Hse InfoSec


Гео и язык канала: не указан, не указан
Категория: не указана



Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Сорцы Мираи. Вдруг кто-то хочет посмотреть код. Только в качестве научного интереса https://github.com/jgamblin/Mirai-Source-Code/


Книжка-гайд по взлому машин. http://opengarages.org/handbook/






Репост из: OFFZONE
Записи выступлений #OFFZONE 2018 https://www.youtube.com/channel/UCv-eZGMbMt-L6nHabgUasHQ


https://www.youtube.com/channel/UCv-eZGMbMt-L6nHabgUasHQ/videos - доклады с offzone (наполняетя постепено)






Слайды и видео с ZeroNights 2018 https://2018.zeronights.ru/materials/


Репост из: ZeroNights
Видео выступлений ZeroNights 2018 уже на нашем YouTube: https://goo.gl/ETwLnJ. Приятного просмотра! P.S.Канал будет дополняться🚀


Репост из: Кавычка
Недавно на ZN:Web Village обсуждались способы обхода Content-Security-Policy, в том числе через использование JSONP колбэков из списка довереных доменов.
И тут в твитторе встретилась неплохая подборка таких коллбеков для самых разных сервисов!
https://github.com/zigoo0/JSONBee/blob/master/jsonp.txt

Разберем на примере. Вот встретили вы такую политику:
Content-Security-Policy: default-src none; script-src 'unsafe-inline' 'nonce-rhg4nkW7bVP4DzlAfkMrdg==' *.yandex.net

А для Яндекса как раз есть пара примерчиков. Итого, наш мега-вектор принимает вид:

">
PWNED!

А вот и сама презентация https://clck.ru/EsdWb


Любопытно, что во многих случаях сервис всячески ругается ("Only alphabet or number allowed in JSONP "), но это не мешает работе байпаса.


Репост из: YAH
#hacking #socialEngineering #tools

Опубликовал давно написанный скрипт для отправки почты по заданным адресам с применением всяких фишек.

Скрипт для рассылки почты умеет:

- подделывать заголовок From
- использовать мисконфигурацию почтового сервера и отправлять письма без авторизации
- отправлять письма
- отправлять письма через сервисы с SSL. (Поддерживает работу по портам 25, 465, 587)
- подставлять скрытые изображения (Хуки - Hooks), ссылки на которые задаются в файле конфигурации
- отправлять файлы, разрешенные к отправке на используемом почтовом сервере

https://github.com/empty-jack/MailHammer

P.S. Надеюсь будет время развивать его. Также публикую его чтобы хранить последнюю его версию в одном месте. Pull-реквесты приветствуются.


Смотрите "HackTheBox - Lame - Walkthrough" на YouTube
https://youtu.be/Ru8YxARNS7M
HackTheBox - Lame - Walkthrough
Hey guys! HackerSploit here back again with another video, in this video, i will be going through how to successfully pwn Lame on HackTheBox. ⭐Help Support H...






Репост из: ANTICHAT Channel
https://www.youtube.com/watch?v=UGd9JE1ZXUI
HackTheBox - Hawk
01:00 - Begin nmap, discover FTP, Drupal, H2, and its Ubuntu Beaver 03:50 - Checking FTP Server for hidden files 04:30 - Examining encrypted file, discoverin...


Репост из: Peter Destructive
Скоро начало стрима по пентесту для студентов https://youtu.be/1aVFRjca4-0 от @VitMalkin.
Эксплуатация уязвимостей. Пример на основе одной не очень защищенной компании.
Рассмотрим как вообще в целом проводится тестирование на проникновение, какие инструменты используются и как во всем этом не запутаться.


Репост из: rus dacent
Подъехали видосы с DEFCON 26.Очень много видосов.

