Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
DELETED
2 года назад

Парочка хороших OSINT инструментов, по поиску информации⁠⁠

Я не буду Вас учить методам поиска информации, к каждой задачи требуется подходить индивидуально, это как кулинария у каждого повара свой рецепт. По данной причине я Вам покажу часть инструментов которые помогут понять в какую сторону вам требуется двигаться для достижения результата и какие инструменты в этом могут вам помочь.

Начнем с dnsdumpster.com :
Определить реальный ip адрес сайта или почтового сервера спрятанного за Cloudflare. Чтобы лучше понять давайте я лучше покажу на реальном примере.

2. search.censys.io
Аналогичный сервис показывает спрятанное за Cloudflare, выдает очень подробный результат: ip адреса, порты, страны и города.

3 https://sso.telnet404.com
Аналогичный первым двум сервис. Позволяет получить подобный список информации, выдает много но много не относящейся к нужному сайту. Часто бывает не всегда понятно где искать нужные сайты для получения информации. А вот данный сайт позволяет получить много полезной информации и сайтов для более точного поиска ее. Данный сайт довольно старый, часть ссылок может не работать, но это отличное решение для поиска направления для дальнейшего решения.

Также заденим телефонию
https://www.imei.info
Отличный сайт для получения информации о телефоне по IMEI

Поиск по ник нейму.
https://whatsmyname.app основном производит поиск по иностранным ресурсам, редко, но может ошибиться.

Поиск информации по файлообменникам.
https://filesearch.link/

Ну и закрепим поиском по ftp
Сайт для поиска информации на ftp-серверах filesearch.ru

Все про Хакинг

Показать полностью
[моё] Хакеры Взлом Текст Хак
0
10
Ben.mordehay
Ben.mordehay
2 года назад
Новости

Imperva: за крупнейшим мошенничеством в интернете стоят российские хакеры, выдающие себя за украинцев⁠⁠

Специалисты израильской компании Imperva, предлагающей услуги в области кибербезопасности, обнаружили, что за фишинговыми атаками по всему миру стоят россияне. Создав крупную модульную платформу для фишинга, хакеры пытаются выдавать себя за украинцев.

Расследование было начато сотрудниками Imperva Сарит Йерушалми и Йоханном Силламом после того, как один из их коллег попытался продать детское автокресло на сайте Yad2, популярной в Израиле доске объявлений. Вскоре он получил сообщение в WhatsApp от потенциального покупателя, который просил подробнее рассказать о продаваемом кресле, а затем прислал ссылку на платежный сервис с фирменным логотипом сайта Yad2. Сарит Йерушалми, рассказывающая в своем блоге о проведенном расследовании, пишет, дизайн поддельной страницы не только был идентичным сайту Yad2, но на нем был чат со службой поддержки, при этом чат-бот работал и отвечал на запросы.

Автор популярного блога, посвященного кибербезопасности, пишет, что в качестве "наживки" была использована пустая предоплаченная кредитная карта. После ввода ее данных пришло СМС-уведомление от украинского сервиса MONODirect с запросом о снятии 4581 гривны. Исследователи отмечают: "хотя создатели фишинговой кампании были русскими, объекты угрозы, создаваемые ею, выдавали себя за украинцев".

Специалисты Imperva обнаружили, что фишинговая платформа генерирует страницы на 40 языках, ими были подделаны сайты 340 известных компаний и брендов, в том числе компаний Facebook, FedEx, DHL, Booking.com, а также сайт Почты Израиля. Каждые несколько дней их система генерировала новые домены для их сайтов.

Изучая код вредоносных сайтов, исследователи обнаружили рядом с украинским языком на одной из сайтов, была строка юникода "\u0445\u04tar40\u044e\u0448\u0430\u0447\u0438\u0439", что читается как "хрюшка". Исследователи сделали вывод, что создатели платформы намеренно выбрали уничижительный термин, чтобы продемонстрировать свое отношение к гражданам страны, с которой Россия ведет войну.

Сарит Йерушалми подробно шаг за шагом описывает, как проводилось расследование, а также отмечает, что они продолжают следить за фишинговой платформой, в надежде, что это поможет прекратить ее функционирование.

https://www.newsru.co.il/israel/7aug2023/imperva_007.html

https://www.imperva.com/blog/analysis-of-a-phishing-campaign

https://securityboulevard.com/2023/08/behind-the-scenes-of-a...

Показать полностью
Новости Политика Хакеры Фишинг Текст
22
2
Doctormnikto
Doctormnikto
2 года назад

Мысли при поводу приложения GetContact⁠⁠

Задолбали телефонные мошенники, решил проверить через сливы, среди источников увидел гетконтакт.

И если в разных сервисах я могу влиять на доступную информацию, то там - нет. Люди сам облегчают жизнь мошенникам. Там вообще требуется только установка приложения и доступ к контактам, причём ничего не мешает сделать это на чистую симку.

[моё] Информационная безопасность Интернет Хакеры Телефонные мошенники Текст
5
3
Planzar
2 года назад
Поиск по описанию

Помогите найти дилогию фильмов о малолетнем хакере⁠⁠

Первая часть. Можно сказать, концепт "Один дома" переносится в плоскость темы хакерства: пацанёнок лет десяти - талантливый хакер, взламывает что-то серьёзное из дома, чем привлекает к себе домой (частный дом) налёт бандитов, которых он из дома и отваживает. Дом ещё такой здоровый был, с ухоженной лужайкой, всё по фэншую.
Была и вторая часть, в ней он уже чуть повзрослевший (в первой части лет 9 ему, тут уже лет 12) переезжает из дома в какую-то что ли академию хакеров (что-то типа общаги при академии этой что ли), или в общагу при каком-то влиятельном предприятии, короче, съезжает от родителей и снова что-то серьёзное взламывает уже оттуда, чем, понятное дело, снова запускает цепочку чада кутежа и дичайшего угара во мгле ада, например.
На VHS-кассете было написано "Военные игры" и "Военные игры 2", но это точно не те "Военные игры", что 1983 года с Бродериком. Потому как в тех фильмах, что я ищу, пацанёнок взламывает ресурсы нехороших людей, задумавших нехорошее зло, и срывает им эти дьявольские планы.

Оба фильма либо восьмидесятых, либо девяностых годов.

[моё] Фильмы Ищу фильм Хакеры Помогите найти Кинематограф Текст
3
6
StormGain
StormGain
2 года назад
Лига Криптовалют

Атаковавший Curve Finance хакер согласился на сделку⁠⁠

На прошлой неделе мы рассказывали о взломе децентрализованной биржи Curve и риске для всего сектора DeFi из-за наличия перекрестного кредитования. Для быстрого решения проблемы хакеру предложили премию в 10% и отказ от юридических претензий в случае возврата украденных $70 млн в срок до 06 августа. В противном случае эти отступные команда Curve пообещала назначить в виде награды за идентификацию хакера.

Один из пострадавших от взлома пулов Curve проект JPEG'd уже подтвердил возвращение украденных 5494,4 WETH (~$10 млн). В JPEG'd сообщили, что рассматривают данное событие как спасение и прекращают поиски хакера. Со своей стороны проект присуждает вознаграждение в размере 610,6 WETH (~$1,1 млн).

Атаковавший Curve Finance хакер согласился на сделку Криптовалюта, Инвестиции, Альткоины, Хакеры, Длиннопост

Источник изображения: twitter.com/JPEGd_69

О полном возвращении средств также пишет проект Alchemix, который в результате атаки потерял $13,6 млн.

Атаковавший Curve Finance хакер согласился на сделку Криптовалюта, Инвестиции, Альткоины, Хакеры, Длиннопост

Источник изображения: twitter.com/AlchemixFi

На фоне позитивного разрешения конфликта стейблкоин crvUSD вернулся к паритету с USDT, в секторе DeFi наблюдается рост заблокированных монет на 2% до $40,9 млрд. Токен AAVE восстанавливается, поскольку уходит риск ликвидации кредитной позиции генерального директора Curve Михаила Егорова, который под CRV занял у AAVE стейблкоинов на $63 млн.

Атаковавший Curve Finance хакер согласился на сделку Криптовалюта, Инвестиции, Альткоины, Хакеры, Длиннопост

Источник изображения: криптовалютная биржа StormGain

Ожидавшие разгрома Curve трейдеры отступают – ставка финансирования вернулась в нейтральную зону. Это говорит о том, что больше нет преобладания продавцов в торговле фьючерсными контрактами.

Атаковавший Curve Finance хакер согласился на сделку Криптовалюта, Инвестиции, Альткоины, Хакеры, Длиннопост

Источник изображения: coinglass.com

К сожалению, не все истории с криптовзломами заканчиваются на позитивной ноте.

Атаковавший Curve Finance хакер согласился на сделку Криптовалюта, Инвестиции, Альткоины, Хакеры, Длиннопост

Источник изображения: certik.com

По данным агентства Certik, только во втором квартале 2023 года было совершено краж на $313,6 млн. Из них удалось вернуть менее половины, а большинство преступлений на данный момент не раскрыты.

___________

Аналитическая группа StormGain

(платформа для торговли, обмена и хранения криптовалюты)

Показать полностью 5
[моё] Криптовалюта Инвестиции Альткоины Хакеры Длиннопост
1
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Хранимая XSS — самый опасный тип межсайтового скриптинга⁠⁠

Атака возникает, когда веб-приложение сохраняет вредоносный пользовательский ввод в хранилище для последующего использования.

Как следствие, вредоносные данные будут казаться частью веб-сайта и выполняться в браузере пользователя с правами веб-приложения.

Хранимая XSS не требует использования вредоносной ссылки. Успешная эксплуатация происходит, когда пользователь посещает страницу. Вот несколько кейсов, которые относятся к типичной атаке:

🔸Злоумышленник сохраняет вредоносный код на уязвимой странице

🔸Пользователь авторизуется в приложении

🔸Пользователь посещает уязвимую страницу

🔸Вредоносный код выполняется браузером пользователя

📌 Что именно проверять в приложении на наличие хранимой XSS?

1️⃣ Формы ввода

2️⃣ Функционал загрузки файлов

3️⃣ HTML-код страницы

📌 Что по инструментам?

BeEF — один из самых распространенных фреймворков для пост-эксплуатации атак, связанных с хранимой XSS.

Мы в телеграме!

[моё] Информационная безопасность Взлом Хакеры IT Интернет Текст Обзор Программирование
0
16
FirstAltruist
FirstAltruist
2 года назад
Информационная безопасность IT

Firewall — расскажу что знаю, своими словами⁠⁠

Всем привет, я за порцией полюсов пришёл. Прошлый пост набрал пару плюсов, хочу ещё. В комментариях просили рассказать что такое NGFW, но чтоб расскзать об этом, сначала нужно рассказать что такое обычный Firewall — об этом в этом посте.

Что же такое простой фаерволл?

Это просто список правил. Разрешающих или запрещающих. Но, несомненно, как-то связанных с цифровым миром.

На заре когда интернет только начал развиваться, в 90е года. Когда интернетом начали пользоваться массово. Появились серверы, сайты, пользователи. Тогда, очевидно, появились и умники, которые умудрялись попасть на те сервера, куда им нельзя. Тогда и появилась необходимость создать список правил — а кому, собственно, можно? Стали использовать что попалось под руку — IP-адрес. Раз уж интернет построили на IP-протоколе, в интернет мире были IP-адреса, вот и стали блокировать по IP-адресам.

Служебная информация в IP-пакете строго определена, протоколы вложены друг в друга как матрёшка.

Firewall — расскажу что знаю, своими словами Интернет, IT, Информационная безопасность, Взлом, Хакеры

И мы знаем что после, например, 32-бит информации IP-адреса источника, всегда, строго, идёт IP-адрес назначения, и так далее, по всей служебной информации. Служебная информация это 20 байт, максимальная длина пакета, с данными — 65 535 байт.

Firewall — расскажу что знаю, своими словами Интернет, IT, Информационная безопасность, Взлом, Хакеры

То есть там, где записана информация, а какой протокол используется, там "зашифровано" как интерпритировать дальнейшие данные в этой матрёшке.

И любой пакет, который передаётся в IP-сети, имеет IP-адрес источника и IP-адрес назначения. И мы, на любом устройстве, которое работет на 3-ем уровне, то есть работет с IP, можем фильтровать пакеты.

И список этих правил и есть обычный фаерволл. Он может быть хоть где, любое устройство, которое работает с IP — будь-то камера, Wi-Fi Роутер, ПК, смартфон, сервер, и если там есть хоть одно правило, которое говорит, например — "отправлять пакет на IP-адрес 8.8.8.8 запрещёно" — можно написать на упаковке продукта, что там присутствует фаерволл. Он есть в Windows, macOS, iOS, Android, да почти везде, сегодня, может быть фаерволл, хоть в смарт-утюге.

Когда интернет начал развиваться, "умники" начали отправлять эти IP-пакеты с фейковыми данными, эксплуатируя сеть. Если, например отправить пакет не от своего адреса, а от адреса "босса", на почтовый адрес бухгалтера, с письмом отправить денежки Васе Пупкину, это уже реальная опасность финансовых потерь. Здесь мы ограничены только своим воображением, а как ещё можно подделать пакет, на каком уровне, с какими данными. Как выудить важные данные, которые можно использовать в фейковых запросах с различными командами, на разные сервера.

Тут-то и начинается битва умов. to be continue...

Показать полностью 2
[моё] Интернет IT Информационная безопасность Взлом Хакеры
9
AnonymousIT
AnonymousIT
2 года назад

Обход ошибки "Слишком много попыток" в «TikTok»⁠⁠

Обход ошибки "Слишком много попыток" в «TikTok» TikTok, Лайфхак, Фича, Трафик, Хитрость, Баг, Номер телефона, Взлом, Хакеры, Аккаунт, Интернет, Удаление аккаунта

Салют, бандиты! Почти все, кто начинают сливать трафик с «TikTok» практически сразу (после пачки зарегенных аккаунтов) сталкиваются с ошибкой "Слишком много попыток. Повторите позже." (скриншот 1). Так вот, сегодня я расскажу как ее обойти без сброса телефона до заводских настроек и прочих заморочей.

1. Для начала нам потребуется зарегистрировать аккаунт «WhatsApp» и второстепенный аккаунт «TikTok» на один номер;
2. Как только при регистрации нового аккаунта возникает ошибка «Слишком много попыток», вводим номер, на который мы ранее регистрировали аккаунты в пункте 1;
3. Сразу же после этого на «WhatsApp» придет сообщение с кодом (если код не приходит, то запрашиваем его еще раз). Копируем код и вводим его в «TikTok», после чего логинимся в аккаунт и сразу же выходим из него;
└ Суть в том, что данный алгоритм действий сбрасывает ошибку;
4. Продолжаем регистрировать аккаунты, в случае возникновения ошибки повторяем пункты 2-3
5. Поздравляю, вы великолепны!

Показать полностью
[моё] TikTok Лайфхак Фича Трафик Хитрость Баг Номер телефона Взлом Хакеры Аккаунт Интернет Удаление аккаунта
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии