Не хакинг, а ИБ
18.3K subscribers
1.35K photos
47 videos
102 files
1.48K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы

Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.

Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.

— Но давайте начнём с самого начала.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1
🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров

HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.

— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
42🔥1
👩‍💻 Pwning OWASP Juice Shop

Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.

Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.


— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.

🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒21
🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона

Windows разрешит отключать микрофон и камеру для отдельных настольных программ.

Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.

— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤔31
🚠 Как проверить доступность сетевого порта на удаленном IP: быстрые способы и диагностика

Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.

И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.

— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
📶 Автоматизированный инструмент для проведения аудита безопасности беспроводных сетей Wi-Fi

Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).

— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
❗️ XSS. Специальный выпуск. 2026

Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.

Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.


Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.

Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
51
📝 Claude удалил 700 ГБ из домашнего каталога во время проверки скрипта для предотвращения случайного удаления файлов

Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.

Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.

— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21👌1
☝️ IoT форензика: как расследовать преступления с помощью умных устройств

IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.

Полное руководство по IoT форензике.

— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🔎 Автоматизация поиска по сайтам с использованием поисковых дорков

SiteDorks – это Python-инструмент для OSINT и reconnaissance, который позволяет выполнять один поисковый запрос сразу по множеству сайтов через Google, Bing, Brave, Ecosia, DuckDuckGo, Yahoo и Yandex.

В комплекте есть база из 638+ сайтов, разбитых по категориям: cloud, dev, docs, social, storage, communication и другим. Можно использовать собственные списки доменов, выбирать категории, исключать домены и автоматически разбивать длинные запросы.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
41
🔐 Active Directory: проектирование, развертывание и защита, 3-е издание

Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).

Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.


Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒32👍2
🏴‍☠️ Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании

В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом.

По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).

— Расследованием этого дела занималось подразделение полиции лондонского Сити по борьбе с преступлениями в сфере интеллектуальной собственности (PIPCU), а также в операции принимала участие британская Federation Against Copyright Theft (FACT), занимающаяся борьбой с нарушениями авторских прав.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍1
📱 Как Telegram удалил 800 ГБ моих данных и причем тут орфография

После очередного запуска компьютера я начал открывать привычные программы. Они одна за другой не запускались, а при проверке оказывалось, что их exe‑файлы просто исчезли.


Сначала я решил, что сломалась Windows или умирает диск. Но проблема выглядела странно: папки оставались на месте, а файлы внутри них пропадали. В папке C:\custom, где у меня лежали программы, проекты и другие данные, почти ничего не осталось.

Всего там находилось около 800 ГБ.

— Я начал запускать приложения по одному и смотреть, в какой момент пропадают файлы. Так я начал искать, кто именно их удаляет.

След привел к Telegram Desktop.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
🤒 Архив образцов исходного кода вредоносных программ и исследовательских материалов по анализу малвари от VX-Underground

MalwareSourceCode – это исследовательский ресурс для специалистов по анализу вредоносного ПО, DFIR, Threat Intelligence и разработке защитных механизмов.

Главная ценность MalwareSourceCode – не в запуске вредоносных программ, а в возможности изучать их устройство и превращать полученные знания в эффективные меры обнаружения и защиты.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2🆒1
↔️ Ошибка «DNS-сервер не отвечает»: как исправить и почему она вообще возникает

Когда браузер вдруг с каменным лицом выдаёт «DNS-сервер не отвечает», рука сама тянется к кнопке «Диагностика проблем» – втайне надеясь на чудо.

Но чаще всего после долгого «поиска решений» Windows уныло сообщает, что проблему не удалось исправить.

— Так вот, давайте разберёмся, что такое DNS, почему эти сервера вдруг начинают игнорировать наши мольбы и как самому вернуть интернет к жизни – без нервотрёпки и шаманства с перезагрузками.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
42🆒1
🤒 Охота за киберугрозами

Практическое руководство по методологии проактивного поиска скрытых угроз (Threat Hunting), обнаружению аномалий и непрерывному анализу безопасности в корпоративных сетях (Автор: Надем Аль-Фардан, 2026).

Профессиональное техническое и методологическое руководство, предназначенное для аналитиков SOC, специалистов Threat Hunting, инженеров по реагированию на инциденты (DFIR), аналитиков Threat Intelligence и специалистов Blue Team, желающих перейти от ожидающих систем защиты к активному выявлению противника в инфраструктуре.


— Надем Аль-Фардан предлагает системный инженерный подход, снабжая каждую главу готовыми примерами гипотез, правилами поиска и сценариями выявления скрытых атак, которые невозможно обнаружить стандартными средствами автоматического сканирования.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👎1🆒1
💀 Claude по просьбе разработчика предложил перевести время на Mac на 4026 год и парализовал работу ПК

Вайбкодер под ником deeplycuriouss работална Mac над своим iOS-приложением. Мобильный разработчик захотел быстро изменить время для получения нужного снимка экрана (промо-скриншота).

Он запросил у Claude совета. ИИ выдал нужную команду (sudo systemsetup -setusingnetworktime off && sudo date 090306494026.00). Обладатель Mac запустил эту строку и система «улетела» во времени на пару тысяч лет вперёд.

— В итоге ПК перестал нормально работать. Оказалось, что команда отключила сетевую синхронизацию и перевела системное время на Mac на 3 сентября 4026 года. После применения команды macOS мгновенно зависла.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁6🆒2🤯1
📶 Популярный инструмент на языке Python для автоматизированного сбора и перечисления поддоменов (Subdomain Enumeration) с использованием внешних источников, поисковых систем и сервисов сетевой разведки

Sublist3r – это классический OSINT-инструмент и скрипт для разведки, созданный исследователем безопасности Ахмедом Абуль-Эла (aboul3la), предназначенный для специалистов по безопасности, пентестеров, Bug Bounty охотников и инженеров Blue Team, которым необходимо быстро оценить внешнюю поверхность атаки целевой организации.

— Инструмент помогает быстро получить картину доменной структуры организации на этапе первичного анализа сетевого периметра.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
52🔥2
📱 Apktool: Заглядываем под капот Android-приложений

Apktool – это инструмент для анализа закрытых бинарных Android-приложений в формате APK.

Он позволяет декодировать ресурсы приложения, работать с Smali-кодом, вносить изменения и затем собирать APK обратно.

— Поддерживает декодирование ресурсов, структуру проекта для удобного анализа и повторную сборку модифицированного APK. Особенно полезен при Android reverse engineering, мобильном пентестинге и исследовании безопасности приложений.

🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
☝️ The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory

Фундаментальное руководство по анализу оперативной памяти, поиску артефактов вторжения, исследованию вредоносного ПО и цифровой криминалистике (Авторы: Майкл Хейл Лай, Эндрю Кейс, Джейми Леви, Аарон Уолтерс).

Профессиональный стандарт и обязательное пособие для специалистов по расследованию инцидентов (DFIR), вирусных аналитиков, инженеров SOC и экспертов по кибербезопасности. Книга написана ключевыми разработчиками фреймворка Volatility.


Основные темы книги:
Основы анализа памяти
Форензика памяти Windows
Форензика памяти Linux
Форензика памяти macOS
Обнаружение вредоносного ПО
Сложные сценарии расследования

— Эта книга обучает не просто запуску инструментов, а пониманию того, как операционные системы хранят данные в RAM, что позволяет специалистам находить даже самые скрытные угрозы, не оставляющие следов на жестком диске.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
3🆒1
📱 Microsoft спустя годы возвращает Windows то, что пользователи просили с первого дня Windows 11

Пятилетний спор с новым интерфейсом наконец закончился в пользу владельцев ПК.

Одна из самых спорных потерь Windows 11 спустя почти пять лет наконец начинает исчезать.

— Сентябрьское накопительное обновление KB5124008 включает возможности августовского предварительного выпуска, где Microsoft добавила для версий 24H2 и 25H2 выбор положения панели задач снизу, сверху, слева или справа.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
6👀4🆒1