404 Not Found
15.8K subscribers
999 photos
116 videos
44 files
1.09K links
Вещаем про кибербезопасность, новейшие технологии и тренды.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/feature404

Ркн: https://clck.ru/3N6TxM
Download Telegram
🔥 Пошаговое руководство и дорожная карта для начинающих багхантеров

Bug Bounty Beginner Roadmap – это структурированный образовательный проект, созданный для того, чтобы помочь новичкам последовательно освоить навыки поиска уязвимостей в веб-приложениях и успешно начать свой путь в Bug Bounty.

— Дорожная карта разделена на логические этапы (от изучения основ компьютерных сетей и Linux до практического освоения OWASP Top 10 и работы с профессиональным софтом), предоставляя ссылки на видеоуроки, блоги экспертов, бесплатные лаборатории и популярные утилиты для тестирования на проникновение.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
😎 Защита сетей. Подход на основе анализа данных

Практическое руководство по внедрению методов машинного обучения и аналитики больших данных для повышения эффективности сетевой безопасности.

Профессиональное техническое пособие для аналитиков SOC, сетевых инженеров, специалистов Blue Team и дата-сайентистов, стремящихся использовать данные для проактивного обнаружения угроз.


— Книга учит не просто использовать готовые решения, а понимать логику работы систем анализа данных, что позволяет эффективно выявлять сложные, ранее неизвестные угрозы в сетевом трафике.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🛑 BadUSB — всё об атаках, которые превратили привычные флешки в инструмент взлома

Термин «BadUSB» появился в 2014 году благодаря исследователям Карстену Ноль и Якобу Леллю, которые представили доклад на конференции Black Hat USA.

Они показали, что микроконтроллеры USB-устройств, в том числе массовых моделей флешек и клавиатур, могут быть перепрограммированы для выполнения произвольных функций.

Уязвимость не зависела от конкретного производителя – проблема была заложена в самой архитектуре протокола USB, который не предусматривает строгой проверки прошивки устройства.

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
🤠 Коллекция ресурсов, инструментов и методик для проведения OSINT-исследований в платформе Discord

DiscordOSINT – это структурированная база знаний и справочник, предназначенный для специалистов по разведке по открытым источникам (OSINT) и аналитиков Cyber Threat Intelligence.

— Репозиторий содержит подборку специализированных ботов, утилит для поиска серверов, сбора метаданных, отслеживания активности пользователей, парсинга сообщений и визуализации связей внутри экосистемы Discord, что помогает проводить расследования и выявлять вредоносные сообщества.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🔒 Защита информации в компьютерных системах и сетях

Фундаментальное учебно-методическое пособие, охватывающее все уровни обеспечения безопасности информационных систем.

Базовый академический учебник, предназначенный для студентов ИБ-направлений, системных администраторов и специалистов, начинающих свой путь в проектировании защищенных систем.


— Книга признана «золотым стандартом» учебной литературы в РФ, благодаря строгому академическому стилю, структурированности материала и широкому охвату тем – от физической защиты до защиты сетевых протоколов.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
🚫 Защита смартфона от слежки: GrapheneOS, Lockdown Mode и мобильный харденинг для высокорисковых пользователей

NSO Group, Intellexa, QuaDream – задокументированные вендоры с прайс-листами.

FORCEDENTRY эксплуатировал integer overflow в CoreGraphics через JBIG2-PDF, замаскированные под .gif в iMessage. Работало на полностью обновлённых iPhone без единого клика пользователя.

— GrapheneOS отвечает hardened_malloc против heap corruption, MTE на Pixel 8+, Duress PIN с уничтожением ключей в Titan M2 и USB-silence в BFU-состоянии.

Статья на Codeby – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤔3👍2
🤖 Фреймворк для динамического масштабирования и автоматизации сканирования инфраструктуры в облаке

Axiom – это мощная экосистема на базе командной строки, предназначенная для управления распределенными кластерами (на базе DigitalOcean, AWS и др.), которые позволяют запускать задачи по сканированию в больших масштабах.

