Разбираем 7 ключевых команд для подготовки мини-отчёта по инциденту!
➡️ Hacking Ready | #шпора
Это базовый набор: команды для фиксации состояния системы и сетевых соединений, сбора активных процессов, экспорта критических логов и расчета контрольных сумм улик.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥3
Как поднять временный HTTP-сервер за секунду без установки Nginx, Apache или сторонних зависимостей?
Когда нужно быстро отдать файлы по сети, протестировать локальный веб-интерфейс или передать утилиты на целевую машину в изолированном сегменте, разворачивать полноценный веб-сервер слишком долго. Встроенный модуль http.server в Python превращает любую папку в доступное файловое хранилище буквально в одну команду.
Быстрый запуск сервера в текущем каталоге с привязкой к определенному порту:
Сервер начнет слушать подключения и выводить лог входящих HTTP-запросов прямо в консоль.
Ограничение доступности сервера только локальным интерфейсом loopback для безопасной отладки:
Флаг
Важно: трафик передается в открытом виде без шифрования и аутентификации (использовать в доверенной сети или изолированном контуре).
🔥 Спасает при передаче эксплойтов, скриптов и артефактов во время пентеста или развертывания быстрых файловых обменников.
➡️ Hacking Ready | #совет
Когда нужно быстро отдать файлы по сети, протестировать локальный веб-интерфейс или передать утилиты на целевую машину в изолированном сегменте, разворачивать полноценный веб-сервер слишком долго. Встроенный модуль http.server в Python превращает любую папку в доступное файловое хранилище буквально в одну команду.
Быстрый запуск сервера в текущем каталоге с привязкой к определенному порту:
$ python3 -m http.server 8000
Сервер начнет слушать подключения и выводить лог входящих HTTP-запросов прямо в консоль.
Ограничение доступности сервера только локальным интерфейсом loopback для безопасной отладки:
$ python3 -m http.server 8080 --bind 127.0.0.1
Флаг
--bind гарантирует, что к содержимому директории не смогут подключиться из внешней сети.Важно: трафик передается в открытом виде без шифрования и аутентификации (использовать в доверенной сети или изолированном контуре).
🔥 Спасает при передаче эксплойтов, скриптов и артефактов во время пентеста или развертывания быстрых файловых обменников.
➡️ Hacking Ready | #совет
🔥9❤7👍4
В этой статье:
• подробный разбор актуальных направлений 2026 года — от смещения Web-пентеста в сторону GraphQL/API и Cloud-инфраструктуры до аудита безопасности AI/LLM-агентов;
• практическая роль ИИ-инструментов (Copilot для Burp, автономных сканеров кода) и границы их возможностей, которые все еще требуют ручной экспертизы;
• подробный роадмэп развития специалиста — от азов работы в SOC и работы с WAF до обхода IAM и уязвимостей в Kubernetes RBAC.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3😎1
В этой статье:
• практический разбор монтирования диска хостовой системы из контейнера в privileged-режиме и его фиксация в логах;
• эксплуатация команды nsenter для перехода в Namespace процессов хоста и получения полного контроля над системой;
• цепочки системных вызовов (mount, setns, open), по которым SIEM и инструменты мониторинга выявляют Container Escape.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥3
Разбираем 7 ключевых команд для анализа подозрительного Linux-сервера!
➡️ Hacking Ready | #шпора
Это базовый набор: команды для просмотра процессов и оценки нагрузки на CPU, проверки активных сетевых соединений и открытых портов, анализа логинов пользователей и поиска подозрительных SUID-файлов.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍8❤3
Как организовать быстрый проброс портов через цепочку изолированных систем без настройки SSH-туннелей?
Когда целевой сервис находится глубоко во внутренней сети за несколькими хостами, а под рукой нет настроенного SSH-доступа, VPN или возможности поднять полноценный сокс-прокси — выручает
На промежуточном хосте слушаем входящий порт и перенаправляем весь трафик на целевой сервис во внутренней сети:
Если нужно пробросить трафик через цепочку из двух изолированных узлов, запускаем аналогичный ретранслятор на втором сервере:
Важно: пересылаемый трафик не шифруется самим
🔥 Спасает при тесте на проникновение, администрировании сложных сегментированных сетей и пробросе портов из изолированных Docker-контейнеров без перезапуска инфраструктуры.
➡️ Hacking Ready | #совет
Когда целевой сервис находится глубоко во внутренней сети за несколькими хостами, а под рукой нет настроенного SSH-доступа, VPN или возможности поднять полноценный сокс-прокси — выручает
socat. Этот инструмент умеет связывать любые сетевые сокеты и мгновенно пробрасывать трафик через промежуточный узел.На промежуточном хосте слушаем входящий порт и перенаправляем весь трафик на целевой сервис во внутренней сети:
$ socat TCP-LISTEN:8080,fork,reuseaddr TCP:192.168.1.50:80
Если нужно пробросить трафик через цепочку из двух изолированных узлов, запускаем аналогичный ретранслятор на втором сервере:
$ socat TCP-LISTEN:9090,fork,reuseaddr TCP:10.0.0.5:22
Важно: пересылаемый трафик не шифруется самим
socat (используйте в изолированных сегментах или оборачивайте в SSL/TLS встроенными опциями OPENSSL-LISTEN), а параметр fork обязателен для обработки множественных параллельных соединений.🔥 Спасает при тесте на проникновение, администрировании сложных сегментированных сетей и пробросе портов из изолированных Docker-контейнеров без перезапуска инфраструктуры.
➡️ Hacking Ready | #совет
👍4❤3🔥2🤔2
Отчёт это не просто список проблем, а отправная точка для понимания рисков и улучшения безопасности веб-приложения. Умение правильно читать находки помогает отделить критичные проблемы от менее значимых и превратить результаты тестирования в конкретные задачи.
На картинке 7 шагов работы с отчётом: понять контекст и цель тестирования, разобрать каждую уязвимость, оценить риск и приоритет, изучить рекомендации, проверить исправления, сформировать план улучшений и автоматизировать повторные проверки.
Сохрани, чтобы не просто закрывать уязвимости по одной, а превращать результаты аудита в системный план повышения безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
Автоматизируем аудит прав доступа на приватные ключи и конфиги SSH.
Избыточные права на файлы в директории
Создадим исполняемый скрипт
Скрипт аудита успешно сформирован и доступен для запуска.
Запустим аудит прав для директории SSH и выявим небезопасные конфигурации.
Анализ файлов завершен, потенциально уязвимые ключи и конфиги выведены на экран.
Ожидаемый вывод:
Регулярный аудит прав на директорию .ssh предотвращает утечки учетных данных и блокирует эксплуатацию локальных уязвимостей. Для исправления найденных проблем используйте команду
➡️ Hacking Ready | #практика
Избыточные права на файлы в директории
~/.ssh позволяют сторонним пользователям читать секретные ключи и приводят к отказу OpenSSH подключаться к серверам. Напишем Bash-скрипт, который находит небезопасные разрешения и выводит отчет о найденных уязвимостях. Это поможет быстро проверить конфигурации на локальных машинах и целевых хостах.Создадим исполняемый скрипт
check_ssh_perms.sh, выполняющий поиск файлов с чрезмерными правами доступа.
cat << 'EOF' > check_ssh_perms.sh
#!/bin/bash
echo "[+] Проверка прав в ~/.ssh..."
find ~/.ssh -type f \( -name "id_*" -o -name "config" \) -exec ls -l {} + | while read -r line; do
perms=$(echo "$line" | awk '{print $1}')
file=$(echo "$line" | awk '{print $9}')
[[ "$perms" =~ rwx|rw-rw|rw-r ]] && echo "[!] Опасно: $file имеет права $perms"
done
EOF
chmod +x check_ssh_perms.sh
Скрипт аудита успешно сформирован и доступен для запуска.
Запустим аудит прав для директории SSH и выявим небезопасные конфигурации.
./check_ssh_perms.sh
Анализ файлов завершен, потенциально уязвимые ключи и конфиги выведены на экран.
# проверка (контрольный запуск валидации работы скрипта)
ls -la check_ssh_perms.sh
Ожидаемый вывод:
-rwxr-xr-x 1 user group 345 Sep 9 12:58 check_ssh_perms.sh
# cleanup (удаление тестового скрипта проверки)
rm -f check_ssh_perms.sh
Регулярный аудит прав на директорию .ssh предотвращает утечки учетных данных и блокирует эксплуатацию локальных уязвимостей. Для исправления найденных проблем используйте команду
chmod 600 ~/.ssh/id_* ~/.ssh/config. Выполнять только на собственных системах или в рамках санкционированного аудита безопасности.Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍6🔥4
В этой статье:
• разбор актуального OWASP Top 10 for Agentic Applications 2026 и скрытых уязвимостей в протоколе Model Context Protocol (MCP);
• практическая эксплуатация Indirect Prompt Injection для перехвата управления над внешними инструментами агента;
• методики обхода барьеров и компрометации локальной памяти RAG через вредоносные вызовы функций.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4👍3
Платежные интеграции часто становятся отдельной зоной риска, потому что приложение вынуждено доверять внешним API, вебхукам и передаваемым данным.
На картинке разобраны 7 скрытых рисков: утечки ключей и секретов, небезопасная передача данных, слабая защита вебхуков, чрезмерное доверие к ответам сервиса, отсутствие идемпотентности, раскрытие внутренней информации и проблемы с мониторингом.
Сохрани, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤5
В этой статье:
• разбор OWASP Top 10 for Agentic Applications и уязвимостей в протоколе Model Context Protocol (MCP);
• практическая эксплуатация Indirect Prompt Injection для перехвата контроля над внешними инструментами агента;
• методики обхода барьеров безопасности и компрометации локальной памяти RAG через вредоносные вызовы функций.🔊 Продолжай читать на Habr!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Требуются парни и девушки в возрасте 19–40 лет, желающие работать в сфере IT.
Опыт в программировании не нужен.
