Не хакинг, а ИБ
18.2K subscribers
1.28K photos
47 videos
102 files
1.42K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
💻 Как найти и проанализировать вредоносное ПО: методы reverse engineering

Анализ вредоносного ПО
– это критически важная область кибербезопасности, которая занимается исследованием malware для понимания его функциональности, методов распространения и способов защиты.

Полное руководство по анализу вредоносного ПО и reverse engineering.

— Узнайте, как эксперты исследуют malware, какие инструменты используют и как защититься от угроз.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
🐞 Инструмент для автоматизированного сканирования веб-приложений на наличие уязвимостей

Loxs
– это сканер безопасности на языке Python для выявления распространенных недостатков защищенности в веб-ресурсах.

Позволяет проводить базовый аудит веб-интерфейсов, проверяя параметры запросов на наличие потенциальных уязвимостей классов SQL-инъекций (SQLi), межсайтового скриптинга (XSS) и локального внедрения файлов (LFI).

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
62👍1
🐞 Охота за ошибками для веб-безопасности.
Поиск и эксплуатация уязвимостей в веб-сайтах и приложениях


Практическое руководство по поиску уязвимостей в веб-ресурсах в рамках программ Bug Bounty.

Прикладное пособие по веб-пентестингу для начинающих исследователей безопасности, Bug Bounty охотников и веб-разработчиков, желающих освоить методы выявления багов в веб-приложениях.

— Книга знакомит с основами веб-архитектуры и методологией тестирования: от сбора информации (reconnaissance) до поиска критических уязвимостей (SQL-инъекции, XSS, CSRF, IDOR, обход аутентификации).

— Обучает практическому использованию ключевых инструментов (Burp Suite, Nmap, OWASP ZAP) и правилам документирования находок, помогая выстроить эффективный процесс поиска ошибок для укрепления защиты веб-ресурсов или участия в легальных программах вознаграждения.


🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1😁1
💻 570 уязвимостей и три 0Day. Июльский Patch Tuesday стал крупнейшим за всю историю Microsoft

Лето обычно считают спокойным временем для обновлений, но июльский выпуск исправлений Microsoft оказался рекордным.

Компания закрыла сразу 570 уязвимостей, включая две уязвимости нулевого дня, которыми уже пользовались злоумышленники, и еще одну, сведения о которой стали известны до выхода исправления.

— Выпуск Patch Tuesday стал крупнейшим за всю историю ежемесячных обновлений Microsoft. Среди исправленных проблем 59 получили статус критических.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2🙏1
🙁 BBOT Рекурсивный сканер интернета для хакеров и пентестеров

BBOT
– это модульный сканер на Python, вдохновленный Spiderfoot.

Этот инструмент объединяет в себе функциональность многих популярных решений для реконны и автоматизирует рутинные задачи.

Его ключевые возможности:
Находит поддомены – использует как пассивные источники (API), так и активный брутфорс с NLP-мутациями
Собирает email-адреса – сканирует веб-страницы и использует специализированные API
Сканирует веб-приложения – от базовых проверок до глубокого анализа
Интегрируется с Neo4j – визуализирует связи между найденными объектами
Работает как библиотека – можно встраивать в свои Python-скрипты


🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🔑 Файловая система для прямого доступа к физической памяти и системным процессам

MemProcFS – это проект, который предоставляет виртуальную файловую систему, позволяющую просматривать содержимое оперативной памяти (RAM) и состояние процессов операционной системы в виде обычных файлов и папок.

— Проект позволяет исследователям безопасности и криминалистам работать с дампом памяти или «живой» системой через стандартные файловые операции, предоставляя доступ к памяти процессов, сетевым соединениям, загруженным библиотекам (DLL/SO) и другим системным структурам без необходимости использования сложных отладчиков.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82👍2
🔐 Кибербезопасность цифровой индустрии. Теория и практика функциональной устойчивости к кибератакам

Фундаментальный научно-практический труд по обеспечению отказоустойчивости и безопасности киберфизических систем и критических промышленных объектов.

