Social Engineering
125K subscribers
1.07K photos
3 videos
9 files
2.27K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
• Первая система навигации появилась в далеком 1909 году - она называлась Jones Live Map (Живая карта Джонса). Идея реализации этой системы пришла в голову молодому инженеру Джозефу В. Джонсу, который родился и жил в Нью-Йорке.

• Живая карта представляла собой стеклянный латунный циферблат, прикрепленный к краю водительской части автомобиля и связанный с одометром автомобиля.

• Перед тем, как отправиться в путь, вам было необходимо приобрести один из 8-дюймовых бумажных дисков с дорожными инструкциями, собранными Американским туристическим клубом. На краю каждого диска была указана протяженность маршрута, при этом каждая отметка символизировала одну милю, а малая отметка – пятую часть мили. Направления были напечатаны вдоль ключевых точек пробега (как спицы на колесе) и описывали дорожное покрытие (асфальт или грунт), перекрестки и железнодорожные переезды.

Диск устанавливался на вращающуюся платформу-проигрыватель. Установка диска производилась в стартовой точке маршрута. По ходу движения диск вращался пропорционально скорости автомобиля, указывая, что делать, в какую сторону смотреть и куда поворачивать. Каждый диск покрывал около 100 миль, пройдя это расстояние вам нужно было остановиться и заменить диск на следующий. Конечно, если водитель не двигался по одной и той же полосе, то точность устройства снижалась. Для решения этой проблемы брат Джозефа Эрнест усовершенствовал систему в 1913 году, уменьшив количество вращений, передаваемых на устройство, если водитель управлял машиной хаотично.

• Счетчик стоил 75 баксов, в комплекте с ним шло 12 дисков. Дополнительные диски стоили по 25 центов за каждый. Также можно было купить набор дисков, тогда каждый из них стоил 15 центов. В вечерней субботней рекламе говорилось, что «Иметь ее [живую карту] с собой - все равно, что ехать с человеком, который знает каждую дорогу, каждый поворот, каждый перекресток, каждую достопримечательность, каждый хитрый разъезд и все развилки в мире».

• Уже к 1919 году Джонс предлагал диски с более чем 500 маршрутами из Нью-Йорка в Калифорнию... Именно так водители добирались из точки А в точку Б в начале XX века.

Источник и красивые фоточки доступны по этой ссылке: https://arstechnica.com/cars/

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Устроиться инженером по информационной безопасности в Яндекс за неделю

12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма. 

Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.

Как всё устроено:

🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер

Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.

Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
Please open Telegram to view this post
VIEW IN TELEGRAM
• Огромная и актуальная база заметок для изучения PowerShell на русском языке. По ссылке ниже можно скачать руководство в формате pdf или изучать онлайн:

https://github.com/Lifailon/rudocs/blob/main/posh.md

• Дополнительно:

Awesome PowerShell — большая подборка различного материала для изучения PowerShell: книги, курсы, статьи, подсказки, команды и т.д.;
Windows PowerShell 5 — мини-курс описывает и демонстрирует основы работы с оболочкой Windows PowerShell, на примере ее 5-ой версии в Windows 10;
PowerShell Commands for Pentesters — полезная статья, где описаны различные команды для пентестеров и ИБ специалистов.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Звучит как абсолютно безумная идея: раздавать свое программное обеспечение бесплатно и рассчитывать, что оно настолько понравится людям, что они захотят заплатить вам деньги. Такова была идея shareware, популярной модели коммерческого ПО в 1980-х и 1990-х годах. Именно это и сделало ее уникальной и успешной в то время.

• В 1982 году Эндрю Флюгельман создал на своем новом IBM PC программу под названием PC-Talk и начал делиться этим ПО со своими друзьями. Вскоре он понял, что может поместить внутрь программы специальное сообщение с просьбой пожертвовать $25 в обмен на будущие обновления. (Флюгельман назвал свою концепцию "freeware". Этот термин был переосмыслен после его смерти в 1985 году).

• Кроме того, в 1982 году еще одному программисту пришла в голову та же концепция, что и Флюгельману. Джим Кнопф создал программу базы данных для IBM PC под названием Easy File и начал делиться софтом со своими друзьями. Как и Флюгельман, он понял, что может просить пожертвования, чтобы компенсировать расходы на дальнейшую разработку и рассылку обновлений. Кнопф назвал свою концепцию "ПО с поддержкой пользователя" (user-supported software). Вскоре Кнопф и Флюгельман начали общаться, и Кнопф переименовал свою программу в PC-File, чтобы она соответствовала PC-Talk Флюгельмана, и они оба согласились на сумму добровольных взносов в размере $25.

• К 1983 году концепция shareware стала общепринятой, но ее название еще не закрепилось в обществе. В начале 1983 года бывший сотрудник Microsoft Боб Уоллес изменил сложившуюся ситуацию, создав приложение для обработки текстов под названием PC-Write. В процессе работы он придумал термин "shareware" для описания модели ПО с поддержкой пользователей, заложенной Флюгельманом и Нопфом.

• В то время когда Флюгельман и Кнопф пришли к идее создания shareware, большинство коммерческих прикладных программ были очень дорогими, зачастую розничная стоимость составляла сотни долларов. Производители ПО часто использовали схемы защиты авторских прав, чтобы предотвратить возможность нелегального копирования ПО.

В таких условиях идея о том, что можно написать качественную программу, убедить людей раздать ее своим друзьям, а затем надеяться, что она понравится им настолько, что они добровольно вышлют вам деньги, казалась абсурдной. Но когда Флюгельман и Кнопф попробовали эту концепцию запустить в массы, произошло нечто волшебное: они оба стали миллионерами.

• Shareware не относилась к клиентам как к потенциальным преступникам. Эта концепция предусматривала почтение и уважение к конечному пользователю, чего часто не хватало крупным коммерческим производителям ПО. Менее альтруистично то, что она также использовала преимущества неофициальной сети распространения ПО от пользователя к пользователю, которая возникла в следствии того, что ПО было так легко и дешево копировать.

• С точки зрения пользователей, концепция shareware весьма привлекательна, поскольку позволяла бесплатно протестировать приложения, прежде чем купить их, а это было новой идеей в индустрии того времени.

• С развитием Интернета стало проще не только распространять ПО, но и напрямую продавать его в электронном виде. Потенциальные покупатели могли напрямую посетить сайт разработчика, оплатить картой и загрузить приложение, что сделало модель shareware менее необходимой...

• Во второй половине 1990-х годов термин "shareware" начал терять свою актуальность в сравнении с такими терминами, как "trial" или "demo". Каждый мог протестировать ПО перед покупкой - напрямую через Интернет. В этом смысле shareware никогда полностью не исчезало, оно просто трансформировалось.

• В то же время, появление в интернете в середине и конце 1990-х годов ПО с открытым исходным кодом стало альтернативной философией свободного ПО, которая поощряла разработчиков к сотрудничеству в создании высококачественных бесплатных приложений (и призывала всех делиться ими бесплатно), делая коммерческое программное обеспечение shareware менее необходимым и популярным...

S.E. ▪️ infosec.work ▪️ VT
Нашел полезный репозиторий, который содержит информацию по наиболее оптимальным настройкам приватности в популярных приложениях и сервисах. А еще там есть ссылки на полезный материал и различные руководства.

https://github.com/StellarSand/privacy-settings

Кстати, хочу напомнить, что у ОС Whonix есть очень крутой раздел с документацией (Wiki), которая содержит в себе ценные знания для изучения вопросов анонимности и безопасности в сети. Информации там гораздо больше, чем в большинстве ТОП'овых курсов. Рекомендую для изучения:

https://www.whonix.org/wiki/Documentation

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Вы когда-нибудь задумывались, почему жесткий диск называют "винчестером"?

• Дело в том, что в 1962 году корпорация IBM анонсировала революционную (на тот момент) систему хранения данных - IBM 1311. Чтобы вы понимали, визуально это представляло собой внушительных объемов комод, куда устанавливались съемные накопители - каждый такой накопитель содержал шесть 14-дюймовых магнитных пластин, а вес составлял 4,5 килограмма! Что касается памяти, то общая емкость съемного диска составляла 2,6 мегабайта, что по тем временам было достаточным. Если диск заполнялся, то его просто вытаскивали и меняли на другой.

• Спустя 11 лет, в 1973 году, IBM усовершенствовали эту систему и присвоили ей имя IBM 3340! Там уже использовались диски, объем которых достигал до 30 мегабайт! При этом скорость передачи данных достигла рекордных по тем временам 885 килобайт в секунду.

• Так вот, именно благодаря IBM 3340 в обиход вошел жаргонизм "винчестер". Аппарат был рассчитан на одновременную работу с двумя съемными накопителями, из-за чего получил дополнительный индекс "30-30". Такой же индекс имела и всемирно известная винтовка Winchester с той лишь разницей, что если в первом случае речь шла о двух дисках емкостью 30 МБ, то во втором - о калибре пули (0,3 дюйма) и весе пороха в капсюле (30 гран, то есть около 1,94 грамма). Так и пошло...

S.E. ▪️ infosec.work ▪️ VT
• Нашел очень объемное и актуальное руководство от GNU, которое поможет новичкам освоить Bash или подтянуть свои знания, если вы ранее уже приступали к изучению:

