Sniffglue — это инструмент для захвата и анализа сетевого трафика в реальном времени, написанный на языке Rust.
— Позволяет отслеживать активность в сети, детально разбирать пакеты HTTP, HTTPS, FTP, SMTP, DNS, SSH, SSL/TLS, а также автоматически распознавать и извлекать учетные данные и конфиденциальную информацию (например, пароли) из незашифрованного трафика.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
От коллектива «Хакер»
Сборник вводных материалов для начинающих специалистов по кибербезопасности и IT-энтузиастов.
Тематический спецвыпуск журнала «Хакер», предназначенный для тех, кто делает первые шаги в мире информационной безопасности и хочет получить базовое понимание хакерских техник.
— Книга включает в себя простые и понятные статьи, охватывающие основы сетевой разведки, работы с операционными системами (Windows/Linux), понимания веб-уязвимостей (XSS, SQLi), а также начальные понятия о криптографии и социальной инженерии, обеспечивая мягкий старт в сложную сферу ИБ.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Миллионы ссылок на каналы, чаты, ботов и профили Telegram внезапно превратились в нерабочие адреса.
Короткий домен t.me перестал открываться в браузерах по всему миру после того, как оператор доменной зоны .me отключил его на уровне глобальной системы DNS. Сам мессенджер продолжает работать.
— Причину сбоя раскрывает запись Whois. Вечером 13 июля домен получил статус serverHold. По правилам ICANN такой статус устанавливает оператор доменной зоны, после чего серверы DNS перестают сообщать пользователям, где находится сайт. Браузер не может найти t.me, даже если серверы Telegram работают исправно.
Новость на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4😢1
Responder собирает NTLMv2-хеши за 20 минут в любой сети, где LLMNR не отключён через GPO. LAPS развёрнут на рабочих станциях, но серверная ферма открыта для Pass-the-Hash. Event ID 4769 не генерируется без подкатегории «Kerberos Service Ticket Operations» – Kerberoasting проходит мимо SIEM.
Пошаговый чеклист на 8 часов: проверка и отключение LLMNR/NBT-NS через реестр и PowerShell, аудит покрытия LAPS с Find-AdmPwdExtendedRights, расширенный аудит Kerberos через auditpol.
— Критический нюанс: SACL на корневом объекте домена с GUID DS-Replication-Get-Changes – без этого Event ID 4662 не зафиксирует DCSync.
Статья на Codeby – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Supernova – это фреймворк-оркестратор, предназначенный для автоматизации процессов сбора информации (recon) и сканирования веб-активов на наличие уязвимостей.
— Инструмент объединяет возможности популярных утилит (таких как
subfinder, httpx, nuclei, nmap) в единый рабочий процесс, позволяя пентестерам быстро проводить глубокую разведку поверхности атаки и выявлять критические бреши без ручного запуска множества отдельных команд.Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Историко-публицистический и автобиографический очерк о становлении и развитии отечественной ИТ-индустрии.
Уникальные мемуары и глубокий исторический анализ для всех, кто хочет понять, как зародилась, выросла и трансформировалась отечественная ИТ-сфера от советских ЭВМ до современных цифровых экосистем.
— Автор, непосредственный участник событий и топ-менеджер крупнейших мировых ИТ-гигантов в России (Hewlett-Packard, Oracle, Dell), делится инсайдерскими историями о «диких» 90-х, сером импорте, первых крупных дистрибьюторах и приходе зарубежных корпораций на пустой, но перспективный рынок.
— Книга раскрывает логику выстраивания бизнес-процессов, логистики, партнерских сетей, продаж и маркетинга в условиях постоянной неопределенности и экономических кризисов, показывая, как формировалась современная культура российского хард- и софт-рынка.
— Представляет огромную ценность для предпринимателей, ИТ-специалистов, историков бизнеса и широкого круга читателей, интересующихся закулисьем цифровой революции в России.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Просмотреть расшаренные папки можно разными способами.
В моей практике мне часто попадались люди, которые забывали об открытых папках, точнее о том, что когда-то открывали доступ к определенным папкам, а в некоторых случаях и ко всему жесткому диску и забывали после этого его закрыть.
— В сегодняшней статье рассмотрим несколько способов с помощью которых, вы сможете просмотреть все папки на компьютере имеющие открытый доступ и при необходимости их закрыть .
Статья на SPY-SOFT – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
sn0int — это инструмент для проведения разведки по открытым источникам, предназначенный для автоматизированного сбора информации об IT-инфраструктуре, доменах, электронных адресах и пользователях.
— Особенностью фреймворка является его модульная архитектура и использование языка Lua для написания сценариев (модулей), которые работают в изолированной «песочнице», позволяя эффективно коррелировать данные из различных источников и выстраивать связи между найденными объектами в единой базе.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Практическое руководство по психологическому профайлингу и OSINT-исследованиям на основе открытых данных из социальных сетей.
Прикладное пособие на стыке психологии и OSINT, предназначенное для специалистов по информационной безопасности, расследователей, HR-менеджеров, маркетологов и всех, кто хочет научиться «читать» людей по их цифровому следу.
— Книга помогает перебросить мост от сухого технического сбора данных к глубокому пониманию личности, стоящей за экраном, что делает её важным инструментом для аналитиков угроз и специалистов по безопасности.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
ALD Pro – российская служба каталога, созданная как полноценная альтернатива Microsoft Active Directory. Этот продукт занимает центральное место в экосистеме вендора, поскольку именно он используется для управления всей ИТ-инфраструктурой.
ALD Pro – это отечественный программный продукт, созданный на основе FreeIPA.
— Решение обеспечивает централизованное управление учётными записями, реализует единую точку аутентификации и позволяет автоматически настраивать рабочее окружение пользователей с помощью групповых политик.
Статья на Anti-Malware – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Scout Suite – это open-source инструмент на языке Python для проведения комплексного аудита безопасности конфигураций облачной инфраструктуры (класс решений CSPM).
— Инструмент запрашивает конфигурационные данные через официальные API облачных провайдеров (поддерживая AWS, Azure, GCP, Oracle Cloud и Alibaba Cloud) и автоматически формирует детальный интерактивный HTML-отчет, подсвечивая уязвимые места, избыточные права доступа и критические отклонения от лучших практик безопасности.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Практическое руководство по внедрению принципов безопасности в процесс разработки программного обеспечения и архитектуру систем.
Фундаментальное пособие по безопасной разработке (Secure SDLC), предназначенное для разработчиков, архитекторов ПО, DevOps-инженеров и руководителей проектов, стремящихся создавать изначально защищенные системы.
— Книга учит думать о безопасности не как об отдельном этапе, а как о неотъемлемой части каждого шага в разработке продукта, что позволяет создавать более надежные и устойчивые к атакам системы.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Вы держите личный и рабочий аккаунты на одном сервисе – просто чтобы не путать переписку и не смешивать процессы.
Или ведете пару разных аккаунтов для фриланс-клиентов. А потом сервис ограничивает сразу оба аккаунта, потому что решил, что за ними один и тот же человек.
— Сегодня мы разберемся, как сайты узнают вас по железу.
Статья на Habr – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Bug Bounty Beginner Roadmap – это структурированный образовательный проект, созданный для того, чтобы помочь новичкам последовательно освоить навыки поиска уязвимостей в веб-приложениях и успешно начать свой путь в Bug Bounty.
— Дорожная карта разделена на логические этапы (от изучения основ компьютерных сетей и Linux до практического освоения OWASP Top 10 и работы с профессиональным софтом), предоставляя ссылки на видеоуроки, блоги экспертов, бесплатные лаборатории и популярные утилиты для тестирования на проникновение.
Репозиторий на GitHub – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Практическое руководство по внедрению методов машинного обучения и аналитики больших данных для повышения эффективности сетевой безопасности.
Профессиональное техническое пособие для аналитиков SOC, сетевых инженеров, специалистов Blue Team и дата-сайентистов, стремящихся использовать данные для проактивного обнаружения угроз.
— Книга учит не просто использовать готовые решения, а понимать логику работы систем анализа данных, что позволяет эффективно выявлять сложные, ранее неизвестные угрозы в сетевом трафике.
Книга в Max – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Термин «BadUSB» появился в 2014 году благодаря исследователям Карстену Ноль и Якобу Леллю, которые представили доклад на конференции Black Hat USA.
Они показали, что микроконтроллеры USB-устройств, в том числе массовых моделей флешек и клавиатур, могут быть перепрограммированы для выполнения произвольных функций.
Уязвимость не зависела от конкретного производителя – проблема была заложена в самой архитектуре протокола USB, который не предусматривает строгой проверки прошивки устройства.
Статья на SecurityLab – линк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2