Hacking Ready | InfoSec
13.9K subscribers
964 photos
77 videos
526 links
Авторский канал про кибербезопастность и хакинг.
Ресурсы, обучения, задачи, шпаргалки.
Ежедневно информация пополняется!

Cотрудничество: @energy_c

РКН: https://clck.ru/3QREFh
Download Telegram
📂 Напоминалка по анализу ответов сервера на некорректные запросы!

Ошибки и нестандартные ответы часто раскрывают гораздо больше информации, чем успешные запросы. По кодам состояния, заголовкам, содержимому страниц и времени ответа можно выявить особенности работы приложения, ошибки конфигурации и потенциальные точки для дальнейшего исследования.

На картинке — 7 способов анализировать ответы сервера: проверка HTTP-кодов, изучение тела и заголовков ответа, сравнение поведения при разных HTTP-методах, анализ времени ответа и редиректов, тестирование в разных контекстах и систематизация полученных результатов.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95🔥4
📂 Напоминалка по безопасности загрузки и обработки изображений!

Форма загрузки файлов — одна из самых частых точек атаки в веб-приложениях. Ошибки в проверке, обработке и хранении изображений могут привести к утечке данных, выполнению вредоносного кода или отказу в обслуживании.

На картинке — 7 типичных уязвимостей при работе с изображениями: обход проверки типа файла, внедрение кода в изображение, Path Traversal, уязвимости библиотек обработки, XSS через SVG, утечки через метаданные EXIF и отсутствие ограничений на размер и количество загружаемых файлов.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥41🙏1
Как за секунду превратить системный файл /etc/hosts в жесткий локальный фаервол против фишинга?

Операционная система опрашивает файл /etc/hosts до обращения к внешним DNS-серверам. Запись адреса домена на локальный заглушечный IP (0.0.0.0) мгновенно обрывает любые попытки браузеров, фоновых процессов и малвари соединиться с опасным или фишинговым ресурсом.

Загрузка и добавление публичного фишингового черного списка прямо в ваш системный файл:

$ curl -sSL https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts | sudo tee -a /etc/hosts > /dev/null


Команда скачивает проверенную базу скамерских и фишинговых доменов, нейтрализуя их резолвинг на уровне ядра.

Проверка корректности блокировки и убеждение в том, что домен редиректится на нулевой адрес:

$ ping -c 1 bad-phishing-site.com


Запрос мгновенно завершится ошибкой подключения, не выходя за пределы вашей локальной системы.

Важно: перед внесением изменений обязательно создавайте резервную копию (sudo cp /etc/hosts /etc/hosts.bak), так как слишком большой файл может незначительно замедлить старт некоторых приложений.

🔥 Мгновенно защищает всю систему от случайно открытых скам-ссылок без установки тяжелых антивирусов и сторонних расширений.

➡️ Hacking Ready | #совет
👍6🔥61
📂 Разбираем опасные паттерны использования JWT и где они стреляют!

JWT широко используется для аутентификации и авторизации в веб-приложениях и API. Однако даже небольшие ошибки при его реализации могут привести к компрометации аккаунтов, обходу механизмов защиты и получению злоумышленником несанкционированного доступа.

На картинке — 8 наиболее распространённых ошибок при работе с JWT: от использования небезопасных алгоритмов и хранения токенов в неподходящих местах до отсутствия проверки стандартных claims, механизма отзыва токенов и корректной валидации подписи. В конце — чек-лист безопасной настройки JWT и подборка инструментов для тестирования и анализа.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍4🔥3
📂 Напоминалка по версионированию инфраструктурных изменений!

Изменения в инфраструктуре требуют не меньшего контроля, чем изменения в коде приложения. Грамотное версионирование позволяет отслеживать историю изменений, безопасно выполнять обновления, быстро откатываться при ошибках и обеспечивать прозрачность работы всей команды.
На картинке — 7 практических принципов управления инфраструктурными изменениями: от хранения инфраструктуры как кода и атомарных коммитов до использования Pull Request, автоматизации через CI/CD, документирования изменений, безопасного отката и организации полного жизненного цикла инфраструктурных изменений.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5🔥4
Как за секунду вычислить, кто тайно заходил на сервер в ваше отсутствие?

Атакующие часто чистят текстовые логи авторизации, но забывают про системные бинарные базы входов. Утилита lastlog читает файл /var/log/lastlog и моментально выводит дату, время и удаленный IP-адрес последней успешной сессии для каждого пользователя.

Просмотр списка всех аккаунтов, которые успешно авторизовались в системе за последние 7 дней:

$ lastlog -t 7


Команда отсекает старые сессии и неиспользуемые учетные записи, сразу подсвечивая свежую активность.

Проверка времени последнего входа конкретного системного пользователя (например, www-data):

$ lastlog -u www-data


Если аккаунт веб-сервера или базы данных имеет недавнюю дату входа через терминал — сервер гарантированно взломан.

Важно: злоумышленники с правами root могут очистить этот лог (например, через echo > /var/log/lastlog), поэтому абсолютно пустой вывод тоже является ярким индикатором компрометации.

🔥 Идеально подходит для утреннего аудита машин и мгновенной оценки масштабов инцидента на этапе первичного реагирования.

