Hacking Ready | InfoSec
13.9K subscribers
964 photos
77 videos
526 links
Авторский канал про кибербезопастность и хакинг.
Ресурсы, обучения, задачи, шпаргалки.
Ежедневно информация пополняется!

Cотрудничество: @energy_c

РКН: https://clck.ru/3QREFh
Download Telegram
🤔 Очищаем большие логи автоматически — находим, архивируем и освобождаем место!

Логи в продакшене растут очень быстро. Если их не контролировать, диск забивается, сервисы начинают тормозить, а мониторинг сыпет ошибками.
Покажем рабочий подход, как навести порядок без ручной чистки.

В этом посте:
Ищем старые и тяжёлые логи через find;

Архивируем их в .tar.gz, уменьшая размер в несколько раз;

Удаляем оригиналы и освобождаем место.


Это простой, но практичный способ поддерживать сервер в порядке и избегать переполнения диска.

➡️ Hacking Ready | #задача
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105👍2
📂 Напоминалка по построению карты внутренних и внешних сервисов!

Инфраструктура редко раскрывает себя напрямую — нужные связи можно восстановить по DNS-записям, сертификатам, IP-диапазонам, поддоменам, технологиям, репозиториям и другим публичным артефактам. Умение сопоставлять такие косвенные признаки помогает понять, какие сервисы существуют, как они связаны между собой и где находятся потенциально интересные точки для дальнейшего анализа.

На картинке — 9 шагов построения карты инфраструктуры: от сбора исходной информации и поиска поддоменов до анализа сетевых признаков, поиска артефактов, корреляции данных, верификации и визуализации связей. В конце — типичные косвенные признаки и чек-лист для системного сбора и обновления информации.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42
Как за 10 секунд развернуть временное хранилище в RAM, которое полностью исчезнет при выключении питания?

При работе с чувствительными ключами, дампами или временными секретами запись на накопитель оставляет артефакты в файловой системе. Монтирование tmpfs выделяет область оперативной памяти под полноценную файловую систему, данные из которой мгновенно и безвозвратно стираются при перезагрузке или размонтировании.

Создание защищенной директории и монтирование в нее изоляционного раздела RAM:

$ sudo mkdir -p /mnt/secure_ram && sudo mount -t tmpfs -o size=512m,mode=700 tmpfs /mnt/secure_ram


Команда выделяет 512 МБ в ОЗУ с правами доступа только для суперпользователя.

Быстрая проверка объема выделенной памяти и безопасное размонтирование после завершения работы:

$ df -h /mnt/secure_ram
$ sudo umount /mnt/secure_ram


При размонтировании операционная система моментально освобождает блоки памяти, уничтожая все сохраненные файлы.

Важно: выполняйте только в изолированной среде / по разрешению. При нехватке физической ОЗУ данные могут уйти в файл подкачки, поэтому отключите swap (sudo swapoff -a) для максимальной приватности.

🔥 Идеальное решение для генерации временных ключей, распаковки архивных секретов и проведения криптографических операций без риска утечки на диск.

➡️ Hacking Ready | #совет
🔥125🎉4👍2😎2
📂 Напоминалка по анализу ролей и прав в веб-приложении!

Система авторизации определяет, какие данные и функции доступны каждому пользователю. Ошибки в контроле доступа могут привести к IDOR, повышению привилегий и доступу к функциям, которые должны быть закрыты.

На картинке — 7 шагов анализа: сбор информации о ролях, изучение механики авторизации, проверка серверного контроля доступа, анализ изменения ролей и прав, поиск избыточных привилегий и наследования ролей, проверка бизнес-ограничений и документирование результатов.

Сохрани, чтобы при тестировании веб-приложений системно проверять права разных ролей и не полагаться только на ограничения в интерфейсе.


➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32
Как отслеживать точный прогресс и скорость передачи гигабайтных дампов в терминале Linux?

Стандартные утилиты вроде dd, cat или tar при работе с гигабайтными архивами и дисками не выводят прогресс-бар, заставляя гадать, завис процесс или еще идет. Утилита pv (Pipe Viewer) встраивается прямо в конвейер между командами и в реальном времени показывает скорость, таймер, объем пропущенных данных и точное время до завершения.

Визуализация процесса сжатия крупного файла или дампа с наглядным прогресс-баром:

$ pv large_database.sql | gzip > backup.sql.gz


Команда подхватывает поток данных, вычисляя процент выполнения и мгновенную скорость архивации.

Передача зашифрованного архива по сети с точным отслеживанием пропускной способности канала:

$ tar -czf - /var/log | pv | nc -w 3 192.168.1.50 9000


Вы будете четко видеть объем отправленных байт и актуальную скорость передачи данных в сокет.

Важно: для точного расчета процентов и ETA при работе с каналами утилита должна знать итоговый размер данных (используйте флаг -s, например pv -s 10G).

🔥 Спасает от гадания на кофейной гуще при снятии дампов дисков, бэкапах баз данных и сетевой передаче больших тяжелых массивов.

➡️ Hacking Ready | #совет
6👍6🔥5🎉1
👍11🔥65😎5
📂 Напоминалка по безопасному хранению токенов и API-ключей во фронтенде!

Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.

На картинке — 9 правил безопасной работы с токенами и ключами: какие данные нельзя хранить во фронтенде, что допустимо публиковать, как использовать HttpOnly и Secure cookies, почему секретные API-ключи должны оставаться на сервере, а также как защищаться от XSS, утечек через логи и URL и вовремя реагировать на компрометацию. В конце чек-лист и золотое правило безопасности фронтенда.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👍7
❤️ Отличная статья на Habr для тех, кто хочет разобраться в свежем релизе Rsync и понять, какие уязвимости могут повлиять на безопасность Linux-инфраструктуры!

В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP через заголовок PROXY;
• Объясняется, почему обновление важно для систем, где Rsync используется для резервного копирования, синхронизации файлов и контроля доступа.


🔊 Продолжай читать на Habr!


➡️ Hacking Ready | #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5🔥4😎1
❤️ Разбор DNS Flood vs DDoS!

Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥86👍4🙏1
📂 Напоминалка для работы с Logical Volume Manager!

Например, lsblk помогает посмотреть структуру дисков, pvs, vgs и lvs показывают информацию о физических, групповых и логических томах, а lvextend позволяет расширить хранилище без переразметки диска.

На картинке — основные компоненты LVM: Physical Volume, Volume Group и Logical Volume, а также команды для создания, просмотра, изменения и управления дисковым пространством.

Сохрани, чтобы не потерять!

➡️ Hacking Ready | #ресурс
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🔥2
Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks.

Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через консоль для обнаружения потенциальных утечек.

Для автоматической генерации поисковых запросов воспользуемся консольной утилитой curl и обработчиком строк.

cat << 'EOF' > dorks.txt
inurl:"/grafana/login" intitle:"Grafana"
inurl:":5601/app/kibana" intitle:"Kibana"
intext:"Welcome to Grafana" intitle:"Grafana - Home"
EOF


Список базовых операторов Google Dorks успешно сформирован и сохранен в файл.

Запустим обработку списка запросов с автоматической сборкой готовых URL для проведения аудита в поисковой системе.

while read -r line; do
echo -n "Search URL: https://www.google.com/search?q="
echo "$line" | jq -sRr @uri
done < dorks.txt


Скрипт закодировал поисковые операторы и сформировал прямые ссылки для кликабельной проверки.


# проверка (контрольная проверка наличия сформированных поисковых шаблонов)
wc -l dorks.txt


Ожидаемый вывод: 3 dorks.txt


# cleanup (удаление временного файла с дорками)
rm -f dorks.txt


Анализ индексации через Google Dorks помогает вовремя отловить случайно опубликованные веб-панели и закрыть к ним доступ до обнаружения злоумышленниками. Всегда закрывайте панели Grafana и Kibana за VPN, OAuth-авторизацией или правилами Firewall.

➡️ Hacking Ready | #практика
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2🤔1
Разбираем 7 ключевых команд для сравнения логов до и после настройки защиты!

Это базовый набор: команды для просмотра разницы в логах и оценки динамики атак, быстрого фильтра новых аномалий, анализа уникальных событий и работы со сжатыми архивами.

➡️ Hacking Ready | #шпора
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍31