0.00
0 читателей, 4798 топиков

Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet. While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data. Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools. Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

Все, что вам нужно знать про DHCP


Хэй! Мы продолжаем расшифровывать аббревиатуры и сегодня пришло время DHCP (Dynamic Host Configuration Protocol). О том, как работает DHCP, что такое DHCPDISCOVER, DHCPOFFER, DHCPREQUEST и зачем нужно время аренды (lease time) расскажем за 200 секунд твоего времени.

Keep calm and Merion ❤️
wiki.merionet.ru
wiki.merionet.ru/seti/11/vse-chto-vam-nuzhno-znat-pro-dhcp/

Креатив и анимация:

instagram.com/cine.vibe

#DHCP #DynamicHostConfigurationProtocol #ДинамическийIP #ДХЦП

TryHackMe Blue - Walkthrough


In this video, I will be showing you how to pwn Blue on TrryHackMe. We will cover the basics of Windows enumeration, post-exploitation, and password cracking.

Our videos are also available on the decentralized platform LBRY: lbry.tv/$/invite/@HackerSploit:26

SUPPORT US:
Patreon: www.patreon.com/hackersploit
Merchandise: teespring.com/en-GB/stores/hackersploitofficial

SOCIAL NETWORKS:
Twitter: twitter.com/HackerSploit
LinkedIn: www.linkedin.com/company/18713892

WHERE YOU CAN FIND US ONLINE:
HackerSploit — Cybersecurity Training Simplified: hackersploit.org/
HackerSploit Forum: forum.hackersploit.org
HackerSploit Academy: www.hackersploit.academy

LISTEN TO THE CYBERTALK PODCAST:
Spotify: open.spotify.com/show/6j0RhRiofxkt39AskIpwP7

We hope you enjoyed the video and found value in the content. We value your feedback. If you have any questions or suggestions feel free to post them in the comments section or contact us directly via our social platforms.

Thanks for watching!
Благодарю за просмотр!
Kiitos katsomisesta
Danke fürs Zuschauen!
感谢您观看
Merci davoir regardé
Obrigado por assistir
دیکھنے کے لیے شکریہ
देखने के लिए धन्यवाद
Grazie per la visione
Gracias por ver
شكرا للمشاهدة

#TryHackMe#Pentesting

LAMODA – МЕНЯЮ ПОДДЕЛКУ НА ОРИГИНАЛ!


e-katalog Россия www.e-katalog.ru/u/rdRo0
e-katalog Украина ek.ua/u/rdRo0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Разворот, оп.

инст: www.instagram.com/sanyanegay
а в телеге много дополнительного материала: durov.cc/kharchevnikov

Всем привет. Недавно выходил ролик про Wildberries, про то, как мы успешно меняем подделки на оригинальные шмотки, оставляя сотрудников без зарплаты. Этими роликами мы хотим обратить внимание руководство подобных компаний на введение инструктажа и алгоритмов по проверке возвращаемого товара, чтобы сотрудников не штрафовали и у них была и мотивация, и желание работать. Сегодня такой же ролик про Lamoda. Акцентируем внимание на обмен пали на оригинал. Всем приятного просмотра!

Полезные ссылки:
РЕКЛАМА: goo.gl/2lWnBY
Я ВКОНТАКТЕ: vk.com/sashkabugaga
ВК ГРУППА: vk.com/kh4rch
ИНСТАГРАМ: www.instagram.com/sanyanegay
LIVE КАНАЛ: www.youtube.com/саня228

С ЧЕГО НАЧИНАЛИ МИЛЛИАРДЕРЫ? Галицкий, Дуров, Абрамович и другие / КОНКУРС


34-ый выпуск YouTube-шоу Forbes Digest посвящен разбору первых шагов в бизнесе среди российских миллиардеров.

Кто из списка богатейших людей страны работал дворником, кто продавал мороженое у Белорусского вокзала, а кто собирал фундук и стоял на рынке?

В этой серии Ярослав Бабушкин расскажет о ранних этапах биографий основателя «Магнита» Сергея Галицкого, сооснователя «Вконтакте» и создателя Telegram Павла Дурова, cовладельца LetterOne Holdings и «Альфа-Групп» Михаила Фридмана, «хозяина» ГУМа Михаила Куснировича, председателя совета директоров «Тинькофф Банка» с, частного инвестора Романа Абрамовича, генерального директора интернет-магазина Wildberries Татьяны Бакальчук и управляющего партнера корпорации «Технониколь» Игоря Рыбакова.

Приятного просмотра!

За поддержку выпуска команда Forbes Digest выражает свою благодарность бренду Suitsupply.

Сайт партнера: www.suitsupply.com
Instagram: www.instagram.com/suitsupply

Подпишитесь на наш канал — bit.ly/2SgEJUU

Смотрите также:
Forbes Digest — bit.ly/3cZLOB0
Forbes Интервью — bit.ly/3f9Miqi
Forbes Woman — bit.ly/2Lm9FPq
Forbes Capital — bit.ly/2Wbn5D8
Кухня Forbes — bit.ly/35pv57B
Дорогие штучки — bit.ly/3aKnwJO
Наследники — bit.ly/2ybRtVK

Сотрудничество и идеи:
digest@forbes.ru

По вопросу рекламы:
adsales@forbes.ru

#ПервыеШаги #ForbesDigest #Forbes

Камчатка – полуостров, про который забыли / вДудь


Промокод VDUD на 45 дней подписки в подарок: clck.ru/NmKqz
Смотрите фильмы и сериалы на КиноПоиск HD: clck.ru/NmLUQ
Розыгрыш призов завершен. Итоги конкурса в ВК КиноПоиска: vk.cc/awMW2z

Мы – на Камчатке!
 
Сразу – личная история.
 
Я ни разу не суперсноубордист, но на любительском уровне, кряхтя и пошытываясь, катаюсь. То ли 10, то ли в 11 лет назад я попробовал катание вне трассы – по нетронутому снегу. Это было настолько круто, что я стал мечтать о поездке туда, где такого снега – видимо-невидимо. Одно из мировых мест силы такого катания – полуостров Камчатка.
 
Лет 7 назад я узнал, что на Камчатке можно пережить совершенно удивительный опыт: тебя выбрасывают из вертолета на гору и ты съезжаешь – или на доске, или на горных лыжах – прямо к берегу Тихого океана. В тот момент я окончательно потерял покой и начал копить на такую поездку возможности, время и компанию друзей.
 
В процессе подготовки нам открывались довольно грустные факты. На Камчатке есть рыба, золото и туризм, но жить хорошо получается далеко не у всех. Петропавловск-Камчатский – все еще очень грустный и некрасивый город. А все эти туристические чудеса – вроде Долины Гейзеров или катания по вулканам – недоступны для абсолютного большинства местных.
 
Почему регион, который мог бы быть русской Исландией, пока совсем не Исландия?
 
Почему люди – особенно молодежь – продолжают отсюда уезжать? И только ли в климате дело?
 
И главное: почему в России даже такие жемчужины остаются такими необустроенными?  

Мы провели здесь больше недели, пообщались с разными людьми и попробовали узнать ответы на эти вопросы. Все, что узнали – рассказываем вам.
 
Вперед!

Яся Тринадцатко www.instagram.com/yaska13/
Алексей Озеров www.ozerov.ru/
Антон Морозов www.instagram.com/snowave_kamchatka
Саша Новикова www.instagram.com/sashanovikova2015/
Макс Балаховский www.instagram.com/maxbaloo/
Артем Шелдр www.instagram.com/artemsheldr/
Константин Брызгин www.instagram.com/k_bryzgin/
Серега Фирсов www.instagram.com/climbergreen/
Владимир Хитров www.kam24.ru

Дудь vdudvdud.ru/

7 языков программирования для Хакера | Какой язык программирования учить в 2020? | UnderMind


● Курс “Профессия Специалист по кибербезопасности” от Skillbox — clc.to/jfvKUA
Скидка 50% по промокоду «UnderMind» 2 месяца Английского языка в подарок

● В этом ролике: мы поговорим о том, какие языки программирования должен знать хакер в 2020 году. Языков программирования очень много, поэтому я решил помочь новичкам определиться с тем, какой язык программирования выучить. Иными словами, добро пожаловать в мой топ 7 языков программирования для хакера или специалиста по Информационной Безопасности.

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «7 языков программирования для Хакера | Какой язык программирования учить в 2020? | UnderMind» — я рассказываю вам о программировании в целом. В этом ролике мы рассмотрим самые популярные языки программирования, которыми владеют специалисты по защите информации. Языков программирования — очень много, поэтому у новичков возникают вопросы вроде «Какой язык программирования выучить в 2020 году?». Я не могу назвать себя хорошим программистом, но как специалист по Информационной Безопасности — я могу дать несколько советов. Так же я сам уже понял некоторые сильные и слабые стороны популярных языков. В общем, сегодня мы рассмотрим: C/C, Python — один из моих любимых ЯП, PHP, Javascript, HTML/XML, SQL и конечно же Ruby. Именно в этом порядке я бы посоветовал вам учить эти языки, но более детальный их разбор — в сегодняшнем ролике.

● Данный ролик — художественный вымысел автора, монтаж, фотошоп и постанова. Всё рассказанное в ролике — является авторской выдумкой. Всё происходящее в видео — выполнено используя монтаж, и к реальной жизни не имеет никакого отношения. Любые совпадения наименований программного обеспечения (ПО), названий ПО и либо каких-либо других продемонстрированных фактов и событий в ролике — не более чем совпадение и полная случайность.

— ● Дополнительные хештеги: #программирование #языки #C #C #cpp #python #php #js #javascript #kali #linux #кали #линукс #ubuntu #wifi #компьютер #pc #undermind #under #mind #андер #андермайнд