Получи случайную криптовалюту за регистрацию!

S.E.Book

Логотип телеграм канала @s_e_book — S.E.Book S
Логотип телеграм канала @s_e_book — S.E.Book
Адрес канала: @s_e_book
Категории: Технологии
Язык: Русский
Количество подписчиков: 24.34K
Описание канала:

Copyright: @SEAdm1n
Вакансии: @infosec_work
Сотрудничество - @SEAdm1n
Обратная связь. Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Рейтинги и Отзывы

4.00

2 отзыва

Оценить канал s_e_book и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 14

2023-04-17 10:00:31 Разработка сценариев реагирования на инциденты.

• Сценарии реагирования помогают оптимизировать процессы в SOC, однако компании могут испытывать трудности с их разработкой. Поэтому мне хотелось бы поделиться советами по созданию идеального (или почти идеального) сценария реагирования.

• https://securelist.ru/developing-an-incident-response-playbook/107044/

#SOC #ИБ
806 views07:00
Открыть/Комментировать
2023-04-16 20:01:06
Linux Administration Best Practices.

• Find out how to conceptualize the system administrator role;
• Understand the key values of risk assessment in administration;
• Apply technical skills to the IT business context;
• Discover best practices for working with Linux specific system technologies;
• Understand the reasoning behind system administration best practices;
• Develop out-of-the-box thinking for everything from reboots to backups to triage;
• Prioritize, triage, and plan for disasters and recoveries;
• Discover the psychology behind administration duties.

Download.

#Linux #Eng
2.0K views17:01
Открыть/Комментировать
2023-04-16 16:31:26
Список Powershell скриптов для обхода антивируса.

Как думаешь, почему именно PowerShell часто используется при взломе?

Ну, как минимум потому, что PowerShell — это командная оболочка и несложный скриптовый язык, который используется во всех современных системах Windows. К тому же большинство команд исполняется в памяти, что может помочь избежать антивирусного детекта.

Приветствую тебя user_name.

• Сегодня поделюсь с тобой полезным репозиторием, в котором ты найдешь набор #powershell скриптов для обхода #AV (антивирусов). По информации от автора, скрипты имеют нулевой детект и являются актуальными на момент публикации ReverseShell был протестирован на Win 11.

https://github.com/tihanyin/PSSW100AVB

Твой S.E. #PowerShell #AV
2.2K views13:31
Открыть/Комментировать
2023-04-16 10:02:18 cURL for OSINT.

• cURL Tool usage (with Grep) for OSINT (Open-Source Intelligence).

• https://github.com/C3n7ral051nt4g3ncy/cURL_for_OSINT

#OSINT
1.1K views07:02
Открыть/Комментировать
2023-04-15 20:01:32
Mastering Kali Linux for Advanced Penetration Testing.

• Exploit networks using wired/wireless networks, cloud infrastructure, and web services;
• Learn embedded peripheral device, radio frequency, and IoT hacking techniques;
• Master the art of bypassing traditional antivirus and endpoint detection and response (EDR) tools;
• Test for data system exploits using Metasploit, PowerShell Empire, and CrackMapExec;
• Perform cloud security vulnerability assessment and exploitation of security misconfiguration;
• Take your physical security testing to the next level with RFID/Bluetooth hacking and learn how to clone identity cards.

Download.

#Kali #Linux #Пентест #Eng
1.8K views17:01
Открыть/Комментировать
2023-04-15 16:40:34
Малварь на просвет. 99+ бесплатных инструментов для анализа зловредов.

Приветствую тебя user_name.

Вчера на хабре вышла интересная подборка бесплатных инструментов для анализа зловредов. Тема хоть и не относится к основной тематике нашего канала, но будет весьма интересной и полезной для изучения подозрительных файлов: https://habr.com/ru/company/bastion/blog/676310/

В дополнение, обратите внимание на полезный материал в нашем канале, в котором описано создание виртуальной среды для изучения вредоносного ПО: https://t.me/Social_engineering/1371 и другие бесплатные инструменты для компьютерное криминалистики: https://habr.com/ru/company/bastion/blog/651869/

Твой S.E. #Malware #Форензика
2.0K views13:40
Открыть/Комментировать
2023-04-15 10:00:35 Пошаговая инструкция по пентесту.

#Пентест
1.3K views07:00
Открыть/Комментировать
2023-04-14 20:02:03
Ubuntu Linux с нуля, 2 издание.

• С позиции пользователя рассмотрена работа в популярной операционной системе Ubuntu Linux, даны советы по использованию графического режима и командной строки. Описаны системные службы Ubuntu Linux, освещены вопросы по пользовательским правам доступа. Приведена информация по поиску неисправностей работы сети и устранению сбоев системы. Материал книги актуален и применим для работы с другими #Linux-подобными операционными системами.

Download.

#Linux #RU
2.0K views17:02
Открыть/Комментировать
2023-04-14 16:43:02
Почтовое текстовое мошенничество: от «нигерийских» писем до вишинга.

Почтовое текстовое мошенничество — «*нигерийские» письма, вишинг, вымогательство и т.д. — до сих пор актуально.

Приветствую тебя user_name.

• Основная составляющая фишинга в том, что данный метод атаки позволяет нам обходить самые продвинутые защитные системы, воздействуя на людей и на их эмоции так, что они совершают действия, нужные атакующему.

• Различные методы сокрытия фишинговых ссылок не сработают, если текст сообщения не вызывает у юзера желание нажать на неё. Технически совершенный вредоносный документ может обойти все защитные системы, но не даст результата, если получатель усомнится в подлинности письма и не откроет вложение.

• Таким образом, главным элементом фишинговых атак является не только и не столько техническая инфраструктура, состоящая из мошеннических доменов и убедительно выглядящих сайтов, сколько профессиональная социальная инженерия, использующая воздействие на базовые эмоции и усилители в виде срочности и важности.

• Сегодня предлагаю тебе ознакомиться с интересным отчетом, в котором описаны приемы фишеров и интересная статистика за первое полугодие 2022 года:

https://securelist.ru/mail-text-scam/105613/

*P.S. На скриншотах к посту, ты можешь наблюдать как Сергей Лукьяненко общается с нигерийскими спамерами))) Взято у @alukatsky

Твой S.E. #Фишинг #СИ
1.2K views13:43
Открыть/Комментировать
2023-04-14 11:31:28
Онлайн-митап «DevSecOps»

CyberCamp приглашает на обучающий митап «DevSecOps». 20 апреля c 11:00 мск будем разбирать направления, подходы и практики безопасной разработки.

В программе:
Путь самурая: фреймворк безопасной разработки
Мифы и факты о цепочке поставки программного обеспечения
Актуальные уязвимости в мобильных приложениях
Введение во взлом веб-приложений. Как создать безопасное ПО
Классификация и систематизация средств безопасности для Kubernetes
Опыт построения AppSec-процессов в крупных корпорациях

Участвуйте в киберучениях на митапах и попадайте в сквозной рейтинг. Участники, занявшие первые 10 мест в сквозном рейтинге по итогам всех митапов, получат возможность выставить команду на CyberCamp 2023 без предварительного отбора.

Интересно будет всем ИБ-специалистам уровня Junior и Middle.

Зарегистрироваться

Подробности в телеграм-канале CyberCamp
1.7K views08:31
Открыть/Комментировать