Бункер Хакера
IT и технологии
Интересные статьи и книги по информационной безопасности и хакингу.
Загружаем канал…
Сайт использует cookie для работы и аналитики. Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в ПодробнееПолитике обработки данных и Правилах.
IT и технологии
Интересные статьи и книги по информационной безопасности и хакингу.
Foxconn взломали: ваши будущие GPU и iPhone могут стать еще дороже Хакеры атаковали Foxconn и заявили о краже 8 ТБ данных - от чертежей серверного железа до внутренних инструкций Apple и NVIDIA и схем дата-центров. ⏺По сути, это не просто утечка файлов, а подробная «карта» того, как устроено производство и инфраструктура крупнейших IT-компаний. Такой набор данных может упростить подготовку будущих атак и усилить промышленный шпионаж, а сам инцидент снова показывает, что подрядчики в цепочке поставок - это такой же критический риск, как и сами производители. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Чип и фейк спешат напомнить: Как делались фейки до прихода ИИ (и почему они ужасны) Автор разбирает, как люди подделывали факты и реальность ещё до появления ИИ: через газетные утки, фотомонтаж, поддельные аудиозаписи, мошеннические схемы и вирусные вбросы. ⏺Получается небольшой экскурс в историю фейков с неожиданным выводом: зачастую самые убедительные подделки создавались вовсе не нейросетями, а обычным монтажом, игрой на эмоциях и умением подать информацию под нужным углом. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Как вредоносный код переписал мой Git-коммит и заразил десятки проектов и несколько рабочих машин Обычный git push привёл разработчика к расследованию заражения сразу нескольких проектов и рабочих машин. Всё началось со странного коммита, в который незаметно добавили обфусцированный JavaScript-код, а позже выяснилось, что атака распространялась через цепочку поставок: npm-пакеты, dev-инструменты и конфиги проектов. ⏺Самое неприятное - вредонос мог переписывать последние коммиты, сохраняя имя автора и описание, поэтому изменения выглядели вполне легитимно. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья
Лучшие teelegram-каналы по Айти теперь в Max! Карманный хакер — Канал по инфобезу и хакингу от человека, который в индустрии больше 15 лет; Linux Administration — Всё про Линукс, его дистрибутивы и DevOps; //code — Самые отборные мемы из мира ИТ; Подпишись, чтобы не потерять!
Stowaway - инструмент для построения многоуровневой инфраструктуры в ходе пентеста Stowaway помогает выстраивать цепочки из нескольких узлов и проксировать трафик через них, постепенно углубляясь во внутреннюю сеть. Вместо набора разрозненных туннелей получается полноценная древовидная структура с централизованным управлением, отображением связей между узлами и возможностью быстро переключаться между ними. ⏺В арсенале есть SOCKS5-прокси, SSH-туннели, проброс портов, удалённая консоль, передача файлов и поддержка многоступенчатой маршрутизации трафика. Инструмент умеет работать через HTTP, WebSocket и TLS, поддерживает автоматическое переподключение узлов и позволяет гибко управлять всей цепочкой из одной консоли. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
ContainerSSH - инструмент для изоляции и контроля SSH-доступа ContainerSSH позволяет поднимать отдельный контейнер под каждое SSH-подключение. Вместо доступа к реальной системе пользователь попадает в изолированное окружение в Docker или Kubernetes, которое можно гибко настроить, ограничить и полностью удалить после завершения сессии. ⏺На практике это удобно для безопасного доступа к инфраструктуре, временных лабораторий, honeypot-сценариев и анализа действий внутри SSH-сессий. Инструмент умеет логировать команды, работать через webhook’и, выдавать динамическую конфигурацию и быстро разворачивать окружения под конкретные задачи. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент
Osintgram - инструмент для OSINT по запрещенной соцсети Osintgram превращает публичный профиль в набор данных для расследования. Он собирает информацию о подписчиках и подписках, хэштегах, комментариях, геолокациях и времени публикаций, а затем связывает её между собой. ⏺Результаты можно смотреть не в виде стены JSON: есть карта геолокаций, графики активности, сравнение аккаунтов и готовые HTML-отчёты. А локальная AI-модель может сама подобрать нужные запросы по обычному описанию задачи. 🤖Бесплатный ChatGPT
Как британцы взломали шифровальную машину Lorenz: 12 колёс, 5 бит и одна ошибка оператора Enigma знают почти все, но Lorenz SZ 42 использовали для ещё более секретной связи немецкого командования. Машина атоматом шифровала телетайпные сообщения, а британские криптоаналитики сначала раскрыли принцип её работы благодаря ошибке оператора, а затем и создали Colossus. ⏺В статье разбирают Lorenz буквально по слоям: код Бодо и пять бит, шифр Вернама, XOR и работу 12 колёс χ, ψ и μ. Плюс много Python, архивных материалов и реконструкция того, как механическая машина превратилась в задачу для первых электронных компьютеров. 🤖Бесплатный ChatGPT
Как на iPhone включают российский 5G через подмену профиля? Автор разобрал нашумевший способ активации 5G на iPhone через чужой carrier bundle и проверил его на реальной сети. Вместо того чтобы смотреть только на значок 5G, он полез глубже: в логи iPhone, работу модема и данные, которые устройство отправляет оператору. ⏺В статье разбирают, как связаны carrier bundle, baseband и сеть, что делает уязвимость AirLift в синхронизации Apple Books и почему одного изменения профиля недостаточно, чтобы полностью управлять поддержкой 5G. 🤖Бесплатный ChatGPT
step-ca - приватный CA для TLS и SSH step-ca - это собственный центр сертификации, который позволяет не зависеть от публичных CA и автоматически управлять сертификатами внутри инфраструктуры. Он выпускает X.509-сертификаты для HTTPS, API, контейнеров и внутренних сервисов, а также SSH-сертификаты для пользователей и серверов. ⏺Главная фишка - автоматизация: step-ca работает как приватный ACME-сервер, поэтому сертификаты можно получать и обновлять автоматически через certbot, Caddy, Traefik, nginx и другие ACME-клиенты. Для SSH можно использовать короткоживущие сертификаты и SSO вместо постоянных ключей в authorized_keys. 🤖Бесплатный ChatGPT