Size: a a a

2018 June 12
white2hack
Еще одна презентация по проблемам разработки безопасных смарт-контрактов. Под катом примеры коды и коментарии аудитора
источник
2018 June 14
white2hack
Docker up to date checking

Сервис для проверки ваших докер контейнеров на "обновленность". Для публичных - бесплатно. приватные - за денежку.

https://anchore.io/

#docker
источник
white2hack
Залежи материалов, книг, курсов, доков и www  для самостоятельной прокачки технических скиллов прикладной безопасности из моей копилки собранной годами практики

#education

http://telegra.ph/Narezka-resursov-dlya-samostoyatelnoj-prokachki-tehnicheskih-skillov-06-13
источник
white2hack
Смотрим технологию атаки на домен Active Directory получившую название DCShadows, другие вариации захвата контроля над главным сервером и как от этого всего можно попробовать защититься

#pentest #windows

http://telegra.ph/Po-sledam-DCShadow---novoj-tehniki-vzloma-domena-s-Active-Directory-06-13
источник
white2hack
Разбор разных тасков с CTF-соревнований

#ctf

https://t.me/ctfwriteups
источник
white2hack
Как тебе наш паблик @w2hack? Скажи свое мнение@w2hack? Скажи свое мнение
anonymous poll

Отличный канал, интересный контент, есть что взять в работу – 69
👍👍👍👍👍👍👍 74%

Не плохой канал, есть не плохие статьи – 20
👍👍 22%

Я подписан, но не читаю – 3
▫️ 3%

Шлак, закрывай канал :( – 1
▫️ 1%

👥 93 people voted so far. Poll closed.
источник
white2hack
В практике пентестов возникают очень частые кейсы связанные с получением контроля над атакуемой системой с помощью малвари или "малварь-подобного кода". Однако, установленные AV часто портят весь сценарий и приходиться искать способы обхода. Сегодня в обзоре разберем пару инструментов для решения этой задачи

#tricks #malware #pentest

http://telegra.ph/Frejmvorki-i-priemy-dlya-skrytiya-koda-malvari-dlya-ataki-na-celevuyu-sistemu---chast-1-06-14
источник
white2hack
Вторая часть обзора фреймворков позволяющих реализовать скрытие полезной нагрузки на целевую систему

#tricks #malware #pentest

http://telegra.ph/Frejmvorki-i-priemy-dlya-skrytiya-koda-malvari---chast-2-06-14
источник
2018 June 16
white2hack
Друзья, всем привет! Хочу поделиться сслылкой на интересный ресурс, нам всем пригодится!

Бздынь.Канал @bzd_channel, огромный архив книг по программированию, вебу, сетям, крипте, ИБ и т.д. Постоянные  обновления, быстрая загрузка сразу из паблика (никаких ссылок на шары и рапиды!) возможность поиска книг по тегам и через бота @bzdnbot 🔥
источник
white2hack
Крутой плагин к open sources системе мониторинга  Zabbix указывающий наличие уязвимостей в ИТ-инфраструктуре, уровень риска, ссылки на бюллетени безопасности (security bulletins) и тому подобное
источник
white2hack
Переслано от vulners
Zabbix Threat Control: Transform your monitoring into vulnerability assessment system. "Fix it!" button included. #sorrynessus#sorrynessus

Enjoy Vulners Team friday release! :)

Оur plugin transforms your Zabbix monitoring system into vulnerability, risk and security management system for your infrastructure.

It provides Zabbix with information about vulnerabilities existing in your entire infrastructure and suggests easily applicable remediation plans.

Information is displayed in Zabbix in the following format:

- Maximum CVSS score for each server.
- Command for fixing all detected vulnerabilities for each server.
- List of security bulletins with descriptions for vulnerable packages valid for your infrastructure.
- List of all vulnerable packages in your infrastructure.

Installation and integration is as easy as "yum install".

Download at GitHub
Join Vulners Chat
источник
2018 June 18
white2hack
В последнее время возникло очень много шумихи вокруг безопасности и приватности мессенджеров (таких как Viber, WhatsApp, Telegram, Signal), которыми мы пользуемся каждый день. Разработчики уверяют нас в полной секурности их продуктов, спец службы же успешно взламывают iPhone оставшейся от террориста, а в России тем временем блокируют Telegram из-за отказа передать ключи шифрования в ФСБ. Так все таки безопасны и столь же анонимны ли современные месседжеры?

Сегодня в нашей лаборатории скорее теоретический, но весьма познавательный (кому это нужно) материал. И так,  смотрим исследование криптографической основы приватности и делаем выводы

#privacy

http://telegra.ph/Issledovanie-bezopasnosti-messendzherov---tak-li-anonimny-i-bezopasny-Viber-WhatsApp-Telegram-i-Signal-06-18
источник
white2hack
Практика использования сетевого сканера nmap в тестировании на проникновение

#hacktools #pentest #kali

http://telegra.ph/nmap-v-praktike-pen-testa-ot-enumeration-do-analiza-CVE-06-18
источник
2018 June 30
white2hack
Небольшая шпаргалка о поиске работы в РФ и за рубежом для ИТ-специалиста

#job

http://telegra.ph/Poisk-raboty-v-RF-i-za-rubezhom-dlya-IT-speca-06-30
источник
2018 July 02
white2hack
Друзья, мы начинаем серию публикаций по основам работы с одним из основных инструментов в практике пен-теста - фреймворке Metasploit. В первой части основная теория, понятия, принципы работы и небольшой пример демонстрирующий ключевые возможности этого монстра в деле

#matasploit #pentest

http://telegra.ph/Osnovy-raboty-s-Metasploit-Framework-chast-1-07-02
источник
white2hack
Опубликованы материалы Яндекс.Школы Информационной безопасности с курса 2018 года. Под катом несколько видеоуроков (лекций) по различным темам как то безопасность веб-приложений и мобильных App, сетевая безопасность, криптография, безопасность бинарных файлов, расследование инцидентов и Виртуализация. Все видео доступны для просмотра и загрузки оффлайн. Конечно самые основы, но в общую копилку пойдет!

#education

https://academy.yandex.ru/events/system_administration/msk-2018/
источник
2018 July 04
white2hack
Немного общих рекомендаций, советов и решений по обеспечению минимального уровня безопасности корпоративного периметра извлеченные из практики пен-теста, аудита и собственных наблюдений с прошлых мест работы

#pentest

http://telegra.ph/Minimalnye-nastrojki-bezopasnosti-korporativnogo-perimetra-glazami-pen-testera-07-04
источник
2018 July 16
white2hack
Перед экспертами по безопасности, занимающимися криминалистическими исследованиями, часто встают вопросы определения достоверности тех или иных данных, к примеру, полученных изображений. И не важно, что именно там изображено, будь-то скриншоты выполения тестов и выгрузок для ИТ\ИБ-аудитора, фотографии личности Х или сканы важных финансовых документов.

Сегодня небольшой экскурс в теорию и немножко практики по изучению Jpeg и других графических файлов с целью определения их достоверности

#privacy #tricks #OSINT

http://telegra.ph/Opredelyaem-dostovernost-foto-tehnicheskimi-i-ne-tehnicheskimi-metodami-07-16
источник
2018 July 20
white2hack
Сегодня небольшой паблик на тему использования уже довольно старой некогда очень нашумевшей, но до сих пор актуальной утилиты Mimikatz позволяющей утягивать пароли от Windows систем весьма простым и удобным способом!  Причем сами пассы будут  в открытом виде! Тулза не заменима при проведении пен-тестов и является составной частью Metasploit. Ну, а так же под катом будут и  меры защиты от описанных атак

#windows #pentest #metasploit

http://telegra.ph/Poluchenie-uchetnyh-dannyh-admina-ili-neskolko-sposobov-raboty-s-Mimikatz-07-20
источник
white2hack
Рассматриваем один из способов встраивания полезной нагрузки в PNG картинку через нативный PowerShell скрипт

#pentest #tricks

http://telegra.ph/Poleznaya-nagruzka-v-PNG-ili-vstraivaem-vredonosnyj-skript-PowerShell-v-kartinku-07-20
источник