Не хакинг, а ИБ
СтатистикаЛучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
- Последний пост
- 15 авг.
- Последнее чтение
- 12:19
- Постов за неделю
- 17
- Всего постов
- 32
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 643
- 1/48двое суток
- 736
- 1/72трое суток
- 794
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает несколько отдельных сетей через удалённые каналы связи. Самый понятный пример можно увидеть дома. Смартфон подключается по Wi-Fi к роутеру, компьютер соединяется с ним по Ethernet, а сам маршрутизатор подключён к сети интернет-провайдера. ➖Домашние устройства образуют LAN, то есть локальную сеть. Канал от маршрутизатора к провайдеру ведёт уже во внешнюю сеть. Поэтому на многих домашних роутерах разъём для кабеля провайдера подписан WAN или Internet. 🗄 Читать статью – линк. // Не хакинг, а ИБ
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами. Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается. Вместе с этим у компаний появляется новый класс рисков – от утечек конфиденциальных данных до неконтролируемого теневого AI. 🗄 Источник – линк. // Не хакинг, а ИБ
🥷 Убежище хакера, большой сборник статей Антология обучающих и аналитических материалов по кибербезопасности, анализу защищенности и этичному хакингу. Тематический сборник статей и практических руководств, охватывающий различные аспекты информационной безопасности и работы системных технологий. — В материалах сборника рассматриваются популярные векторы веб-атак, методики исследования операционных систем, принципы сетевого взаимодействия, способы использования специализированного ПО, а также базовые концепции цифровой гигиены и анонимности в сети. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
🤨 Пассивный инструмент обнаружения поддоменов Subfinder – это Go-based CLI-инструмент для автоматизированного Subdomain Enumeration. Его основная задача – получить максимально широкий список потенциальных поддоменов домена из доступных пассивных источников и подготовить его для дальнейшей разведки. Главное преимущество Subfinder – сочетание пассивности, скорости и автоматизации. Это позволяет получить первоначальную карту внешней инфраструктуры с минимальным количеством непосредственного взаимодействия с целевыми системами. — Проект прямо позиционирует passive model как подход, подходящий для penetration testing и bug bounty. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
🔎 Материалы OSINT: руководства, инструменты, исследования Часть 1: Как не вляпаться в непонятное, когда и так все понятно Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты Часть 3: Как ставить вопросы, так, чтобы получить на них ответы Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты Часть 8: GEOINT по фото за 3 минуты Руководство по геопространственной разведке (GEOINT) Часть 9: Найти все и не потеряться Часть 10: Что у нас с фирмами в США? Заметки на полях: OSINT как дисциплина целевого анализа и оценки Заметки на полях: Пароли Часть 11: Приватность – новая роскошь Как данные электронной почты помогают выявлять фишинг Часть 12: Отслеживаем крипту за 10 минут Часть 13: Руководство по ShodanX Часть 14: Руководсвто по Argus Часть 15: Когда OSINT не работает Часть 16: Находим скрытую инфраструктуру компаний через Shodan // Не хакинг, а ИБ
🤒 Срочно обновляйте сайты WordPress. Отраженная XSS без прав получила опасную цепочку RCE Обычная страница входа в WordPress оказалась способна превратить одну неудачную авторизацию в выполнение JavaScript на сайте, а при удачном стечении обстоятельств для атакующего привести к запуску PHP-кода на сервере. Разработчики WordPress закрыли уязвимость в версии 7.0.3 и рекомендуют администраторам обновить сайты как можно скорее. — Уязвимость получила идентификатор CVE-2026-64638 и оценку 8,9 балла по шкале CVSS. 🗄 Источник – линк. // Не хакинг, а ИБ
🛡 Семь безопасных информационных технологий Систематизированный обзор ключевых базовых технологий и концепций, обеспечивающих устойчивость и надежность современных информационных систем. Профильное аналитическое и практическое пособие, предназначенное для архитекторов безопасности, CISO, специалистов по стандартизации и сертификации, системных инженеров и студентов ИБ-специальностей. — Книга позволяет системно структурировать понимание того, на каких «столпах» держится современная безопасная ИТ-инфраструктура, сочетая строгость нормативных требований с инженерной практикой. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
🌐 Универсальный Python-тулкит для Brute Force и поиска точек входа Kraken – это Python-based инструмент для централизации различных задач по перебору учётных данных и обнаружению потенциальных точек входа в сетевых сервисах и веб-приложениях. • Поддерживает Brute Force для FTP, SSH, Telnet, LDAP, VOIP, Kubernetes, Wi-Fi и WPA3. • Содержит набор модулей для атак на популярные веб-платформы. • Включает reconnaissance-модули для поиска административных панелей, директорий и субдоменов. • Работа организована через единый CLI-интерфейс: пользователь запускает Kraken и выбирает необходимый модуль из меню. • Реализован на Python, зависимости устанавливаются через requirements.txt. — Инструмент представляет интерес как компактная коллекция готовых модулей для изучения механизмов credential attacks и автоматизации отдельных этапов пентеста. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
📱 TDL — Telegram Downloader, который умеет больше, чем кажется TDL (Telegram Downloader) — это не просто загрузчик файлов из Telegram, а целый набор инструментов для работы с мессенджером. Проект с открытым исходным кодом, написанный на языке Go, который позволяет: ⏺Загружать файлы с максимальной скоростью (иногда даже быстрее официальных клиентов!) ⏺Работать с защищёнными чатами ⏺Экспортировать сообщения, участников и подписчиков в JSON ⏺Пересылать сообщения с автоматическим резервным копированием 🗄 Читать статью – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
🎃 Раскрыта схема тотальной слежки, охватывающая миллиарды Android-устройств по всему миру Разрешение на геолокацию, которое пользователь выдаёт приложению ради навигации, погоды или измерения скорости, может открыть доступ к координатам совсем другой компании. Исследование Electronic Frontier Foundation показало, что встроенные в Android-приложения рекламные библиотеки способны автоматически получать местоположение вместе с самим приложением и отправлять координаты в рекламную экосистему. — Пользователь при этом может даже не знать, что данные уходят рекламодателям и брокерам. 🗄 Источник – линк. // Не хакинг, а ИБ
🔒 Смарт-карты и информационная безопасность Практическое и теоретическое руководство по архитектуре смарт-карт, встроенным криптографическим протоколам и их применению в системах защиты информации. Профильное техническое пособие, предназначенное для разработчиков аппаратно-программных средств защиты, специалистов по PKI и криптографии, инженеров банковских и телекоммуникационных систем, а также студентов ИБ-специальностей. Основные темы книги: ⏺Архитектура и физическое устройство ⏺Аппаратная криптография ⏺Строгая аутентификация и PKI ⏺Применение в реальных индустриях ⏺Атаки на смарт-карты и методы защиты — Книга охватывает весь спектр вопросов применения микропроцессорных пластиковых карт как одного из ключевых элементов построения надежных персональных и корпоративных систем безопасности. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
☁️ Обширная коллекция полезных нагрузок (payloads) для тестирования безопасности веб-приложений и сетей Payloads – это открытый справочный ресурс, который консолидирует в себе векторы атак, используемые при фаззинге и активном поиске уязвимостей (Bug Bounty/Pentesting). — Библиотека содержит структурированные наборы данных для проверки наиболее критических уязвимостей, включая SQL-инъекции, Cross-Site Scripting (XSS), Command Injection, Local/Remote File Inclusion (LFI/RFI), а также обширные словари для брутфорса путей и параметров, что делает его незаменимым ресурсом для автоматизации тестирования и ручного анализа. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