Не хакинг, а ИБ
18.2K subscribers
1.37K photos
47 videos
102 files
1.5K links
Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Download Telegram
👀 Подборка инструментов и ресурсов для OSINT в пентестинге и Red Team

Offensive OSINT Tools – это коллекция ссылок на инструменты разведки по открытым источникам.

Репозиторий помогает систематизировать поиск информации о доменах, инфраструктуре, компаниях и цифровых следах.
⏺Поиск субдоменов, email-адресов и URL.
⏺Анализ IP-адресов, DNS и сетевой инфраструктуры.
⏺OSINT по никнеймам, телефонным номерам и Telegram.
⏺Google Dorks, Threat Intelligence и поиск информации в исходном коде.
⏺Подборка инструментов для пассивной разведки и сбора данных перед тестированием безопасности.

Подойдёт для специалистов по пентестингу, Red Team и исследователей, которым нужна компактная коллекция OSINT-ресурсов вместо огромных списков инструментов.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2⚡1
📖 Apache Pulsar в действии – Дэвид Хьеррумгор

Практическое руководство по Apache Pulsar – платформе для распределённого обмена сообщениями и потоковой обработки данных в реальном времени.

Автор последовательно разбирает архитектуру Pulsar, темы и подписки, клиентов, администрирование, Pulsar Functions и коннекторы, а также безопасность и реестр схем.

— Отдельные главы посвящены практическим паттернам, отказоустойчивости, работе с данными, машинному обучению и периферийной аналитике.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒1
☁️ 14 лет скрытой угрозы в ядре. Хакеры начали эксплуатировать уязвимости в ядре Linux

CISA подтвердила реальные атаки сразу через три ошибки и потребовала срочно обновить системы.

— Уязвимость, которая около 14 лет скрывалась в ядре Linux, теперь оказалась частью реальных атак вместе с ещё двумя ошибками, эксплуатацию которых подтвердило американское агентство CISA.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀2🔥1👻1
👩‍💻 Scraperr – веб-скрапинг без лишних хлопот

Знакомы с ситуацией, когда нужно быстро собрать данные с сайта, но писать парсер с нуля нет ни времени, ни желания?


Именно для таких случаев создан Scraperr – самодостаточное решение для веб-скрапинга с удобным интерфейсом и мощными возможностями.

Главное преимущество Scraperr – он позволяет работать с веб-данными, не углубляясь в программирование. Хотя для опытных разработчиков проект тоже предлагает интересные возможности.

🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3❤2
💉 Каталог техник Process Injection и PoC

Awesome Injection – это структурированная коллекция материалов по техникам внедрения кода и процессов в Linux и Windows. Репозиторий собирает описания техник, ссылки на исследования, MITRE ATT&CK и практические Proof-of-Concept.

В Linux рассматриваются, например, LD_PRELOAD, Seccomp Notifier, PTRACE и работа с /proc.
Для Windows подборка значительно шире: Process Hollowing, Process Doppelgänging, Process Ghosting, Early Bird, Reflective DLL Injection, APC Queue Injection, Thread Execution Hijacking, Atom Bombing, Pool Party и другие подходы.

— Полезный материал для изучения Windows internals, malware analysis, red team и механизмов защиты EDR – особенно если хочется разобраться не только в названиях техник, но и найти связанные PoC и исследования.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
✔️ Data Mining. Извлечение информации из Facebook, Twitter, LinkedIn, Instagram, GitHub

Мэттью Рассел, Михай Классен. 3-е издание

Книга о сборе и анализе данных из социальных сетей и онлайн-платформ с помощью Python.

Авторы рассматривают работу с API, анализ текстов и социальных связей, поиск закономерностей и визуализацию результатов.

— Подойдет Python-разработчикам, OSINT-исследователям и специалистам по анализу данных.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍1
🔄 11 критических брешей за раз. Google выпустила большое обновление Chrome

Всего новая версия браузера закрывает сразу 108 уязвимостей.

Google выпустила Chrome 154 с одним из крупнейших за последнее время наборов исправлений безопасности.

— Разработчики закрыли сразу 108 уязвимостей, причём 11 из них получили критический уровень опасности. Обновление уже распространяется среди пользователей Windows, macOS и Linux.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🆒1
🚰 Как австралийца судят за утечку судебных документов из-за нейросети

Кристофер Дафф, 40 лет, Сидней. Обвиняется во взломе судебной системы штата Новый Южный Уэльс.

Версия следствия – умышленно использовал ChatGPT для написания программы, предназначенной для загрузки большого количества документов и несанкционированного доступа к конфиденциальной информации.

Полиция говорит, что дело касается почти 9000 судебных документов, и доступ Дафф к ним получил ещё в 2025. Тогда же ему предъявлили первые обвинения и провели обыск в его доме, изъяв два ноутбука, и отпустили под залог. Сейчас завертелось снова.

— В статье рассмотрим подробности и доводы сторон.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤2👍1
👩‍💻 DNS-туннелирование для пентеста и скрытых каналов связи

dnscat2 – это инструмент для создания скрытого канала связи между клиентом и сервером через DNS.

Он позволяет передавать команды и данные по DNS-запросам, что делает его полезным для изучения туннелирования DNS и тестирования безопасности сетевой инфраструктуры.

— Инструмент поддерживает шифрование трафика, интерактивную оболочку и работу через DNS-сервер, что позволяет использовать его в лабораторных экспериментах и при проведении тестов на проникновение.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒2👍1
📱 Новые возможности JavaScript. Как написать чистый код по всем правилам современного языка

Книга посвящена современным возможностям JavaScript и их практическому применению.

Ти Джей Краудер разбирает особенности языка, которые помогают писать более чистый, понятный и поддерживаемый код.

— Материал будет полезен разработчикам, которые уже знакомы с JavaScript и хотят глубже разобраться в его возможностях, улучшить стиль программирования и освоить современные подходы к разработке.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍1
🤖 Пользователь задействовал ИИ для взлома Internet Download Manager

Пользователь применил модель искусственного интеллекта без ограничений безопасности, чтобы взломать программу Internet Download Manager и не платить 10 евро в год за лицензию для каждого компьютера.

Пользователь Reddit под ником «No_Ideal8394» опубликовал доказательство успешной модификации Internet Download Manager (версии 6.43) с помощью модели Qwen3.8 Flash‑Next‑Uncensored.


— Эксперимент прошел удачно: ограничения пробной версии были сняты, и программа перешла в режим полноценной лицензированной работы, что позволило пользователю сэкономить $11 на ежегодных платежах.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🆒1
🪟 Лучшие программы для мониторинга и управления процессами в Windows

Эффективное управление и мониторинг процессов в операционной системе Windows являются ключевыми для обеспечения стабильной и безопасной работы компьютера.


Существует множество специализированных утилит, позволяющих отслеживать активность системы, оптимизировать использование ресурсов и выявлять потенциальные угрозы.

— В данном обзоре представлены лучшие программы для мониторинга и управления процессами в Windows, их особенности, преимущества и недостатки.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3⚡1
🔎 Платформа для проведения OSINT-расследований и анализа связей между данными

PANO – это настольный инструмент на Python и PySide6, который объединяет графовую визуализацию, временные линии, карты и систему автоматических трансформаций для исследования сущностей и их взаимосвязей.

⏺Поддерживает анализ email, usernames, сайтов, изображений, локаций, событий и текстовых данных. Есть инструменты поиска связанных аккаунтов, анализа изображений, извлечения метаданных и обогащения информации.
⏺Встроенный PANAI помогает извлекать сущности, находить связи и анализировать полученные данные с использованием естественного языка.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2
🖥 Мониторинг PostgreSQL – Алексей Лосовский

Практическое руководство по наблюдению за состоянием PostgreSQL и поиску проблем с производительностью.

Автор разбирает метрики, статистику, нагрузку на сервер, работу запросов и инструменты мониторинга.

— Книга будет полезна администраторам PostgreSQL, DevOps-инженерам и разработчикам, которым важно понимать, что происходит с базой под нагрузкой и как находить узкие места.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍2👎1
🤖 OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов

Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей.

Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.

— Интересно, что отдельного анонса о приостановке обучения компания не делала: о паузе стало известно из отчета OpenAI,

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6❤1
🔎 Законно ли сканирование портов в России и за рубежом

В ИБ есть интересный и спорный вопрос – легальность сканирования портов.

Это техника, которую используют как этичные хакеры для проверки безопасности, так и злоумышленники для поиска уязвимостей.

Но вот незадача – закон не всегда проводит четкую грань между этими двумя случаями.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9👍3👎1
🤒 Намеренно уязвимое банковское веб-приложение для практики в безопасности

vuln-bank – это учебное приложение, специально содержащее уязвимости для практики пентестинга, аудита кода и тестирования Web/API/LLM.

— В проекте представлены SQL-инъекции, XSS, CSRF, BOLA/BOPLA, SSRF, проблемы JWT, GraphQL и уязвимости AI-агента.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8⚡1
🤖 Введение в автоматизированное машинное обучение (AutoML)

Книга знакомит с AutoML – подходами к автоматизации выбора моделей, обработки данных и настройки гиперпараметров.

Авторы объясняют, как строятся системы автоматического машинного обучения, какие алгоритмы и методы оптимизации лежат в их основе и как применять их на практике.

— Подойдёт разработчикам, аналитикам и специалистам по ML, которые хотят глубже разобраться в автоматизации построения и настройки моделей.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍1
❗️ Больше 100 организаций под прицелом. OpenAI раскрыла новый масштаб самовольной активности ИИ

Компания всё ещё разбирается, где закончились попытки и начались реальные проникновения.

OpenAI предупредила более 100 сторонних организаций, что её ИИ-агенты могли без разрешения обходить защиту, вмешиваться в работу сайтов или добираться до данных и функций, которые не должны были получать.

— Новая цифра показывает, что серия странных эпизодов оказалась намного шире нескольких громких инцидентов, раскрытых летом.

🗄 Источник – линк.

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1🤯1