tgindex
Не хакинг, а ИБ

Не хакинг, а ИБ

Статистика
@searchackрусский

Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG

Последний пост
15 авг.
Последнее чтение
12:19
Постов за неделю
17
Всего постов
32
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
18 244
−10 за 4 дн.
Сутки
+1
+0,01%
Неделя
 
Месяц
 
Просмотров на пост
819
31 постов
Вовлечённость
4,5%
к подписчикам
Постов в день
2,4
всего 32
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
643
1/48двое суток
736
1/72трое суток
794

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает несколько отдельных сетей через удалённые каналы связи. Самый понятный пример можно увидеть дома. Смартфон подключается по Wi-Fi к роутеру, компьютер соединяется с ним по Ethernet, а сам маршрутизатор подключён к сети интернет-провайдера. ➖Домашние устройства образуют LAN, то есть локальную сеть. Канал от маршрутизатора к провайдеру ведёт уже во внешнюю сеть. Поэтому на многих домашних роутерах разъём для кабеля провайдера подписан WAN или Internet. 🗄 Читать статью – линк. // Не хакинг, а ИБ

  • Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

  • 🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами. Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается. Вместе с этим у компаний появляется новый класс рисков – от утечек конфиденциальных данных до неконтролируемого теневого AI. 🗄 Источник – линк. // Не хакинг, а ИБ

  • 🥷 Убежище хакера, большой сборник статей Антология обучающих и аналитических материалов по кибербезопасности, анализу защищенности и этичному хакингу. Тематический сборник статей и практических руководств, охватывающий различные аспекты информационной безопасности и работы системных технологий. — В материалах сборника рассматриваются популярные векторы веб-атак, методики исследования операционных систем, принципы сетевого взаимодействия, способы использования специализированного ПО, а также базовые концепции цифровой гигиены и анонимности в сети. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

  • 🤨 Пассивный инструмент обнаружения поддоменов Subfinder – это Go-based CLI-инструмент для автоматизированного Subdomain Enumeration. Его основная задача – получить максимально широкий список потенциальных поддоменов домена из доступных пассивных источников и подготовить его для дальнейшей разведки. Главное преимущество Subfinder – сочетание пассивности, скорости и автоматизации. Это позволяет получить первоначальную карту внешней инфраструктуры с минимальным количеством непосредственного взаимодействия с целевыми системами. — Проект прямо позиционирует passive model как подход, подходящий для penetration testing и bug bounty. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 🔎 Материалы OSINT: руководства, инструменты, исследования Часть 1: Как не вляпаться в непонятное, когда и так все понятно Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты Часть 3: Как ставить вопросы, так, чтобы получить на них ответы Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты Часть 8: GEOINT по фото за 3 минуты Руководство по геопространственной разведке (GEOINT) Часть 9: Найти все и не потеряться Часть 10: Что у нас с фирмами в США? Заметки на полях: OSINT как дисциплина целевого анализа и оценки Заметки на полях: Пароли Часть 11: Приватность – новая роскошь Как данные электронной почты помогают выявлять фишинг Часть 12: Отслеживаем крипту за 10 минут Часть 13: Руководство по ShodanX Часть 14: Руководсвто по Argus Часть 15: Когда OSINT не работает Часть 16: Находим скрытую инфраструктуру компаний через Shodan // Не хакинг, а ИБ

  • 🤒 Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE Обычная страница входа в WordPress оказалась способна превратить одну неудачную авторизацию в выполнение JavaScript на сайте, а при удачном стечении обстоятельств для атакующего привести к запуску PHP-кода на сервере. Разработчики WordPress закрыли уязвимость в версии 7.0.3 и рекомендуют администраторам обновить сайты как можно скорее. — Уязвимость получила идентификатор CVE-2026-64638 и оценку 8,9 балла по шкале CVSS. 🗄 Источник – линк. // Не хакинг, а ИБ