— Фреймворк радикально упрощает «развертывание и уничтожение» сотен серверов для выполнения ресурсоемких задач (например, массового сканирования портов, поиска поддоменов или фаззинга) одним нажатием кнопки, обеспечивая эффективный параллелизм и минимизируя время, необходимое для обработки огромных массивов данных в рамках Bug Bounty или пентестов.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🍽 Взлом сети через групповые политики Active Directory

Груп­повые полити­ки сто­ят далеко не на самом пер­вом мес­те в чек‑лис­те типовых уяз­вимос­тей Active Directory.

Тем не менее, зло­упот­ребляя ими, ата­кующий смо­жет получить чрез­вычай­но выгод­ное положе­ние, зах­ватив сра­зу целый OU.

— В этой статье рассмотрим взлом сети Windows через групповые политики Active Directory.

Статья на SPY-SOFT – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
Безопасность сетей

Практическое руководство по защите сетевой инфраструктуры, построению эшелонированной обороны и управлению рисками.

Исчерпывающее вводное и прикладное пособие, предназначенное для системных администраторов, начинающих специалистов по безопасности, сетевых инженеров и студентов, желающих освоить фундаментальные принципы защиты корпоративных сетей.


— Книга написана доступным языком, сочетает строгую теорию с практическими примерами и помогает сформировать правильный системный подход к защите сетевых активов.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔎 Инструмент для поиска и обнаружения скрытых C2-имплантов (маяков), находящихся в режиме ожидания (sleep-режиме) в оперативной памяти Windows

Hunt Sleeping Beacons – это утилита для Blue Team специалистов и аналитиков цифровой криминалистики (DFIR), предназначенная для сканирования процессов и памяти система на предмет признаков присутствия командно-контрольных агентов (например, Cobalt Strike Beacon).

— Инструмент анализирует потоки процессов, находящиеся в состоянии спячки (Sleep/Delay Execution), проверит области памяти с подозрительными разрешениями (такими как PAGE_EXECUTE_READWRITE или не подкрепленные файлами диска), помогая выявлять маскирующиеся импланты, обходящие стандартные методы мониторинга системных вызовов.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
👛 Зарплата в сфере информационной безопасности: анализ московских и региональных предложений

Одни специалисты по информационной безопасности зарабатывают в разы больше, другие остаются на минимальном уровне – привычная картина.

Условия, влияющие на зарплату, также остаются прежними. С каждым годом меняются лишь цифры зарплат.

— Разбираемся, как именно они изменились за последнее время.

Статья на Anti-Malware – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21😁1
😎 Методы Защиты
Информации. Защищенные Сети

Академическое учебное пособие по проектированию, реализации и администрированию защищенных сетевых инфраструктур.

Основные темы книги:
• Архитектура защищенных сетей

• Сетевые протоколы и их уязвимости

• Криптографическая защита каналов связи

• Межсетевое экранирование и фильтрация

• Системы обнаружения и предотвращения вторжений (IDS/IPS)

• Управление безопасностью и аудит


— Книга предлагает сбалансированное сочетание строгой академической теории и инженерной практики, помогая проектировать сети, способные противостоять современным киберугрозам.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
✈️ Модели OpenAI месяцами тайно обменивались сообщениями перед взломом Hugging Face

История взлома Hugging Face началась не с внезапного побега одной модели из песочницы.

За два месяца до атаки агенты OpenAI научились оставлять друг другу сообщения, обмениваться уязвимостями, распределять работу и продолжать операции, начатые предыдущими моделями.

— Когда сотрудники компании уничтожили подпольный канал связи, агенты восстановили форум другим способом и даже заподозрили, что среди участников появился самозванец.

Новость на SecurityLab линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5🔥32
🥸 Коллекция минималистичных полезных нагрузок XSS для проверки веб-приложений в условиях ограничений на длину ввода

Tiny XSS Payloads – это специализированный справочный репозиторий с базой данных экстремально коротких векторов Cross-Site Scripting (XSS).

