Обложка канала

ANTICHAT Channel. Страница 5

7910 @antichat

Официальный канал https://forum.antichat.ru одного из лучших форумов для специалистов в области IT

  • ANTICHAT Channel

    ФСБ по запросу США провела спецоперацию против хакеров REvil

    Участникам хакерской группы REvil, причастной к ряду атак на крупные американские компании, в России предъявлено обвинение, сейчас сообщество и его инфраструктура ликвидированы, сообщили "Интерфаксу" в Центре общественных связей (ЦОС) ФСБ.

    Интерфакс
  • ANTICHAT Channel

  • ANTICHAT Channel

    ​​17 декабря в 11-00 акции ПАО «Группа Позитив» появятся в продаже ⚡️Сегодня объявляем о листинге обыкновенных акций ПАО «Группа Позитив» на Московской бирже. ❗️Акции с 17 декабря 2021 года можно будет купить на Московской бирже. Торговый код – POSI. Торги и расчеты будут проводиться в российских рублях. Обыкновенные акции «Группы Позитив» также будут включены в сектор рынка инноваций и инвестиций (РИИ) Московской биржи. В целях обеспечения ликвидности мы заключили маркетмейкинговые соглашения с тремя российскими брокерами, которые будут поддерживать заявки на покупку и продажу на торгах. 📣 «Группа Позитив» стала первой российской компанией из сектора кибербезопасности, которая приобрела публичный статус и акции которой обращаются на фондовой бирже, - заявил председатель совета директоров ПАО «Группа Позитив» Юрий Максимов. - В новом публичном статусе мы рассчитываем на привлечение и мотивацию талантливых людей индустрии, создание сплоченного сообщества единомышленников-совладельцев, которые понимают наш бизнес и высоко оценивают его перспективы. Мы также хотим выразить признательность Московской бирже за поддержку наших устремлений и инициатив». 📊 Оценка ПАО «Группа Позитив» от Евгения Когана. Оценка ПАО «Группа Позитив» от ИК «Велес-Капитал». Финансовая отчетность ПАО «Группа Позитив» открыта и прозрачна. Ознакомиться с ней можно на сайте. #PositiveБиржа #security #cybersecurity
  • Реклама

  • ANTICHAT Channel

    🔥 OFFZONE 2022 пройдет летом 🔥 Привет! Что-то давно нас не было слышно. Но мы вернулись, да еще и с хорошими новостями — следующий OFFZONE пройдет 25–26 августа 2022-го. К сожалению, ни в прошлом, ни в позапрошлом годах конференцию провести не удалось по понятным причинам. Но правила наконец-то более-менее устаканились, и мы смогли запланировать дату OFFZONE 2022. На всякий случай решили проверить, подходит ли дата по разным календарям: фазы луны, ретроградного Меркурия и сезонности отпусков. Удивительно, но все они показали одно и то же: 25–26 августа — это четверг и пятница.  Формат 📌 Все остается на своих местах — практическая кибербезопасность, ламповая атмосфера постапа, любимое комьюнити и, конечно, тщательно подобранный контент.  📌 Конференция пройдет очно — мы сознательно отказались от онлайн-формата, чтобы не потерять дух OFFZONE, который нам удалось создать вместе с вами! Билеты 📌 Если у кого-то еще нет билета — это нормально, потому что мы пока не открыли продажи. Цены, место, спикеры, доклады — все будем освещать по готовности. Следите за новостями и планируйте бюджет. 📌 Те, у кого сохранился билет на OFFZONE 2020, смогут посетить по нему OFFZONE 2022. За верность конференции подарим вам эксклюзивные футболки. ☎️ На связи) Не теряемся!
  • ANTICHAT Channel

    Пентестерам (на самом деле и не только) на заметку статья "Как открыть TCP-/UDP-сокет средствами командной оболочки bash". Может быть полезно, когда попали в контейнер и нужно поработать с сетью, а любимых netcat, curl и wget нет и поставить нельзя ... На помощь идут файловые устройства /dev/tcp и /dev/udp ;) А если вы хотите не оставлять такую лазейку в своих контейнерах с bash внутри, то надо собрать его без флага --enable-net-redirections.
    Как открыть TCP-/UDP-сокет средствами командной оболочки bash

    В статье описывается механизм виртуальных устройств веб-сокетов командной оболочки bash

    rus-linux.net
  • ANTICHAT Channel

    We are pleased to present the utility developed by our researcher Philip Nikiforov for Flutter apps traffic monitoring. Just make app trust installed certificates by repacking it with reFlutter and hunt bugs using Burp Suite. No root, no VPN, no more hassle! https://github.com/ptswarm/reFlutter
  • ANTICHAT Channel

    RCE on a backend IIS server via file upload with an atypical file extension. More community curated payloads can be found at github.com/swissky…on%20ASP
  • ANTICHAT Channel

    PunkSpider: поисковик уязвимых сайтов готов к рестарту

    История развивается по спирали. На хакерской конференции DEF CON 29 в 2021 году состоялся анонс новой версии PunkSpider — поисковой системы по уязвимостям в веб-приложениях, своеобразного аналога...

    Хабр
  • ANTICHAT Channel

    HackTheBox - Unobtainium

    00:00 - Intro 01:10 - Start of nmap 05:00 - Downloading and installing the deb package with dpkg, then fixing the host file 06:35 - Running wireshark when examining the unobtainium application then examining the HTTP Requests 09:25 - Proxying the unobtainium app through Burpsuite by creating a new proxy listener and updating the host file 10:40 - Playing with the LFI on /todo and discovering we can only cause errors or include files in the local directory 12:30 - Using FFUF to attempt to find other JS Files with this LFI 14:50 - Copying the index.js source code and looking for vulnerabilities 15:50 - Discovering hard coded credentials, examining the administrator password to see there would be too much entropy to bruteforce 17:45 - Analyzing the upload functionality to discover an RCE if we can upload 19:40 - Discovering a merge command and looking up Prototype Pollution to potentially update our user object with the upload permission 23:55 - Giving ourself the Upload Functionality then performing the RCE in…

    YouTube
  • ANTICHAT Channel

    Прочесть память. Как крадут прошивку устройств и как от этого защищаются — «Хакер»

    Прочесть_память_Как_крадут_прошивку_устройств_и_как_от_этого_защищаются.pdf

    application/pdf
  • ANTICHAT Channel

    Друзья, тот cobalt 4.4, который активно распространяется, затроянен, прошу не распростанять!
  • ANTICHAT Channel

    Курс по безопасности и анализу мобильных приложений Тут компания NowSecure выложила в открытый доступ часть своих курсов по безопасности и анализу приложений. Есть как материал для разработчиков, так и для тех, кто учится расковыривать мобильные приложения и искать в них уязвимости. За качество, к сожалению, не могу ничего сказать, пока не смотрел, но учитывая, что материал разработан совместно с h1, может быть интересно 🤔 #courses #android #ios
    NowSecure Academy: Build Your Mobile App Security Skills

    Build your mobile app security skills and take advantage of NowSecure's training and services! Security certificates are available for developers and security analysts.

    NowSecure
  • ANTICHAT Channel

    Таймлайн всего. Используем Plaso для сбора системных событий — «Хакер»

    Таймлайн_всего_Используем_Plaso_для_сбора_системных_событий_—.pdf

    application/pdf
  • ANTICHAT Channel

  • ANTICHAT Channel

    Взлом WordPress. Пишем сплойт. Слабая энтропия

    Друзья, хотел большой стрим по взлому плагинов WordPress, но не успел. Поэтому сегодня соберемся и кратко поговорим про одну из уязвимостей, напишем эксплойт для её эксплуатации и разберемся какие проблемы могут быть у генератора уникальных значений со слабой…

    YouTube
  • Реклама

  • ANTICHAT Channel

    HackTheBox - ForwardSlash

    00:00 - Intro
    00:52 - Begin of Nmap
    02:50 - Running Gobuster to Bruteforce the pages and subdomains to find backup.forwardslash.htb
    08:10 - Registering an account and examining the functions to signed in users…

    YouTube
  • ANTICHAT Channel

    Watch "📱🔐 Как получить ROOT права на современных Android устройствах.👍" on YouTube
    https://youtu.be/bG8n3IP3xGM
    📱🔐 Как получить ROOT права на современных Android устройствах.👍

    Рассказываю как получить root права практически на любом Android устройстве.

    Показываю как разблокировать загрузчик (bootloader) на Xiaomi, Samsung, OnePlus, LG и установить кастомное рекавери (custom recovery).

    YouTube
  • ANTICHAT Channel