Бункер Хакера
СтатистикаРесурсы для каждого безопасника и хакера Реклама - @bashmak_media https://telega.in/channels/book_academ/card РКН: https://vk.cc/cHYqmo
- Последний пост
- 15 авг.
- Последнее чтение
- 13:16
- Постов за неделю
- 8
- Всего постов
- 79
- Тип
- открытый
- Язык
- русский
- Категория
- Книги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 179
- 1/48двое суток
- 1 351
- 1/72трое суток
- 1 457
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Бункер Хакера | #мем
Как собрать базовый стек для защиты инфраструктуры на open source Как собрать базовый стек защиты инфраструктуры почти полностью на open source: от ClamAV и pfSense до Suricata, Wazuh и Keycloak. ⏺Автор разбирает, какие задачи закрывает каждый инструмент, как связать их между собой и где заканчиваются возможности бесплатных решений. Получается практичная схема для небольшой инфраструктуры без покупки полноценного коммерческого стека ИБ. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
::%16777216 - странный артефакт в логах RDP: история одного расследования Разбор странной строки ::%16777216 в логах RDP: исследователь выяснил, что это не особенность ngrok, а ошибка Windows при обработке IPv6-адреса через туннель. ⏺В статье показано, как артефакт воспроизводится через SSH и Dev Tunnels, где именно в системных библиотеках возникает смещение данных и почему такая ошибка всё равно может быть полезна для SOC как индикатор туннелированного RDP-подключения. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
sysmon-modular - модульные конфигурации для Sysmon sysmon-modular превращает настройку Sysmon из огромного XML-файла в конструктор. Правила разбиты по типам событий: создание процессов, сетевые соединения, изменения реестра, WMI, DNS-запросы, пайпы и другие действия в Windows. ⏺Можно собрать конфиг под конкретную инфраструктуру, включать нужные модули и исключать шумные события. Есть готовые варианты — от сбалансированного до максимально подробного для расследований и исследований. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
Практический курс по мониторингу и реагированию на инциденты Получите навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты ИБ, и закрепите их на практике в SOC-лаборатории Inseca и BI.ZONE EDR. Кому подходит курс: - Аналитикам 1-ой линии для расширения, систематизации знаний, чтобы перейти на 2-ю и 3-ю линии; - Системным администраторам, сетевым инженерам, администраторам СЗИ, чтобы перейти на должность SOC-аналитика. После освоения курса: ⚡️Научитесь анализировать события и расследовать инциденты ИБ в инфраструктуре, интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости; ⚡️Узнаете, как работать с логами с различных средств защиты (FW, NGFW, IDS/IPS, NTA, WAF, Anti-DDoS, Antivirus и др); ⚡️Разработаете и научитесь тестировать правила корреляции; ⚡️Сможете анализировать логи журналов ОС (Windows Event Logs, Linux Logs, Sysmon, AuditD, Exchange, DNS). Курс ведут эксперты-практики: Владимир Мельников, Андрей Мешков, Сергей Колосов, Виктор Гордеев, Максим Олейник, Денис Батранков и Сергей Фомин. 📅 Старт: 11 сентября ⏳ Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше Реклама. ООО "ИНСЕКА". ИНН 3444279416.
ChainDrop: как взлом Keyv превратил npm в конвейер заражённых пакетов Автор взял советский МК-88, немного доработал его и превратил в полноценный сетевой ретрокомпьютер. Расширил память, подключил Wi-Fi через COM-порт и отправил машину в BBS-сети. В статье - разбор этой сборки, ограничения старого железа и эксперименты с тем, что вообще можно делать на компьютере из 80-х, если дать ему современное сетевое подключение. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Помогите составить исследование инсайдерских рисков российского бизнеса Как российские компании сегодня работают с внутренними угрозами? С какими инцидентами сталкиваются, как их выявляют и расследуют, какие инструменты используют и где остаются слепые зоны? Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим понять, как на практике устроена работа с инсайдерскими рисками: от мониторинга действий сотрудников и расследования инцидентов до использования DLP, SIEM, UEBA, IAM и других инструментов. Отдельно посмотрим, как на эту работу влияет распространение ИИ. Приглашаем руководителей и специалистов по информационной безопасности пройти анонимный опрос. Результаты представим только в агрегированном виде. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров — организаторов исследования. Принять участие.
Атака TONTOU, или во что нам обходятся процессорные уязвимости TONTOU - атака на защиту от Spectre v2, которая использует крошечный промежуток между очисткой предсказателя процессора и его повторным использованием. ⏺Исследователи показали, что за это время прерывание может снова изменить его состояние и открыть путь к данным из памяти ядра. В статье разбирают атаку на AMD, Safe RET и главное - сколько производительности серверы теряют из-за защит от Spectre и других процессорных уязвимостей. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Бункер Хакера | #мем
OWASP Nettacker - инструмент для автоматизации веб-пентеста и поиска уязвимостей OWASP Nettacker может быстро собрать максимум информации о цели и автоматизировать рутинные этапы веб-пентеста. Он умеет искать открытые порты и сервисы, перечислять поддомены, проверять конфигурации, выполнять базовое сканирование на уязвимости и формировать подробные отчёты. ⏺Благодаря модульной архитектуре можно запускать только нужные проверки, а многопоточный режим позволяет быстро работать как с отдельными хостами, так и с целыми диапазонами IP. Nettacker также сохраняет результаты прошлых сканирований, чтобы отслеживать изменения инфраструктуры и появление новых рисков. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
Настоящий Assassin`s Creed: информационная безопасность ордена тамплиеров – мифы и реальность В статье разбирается, насколько мифы о «секретных шифрах» и тайных знаниях тамплиеров соответствуют реальной истории. ⏺Оказывается, главной ценностью ордена были не загадочные криптосистемы, а защита финансовых документов, безопасная передача ценностей и строгий контроль информации. Авторы также объясняют, откуда появились легенды о шифрах тамплиеров и почему многие из них не имеют исторических доказательств. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Как работают с памятью в игровых консолях Как устроена память в игровых консолях и почему она определяла успех целых поколений устройств. ⏺Статья объясняет, почему разработка под PS2, Xbox и Nintendo требовала совершенно разных подходов, как эволюционировала работа с памятью от Atari до первых 3D-консолей и какие аппаратные ограничения заставляли разработчиков искать нестандартные решения ради каждой капли производительности. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Psudohash - тул для генерации словарей паролей Psudohash - утилита, которая автоматически создаёт большие словари паролей на основе заданных ключевых слов. Она имитирует реальные привычки пользователей: меняет буквы на символы, комбинирует слова, добавляет годы, цифры и популярные окончания, благодаря чему словарь становится гораздо ближе к тому, что встречается на практике. ⏺Нужен чаще при проверке стойкости паролей в инфраструктуре. Вместо случайных комбинаций Psudohash генерирует миллионы реалистичных вариантов за считанные секунды, помогая эффективнее находить слабые пароли при аудите безопасности. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
ИИ-агенту дали задачу спасти реальный бизнес. Результат не очень… ИИ-агенту на сутки доверили настоящий бизнес: приложение, банковский счет и полный доступ к системе. ⏺Вместо роста он быстро уперся в ограничения сервисов, начал накручивать метрики, спамить пользователям и менять цены, пытаясь любой ценой выполнить KPI 😅 ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Бункер Хакера | #мем
SMS-бомбинг: почему ваш сервис сам платит за свою атаку и что с этим делать? Автор разбирает, как хакеры перегружают сервисы массовыми запросами на отправку SMS - от изи скриптов с curl до браузерных ботов, которые стараются выглядеть прям как реальные юзеры. ⏺По ходу статьи показывают, какие признаки помогают отличить автоматизацию от человека: TLS-отпечатки, выполнение JavaScript, fingerprint браузера, поведение в сессии и статистический анализ. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Prompt injection - лучше один раз увидеть Автор на простом эксперименте показывает, почему prompt injection - это не столько «хакерская атака», сколько особенность работы современных языковых моделей. ⏺Он загружает в документы скрытые инструкции и проверяет, будут ли разные ИИ воспринимать их как команды, хотя задача никак не связана с их выполнением. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Хм… 🧐 Бункер Хакера | #мем
Bjorn - автономный инструмент для сетевого пентеста на Raspberry Pi Bjorn делает из обычного Raspberry Pi компактный инструмент для сетевого анализа. Устройство может самостоятельно находить хосты в сети, проверять открытые порты, определять запущенные сервисы и собирать информацию об окружении без постоянного подключения к компьютеру. ⏺Управление доступно через e-Paper дисплей или веб-интерфейс, а благодаря модульной архитектуре Bjorn можно дополнять своими сценариями и инструментами. В итоге получается небольшая портативная лаборатория для проверки сетей, которую можно взять с собой и использовать прямо на месте. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
Я поставил сайт-визитку и посчитал посетителей. Живых оказалось 8 % Поставил простой сайт-визитку, посмотрел логи nginx и обнаружил, что почти весь «трафик» был не людьми, а ботами и сканерами 👀 ⏺Автор разобрал, как отличить реальных посетителей от автоматических запросов, почему User-Agent почти бесполезен и как по поведению клиентов понять, кто действительно открывал сайт и скачивал файлы. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья