404 Not Found
СтатистикаВещаем про кибербезопасность, новейшие технологии и тренды. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/feature404 Ркн: https://clck.ru/3N6TxM
- Последний пост
- 19:02
- Последнее чтение
- 15 авг.
- Постов за неделю
- 9
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 279
- 1/48двое суток
- 319
- 1/72трое суток
- 344
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
👏 Как взломать HTTP порт 80 с помощью Metasploit HTTP (протокол передачи гипертекста) — широко используемый сетевой протокол, облегчающий передачу данных между клиентом и сервером. Несмотря на то, что он остается основным аспектом веб-коммуникации, он также представляет потенциальные уязвимости, которые злоумышленники могут использовать. — В статье рассмотрим, как взломать через HTTP порт 80. Статья на SPY-SOFT – линк. 🙇 404 Not Found
📰 Самоучитель системного администратора Обновленное практическое руководство по администрированию, настройке и поддержке ИТ-инфраструктуры на базе операционных систем Windows и Linux. Настольный самоучитель и комплексный справочник, предназначенный для начинающих и практикующих системных администраторов, специалистов технической поддержки (Helpdesk), эникейщиков и студентов, желающих освоить профессию системного администратора с нуля. — Седьмое издание обновлено с учетом современных реалий ИТ-индустрии, гибридных инфраструктур и актуальных версий операционных систем, что делает книгу идеальным стартом для входа в профессию. Книга в Max – линк. 🙇 404 Not Found
🔎 Инструмент для поиска утечек корпоративных учетных данных и информации о сотрудниках компании Emploleaks – это утилита для анализа угроз и разведки (OSINT/Threat Intelligence), разработанная компанией Infobyte для выявления скомпрометированных учётных записей. — Инструмент позволяет специалистам по безопасности проверять доменные имена организаций по публичным базам слитых данных и утечек, выявляя скомпрометированные логины и пароли сотрудников, что помогает вовремя принимать меры по предотвращению атак с использованием украденных учетных данных. Репозиторий на GitHub – линк. 🙇 404 Not Found
🥸 AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера Vulnhuntr автономно нашёл RCE в Ragflow (CVE-2024-10131, CVSS 8.8) и Stored XSS в ComfyUI (CVE-2024-10099) — оба с десятками тысяч звёзд на GitHub. Но автор потратил $200 на токены Claude и выкинул инструмент: два запуска на одном проекте дают разные результаты. Три архитектуры AI-агентов задают разные потолки: ReAct-цикл (hackingBuddyGPT, PentestGPT) валится на e2e из-за контекстного окна – один вывод nmap вытесняет предыдущие находки. — Multi-agent planner-executor (CHECKMATE, VulnBot) обогнал нативный Claude Code на 20% и оказался вдвое дешевле. Статья на Codeby – линк. 🙇 404 Not Found
✋️ Анализатор безопасности Group Policy в Active Directory GPOHunter – это Python-инструмент для автоматизированного поиска misconfiguration в GPO, которые могут привести к утечке учётных данных, ослаблению механизмов аутентификации или потенциальному повышению привилегий в домене. GPOHunter особенно полезен на этапе Active Directory Enumeration / Security Assessment. — В отличие от инструментов, которые исследуют пользователей, группы или ACL, он концентрируется именно на Group Policy, являющихся одним из ключевых механизмов централизованного управления Windows-доменом. Репозиторий на GitHub – линк. 🙇 404 Not Found
🎧 Valve предупредила владельцев устройств Steam об утечке данных Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах. — По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях. Новость на Xakep – линк. 🙇 404 Not Found
🔒 Инфраструктура безопасности Microsoft Azure Руководство по проектированию, внедрению и управлению комплексными системами безопасности в облачной платформе Azure. Профессиональное техническое пособие по облачной безопасности (Cloud Security), предназначенное для облачных архитекторов, инженеров по безопасности, системных администраторов и DevOps-специалистов, работающих с экосистемой Microsoft Azure. — Книга помогает системно освоить инструменты защиты Azure и выстроить масштабируемый, защищенный и соответствующий стандартам облачный контур. Книга в Max – линк. 🙇 404 Not Found
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
🤑 Bug Bounty для новичков: как заработать первые $100 на поиске уязвимостей Компании сами зовут внешних исследователей в свои системы. Заранее описывают, что можно проверять, задают правила тестирования и платят за ошибки, найденные раньше злоумышленников. На этом и держатся программы Bug Bounty. Новичку открыт один из самых дешёвых входов в профессию: кто-то набирает практику, кто-то собирает портфолио, кто-то постепенно превращает поиск багов в источник дохода. Главное здесь – не «волшебный» сканер и не охота за критическими багами. Новичку важнее разобрать правила площадки, прочитать область тестирования до последней строки, спокойно изучить приложение и описать находку так, чтобы команда безопасности поняла проблему за минуту. Статья на SecurityLab – линк. 🙇 404 Not Found
🔪 Инструмент для локализации сигнатур Windows Defender в исполняемых файлах DefenderCheck — это консольная утилита на языке C#, предназначенная для анализа бинарных файлов и определения точных участков кода, вызывающих срабатывание антивируса Windows Defender. — Инструмент поэтапно разделяет целевой файл на фрагменты и сканирует их с помощью встроенного антивирусного движка, позволяя исследователям безопасности и разработчикам точно локализовать сигнатуру обнаружения для анализа правил детектирования и доработки ПО. Репозиторий на GitHub – линк. 🙇 404 Not Found
📢 «Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода. Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. — Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK. Статья на Habr – линк. 🙇 404 Not Found
🥸 Коллекция минималистичных полезных нагрузок XSS для проверки веб-приложений в условиях ограничений на длину ввода Tiny XSS Payloads – это специализированный справочный репозиторий с базой данных экстремально коротких векторов Cross-Site Scripting (XSS). — В репозитории собраны компактные полезные нагрузки и XSS-полиглоты (длиной от нескольких символов), которые помогают исследователям безопасности и багхантерам тестировать уязвимости в условиях жестких ограничений на количество вводимых символов, а также оценивать корректность работы систем фильтрации и очистки данных. Репозиторий на GitHub – линк. 🙇 404 Not Found
✈️ Модели OpenAI месяцами тайно обменивались сообщениями перед взломом Hugging Face История взлома Hugging Face началась не с внезапного побега одной модели из песочницы. За два месяца до атаки агенты OpenAI научились оставлять друг другу сообщения, обмениваться уязвимостями, распределять работу и продолжать операции, начатые предыдущими моделями. — Когда сотрудники компании уничтожили подпольный канал связи, агенты восстановили форум другим способом и даже заподозрили, что среди участников появился самозванец. Новость на SecurityLab – линк. 🙇 404 Not Found
😎 Методы Защиты Информации. Защищенные Сети Академическое учебное пособие по проектированию, реализации и администрированию защищенных сетевых инфраструктур. Основные темы книги: • Архитектура защищенных сетей • Сетевые протоколы и их уязвимости • Криптографическая защита каналов связи • Межсетевое экранирование и фильтрация • Системы обнаружения и предотвращения вторжений (IDS/IPS) • Управление безопасностью и аудит — Книга предлагает сбалансированное сочетание строгой академической теории и инженерной практики, помогая проектировать сети, способные противостоять современным киберугрозам. Книга в Max – линк. 🙇 404 Not Found
👛 Зарплата в сфере информационной безопасности: анализ московских и региональных предложений Одни специалисты по информационной безопасности зарабатывают в разы больше, другие остаются на минимальном уровне – привычная картина. Условия, влияющие на зарплату, также остаются прежними. С каждым годом меняются лишь цифры зарплат. — Разбираемся, как именно они изменились за последнее время. Статья на Anti-Malware – линк. 🙇 404 Not Found
🔎 Инструмент для поиска и обнаружения скрытых C2-имплантов (маяков), находящихся в режиме ожидания (sleep-режиме) в оперативной памяти Windows Hunt Sleeping Beacons – это утилита для Blue Team специалистов и аналитиков цифровой криминалистики (DFIR), предназначенная для сканирования процессов и памяти система на предмет признаков присутствия командно-контрольных агентов (например, Cobalt Strike Beacon). — Инструмент анализирует потоки процессов, находящиеся в состоянии спячки (Sleep/Delay Execution), проверит области памяти с подозрительными разрешениями (такими как PAGE_EXECUTE_READWRITE или не подкрепленные файлами диска), помогая выявлять маскирующиеся импланты, обходящие стандартные методы мониторинга системных вызовов. Репозиторий на GitHub – линк. 🙇 404 Not Found
✨ Безопасность сетей Практическое руководство по защите сетевой инфраструктуры, построению эшелонированной обороны и управлению рисками. Исчерпывающее вводное и прикладное пособие, предназначенное для системных администраторов, начинающих специалистов по безопасности, сетевых инженеров и студентов, желающих освоить фундаментальные принципы защиты корпоративных сетей. — Книга написана доступным языком, сочетает строгую теорию с практическими примерами и помогает сформировать правильный системный подход к защите сетевых активов. Книга в Max – линк. 🙇 404 Not Found
🍽 Взлом сети через групповые политики Active Directory Групповые политики стоят далеко не на самом первом месте в чек‑листе типовых уязвимостей Active Directory. Тем не менее, злоупотребляя ими, атакующий сможет получить чрезвычайно выгодное положение, захватив сразу целый OU. — В этой статье рассмотрим взлом сети Windows через групповые политики Active Directory. Статья на SPY-SOFT – линк. 🙇 404 Not Found
🤖 Фреймворк для динамического масштабирования и автоматизации сканирования инфраструктуры в облаке Axiom – это мощная экосистема на базе командной строки, предназначенная для управления распределенными кластерами (на базе DigitalOcean, AWS и др.), которые позволяют запускать задачи по сканированию в больших масштабах. — Фреймворк радикально упрощает «развертывание и уничтожение» сотен серверов для выполнения ресурсоемких задач (например, массового сканирования портов, поиска поддоменов или фаззинга) одним нажатием кнопки, обеспечивая эффективный параллелизм и минимизируя время, необходимое для обработки огромных массивов данных в рамках Bug Bounty или пентестов. Репозиторий на GitHub – линк. 🙇 404 Not Found
🚫 Защита смартфона от слежки: GrapheneOS, Lockdown Mode и мобильный харденинг для высокорисковых пользователей NSO Group, Intellexa, QuaDream – задокументированные вендоры с прайс-листами. FORCEDENTRY эксплуатировал integer overflow в CoreGraphics через JBIG2-PDF, замаскированные под .gif в iMessage. Работало на полностью обновлённых iPhone без единого клика пользователя. — GrapheneOS отвечает hardened_malloc против heap corruption, MTE на Pixel 8+, Duress PIN с уничтожением ключей в Titan M2 и USB-silence в BFU-состоянии. Статья на Codeby – линк. 🙇 404 Not Found