Глубокое методологическое исследование и руководство для специалистов по защите критической информационной инфраструктуры (КИИ), архитекторов безопасности АСУ ТП, разработчиков индустриального ПО и научных сотрудников.


Основные темы книги:
Концепция функциональной устойчивости (Cyber Resilience)
Безопасность киберфизических систем (КФС)
Математические методы и модели
Противодействие сложным целевым атакам (APT)
Безопасность КИИ

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍1
🔒 Как защитить железку от Китайцев, если вы им передаете всю производственную документацию?

Реальная задача разработчика – не создать «идеальный замок», а выстроить экономический барьер.

Защита считается успешной, если стоимость её обхода (затраты на оборудование, оплату труда высококлассных инженеров и время на реверс-инжиниринг) превышает потенциальную коммерческую выгоду от копирования устройства.

— Злоумышленнику должно быть банально выгоднее купить лицензию или разработать аналог с нуля.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤯2👍1
📂 Скрипт для автоматического создания снимков (снапшотов) Active Directory

ADExplorerSnapshot – это PowerShell скрипт, предназначенный для автоматизации процесса захвата полного дампа базы данных Active Directory с помощью официальной утилиты ADExplorer.exe от Sysinternals.

— Инструмент позволяет регулярно создавать автономные снимки Active Directory, которые могут быть использованы для последующего офлайн-анализа, аудита безопасности, выявления изменений в конфигурации, а также для целей Blue Team мониторинга или Red Team пост-эксплуатационного сбора информации.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒61🙏1
🖥 Анализ защищенности и мониторинг компьютерных сетей. Методы и средства

Практическое руководство по оценке уровня безопасности, выявлению угроз и построению системы непрерывного мониторинга сетевой инфраструктуры.

Комплексное практическое пособие для системных администраторов, сетевых инженеров, специалистов по безопасности и аналитиков SOC, которые стремятся обеспечить надежную защиту корпоративных сетей.


Книга охватывает весь цикл обеспечения сетевой безопасности: от проактивного поиска слабых мест до реактивного устранения угроз, предлагая практические советы по выбору и внедрению инструментов.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒41👎1
🌐 Как отследить любую криптотранзакцию в блокчейне: 5 лучших инструментов

Именно здесь вступает в игру криптовалютная форензика — область цифровой аналитики, которая помогает правоохранителям, специалистам по безопасности и частным компаниям не просто заглянуть внутрь блокчейна, а буквально раскрывать преступления, отмывание денег и мошенничество в сети.

— В этой статье мы рассмотрим, как именно отслеживаются криптотранзакции, какие инструменты для этого используются и почему сегодня в блокчейне становится всё труднее спрятаться.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1
🚠 Инструмент для сбора и перехвата учетных данных SSH на локальной системе

SSH Harvester – это специализированная утилита постобслуживания (post-exploitation) для обнаружения и извлечения паролей, закрытых ключей и активных сессий SSH.

— Инструмент автоматизирует поиск конфиденциальных данных SSH-клиентов на скомпрометированном хосте, позволяя извлекать учетные записи из памяти процессов, конфигурационных файлов или перехватывать их в момент ввода, что помогает Red Team специалистам оценивать возможности для дальнейшего горизонтального перемещения по сети (lateral movement).

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍21
🎃 Программно-аппаратные средства обеспечения информационной безопасности

Учебно-практическое пособие по проектированию, внедрению и эксплуатации инженерно-технических и программно-аппаратных комплексов защиты информации.

Систематизированный учебный курс и практический справочник, предназначенный для студентов профильных ИТ- и ИБ-специальностей, системных инженеров, администраторов безопасности и проектировщиков систем защиты, стремящихся освоить интеграцию аппаратных решений и программного обеспечения для надежного закрытия ИТ-рисков.


— Книга помогает преодолеть разрыв между чистой теорией безопасности и реальным физическим «железом», позволяя создавать комплексные, эшелонированные системы защиты корпоративного уровня.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🆒2
📱 GitHub снижает выплаты по программе bug bounty

С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty.

К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов.

