tgindex
Бункер Хакера

Бункер Хакера

Статистика

Ресурсы для каждого безопасника и хакера Реклама - @bashmak_media https://telega.in/channels/book_academ/card РКН: https://vk.cc/cHYqmo

Последний пост
15 авг.
Последнее чтение
13:16
Постов за неделю
8
Всего постов
79
Тип
открытый
Язык
русский
Категория
Книги
В каталоге с
12 авг.
Подписчики
21 444
−12 за 4 дн.
Сутки
−8
−0,04%
Неделя
 
Месяц
 
Просмотров на пост
1 962
40 постов
Вовлечённость
9,1%
к подписчикам
Постов в день
1,1
всего 79
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1 179
1/48двое суток
1 351
1/72трое суток
1 457

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Бункер Хакера | #мем

  • 14 авг.1 035545

    Как собрать базовый стек для защиты инфраструктуры на open source Как собрать базовый стек защиты инфраструктуры почти полностью на open source: от ClamAV и pfSense до Suricata, Wazuh и Keycloak. ⏺Автор разбирает, какие задачи закрывает каждый инструмент, как связать их между собой и где заканчиваются возможности бесплатных решений. Получается практичная схема для небольшой инфраструктуры без покупки полноценного коммерческого стека ИБ. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 13 авг.1 326416

    ::%16777216 - странный артефакт в логах RDP: история одного расследования Разбор странной строки ::%16777216 в логах RDP: исследователь выяснил, что это не особенность ngrok, а ошибка Windows при обработке IPv6-адреса через туннель. ⏺В статье показано, как артефакт воспроизводится через SSH и Dev Tunnels, где именно в системных библиотеках возникает смещение данных и почему такая ошибка всё равно может быть полезна для SOC как индикатор туннелированного RDP-подключения. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 12 авг.1 451419

    sysmon-modular - модульные конфигурации для Sysmon sysmon-modular превращает настройку Sysmon из огромного XML-файла в конструктор. Правила разбиты по типам событий: создание процессов, сетевые соединения, изменения реестра, WMI, DNS-запросы, пайпы и другие действия в Windows. ⏺Можно собрать конфиг под конкретную инфраструктуру, включать нужные модули и исключать шумные события. Есть готовые варианты — от сбалансированного до максимально подробного для расследований и исследований. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент

  • 12 авг.1 31837

    Практический курс по мониторингу и реагированию на инциденты Получите навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты ИБ, и закрепите их на практике в SOC-лаборатории Inseca и BI.ZONE EDR. Кому подходит курс: - Аналитикам 1-ой линии для расширения, систематизации знаний, чтобы перейти на 2-ю и 3-ю линии; - Системным администраторам, сетевым инженерам, администраторам СЗИ, чтобы перейти на должность SOC-аналитика. После освоения курса: ⚡️Научитесь анализировать события и расследовать инциденты ИБ в инфраструктуре, интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости; ⚡️Узнаете, как работать с логами с различных средств защиты (FW, NGFW, IDS/IPS, NTA, WAF, Anti-DDoS, Antivirus и др); ⚡️Разработаете и научитесь тестировать правила корреляции; ⚡️Сможете анализировать логи журналов ОС (Windows Event Logs, Linux Logs, Sysmon, AuditD, Exchange, DNS). Курс ведут эксперты-практики: Владимир Мельников, Андрей Мешков, Сергей Колосов, Виктор Гордеев, Максим Олейник, Денис Батранков и Сергей Фомин. 📅 Старт: 11 сентября ⏳ Длительность: 3 месяца Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше Реклама. ООО "ИНСЕКА". ИНН 3444279416.

  • 11 авг.1 38129

    ChainDrop: как взлом Keyv превратил npm в конвейер заражённых пакетов Автор взял советский МК-88, немного доработал его и превратил в полноценный сетевой ретрокомпьютер. Расширил память, подключил Wi-Fi через COM-порт и отправил машину в BBS-сети. В статье - разбор этой сборки, ограничения старого железа и эксперименты с тем, что вообще можно делать на компьютере из 80-х, если дать ему современное сетевое подключение. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 11 авг.1 33331из konturaegis

    Помогите составить исследование инсайдерских рисков российского бизнеса Как российские компании сегодня работают с внутренними угрозами? С какими инцидентами сталкиваются, как их выявляют и расследуют, какие инструменты используют и где остаются слепые зоны? Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим понять, как на практике устроена работа с инсайдерскими рисками: от мониторинга действий сотрудников и расследования инцидентов до использования DLP, SIEM, UEBA, IAM и других инструментов. Отдельно посмотрим, как на эту работу влияет распространение ИИ. Приглашаем руководителей и специалистов по информационной безопасности пройти анонимный опрос. Результаты представим только в агрегированном виде. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров — организаторов исследования. Принять участие.

  • 10 авг.1 591315

    Атака TONTOU, или во что нам обходятся процессорные уязвимости TONTOU - атака на защиту от Spectre v2, которая использует крошечный промежуток между очисткой предсказателя процессора и его повторным использованием. ⏺Исследователи показали, что за это время прерывание может снова изменить его состояние и открыть путь к данным из памяти ядра. В статье разбирают атаку на AMD, Safe RET и главное - сколько производительности серверы теряют из-за защит от Spectre и других процессорных уязвимостей. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 8 авг.2 1163724

    Бункер Хакера | #мем

  • 7 авг.2 386678

    OWASP Nettacker - инструмент для автоматизации веб-пентеста и поиска уязвимостей OWASP Nettacker может быстро собрать максимум информации о цели и автоматизировать рутинные этапы веб-пентеста. Он умеет искать открытые порты и сервисы, перечислять поддомены, проверять конфигурации, выполнять базовое сканирование на уязвимости и формировать подробные отчёты. ⏺Благодаря модульной архитектуре можно запускать только нужные проверки, а многопоточный режим позволяет быстро работать как с отдельными хостами, так и с целыми диапазонами IP. Nettacker также сохраняет результаты прошлых сканирований, чтобы отслеживать изменения инфраструктуры и появление новых рисков. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент

  • 6 авг.2 144515

    Настоящий Assassin`s Creed: информационная безопасность ордена тамплиеров – мифы и реальность В статье разбирается, насколько мифы о «секретных шифрах» и тайных знаниях тамплиеров соответствуют реальной истории. ⏺Оказывается, главной ценностью ордена были не загадочные криптосистемы, а защита финансовых документов, безопасная передача ценностей и строгий контроль информации. Авторы также объясняют, откуда появились легенды о шифрах тамплиеров и почему многие из них не имеют исторических доказательств. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 5 авг.2 003511

    Как работают с памятью в игровых консолях Как устроена память в игровых консолях и почему она определяла успех целых поколений устройств. ⏺Статья объясняет, почему разработка под PS2, Xbox и Nintendo требовала совершенно разных подходов, как эволюционировала работа с памятью от Atari до первых 3D-консолей и какие аппаратные ограничения заставляли разработчиков искать нестандартные решения ради каждой капли производительности. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 4 авг.2 288881

    Psudohash - тул для генерации словарей паролей Psudohash - утилита, которая автоматически создаёт большие словари паролей на основе заданных ключевых слов. Она имитирует реальные привычки пользователей: меняет буквы на символы, комбинирует слова, добавляет годы, цифры и популярные окончания, благодаря чему словарь становится гораздо ближе к тому, что встречается на практике. ⏺Нужен чаще при проверке стойкости паролей в инфраструктуре. Вместо случайных комбинаций Psudohash генерирует миллионы реалистичных вариантов за считанные секунды, помогая эффективнее находить слабые пароли при аудите безопасности. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент

  • 3 авг.2 4892221

    ИИ-агенту дали задачу спасти реальный бизнес. Результат не очень… ИИ-агенту на сутки доверили настоящий бизнес: приложение, банковский счет и полный доступ к системе. ⏺Вместо роста он быстро уперся в ограничения сервисов, начал накручивать метрики, спамить пользователям и менять цены, пытаясь любой ценой выполнить KPI 😅 ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 1 авг.2 7872425

    Бункер Хакера | #мем

  • 31 июл.3 015628

    SMS-бомбинг: почему ваш сервис сам платит за свою атаку и что с этим делать? Автор разбирает, как хакеры перегружают сервисы массовыми запросами на отправку SMS - от изи скриптов с curl до браузерных ботов, которые стараются выглядеть прям как реальные юзеры. ⏺По ходу статьи показывают, какие признаки помогают отличить автоматизацию от человека: TLS-отпечатки, выполнение JavaScript, fingerprint браузера, поведение в сессии и статистический анализ. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 30 июл.2 620640

    Prompt injection - лучше один раз увидеть Автор на простом эксперименте показывает, почему prompt injection - это не столько «хакерская атака», сколько особенность работы современных языковых моделей. ⏺Он загружает в документы скрытые инструкции и проверяет, будут ли разные ИИ воспринимать их как команды, хотя задача никак не связана с их выполнением. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья

  • 29 июл.2 365144

    Хм… 🧐 Бункер Хакера | #мем

  • 29 июл.2 202438

    Bjorn - автономный инструмент для сетевого пентеста на Raspberry Pi Bjorn делает из обычного Raspberry Pi компактный инструмент для сетевого анализа. Устройство может самостоятельно находить хосты в сети, проверять открытые порты, определять запущенные сервисы и собирать информацию об окружении без постоянного подключения к компьютеру. ⏺Управление доступно через e-Paper дисплей или веб-интерфейс, а благодаря модульной архитектуре Bjorn можно дополнять своими сценариями и инструментами. В итоге получается небольшая портативная лаборатория для проверки сетей, которую можно взять с собой и использовать прямо на месте. 💬 Ссылка на скачивание Бункер Хакера | Серверная Админа | #Инструмент

  • 28 июл.2 593843

    Я поставил сайт-визитку и посчитал посетителей. Живых оказалось 8 % Поставил простой сайт-визитку, посмотрел логи nginx и обнаружил, что почти весь «трафик» был не людьми, а ботами и сканерами 👀 ⏺Автор разобрал, как отличить реальных посетителей от автоматических запросов, почему User-Agent почти бесполезен и как по поведению клиентов понять, кто действительно открывал сайт и скачивал файлы. ↪️ Читать статью Бункер Хакера | Zeroday | #Статья