Все самое полезное по инфобезу в одном канале.
Наши курсы: https://clc.to/wPiZMA
Для обратной связи: @proglibrary_feeedback_bot
По рекламе: @tproger_sales_bot
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Post #5715
950
БИ @hackproglib
Showing posts older than #5716 · Back to latest
# 1. Субдомены → живые хосты
subfinder -d target.com -silent | httpx -silent -sc -title | tee live.txt
# 2. URL из Wayback Machine и других архивов
echo target.com | gau --subs --threads 5 | sort -u | tee urls.txt
# 3. Быстрый поиск потенциальных секретов в JS
grep -E '\.js$' urls.txt | httpx -silent | while read url; do
curl -s "$url" | grep -oiE '(api[_-]?key|secret|token|password|aws_access)["\s]*[:=]["\s]*[^\s"]+'
done
# 4. Все GET-параметры для фаззинга
grep "?" urls.txt | unfurl keys | sort -u | tee params.txt
# 5. Поиск скрытых директорий
dirsearch -u https://target.com -e php,asp,js,html -t 25 --random-agent -q
# 6. Определение технологий
whatweb -a 3 https://target.com --color=never
# 7. Поддомены через Certificate Transparency
curl -s "https://crt.sh/?q=%.target.com&output=json" | jq -r '.[].name_value' | sort -u

День 1 (Суббота): разбираем анатомию агента, подключаем инструменты (shell, GitHub, Postgres) и дебажим трейсы.
День 2 (Воскресенье): собираем собственного агента под вашу задачу, настраиваем Eval + Guardrails (чтобы бот не галлюцинировал) и проводим демо.

🔹 хранение паролей в зашифрованной KDBX-базе;
🔹 генератор стойких паролей и passphrase;
🔹 поддержка TOTP и passkeys;
🔹 интеграция с Chrome, Firefox, Edge, Brave и другими браузерами;
🔹 SSH Agent, YubiKey и OnlyKey;
🔹 импорт из Bitwarden, 1Password, Proton Pass и других менеджеров.

— извлекает данные из браузеров, DPAPI, VPN, SSH, RDP, Wi-Fi и Windows Credential Manager;
— собирает данные криптокошельков (MetaMask, Ledger, Electrum);
— перемещается по сети через admin shares и штатные Windows-утилиты;
— удаляет теневые копии, отключает механизмы восстановления и атакует инфраструктуру резервного копирования;
— очищает журналы событий и другие артефакты.
Модуль шифрования использует AES-GCM через BCrypt API, поддерживает эффективное шифрование больших файлов и нацелен на виртуальные машины, базы данных, исходный код и другие ценные данные.

💡 Некоторые WAF ограничивают объём инспектируемого тела запроса. Если полезная нагрузка оказывается за пределами этого лимита, она может не попасть под анализ.
Nowafpls позволяет быстро проверить, применим ли такой сценарий к исследуемому приложению.




● При покупке VIP-тарифа (осталось 4 места) нового потока «Разработка ИИ-агентов» получаете в подарок курс «AgentOps» + ещё один любой курс Академии (например, «Математика для разработки AI», чтобы глубже освоить направление).
● Три курса обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽.
● Доступна удобная беспроцентная рассрочка, платеж можно разбить на несколько комфортных частей.


— При покупке VIP-тарифа (осталось 4 места) нового потока «ИИ-агенты» вы получаете в подарок доступ к курсу «AgentOps» + ещё один любой курс Академии на выбор
— В деньгах это два топовых курса по автоматизации и контролю ИИ всего за 134.000 ₽ вместо 263.000 ₽ 🔥 А за счет третьего курса (например, можно выбрать «Математику») вы соберете мощный стек и освоите целое востребованное направление.
— Платеж можно разбить на несколько частей с помощью беспроцентной рассрочки.

— основы OSINT, OPSEC и юридические аспекты;
— Firefox + Containers, VPN;
— Obsidian или Notion для заметок.
— Google Dorks;
— поиск по username и email;
— обратный поиск изображений;
— EXIF-метаданные.
— WHOIS и DNS;
— Shodan, Censys;
— TheHarvester, Amass;
— Maltego или SpiderFoot.
— GEOINT и спутниковые снимки;
— автоматизация на Python;
— API OSINT-сервисов;
— Threat Intelligence.
— расследования в стиле Bellingcat;
— Trace Labs и OSINT CTF;
— изучение новых инструментов и техник.


— страницы SUID-бинарника попадают в page cache;
— через цепочку vmsplice/splice и подсистему IPsec происходит потеря COW-флага;
— данные изменяются прямо в page cache;
— модифицируется код /usr/bin/su;
— результат — получение root без изменения файла на диске.
— Linux-серверы с непривилегированными пользователями;
— Kubernetes-ноды и контейнерные платформы;
— CI/CD runners;
— multi-tenant окружения.
— установить обновления ядра с исправлениями;
— при необходимости отключить kernel.unprivileged_userns_clone;
— ограничить использование модулей, необходимых для эксплуатации, если это допускает инфраструктура.