➡️ Hacking Ready | #совет
🔥114😎4👍1
📂 Напоминалка по разведке домена и инфраструктуры через открытые источники!

Публичная информация о домене может рассказать гораздо больше, чем кажется на первый взгляд: от DNS-записей и связанных IP-адресов до используемых технологий, поддоменов, почтовой инфраструктуры и старых версий сервисов. Умение правильно собирать и сопоставлять эти данные помогает быстрее понять поверхность атаки и найти потенциально интересные точки для дальнейшего анализа.
На картинке — 9 направлений для сбора информации: WHOIS, DNS и поддомены, IP и ASN, технологии веб-сервера, публичные репозитории и утечки, облачные хранилища, почтовая инфраструктура, открытая документация и исторические данные. В конце — полезные инструменты и чек-лист для системного сбора информации.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107🔥6
🤔 Очищаем большие логи автоматически — находим, архивируем и освобождаем место!

Логи в продакшене растут очень быстро. Если их не контролировать, диск забивается, сервисы начинают тормозить, а мониторинг сыпет ошибками.
Покажем рабочий подход, как навести порядок без ручной чистки.

В этом посте:
Ищем старые и тяжёлые логи через find;

Архивируем их в .tar.gz, уменьшая размер в несколько раз;

Удаляем оригиналы и освобождаем место.


Это простой, но практичный способ поддерживать сервер в порядке и избегать переполнения диска.

➡️ Hacking Ready | #задача
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105👍2
📂 Напоминалка по построению карты внутренних и внешних сервисов!

Инфраструктура редко раскрывает себя напрямую — нужные связи можно восстановить по DNS-записям, сертификатам, IP-диапазонам, поддоменам, технологиям, репозиториям и другим публичным артефактам. Умение сопоставлять такие косвенные признаки помогает понять, какие сервисы существуют, как они связаны между собой и где находятся потенциально интересные точки для дальнейшего анализа.

На картинке — 9 шагов построения карты инфраструктуры: от сбора исходной информации и поиска поддоменов до анализа сетевых признаков, поиска артефактов, корреляции данных, верификации и визуализации связей. В конце — типичные косвенные признаки и чек-лист для системного сбора и обновления информации.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42
Как за 10 секунд развернуть временное хранилище в RAM, которое полностью исчезнет при выключении питания?

При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.

Создание защищенной директории и монтирование в нее изоляционного раздела RAM:

$ sudo mkdir -p /mnt/secure_ram && sudo mount -t tmpfs -o size=512m,mode=700 tmpfs /mnt/secure_ram


Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.

Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:

$ df -h /mnt/secure_ram
$ sudo umount /mnt/secure_ram


При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.

Важно: выполняйте только в изолированной среде / по разрешению. При нехватке физической ОЗУ данные могут уйти в файл подкачки, поэтому отключите swap (sudo swapoff -a) для максимальной приватности.

🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.

➡️ Hacking Ready | #совет
🔥125🎉4👍2😎2
📂 Напоминалка по анализу ролей и прав в веб-приложении!

Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты.

На картинке — 7 шагов анализа: сбор информации о ролях, изучение механики авторизации, проверка серверного контроля доступа, анализ изменения ролей и прав, поиск избыточных привилегий и наследования ролей, проверка бизнес-ограничений и документирование результатов.

Сохрани, чтобы при тестировании веб-приложений системно проверять права разных ролей и не полагаться только на ограничения в интерфейсе.


➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32
Как отслеживать точный прогресс и скорость передачи гигабайтных дампов в терминале Linux?

Стандартные утилиты вроде dd, cat или tar при работе с гигабайтными архивами и дисками не выводят прогресс-бар, заставляя гадать, завис процесс или еще идет. Утилита pv (Pipe Viewer) встраивается прямо в конвейер между командами и в реальном времени показывает скорость, таймер, объем пропущенных данных и точное время до завершения.

Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:

$ pv large_database.sql | gzip > backup.sql.gz


Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.

Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:

$ tar -czf - /var/log | pv | nc -w 3 192.168.1.50 9000


Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.

Важно: для точного расчета процентов и ETA при работе с каналами утилита должна знать итоговый размер данных (используйте флаг -s, например pv -s 10G).

🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.

➡️ Hacking Ready | #совет
6👍6🔥5🎉1
👍11🔥65😎5
📂 Напоминалка по безопасному хранению токенов и API-ключей во фронтенде!

Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.

На картинке — 9 правил безопасной работы с токенами и ключами: какие данные нельзя хранить во фронтенде, что допустимо публиковать, как использовать HttpOnly и Secure cookies, почему секретные API-ключи должны оставаться на сервере, а также как защищаться от XSS, утечек через логи и URL и вовремя реагировать на компрометацию. В конце чек-лист и золотое правило безопасности фронтенда.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👍7
❤️ Отличная статья на Habr для тех, кто хочет разобраться в свежем релизе Rsync и понять, какие уязвимости могут повлиять на безопасность Linux-инфраструктуры!

В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP через заголовок PROXY;
• Объясняется, почему обновление важно для систем, где Rsync используется для резервного копирования, синхронизации файлов и контроля доступа.


🔊 Продолжай читать на Habr!


➡️ Hacking Ready | #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5🔥4😎1
❤️ Разбор DNS Flood vs DDoS!

Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👍4🙏1