Записки Безопасника
@infosec_globe · Подписчиков: 815 · Публикаций: 276 · Средний охват поста: 424 · Вовлечённость (ERR): 52.00%
Актуальные новости и гайды по хакингу и информационной безопасности Реклама: https://iimax.ru/seller135 MXFR26sps2beZLMXFR26
Открыть «Записки Безопасника» в мессенджере MAX →
Категория: Дизайн · Регион: Россия
Полная статистика канала «Записки Безопасника» →
Последние публикации
«🤒 Вскрывает подозрительный Office-документ без его открытия Оletools – набор Python-утилит для статического анализа Microsoft Office-файлов: olevba извлекает и деобфусцирует VBA-макросы, mraptor классифицирует их как вредоносные, oleobj вытаскивает встроенные объекты, msodde ищет DDE-ссылки, rtfobj …»
«⚔️ Идентифицирует пакер, компилятор и тип файла до открытия в дизассемблере Detect-It-Easy – кроссплатформенный инструмент идентификации файлов, который по сигнатурному и эвристическому анализу определяет реальный тип исполняемого файла, пакер, компилятор, линкер и язык по содержимому. — Доступен в …»
«📷 Кто-то случайно выдал вам ключи от сейфа директора | Как лишние права в Active Directory превращаются в захват компании ACL Abuse – атака, при которой хакер не ломает замки, а использует ключ, который ему случайно оставили: сисадмин когда-то выдал лишнее разрешение, забыл его отозвать, и теперь об…»
«🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude Code: попросил агента пересказать сайт, сервер намеренно выдал ошибку, агент сам придумал обходной путь и скачал ZIP-архив – внутри которого лежал подменный файл стандартной P…»
«Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе в сезоне появилась новая ИТ-инфраструктура — с облачным…»
«❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона Sigma-правил по Windows Event Log файлам офлайн: бинарник на Rust, который за секунды находит подозрительные записи в горе EVTX без развёрнутого SIEM. — Помимо Sigma умеет иск…»
«🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который команда выкладывает не как финальное решение, а как хорошо откомментированную отправную точку: каждое правило объясняет зачем оно включено и что именно ловит. — Покрывает процес…»
«👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на с…»
«🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуатации Miraak, агент которого подключается к облачной PostgreSQL-базе через стандартную libpq с SSL и использует таблицы как очередь команд – регистрация, получение задач и возвр…»
«📝 Вытаскивает строки, которые малварь специально прятала от strings.exe FLOSS – открытый инструмент, который статически анализирует бинарник и деобфусцирует строки, недоступные обычному strings.exe: XOR-зашифрованные, стековые и tight-строки, именно туда авторы малвари прячут C2-домены, ключи реестр…»
Популярные публикации
«🎮 Книга «Выявление специальных технических средств несанкционированного получения информации» В книге Г.А. Бузова рассматриваются методы и технические средства обнаружения устройств негласного съёма информации. — Мы проанализируем физические принципы работы таких устройств, способы их маскировки и к…»
«🤒 Инструмент для анализа журналов Linux MasterParser – инструмент цифровой криминалистики для реагирования на инциденты, созданный для анализа журналов Linux в каталоге /var/log. — Он предназначен для ускорения процесса расследования инцидентов безопасности в системах Linux Результаты анализа включа…»
«🌐 Современные техники lateral movement в Windows-домене без использования Mimikatz Техника работы через Mimikatz давно отходит на второй план, на смену ей пришли более хитрые, менее очевидные и, что важно, более трудные для детекции методы. Поэтому лучше погрузимся в новые подходы, которые легко мог…»
«👍 Извлечение сохраненных паролей из источников LaZagne – утилита с открытым исходным кодом, которая позволяет извлекать пароли, сохранённые в различных приложениях и системах. Основная идея LaZagne — автоматический поиск и расшифровка паролей в локальных источниках. Некоторые источники: 1. Файлы нас…»
«📷 Шпаргалка по BloodHound BloodHound – инструмент для анализа и визуализации привилегий и связей в Active Directory. Он позволяет строить графы, отображающие отношения между объектами, чтобы находить потенциальные пути эскалации привилегий. — В данной шпаргалке мы рассмотрим краткое руководство по р…»
Все разделы статистики канала «Записки Безопасника»
Статистика · Подписчики · Охваты · Цитирование · Топ публикаций · График публикаций
Похожие каналы в MAX
- National Geographic — 62 933 подписчиков
- Вязание спицами и крючком — 25 082 подписчиков
- Игорь Милькевич | Пластический хирург — 15 935 подписчиков
- Вяжи со мной — 8 696 подписчиков
- Пенза Главное — 8 396 подписчиков
- STL База 3D — 7 081 подписчиков
- КВИНКА ✓ — 5 722 подписчиков
- МИЛС КЕЛ ✓ — 5 622 подписчиков
- АВ-РП — 5 619 подписчиков
- Facee | ИИ-фото и тренды — 5 307 подписчиков
Все каналы категории «Дизайн» · Каналы региона Россия · Рейтинг каналов MAX · Все подборки