Project Omega | ИБ, Osint


Гео и язык канала: Россия, Русский
Категория: Дизайн


Канал о том, как защитить свою личную информацию от атак и угроз.
Сотрудничество: @workhouse_price
Telega.in: https://telega.in/c/omega_cybersec

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Дизайн
Статистика
Фильтр публикаций


Занимайся_хакингом_как_невидимка_2022_Спарк_Флоу.pdf
46.5Мб
📖 Занимайся хакингом как невидимка

Эта книга позволит вам примерить на себя роль хакера и атаковать вымышленную консалтинговую фирму Gretsch Politico, чтобы на ее примере изучить стратегии и методы опытных взломщиков.

Вы узнаете о том, как построить надежную хакерскую инфраструктуру, гарантирующую анонимность в интернете, рассмотрите эффективные приемы разведки, разработаете инструменты взлома с нуля и освоите низкоуровневые функции обычных систем.

Независимо от того, являетесь ли вы профессионалом в области безопасности или просто энтузиастом, это практическое руководство поможет вам научиться проводить реальные хакерские атаки и распознавать скрытые уязвимости облачных технологий

Спарк Флоу 2022

#book 🦎 Project Omega


Станьте Python-разработчиком за 0₽

Зарплата начинающего Python разработчика от 100 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 300 000 рублей.

Прямо сейчас GeekBrains отдают бесплатно 3 курса по IT, в том числе и курс по Python.

⚠️Переходите по ссылке и забирайте курс по Python — только до 7-го июня: https://go.redav.online/b7906e334b4f5300?erid=LdtCK7b7u&m=1


🥷 Практическое руководство по анонимности в онлайне

Пожалуй, наиболее полное практическое руководство по анонимности опубликовано на сайте Anonymous Planet.

Люди рискуют свободой и жизнью, не зная базовых вещей.

В первую очередь это касается администраторов телеграм-каналов.
А также и всех обычных пользователей, которые могут совершенно случайно попасть «под раздачу».

#networks 🦎 Project Omega


Станьте Дизайнером за 0₽

Зарплата начинающего дизайнера от 50 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 220 000 рублей.

Прямо сейчас GeekBrains отдают бесплатно 5 курсов по IT, в том числе и курс по дизайну.

Переходите по ссылке и забирайте курс по дизайну. Акция продлится до 10 июня: https://go.redav.online/68e6a1c46f947220?erid=LdtCK7b7u&m=1


OWASP 2020.pdf
10.2Мб
🪰 OWASP. Методология тестирования безопасности вэб-приложений

Автор
: Condor

Open Worldwide Applicationу Security Project (OWASP) — это организация, целью которой является улучшение защищённости приложений.


«Руководство по тестированию веб-безопасности» (WSTG v.4.1) является основным ресурсом для тестирования кибербезопасности для разработчиков веб-приложений и специалистов по безопасности.


WSTG - это всеобъемлющее руководство по тестированию безопасности веб-приложений и веб-сервисов.


WSTG, созданный совместными усилиями профессионалов в области кибербезопасности и волонтеров, предоставляет набор лучших практик, используемых тестировщиками проникновения и организациями по всему миру.

#book 🦎 Project Omega


Поиск информации из открытых источников и защита собственных персональных данных — одна из самых обсуждаемых тем в 2024 году. Только за прошлый год в сеть утекло 500 млн. записей о жителях стран СНГ и теперь любой желающий может составить полное резюме на другого человека за считаные минуты.

Делюсь полезными ресурсами, которые помогут обезопасить свои данные и освоить необходимые методы и инструменты для поиска нужной информации:

😈 Social Engineering — самый крупный ресурс в Telegram, посвященный этичному хакингу, информационной безопасности, OSINT и социальной инженерии.

🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.


🔍 Утилиты для работы с дорками

Дорки – это специальные запросы в поисковые системы для облегчения нахождения того или иного контента в мировой паутине

pagodo – автоматизирует поиск потенциально уязвимых веб-страниц при помощи дорков из вышеупомянутой Google Hacking Database.
Grawler – PHP-утилита с веб-интерфейсом для автоматизации использования Google Dorks, очистки и сохранения результатов поисковой выдачи.
DorkScout – еще один инструмент для автоматизации поиска с использованием дорков. Написан на Golang.
oxDork – утилита для поиска уязвимостей и неправильных конфигураций веб-серверов.
ATSCAN SCANNER – предназначен для поиска с использованием дорков и массового сканирования веб-ресурсов на уязвимости.
Fast Google Dorks Scan – автоматизированный инструмент для сбора информации о конкретном веб-сайте при помощи дорков.
SiteDorks – готовый набор поисковых запросов для Google, Bing, Ecosia, DuckDuckGo, Yandex, Yahoo и так далее. Включает 527 веб-сайтов.

#Tools 🦎 Project Omega


Learn Social Engineering From Scratch (2021).zip
3.5Гб
👺 Изучить социальную инженерию с нуля

Размер:
3.6 ГБ
Цена: 15 000 руб.

Описание:

⏺Как взломать учетные записи и персональные устройства и как защититься от хакеров.
⏺OSINT и сбор информации о цели.
⏺Взлом обновленных и исправленных систем.
⏺Генерация необнаруживаемых бэкдоров для Windows, Mac OS X, Linux и Android.
⏺Генерация вредоносных программ для кражи всех паролей в Windows и Linux.
⏺Встраивание вредоносных программ в документы Microsoft Office.
⏺Вскрытие приложений Android.
⏺Маскировка вредоносных файлов так чтобы они выглядели и функционировали как обычные файлы.
⏺Ручная модификация вредоносных программ для обхода антивирусных программ.
⏺Разные методы доставки вредоносного ПО
⏺Продвинутая пост-эксплуатация.
⏺Обнаружение веб-сайтов, компаний, людей, электронной почты и аккаунтов в социальных сетях, связанных с человеком или компанией.
⏺Установка хакерской лаборатории и необходимого программного обеспечения
⏺Изучить основы linux и взаимодействие с терминалом
⏺Построение стратегии атаки на основе собранной информации
⏺Создание удаленного кейлоггера, который регистрирует каждое нажатие клавиш на целевом компьютере и отправляет отчеты по электронной почте.

#Info 🦎 Project Omega


😒2 канала для каждого Безопасника и Хакера

Белый Хакер - программное обеспечение, утилиты, OSINT, инструменты, полезная литература и много другое. Совершенно новый формат непохожий на другие каналы.

Бункер Хакера - Сборник инструментов, книг, справочников, гайды и ресурсы по информационной безопасности, анонимности и разведки.


📺 Видеокурс Linux для начинающих | Изучение Linux Ubuntu и Bash с нуля

Представляю вам курс по изучению ОС Linux для начинающих.

В ходе курса вы с нуля изучите все основные моменты Linux, научитесь работать с дистрибутивами, Bash Shell, а также изучите полноценную работу с Ubuntu.

Курс состоит из 12 уроков:
1. Что такое дистрибутивы, Bash Shell и Ubuntu?
2. Установка VirtualBox и Ubuntu
3. Основы пользовательского интерфеи‌са
4. Основы команднои‌ строки Linux
5. Работа с фаи‌лами и директориями
6. Пакетныи‌ менеджер Линукс
7. Команды поиска FIND, GREP
8. Работа с памятью, сжатие фаи‌лов и редакторы текста
9. Установка сторонних программ
10. Работа с сетью
11. Bash Shell скрипты
12. Заключительная часть

#networks 🦎 Project Omega


📄 Извлечение метаданных pdf фото аудио и видео на Python

В этой статье мы будем использовать Python для извлечения метаданных.

Рассмотрим как извлечь метаданные из PDF-документов, изображений, видео и аудиофайлов. Это может пригодиться в OSINT и форензике.

Мы напишем программу на Python, которая будет отображать метаданные документов PDF, видео, аудио и изображений на основе расширения файла

#networks 🦎 Project Omega


Взлом_Приемы,_трюки_и_секреты_хакеров.pdf
37.8Мб
😈 Взлом. Приемы, трюки и секреты хакеров

В ходе изучения книги вы научитесь:

⏺ Основам этичного хакинга и его методам
⏺ Идентификации уязвимостей и проведению аудита безопасности
⏺ Защите от типичных хакерских атак и восстановлению после инцидентов
⏺ Практическим приемам тестирования на проникновение

Курс "Взлом. Приемы, трюки и секреты хакеров" предназначен для тех, кто интересуется вопросами кибербезопасности и хочет понять методы, используемые хакерами, чтобы эффективнее защищать информацию

Вы изучите основы этичного хакинга, научитесь выявлять уязвимости и принимать меры по повышению безопасности систем

#networks 🦎 Project Omega


😈 Обнаружены вредоносные расширения VSCode, установленные миллионы раз

Израильские исследователи @amitassaraf/the-story-of-extensiontotal-how-we-hacked-the-vscode-marketplace-5c6e66a0e9d7' rel='nofollow'>изучили безопасностьVisual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы Dracula Official с вредоносным кодом. Дальнейший анализ VSCode Marketplace и вовсе выявил тысячи опасных расширений с миллионами установок.

Visual Studio Code (VSCode) – редактор исходного кода, выпускаемый компанией Microsoft, который используется разработчиками по всему миру.

