Найти в Дзене
Базовые настройки безопасности для TELEGRAM
Телеграм является одной из самых популярных платформ для обмена сообщениями и управления сообществами, предлагая мощные инструменты и функции для общения. Однако, чтобы ваш канал в Telegram оставался защищённым и защищал вашу аудиторию от потенциальных угроз, необходимо придерживаться ряда базовых мер безопасности. Ниже я расскажу о ключевых настройках, которые помогут сделать ваш канал более безопасным. Одним из самых эффективных способов защитить аккаунт Telegram является активация двухфакторной аутентификации...
1 год назад
Сбрасываем пароль Windows
Многие знают про популярный способ сброса пароля через командую строку. К сожалению в последних версиях Windows этот способ перестал быть актуальным, тк командная строка теперь доступна только с вводом пароля от учетной записи. (до авторизации естественно). Как же теперь быть? Все очень просто. Нам всего лишь потребуется установочная флешка с Windows Давайте представим ситуацию. При включении компьютера мы попадаем на окно авторизации. Пароля от учетной записи мы не знаем. Зажимаем "Shift" и кликаем на "Перезагрузить" ( в правом нижнем углу кнопочка)...
2 года назад
ИИ в GitLab: новые возможности для поиска уязвимостей в коде
Разработчики GitLab анонсировали ИИ-функции для работы с кодом и рассказали про уже внедрённые инструменты для улучшения качества кода. Пользователи теперь смогут легче находить ошибки и получать рекомендации по их исправлению. Теперь доступны следующие инструменты: - Улучшена работа сканирования лицензий и поиска совместимостей. Функция поможет разработчикам на ранней стадии...
2 года назад
Установка Metasploit на Android с помощью Termux
В этом руководстве мы хотим научить вас устанавливать Metasploit на Android-устройства с помощью Termux. Metasploit – это фреймворк, который можно использовать для тестирования уязвимостей в системе безопасности, перечисления сетей, выполнения атак и обхода обнаружения. На Android-устройствах Termux можно использовать в качестве терминальной оболочки для выполнения команд и выполнения задач из интерфейса командной строки. Теперь вы можете следовать дальнейшим пунктам статьи, чтобы начать установку Metasploit с помощью Termux...
2 года назад
ТОП-10 книг по Linux в 2023 году
Популярные книги по изучению Linux на русском языке, опубликованные за последние несколько лет. Для новичков 1. Linux API. Исчерпывающее руководство Автор: Майкл Керриск Полное руководство по API Linux — интерфейсу, используемому почти каждым приложением, работающим в системе Linux. В этом издании эксперт по Linux Майкл Керриск предоставляет обзор концепций, применяемых при работе с рассматриваемой операционкой. В книге описано около 500 системных вызовов и библиотечных функций, более 200 примеров программ, 88 таблиц и 115 диаграмм...
2 года назад
Новый вид DDoS-атаки HTTP/2 Rapid Reset. Что это и почему вам нужно знать о ней?
Статья описывает новый вид DDoS-атаки, затронувшей сервисы Google. Такие атаки отличаются увеличенным масштабом и основаны на быстром сбросе потоков протокола HTTP/2. Здесь мы разбираем варианты атаки Rapid Reset и меры смягчения, а также предлагаем стратегии для минимизации рисков. Ряд сервисов Google и клиентов Cloud недавно подверглись новой DDoS-атаке на основе HTTP/2, пик которой пришелся на август. Атаки были значительно масштабнее, чем любые ранее зарегистрированные DDoS-атаки на уровне приложений...
2 года назад
🔧 Реестр windows для red team.
• Реестр Windows — это «центральная иерархическая база данных», предназначенная для хранения информации, необходимой для настройки системы для одного или нескольких пользователей, приложений и аппаратных устройств. • Информация, которая может быть найдена в реестре, включает: - Пользователи и время последнего использования системы; - Последнее используемое программное обеспечение; ...
2 года назад
VulunHub | Площадка для обучения взлому.
VulunHub - это платформа, которая предоставляет уязвимые приложения/машины для получения практического практического опыта в области информационной безопасности. VulunHub полностью бесплатный источник, откуда любой желающий может загрузить понравившуюся ему виртуалку и приступить к поиску флагов. Одно из самых крупных преимуществ VulnHub — огромное количество райтапов по виртуалкам, доступных в сети, и отсутствие каких-либо ограничений на их публикацию (Hack The Box и Root Me накладывают временные...
2 года назад
4 крутых инструмента для поиска информации в социальных сетях GraphTips https://graph.tips - Инструмент sowdust, полностью бесплатен и открыт. Эта страница с простым интерфейсом, где можно задавать условия и параметры поиска. Альтернатива внутреннему поиску в Facebook WhoPostedWhat https://whopostedwhat.com/ - это непубличный поиск Facebook по ключевым словам для людей, работающих в общественных интересах. Он позволяет вам искать ключевые слова по определенным датам Lookup-ID https://lookup-id.com/ - инструмент поможет найти в Facebook идентификатор профиля, идентификатор группы, идентификатор страницы. Идентификатор (facebook id) – это многозначный номер, например: 10453213456789123. Keyhole https://keyhole.co/ - универсальный инструмент для анализа социальных сетей в режиме реального времени, который позволяет анализировать несколько профилей, упоминания брендов, кампании и влиятельных лиц. Работает по основным западным соц. сеткам: Twitter, Instagram, TikTok, Facebook, LinkedIn, Youtube. Есть бесплатные и платные режиме работы.
2 года назад
❗️❗️❗️❗️РАСПРОСТРАНИТЕ ИНФОРМАЦИЮ Внимание❗️ Наши братья из KILLNET дали предупреждение.  Противник по электронной почте ведет рассылку файла "Премиальные выплаты военнослужащим и сотрудникам"  ФАЙЛ НЕ ОТКРЫВАТЬ! Передайте коллегам! Upd: позже постараемся закинуть разбор вредоносного ПО.
2 года назад
5 инструментов для получения информации ВК о странице пользователя
VKдиалоги https://vkdia.com/ - сервис позволяет узнать, с кем переписывается человек в ВК 220vk https://220vk.com/ - Просмотр в ВК информации о друзьях, странице и т.д. Аrchive https://archive.is/ - сохранение веб-страницы. Аналог WayBackMachine от web...
2 года назад
Поиск информации по IP-адресу IP-адрес (Internet Protocol) - это уникальный идентификатор, присваиваемый каждому устройству, подключенному к сети Интернет. По IP-адресу можно определить местоположение, провайдера интернет-соединения, а иногда даже идентифицировать конкретного пользователя. Существует несколько способов для поиска информации по IP-адресу. 1. Whois-запросы: Whois-сервисы позволяют узнать информацию о владельце домена или IP-адреса. Информация, которую можно получить, включает в себя контактные данные владельца, дату регистрации и срок действия домена или IP-адреса, а также некоторые технические данные. Есть различные онлайн-сервисы и сайты, которые предоставляют эту информацию, например, www.whois.net или www.ripe.net. 2. Геолокации: С помощью IP-адреса можно определить местоположение устройства в интернете. Некоторые сервисы, такие как www.iplocation.net или www.ip-api.com, предоставляют информацию о стране, регионе и городе, где находится устройство с определенным IP-адресом. 3. Trace-маршруты: Для детального анализа маршрутизации пакетов через сеть можно использовать команду Trace Route (Tracert) в командной строке Windows или использовать онлайн-сервисы, такие как www.traceroute.org или www.tracert.org. Это позволяет увидеть все узлы, через которые проходят данные пакеты на пути к искомому IP-адресу. 4. Реверсный DNS-запрос: Реверсный DNS-запрос (Reverse DNS Lookup) позволяет получить информацию о веб-сайте, который ассоциирован с определенным IP-адресом. Некоторые сайты и сервисы, такие как dnsstuff.com или www.mxtoolbox.com, предоставляют возможность выполнить реверсный DNS-запрос. 5. Специализированные сервисы: Существуют также специализированные сервисы, такие как www.spamhaus.org или www.ipvoid.com, которые позволяют проверить IP-адрес на наличие в списках заблокированных или нежелательных адресов. 6. iknowwhatyoudownload hiknowwhatyoudownload.com— покажет что скачивают в интернете 7. recon hrecon.secapps.com— автоматический поиск и создание карт взаимосвязей 8. check.torproject htcheck.torproject.org найдет список всех выходных узлов Tor за последние 16 часов, которые мог связаться с IP; 9. metrics.torproject httmetrics.torproject.orgпроверяет IP-адрес использовался ли он в качестве узла передачи трафика в Tor. С указанием даты. 10. dnsdnslytics.comtpdnslytics.com/—дет домены; 11. iptools_robot httpt.me/...botоиск информации об IP-адресе. Найдет whois, настоящий IP на Cloudflare, порты и другое   Учитывайте, что точность и полнота информации, полученной при поиске по IP-адресу, могут варьироваться в зависимости от источника и конкретной ситуации. Этот метод поиска информации полезен в случае необходимости узнать больше о домене, IP-адресе или его владельце.
2 года назад