https://www.gnu.org/software/bash/manual/bash.pdf

• Дополнительно

Command Challenge - очень крутая интерактивная игра, которая бросает вызов вашим навыкам Bash. Все задачи решаются через командную строку. Игра начинается с довольно простых задачек и постепенно становится сложной. Если возникают сложности с решением, то вы можете посмотреть подсказку. В общем и целом, это очередная годнота в нашу копилку. Бонусом: две более сложные версии игры: oops и 12days.
Очень объемная коллекция однострочников bash, которые могут быть полезны в решении определенных задач или повседневной работе.
Бесплатный практический курс по Bash - благодаря этому курсу вы освоите написание bash-скриптов с нуля и получите представление, какую пользу можно из них извлечь;
Кручу-верчу, запутать хочу - короткая, но полезная статья, в которой собраны необычные и малоизвестные трюки с перенаправлениями в bash;
Bash Introduction for Hackers - полезные заметки от hakin9, которые описывают различные нюансы и основную информацию для изучения Bash. Материал ориентирован на специалистов ИБ и пентестеров.
Bash Prompt Generator - очень крутой ресурс, где можно сконфигурировать строку для ввода команд в bash. Выбираете параметры, расставляете их в нужной последовательности и копируете готовую конфигурацию.
Bash Tips and tricks - небольшой сборник советов и рекомендаций для изучения Bash.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
2
• Неделю назад рассказывал вам о системе навигации, которая помогала водителям доехать из точки А в точку Б в далеком 1909 году. Так вот, спустя 60 лет, в 1969 году, у автомобилистов появилась возможность использовать кассетный проигрыватель и установить систему, которая сообщала водителю куда ехать или поворачивать, основываясь на местоположении автомобиля. Но как это все работало?

• На кассете были записаны инструкции, которые направляли водителя по нужному маршруту. Но просто проигрывать кассету с инструкциями было бы довольно бесполезно – лучше уж просто включить музыку. В этой системе должны быть и другие компоненты, и здесь все становится все очень интересно.

• Дело в том, что в записанных инструкциях также воспроизводятся звуковые сигналы различной длины. Длительность этих звуковых сигналов определяется электронным блоком под приборной панелью, и эта длительность выражается в том, сколько миль автомобиль должен проехать, пока не прозвучит следующая инструкция.

• Для того вычисления этого расстояния, электронная коробка подключается к одометру автомобиля через механическое кабельное соединение, которое приводит в действие механизм с шестеренками. Этот механизм позволяет рассчитать количество пройденных миль и когда количество миль равно значению, предусмотренному длительностью тона, проигрывается следующая инструкция.

• Интересно также то, как система осуществляет калибровку размеров шин. Для этого используется картридж. Компоненты, которые настраивают систему на работу с заданным размером шин автомобиля (что влияет на расчеты пробега), размещаются на небольшой печатной плате, которая вставляется во внутренний разъем.

• В общем и целом, система могла давать пошаговые инструкции для проезда к выбранному месту в зависимости от расстояния, которое вы проехали. Конечно, если вы поедете в объезд или заблудитесь, то у вас возникнут проблемы. Было бы круто, если бы в системе можно было остановить подсчет пробега или вернуться к последнему шагу и пересчитать пройденное расстояние, но в то время это было сложной задачей...

Если интересно, то на YT есть наглядная демонстрация этой системы навигации тех времен: https://youtu.be/KliWHCzE16c

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
• Хакерские квесты лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки.

• Ozon Tech предлагает решить интересные задачи на тему OSINT, форензики и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча.

• Достаточно подписаться на канал и запустить бота @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи!

S.E. ▪️ infosec.work ▪️ VT
• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки.

• На сайте уважаемого 0xdf, который является главным архитектором лаборатории Hack The Box, собрана огромная коллекция прохождений всевозможных машин. Вы можете фильтровать тачки по сложности, операционке, выбрать нужный тэг, имя и т.д.

• На сайте уже представлено более 500 различных машин и их прохождений, начиная с 2018 года и заканчивая апрелем 2026:

https://0xdf.gitlab.io/cheatsheets/htb-interactive

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
У команды экспертов Postgres Professional есть отличная книга, которая называется "Postgres. Первое знакомство".

Это небольшое, но емкое руководство призвано максимально быстро и комфортно погрузить читателя в работу с самой продвинутой СУБД с открытым кодом.

Самое крутое, что книга написана экспертами, которые на практике развивают СУБД и обучают тысячи специалистов. Это гарантирует точность формулировок и актуальность рекомендаций.

По этой ссылке можно скачать обновленный материал и ряд других бесплатных книг (их всего 8):

https://postgrespro.ru/education/books/introbook

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.

📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»

На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.

🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться
• Вероятно, что это один из самых объемных гайдов по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов. Никакой воды и лишней информации, только архитектура и описание различных методов, которые используются в работе. Содержание следующее:

The Architecture High Level;
Infrastructure Segmentation;
Phase 1: Domain Selection & Preparation;
Phase 2: Infrastructure Deployment with Terraform;
Phase 3: Command & Control (C2) Framework;
Phase 4: The HTTPS Redirector;
Phase 5: Fortifying the Redirector;
Phase 6: CDN Relays;
Phase 7: Serverless Lambda Redirection;
Phase 8: Flask & Gunicorn Lightweight Redirector;
Phase 9: Microsoft Dev Tunnels;
Phase 10: Cloudflare Workers & Zero Trust Tunnels;
Phase 11: Phishing Infrastructure;
Phase 12: Malleable C2 Profiles & Traffic Shaping;
Infrastructure Tools;
Multi-Layer Architecture Example;
References.

• Обратите внимание, что в блоге автора можно найти другие полезные гайды для пентестеров: https://0xdbgman.github.io

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM