСЯ0,00%
  • 14 авг.• История небольшой компании, которая столкнулась с атакой шифровальщика и понесла серьезные убытки. • Ничем не примечательный летний день, жаркая пятница. Неделя была насыщенная и про себя я решил, что было бы недурно закончить сегодня пораньше. Как говорится: хочешь рассмешить бога, расскажи ему о своих планах. • Все началось с утреннего звонка коллеги - не может подключиться к корп сети через VPN, не проходит соединение. Ок, открываю Cisco AnyConnect, пытаюсь соединиться иии, действительно. Выдает какую-то ошибку (уже не помню какую), но при этом IP пингуется и я могу подключиться к циске через ASDM. Странно, конечно. Штош, придется ехать в серверную и смотреть на месте. Неспешно собираюсь, а в это время начинают поступать все новые звонки и сообщения. Возникает нехорошее предчувствие. Доезжаю до серверной, жму кнопочку на KVM, вижу работающий TS. Логинюсь на него и на рабочем столе вижу файл Your_files_have_been_encrypted.html • Я. Понял. Сразу. Все. • Люди по-разному реагируют на стресс и потрясение. Кто-то впадает в ступор, кто-то в панику, кто-то в истерику. Мне довелось ощутить нечто среднее. Какой-то момент я стоял и тупо смотрел на этот файл. Очевидно, что это фиаско, но я еще не думал о последствиях, способах решения, не думал вообще ни о чем осязаемом. Просто уставился на экран и хотел, чтобы все это было лишь дурным сном. Увы. • Спустя время медленно навожу курсор на файл, два раза кликаю и вижу текст на английском: вас взломали, идентификатор TOX чата, угрозы в случае трехдневного игнора удалить приватный ключ и слить все данные на хакерском форуме. Рансомлассика. • Достаю телефон, звоню генеральному и спокойно говорю: «Нас взломали». Все, точка невозврата. Начинается приключение.... ➡ https://habr.com/ru/articles/1013954/ S.E. ▪️ infosec.work ▪️ VT0,00%
  • 14 авг.Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте. Но вам это не нужно! Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве. Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок. Почему выбирают S3 в регионе ru-6 от Selectel: 🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга. 🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности. 🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования. Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o Реклама. АО "Селектел". erid:2W5zFGKxuCV0,00%
  • 13 авг.• В блоге программиста Алекса Йорка есть забавная история, которая произошла с ним несколько лет назад. Он писал программу для распаковки GZIP-файлов и столкнулся с неожиданной ошибкой, указывающей на повреждение архива. Это было странно - ранее ничего подобного не случалось, но теперь ошибка появлялась каждые несколько минут и не исчезала даже после перезагрузки компьютера. • Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали. • Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука? • Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев. ➡ https://alexyorke.github.io/gzip S.E. ▪️ infosec.work ▪️ VT0,00%
  • 13 авг.🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности. Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий. На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты. Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ. С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽. Подробнее о курсе Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG60,00%