TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #328 · Back to latest

Older Posts 20 shown
Post #327 1.08K
☄️Offensive Golang: пишем скрипты для пентеста

Данный материал познакомит вас с основами применения наступательного Go: от основ до веб-хакинга и работы с сетью👩‍💻

📣Ссылка на материал:
Offensive_Golang

#pentest #redteam #golang
  • 👍 7
  • ❤ 2
  • 🔥 2
Post #326 789
Post #325 767
🌐Selectel запустила защищенный канал связи с использованием алгоритмов ГОСТ

🛡Компания Selectel запустила защищенный канал связи для передачи данных в Сети через сертифицированное ФСБ России оборудование

🛡ГОСТ-VPN наиболее актуален для тех, кому необходимо организовать соединение между собственной ViPNet-сетью и сетью Selectel

🛡В компании также отметили, что новая услуга позволит заказчикам организовывать безопасный удаленный доступ к облачным инфраструктурам

#itnews #infosec #crypto
  • 🔥 3
  • 🫡 3
  • 👍 1
Post #324 825
Post #323 745
🌐Standoff 365 Bug Bounty выходит на международный уровень

🔥На платформе появилась возможность выплачивать вознаграждения за найденные уязвимости багхантерам-иностранцам в удобной для них валюте

🔥За полтора года работы площадки было принято почти 1,5 тысячи отчетов о проблемах безопасности

🔥В рамках программ баг-баунти исследователям суммарно выплатили около 60 млн рублей

#itnews #infosec #bugbounty
  • 👍 5
  • 🔥 4
  • 🎉 2
Post #322 785
⚡️Разворачиваем песочницу для тестирования малвари

Лаборатория кибербезопасности компании AP Security подготовила для вас новую статью, которая познакомит с песочницей CAPE для анализа вредоносного программного обеспечения😈

📣Ссылка на статью:
https://habr.com/ru/articles/780184/

#byapsecurity #malware #tools
  • ❤ 11
  • 👏 4
  • 👍 1
Post #321 870
🌐Выявлен новый способ обхода экрана блокировки в Android 13 и 14

📱Исследователь в области кибербезопасности Хосе Родригес выявил новый способ обхода экрана блокировки мобильных устройств на Android 13 и 14

📱Если злоумышленник имеет физический доступ к устройству, то он может добраться до фотографий, контактов и истории браузера

📱Эксперт уточнил, что действие эксплойта зависит от того, установлено ли на смартфоне приложение Google Карты и как оно настроено. Также уязвимость становится серьезней, если активирован режим вождения

#itnews #infosec #android
  • 👍 9
  • 🤔 5
  • 🤣 1
Post #319 1.1K
🔐Медиагруппа компании AP Security подготовила для Вас видео о прошедшем мероприятии OnegoCTF. Руководство компании выражает огромную благодарность команде PTZCTF и всем участникам. Вы потрясающие!

🛡На страже безопасности!
  • ❤‍🔥 14
  • ❤ 4
  • 🔥 2
  • 👍 1
Post #318 912
⚡️Бежим из песочницы для захвата домена

В статье разобран реальный кейс пентеста внутренней инфраструктуры, в котором рассмотрен пример побега из песочницы в корпоративную сеть😈

📣Ссылка на статью:
https://habr.com/ru/companies/bastion/articles/713600/

#pentest #redteam #realcase
Хабр Побег из песочницы и захват леса — реальный сценарий взлома корпоративной сети Пришло время рассказать о еще одном векторе атак на внутренние сети компаний. На этот раз речь пойдет о ситуации, в которой у меня не было прямого доступа к компьютеру, а хосты оказались неуязвимы к...
  • 👍 4
  • ❤ 3
  • 🔥 1
Post #317 760
🌐RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

👁Как именно вредонос попадает в систему неизвестно. Специалисты из Group-IB предполагают, что троян развертывается как часть ботнета или продается как первичный доступ к другим сетям

👁Руткит является производным трех проектов: Duamorphine, Suterusu, Rooty

👁Для маскировки вредоносный модуль выдает себя за неподписанный драйвер VMware

#itnews #infosec #malware
  • ❤ 3
  • 🔥 3
  • 👍 2
  • 😨 1
Post #316 717
🔐CTF-команда PurpleGenesis компании AP Security на этих выходных впервые приняла участие в 7 всероссийском соревновании CTFCUP

⚡️Это был первый крупный ивент, в котором участвовала наша команда. Пожелаем ребятам в дальнейшем высоких результатов и больших побед
  • 🔥 12
  • ❤ 3
  • 👍 1
Post #315 790
⚡️Путь BugHunter- а

Вкатываешься в Bug Bounty или ищешь дополнительные возможности в охоте за багами?
Следующая статья включает в себя большой гайд, рассматривающий пул знаний, необходимый для результативной работы, и подкреплённый достаточным количеством инструментов для поиска уязвимостей⏳

📣Ссылка на статью:
https://blog.securitybreached.org/2023/08/18/bug-bounty-blueprint-a-beginners-guide/

#web #pentest #bugbounty
Security Breached Bug Bounty Blueprint: A Beginner's Guide This guide is for beginners to dive into Bug Bounty Hunting. It provides foundational skills, tips, tools, and resources for Bug Bounty Hunters.
  • 👍 5
  • ❤ 2
  • 🔥 1
Post #314 793
⚡️Утилита для эксплуатации XSS

XSS Exploitation Tool — это инструмент для тестирования на проникновение,созданный с целью выявления уязвимостей межсайтового скриптинга🔓

Получаемая информация:

✔️Технические данные о браузере жертвы
✔️Геолокация жертвы
✔️Снимок перехваченной/посещенной страницы
✔️Исходный код перехваченной/посещенной страницы
✔️Эксфильтрация данных входного поля
✔️Эксфильтрация файлов cookie
✔️Кейлоггер
✔️Отображение окна предупреждения
✔️Перенаправление пользователя

📣Ссылка на инструмент:
http://www.kitploit.com/2023/06/xss-exploitation-tool-xss-exploitation.html

#web #tools #pentest
KitPloit - PenTest & Hacking Tools XSS-Exploitation-Tool - An XSS Exploitation Tool
  • 👍 7
  • ❤ 3
  • 🔥 1
Post #313 906
🌐10-балльная RCE-уязвимость в CMS 1C-Битрикс затронула 17 тысяч сайтов

🔔Эксперт Positive Technologies обнаружил в системе уязвимость, приводящую в удаленному исполнению кода

🔔Данный баг привязан к модулю landing и вызван ошибками синхронизации при использовании общего ресурса

🔔Эффективную защиту от эксплойта предоставляют системы WAF

#itnews #infosec #cve
  • 👏 3
  • 🤔 2
  • 😱 2
  • 🤣 2
Post #312 885
⚡️Offensive OS: топ хакерских операционных систем

Прочитав данную статью, вы познакомитесь с широким спектром дистрибутивов и сборок, которые подойдут как начинающему пентестеру, так опытному специалисту👩‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/bastion/articles/701520/

#tools #pentest #redteam
  • ❤ 4
  • 🔥 2
  • 👍 1
Post #311 779
⚡️Переполнение буфера изнутри

В этой статье вы познакомитесь с такой уязвимостью как переполнение буфера. Узнаете как возникает данная проблема и как это использовать для атак🔤🔤

📣Ссылка на статью:
https://habr.com/ru/articles/266591/

#reverse #rce #realcase
  • 👍 3
  • 🔥 3
  • 👀 2
  • ❤ 1
Post #310 759
🌐Мошенники используют ИИ для генерирования голосовых сообщений в WhatsApp

🔊О новой схеме рассказал Петр Куценко из компании R-Vision. Чтобы сгенерировать правдоподобное сообщение, мошеннику достаточно лишь небольшой записи голоса

🔊Перед праздниками риски возрастают, и стоит скептически относиться к розыгрышам

🔊AP Security призывает Вас не переходить по сомнительным ссылкам и не переводить деньги по запросам WhatsApp.
На страже безопасности!

#itnews #infosec #hackers
  • 👍 9
  • ❤ 2
  • 🔥 2
Post #309 696
☄️CVE-2023-49287: TinyDir Buffer Overflow PoC

TinyDir - это инструмент для чтения файлов и каталогов на языке C. Уязвимость заключается в переполнении буфера🔓

📣Ссылка на эксплойт:
https://github.com/hnsecurity/vulns/blob/main/HNS-2023-04-tinydir.txt

#cve #exploit #poc
GitHub vulns/HNS-2023-04-tinydir.txt at main · hnsecurity/vulns HN Security's advisories. Contribute to hnsecurity/vulns development by creating an account on GitHub.
  • 👍 4
  • ❤ 2
  • 🔥 1
Post #308 688
🌐Новый прокси-троян атакует пользователей macOS через варез

⚡️Попадая в систему, вредонос заставляет устройство переадресовывать трафик, что помогает анонимизировать вредоносную активность

⚡️Как уточнили в "Лаборатории Касперского", троянизированные версии популярного софта распространяются в виде PKG-файлов

⚡️В этом случае встроенные скрипты активизируются после установки программы и запускают троян-файл WindowServer, который маскируется под системный процесс

#itnews #infosec #malware
  • 🤔 3
  • 👍 1
  • 😁 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →