Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены
.gov и .edu, но я сразу сообщала об этом. Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (
e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы. — Но давайте начнём с самого начала.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤2🔥1
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒2⚡1
Windows разрешит отключать микрофон и камеру для отдельных настольных программ.
Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.
— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤔3⚡1
Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.
И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.
— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🔥1
Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).
— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍1
Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡1
Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.
— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2⚡1👌1
IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.
Полное руководство по IoT форензике.
— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
SiteDorks – это Python-инструмент для OSINT и reconnaissance, который позволяет выполнять один поисковый запрос сразу по множеству сайтов через Google, Bing, Brave, Ecosia, DuckDuckGo, Yahoo и Yandex.
— В комплекте есть база из 638+ сайтов, разбитых по категориям: cloud, dev, docs, social, storage, communication и другим. Можно использовать собственные списки доменов, выбирать категории, исключать домены и автоматически разбивать длинные запросы.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4⚡1
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒3❤2👍2
В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом.
По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).
— Расследованием этого дела занималось подразделение полиции лондонского Сити по борьбе с преступлениями в сфере интеллектуальной собственности (PIPCU), а также в операции принимала участие британская Federation Against Copyright Theft (FACT), занимающаяся борьбой с нарушениями авторских прав.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1
После очередного запуска компьютера я начал открывать привычные программы. Они одна за другой не запускались, а при проверке оказывалось, что их exe‑файлы просто исчезли.
Сначала я решил, что сломалась Windows или умирает диск. Но проблема выглядела странно: папки оставались на месте, а файлы внутри них пропадали. В папке
C:\custom, где у меня лежали программы, проекты и другие данные, почти ничего не осталось.Всего там находилось около 800 ГБ.
— Я начал запускать приложения по одному и смотреть, в какой момент пропадают файлы. Так я начал искать, кто именно их удаляет.
След привел к Telegram Desktop.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🔥1
MalwareSourceCode – это исследовательский ресурс для специалистов по анализу вредоносного ПО, DFIR, Threat Intelligence и разработке защитных механизмов.
Главная ценность MalwareSourceCode – не в запуске вредоносных программ, а в возможности изучать их устройство и превращать полученные знания в эффективные меры обнаружения и защиты.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4🔥2🆒1
Когда браузер вдруг с каменным лицом выдаёт «DNS-сервер не отвечает», рука сама тянется к кнопке «Диагностика проблем» – втайне надеясь на чудо.
Но чаще всего после долгого «поиска решений» Windows уныло сообщает, что проблему не удалось исправить.
— Так вот, давайте разберёмся, что такое DNS, почему эти сервера вдруг начинают игнорировать наши мольбы и как самому вернуть интернет к жизни – без нервотрёпки и шаманства с перезагрузками.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤2🆒1
Практическое руководство по методологии проактивного поиска скрытых угроз (Threat Hunting), обнаружению аномалий и непрерывному анализу безопасности в корпоративных сетях (Автор: Надем Аль-Фардан, 2026).
Профессиональное техническое и методологическое руководство, предназначенное для аналитиков SOC, специалистов Threat Hunting, инженеров по реагированию на инциденты (DFIR), аналитиков Threat Intelligence и специалистов Blue Team, желающих перейти от ожидающих систем защиты к активному выявлению противника в инфраструктуре.
— Надем Аль-Фардан предлагает системный инженерный подход, снабжая каждую главу готовыми примерами гипотез, правилами поиска и сценариями выявления скрытых атак, которые невозможно обнаружить стандартными средствами автоматического сканирования.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👎1🆒1
Вайбкодер под ником deeplycuriouss работална Mac над своим iOS-приложением. Мобильный разработчик захотел быстро изменить время для получения нужного снимка экрана (промо-скриншота).
Он запросил у Claude совета. ИИ выдал нужную команду (sudo systemsetup -setusingnetworktime off && sudo date 090306494026.00). Обладатель Mac запустил эту строку и система «улетела» во времени на пару тысяч лет вперёд.
— В итоге ПК перестал нормально работать. Оказалось, что команда отключила сетевую синхронизацию и перевела системное время на Mac на 3 сентября 4026 года. После применения команды macOS мгновенно зависла.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😁6🆒2🤯1
Sublist3r – это классический OSINT-инструмент и скрипт для разведки, созданный исследователем безопасности Ахмедом Абуль-Эла (aboul3la), предназначенный для специалистов по безопасности, пентестеров, Bug Bounty охотников и инженеров Blue Team, которым необходимо быстро оценить внешнюю поверхность атаки целевой организации.
— Инструмент помогает быстро получить картину доменной структуры организации на этапе первичного анализа сетевого периметра.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡2🔥2
Apktool – это инструмент для анализа закрытых бинарных Android-приложений в формате APK.
Он позволяет декодировать ресурсы приложения, работать с Smali-кодом, вносить изменения и затем собирать APK обратно.
— Поддерживает декодирование ресурсов, структуру проекта для удобного анализа и повторную сборку модифицированного APK. Особенно полезен при Android reverse engineering, мобильном пентестинге и исследовании безопасности приложений.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2
Фундаментальное руководство по анализу оперативной памяти, поиску артефактов вторжения, исследованию вредоносного ПО и цифровой криминалистике (Авторы: Майкл Хейл Лай, Эндрю Кейс, Джейми Леви, Аарон Уолтерс).
Профессиональный стандарт и обязательное пособие для специалистов по расследованию инцидентов (DFIR), вирусных аналитиков, инженеров SOC и экспертов по кибербезопасности. Книга написана ключевыми разработчиками фреймворка Volatility.
Основные темы книги:
— Эта книга обучает не просто запуску инструментов, а пониманию того, как операционные системы хранят данные в RAM, что позволяет специалистам находить даже самые скрытные угрозы, не оставляющие следов на жестком диске.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🆒1
Пятилетний спор с новым интерфейсом наконец закончился в пользу владельцев ПК.
Одна из самых спорных потерь Windows 11 спустя почти пять лет наконец начинает исчезать.
— Сентябрьское накопительное обновление KB5124008 включает возможности августовского предварительного выпуска, где Microsoft добавила для версий 24H2 и 25H2 выбор положения панели задач снизу, сверху, слева или справа.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👀4🆒1