tgindex
Архив Безопасника

Архив Безопасника

Статистика
@secure_archiveрусский

Материалы по хакингу и информационной безопасности со всего интернета. Сотрудничество: @workhouse_price РКН: https://clck.ru/3MENGA

Последний пост
21:00
Последнее чтение
14:20
Постов за неделю
8
Всего постов
25
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
10 666
+19 за 4 дн.
Сутки
+3
+0,03%
Неделя
 
Месяц
 
Просмотров на пост
892
23 постов
Вовлечённость
8,4%
к подписчикам
Постов в день
1,1
всего 25
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
675
1/48двое суток
773
1/72трое суток
834

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 21:0035829

    🤒 Основы эксплуатации уязвимостей Эксплуатация уязвимостей — это процесс нахождения и использования слабых мест в программном обеспечении с целью выполнения произвольного кода или получения несанкционированного доступа. На CTF-соревнованиях задачи на эксплуатацию уязвимостей часто требуют глубокого понимания низкоуровневого программирования и системы. — Основы разработки эксплойтов: понятия, уязвимости, типичные задачи и популярные инструменты для CTF-соревнований. 👀 Источник ✋ Secure Books

  • 🪙 Предотвращение отмывания денег и финансирования тероризма Фундаментальное руководство Всемирного банка по построению систем противодействия легализации преступных доходов (AML/CFT) в финансовом секторе. Прикладное методологическое пособие по AML/CFT compliance, предназначенное для банковских аналитиков, специалистов по финмониторингу, CISO, комплаенс-офицеров, аудит-команд и специалистов по борьбе с финансовыми киберпреступлениями. — Книга помогает банковским специалистам и экспертам по безопасности выстроить эффективную систему внутреннего контроля, способную предотвращать использование финансовой инфраструктуры в преступных целях. 👀 Источник ✋ Secure Books

  • ⚔️ Инструмент для моделирования DoS/DDoS-нагрузки Инструмент для генерации большого количества HTTP-трафика с целью нагрузочного/DoS-тестирования. DDoS-Ripper — это CLI-инструмент на Python, реализующий многопоточную генерацию HTTP-запросов к указанному серверу. — Он предназначен для демонстрации принципов DoS/DDoS и проверки устойчивости собственных серверов и защитных механизмов. 👀 Источник ✋ Secure Books

  • 🤒 Системное мышление для разработчика: ошибки, которые вы делаете каждый день Дисциплина, которая учит видеть этот путь заранее и закладывать его в работу, называется системным мышлением. И, что важно, ей можно научиться. — В статье узнаете: почему закрытый тикет сам по себе ничего не меняет, почему стек выбирают последним, а не первым, при чём тут постановка задач ИИ-агентам и как устроен курс по системному мышлению на кафедре технологического предпринимательства МФТИ. 👀 Источник ✋ Secure Books

  • 🤒 Основы тестирования программного обеспечения Учебно-практическое пособие по теории, методологиям, техникам тест-дизайна и автоматизации контроля качества программных систем. Систематизированное практическое и учебное пособие, предназначенное для QA-инженеров, начинающих и практикующих тестировщиков ПО, разработчиков, студентов ИТ-специальностей и AppSec-инженеров, желающих выстроить системный подход к контролю качества и надежности приложений. — Книга помогает структурировать знания о контроле качества, обучая не просто «нажимать на кнопки», а проектировать эффективные тестовые наборы для создания надежного и защищенного софта. 👀 Источник ✋ Secure Books

  • 📱 Руководство и подборка инструментов для проведения OSINT-исследований в социальной сети «ВКонтакте» VK OSINT RU — это справочный образовательный проект на русском языке, предназначенный для систематизации методик сбора и анализа информации из открытых источников в экосистеме VK. — Руководство включает описания поисковых операторов, методов работы с VK API, способов поиска сохраненных и архивированных данных, а также подборку сервисов для визуализации связей и сбора цифровых следов в социальной сети. 👀 Источник ✋ Secure Books