  • 11 авг.1 048917

    🛡 Семь безопасных информационных технологий Систематизированный обзор ключевых базовых технологий и концепций, обеспечивающих устойчивость и надежность современных информационных систем. Профильное аналитическое и практическое пособие, предназначенное для архитекторов безопасности, CISO, специалистов по стандартизации и сертификации, системных инженеров и студентов ИБ-специальностей. — Книга позволяет системно структурировать понимание того, на каких «столпах» держится современная безопасная ИТ-инфраструктура, сочетая строгость нормативных требований с инженерной практикой. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

  • 10 авг.1 051737

    🌐 Универсальный Python-тулкит для Brute Force и поиска точек входа Kraken – это Python-based инструмент для централизации различных задач по перебору учётных данных и обнаружению потенциальных точек входа в сетевых сервисах и веб-приложениях. • Поддерживает Brute Force для FTP, SSH, Telnet, LDAP, VOIP, Kubernetes, Wi-Fi и WPA3. • Содержит набор модулей для атак на популярные веб-платформы. • Включает reconnaissance-модули для поиска административных панелей, директорий и субдоменов. • Работа организована через единый CLI-интерфейс: пользователь запускает Kraken и выбирает необходимый модуль из меню. • Реализован на Python, зависимости устанавливаются через requirements.txt. — Инструмент представляет интерес как компактная коллекция готовых модулей для изучения механизмов credential attacks и автоматизации отдельных этапов пентеста. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

  • 👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

  • 9 авг.1 101549

    📱 TDL — Telegram Downloader, который умеет больше, чем кажется TDL (Telegram Downloader) — это не просто загрузчик файлов из Telegram, а целый набор инструментов для работы с мессенджером. Проект с открытым исходным кодом, написанный на языке Go, который позволяет: ⏺Загружать файлы с максимальной скоростью (иногда даже быстрее официальных клиентов!) ⏺Работать с защищёнными чатами ⏺Экспортировать сообщения, участников и подписчиков в JSON ⏺Пересылать сообщения с автоматическим резервным копированием 🗄 Читать статью – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

  • 8 авг.1 1811213

    🎃 Раскрыта схема тотальной слежки, охватывающая миллиарды Android-устройств по всему миру Разрешение на геолокацию, которое пользователь выдаёт приложению ради навигации, погоды или измерения скорости, может открыть доступ к координатам совсем другой компании. Исследование Electronic Frontier Foundation показало, что встроенные в Android-приложения рекламные библиотеки способны автоматически получать местоположение вместе с самим приложением и отправлять координаты в рекламную экосистему. — Пользователь при этом может даже не знать, что данные уходят рекламодателям и брокерам. 🗄 Источник – линк. // Не хакинг, а ИБ

  • 8 авг.1 071918

    🔒 Смарт-карты и информационная безопасность Практическое и теоретическое руководство по архитектуре смарт-карт, встроенным криптографическим протоколам и их применению в системах защиты информации. Профильное техническое пособие, предназначенное для разработчиков аппаратно-программных средств защиты, специалистов по PKI и криптографии, инженеров банковских и телекоммуникационных систем, а также студентов ИБ-специальностей. Основные темы книги: ⏺Архитектура и физическое устройство ⏺Аппаратная криптография ⏺Строгая аутентификация и PKI ⏺Применение в реальных индустриях ⏺Атаки на смарт-карты и методы защиты — Книга охватывает весь спектр вопросов применения микропроцессорных пластиковых карт как одного из ключевых элементов построения надежных персональных и корпоративных систем безопасности. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

  • 7 авг.1 051634

    ☁️ Обширная коллекция полезных нагрузок (payloads) для тестирования безопасности веб-приложений и сетей Payloads – это открытый справочный ресурс, который консолидирует в себе векторы атак, используемые при фаззинге и активном поиске уязвимостей (Bug Bounty/Pentesting). — Библиотека содержит структурированные наборы данных для проверки наиболее критических уязвимостей, включая SQL-инъекции, Cross-Site Scripting (XSS), Command Injection, Local/Remote File Inclusion (LFI/RFI), а также обширные словари для брутфорса путей и параметров, что делает его незаменимым ресурсом для автоматизации тестирования и ручного анализа. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