Обложка канала

Social Engineering. Страница 33

🔑 Социальная инженерия. 📹 Полезный видеоматериал. 📚Лучшая литература о психологии, профайлингу, манипуляции человека. 👓 Анонимность и безопасность. 📰 Новости об информационной безопасности, хакерах, уязвимостях, взломах.

  • Social Engineering

    ❗️ Релиз Kali Linux 2022.1 Kali включает одну из самых полных подборок инструментов для специалистов в области компьютерной безопасности: от средств для тестирования web-приложений и проникновения в беспроводные сети до программ для считывания данных с идентификационных RFID чипов.
    🖖🏻 Приветствую тебя user_name.
    
    
    Состоялся релиз дистрибутива Kali Linux 2022.1. Для загрузки подготовлены несколько вариантов iso-образов, размером 471 МБ, 2.8 ГБ, 3.5 ГБ и 9.4 ГБ — это полная сборка "kali-linux-everything", включающая все имеющиеся пакеты (кроме Kaboxer) для самодостаточной установки на системы, не имеющие подключения к сети. Размер сборки 9.4 ГБ и она доступна для загрузки только через BitTorrent. В новом выпуске: • В состав сборок для архитектуры ARM добавлены пакеты feroxbuster и ghidra. Решены проблемы с работой Bluetooth на платах Raspberry Pi. • Улучшена совместимость с платформами виртуализации VMware при запуске #Kali в гостевой системе с использованием рабочего стола на базе i3 (kali-desktop-i3). В подобных окружениях включена по умолчанию поддержка буфера обмена и интерфейса drag&drop. Добавлены новые инструменты: dnsx - инструментарий для работы с DNS, позволяющий разом отправлять запросы на несколько DNS-серверов. • email2phonenumber - #OSINT инструмент для определения телефонного номера по email. • naabu - простая утилита для сканирования портов. • nuclei - инструмент для сканирования сети. • PoshC2 - фреймворк для организации управления с серверов Command & Control (C2), поддерживающий работу через прокси. • proxify - прокси для HTTP/HTTPS, позволяющий перехватывать и манипулировать трафиком. • Обновлено оформление процесса загрузки, экрана входа в систему и инсталлятора. Переработано загрузочное меню. Предложены новые обои для рабочего стола с символикой дистрибутива. Переделана страница, показываемая по умолчанию в браузере, на которую добавлены ссылки на документацию и утилиты, а также реализована функция поиска. • Одновременно подготовлен релиз NetHunter 2022.1, о котором можно прочитать тут: https://www.kali.org/get-kali/#kali-mobile • Подробное описание релиза: www.kali.org/blog/ka…-release ‼️ Дополнительную информацию ты можешь найти по хештегу #kali. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Social Engineering

    Кодинг — умер. Пора переходить на простые способы обучения. Обучиться программировать сейчас нереально — ютуберы затирают про создание телеграм-ботов, курсы учат проё*ывать деньги. Оглянитесь вокруг: джуны поголовно учат айти по картинкам. Они запоминаются в разы лучше, чем пресловутые статейки и часовые видео. Вы тоже можете стать частью этого тренда. Достаточно читать канал Гайды программиста. Там найдёте полезные гайды по программированию на любую тему: Python, JS, C++, хакинг, подборки книг. И всё это в картинках. Короче, держите и изучайте, потом себе спасибо скажете: it_guides
  • Social Engineering

    🔖 S.E. Заметка. OSINT collection. 🖖🏻 Приветствую тебя user_name. • Продолжаем пополнять нашу коллекцию #OSINT. Сегодня ты узнаешь о полезном репозитории, в котором можно найти много полезных и актуальных инструментов, для поиска информации о цели: 🧷 href='https://github.com/r3p3r/jivoi-awesome-osint'>https://github.com/r3p3r/jivoi-awesome-osint За 3 года существования S.E., я собрал огромное количество материала на тему #OSINT, так как навыки искать необходимую информацию о цели, очень важны и являются ключевыми при проведении атак с использованием #СИ. Дополнительный материал, ты можешь найти по хештегам в заметке. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Реклама

  • Social Engineering

    🧩 S.E.Заметка. Ettercap.
    🖖🏻 Приветствую тебя user_name.
    
    
    Ettercap — это всеобъемлющий набор для #MitM атак. Умеет сниффить живые соединения, фильтровать на лету содержимое передаваемых данных и многие другие трюки. Он поддерживает активное и пассивное вскрытие многих протоколов и включает многие функции для анализа сети и хостов. • Как и другие снифферы, Ettercap умеет работать с протоколами Telnet, FTP, IMAP, SMB, LDAP и несколькими другими, но с Ettercap можно потрошить и шифрованный трафик, передаваемый по HTTPS и SSH. Несмотря на то что тулза создавалась с прицелом под #MiTM, с ее помощью вполне можно идентифицировать удаленные операционные системы методом фингерпринтинга, наряду с такими рутинными процедурами, как определение IP, открытых портов, запущенных на исследуемом узле служб, типа адаптера и MAC-адреса сетевого интерфейса. • После установки и запуска Ettercap начинает сниффить трафик в сети и собирать результат в создаваемых программой профайлах, откуда его можно извлечь для анализа. Этот анализ позволяет установить, в частности, такие данные, как IP-адрес, имя и тип хоста, предположительная версия работающей там ОС, открытые порты и запущенные сервисы. Вполне достаточный стартовый набор для любого исследователя. Для изучения данного инструмента и перехода к практическому применению, я рекомендую ознакомиться с полезным материалом: Домашняя страница Ettercap. Руководство по Ettercap на русском языке. Графические оболочки Ettercap. Фильтры Ettercap для перехвата и модификации данных на лету. Плагины Ettercap. Как использовать Ettercap? Альтернативы Ettercap. Запуск атаки человек-посередине, перехват паролей и пересылаемых данных. Обход HTTPS и HSTS. Просмотр данных (посещённых сайтов и захваченных паролей) в Ettercap. Подмена данных на лету в Ettercap. Подцепление на BeEF. Заражение бэкдорами. Использование плагинов Ettercap. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #Ettercap
  • Social Engineering

    Самая редкая и актуальная русскоязычная литература для ИТ специалистов и программистов любого уровня и направления. Библиотека, в которой вся информация публикуется до момента публикации в официальных источниках. @@Code_Iibrary
  • Social Engineering

    📓 Книга: Безопасность сетей. 🖖🏻 Приветствую тебя user_name. • В сегодняшней книге содержатся пошаговые инструкции по установке и использованию межсетевых экранов, сведения о безопасности беспроводных соединений, о биометрических методах аутентификации и других современных способах защиты. • В издании рассказывается о видах компьютерных атак и о том, как они воздействуют на организации; приводятся сведения о базовых службах безопасности, используемых для защиты информации и систем, а также о том, как разработать полноценную программу политики безопасности, о современном состоянии законодательных норм в области информационной безопасности, об управлении рисками и системой безопасности. 🧷 Книга 2021 года и переведена на русский язык. Скачать можно в нашем облаке. ‼️ Другую дополнительную информацию ты можешь найти по хештегам #ИБ #Сети и #Книга. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Social Engineering

    🍍 Железо для вардрайвинга. Pineapple Nano своими руками. 🖖🏻 Приветствую тебя user_name. WiFi Pineapple начинался как проект кастомной прошивки для роутера фирмы Alfa и тогда носил название Jasager. Под руководством команды из Hak5 проект за годы дорос до отдельного и весьма специфичного устройства, которое позволяет не только перехватывать Wi-Fi, но и проводить последующие атаки #MiTM в сети. • Вардрайвинг, всегда начинается с выбора оборудования. И сегодня ты узнаешь о том, как своими руками собрать устройство для атак на беспроводные сети: 🧷 Читать статью: https://habr.com/ru/post/650305/ Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #wifi #mitm #Alfa
  • Social Engineering

    🧩 Powershell в практике пентеста. То, что так хорошо подходит в качестве мощного инструмента автоматизации для администраторов, по итогу оказывается полезным как для хакеров, так и для пентестеров. 🖖🏻 Приветствую тебя user_name. • Давайте предположим, что ИТ-админу была поставлена задача: определить, кто на самом деле использует определенный сервер. Благодаря #PowerShell и PowerView, админ может быстро просматривать пользователей, вошедших на сервер, без необходимости быть залогиненным самому на этом сервере. • Соответственно, атакующий, который ранее получили доступ (например через #фишинг), также сможет проделать то же самое, т.к. сможет использовать те же возможности, находясь в домене #AD. И деятельность атакующего совсем не обязательно будет обнаружена. • Теперь давайте предположим, что хакеры смогут даже получить всю подробную информацию об отдельных пользователях с помощью команды Get-NetUser, которая сдампит все атрибуты пользователя в AD. • К сожалению, компании (особенно малый и средний бизнес в RU сегменте) небрежно относятся к атрибутам AD (и к ИБ в целом), которые они делают общедоступными для всех сотрудников — например, домашний или мобильный телефон, адрес и т.п. • Что атакующий может сделать с этой информацией? Атакующий может легко воспользоваться способами #СИ и провести атаку: возможно, отправив электронное письмо с достаточным количеством личной информации, полученного из AD-атрибутов, чтобы оно выглядело как легитимный запрос службы поддержки с просьбой «сбросить пароль». • По итогу, с помощью PowerShell атакующий может незаметно собирать внутренние пользовательские данные и затем использовать их в своих атаках. Напомню, что PowerShell — это командная оболочка и несложный скриптовый язык, который используется во всех современных системах Windows. К тому же большинство команд исполняется в памяти, что может помочь избежать антивирусного детекта. • Для изучения PowerShell и применения полученных знаний на практике, у нас уже собрана большая база необходимого материала. Обрати внимание на бесплатный курс и отличную литературу на русском языке. Обращаю твое внимание, что огромное количество материала ты можешь найти если воспользуешься поиском в нашем канале, как по словам, так и по хештегу #PowerShell. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Social Engineering

    Ребята из Авито устраивают Weekend Offer для Go-разработчиков. Это реальный шанс получить место в крутейшей команде 🔥 Что нужно: ⚡️ подать заявку и пройти тест до 15 февраля; ⚡️ получить приглашение на Zoom-интервью, где вы сможете показать свои софт-скиллы и навыки в Go-разработке; ⚡️ дождаться фидбэка. Все подробности и анкеты участника по ссылке: clc.to/SZuvdg
  • Social Engineering

    ⚙️ S.E.Заметка. GitHub дорки.
    🖖🏻 Приветствую тебя user_name.
    
    
    • Для быстрого и удобного поиска скрытой информации касательно GitHub, мы можем использовать всем известные дорки. Сегодня ты узнаешь о полезной табличке, из которой можешь подчеркнуть для себя полезные запросы и найти скрытую информацию. 📌 В дополнение: • Дорки: https://t.me/S_E_Reborn/1389 http://recruitin.net https://github.com/techgaun/github-dorks https://github.com/H4CK3RT3CH/github-dorks github.com/jcesars…Database • Инструменты: https://github.com/BishopFox/GitGot github.com/Talkabo…tMonitor https://github.com/michenriksen/gitrob https://github.com/tillson/git-hound https://github.com/kootenpv/gittyleaks https://github.com/awslabs/git-secrets https://git-secret.io/ • Полезный мануал: shahjerry33.medium.com/github-…d6dfbb1f ‼️ Другую дополнительную информацию ты можешь найти по хештегу #СИ и #OSINT. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Social Engineering

    👁 S.E.Заметка. Анализируем трафик. PCAPdroid. 🖖🏻 Приветствую тебя user_name. PCAPdroid — инструмент с открытым исходным кодом, предназначенный для захвата и мониторинга собственного трафика без необходимости получения Root-прав на устройстве. Сценарии использования: Анализ соединений, созданных приложениями установленными на устройстве; Создание дампа сетевого трафика #Android-устройства и отправка на другое устройство для анализа в стороннем приложении (например #Wireshark); Расшифровка HTTPS/TLS трафика конкретного приложения. • PCAPdroid использует системный сервис #VPN для получения всего трафика генерируемого Android-приложениями. Никаких серверов за пределами устройства не используется, благодаря механизму VPN приложение пропускает весь трафик через себя (локальная обработка) и благодаря этому позволяет получать данные для анализа. 🧷 Премиум версию можно скачать у Джаза: https://t.me/tvoijazz/1814 🔖 Мануал и описание на RU: https://emanuele-f.github.io/PCAPdroid/ru/ Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #PCAPdroid
  • Social Engineering

    Бесплатный вебинар «Python с нуля» Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 12 февраля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python. https://xakep.ru/2022/02/07/xakep-python-course/
  • Social Engineering

    👨🏻‍💻 Anti-Malware Scan Interface. Обходим AMSI при заражении тачки на Windows. Луч­ший бой — это тот, которо­го уда­лось избе­жать. 🖖🏻 Приветствую тебя user_name. • Аб­бре­виату­ра AMSI рас­шифро­выва­ется как Anti-Malware Scan Interface. Эту тех­нологию Microsoft раз­работа­ла в качес­тве метода защиты поль­зовате­лей от вре­донос­ных прог­рамм и впер­вые внед­рила в Windows 10. AMSI в реаль­ном вре­мени перех­ватыва­ет скрип­ты и коман­ды, после чего направляется на про­вер­ку анти­вирус­ному прог­рам­мно­му обес­печению. 📌 Перед тобой список компонентов, которые реализуют AMSI в Windows 10: Контроль учетных записей или UAC (повышение прав установки EXE, COM, MSI или ActiveX); #PowerShell (cкрипты, интерактивное использование и динамическая оценка кода); Windows Script Host (wscript.exe и cscript.exe); JavaScript и VBScript; Макросы VBA. • Стоит учитывать, что AMSI является предметом многих исследований, и возможность обойти AMSI может стать решающим фактором между успешной и неудачной атакой. Более подробную информацию, о том как работает AMSI, ты можешь найти в открытом доступе. Тема крайне популярная и найти информацию не составит труда. Ну а сегодня мы поговорим о нескольких методах, которые помогут обойти AMSI: • Дело в том, что механизмы AMSI, исполь­зует сиг­натур­ное детек­тирова­ние угроз. Благодаря этому, мы можем при­думы­вать раз­ные так­тики и тех­ники. Некото­рые извес­тные спо­собы уже не сра­бота­ют, но, исполь­зуя модифи­кацию кода, обфуска­цию и крип­тование, мож­но добить­ся инте­рес­ных резуль­татов. 1. Используем Function hooking — метод, поз­воля­ющий нам получить управле­ние над фун­кци­ей до ее вызова. Перезаписываем аргу­мен­ты, которые фун­кция AmsiScanBuffer() (или AmsiScanString()) будет переда­вать на про­вер­ку. Переходим к инжекту dll, которая примет AmsiScanBuffer() и передаст на про­вер­ку другие данные. В этом нам поможет AmsiHook.dll. Более подробную информацию об этом методе, можно найти тут: https://x64sec.sh/understanding-and-bypassing-amsi/ 2. PowerShell downgrade — #PowerShell 2.0 уста­рел, но Microsoft не спе­шит уда­лять его из своей ОС. У вер­сии 2.0 нет таких защит­ных механиз­мов, как AMSI, поэто­му для обхо­да детек­та иног­да дос­таточ­но исполь­зовать коман­ду powershell -version 2. www.leeholmes.com/detecti…-attacks github.com/redcana…9.001.md 3. Патчинг памяти — патчим AmsiScanBuffer(), что­бы всег­да воз­вра­щалось зна­чение «Про­вер­ка прой­дена успешно». Необходимые инструменты: https://github.com/med0x2e/NoAmci github.com/rasta-m…erBypass gist.github.com/FatRodz…28717998 gist.github.com/am0nsec…cc557628 gist.github.com/am0nsec…556e9597 ‼️ В дополнение, я рекомендую ознакомиться с материалом на дамаге: https://xss.is/threads/30227/. Твой S.E. #AMSI #Пентест #Red_Team #Blue_Team.
  • Social Engineering

    👾 Выявление угроз и реагирование. Инструменты для Blue Team. Индустрия информационной безопасности асимметрична: атакующий находится в более удобном положении, чем специалист по защите. Атакованной стороне нужно быть эффективной всегда, 24/7, а нападающей достаточно быть эффективной лишь единожды. Кроме того, у атакующего есть возможность тщательно изучить свою жертву перед активной фазой атаки, в то время как другая сторона начинает изучение нарушителя уже во время этой атаки.
    🖖🏻 Приветствую тебя user_name.
    
    
    • Сегодня поговорим о крутых инструментах, благодаря которым, Blue Team может тренироваться в выявлении угроз и реагировании на них. • Blue Team Training Toolkit (BT3) — Старый, но полезный инструмент. Позволяет имитировать заражение вредоносным ПО, изучать особенности поведения малвари и анализировать происходящее в сетевом трафике. • Atomic Red Team — библиотека тестов на базе MITRE ATT&CK, эмулирующих действия Red Team команды. У проекта есть небольшая, но очень полезная документация. APT Simulator — крайне полезный набор скриптов под #Windows. Используется для того, чтобы система выглядела так, как будто была скомпрометирована — подойдет в качестве проверки для Blue Team и проверки средств защиты. docs.microsoft.com/en-us/m…imulator - эмулятор фишинговых атак и подбора пароля к учетным записям от Microsoft. • Caldera — отличный фреймворк на базе MITRE ATT&CK, который имитирует взломанную систему, его плюс - отдельные плагины, которые можно подключать по мере необходимости. 📌 Дополнительная информация: • Информационная безопасность. Функционал и отличия команд: https://t.me/Social_engineering/1404 • Необходимая и крайне полезная подборка материала для #Blue_Team: github.com/CyberSe…erationsOperator Handbook — это полезное руководство, которое содержит три дисциплины (Red Team, #OSINT, Blue Team) и объединяет их в одно полное справочное руководство. Книга содержит 123 отдельных списка шпаргалок для многих наиболее часто используемых инструментов и методов. Более 400 страниц информации, которая поможет Социальным Инженерам, Red Team и Blue Team специалистам. #Red_Team #Blue_Team. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.
  • Social Engineering

    Телеграм-каналы компаний это не только скучная лента с копипастом новостей с сайта Можно встретить уникальный и интересный контент. Отличный пример тому – канал с новостями и полезной инфой из мира IT «DDoS-Guard», который ведёт международный провайдер безопасности. Здесь вы узнаете, как подключившись к общественной Wi-Fi сети можно лишиться своих персональных данных. Какую угрозу для кибербезопасности представляет спутниковый интернет. Насколько мощной атаке подвергся портал Госуслуг и не только. Присоединяйтесь и будьте в курсе всего самого актуального из мира IT и кибербезопасности: @ddos_guard
  • Реклама

  • Social Engineering

    📦 Песочница из которой не выбраться. ОС Qubes. Релиз 4.1. В разные времена предпринималось множество попыток создать защищенную операционную систему на основе технологий изоляции и виртуализации приложений. В свое время в рамках проекта Syngularity этим занималась даже Microsoft, однако ни одна из этих попыток не увенчалась успехом. Как бы хороши ни были идеи, заложенные в ОС, почти в 100% случаев они становились «жертвой второй системы» — перетащить юзеров и разработчиков на новую платформу не удавалось. 🖖🏻 Приветствую тебя user_name. QubesOS — это всего лишь #Linux-дистрибутив на основе Fedora, однако в отличие от других он изначально построен на идее жесткой изоляции приложений и компонентов системы с помощью виртуализации. • В основе системы лежит гипервизор Xen, поверх которого запускается несколько виртуальных машин (доменов), каждая из которых ответственна за выполнение своей системной функции. В отдельных доменах работает сетевой стек (включая набор драйверов), файловые системы и драйверы RAID. Для запуска приложений применяются отдельные домены, но не по одному на каждое из них (иначе система умерла бы от быстрого исчерпания ОЗУ), а разделенные на классы (например, работа, развлечения, банковские операции). • Возможна организация доступа к приложениям в виртуальной машине с #Windows, а также создание виртуальных машин на базе Whonix для обеспечения анонимного доступа через #Tor. Пользовательская оболочка построена на основе Xfce. Когда пользователь запускает из меню приложение, это приложение стартует в определенной виртуальной машине. Содержание виртуальных окружений определяется набором шаблонов. • Канал передачи данных между доменами зашифрован и имеет строгие ограничения на тип передаваемой информации и возможных адресатов. Это значит, например, что если злоумышленник найдет дыру в сетевом стеке #Linux и сможет получить доступ к сетевому домену, то он фактически окажется заперт внутри него, так как все, что может делать сетевой домен, — это обрабатывать запросы на сетевые подключения и передачу данных от авторизованных доменов. Это не спасет от снифинга и спуфинга, но защитит данные, хранящиеся в домене-хранилище. 📌 Теперь переходим к релизу от 04.02.2022, основные изменения: Добавлен фоновый процесс qrexec policy и новая система правил для RPC-механизма Qrexec, который позволяет выполнять команды в контексте заданных виртуальных окружений. Система правил Qrexec определяет кто, что и где может делать в Qubes. Предложены три новых шаблона виртуальных окружений на основе Gentoo Linux - минимальный, с Xfce и c GNOME. Реализована возможность применения отдельного окружения GUI Domain с компонентами для обеспечения работы графического интерфейса. Переписана реализация межсетевого экрана. Окружения sys-firewall и sys-usb по умолчанию теперь запускаются в режиме "disposable", т.е. являются одноразовыми и могут создаваться по требованию. В инсталляторе предоставлена возможность выбора между Debian и Fedora для шаблонов виртуальных машин. 🧷 Полезные ссылки: Полный список изменений: www.qubes-os.org/news/20…es-4-1-0 Скачать Qubes: https://www.qubes-os.org/downloads/ Обновиться: https://www.qubes-os.org/doc/upgrade/4.1/ Гайд по установке: https://www.qubes-os.org/doc/installation-guide/ • Описание других ОС: • Parrot OSCSI LinuxKali LinuxMOFO LinuxWhonixObscurixOS TailsKodachiТвой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #Qubes
  • Social Engineering

    🔘 AirTag. Stealth Mode.
    🖖🏻 Приветствую тебя user_name.
    
    
    Stalkerware — мобильный софт для сталкинга, то есть навязчивой слежки за человеком. Это растущий класс программного обеспечения, который позволяет получать геолокацию смартфона, просматривать текстовые сообщения, фотографии, звонки и т.д. Такой софт используется любителями и профессионалами, в работе государственной разведки и правоохранительных органов, для слежки за независимыми журналистами и активистами. Радиометки Apple AirTag не исключение. Они отлично дополняют инструментарий stalkerware. • В случае с AirTag, для пользователей iPhone предусмотрены программные оповещения, чтобы узнать о потенциальном преследовании. Если возникают такие подозрения, то можно посмотреть на список незнакомых маячков AirTag вокруг. Но если у пострадавшего устройство #Android, ему не повезло. Через 72 часа AirTag подаст звуковой сигнал. Сигнал сработает только в том случае, если злоумышленник в течение 3х суток не сбросил таймер, то есть не оказался рядом с маячком. • Однако, на некоторых маркетах (eBay и Etsy), с недавних пор, начали появляться модифицированные версии AirTag, скрывающие своё присутствие от других пользователей. Такие устройства работают беззвучно, не выдавая своего местоположения. Согласно описанию товара, устройство внешне ничем не отличается от обычного AirTag за 29$, но под его аккумулятором есть небольшое отверстие, для отключения питания динамика. Цена модифицированного AirTag составляет 77$. • Напоминаю, метки - это хороший, а самое главное дешевый инструмент для Социального Инженера. При правильном применении, ты можешь получить много информации о своей цели, а как применять полеченную информацию зависит только от твоих навыков и фантазии. Дополнительный материал ты можешь найти по хештегу #СИ. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #Новости #AirTag
  • Social Engineering

    🔖 S.E.Заметка. Red Team и пентест AD.
    🖖🏻 Приветствую тебя user_name.
    
    
    • Нашел отличный материал, который будет полезен многим, кто интересуется пентестом. Автор описывает инструменты и методы обхода встроенных средств защиты, благодаря шифрованию пейлоада, обфускации и его упаковки несколькими пакерами. 🧷 Крутой материал для Red Team и Blue Team: luemmelsec.github.io/Circumv…es-In-AD 👤 Блог автора: https://luemmelsec.github.io/ ‼️ Дополнительную информацию ты можешь найти по хештегу #Пентест #AV #Red_Team и #Blue_Team. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E.

© Telegram-site 2018-2026

Сайт про Telegram каналы(неофициальный) | Почта для связи: [email protected]