Архив Безопасника
СтатистикаМатериалы по хакингу и информационной безопасности со всего интернета. Сотрудничество: @workhouse_price РКН: https://clck.ru/3MENGA
- Последний пост
- 21:00
- Последнее чтение
- 14:20
- Постов за неделю
- 8
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 675
- 1/48двое суток
- 773
- 1/72трое суток
- 834
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🤒 Основы эксплуатации уязвимостей Эксплуатация уязвимостей — это процесс нахождения и использования слабых мест в программном обеспечении с целью выполнения произвольного кода или получения несанкционированного доступа. На CTF-соревнованиях задачи на эксплуатацию уязвимостей часто требуют глубокого понимания низкоуровневого программирования и системы. — Основы разработки эксплойтов: понятия, уязвимости, типичные задачи и популярные инструменты для CTF-соревнований. 👀 Источник ✋ Secure Books
🪙 Предотвращение отмывания денег и финансирования тероризма Фундаментальное руководство Всемирного банка по построению систем противодействия легализации преступных доходов (AML/CFT) в финансовом секторе. Прикладное методологическое пособие по AML/CFT compliance, предназначенное для банковских аналитиков, специалистов по финмониторингу, CISO, комплаенс-офицеров, аудит-команд и специалистов по борьбе с финансовыми киберпреступлениями. — Книга помогает банковским специалистам и экспертам по безопасности выстроить эффективную систему внутреннего контроля, способную предотвращать использование финансовой инфраструктуры в преступных целях. 👀 Источник ✋ Secure Books
⚔️ Инструмент для моделирования DoS/DDoS-нагрузки Инструмент для генерации большого количества HTTP-трафика с целью нагрузочного/DoS-тестирования. DDoS-Ripper — это CLI-инструмент на Python, реализующий многопоточную генерацию HTTP-запросов к указанному серверу. — Он предназначен для демонстрации принципов DoS/DDoS и проверки устойчивости собственных серверов и защитных механизмов. 👀 Источник ✋ Secure Books
🤒 Системное мышление для разработчика: ошибки, которые вы делаете каждый день Дисциплина, которая учит видеть этот путь заранее и закладывать его в работу, называется системным мышлением. И, что важно, ей можно научиться. — В статье узнаете: почему закрытый тикет сам по себе ничего не меняет, почему стек выбирают последним, а не первым, при чём тут постановка задач ИИ-агентам и как устроен курс по системному мышлению на кафедре технологического предпринимательства МФТИ. 👀 Источник ✋ Secure Books
🤒 Основы тестирования программного обеспечения Учебно-практическое пособие по теории, методологиям, техникам тест-дизайна и автоматизации контроля качества программных систем. Систематизированное практическое и учебное пособие, предназначенное для QA-инженеров, начинающих и практикующих тестировщиков ПО, разработчиков, студентов ИТ-специальностей и AppSec-инженеров, желающих выстроить системный подход к контролю качества и надежности приложений. — Книга помогает структурировать знания о контроле качества, обучая не просто «нажимать на кнопки», а проектировать эффективные тестовые наборы для создания надежного и защищенного софта. 👀 Источник ✋ Secure Books
📱 Руководство и подборка инструментов для проведения OSINT-исследований в социальной сети «ВКонтакте» VK OSINT RU — это справочный образовательный проект на русском языке, предназначенный для систематизации методик сбора и анализа информации из открытых источников в экосистеме VK. — Руководство включает описания поисковых операторов, методов работы с VK API, способов поиска сохраненных и архивированных данных, а также подборку сервисов для визуализации связей и сбора цифровых следов в социальной сети. 👀 Источник ✋ Secure Books
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
💻 Установка и использование Bettercap для перехвата трафика Bettercap — это мощный инструмент для тестирования на проникновение и выполнения атак в сети. Это можно сказать обновленный Ettercap. Bettercap часто используется для атаки «человек посередине» (MITM). — В этой статье рассмотрим, как использовать Bettercap для перехвата сетевого трафика на Kali Linux. 👀 Источник ✋ Secure Books
☁️ Психология разведывательного анализа Классический труд ЦРУ по методологии аналитической работы, преодолению когнитивных искажений и принятию решений в условиях неопределенности. Фундаментальное руководство по критическому мышлению и аналитическим методологиям, предназначенное для аналитиков Cyber Threat Intelligence (CTI), исследователей OSINT, специалистов SOC/DFIR, руководителей ИБ и всех, кто работает со сложной, противоречивой или неполной информацией. — Эта книга, изначально написанная для аналитиков разведки ЦРУ, стала обязательным чтением для специалистов по Cyber Threat Intelligence (CTI) и OSINT, так как она учит не просто собирать данные, а правильно мыслить, избегать манипуляций и делать точные выводы в условиях недостатка времени и информации. 👀 Источник ✋ Secure Books
🔎 Коллекция методик, векторов атак и способов обхода фильтров для поиска уязвимостей Server-Side Request Forgery (SSRF) SSRF-Testing — это справочный репозиторий с набором полезных нагрузок и сценариев для тестирования веб-приложений на наличие уязвимостей подделки запросов на стороне сервера (SSRF). — В репозитории собраны различные варианты обхода ограничений (включая альтернативные формы записи IP-адресов, обход черных списков, схемы перенаправлений и работы с парсерами URL-адресов), которые помогают исследователям безопасности анализировать устойчивость веб-сервисов и внутренних API. 👀 Источник ✋ Secure Books
🐩 Установка SSL-сертификатов в профиль Firefox Столкнувшись с необходимостью использовать сертификат Минцифры из-за отзыва зарубежных SSL-сертификатов, некоторые хабравчане почему-то начали придумывать переусложнённые варианты вроде отдельного устройства или виртуалки для Яндекс-Браузера. — Тогда как встроенного механизма профилей нормальных браузеров вполне достаточно! 👀 Источник ✋ Secure Books
🔒 Прозрачное программное обеспечение: Безопасность цепочек поставок ПО Практическое руководство по обеспечению безопасности цепочки поставок программного обеспечения и применению концепции Software Transparency. Фундаментальное руководство по управлению рисками информационной безопасности, связанными со сторонними компонентами, библиотеками с открытым исходным кодом и зависимостями в современной разработке. — В книге детально рассматриваются практические подходы к внедрению спецификации материалов программного обеспечения (SBOM), методы защиты от атак типа Supply Chain Attack, а также стандарты DevSecOps для обеспечения непрерывного аудита и прозрачности цифровых продуктов на всех этапах жизненного цикла. 👀 Источник ✋ Secure Books
🛡 Прокси-сервер на базе браузера для обхода защит от ботов Cloudflare и DDoS-Guard FlareSolverr — это специализированное прокси-приложение с открытым исходным кодом, написанное на Node.js/Python, которое позволяет автоматизировать процесс прохождения проверок (таких как Cloudflare Challenge или JavaScript/Captcha челленджи). — Инструмент запускает безголовый браузер (headless browser), который выполняет все необходимые сценарии защиты, успешно проходит проверку на человечность, получает требуемые сессионные куки (cookies) и передает их основному парсеру или приложению, избавляя разработчиков от необходимости самостоятельно решать проблемы с обходом защиты при сборе данных. 👀 Источник ✋ Secure Books
🐞 Охотник за эксплойтами - GitHub-репозиторий который автоматически находит PoC для CVE trickest/cve — это репозиторий, который автоматически собирает общедоступные Proof-of-Concept для известных уязвимостей (CVE). Вместо того чтобы вы часами искали рабочий пример эксплойта, он делает это за вас 24/7. Проект создан командой Trickest, которая специализируется на автоматизации и создании кастомных рабочих процессов в области кибербезопасности. И этот репозиторий — яркий пример их подхода: взять рутинную, но важную задачу и полностью ее автоматизировать. 👀 Источник ✋ Secure Books
🤒 Руководство по DevOps. Как добиться гибкости, надежности и безопасности мирового уровня в технологических компаниях Фундаментальное руководство по трансформации ИТ-процессов, внедрению непрерывной интеграции и доставки (CI/CD) и выстраиванию современной инженерной культуры. Главная настольная книга по DevOps-трансформации для CTO, DevOps-инженеров, системных архитекторов, руководителей разработки, SRE и специалистов по безопасности, желающих преодолеть традиционный конфликт между разработкой и эксплуатацией. — Книга подкреплена десятками реальных кейсов из практики технологических гигантов (Google, Amazon, Netflix, Etsy) и предлагает четкие, проверенные временем паттерны внедрения DevOps в компаниях любого масштаба. 👀 Источник ✋ Secure Books
📂 Быстрый, безопасный и эффективный инструмент для резервного копирования данных на языке Go restic — это кроссплатформенная консольная программа для создания бэкапов с акцентом на безопасность, простоту использования и независимость от типа хранилища. — Инструмент использует надежную криптографию для защиты данных (AES-256 в режиме CTR и HMAC-SHA256) прямо на стороне клиента, поддерживает глобальную дедупликацию блоков, а также с легкостью работает как с локальными дисками, так и со всеми популярными облачными хранилищами (AWS S3, SFTP, MinIO, Azure, Google Cloud Storage) без необходимости установки стороннего ПО. 👀 Источник ✋ Secure Books
🔍 Подборка статей для OSINT исследований Часть 1: Как не вляпаться в непонятное, когда и так все понятно Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты Часть 3: Как ставить вопросы, так, чтобы получить на них ответы Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты Часть 8: GEOINT по фото за 3 минуты Руководство по геопространственной разведке (GEOINT) Часть 9: Найти все и не потеряться Часть 10: Что у нас с фирмами в США? Заметки на полях: OSINT как дисциплина целевого анализа и оценки Заметки на полях: Пароли Часть 11: Приватность – новая роскошь Как данные электронной почты помогают выявлять фишинг Часть 12: Отслеживаем крипту за 10 минут Часть 13: Руководство по ShodanX Часть 14: Руководсвто по Argus Часть 15: Когда OSINT не работает ✋ Secure Books
🤒 DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств. Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов. — По данным исследователей, Dysphoria строится на базе малвари JackSkid и fbot, добавив к этим вредоносам новую блокчейн-функциональность. 👀 Источник ✋ Secure Books
🎩 Искусство защиты и взлома информации Фундаментальное руководство по криптоанализу, защите программного обеспечения и методам обхода систем цифровой защиты (DRM). Профессиональное техническое пособие для разработчиков, исследователей безопасности, реверс-инженеров и криптоаналитиков, желающих глубоко понять механику защиты и деактивации алгоритмов контроля доступа. Автор книги — всемирно известный российский исследователь безопасности Дмитрий Скляров, чья работа объединяет высочайшую математическую строгость и практический опыт низкоуровневого анализа. 👀 Источник ✋ Secure Books
☝️ Основы форензики Форензика (forensics) — это направление информационной безопасности, связанное с анализом и восстановлением данных для расследования инцидентов. На CTF-соревнованиях форензические задачи требуют от участников умения находить скрытые данные в файлах, восстанавливать удалённые данные или анализировать сетевые дампы. — Рассматриваем основы форензики в CTF: типичные задачи, полезные инструменты и примеры реальных сценариев. 👀 Источник ✋ Secure Books