Информационная безопасность


Kanal geosi va tili: Rossiya, Ruscha


Знания для всех

Авторы не несут никакой ответственности за любые последствия использования информации, полученной на этом канале. contact:@adkkkkkkkk

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Offensive OSINT dan repost
Всем привет, 20-го августа в 11:30 выступаю на OFFZONE с докладом «Нишевый OSINT» на Community track.

Буду рассказывал про Trace Labs Search Party - это международный OSINT-ивент, где формат CTF накладывается на реальные дела о пропавших людях: за четыре часа команды собирают максимум информации, которая может помочь в настоящих расследованиях. OSINT Mindset участвовали в трех последних, взяли первое и два вторых места среди более чем тысячи участников.

В докладе разберём, чем такие соревнования отличаются от классических CTF и как они помогают в работе OSINT аналитика, почему привычные подходы к пробиву здесь не работают и какие навыки реально дают результат. Пройдёмся по конкретным кейсам, типичным ошибкам участников и практическим методам совмещения OSINT, GEOINT и SOCMINT при жёстком лимите времени. Плюс о том, почему методология обычно важнее количества сервисов.

Приходите послушать, буду рад пообщаться лично!


OSINT mindset dan repost
Это анонс OSINT mindset conference #11! 🔥

Совсем недавно прошла наша юбилейная конференция, но новая уже на подходе, а это значит, что именно ты сможешь выступить с докладом о своём опыте или исследовании в мае! 🫵

Ссылка на форму

CFP будет открыто до 9 мая 23:59 (UTC+3). Оставляй заявку по ссылке!

Ждём всех 30 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Все обновления будут в канале OSINT mindset!

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения ✨

🌐Site | 💬 Forum | 🔍 Family |▶YT


Offensive OSINT dan repost
I'm back

Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу сказать, что ничего бы не получилось без вашей поддержки — спасибо всем, кто писал в техподдержку, а также сотрудникам Telegram. Отдельная благодарность следующим каналам за репост:

https://t.me/cybdetective
https://t.me/osint_mindset
https://t.me/artemov_security
https://t.me/anka_per_monetae
https://t.me/osintby
https://t.me/netskings
https://t.me/orkchanel
https://t.me/infobase999


Всем привет, на прошлой неделе прошла череда блокировок Telegram каналов в OSINT сфере, в неё попал и мой второй канал @offensiveosint. Большинство каналов уже были разблокированы, но не мой, просьба помочь донести до ТП Telegram следующее сообщение:

Канал @offensiveosint был заблокирован. Он содержал ссылки на статьи, презентации с выступлений автора на конференциях и общедоступные инструменты, связанные с информационной безопасностью. На канале никогда не публиковались личные данные или любой другой запрещенный контент. Просьба разблокировать данный канал и снять с @adkkkkkkkk ограничения

@offensiveosint channel has been blocked. It contained links to articles, presentations from the author's conference talks, and publicly available tools related to information security. No personal data or any other prohibited content was ever published on the channel. Please unblock this channel and remove the restrictions from @adkkkkkkkk

У коллег из сферы получилось донести сообщение, с достаточной оглаской получится и у нас.

🌐 Сообщение стоит писать в боты тех. поддержки телеграма:
@PressBot
@AmeliaTearheart
@BotSupport

А также в поддержку Telegram - Открыть настройки -> Снизу будет "Задать вопрос" -> Перейти к вопросу

📬 И на их официальные почты:
dmca@telegram.org
security@telegram.org
recover@telegram.org
abuse@telegram.org
support@telegram.org

Буду благодарен за репост данного поста, это очень сильно увеличит шансы разбана


саша борисова смотреть бесплатно dan repost
Привет, мои хорошие

Отчаянно ищу SMM-менеджера в нашу команду маркетинга в BI.ZONE

Пишем про кибербезопасность, генерим креатив для легендарных OFFZONE и BI.ZONE Bug Bounty, пьем пиво на тимбилдингах и устраиваем креативные разгоны для разминки мозгов. Всему научим, везде поддержим.

Описание вакансии смотрите вот тут, туда же шлите резюме. Очень-очень вас ждем 😇🖤


Offensive security questions

Этот репозиторий содержит в себе компиляцию вопросов по наступательной безопасности (offensive security). Используя этот материал, можно подготовиться к предстоящему собеседованию или прикинуть какие области знаний Вами не покрыты для самостоятельного обучения.


Ещё можно подписаться на автора

➡️ https://github.com/curiv/russian-offensive-security-questions

📱 Информационная безопасность


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Я знал, что рано или поздно это придет в ИБ. Немножко мемов от @securixy_kz @memekatz

#мемы


Offensive OSINT dan repost
Уже в эту субботу пройдёт OSINT mindset conference #1

Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть

Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового ❤️




legba

A new multiprotocol credentials bruteforcer / password sprayer and enumerator built with Rust and the Tokio asynchronous runtime in order to achieve better performances and stability while consuming less resources than similar tools.

• AMQP (ActiveMQ, RabbitMQ, Qpid, JORAM and Solace)
• DNS
• FTP
• HTTP
• IMAP
• Kerberos
• LDAP
• MongoDB
• Microsoft SQL
• MySQL
• PostgreSQL
• POP3
• RDP
• SSH / SFTP
• SMTP
• STOMP (ActiveMQ, RabbitMQ, HornetQ and OpenMQ)
• Telnet
• VNC

➡️ evilsocket/legba

#legba #bruteforce #rdp #ssh

📱 Информационная безопасность


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Standoff Talks №4

Ребята из Standoff (2)365 открыли регистрацию на Standoff Talks. Если кто-то не знает, то Standoff Talks это ивент, где offensive и defensive security специалисты обменяются опытом с комьюнити. И это не пустые слова, по опыту участие в 3х предыдущих ивентах могу сказать, что оно того действительно стоит. По плану будет 2 дня годных докладов, а в конце общее афтепати.

Если ты социальный гигачад и хочешь послушать доклады оффлайн, то оставляй заявку на сайте, но ради этого придется слегка задеанониться. Если ты не хочешь это делать, то сможешь посмотреть стрим ивента со всеми докладами.

#standoff #talks #bb


Offensive Rust

Rust Weaponization for Red Team Engagements.

• Why Rust?
• Examples in this repo
• Compiling the examples
• Compiling the examples in this repo
• Cross Compiling
• Optimizing executables for size
• Pitfalls I found myself falling into
• Interesting Rust Libraries
• Opsec
• Other projects I have have made in Rust
• Projects in Rust that can be hepfull

➡️ trickster0/OffensiveRust

#Rust #OffensiveRust

📱 Информационная безопасность




API Keys

Нашли ключ, но не знаете, для чего он нужен и как его использовать или просто нужны регулярки для поиска секретов? Нижеперечисленные репозитории помогут вам узнать, что за ключ вы нашли и как можно использовать определенные API-ключи, найденные в ходе пентеста / Bug Bounty для проверки их валидности.

https://github.com/streaak/keyhacks
https://github.com/mazen160/secrets-patterns-db
https://github.com/dwisiswant0/gfx
https://github.com/dwisiswant0/secpat2gf
https://github.com/sourcegraph-community/no-secrets/
https://github.com/daffainfo/all-about-apikey
api-guesser.netlify.app

#api #secrets #tokens


KazHackStan 2023

Команда «Kcell» - победители кибербитвы на KazHackStan 2023, рассказали о своей подготовке к кибербитве, векторе до SCADA системы в City и захвате дрона на полигоне CyberKumbez.

https://habr.com/ru/articles/763774/

#kazhackstan


sdnv's funk-hole dan repost
Пентестеры в СНГ часто сталкиваются с 1С-серверами внутри инфраструктур, один из векторов атак - Консоль Администрирования Кластеров 1С (RAS).
Чтобы попытаться подключиться к нему - подбирают версию клиента коноли аналогичную серверу, скачивают нужный серверный дистрибутив под винду и только тогда смогут зайти под имеющимися/пустыми кредами получая кучу полезной информации.

Я автоматизировал этот процесс благодаря консольной утилите rac от 1С для Linux. Более того, больше не нужно подбирать версию клиента и сервера - утилита rac работает с разными версиями серверов.

Этапы: Скан nmap с поиском открытых портов RAS, Сбор информации при успешном подключении к серверу, Выгрузка полученной информации в .csv под каждый сервер. Более подробно в README

https://github.com/sdnv0x4d/rasoff


Web3 Чат

Значительную часть своих знаний мы получаем благодаря взаимодействию с другими людьми из сферы: знакомства на конференциях, в чатах, посещение локальных митапов, хакерспейсов или просто случайные или запланированные встречи.

Поэтому @whoamins и @curiv решили создать чатик по web3 security, присоединяйтесь! :)

#web3


MEPhI CTF dan repost
Новый #ctfchat

Также хочется рассказать о том, что в результате вчерашнего длительного ночного обсуждения с активными российскими игроками в CTF мы пришли к идее создания нового русскоязычного чата о CTF.

Зайти туда и обсудить реверс Rust можно уже сейчас: https://t.me/+dGgkYwJwL4Y5OTQy


OffZone 2023

Уже забыли? А зря!

Организаторы потихоньку начинают выкладывать записи, на данный момент доступны записи следующих треков:

• Track 1
• Track 2 (часть)
• AntiFraud.Zone

Все презентации спикеров, которые пожелали ими подлиться уже выложены на сайте.

Link: https://offzone.moscow/program/

А если хотите почитать впечатления ребят из OSINT mindset (+немножко моих), то можете ознакомиться со статьей на Хабре - OSINT mindset × OFFZONE: как это было.

#offzone


Пост Импакта dan repost
Вот и закончилась конференция KazHackStan, организаторы были гостеприимны к иностранным гостям, сняли им дорогой отель и угостили барашком.

Доклады, которые были на конференции прикреплены файлами к посту выше:

«Выйди и зайди нормально!» (Ломаем Bitrix)
@i_bo0om

«Атакуем языковые модели»
@wearetyomsmnv

«Что нужно учитывать при первом участии в Bug Bounty?»
@turbobarsuchiha — triage team Standoff365

«Ломаем Ethereum: Пентестинг Смарт-Контрактов»
@gspdnsobaka — triage team Immunefi

«Red Purple Team»
@Sn0w7 — lead MTC RED

«DevSecOps»
@gazizovasg — Swordfish

«Как ломать SAML, если у меня лапки?»
@agrrrdog — Acunetix

«Offensive OSINT»
@adkkkkkkkk — Innostage

20 ta oxirgi post ko‘rsatilgan.