😎 Мощный модульный фреймворк для автоматизации OSINT и разведки активов
BBOT (Bobs Brightest OSINT Tool) – это универсальный инструмент (фреймворк) с открытым исходным кодом, пред…
Читать далее →
🎩 The Hacker Playbook 3: Practical Guide to Penetration Testing
Книга Питера Кима, посвящённая практическим аспектам тестирования на проникновение и работе «красных команд».
Книг…
Читать далее →
🖥 Проще выключить из розетки.
🖥 Проще выключить из розетки. В США признали бессилие перед новым вирусом для Cisco
Неназванное американское ведомство взломали через уязвимость в сетевом оборудовании Cisco, но на этом история не закончилась.
Злоумышленники закрепились внутри системы так, что смогли вернуться спустя полгода, уже без повторного взлома.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило, что атака произошла в сентябре 2025 года через две уязвимости в межсетевых экранах Cisco.
— Речь идёт о CVE-2025-20333 и CVE-2025-20362 в устройствах линейки Cisco Adaptive Security Appliance. Проникнув в систему, злоумышленники установили вредоносную программу FIRESTARTER, которая сохраняла скрытый доступ к устройству даже после того, как его обновили.
🗄 Источник – линк.
// Не хакинг, а ИБ
👩💻 Фреймворк для пост-эксплуатации на чистом Bash
Bashark – это пост-эксплуатационный фреймворк на чистом Bash, предназначенный для скрытого управления скомпрометированными Linux…
Читать далее →
👩💻 Kunyu: обзор инструмента для сбора внешних активов компании
Kunyu – консольный инструмент от KnownSec 404 Team для сбора и обогащения данных о внешних активах компании.
Проще…
Читать далее →