Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

IT + Взлом

С этим тегом используют

Программирование IT юмор Программист Юмор Работа Картинка с текстом Разработка Хакеры ВКонтакте Информационная безопасность Мошенничество Негатив Мошенники Все
192 поста сначала свежее
errorium.onion
errorium.onion
1 год назад

Создай свой идеальный пароль⁠⁠

Создай свой идеальный пароль Сайт, Лайфхак, Гайд, Приложение, Google, Пароль, Информационная безопасность, Генератор паролей, Фича, Интернет, Не баг а фича, Сервис, Софт, Игры, Хакеры, Программирование, Windows, Взлом, IT, Программист

The Password Game — игра, в которой вам подкидывают все более странные требования к паролю, пока он не будет соответствовать 40 критериям.

Идеально подойдет для тех, кто не уверен в прочности своих паролей и хочет проверить себя.

Если интересно: https://t.me/errorium/237

[моё] Сайт Лайфхак Гайд Приложение Google Пароль Информационная безопасность Генератор паролей Фича Интернет Не баг а фича Сервис Софт Игры Хакеры Программирование Windows Взлом IT Программист
3
453
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Огромная коллекция видео по поиску уязвимостей веб-приложений⁠⁠

Полезные материалы по тестированию веб-приложений на различные уязвимости. Все гайды разбиты на категории, в зависимости от типа атак и уязвимостей.

• History;

•  Web and Server Technology;

•  Setting up the lab with BurpSuite and bWAPP;

• Mapping the application and attack surface;

•  Understanding and exploiting OWASP top 10 vulnerabilities;

• Session management testing;

•  Bypassing client-side controls;

• Attacking authentication/login;

• Attacking access controls (IDOR, Priv esc, hidden files and directories);

• Attacking Input validations (All injections, XSS and mics);

• Business logic vulnerability.

• Generating and testing error codes;

• Weak cryptography testing;

🎞 Полный список

Сохраняйте себе, чтобы не потерять

Мы в телеграме!

[моё] Хакеры Взлом IT Информационная безопасность Видеоуроки Обучение Сайт Интернет Текст
30
99
Kriptoalien
Kriptoalien
1 год назад
Лига Криптовалют

Обнаружено новое вредоносное бесфайловое ПО под Linux способное скрытно майнить Monero прямо из оперативной памяти⁠⁠

Эксперты обнаружили новое бесфайловое вредоносное программное обеспечение (ПО), которое назвали PyLoose, способное майнить криптовалюту, оставаясь практически незаметным за счёт необычного механизма работы. «Червь» нацелен на облачные системы на основе операционной систем Linux.

Обнаружено новое вредоносное бесфайловое ПО под Linux способное скрытно майнить Monero прямо из оперативной памяти Криптовалюта, Финансы, Хакеры, Monero, IT, Майнинг, Длиннопост, Информационная безопасность, Киберпреступность, Linux, Взлом

Аналитики компании по информационной безопасности Wiz сообщили, что неизвестные хакеры нашли новый способ майнить криптовалюту Monero (XMR), используя чужие вычислительные мощности. Необычным в этом случае является то, что «малварь» нацелена облачные серверы под управлением Linux, которая считается значительно более устойчивой к вирусам в сравнении с более распространённой ОС Windows, а также уникальный механизм работы вредоноса.

По словам специалистов, PyLoose представляет собой относительно простой скрипт, написанный на языке Python с предварительно скомпилированным в base64-кодировке майнером XMRig – широко распространенным инструментом с открытым исходным кодом, который используется для майнинга XMR. При этом, PyLoose является бесфайловым ПО, то есть он не сохраняется на жестком диске в виде исполняемого файла, а загружается напрямую в оперативную память, не оставляя следов присутствия на носителях, что делает его крайне малозаметным для защитных средств.

«С помощью Wiz Runtime Sensor мы недавно обнаружили новое бесфайловое ПО, нацеленное на облачные вычислительные мощности. В основе ПО лежит код, написанный на языке Python, который загружает майнер XMRig непосредственно в память с помощью memfd – известного бесфайлового механизма в Linux. Насколько нам известно, это первая публично задокументированная бесфайловая атака на основе Python, направленная на облачные вычислительные мощности, и, по нашим данным, насчитывается около 200 случаев, когда это ПО использовалось для майнинга криптовалют. Мы назвали атаку PyLoose по URL-адресу, на котором размещался загрузчик Python (https://paste[.]c-net.org/chattingloosened)»,, — говорится в блоге компании Wiz.

Memory File Descriptor или сокращенно memfd – это механизм, предоставляемый ядром Linux, который позволяет создавать анонимные файлы непосредственно в оперативной памяти компьютера без отображения на диске. Он может быть использован для различных целей, включая обмен данными, создание временных файлов и реализацию безопасных механизмов обмена данными.

Одним из преимуществ memfd является его быстрота и эффективность. Поскольку данные хранятся непосредственно в памяти, обмен данными происходит без необходимости использования диска, что может быть полезно в сценариях, где требуется быстрый доступ к информации. Однако по этой же причине memfd может быть использован злонамеренными атакующими для скрытого присутствия в системе.

«Несмотря на известность этой технологии, сообщения о новых случаях бесфайловых атак, нацеленных на облачные системы, поступают редко. Так, последний раз о такой активности сообщалось два с половиной года назад компанией AT&T, когда TeamTNT использовала Ezuri, инструмент с открытым исходным кодом, написанный на языке Go, для загрузки бесфайлового вредоноса», — говорится в публикации Wiz.

Специалисты Wiz также разъяснили, что атаки начинались с получения первоначального доступа к устройствам через общедоступные сервисы Jupyter Notebook, в которых не было ограничения на исполнение системных команд.

С помощью HTTPS GET-запроса злоумышленник подтягивает вредоносный код (PyLoose) с сайта, подобного Pastebin, «paste.c-net.org», а затем загружает его прямо в память среды выполнения Python.

Скрипт PyLoose декодируется и распаковывается, загружая скомпилированный майнер XMRig непосредственно в память устройства с помощью memfd.

«После загрузки вредоноса в разделе памяти, созданном с помощью memfd, злоумышленники могут послать запрос на исполнение одного из системных вызовов exec для содержимого этого раздела памяти так, как если бы это был обычный файл на диске и, таким образом, запустить новый процесс», — объясняют аналитики.

Специалисты также отметили, что хакеры использовали относительно свежую версию (v6.19.3) майнера XMRig, который настроили на майнинг Monero через майнинг-пул «MoneroOcean».

В Wiz не смогли установить кто может стоять за PyLoose, поскольку злоумышленник или группа злоумышленников не оставили никаких следов, которые могли бы раскрыть его личность. Эксперты добавили, что обнаруженное ПО выглядит весьма изощренным и выделяется на фоне типичных угроз, нацеленных на облачные системы.

Администраторам таких систем порекомендовали использовать надежные пароли и многофакторную аутентификацию для защиты доступа к своим сервисам, а также устанавливать ограничения на выполнение системных команд.

Источник: Wiz.

Читайте также:

  • Кросс-чейн мост Poly Network взломали на $34 млрд, но злоумышленнику досталось только $10 млн

  • Elliptic: Atomic Wallet взломали хакеры из Северной Кореи и вывели средства на биржу Garantex, украдено более $100 млн

  • На Ledger обрушился шквал критики из-за новой спорной функции резервного копирования seed-фразы в облако

  • Хакер украл Эфира на $10 млн из хорошо защищённых кошельков, специалисты в замешательстве

Показать полностью 1
Криптовалюта Финансы Хакеры Monero IT Майнинг Длиннопост Информационная безопасность Киберпреступность Linux Взлом
8
geoLI
1 год назад

Team Lead в IT6 основных качеств, которые делают Тимлида успешным и эффективным⁠⁠


☑️Страсть к работе: Тимлид не боится отдавать личное время и комфорт ради успеха команды и проекта. Вовлечен и мотивирован на конечный результат, заряжает команду.

☑️Коммуникабельность: успешный Тимлид умеет структурно выражать свои мысли, быстро отвечать и адаптироваться к контексту общения. Необходимо уметь строить грамотный фидбек, акцентируя внимание на положительных чертах сотрудника и конструктивно обсуждая негативные.

☑️ Устойчивость к стрессу: на плечах Тимлида лежит большая ответственность, что часто ведет к стрессовым ситуациям. Ты должен быть уверен в своей способности справляться с ними без ущерба для здоровья.

☑️ Умение обучать: Тимлид, который не обеспечивает двухстороннее общение и не делится своими идеями, не сможет построить эффективную команду.

☑️Неликвидность соперничества: важно понимать, что переход на лидерскую позицию влечет за собой участие в соперничестве. Это особенно актуально на уровне мидл- и топ-менеджмента, где многие участники обладают "альфа"-характерами.

☑️Технический профессионализм: уверенное владение техническими навыками (Front-end, Back-end, DevOps и т.д.) является обязательным условием для достижения уважения и доверия в команде.

🔝 Помните, что ключевой задачей Тим Лида является развитие его команды. Команда💎 - это совокупность уникальных индивидуальностей, каждый из которых имеет свой жизненный опыт, способности и восприятие.

Источник https://t.me/ITnewsforeveryday

Team Lead в IT6 основных качеств, которые делают Тимлида успешным и эффективным IT, Frontend, Backend, It News, Full stack, Python, Веб-дизайн, Новости науки и техники, Программирование, Программист, Интернет, Информационная безопасность, Взлом
Показать полностью 1
IT Frontend Backend It News Full stack Python Веб-дизайн Новости науки и техники Программирование Программист Интернет Информационная безопасность Взлом
1
10061
JustPeople
JustPeople
1 год назад
Компьютер это просто

Ответ на пост «Как с вероятностью 95% оценить, что ваше устройство взломано?»⁠⁠2

То, что посоветовал ТС - лютая клоунада. Но если же вам действительно хочется проверить, а не сливается ли чего лишнего с вашего компьютера, то рекомендую обратить внимание на Simple Wall. Простой интерфейс, удобная настройка, открытый исходный код - то что нужно, чтобы закрыть все исходящие соединения для непрошенных гостей и чуть больше контролировать, что творится в вашей системе. Ссылочка на гитхаб для роднуль

Ответ на пост «Как с вероятностью 95% оценить, что ваше устройство взломано?» Информационная безопасность, Инструкция, Взлом, Полезное, Хакеры, Рекомендации, Лайфхак, Интернет, Защита информации, Текст, IT, Видео, Без звука, Ответ на пост

Ну а если мы серьёзные ребята, хотим мониторить всё и вся, да ещё и не только на виндовом десктопе, но и на линуксовом сервере и маковском нотубуке - посмотрите в сторону Safing Postmaster. Он платный, но исходники так же доступны, работает на уровне ядра ОС и везёт с собой ещё вагон различных полезных фич. Сайт и гитхабчик так же прилагаю

Никаких ссылок на тг, дзен и прочую кошачью залупу, ван хандрен пёрсент авторский контент

Показать полностью 1 1
Информационная безопасность Инструкция Взлом Полезное Хакеры Рекомендации Лайфхак Интернет Защита информации Текст IT Видео Без звука Ответ на пост
409
103
mr.crack
mr.crack
1 год назад
Лига Геймеров

Разработчики DENUVO попытаются доказать, что Земля плоская⁠⁠

Разработчики Denuvo попытаются доказать, что их защита не влияет на производительность в играх

Разработчики DENUVO попытаются доказать, что Земля плоская Denuvo, IT, Windows, Игры, Хакеры, Взлом, СМИ и пресса, 2024, Assembler

Для этого в конце года запустят специальную программу, в рамках которой «доверенные СМИ»™ протестируют игры с защитой DENUVO и без неё, а затем опубликуют результаты. Об этом рассказал Стив Хьюин - один из «эффективных менеджеров» компании. Конкретной даты запуска Стив назвать не смог, равно как и объяснить, как несколько миллиардов ассемлерных инструкций виртуальной машины (VM) могут работать быстрее одной ассемблерной инструкции, заложенной в игре без DENUVO.

Показать полностью 1
Denuvo IT Windows Игры Хакеры Взлом СМИ и пресса 2024 Assembler
11
sinloehal
1 год назад

Как создать файл сертификата зная серийный номер и строку public key?⁠⁠

Как создать файл сертификата (формат не важен) зная серийный номер и строку public key?

Или возможно ли это?

Какие еще данные нужны, кроме алгоритма?

извиняюсь не точно сформулировал вопрос. уточнение: не приват, а паблик сертификат надо создать из паблик строки. Вообщем все параметры известны но они в текстовом виде, а надо в формате файла

Информационная безопасность Вопрос Программирование IT Хакеры Взлом Программист Текст
19
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Отправляем бесплатное анонимное СМС в Kali Linux⁠⁠

Через что? 👇

Fake-SMS - это небольшой скрипт, работающий через сервис textbelt com, позволяющий отправлять бесплатные и анонимные сообщения из терминала операционной системы Kali Linux.

▪Возможности Fake-SMS:

🔵 Быстрая бесплатная и анонимная отправка смс.

🔵 Позволяет отправить смс по всему миру.

🔵 Очень простой в использовании инструмент.

🔵 Бесплатно можно отправить только одно смс-сообщение в день.

▪ Скачиваем и устанавливаем Fake-SMS на Kali Linux

• Для скачивания и установки Fake-SMS, используйте команду:

sudo git clone https://github.com/machine1337/fake-sms

• После загрузки, перейти в каталог:

cd fake-sms

• Изменить права на выполнение:

sudo chmod 755 run.sh

▪ Использование Fake-SMS для создания отправки СМС

• Для запуска Fake-SMS, выполните скрипт:

sudo ./run.sh

•  Чтобы отправить SMS-сообщение, просто введите цифру 2 (Send Fake SMS).

• Если открыть скрипт Fake-SMS в текстовом редакторе и прокрутить вниз до строки 119-120, мы увидим команду curl для сервиса textbelt.com.

▪Использование команды curl для отправки бесплатного SMS

•  Открыть аккаунт на сайте textbelt.com. После чего можно будет отправлять одно бесплатное анонимное sms-сообщение в день или купить кредиты и получить ключ API.

•  Теперь можно отправлять смс без скрипта Fake-SMS, напрямую, с помощью команды curl в Linux (если у вас есть API, вы можете использовать другие инструменты, но curl прекрасно справляется с задачей).

Синтаксис команды:

curl -X POST https://textbelt.com/text --data-urlencode phone='номер-телефона-с-кодом-страны'

• —data-urlencode=сообщение=’текстовое сообщение’

• -d key=ключ api

Теперь можно создать команду для отправки смс-сообщения,  добавив ключ API.

После отправки смс, появится информации о количестве оставшихся кредов (купленных сообщений).

Мы в телеграме!

Показать полностью
[моё] Взлом Хакеры Информационная безопасность Программирование IT Linux СМС Анонимность Текст
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии