InfoSec Community
СтатистикаОдин из ведущих каналов по информационной безопасности. Сотрудничество: @bape_ads Прайс: @bape_media РКН: https://clck.ru/3PUFKu Канал на бирже: https://telega.in/c/infosec_tg
- Последний пост
- 13:00
- Последнее чтение
- 12:46
- Постов за неделю
- 7
- Всего постов
- 106
- Тип
- открытый
- Язык
- русский
- Категория
- Книги (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 842
- 1/48двое суток
- 964
- 1/72трое суток
- 1 040
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
🔖 База знаний по пентесту и кибербезопасности Структурированный ресурс для тех, кто изучает offensive security: от базовых техник и DDoS до реальных кейсов взломов и практических инструментов. Внутри есть пошаговые гайды, чек-листы, материалы по пентесту, защите систем, парсингу и поиску данных. ⛓️ Ссылка на ресурс tags: #полезное 💀 InfoSec Community | Чат
🔖 Codex научился проверять каждый GitHub PR на уязвимости Security Review анализирует изменения с учётом контекста репозитория и оставляет найденные проблемы и рекомендации прямо возле кода. Включили и получили ещё одного ревьюера перед merge. ⛓️ Подробнее тут tags: #полезное 💀 InfoSec Community | Чат
🔖 Мощный OSINT-инструмент для поиска по никнейму Он автоматически проверяет сотни популярных площадок, помогая находить аккаунты пользователя по никнейму. Благодаря многопоточности инструмент работает быстро, а результаты собираются в удобный структурированный отчёт. ⛓️ Ссылка на GitHub tags: #полезное 💀 InfoSec Community | Чат
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
📰 Даже изолированный ПК может стать источником утечки данных Метод TrojPix использует вредоносное ПО, которое незаметно изменяет отдельные пиксели на экране. Это заставляет HDMI-кабель излучать электромагнитный сигнал, который можно принять снаружи помещения и использовать для восстановления данных. ⛓️ Подробнее тут tags: #статья 💀 InfoSec Community | Чат
AI-агент против пентестера ⚔️ На бесплатном воркшопе три CTF-задачи решат вручную и с помощью AI-агента. Сравним скорость, ход решения и результат. Что увидишь: ⏺ как правильно ставить задачи агенту; ⏺ работу с Burp Suite, Claude Code и Cursor IDE; ⏺ где AI ускоряет поиск и эксплуатацию уязвимостей; ⏺ где создаёт лишние риски; ⏺ как использовать агента для обучения, CTF и реальных проектов. Ведущий — Никита Коломиец, действующий специалист по анализу защищённости и эксперт по тестированию на проникновение. Он одним из первых начал применять AI-агентов в практическом пентесте. 📅 13 августа, 18:30 МСК 🎫 Участие бесплатное 🌟 Зарегистрироваться
🔖 Инструмент для анализа BLE-устройств Нашли полезную Python-утилиту для исследования устройств, работающих по протоколу Bluetooth Low Energy (BLE). Он позволяет обнаруживать BLE-устройства, анализировать их сервисы и характеристики, а также отслеживать вещание в реальном времени. ⛓️ Ссылка на GitHub tags: #полезное 💀 InfoSec Community | Чат
🔖 Практика для будущих баг-хантеров Если хотите прокачать навыки веб-пентеста, этот CTF точно стоит попробовать. Внутри: 🫡 десятки практических заданий; 🫡 XSS, SQLi, IDOR, SSRF и другие уязвимости; 🫡 реалистичные веб-приложения; 🫡 обучающие видео; 🫡 уровни для новичков и опытных участников. ⛓️ Ссылка на платформу tags: #полезное 💀 InfoSec Community | Чат
🔖 Тренажёр по веб-безопасности HackThis — интерактивная платформа, где можно безопасно тренироваться в поиске и эксплуатации веб-уязвимостей. Здесь собраны сотни заданий по SQL-инъекциям, XSS, обходу аутентификации, анализу JavaScript и другим темам. Отличный вариант для тех, кто хочет перейти от теории к реальной практике. ⛓️ Забираем тут tags: #полезное 💀 InfoSec Community | Чат
видео или голосовое, без подписи
🔖 Хардкорный гайд по Kubernetes Нашли подробный русскоязычный гайд по Kubernetes с упором на реальную эксплуатацию. Автор два года собирал, тестировал и пересобирал кластеры, чтобы создать практическое руководство с готовыми скриптами, полезными alias'ами и нюансами, о которых редко рассказывают. ⛓️ Ссылка на гайд tags: #полезное 💀 InfoSec Community | Чат
📰 Какие LLM реально помогают в пентесте? В статье протестировали LLM на тысячах сценариев и показали, насколько они полезны в практическом пентесте. Вы узнаете, какие модели подходят для автоматизации recon и анализа уязвимостей, где заканчиваются возможности современных ИИ-агентов и почему без человека в сложных атаках пока не обойтись. ⛓️ Читать статью tags: #статья 💀 InfoSec Community | Чат
🔖 Полигон для прокачки навыков пентеста Если хотите получить опыт, максимально приближенный к реальным проектам, этот ресурс стоит сохранить. Что внутри: 🫡 полноценные корпоративные лаборатории; 🫡 Active Directory и внутренняя инфраструктура; 🫡 эксплуатация уязвимостей; 🫡 lateral movement; 🫡 реалистичные сценарии атак и защиты. ⛓️ Забираем тут tags: #полезное 💀 InfoSec Community | Чат
📰 Как разные СУБД защищаются от SQL-инъекций SQL-инъекции снова оказались среди самых распространённых критических уязвимостей. В этой статье объясняют принцип работы таких атак и показывают, какие механизмы защиты предлагают популярные системы управления базами данных, а также чем отличаются их подходы. ⛓️ Читать статью tags: #статья 💀 InfoSec Community | Чат