DecryptTeamViewer – это специализированная утилита для восстановления, извлечения и дешифрования паролей доступа, хранящихся в конфигурационных файлах или реестре популярного ПО для удаленного управления TeamViewer.
— Автоматически находит зашифрованные ключи в реестре Windows (такие как
SecurityPasswordAES или OptionsPasswordAES) и расшифровывает их с помощью известных алгоритмов и статических ключей, помогая специалистам по форензике и пентестерам в аудите систем.Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Практическое руководство по основам тестированияПО без требований к начальному опыту.
Цель – дать читателю целостное представление об экосистеме тестирования: от видов и техник до планирования, выполнения и отчётности.
— Материал подаётся просто иструктурированно, с упором на реальную практику.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Школьники и студенты колледжей Центрального и Приволжского федеральных округов чаще всего становятся целями киберпреступников.
— На эти два региона пришлось более половины всех заблокированных обращений к вредоносным ресурсам по стране.
С 23 февраля по 17 мая 2026 года SWG-система «Secure Web Gateway» Solar webProxy, которая уже защищает более 50 тыс. школ и колледжей в единой сети передачи данных (ЕСПД), заблокировала 32,1 млрд таких обращений во всех округах России.
При этом Solar webProxy пресекает более 98% угроз ещё до загрузки файла на устройство.
Новость на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Евгений Валентинович Касперский: на моем телефоне ограничено количество приложений, Макс не загрузить просто так
🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
😁12❤1
Tenebris-Gate используется для шифрования шеллкода и обхода обнаружения посредством многоуровневых техник уклонения.
Время от времени появляются инструменты, которые ещё не получили широкого распространения и по-прежнему эффективно работают. Инструмент, рассматриваемый в данной статье, относится именно к этой категории.
— Он называется Tenebris-Gate, и в этой статье мы разберём принцип его работы, а также то, как он может использоваться для обхода Windows Defender с целью выполнения полезной нагрузки C2.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Авторы - Кем Кейнер, Джеймс Бах, Брет Петтикорд
Книга для опытных тестировщиков и тимлидов, а также программистов, которым случается работать с тестировщиками.
Новичкам в QA тоже может быть интересна, но вряд ли подойдет для начального обучения и подготовки к собеседованиям.
— По структуре это сборник уроков разной направленности, которые можно читать вразброс.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
smbclient-ng – это современная и удобная замена стандартному
smbclient, написанная на Python и предназначенная для эффективной навигации, поиска и манипуляции файлами на Windows-шарах.— Предлагает интерактивную оболочку с автодополнением команд (tab-completion), поддерживает рекурсивный поиск файлов по всей сетевой папке и упрощает процесс массовой загрузки или скачивания данных.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Мисконфигурированный Service Principal с Application.ReadWrite.All даёт цепочку до Global Admin. Device Code phishing обходит MFA без знания пароля. Service Principal sign-in'ы вообще не покрываются Conditional Access — заходи кто хочешь, без ограничений по геолокации и device compliance.
Полный kill chain пентеста Entra ID: разведка tenant'а без учётных данных через AADInternals, password spraying, кража OAuth-токенов, маппинг путей эскалации через AzureHound и federated domain backdoor – с командами из реальных engagement'ов.
— Рабочий арсенал (AADInternals, ROADtools, GraphRunner, TokenTactics), маппинг на MITRE ATT&CK и чеклист рекомендаций клиенту.
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
WebDriver Recipes in C#
Автор: Courtney Zhan
Практическое руководство по автоматизированному тестированию веб‑приложений с использованием Selenium WebDriver на языке C#.
Это справочник с практическими примерами, который поможет сэкономить время на поиск решений типовых инетривиальных задач при работе с Selenium WebDriver в экосистеме C#.
— Книга построена по принципу «рецептов»: она предлагает готовые решения для реальных задач, с которыми сталкиваются тестировщики и разработчики.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
PowerTunnel – это кроссплатформенное решение для обхода интернет-цензуры, которое работает как локальный прокси-сервер и позволяет восстанавливать доступ к заблокированным ресурсам.
— Поддерживает модульную архитектуру и набор техник для «обмана» систем фильтрации, включая фрагментацию HTTP-пакетов, модификацию SNI и использование DNS over HTTPS (DoH).
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Автор: Lucjan Stapp
Книга служит официальным или неофициальным учебным пособием для подготовки к экзамену ISTQB Certified Tester Foundation Level.
Она систематизирует знания по основам тестирования ПО в соответствии спрограммой ISTQB и помогает:
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
В пользовательском репозитории AUR Arch Linux обнаружилось более 400 пакетов, заражённых вредоносным ПО.