Расширение использовало код легитимной темы Darcula, но также содержало дополнительный скрипт, который собирал информацию о системе, включая имя хоста, количество установленных расширений, доменное имя устройства и информацию об ОС, а затем передавал все это на удаленный сервер через HTTPS POST-запрос

#News 🦎 Project Omega


💻 Дашборды для мониторинга киберугроз

Я заметил то что вам понравилась подроборка дашбордов, поэтому выкладываю продолжение

Все они обладают схожей функциональностью, но опираются на разные источники данных, так что нет одной карты угроз, которая правит всеми

1. cybermap.kaspersky – красочный глобус, оформленный в лучших традициях голливудских фильмов про хакеров. Действительно полезным его делает не дизайн, а информативная панель со статистикой, собранной с защитных продуктов компании. Кроме того, «‌‎Лаборатория Касперского» поддерживает дашборд с информацией по актуальным угрозам, расположенный по адресу: statistics.securelist.com.

2. Live Threat Map – здесь можно посмотреть сводную статистику по кибератакам за последний час, сутки или месяц, а также выделить наиболее атакуемые страны, топ векторов атак и самые сканируемые порты.

3. Talos reputation center – дашборд с общей информацией о киберугрозах, созданный компанией Talos при поддержке Cisco. 

4. Cyber Attack Map – топ нанесенных на карту серверов-распространителей спама и вредоносного ПО.

5. Sicherheitstacho – дашборд кибератак от Deutsche Telekom, который работает на базе опенсорсной сети ханипотов: T-Pot.

#Tools 🦎 Project Omega




❗️ Как отследить телефон с помощью Avast Anti-Theft

Сегодня речь пойдет о приложении Avast Anti-Theft, которое кроме своей основной функции Антивор может использоваться как приложение для отслеживания телефона.

Основные возможности Avast Anti-Theft:
⏺ Отслеживание местоположения.
⏺ Полное и окончательное уничтожение данных.
⏺ Экстренная блокировка телефона.
⏺ Включение сирены.
⏺ Скрытая переадресация всех звонков и смс-сообщений.
⏺ Отправка сообщений на телефон.
⏺ Звонок на телефон.
⏺ Частичная маскировка приложения на телефоне.
⏺ Список доверенных SIM-карт.
⏺ Экономия заряда аккумулятора.
⏺ Уведомление о разряженной батарее.
⏺ Удаленная перезагрузка.
⏺ Удаленное изменение настроек Avast Anti-Theft

#Tools 🦎 Project Omega


Практический_хакинг_интернета_вещей.zip
29.0Мб
🏠 Практический хакинг интернета вещей

Из этой книги вы узнаете, как тестировать системы, устройства и протоколы интернета вещей (IoT) на безопасность и предотвращать атаки злоумышленников.

Вы научитесь моделировать угрозы, испытаете на практике различные методы проверки безопасности, откроете для себя искусство пассивной разведки и оцените уровень защиты своей IoT-системы.

Затем выполните переключение VLAN, взломаете аутентификацию MOTT, злоупотребите UPnP, разработаете отравитель mDNS и создадите атаки WS-Discovery.

Чанцис Ф., Стаис И., Кальдерон П., Деирменцоглу Е., Вудс Б. 2022


#book 🦎 Project Omega


⚪️ Maltego | Все данные у тебя под рукой

Maltego - это мощный инструмент OSINT для сбора и анализа открытых данных из различных источников, таких как интернет, социальные сети, базы данных и т.д.

С помощью Maltego вы можете создавать графы, которые показывают связи между различными сущностями, такими как домены, адреса электронной почты, телефоны, организации и т.д.

Вы также можете использовать трансформации, которые принимают сущность на входе и выдают новые сущности на выходе.

Таким образом, вы можете расширять свои исследования и получать новую информацию из разных источников.

#tools 🦎 Project Omega


👺 «Хакинг и кибербезопасность». Обучение от Skillbox

Представленные видео:
1. Это защитит твои сетевые порты! Как пользоваться Nmap. Основы кибербезопасности
2. Как установить среду разработки Java
3. Как сделать программу на Java
4. С чего начать хакинг?
5. Как взломать пароль: XSS-уязвимости
6. Кибербезопасность: с чего начать
7. Распространенные ошибки начинающих специалистов по кибербезопасности
8. Сложные атаки CSRF и XSS
9. Подбор паролей на Python
10. Парсинг сайтов на Python Beautifulsoup
11. Как получить данные с сайта: пишем сервер
12. Как взломать пароль
13. Как ограничить доступ к серверу
14. Что такое XSS и почему оно опасно
15. Этичный хакинг на Python

#Info 🦎 Project Omega


Погрузитесь в мир Python с нашим бесплатным курсом!

🎓 Включено 45 уроков, 56 упражнений в тренажере и 163 проверочных теста. Узнаете, как создавать программы, работать с условиями и функциями.

Что вы освоите:
— Составление программ из нескольких модулей.
— Анализ ошибок в коде с использованием отладочной печати.

📚 Курс охватывает основы Python: синтаксис, условия, циклы, типы данных и библиотеки. Практика на каждом шаге поможет вам уверенно использовать язык.

Начните свое обучение с бесплатного базового курса Python и вы сможете создавать несложные программы, а так же анализировать ошибки в коде!

Показано 20 последних публикаций.