— Максимальные выплаты будут доступны только участникам закрытой VIP-программы.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯72🔥1🗿1
☝️ Компьютерная экспертиза: что это такое и когда нужна в 2026 году

Компьютерная экспертиза – это вид судебной экспертизы, направленный на исследование компьютерных систем, цифровых устройств и информации, хранящейся в электронном виде.

В 2025 году эта область стала неотъемлемой частью расследования практически любого преступления, поскольку большинство действий современного человека оставляют цифровые следы.


— Полное руководство по компьютерной экспертизе в 2026 году. Узнайте, что это такое, когда она нужна, как проводится и какие результаты дает цифровая криминалистика.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🆒1
☁️ Курируемая база знаний и подборка материалов для начинающих специалистов по поиску уязвимостей (багхантеров)

Resources for Beginner Bug-Bounty Hunters – это образовательный репозиторий-путеводитель, созданный известным багхантером NahamSec для быстрого и систематического погружения новичков в сферу Bug Bounty.

— Репозиторий содержит структурированные списки бесплатных курсов, книг, полезных YouTube-каналов, блогов, практических лабораторий и платформ для тренировки, а также примеры отчетов о реальных уязвимостях, помогая выстроить эффективную траекторию обучения с нуля.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
42😁1🆒1
🔐 Кибербезопасность. Как защитить личные и корпоративные цифровые активы

Практическое руководство по всесторонней защите информации для пользователей, бизнеса и государственных структур.

Комплексное учебное пособие, предназначенное для широкого круга читателей: от обычных пользователей и студентов до руководителей компаний и специалистов по ИБ, желающих системно подойти к вопросам цифровой защиты.


— Книга написана доступным языком и помогает структурировать знания, необходимые для эффективной защиты цифровых активов как на личном, так и на корпоративном уровне.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎1🆒1
🔎 Без пароля и логина — сразу в администраторы. Хакеры взламывают системы защиты Check Point

Хакеры нашли способ войти в системы управления защитой Check Point без пароля и получить права главного администратора.

Компания подтвердила, что уязвимость уже применяют в атаках, хотя пока пострадало лишь небольшое число клиентов.

— Уязвимость CVE-2026-16232 (9.1 Critical) затрагивает серверы Security Management Server и Multi-Domain Security Management Server, через которые организации управляют настройками защиты и правилами межсетевых экранов.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
😒 Подборка каналов по информационной безопасности

Проверенные каналы по безопасности, которые реально помогают расти.

👍 ZeroDay — Уроки, эксплуатация уязвимостей с нуля
👍 Белый Хакер — Свежие новости из мира ИБ
😎 Бункер Хакера — Статьи, книги, шпаргалки и хакинг
👨‍💻 Серверная Админа — Настройка и уроки по компьютерным сетям

📂 Подписывайся
Please open Telegram to view this post
VIEW IN TELEGRAM
2
👩‍💻 Полное руководство по защите Linux-сервера от базовой настройки до продвинутой безопасности

Знаете ли вы, что недавний отчет показал: 90% успешных атак на серверы происходят из-за неправильной базовой настройки?


Проект How-To-Secure-A-Linux-Server – это исчерпывающее руководство с открытым исходным кодом, которое поможет превратить ваш сервер в неприступную крепость.

Это постоянно развивающееся руководство, которое:
Объединяет лучшие практики безопасности для Linux
Объясняет не только "как", но и "почему"
Охватывает все – от настройки SSH до мониторинга вторжений

🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒2👍1
☁️ Продвинутый загрузчик шеллкода (shellcode loader) для обхода средств защиты и систем EDR/AV

DripLoader – это инструмент для этапа постэксплуатации и Red Team операций на языке C/C++, предназначенный для скрытной загрузки и исполнения вредоносного кода в оперативной памяти Windows.

— Инструмент использует техники «капельного» выделения памяти (drip memory allocation) и отложенного выполнения, равномерно распределяя системные вызовы во времени для снижения аномалий в поведении программы и обхода эвристического анализа Endpoint Detection and Response (EDR) систем.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒21