Современные автомобили становятся «умными» с автономным вождением и подключёнными устройствами. Но с ростом функционала растёт и риск безопасности.
Какие угрозы существуют:
Какие меры защиты принимаются:
А как вы думаете, безопасны ли «умные» автомобили? Какие у вас ожидания от будущего безопасности авто? Пишите в комментариях
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
Собрали актуальные утилиты, которые помогут вам в статическом анализе вредоносных программ и выявлении скрытых угроз.
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👾2
❗Вакансии «Библиотеки программиста»
Привет! Мы ищем контент-менеджеров, которые будут вести наши телеграм-каналы о разработке.
👾 Требования:
— знать принципы залетающего контента
— разбираться в темах, связанных с разработкой
Большим плюсом будет навык программирования на каких-либо языках.
✨ Условия:
— удаленка
— частичная занятость
— сдельная оплата в зависимости от количества задач
🔥 Оставляйте отклик, и мы свяжемся с вами: https://forms.gle/o4BZnsQ526JoqsCq9
Привет! Мы ищем контент-менеджеров, которые будут вести наши телеграм-каналы о разработке.
👾 Требования:
— знать принципы залетающего контента
— разбираться в темах, связанных с разработкой
Большим плюсом будет навык программирования на каких-либо языках.
✨ Условия:
— удаленка
— частичная занятость
— сдельная оплата в зависимости от количества задач
🔥 Оставляйте отклик, и мы свяжемся с вами: https://forms.gle/o4BZnsQ526JoqsCq9
👍3👾2
🔐 Задача по Docker-безопасности
Один из разработчиков случайно запустил Docker-контейнер с флагом -
Цель: получить root-доступ на хост-машине, используя уязвимую конфигурацию контейнера.
У вас есть:
– привилегии
– доступ внутрь контейнера
– доступ к системным namespace через nsenter
Выбирайте правильный ответ в опросе🔜
🐸 Библиотека хакера
#междусобойчик
Один из разработчиков случайно запустил Docker-контейнер с флагом -
-privileged
на проде. Контейнер основан на ubuntu:latest, к нему открыт SSH-доступ, и в системе установлены capsh, nsenter и gcc.Цель: получить root-доступ на хост-машине, используя уязвимую конфигурацию контейнера.
У вас есть:
– привилегии
--privileged
– доступ внутрь контейнера
– доступ к системным namespace через nsenter
Выбирайте правильный ответ в опросе
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2👾2
Anonymous Quiz
27%
Использовать nsenter для подключения к пространству имён PID 1 хоста
20%
Выполнить apt update и установить OpenSSH на контейнер
19%
Использовать capsh --print для получения root-доступа
34%
Посмотреть содержимое /proc хоста и найти нужные PID
👍6
SOC-аналитик — удаленно (Москва)
AppSec-инженер (Middle) — 150 000 — 300 000 ₽, удаленно (Москва)
Специалист отдела системного администрирования — гибрид (Москва)
Storage Security Architect (TATLIN) -- от 300 000 ₽, офис/гибрид (Москва)
Pentester — 150 000 - 450 000₽, гибрид (Москва)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩4😁2👾2
Содержит основные моменты для эффективного использования Nmap для обнаружения и исключения хостов.
Это поможет при планировании и проведении сетевых аудитов, позволяя эффективно находить активные устройства и избегать лишних ресурсов в процессе сканирования.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3👾2
😡 А вас тоже бесят облачные сервисы?
Согласитесь, статус отношений с облаками — все сложно. Но что, если можно изменить правила игры?
Мы готовим нечто особенное в мире облачных технологий, но сначала хотим услышать правду от тех, кто реально работает с облаками каждый день.
❓Что мы хотим узнать:
— Для чего вы реально используете облако?
— Чего катастрофически не хватает прямо сейчас?
— Что бесит больше всего? (можно материться)
— Как выбираете провайдера — по цене или по любви?
— и тому подобное
По результатам опроса мы подготовим исследование без маркетингового мусора и вы узнаете, как обстоят дела у коллег.
⚡️Время на опрос: меньше, чем на кофе-брейк. Жмите → https://clc.to/nboYDA
Согласитесь, статус отношений с облаками — все сложно. Но что, если можно изменить правила игры?
Мы готовим нечто особенное в мире облачных технологий, но сначала хотим услышать правду от тех, кто реально работает с облаками каждый день.
❓Что мы хотим узнать:
— Для чего вы реально используете облако?
— Чего катастрофически не хватает прямо сейчас?
— Что бесит больше всего? (можно материться)
— Как выбираете провайдера — по цене или по любви?
— и тому подобное
По результатам опроса мы подготовим исследование без маркетингового мусора и вы узнаете, как обстоят дела у коллег.
⚡️Время на опрос: меньше, чем на кофе-брейк. Жмите → https://clc.to/nboYDA
👍3🤔2
Две компании нашли способ отслеживать пользователей с помощью локальных портов, обходя стандартные защиты и деанонимизируя посетителей.
Разбираем в карточках:
* Meta признана экстремистской и запрещена в России
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔3🔥2
Fuzz Faster U Fool — один из самых быстрых и гибких инструментов для перебора путей, параметров и файлов в веб-приложениях. Он используется в пентестах, багбаунти и CTF-задачах.
1. Перебор директорий
Базовая команда для поиска скрытых директорий:
ffuf -u https://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt
/admin, /uploads, /backup, /test
и других директорий.2. Поиск файлов с расширениями
ffuf -u https://target.com/FUZZ.php -w words.txt
ffuf -u https://target.com/FUZZ -w words.txt -e .php
-e .php,.bak,.zip,.html
3. Перебор параметров в URL
ffuf -u https://target.com/index.php?FUZZ=test -w params.txt -X GET
4. Расширенные флаги ffuf
-mc 200,403
— выводит только ответы с указанными кодами (наиболее полезные)-ac
— автокалибровка (отсекает «ложноположительные”»ответы)-t 100
— количество параллельных потоков (не переборщите — может заддосить цель)-fs N
— фильтрация по размеру ответа (например, скрыть ответы с размером 0 байт)5. Где взять хорошие словари
6. Советы по использованию
⚠️ Используйте только на разрешённых целях — своих системах, CTF, багбаунти.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Чтобы вам было удобно ориентироваться в контенте, мы добавили навигацию по тегам. Используйте их, чтобы быстро находить нужные инструменты и туториалы:
#буст — база знаний: справочники, схемы, сравнение инструментов, полезные команды, обзоры докладов и подкастов, AI-промпты, гайды по настройке, исправлению ошибок и автоматизации
#свежак — релизы, конференции, новости, дайджест за неделю
#междусобойчик — истории подписчиков, собес-задачи, факапы, опросы, IT-игры, кроссворды, ребусы
#развлекалово — мемы
Оставайтесь с нами, чтобы быть в курсе всего, что важно в мире кибербезопасности. Не забудьте включить уведомления — ничего не ускользнет.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6🔥1
🕵️ Как собрать актуальные угрозы по своей отрасли
В кибербезопасности важна не только реакция, но и упреждение. Этот промпт помогает сформировать срез угроз, характерных для конкретной сферы — с примерами, рисками и мерами защиты.
Промпт:
Что даёт этот промпт:
➡️ Быстрый обзор релевантных угроз под нужный сектор
➡️ Практические рекомендации по снижению рисков
➡️ Упрощает подготовку отчётов, докладов и тренингов
🐸 Библиотека хакера
#буст
В кибербезопасности важна не только реакция, но и упреждение. Этот промпт помогает сформировать срез угроз, характерных для конкретной сферы — с примерами, рисками и мерами защиты.
Промпт:
I need a comprehensive list of current cyber threats targeting the [название отрасли, например: fintech, healthcare, education].
For each threat, include:
– Threat type (e.g. phishing, ransomware, supply chain)
– Description
– Impact
– Real-world example (if available)
– Recommended mitigation strategies
Что даёт этот промпт:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3
🌧️ Облачная терапия: время выговориться!
Знакомая ситуация? Покупаете облако как BMW, а получаете телегу с квадратными колесами. Обещают 99.9% uptime, а сервер падает на релизе. Техподдержка отвечает через сутки фразой «попробуйте перезагрузить».
Пора узнать, как обстоят дела с облаками на самом деле. Поэтому мы собираем ваши реальные истории про облачные сервисы.
🤫О чем спросим:
— Зачем вам вообще это облако нужно
— Какие косяки достали до печенок
— Сколько денег утекает в никуда ежемесячно
— Что должно случиться, чтобы вы сменили провайдера
— И еще пару каверзных вопросов
⏱️ 2 минуты честности = большое исследование без воды → https://clc.to/nboYDA
Знакомая ситуация? Покупаете облако как BMW, а получаете телегу с квадратными колесами. Обещают 99.9% uptime, а сервер падает на релизе. Техподдержка отвечает через сутки фразой «попробуйте перезагрузить».
Пора узнать, как обстоят дела с облаками на самом деле. Поэтому мы собираем ваши реальные истории про облачные сервисы.
🤫О чем спросим:
— Зачем вам вообще это облако нужно
— Какие косяки достали до печенок
— Сколько денег утекает в никуда ежемесячно
— Что должно случиться, чтобы вы сменили провайдера
— И еще пару каверзных вопросов
⏱️ 2 минуты честности = большое исследование без воды → https://clc.to/nboYDA
👍2👏2
💼 Как я столкнулся с утечкой данных и что предпринял
Пользователь Reddit поделился своим опытом работы в компании, где произошла утечка данных:
❓ Как вы реагировали на подобные инциденты в вашей компании? Какие шаги предприняли для устранения уязвимости?
🔗 Полный рассказ на Reddit
🐸 Библиотека хакера
#междусобойчик
Пользователь Reddit поделился своим опытом работы в компании, где произошла утечка данных:
«Недавно я обнаружил, что мы используем совершенно небезопасный URL (ну, он и https…), чтобы запрашивать SQL-базу данных с данными клиентов. Это, безусловно, золотая жила для мошенников. Я сразу же запросил встречу с моим менеджером и объяснил ситуацию. Эти менеджеры не имеют знаний в области ИТ и безопасности. К тому же это касается двух других компаний, одна из которых является крупным финансовым игроком.
Мой менеджер только что вернулся ко мне с ответом, что с этим нет проблем, основываясь на заявлении, которое он получил от поставщика и источника утечки:
«Заблокированный URL находится в документе и защищён паролем, его нельзя передавать за пределы организации. Также, так как этот URL не индексируется поисковыми системами, проблем нет.»
Я в шоке и не знаю, как даже реагировать на это…»
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3🤔2