DNS — Information Security Squad
👶 Лучшие инструменты DNS / контентной фильтрации для дома, чтобы защитить семью и детей от киберугроз

👶 Лучшие инструменты DNS / контентной фильтрации для дома, чтобы защитить семью и детей от киберугроз

On

Используя фильтрацию DNS, вы можете быть уверены, что ваши дети защищены от просмотра опасных веб-сайтов. С сегодняшними динамично развивающимися технологиями есть еще одна вещь, которая никак не отсортирована и, возможно, никогда не будет. Это проблемы безопасности в Интернете. Независимо от того, насколько…

🌐  Что такое DNS CAA и как проверить и внедрить?

🌐 Что такое DNS CAA и как проверить и внедрить?

On

Воспользуйтесь DNS-записью CAA, чтобы авторизовать CA для выдачи сертификатов TLS. 1 Что такое DNS CAA? CAA — это один из типов записей DNS, который сообщает CA, следует ли выдавать сертификат или нет. Другими словами, вы даете миру знать, кто должен выдавать сертификат…

🐱‍💻 Обход контроля DNS с помощью DNS через HTTPS (не требуется начальной загрузки)

🐱‍💻 Обход контроля DNS с помощью DNS через HTTPS (не требуется начальной загрузки)

On

У меня есть определенные отношения люблю / ненавижу с DNS over HTTPS (DoH). В то время как я вижу, что это полезно для тех, кто живет в не очень приятных политических условиях, я также вижу, что это вызывает огромные головные боли для…

⚓ Cloudmare: IP-ловец Cloudflare

⚓ Cloudmare: IP-ловец Cloudflare

On

Cloudmare — это простой инструмент для поиска исходных серверов веб-сайтов, защищенных Cloudflare с неверной конфигурацией DNS. Установка $ git clone https://github.com/MrH0wl/Cloudmare.git $ cd cloudmare $ pip install -r requirements.txt Использование ¯\_(ツ)_/¯ Примечание: Информация для исследования, обучения или проведения аудита. Применение в корыстных…

🏋️♂️ Pown-Duct — инструмент для обнаружения слепых инъекционных атак

🏋️♂️ Pown-Duct — инструмент для обнаружения слепых инъекционных атак

On

Основной инструмент для обнаружения атак с использованием слепых инъекций с использованием каналов DNS. Этот инструмент является частью инициативы с открытым исходным кодом secapps.com. ___ ___ ___ _ ___ ___ ___ / __| __/ __| /_\ | _ \ _ \/ __| \__…

🌟 Что такое DNS поверх HTTPS  ( DoH) и делает ли это Mozilla «главным злодеем Интернета»👨⚕️

🌟 Что такое DNS поверх HTTPS ( DoH) и делает ли это Mozilla «главным злодеем Интернета»👨⚕️

On

Как правило, когда разработчик приложения добавляет функции, которые улучшают безопасность, конфиденциальность и производительность, он не получает от этого большого удовольствия. Внедрение Mozilla DNS поверх HTTPS (зашифрованный способ поиска веб-адреса вашим компьютером), тем не менее, позволило им занять место финалиста в рейтинге «Интернет-злодеи»,…

⏫ Проверьте, использует ли ваш браузер Secure DNS, DNSSEC, TLS 1.3 и зашифрованный SNI

⏫ Проверьте, использует ли ваш браузер Secure DNS, DNSSEC, TLS 1.3 и зашифрованный SNI

On

Cloudflare Browsing Experience — онлайн-инструмент, который проверяет возможности веб-браузера в отношении определенных функций, связанных с конфиденциальностью и безопасностью. Для некоторых пользователей Интернета конфиденциальность имеет первостепенное значение. Хотя большинству это кажется безразличным, некоторые стараются изо всех сил внедрить защитные механизмы, чтобы устранить или,…

🎎 Krbrelayx — тулкит неограниченного злоупотребления делегированием Kerberos

🎎 Krbrelayx — тулкит неограниченного злоупотребления делегированием Kerberos

On

Инструментарий для злоупотребления неограниченным делегированием. Требуется Impacket и ldap3 для работы инструмента. Рекомендуется установить Impacket непосредственно из git, чтобы была доступна последняя версия. Скачать git clone https://github.com/dirkjanm/krbrelayx.git Включенные инструменты addspn.py Этот инструмент может добавлять / удалять / изменять принципалы kerberos в учетных записях…

🇵🇸 Как обеспечить защиту конфиденциальности DNS в Linux с DNS через TLS

🇵🇸 Как обеспечить защиту конфиденциальности DNS в Linux с DNS через TLS

On

Каждый день ваш компьютер отправляет тысячи запросов DNS в Интернет. В большинстве случаев ваша операционная система не защищает эти запросы, и злоумышленник с достаточным количеством ноу-хау может нарушить вашу конфиденциальность. В прошлом я говорил о DNSCrypt: Как использовать DNSCrypt для шифрования трафика…

👨⚕️️ DNS-серверы, обеспечивающие конфиденциальность и фильтрацию

👨⚕️️ DNS-серверы, обеспечивающие конфиденциальность и фильтрацию

On

Если вы программист, системный администратор или действительно любой ИТ-работник, у вас, вероятно, есть любимые IP-адреса для устранения неполадок. И если вы похожи на меня, вы, вероятно, использовали одни и те же в течение многих лет. Такие IP-адреса могут быть использованы для: Проверка…

5e7fa976b0640d40