  • 👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

  • 9 авг.812425

    💻 Установка и использование Bettercap для перехвата трафика Bettercap — это мощный инструмент для тестирования на проникновение и выполнения атак в сети. Это можно сказать обновленный Ettercap. Bettercap часто используется для атаки «человек посередине» (MITM). — В этой статье рассмотрим, как использовать Bettercap для перехвата сетевого трафика на Kali Linux. 👀 Источник ✋ Secure Books

  • 8 авг.872632

    ☁️ Психология разведывательного анализа Классический труд ЦРУ по методологии аналитической работы, преодолению когнитивных искажений и принятию решений в условиях неопределенности. Фундаментальное руководство по критическому мышлению и аналитическим методологиям, предназначенное для аналитиков Cyber Threat Intelligence (CTI), исследователей OSINT, специалистов SOC/DFIR, руководителей ИБ и всех, кто работает со сложной, противоречивой или неполной информацией. — Эта книга, изначально написанная для аналитиков разведки ЦРУ, стала обязательным чтением для специалистов по Cyber Threat Intelligence (CTI) и OSINT, так как она учит не просто собирать данные, а правильно мыслить, избегать манипуляций и делать точные выводы в условиях недостатка времени и информации. 👀 Источник ✋ Secure Books

  • 7 авг.851623

    🔎 Коллекция методик, векторов атак и способов обхода фильтров для поиска уязвимостей Server-Side Request Forgery (SSRF) SSRF-Testing — это справочный репозиторий с набором полезных нагрузок и сценариев для тестирования веб-приложений на наличие уязвимостей подделки запросов на стороне сервера (SSRF). — В репозитории собраны различные варианты обхода ограничений (включая альтернативные формы записи IP-адресов, обход черных списков, схемы перенаправлений и работы с парсерами URL-адресов), которые помогают исследователям безопасности анализировать устойчивость веб-сервисов и внутренних API. 👀 Источник ✋ Secure Books

  • 6 авг.931721

    🐩 Установка SSL-сертификатов в профиль Firefox Столкнувшись с необходимостью использовать сертификат Минцифры из-за отзыва зарубежных SSL-сертификатов, некоторые хабравчане почему-то начали придумывать переусложнённые варианты вроде отдельного устройства или виртуалки для Яндекс-Браузера. — Тогда как встроенного механизма профилей нормальных браузеров вполне достаточно! 👀 Источник ✋ Secure Books

  • 🔒 Прозрачное программное обеспечение: Безопасность цепочек поставок ПО Практическое руководство по обеспечению безопасности цепочки поставок программного обеспечения и применению концепции Software Transparency. Фундаментальное руководство по управлению рисками информационной безопасности, связанными со сторонними компонентами, библиотеками с открытым исходным кодом и зависимостями в современной разработке. — В книге детально рассматриваются практические подходы к внедрению спецификации материалов программного обеспечения (SBOM), методы защиты от атак типа Supply Chain Attack, а также стандарты DevSecOps для обеспечения непрерывного аудита и прозрачности цифровых продуктов на всех этапах жизненного цикла. 👀 Источник ✋ Secure Books

  • 4 авг.9131030

    🛡 Прокси-сервер на базе браузера для обхода защит от ботов Cloudflare и DDoS-Guard FlareSolverr — это специализированное прокси-приложение с открытым исходным кодом, написанное на Node.js/Python, которое позволяет автоматизировать процесс прохождения проверок (таких как Cloudflare Challenge или JavaScript/Captcha челленджи). — Инструмент запускает безголовый браузер (headless browser), который выполняет все необходимые сценарии защиты, успешно проходит проверку на человечность, получает требуемые сессионные куки (cookies) и передает их основному парсеру или приложению, избавляя разработчиков от необходимости самостоятельно решать проблемы с обходом защиты при сборе данных. 👀 Источник ✋ Secure Books

  • 3 авг.1 120756

    🐞 Охотник за эксплойтами - GitHub-репозиторий который автоматически находит PoC для CVE trickest/cve — это репозиторий, который автоматически собирает общедоступные Proof-of-Concept для известных уязвимостей (CVE). Вместо того чтобы вы часами искали рабочий пример эксплойта, он делает это за вас 24/7. Проект создан командой Trickest, которая специализируется на автоматизации и создании кастомных рабочих процессов в области кибербезопасности. И этот репозиторий — яркий пример их подхода: взять рутинную, но важную задачу и полностью ее автоматизировать. 👀 Источник ✋ Secure Books

  • 2 авг.987316

    🤒 Руководство по DevOps. Как добиться гибкости, надежности и безопасности мирового уровня в технологических компаниях Фундаментальное руководство по трансформации ИТ-процессов, внедрению непрерывной интеграции и доставки (CI/CD) и выстраиванию современной инженерной культуры. Главная настольная книга по DevOps-трансформации для CTO, DevOps-инженеров, системных архитекторов, руководителей разработки, SRE и специалистов по безопасности, желающих преодолеть традиционный конфликт между разработкой и эксплуатацией. — Книга подкреплена десятками реальных кейсов из практики технологических гигантов (Google, Amazon, Netflix, Etsy) и предлагает четкие, проверенные временем паттерны внедрения DevOps в компаниях любого масштаба. 👀 Источник ✋ Secure Books

  • 1 авг.927316

    📂 Быстрый, безопасный и эффективный инструмент для резервного копирования данных на языке Go restic — это кроссплатформенная консольная программа для создания бэкапов с акцентом на безопасность, простоту использования и независимость от типа хранилища. — Инструмент использует надежную криптографию для защиты данных (AES-256 в режиме CTR и HMAC-SHA256) прямо на стороне клиента, поддерживает глобальную дедупликацию блоков, а также с легкостью работает как с локальными дисками, так и со всеми популярными облачными хранилищами (AWS S3, SFTP, MinIO, Azure, Google Cloud Storage) без необходимости установки стороннего ПО. 👀 Источник ✋ Secure Books

  • 🔍 Подборка статей для OSINT исследований Часть 1: Как не вляпаться в непонятное, когда и так все понятно Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты Часть 3: Как ставить вопросы, так, чтобы получить на них ответы Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты Часть 8: GEOINT по фото за 3 минуты Руководство по геопространственной разведке (GEOINT) Часть 9: Найти все и не потеряться Часть 10: Что у нас с фирмами в США? Заметки на полях: OSINT как дисциплина целевого анализа и оценки Заметки на полях: Пароли Часть 11: Приватность – новая роскошь Как данные электронной почты помогают выявлять фишинг Часть 12: Отслеживаем крипту за 10 минут Часть 13: Руководство по ShodanX Часть 14: Руководсвто по Argus Часть 15: Когда OSINT не работает ✋ Secure Books

  • 🤒 DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов. — По данным исследователей, Dysphoria строится на базе малвари JackSkid и fbot, добавив к этим вредоносам новую блокчейн-функциональность.  👀 Источник ✋ Secure Books

  • 30 июл.1 034217

    🎩 Искусство защиты и взлома информации Фундаментальное руководство по криптоанализу, защите программного обеспечения и методам обхода систем цифровой защиты (DRM). Профессиональное техническое пособие для разработчиков, исследователей безопасности, реверс-инженеров и криптоаналитиков, желающих глубоко понять механику защиты и деактивации алгоритмов контроля доступа. Автор книги — всемирно известный российский исследователь безопасности Дмитрий Скляров, чья работа объединяет высочайшую математическую строгость и практический опыт низкоуровневого анализа. 👀 Источник ✋ Secure Books

  • 29 июл.1 154641

    ☝️ Основы форензики Форензика (forensics) — это направление информационной безопасности, связанное с анализом и восстановлением данных для расследования инцидентов. На CTF-соревнованиях форензические задачи требуют от участников умения находить скрытые данные в файлах, восстанавливать удалённые данные или анализировать сетевые дампы. — Рассматриваем основы форензики в CTF: типичные задачи, полезные инструменты и примеры реальных сценариев. 👀 Источник ✋ Secure Books