Перехват и модификация трафика | атака MitM через Burp Suite


Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. Содержит интуитивно понятный интерфейс со специально спроектированными табами, позволяющими улучшить и ускорить процесс атаки. Сам инструмент представляет из себя проксирующий механизм, перехватывающий и обрабатывающий все поступающие от браузера запросы. Имеется возможность установки сертификата burp для анализа https соединений.
Существуют две версии Burp Suite: Professional и Free. Хотя отличия по функционалу довольно существенны — Free версия является полноценным инструментом тестирования. Одно из главных отличий — отсутствие сканера в бесплатной версии и ограничение количества запросов за единицу времени. Также, в бесплатной версии отсутствуют встроенные пейлоады для интрудера.
Основной функционал основан на следующих модулях:

Proxy — перехватывающий прокси-сервер, работающий по протоколу HTTP(S) в режиме man-in-the-middle. Находясь между браузером и веб-приложением он позволит вам перехватывать, изучать и изменять трафик идущий в обоих направлениях.
Spider — паук или краулер, позволяющий вам в автоматическом режиме собирать информацию о об архитектуре веб-приложения.
Scanner — автоматический сканер уязвимостей (OWASP TOP 10 и т.д.) Доступен в Professional версии, в бесплатной версии только описание возможностей.
Intruder — утилита, позволяющая в автоматическом режиме производить атаки различного вида, такие как подбор пароля, перебор идентификаторов, фаззинг и так далее.
Repeater — утилита для модифицирования и повторной отправки отдельных HTTP-запросов и анализа ответов приложения.
Sequencer — утилита для анализа генерации случайных данных приложения, выявления алгоритма генерации, предиктивности данных.
Decoder — утилита для ручного или автоматического преобразования данных веб-приложения.
Comparer — утилита для выявления различий в данных.
Extender — расширения в BurpSuite. Можно добавлять как готовые из BApp store, так и собственной разработки. (На Pentestit Security Conference 2017 Кирилл Ермаков (CTO, QIWI) расскажет о новом плагине для выявления уязвимостей от Vulners).
С этим инструментом вы в полной мере можете заниматься тестированием безопасности компьютера, он идеально подходит для пентестинга.
Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету, использование пользовательских фильтров и плагинов, подцепление на BeEF, заражение бэкдорами

КИБЕРОГРАБЛЕНИЕ ВЕКА — ТОПЛЕС


Переходите в мою Яндекс карточку, там я рекомендую вам, что интересного почитать, посмотреть и послушать: clck.ru/EsJ6Y
Там же задавайте мне вопросы, а я лично на них отвечу.

Ноутбукам и смартфонам мы доверили самое ценное, что у нас есть — информацию. Хакеры, пользуясь этим, подлавливают нас в почте, в адресной строке браузера, в магазине приложений и на пути к банкомату. Они создают фейковые мессенджеры, неотличимые от оригинала, собирают биометрию, чтобы подтверждать покупки, и строят из тысяч устройств личную армию зомби.

ОТДЫХАЕМ ОТ НАУКИ ТУТ ► goo.gl/LFf4Dj

ЗДЕСЬ ОБЫЧНО ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ ► vk.com/toples_show

Я В VK ► vk.com/yanlapotkov
INSTAGRAM ► www.instagram.com/yan_lapotkov/
TWITTER ► twitter.com/drunish
TELEGRAM ► t.me/toplesofficial

Смотрите больше видео:
КОСМОС ► goo.gl/uCkfD3
ТЕХНОЛОГИИ ► goo.gl/vLdH2H
ИГРЫ ► goo.gl/17LhoN
КИНО ► goo.gl/ZUgWGD
VLOG ► goo.gl/z88cuS
СТРАХ ► goo.gl/b6fu5K
ЖИВОТНЫЕ ► goo.gl/jn93tz
ОЧЕНЬ ИНТЕРЕСНЫЕ ► goo.gl/Prcrtj