Изначально разработчики посчитали, что все они были исправлены, но в итоге число таких пакетов превысило 1500.
— Разработчики сообщили в ветке обсуждения инцидента указали, что удалили все известные им вредоносные коммиты. Там же приводится список пакетов, число которых достигло 1579.
Новость на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2🤔1😢1
В сегодняшней статье мы рассмотрим несколько видов атак на на службы сертификатов Active Directory (ADCS — Active Directory Certification Services) и выясним, каким образом с использованием этой роли можно повысить привилегии в системе.
— В конце статьи, традиционно рассмотрим способы защиты от атак на Active Directory Certification Services.
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
PersistenceSniper – это скрипт на PowerShell, предназначенный для специалистов по реагированию на инциденты и охотников за угрозами (Threat Hunters).
— Автоматически сканирует Windows-систему на наличие сотен известных методов закрепления (Persistence), таких как задачи планировщика, автозагрузка реестра, сервисы и WMI-события, помогая быстро выявлять активность вредоносного ПО.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Автор: Arseny Kravchenko
Практическое руководство по проектированию масштабируемых ML-систем.
Machine Learning System Design – это практическое руководство для инженеров, архитекторо́в и менеджеров, которым нужно строить надежные, масштабируемые и сопровождаемые ML‑продукты в продакшне.
Рассматривает полный жизненный цикл ML‑систем: сбор и валидация данных, дизайн пайплайнов и feature store, выбор архитектуры моделей, схемы деплоя (batch vs. online), мониторинг качества модели и данных, откаты и CI/CD для моделей (MLOps).
— Даёт практические рекомендации по trade‑offs – задержка vs. точность, стоимость vs. качество, сложность vs. поддерживаемость – и реальные кейсы для принятия инженерных решений.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Правоохранительные органы сообщили о ликвидации AudiA6, который они называют одним из крупнейших сервисов по отмыванию криптовалюты.
По оценкам Европола, с момента запуска в 2021 году через платформу прошло более 336 млн евро преступных доходов, и сервисом активно пользовались операторы шифровальщиков и другие киберпреступники.
— В Европоле называют AudiA6 одним из ключевых финансовых хабов киберпреступной экосистемы.
Новость на Xakep – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2❤1
Возможности АССИСТЕНТА 6 выходят за рамки стандартного удалённого доступа.
— Продукт обеспечивает централизованное администрирование и инвентаризацию устройств, включает функции удалённого управления, настройки ПК и обеспечения работы техподдержки.
Решение включено в реестр отечественного ПО.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
usql – это кроссплатформенная консольная утилита на языке Go для быстрого и удобного подключения ко множеству типов СУБД через единый командный интерфейс.
— Поддерживает практически все популярные базы данных (PostgreSQL, MySQL, SQLite, Oracle, SQL Server, Cassandra и др.), обеспечивая подсветку синтаксиса, автодополнение команд и бесшовную работу без необходимости установки тяжеловесных графических приложений.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Понятное визуальное руководство по защите веб-ресурсов от современных угроз.
Иллюстрированный самоучитель, созданный для разработчиков и начинающих специалистов по безопасности, стремящихся понять фундаментальные принципы и механизмы защиты веб-приложений.
— Разбирает ключевые уязвимости из списка OWASP Top 10 (такие как инъекции, межсайтовый скриптинг XSS, подделка запросов CSRF и проблемы контроля доступа) с помощью простых и наглядных иллюстраций, схем и аналогий.
Учит проектировать безопасную архитектуру веб-приложений, правильно обрабатывать пользовательский ввод, надежно хранить пароли и защищать данные при передаче, предотвращая атаки на ранних этапах написания кода.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
В статье рассмотрим, какие события жизненно необходимо отслеживать и как требования регуляторов помогают навести порядок в хаосе системных журналов.
Регистрация и анализ событий безопасности (логов) – фундаментальная мера защиты, сопоставимая по важности с управлением доступом.
— Они позволяют ответить на три вопроса: что происходит в системе прямо сейчас, как ситуация развивается со временем и что стало первопричиной событий.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Certipy – это специализированная утилита на Python для анализа защищенности и тестирования конфигураций служб сертификации в доменах Windows.
— Позволяет автоматически перечислять шаблоны сертификатов, находить слабые места в конфигурациях PKI (уязвимости классов ESC1–ESC11) и собирать метаданные, необходимые для анализа векторов атак и укрепления защиты инфраструктуры Active Directory.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1