Перевод энтузиаста | Информационная безопасность
1.03K subscribers
34 photos
8 files
443 links
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.

Вклад в общество - огромная ценность.

Обратная связь - @pavel_Ib
Download Telegram
#Статья

Простые методы обхода 2FA для начинающих

👉 В статье рассматриваются распространенные методы обхода двухфакторной аутентификации (2FA), такие как фишинг, атаки «человек посередине», подмена SIM-карты, захват сеанса и социальная инженерия, а также предлагаются меры защиты от этих угроз.

⏱️ Время чтения: 5 минут
👍51
Привет, друзья!)

Узнал, что стартовала продажа билетов на закрытую часть Positive Hack Days, который пройдет 22–24 мая в «Лужниках»! Это хорошая возможность послушать экспертные доклады и дискуссии, пообщаться с топовыми специалистами и завести полезные знакомства.

Билет можно приобрести, сделав пожертвование от 1500 рублей в один из благотворительных фондов — «Подари жизнь», «Улица Мира» или «Старость в радость». Все средства от продажи билетов пойдут на благотворительность.

Подробности тут: https://phdays.com/ru/

Помимо закрытой части, будет и бесплатная зона с научно-популярной программой, интерактивными инсталляциями, квестами и другими активностями!

До встречи на PHDays! Сам там буду и вам советую!🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Привет, друзья!👋

На сайте Positive Hack Days уже доступна программа докладов! В этом году — 26 треков, более 500 спикеров и 270 тем. Выбирайте любое направление, которое вам интересно — слушайте, впитывайте знания и заводите полезные знакомства.

Для тех кто не сможет быть лично - будет онлайн-трансляция, но некоторые доклады пройдут только офлайн, имейте это в виду.

🤔А если хотите не только слушать, но и порешать задачи, заглядывайте на IDS Bypass — мы с коллегами готовим для вас интересную активность. Будет и весело, и полезно!

И напомню: чтобы попасть на закрытую часть и послушать экспертные доклады, нужно оформить билет через пожертвование от 1500 рублей в один из благотворительных фондов.

До встречи на PHDays!🫶
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Привет, друзья!👋

Открыт приём заявок на Pentest Award 2025 — это ежегодная премия для специалистов по тестированию на проникновение от команды «Авилликс». Мероприятие состоится уже в третий раз.

📌 Участие бесплатное. Можно подать одну или несколько работ — главное, успеть до 30 июня.

Заявка — это краткий рассказ о проекте в свободной форме. Не обязательно раскрывать технические детали — достаточно описать идею, подход и результат.

Из призов вы можете получить именную статуэтку, макбук, айфон, смарт-часы, подарки от партнёров, билеты на конференцию OFFZONE — и, конечно, признание сообщества.

Церемония награждения — 1 августа в Москве.

🔗 Узнать подробнее и подать заявку можно тут: https://award.awillix.ru/

Если есть интересный кейс — не упускайте возможность.

Я тоже отправлю — вдруг повезёт и что-нибудь выиграю!🤞
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
Привет, друзья! 👋

На PHDays идёт конкурс IDS Bypass — если вам близки нестандартные решения, загляните обязательно 🔥

💡 Суть простая: нужно выполнять задания так, чтобы обойти правила IDS. Подойдёт и креативный, и классический способ — главное, чтобы трафик прошёл, а IDS не сработала.

🧠 Сейчас уже открыты 2 задачи, и в скором времени появится ещё пара. Так что не откладывайте участие.

💰 За выполнение задач начисляются позитокены — их можно обменять на разные полезные и приятные штуки в зоне мерча.

📍 Локация: Cyberhub — комната Positive Labs
🕒 Конкурс уже в процессе!

Заходите, ломайте, обходите, зарабатывайте! 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😱1
Привет, друзья! 👋

🧠 В конкурсе IDS Bypass появился новый таск — теперь их всего 6! Задачи всё ещё доступны, и вы успеваете ворваться. 💥

Финиш сегодня в 17:00, после чего состоится награждение победителей. 🏆

💰 Напомню: за каждую решённую задачу начисляются позитокены — их можно обменять на разные полезные и приятные штуки в зоне мерча.

📍 Локация: Cyberhub — комната Positive Labs

Ещё есть время — успейте обойти IDS! 💪
🔥3
#Статья

Как найти исходный IP-адрес любого веб-сайта за WAF

👉 В статье подробно описаны практические способы выявления исходного IP-адреса сайта, скрытого за WAF или CDN, включая использование Shodan, Censys, VirusTotal, анализ favicon, SPF-записей и автоматизированный сбор данных с помощью bash-скрипта.

📹По этой статье также доступен ролик

🕗 Время чтения: 9 минут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Привет, друзья! 👋

До дедлайна подачи заявок на Pentest Award 2025 остаётся совсем немного — приём заканчивается 30 июня!

🏆 Это отраслевая премия для специалистов по тестированию на проникновение. Участие бесплатное, а в числе призов — именные статуэтки, техника Apple, билеты на OFFZONE, подарки от партнеров и признание сообщества.

📝 Заявка — это рассказ о кейсе в свободной форме. Раскрывать эксплоиты не нужно, главное — показать идею и подход (вот пример, как это может выглядеть).

📆 Церемония награждения — 1 августа в Москве.

🔗 Подать заявку и узнать подробности можно здесь: https://award.awillix.ru/

Если у вас есть интересный кейс — самое время рассказать о нём. Честно, сам тянул до последнего — но теперь точно пора подавать. Не тяните тоже!)🤞💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
#Статья

PDF-файл, который крадёт данные — эксплойт DocDrop

👉 В статье рассказывается о том, как с помощью PDF-документа с внедрённым отслеживающим пикселем можно собрать IP-адрес, User-Agent и другие данные пользователя при открытии файла — и как это работает в разных браузерах, включая Chrome, Firefox и Edge.

🕗 Время чтения: 4 минуты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🔥1