Подробный обзор CVE-2024-30090, уязвимости в Kernel Streaming, позволяющей повысить привилегии через неправильно сформированные IOCTL-запросы. Используя неправильную обработку событий KS при преобразовании 32-битных в 64-битные, можно эксплуатировать эту ошибку для получения произвольного...
Osmedeus это рабочий процесс наступательной безопасности. Он был разработан для создания основы с возможностями и гибкостью, которые позволяют вам создать собственную систему разведки и запустить ее на большом количестве целей.
https://github.com/j3ssie/osmedeus
В декабре прошлого года рассказывал Вам историю, когда женщина решила оплатить парковку через QR-код и тем самым лишилась 16 тыс. баксов... Так вот, метод является весьма актуальным, а в некоторых странах активно начали информировать граждан, что существует такой вид мошенничества.
По оценкам...
Утилиты
Censys: Использует сайт censys.io для сбора большого количества информации об IP-адресе.
NS lookup: Выполняет поиск сервера имен.
Сканирование портов: сканирует наиболее распространенные порты TCP.
Обнаружение CMS: Обнаруживает более 400 систем управления контентом.
Поиск whois...
простой в использовании инструмент для поиска ошибок, предназначенный для автоматизации процесса выявления уязвимостей в веб-приложениях. Этот инструмент создан специально для охотников за ошибками и экспертов по кибербезопасности. Автоматизируя большую часть работы, он позволяет тестировщикам...
Holehe проверяет, связана ли электронная почта с аккаунтом на таких сайтах, как twitter, instagram, imgur и более 120 других.
https://github.com/megadose/holehe
OSINT-фреймворк для выполнения различных техник распознавания компаний, лиц, телефонных номеров, Bitcoin-адресов и т. д., агрегации всех необработанных данных и предоставления данных в различных форматах. https://github.com/DataSploit/datasploit :byes:
Обзор инструмента:
Выполняет OSINT...
OSINT-Tool это расширение для браузера (и поддерживающее его веб-приложение), которое предлагает подход к анализу веб-контента в режиме реального времени, не зависящий от содержания и сайта. Этот новый подход обеспечивает практически мгновенное обогащение данных и их сбор, не требуя при этом...
В данном отчете содержится информация о текущих глобальных угрозах информационной безопасности, основанная на собственном опыте Positive Technologies, результатах исследований, а также данных из авторитетных источников.
Содержание
Ключевые цифры и тенденции
Последствия атак
Статистическая...
Понятия "анонимность", "конфиденциальность" и "безопасность" часто используются как взаимозаменяемые, но на самом деле они представляют собой разные понятия. Важно понимать различия между ними.
Основная цель этого списка - предложить альтернативные варианты, в которых приоритет отдается...
Я вижу, что они обычно используют перечисление пользователей, чтобы иметь возможность извлечь некоторые учетные данные внутри системы, однако я не нашел ничего интересного с этим, любые советы о том, как использовать эту службу?
skytrack - это инструмент OSINT для отслеживания самолетов и летательных аппаратов, созданный на Python.
Он может собирать информацию о самолетах, используя различные источники данных, генерировать PDF-отчет для указанного самолета и конвертировать обозначения ICAO и Tail Number. Независимо от...