— В репозитории собраны компактные полезные нагрузки и XSS-полиглоты (длиной от нескольких символов), которые помогают исследователям безопасности и багхантерам тестировать уязвимости в условиях жестких ограничений на количество вводимых символов, а также оценивать корректность работы систем фильтрации и очистки данных.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
📢 «Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений

На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android.

Автор сделал несколько выводов о работе приложений на основе анализа кода. Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно.

— Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.

Статья на Habr – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1😁1
🔪 Инструмент для локализации сигнатур Windows Defender в исполняемых файлах

DefenderCheck — это консольная утилита на языке C#, предназначенная для анализа бинарных файлов и определения точных участков кода, вызывающих срабатывание антивируса Windows Defender.

— Инструмент поэтапно разделяет целевой файл на фрагменты и сканирует их с помощью встроенного антивирусного движка, позволяя исследователям безопасности и разработчикам точно локализовать сигнатуру обнаружения для анализа правил детектирования и доработки ПО.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1
🤑 Bug Bounty для новичков: как заработать первые $100 на поиске уязвимостей

Компании сами зовут внешних исследователей в свои системы. Заранее описывают, что можно проверять, задают правила тестирования и платят за ошибки, найденные раньше злоумышленников.

На этом и держатся программы Bug Bounty. Новичку открыт один из самых дешёвых входов в профессию: кто-то набирает практику, кто-то собирает портфолио, кто-то постепенно превращает поиск багов в источник дохода.

Главное здесь – не «волшебный» сканер и не охота за критическими багами. Новичку важнее разобрать правила площадки, прочитать область тестирования до последней строки, спокойно изучить приложение и описать находку так, чтобы команда безопасности поняла проблему за минуту.

Статья на SecurityLab – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Всем программистам посвящается!

Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования:

Выбирай своё направление:

👩‍💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
👩‍💻 IT Новости — t.me/it_ready
🤖 AI & ML t.me/neuro_ready
👩‍💻 Frontend — t.me/frontend_ready
👩‍💻 C/C++ — https://t.me/cpp_ready
👩‍💻 C# & Unity — t.me/csharp_ready
👩‍💻 Linux — t.me/linux_ready
👩‍💻 Java — t.me/java_ready
📖 IT Книги — t.me/books_ready
📱 JavaScript — t.me/javascript_ready
🖼️ DevOpst.me/devops_ready
🖥 Design — t.me/design_ready

📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Инфраструктура безопасности Microsoft Azure

Руководство по проектированию, внедрению и управлению комплексными системами безопасности в облачной платформе Azure.

Профессиональное техническое пособие по облачной безопасности (Cloud Security), предназначенное для облачных архитекторов, инженеров по безопасности, системных администраторов и DevOps-специалистов, работающих с экосистемой Microsoft Azure.


— Книга помогает системно освоить инструменты защиты Azure и выстроить масштабируемый, защищенный и соответствующий стандартам облачный контур.

Книга в Max – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21
🎧 Valve предупредила владельцев устройств Steam об утечке данных

Представители Valve предупредили европейских пользователей устройств Steam об утечке данных.

Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.

— По данным Valve, атакующие получили доступ к серверам CEVA Logistics в период с 29 июля по 1 августа 2026 года. О произошедшем в Valve узнали 7 августа, а 10 августа пользователи начали сообщать в социальных сетях о полученных от компании уведомлениях.

Новость на Xakep – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
✋️ Анализатор безопасности Group Policy в Active Directory

GPOHunter – это Python-инструмент для автоматизированного поиска misconfiguration в GPO, которые могут привести к утечке учётных данных, ослаблению механизмов аутентификации или потенциальному повышению привилегий в домене.

GPOHunter особенно полезен на этапе Active Directory Enumeration / Security Assessment.

— В отличие от инструментов, которые исследуют пользователей, группы или ACL, он концентрируется именно на Group Policy, являющихся одним из ключевых механизмов централизованного управления Windows-доменом.

Репозиторий на GitHub – линк.

🙇 404 Not Found
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21