Получи случайную криптовалюту за регистрацию!

CyberYozh

Логотип телеграм канала @cyberyozh_official — CyberYozh
Адрес канала: @cyberyozh_official
Категории: Технологии
Язык: Русский
Количество подписчиков: 60.90K
Описание канала:

📚 Бесплатная книга «Анонимность и безопасность»: https://book.cyberyozh.com/ru
👨‍🎓 Академия: @cyberyozh_academy
👁 Наши каналы:
@hackertoys
@NeuralMagic_official
📌 Поддержка: @cyberhackGL

Рейтинги и Отзывы

1.50

2 отзыва

Оценить канал cyberyozh_official и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 59

2022-01-05 16:15:51 Осенью разразился скандал связанный с тем, что Google выдает правительству США данные пользователей, которые вводят в поиск определенны запросы. Не исключаю, что аналогично поступает и Яндекс. В связи с этим хотел бы провести опрос для подписчиков канала.
2.0K views13:15
Открыть/Комментировать
2022-01-04 17:12:13 В чате некоторые пользователи считают, что это реклама сервиса (да-да несмотря на отсутствие платы и полностью открытый код). Хорошо, вот его код https://github.com/cupcakearmy/cryptgeon. Посмотрите, кто разбирается, напишите в чате: хороший ли код, функционал, поддерживается ли разработчиком, легко ли развернуть и можно ли использовать? Помогите в просвещении населения.
2.5K views14:12
Открыть/Комментировать
2022-01-04 16:46:26 Всем нравится проверять, не читают ли вашу переписку хакеры или спецслужбы, но не всем нравится Privnote для передачи информации. На то есть свои аргументы и я разделяю опасения пользователей и критику в адрес сервиса.

Что очень важно: мы не передаем в Privnote всю информацию, а используем его только для дробления передаваемых данных. Обязательно прочитайте эту статью курса (может, спасет вас когда-нибудь).

А вот вам альтернатива Privnote с открытым исходным кодом и кучей плюшек для безопасности данных.

https://cryptgeon.nicco.io/
2.7K viewsedited  13:46
Открыть/Комментировать
2022-01-03 19:07:40 Секрет безопасного логина

Мы много говорили о создании надежных паролей и их безопасном хранении, но мы ни слова не сказали о логине. И сейчас у нас есть кое-что важное для вас. Это секрет, фишка IT- специалистов, называемая игнорируемой частью email, которую вам стоит добавить во все ваши логины.

Давайте я на примере поясню, как это работает. Перед вами два адреса электронной почты: test+ivan@protonmail.com и test+petr@protonmail.com. Как вы думаете, если я отправлю на первый электронный адрес письмо, сможет ли владелец второго электронного адреса его прочесть?

На самом деле, на какой бы адрес я ни отправил, получателем будет test@protonmail.com. Google, Яндекс, как и рекомендуемый нами Protonmail, игнорируют все символы, размещенные после знака + и до знака @. Но если вы укажете эти адреса на сайтах в качестве логина, для абсолютного большинства сайтов это будут разные электронные адреса.

Приведу практический пример использования данного секрета. Предположим, вы регистрируетесь на сайте example.com и решили использовать для создания логинов первые 4 символа сайта. При регистрации вы указываете электронный адрес test+exam@protonmail.com. Письмо приходит вам на test@protonmail.com, вы его, разумеется, сразу удаляете, так как в нем может содержаться подлинный логин, и не стоит его хранить.

Если хакер, взломав ваш email, попытается ввести test@protonmail.com как логин на сайте example.com, то получит сообщение, что аккаунт с таким email не зарегистрирован. Даже имея доступ к email для восстановления пароля, хакеру необходимо указать логин, который вы использовали при регистрации на сайте.

Читать полный текст
4.7K viewsedited  16:07
Открыть/Комментировать
2022-01-02 13:08:07 Идёт набор в 4-ю группу на большой курс по Анонимности и Безопасности.
2 месяца в режиме видеотрансляции.
Более 30 часов обучения и море практики.
Курс ведут 2 преподавателя CyberYozh Security Group!
Доступ к закрытому Private community в Telegram.
Поддержка/ответы на вопросы.
Стоимость: 300$, оплата криптой
Записаться можно через менеджера @cyberhackGL
Подробнее о курсе
1.5K views10:08
Открыть/Комментировать
2022-01-01 00:39:53 С Новым 2022 Годом
1.7K views21:39
Открыть/Комментировать
2021-12-31 18:34:53 Поздравляем с Наступающим Новым 2022 Годом

2.6K viewsedited  15:34
Открыть/Комментировать
2021-12-30 13:32:30 Кража данных при помощи атаки web cache deception.

В главе о защите от кражи личности я рассказывал о превентивных мерах, первая из которых - комплексная безопасность, включающая в себя не только защиту устройств, но и знания, навыки и привычки.

Одна из таких привычек - проверка всех получаемых ссылок на предмет фишинга, для предотвращения ситуаций, когда злоумышленник вынуждает вас попасть на поддельный сайт вместо оригинального. Самый простой способ - это предложить вам fasebook.com вместо facebook.com. Данную подмену без проблем обнаружит любая система защиты от фишинга или ваша внимательность.

Пример выше - детский уровень фишинга, основанный на социальной инженерии, но фишинг не был бы так опасен, если бы в его арсенале не было бы куда более эффективных методов. Обычно они основаны на различных уязвимостях и работают до момента их обнаружения разработчиками или исследователями, но до этого момента они работают с невероятной эффективностью.

Одним из таких методов было использование unicode-символов, которые визуально похожи на латиницу, но для браузера, разумеется, это другие символы. В 2017 году исследователь Чжэн Сюдун зарегистрировал домен визуально неотличимый от apple.com, но на самом деле состоящий исключительно из unicode-символов. Данная атака была эффективна против пользователей браузеров Chrome, Firefox и Opera. На сегодняшний день проблема исправлена разработчиками браузеров.

Но есть атака значительно более эффективная описанной выше и до сих пор остающаяся невероятно опасной, это - web cache deception.

Обсудить в чате https://t.me/+jrxm2KHbIl9kMDQy
2.9K viewsedited  10:32
Открыть/Комментировать
2021-12-29 11:52:55 Книги must have для пентестера: от основ к вершинам.

Аудит безопасности информационных систем
Автор: Скабцовс Н. В.

Скачать

В этой книге рассматриваются методы обхода систем безопасности сетевых сервисов и проникновения в открытые информационные системы.

Кибербезопасность: стратегии атак и обороны
Автор: Диогенес Ю., Озкайя Э

Скачать

Книга посвящена многим аспектам компьютерной безопасности - начиная от стратегии защиты до управления уязвимостями.

Тестирование на проникновение с помощью Kali Linux 2.0
Автор: Милосердов Алексей

Скачать

Kali Linux является передовым Linux дистрибутивом для проведения тестирования на проникновение и аудита безопасности.

Обсудить в чате https://t.me/+jrxm2KHbIl9kMDQy
2.7K views08:52
Открыть/Комментировать
2021-12-28 22:32:39 Ответ на вчерашнюю загадку

Понравилось играть в криптографов? Продолжим. Правила такие же: один символ зашифрованного слова - это один символ исходного. Слово:шяищщдз Подсказка: 1. Этот шифр назван в честь вертикальных планок…
1.3K views19:32
Открыть/Комментировать