Белый Хакер
IT и технологии
Пишем про информационную безопасность и белый хакинг. Реклама: https://iimax.ru/seller135
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Пишем про информационную безопасность и белый хакинг. Реклама: https://iimax.ru/seller135
🤒 Книга «Bash и кибербезопасность | Aтака, защита и анализ из командной строки Linux» — В данной книге авторы показывают, как с помощью стандартной командной оболочки Bash и встроенных утилит Linux решать практические задачи по защите, анализу и атаке на инфраструктуру. А так же рассматриваются методы OSINT-разведки, автоматизированный мониторинг и анализ логов, выявление сетевых аномалий и вторжений, настройка фаерволов и систем обнаружения. Издание ориентировано на системных администраторов, инженеров SOC и специалистов по информационной безопасности, желающих повысить эффективность работы в командной строке. 🎤 Книга #BashScripting #CommandLine #LinuxSecurity / White Hat / max.ru/king_hack
🤒 Как одна кривая регулярка может «положить» ваш сервер | Разбор уязвимости ReDoS ReDoS – это атака, при которой специально сформированная строка с несколькими лишними символами заставляет движок регулярных выражений с бэктрекингом экспоненциально увеличивать время обработки, что приводит к 100% загрузке CPU и падению сервера. Короткий запрос с вложенными квантификаторами заставляет парсер перебирать комбинации, превращая десятки символов в десятилетия вычислений. — В данной статье мы подробно разберем уязвимость ReDoS: механизм катастрофического бэктрекинга в NFA-движках регулярных выражений, экспоненциальный рост времени обработки. 🎤 Чтиво #Backtracking #ServerSecurity #DenialOfService #ReDoS / White Hat / max.ru/kind_hack
🌐 Книга «Защита сетей. Подход на основе анализа данных» — В данной книге Майкл Коллинз предлагает практические методы обнаружения киберугроз, основанные на статистическом и машинном анализе сетевого трафика. Вместо традиционного подхода с сигнатурами автор фокусируется на выявлении аномалий, кластеризации и прогнозировании поведения злоумышленников с использованием реальных данных из корпоративных сетей. — Издание помогает построить систему мониторинга, которая учится на собственном опыте, и дает инструменты для анализа больших объемов логов и потоков данных без ручного расследования каждого события. 🎤 Книга #NetworkSecurity #MachineLearning #ThreatHunting / White Hat / max.ru/kind_hack
🤒 Как одна «мелочь» в настройках домена превращает обычного сотрудника в главного админа AD CS – это встроенная в Windows-сеть служба, которая выдаёт компаниям электронные «пропуска», сертификаты, подтверждающие, кто есть кто. Звучит скучно и безобидно, но именно через неё взломщики часто быстрее всего дорываются до полного контроля над сетью. Достаточно одной неверной галочки в настройке, и рядовой сотрудник может выписать себе «пропуск» с именем главного администратора. Хуже того: такой пропуск продолжает работать, даже если потом сменить пароль. — В данной статье мы разберем на пальцах, как проверяющий находит эту дыру и пользуется ей, а заодно узнаем, что настроить, чтобы её закрыть. 🎤 Чтиво #ActiveDirectory #ADCS #Security / White Hat / max.ru/kind_hack
🖥 3 октября – RWB Infra x Security Meetup Прожекторы направят на инфраструктуру и информационную безопасность – туда, где за привычными решениями скрываются сложные инженерные задачи, компромиссы и неочевидные риски. Будут разбирать реальные кейсы, искать узкие места и показывать решения, которые помогают инфраструктуре и безопасности выдерживать рост. Infra: ⏺Тюнинг GitLab CE как реакция на быстрый рост нагрузки ⏺Путь баланса и компромиссов в DCIM ⏺Единая инфраструктура доверия: PKI на базе Vault ⏺Kubernetes vs Bare Metal: что может пойти не так Security: ⏺DevSecOps: от сканирования в пайплайне к платформе — и обратно ⏺Почти эффективный VM: как боролись с хаосом в инфраструктуре и сократили время обработки уязвимостей ⏺Как защищать данные, когда единого периметра больше нет ⏺От заявк…
Читать целиком🤒 Как стать root без единого эксплойта | Living off the land по-юниксовски GTFOBins – каталог, превращающий обычные find, vim или tar в оружие, потому что дыра часто не в софте, а в одной строчке sudoers, которую админ выдал «на минуту». Привязка к контекстам SUID, sudo и capabilities: для каждого бинаря готовая команда, которая из «у меня есть чужой find» делает «у меня есть root». — Внутри техники под побег из ограниченной оболочки, чтение и запись любых файлов, спавн reverse и bind шеллов, передачу файлов и закрепление, а рядом LOLBAS под Windows и LOOBins под macOS, чтобы закрыть все три платформы. Тот же список читает и синяя команда, каждый SUID-бинарь и правило sudo стоит сверять с ним до инцидента, а не после. 🎤 Чтиво #PrivEsc #LivingOffTheLand #RedTeam / White Hat / max.ru…
Читать целиком🤒 Бесплатная замена Cobalt Strike, которой рулят взломанными машинами Sliver – открытый C2-фреймворк: сервер, через который оператор управляет всеми скомпрометированными машинами в одном месте, раздаёт команды и держит связь по нескольким каналам, бесплатная альтернатива Cobalt Strike за тысячи долларов. Связь по mTLS, HTTPS, DNS и WireGuard, миграция между процессами, инъекция в чужой процесс, кража токенов, проброс портов внутрь сети, менеджер расширений с Rubeus и Seatbelt на борту. — Суть простая: на целевой машине запускается имплант, маленькая программа, которая стучится обратно на сервер и ждёт команд. Sliver прячет эту связь под обычный HTTPS или DNS, поэтому даже когда синяя команда блокирует домены, канал живёт, а каждый имплант собирается со своими ключами шифрования, из-за …
Читать целиком🤒 WMI-персистентность | Windows сама запускает чужой код и стандартный аудит это не увидит WMI-подписки – это когда атакующий говорит Windows: «Когда произойдёт событие X запусти вот этот код»: вход пользователя, запуск системы, изменение файла и Windows честно выполняет обещание, даже если автор этой подписки давно ушёл из сети. Никакого файла в автозапуске, никакой записи в реестре Run-ключей всё хранится в собственной базе данных WMI, куда стандартные антивирусы и аудиторы просто не смотрят. Именно поэтому WMI-закрепление используют APT-группы: оно переживает перезагрузку, смену пользователя и даже часть защитных инструментов. Детект строится не на сигнатурах, а на мониторинге самого WMI: Sysmon Event ID 19, 20, 21 фиксируют создание фильтров, потребителей и привязок – именно эта т…
Читать целиком✔️ Одна закладка вместо двадцати | Всё что нужно для пентеста по категориям Аwesome-pentest – один список где собрано всё что нужно на любом этапе пентеста: от разведки и сканирования до эксплуатации, постэксплуатации и написания отчёта. Там где The Hacker Recipes даёт методику и объясняет почему, awesome-pentest даёт инструмент под каждую задачу: сетевые атаки, веб, OSINT, разработка эксплойтов, беспроводные сети, социальная инженерия, мобильный пентест, форензика, реверс — всё с разделением по категориям. Что внутри: Ettercap, BetterCAP, DnSpy, SQLmap, Metasploit, Burp Suite, OSINT-инструменты, инструменты обхода AV, фреймворки для отчётности – плюс ссылки на курсы, книги и CTF-площадки. 🎤 Репозиторий #АwesomePentest #Pentesting #RedTeam / White Hat / max.ru/kind_hack