Завтра запускаем бесплатный онлайн-интенсив по Frontend-разработке, где будем показывать, как разрабатывать сайты и веб-приложения используя ИИ.
За 7 дней обучения без опыта ты:
1. Сделаешь реальный сайт сервиса доставки с нуля;
2. Добавишь JavaScript-логику, расчёты и трекинг;
3. Подключишь карты и маршрут доставки через API;
4. Превратишь сайт в Angular-приложение;
5. Подключишь backend и выложишь проект в продакшен;
6. Научишься использовать ChatGPT и Giga во Frontend-разработке;
7. Узнаешь 9 способов найти первый заказ на фрилансе даже без опыта.
А главное, ты увидишь, что разрабатывать сайты и приложения не так сложно, как кажется. И поймёшь, как тебе развиваться в этой профессии, чтобы уже через пару месяцев зарабатывать от 1000$ на вёрстке сайтов.
👉 Проскочить на интенсив бесплатно
🔥 С 2019 стабильно помогаем с обучением, практикой, зарабатывать на фрилансе и проходить собеседования.
Опыт в программировании не нужен.
Завтра запускаем бесплатный онлайн-интенсив по Frontend-разработке, где будем показывать, как разрабатывать сайты и веб-приложения используя ИИ.
За 7 дней обучения без опыта ты:
1. Сделаешь реальный сайт сервиса доставки с нуля;
2. Добавишь JavaScript-логику, расчёты и трекинг;
3. Подключишь карты и маршрут доставки через API;
4. Превратишь сайт в Angular-приложение;
5. Подключишь backend и выложишь проект в продакшен;
6. Научишься использовать ChatGPT и Giga во Frontend-разработке;
7. Узнаешь 9 способов найти первый заказ на фрилансе даже без опыта.
А главное, ты увидишь, что разрабатывать сайты и приложения не так сложно, как кажется. И поймёшь, как тебе развиваться в этой профессии, чтобы уже через пару месяцев зарабатывать от 1000$ на вёрстке сайтов.
👉 Проскочить на интенсив бесплатно
🔥 С 2019 стабильно помогаем с обучением, практикой, зарабатывать на фрилансе и проходить собеседования.
😁3🤔2😱1
Запускаем автоматический аудит безопасности конфигураций Nginx.
Разбираем автоматическую проверку конфигурационных файлов Nginx на наличие опасных уязвимостей и мисконфигураций. Метод позволяет за секунды обнаружить критические ошибки вроде LFI через alias, неправильный root и устаревшие SSL-протоколы. Используем утилиту GIXY для быстрого сканирования без ручного анализа тысяч строк кода.
Загружаем официальный Docker-образ утилиты GIXY и запускаем сканирование директории с конфигами Nginx.
Проверяем вывод сканера на наличие предупреждений HIGH и MEDIUM уровня, указывающих на мисконфигурации.
Клонируем репозиторий проекта и запускаем локальный анализ через Python, если нет возможности использовать Docker.
Выполняем точечную проверку конкретного файла виртуального хоста для получения детализированного отчета.
Запускаем команду с флагом проверки статуса выполнения последнего сканирования.
Удаляем локально созданную папку с репозиторием и очищаем временные файлы после завершения аудита.
Автоматический анализ конфигов позволяет предотвратить утечку чувствительных данных и предотвратить LFI-атаки на раннем этапе CI/CD. Регулярно внедряйте подобный статичесий анализ в процессы разработки и администрирования серверов.
➡️ Hacking Ready | #практика
Разбираем автоматическую проверку конфигурационных файлов Nginx на наличие опасных уязвимостей и мисконфигураций. Метод позволяет за секунды обнаружить критические ошибки вроде LFI через alias, неправильный root и устаревшие SSL-протоколы. Используем утилиту GIXY для быстрого сканирования без ручного анализа тысяч строк кода.
Загружаем официальный Docker-образ утилиты GIXY и запускаем сканирование директории с конфигами Nginx.
docker run --rm -v /etc/nginx:/etc/nginx:ro yandex/gixy /etc/nginx/nginx.conf
Проверяем вывод сканера на наличие предупреждений HIGH и MEDIUM уровня, указывающих на мисконфигурации.
Клонируем репозиторий проекта и запускаем локальный анализ через Python, если нет возможности использовать Docker.
git clone https://github.com/yandex/gixy.git
cd gixy
pip install .
gixy /etc/nginx/nginx.conf
Выполняем точечную проверку конкретного файла виртуального хоста для получения детализированного отчета.
Запускаем команду с флагом проверки статуса выполнения последнего сканирования.
gixy /etc/nginx/conf.d/default.conf && echo "Сканирование успешно завершено"
Удаляем локально созданную папку с репозиторием и очищаем временные файлы после завершения аудита.
rm -rf gixy
Автоматический анализ конфигов позволяет предотвратить утечку чувствительных данных и предотвратить LFI-атаки на раннем этапе CI/CD. Регулярно внедряйте подобный статичесий анализ в процессы разработки и администрирования серверов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5🔥2