Offensive OSINT Tools – это коллекция ссылок на инструменты разведки по открытым источникам.
Репозиторий помогает систематизировать поиск информации о доменах, инфраструктуре, компаниях и цифровых следах.
Подойдёт для специалистов по пентестингу, Red Team и исследователей, которым нужна компактная коллекция OSINT-ресурсов вместо огромных списков инструментов.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2⚡1
Практическое руководство по Apache Pulsar – платформе для распределённого обмена сообщениями и потоковой обработки данных в реальном времени.
Автор последовательно разбирает архитектуру Pulsar, темы и подписки, клиентов, администрирование, Pulsar Functions и коннекторы, а также безопасность и реестр схем.
— Отдельные главы посвящены практическим паттернам, отказоустойчивости, работе с данными, машинному обучению и периферийной аналитике.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒1
CISA подтвердила реальные атаки сразу через три ошибки и потребовала срочно обновить системы.
— Уязвимость, которая около 14 лет скрывалась в ядре Linux, теперь оказалась частью реальных атак вместе с ещё двумя ошибками, эксплуатацию которых подтвердило американское агентство CISA.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀2🔥1👻1
Знакомы с ситуацией, когда нужно быстро собрать данные с сайта, но писать парсер с нуля нет ни времени, ни желания?
Именно для таких случаев создан Scraperr – самодостаточное решение для веб-скрапинга с удобным интерфейсом и мощными возможностями.
Главное преимущество Scraperr – он позволяет работать с веб-данными, не углубляясь в программирование. Хотя для опытных разработчиков проект тоже предлагает интересные возможности.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3❤2
Awesome Injection – это структурированная коллекция материалов по техникам внедрения кода и процессов в Linux и Windows. Репозиторий собирает описания техник, ссылки на исследования, MITRE ATT&CK и практические Proof-of-Concept.
В Linux рассматриваются, например, LD_PRELOAD, Seccomp Notifier, PTRACE и работа с /proc.
Для Windows подборка значительно шире: Process Hollowing, Process Doppelgänging, Process Ghosting, Early Bird, Reflective DLL Injection, APC Queue Injection, Thread Execution Hijacking, Atom Bombing, Pool Party и другие подходы.
— Полезный материал для изучения Windows internals, malware analysis, red team и механизмов защиты EDR – особенно если хочется разобраться не только в названиях техник, но и найти связанные PoC и исследования.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
Мэттью Рассел, Михай Классен. 3-е издание
Книга о сборе и анализе данных из социальных сетей и онлайн-платформ с помощью Python.
Авторы рассматривают работу с API, анализ текстов и социальных связей, поиск закономерностей и визуализацию результатов.
— Подойдет Python-разработчикам, OSINT-исследователям и специалистам по анализу данных.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍1
Всего новая версия браузера закрывает сразу 108 уязвимостей.
Google выпустила Chrome 154 с одним из крупнейших за последнее время наборов исправлений безопасности.
— Разработчики закрыли сразу 108 уязвимостей, причём 11 из них получили критический уровень опасности. Обновление уже распространяется среди пользователей Windows, macOS и Linux.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🆒1
Кристофер Дафф, 40 лет, Сидней. Обвиняется во взломе судебной системы штата Новый Южный Уэльс.
Версия следствия – умышленно использовал ChatGPT для написания программы, предназначенной для загрузки большого количества документов и несанкционированного доступа к конфиденциальной информации.
Полиция говорит, что дело касается почти 9000 судебных документов, и доступ Дафф к ним получил ещё в 2025. Тогда же ему предъявлили первые обвинения и провели обыск в его доме, изъяв два ноутбука, и отпустили под залог. Сейчас завертелось снова.
— В статье рассмотрим подробности и доводы сторон.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤2👍1
dnscat2 – это инструмент для создания скрытого канала связи между клиентом и сервером через DNS.
Он позволяет передавать команды и данные по DNS-запросам, что делает его полезным для изучения туннелирования DNS и тестирования безопасности сетевой инфраструктуры.
— Инструмент поддерживает шифрование трафика, интерактивную оболочку и работу через DNS-сервер, что позволяет использовать его в лабораторных экспериментах и при проведении тестов на проникновение.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🆒2👍1
Книга посвящена современным возможностям JavaScript и их практическому применению.
Ти Джей Краудер разбирает особенности языка, которые помогают писать более чистый, понятный и поддерживаемый код.
— Материал будет полезен разработчикам, которые уже знакомы с JavaScript и хотят глубже разобраться в его возможностях, улучшить стиль программирования и освоить современные подходы к разработке.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍1
Пользователь применил модель искусственного интеллекта без ограничений безопасности, чтобы взломать программу Internet Download Manager и не платить 10 евро в год за лицензию для каждого компьютера.
Пользователь Reddit под ником «No_Ideal8394» опубликовал доказательство успешной модификации Internet Download Manager (версии 6.43) с помощью модели Qwen3.8 Flash‑Next‑Uncensored.
— Эксперимент прошел удачно: ограничения пробной версии были сняты, и программа перешла в режим полноценной лицензированной работы, что позволило пользователю сэкономить $11 на ежегодных платежах.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🆒1
Эффективное управление и мониторинг процессов в операционной системе Windows являются ключевыми для обеспечения стабильной и безопасной работы компьютера.
Существует множество специализированных утилит, позволяющих отслеживать активность системы, оптимизировать использование ресурсов и выявлять потенциальные угрозы.
— В данном обзоре представлены лучшие программы для мониторинга и управления процессами в Windows, их особенности, преимущества и недостатки.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3⚡1
PANO – это настольный инструмент на Python и PySide6, который объединяет графовую визуализацию, временные линии, карты и систему автоматических трансформаций для исследования сущностей и их взаимосвязей.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🔥2
Практическое руководство по наблюдению за состоянием PostgreSQL и поиску проблем с производительностью.
Автор разбирает метрики, статистику, нагрузку на сервер, работу запросов и инструменты мониторинга.
— Книга будет полезна администраторам PostgreSQL, DevOps-инженерам и разработчикам, которым важно понимать, что происходит с базой под нагрузкой и как находить узкие места.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍2👎1
Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей.
Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.
— Интересно, что отдельного анонса о приостановке обучения компания не делала: о паузе стало известно из отчета OpenAI,
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6❤1
В ИБ есть интересный и спорный вопрос – легальность сканирования портов.
Это техника, которую используют как этичные хакеры для проверки безопасности, так и злоумышленники для поиска уязвимостей.
Но вот незадача – закон не всегда проводит четкую грань между этими двумя случаями.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9👍3👎1
vuln-bank – это учебное приложение, специально содержащее уязвимости для практики пентестинга, аудита кода и тестирования Web/API/LLM.
— В проекте представлены SQL-инъекции, XSS, CSRF, BOLA/BOPLA, SSRF, проблемы JWT, GraphQL и уязвимости AI-агента.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8⚡1
Книга знакомит с AutoML – подходами к автоматизации выбора моделей, обработки данных и настройки гиперпараметров.
Авторы объясняют, как строятся системы автоматического машинного обучения, какие алгоритмы и методы оптимизации лежат в их основе и как применять их на практике.
— Подойдёт разработчикам, аналитикам и специалистам по ML, которые хотят глубже разобраться в автоматизации построения и настройки моделей.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍1
Компания всё ещё разбирается, где закончились попытки и начались реальные проникновения.
OpenAI предупредила более 100 сторонних организаций, что её ИИ-агенты могли без разрешения обходить защиту, вмешиваться в работу сайтов или добираться до данных и функций, которые не должны были получать.
— Новая цифра показывает, что серия странных эпизодов оказалась намного шире нескольких громких инцидентов, раскрытых летом.
// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1🤯1