🤒 Анализ файловых систем
The Sleuth Kit – это коллекция утилит командной строки с открытым исходным кодом для низкоуровневого анализа файловых систем и восстановления удалённых да…
Читать далее →
🏠 Книга «OpenSSL 3. Ключ к тайнам криптографии»
— В даннойкниге рассматривается практическая работа с OpenSSL 3.x: от установки до создания сертификатов и настройки TLS.
Вы научи…
Читать далее →
🎩 Bcrypt взлом паролей | Kак утекают хэши с Dragonica и почему это проще, чем кажется Частные игровые серверы с типовым стеком PHP/MySQL/phpMyAdmin и …
🎩 Bcrypt взлом паролей | Kак утекают хэши с Dragonica и почему это проще, чем кажется
Частные игровые серверы с типовым стеком PHP/MySQL/phpMyAdmin и низким уровнем безопасности легко идентифицируются за пять минут через nmap и Shodan по открытым портам MySQL и phpMyAdmin.
— В данной статье мы рассмотрим полный цикл атаки на базу данных игрового сервера:
От поиска уязвимостей инфраструктуры и дампа bcrypt-хэшей до их офлайн-крекинга с помощью hashcat на GPU и последующего использования восстановленных паролей для credential stuffing.
🎤 Чтиво
#PasswordCracking #CredentialStuffing #WordlistAttack / White Hat / max.ru/kind_hack
🌐 Книга «Защита сетей. Подход на основе анализа данных»
— В данной книге Майкл Коллинз предлагает практические методы обнаружения киберугроз, основанные на статистическом и машинн…
Читать далее →
🤒 Исходный код Miasma показал масштаб атаки на цепочку поставок ПО
Исследователи SafeDep обнаружили в открытом доступе сложный toolkit Miasma, который крадет учетные данные из обл…
Читать далее →