DEF CON 26 ICS Village
https://www.youtube.com/watch?v=I_npMq0o480&list=PL9fPq3eQfaaBkNldV0b-mDsWp7JMbjc-f

DEF CON 26 Biohacking Village
https://www.youtube.com/watch?v=fZKAQ_HCvSI&list=PL9fPq3eQfaaAf6e9Aj-uc2fCVjfMgNSqc

DEF CON 26 AI Village
https://www.youtube.com/watch?v=D09MkTeQfOQ&index=3&list=PL9fPq3eQfaaAMFXytVqYl1sfN_A14vrj7

DEF CON 26 Crypto and Privacy Village
https://www.youtube.com/watch?v=auADZBYcG1M&list=PL9fPq3eQfaaDXo9oH29fEtw4zdft4HDWq

DEF CON 26 Data Duplication Village
https://www.youtube.com/watch?v=qU-9MsxjW7A&list=PL9fPq3eQfaaBF2ks-9WWiCipfcI4u9pS3

DEF CON 26 Hardware Hacking Village
https://www.youtube.com/watch?v=MVU3gbPnk0g&list=PL9fPq3eQfaaDzSS6HhxaY72Pp08qRY0QM

DEF CON 26 Rootz Asylum Village
https://www.youtube.com/watch?v=-wcUTMqb8as&list=PL9fPq3eQfaaB6aB8ywxqDdXaMHfk92BIs

DEF CON 26 Ethics Village
https://www.youtube.com/watch?v=oogQ1OwC05M&list=PL9fPq3eQfaaDqcVuHJTxTaJvvEOs4KhEq

DEF CON 26 Packet Hacking Village
https://www.youtube.com/watch?v=9CoZUulhiwo&list=PL9fPq3eQfaaC7dHG8fKZAGssAWzizmVqH

DEF CON 26 Recon Village
https://www.youtube.com/watch?v=_r-1Z3yQVa4&list=PL9fPq3eQfaaCkilMUOZD4Tnvr8T9bFgjH

DEF CON 26 Voting Village
https://www.youtube.com/watch?v=T9fIPgoikYw&list=PL9fPq3eQfaaCnyt71nkEAGQxxNhyhR_Is

DEF CON 26 SE Village
https://www.youtube.com/watch?v=vgKAxd_4s0A&list=PL9fPq3eQfaaDdpnt8S6FGLCoDmNTxn3kc

Def Con 26 Car Hacking Village
https://www.youtube.com/watch?v=UoevuAS-4dM&list=PL9fPq3eQfaaANnINH9nl0f48BU_4LoeAS

DEF CON 26 Blue Team Village
https://www.youtube.com/watch?v=W_O7mziH3vM&list=PL9fPq3eQfaaDrZMC7p3iKQ8KnnYaoP5P8

Ну и 300 видео с треков DEF CON 26
https://www.youtube.com/watch?v=gmgV4r25XxA&list=PL9fPq3eQfaaD0cf5c7wkzMoj2kifzGO4U


фотки с офзона https://offzone.moscow/gallery/


Репост из: [MIS]ter & [MIS]sis Team
!!Breaking news!!

В сети происходит активное распространение новой модификации шифровальщика Dharma!!

Шифровальщик попадает на ваш компьютер через спам рассылку. В рассылке либо ссылка на вредоносный сайт, либо зараженный документ (стандартно в общем). Тема письма в основном - сообщения от транспортных компаний по вашим посылкам и доставкам. Но могут быть и другие варианты.

Атаке подвержены все версии ОС Windows (и старые и новые). Используемые методы шифрования - AES-265 и RSA. Все файлы становятся с расширением file.some_id.[audit@cock.li].risk

На данный момент расшифровальщиков для данного вредоносного НЕТ!!

Пожалуйста, будьте бдительны, обращайте внимание на то, какие письма вы открываете!!

А также проводите аудиты ИБ не только тогда, когда что-то случилось!

Думаете о своей безопасности и безопасности компании!

Показано 20 последних публикаций.

94

подписчиков
Статистика канала