Реклама, сотрудничество: toples.show@gmail.com

#ТОПЛЕС #ЯНТОПЛЕС #ЯНЛАПОТКОВ #TOPLES #КАСПЕРСКИЙ #MALAWARE #TROJAN #BOTNET #ФИШИНГ #CARBANAK #САШАСПИЛБЕРГ #GETCONTACT #АНТИВИРУСЫ #ВИРУСЫ #ЧЕРВИ

ИСТОЧНИКИ: docs.google.com/document/d/1l9i8nFO0D6h3CtGTLKLHxCtmo1IIc4PCqcQIgb6pW9o/edit?usp=sharing

Над выпуском Работали:
Ян Лапотков
Вадим Куликов
Андрей Савельев
Катя Адаричева

Спасибо за помощь Лаборатории Касперского

[Коллоквиум]: Блокчейн: определения, приложения, задачи


Докладчик: Юрий Янович, НИУ ВШЭ / Bitfury

Блокчейн-технология была впервые реализована в криптовалюте Биткоин и впоследствии нашла применение во многих областях: государственные реестры, цепочки управления поставками, биомедицина, финансовый сектор и проч. В докладе будет рассказано, что такое блокчейн, какие возможности и ограничения есть у данной технологии, а также о существующих и перспективных направлениях ее развития.

WYLSACOM: продажа оружия, работа в правительстве и миллионы долларов на YouTube


Валентин Петухов, более известный как Wylsacom, самый богатый блогер России и #24 рейтинга «40 до 40» Forbes 2020. Бросил работу в одном из комитетов правительства Москвы только ради создания канала на YouTube? Какой потребовался стартовый капитал, чтобы стать блогером-миллионером? Что будет, если закроют YouTube в России? Почему люди не готовы платить за контент и что такое медийный фастфуд? Об этом – в новом выпуске Forbes Digest.

Подпишитесь на наш канал — bit.ly/2SgEJUU

Смотрите также:
Forbes Digest — bit.ly/3cZLOB0
Forbes Интервью — bit.ly/3f9Miqi
Forbes Карантин — bit.ly/2XntGux
Forbes Agenda — bit.ly/3etd5fV
Forbes Woman — bit.ly/2Lm9FPq
Forbes Capital — bit.ly/2Wbn5D8
Кухня Forbes — bit.ly/35pv57B
Дорогие штучки — bit.ly/3aKnwJO
Наследники — bit.ly/2ybRtVK

Сотрудничество и идеи:
digest@forbes.ru

По вопросу рекламы:
adsales@forbes.ru

#WYLSACOM #ForbesDigest #Forbes

Видеокарты#2


В этом видео мы разберем различие архитектуре между Radeon VII от AMD и rtx2080 от Nvidia, а а также кратко затронем тему DXR в DX12 и ray tracing в Vulkan. Надеюсь вы узнаете все что, вам нужно знать)

ссылка на первую часть: youtu.be/8QTT7dfIVFc

Приятного вам просмотра и спасибо за внимание к моему творчеству :)
Подписывайтесь на канал, ставьте лайки и пишите свои комментарии.

File BZU [Google-Docs]:https://drive.google.com/open?id=1h7rdMnhirF574q4t_qJUP4d_IF4vyxNd

File BZU Installer beta: drive.google.com/open?id=1f5u2acYjLaELCtfhuCrdHvOEL44f6kOy

OfficialCommunity[VK]: vk.com/public175815157

Если хотите помочь проекту[Яндекс деньги, visa, master card]:https://yasobe.ru/na/na_razvitie_proekta_gamer_stationon_linux

Игровая Пекарня:
Ubuntu 18.10 «gamer» for AMD GPU RC1 64Bit
Linux Kernel 5.1.4 [spectre_v2=off nopti pti=off]
MSI B450-A PRO AM4
AMD Ryzen 5 2600 (3.4GHz, L3 16Mb)
16Гб CORSAIR Vengeance LPX (2x8Gb) DDR4 3333MHz (O.C.)
GPU1: MSI Armor rx570 8Gb GDDR5 (Mesa 19.1 )
SSD1: Samsung 950 Pro 256Gb M.2,MZVKV256 (MLC V-NAND, 2200/900 Мбайт/с) Ubuntu Windows 10 for games test
SSD2: Patriot Blaze 60GB, 2.5",SATA3,PB60GS25SSDR ( MLC, 530/430 Мбайт/с) Ubuntu for multimedia edit
SSD3: ADATA 60Gb 2.5", SATA3 ( TLC, 500/400 Мбайт/с) for LINUX BOOTING
Internet: Rostelecom 100Mb/c

Рабочая Пекарня:
Ubuntu 18.10 «gamer» for AMD GPU RC1 64Bit
Linux Kernel 5.1.4 [spectre_v2=off nopti pti=off]
Windows 10 1809 pro 64bit [For Test]
OBS studio 23.1 VAAPI
Запись видео на Android: OpenCamera [http://opencamera.org.uk/]
Обработка аудио: audacity 2.2.2
Монтаж и композитинг видео: ShotCut 19.
GIGABYTE B450M DS3H AM4
AMD Ryzen 5 2400G (3,6GHz, L3 4Mb) Raven Ridge VEGA 11
16Gb Hynix (2x8Gb) 3200MHz (O.C.)
GPU1: Raven Ridge vega 11 2Gb vram
GPU2:GIGABYTE Radeon RX 560 Gaming OC 4G (rev. 2.0, Mesa 19.1 )
SSD1: MICRON 128Gb SATA3 ext4 [root]
HDD1: WD 500Gb 3.5" 7200rpm win10 for stream
Запись в играх: AVerMedia C875
Вебкамера: Logitech c920 pro
Телефон для съемки: Cubot Note Plus
Микрофон: MAONO AU-410 USB
Internet: Rostelecom 100Mb/c

Рабочий Нетбук HP EliteBook 2170p
Ubuntu 18.10 «gamer» for INTEL GPU v0.9b 64Bit
Linux Kernel 5.1.4 [spectre_v2=off nopti pti=off]
Экран 11.6" 1366x768
процессор Intel i5-3427U (1.8 GHz,L3 3MB,2С/4T,Up 2.80GHz)
Видеокарта Intel HD Graphics 4000 256mb [SMA]
Чипсет Intel QM77
Память DDR3 8Gb(2x4) 1600 MHz
SSD1: MICRON 128Gb SATA3 ext4 [root]
SD, Wi-Fi, Bluetooth, LAN, USB 3.0x2,D-Sub,DisplayPort

Почему я использую UBUNTU: youtu.be/3uu_Z9uoUMg

Центр «Специалист». Wireshark - сниффер №1


В этом семинаре Вы узнаете, как скачать и установить Wireshark, как запустить сниффер на нужном интерфейсе, что и зачем можно изменить в интерфейсе пользователя. Вы научитесь искать определенные сессии и пакеты, подключать Geo IP. Узнаете подробнее о статистике конечных точек и коммуникаций, а также получите полезные советы о том, как провести анализ и построить графики.

Воспользуйтесь возможностью получить знания из первых рук! Семинар Wireshark по проводит Сергей Павлович Клевогин (http://www.specialist.ru/trainer/кле), профессионал высочайшей квалификации, сертифицированный инструктор по этичному хакингу, обладатель 19 престижнейших международных сертификаций, в том числе 9 сертификаций по информационной безопасности.

Смотрите все видео по этичному хакингу на нашем канале — www.youtube.com/playlist?list=PLPNYkZcYUF4srO1_ZkNEnHT8Q1AI8WFaV

www.specialist.ru/dictionary/definition/ceh — курсы этичного хакинга в Центре компьютерного обучения «Специалист» при МГТУ имени Н.Э. Баумана.

Закажите курс в мобильном приложении и получите дополнительную скидку 10% —
www.specialist.ru/center/marketingaction/app-action?utm_source=youtube

Введение в компьютерные сети | Курс "Компьютерные сети"


Лекция с описанием курса «Компьютерные сети».
Страница курса — www.asozykin.ru/courses/networks_online
Презентации видеолекций есть на странице курса.

00:00 — Опивание курса по Компьютерным сетям
00:52 — Почему сложно изучать компьютерные сети
02:05 — Эффективный подход к изучению компьютерных сетей
03:42 — Возможные проблемы при изучении курса
04:25 — Ожидаемые результаты курса
05:03 — Практические занятия по курсу

Плейлист с лекциями по компьютерным сетям — www.youtube.com/playlist?list=PLtPJ9lKvJ4oiNMvYbOzCmWy6cRzYAh9B1
Плейлист с практиками по компьютерным сетям — www.youtube.com/playlist?list=PLtPJ9lKvJ4oiKPQ9GXOvntj44Eu8IGAJK

Курс по компьютерным сетям начального уровня.
Цель курса: кратко рассказать об основных понятиях компьютерных сетей.
Целевая аудитория: программисты, начинающие системные и сетевые администраторы, а также все, кто интересуется компьютерными сетями.

Лекции рекомендуется смотреть последовательно, как они расположены в плейлисте. В каждой лекции вводятся новые понятия, которые используют материал предыдущих лекций.

Результат освоения курса: способность самостоятельно разбираться с материалами по компьютерным сетям: книгами, курсами и статьями в интернет.

Рекомендуемая литература:
1. Э.Таненбаум, Д.Уэзеролл. Компьютерные сети.
2. В. Г. Олифер, Н. А. Олифер. Компьютерные сети. Принципы, технологии, протоколы.

Добавляйтесь в друзья в социальных сетях:
вКонтакте — vk.com/avsozykin
Instagram — www.instagram.com/sozykin_andr/
Facebook — www.facebook.com/asozykin
Twitter — twitter.com/AndreySozykin

Мой сайт — www.asozykin.ru

Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках — www.youtube.com/c/AndreySozykinCS

Система доменных имен DNS | Курс "Компьютерные сети"


Система доменных имен DNS (Domain Name System). Лекции по курсу «Компьютерные сети» — goo.gl/0aIOuf
Страница курса — www.asozykin.ru/courses/networks_online

Систем DNS предназначена для отображения символьных доменных имен компьютеров в IP-адреса.
Преимущества DNS:
— Понятные человеку имена
— Возможность менять сетевую инфраструктуру

Практические занятия по курсу «Компьютерные сети» — goo.gl/YP3l83

Мой канал с краткими и понятными объяснениями сложных тем в ИТ и компьютерных науках:
goo.gl/kW93MA

Канальный уровень в Wireshark | Практика по курсу "Компьютерные сети"


Исследуем заголовок канальный уровень в Wireshark.

Тип протокола следующего уровня (IP, ARP). Широковещательный адрес (broadcast, FF:FF:FF:FF:FF:FF). Минимальная длина кадра Ethernet.
Стандарты Ethernet II (DIX) и IEEE 802.3.

Практические занятия по курсу «Компьютерные сети»
goo.gl/YP3l83

Лекции по курсу «Компьютерные сети»
goo.gl/0aIOuf

[Windows Server 2012 basics] Урок 14 - WSUS, сервер обновлений


В этом уроке рассмотрим сервер обновлений WSUS и его возможности.

00:00 — Описание, плюсы и минусы WSUS, отличия от MS update
15:44 — Инсталляция WSUS
29:02 — Server/Client-side targeting
32:04 — Настройка GPO и клиента
55:28 — Отчеты

Сайт — trainithard.ru/
Группа ВК: vk.com/trainithard
Донат WMR R968467889622