— В данной части мы обсудим некоторые фундаментальные концепции DNS, которые помогут понять работу и облегчат настройку вашего DNS сервера
После прохождения всех частей вы получите:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
— Сегодня у нас подборка плейлистов с Youtube с различными уроками, видео учебниками, гайдами и примерами по теме реверсинга софта, а также затронем малвари и специальные инструменты – OllyDbg и IDA Pro
Все они бесплатные, но преимущественно на английском языке, так как аналогов в рунете почти нет
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
— Данный справочник включает в себя 319 бесплатных API, классифицированных по различным категориям
Каждая категория содержит: таблицу с названием API, описанием, лимитом бесплатного тарифа, требованием к аутентификации и ссылкой на документацию
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
В сегодняшней статье поговорим об атаке Password Spraying, которая немного похожа на брутфорс, но имеет свои отличия
При атаке Password Spraying пентестер пытается использовать маленький список паролей на максимально возможном количестве учетных записей
А также познакомимся с лучшими инструментами для проведения атаки Password Spraying
В статье рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— В этой статье мы узнаем, что можно делать в Kali Linux в WSL (подсистеме Windows для Linux) и соберём подборку лучших инструментов для новичков
Рассмотренные инструменты и утилиты поделены на три группы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
В этой статье мы рассмотрим 14 лучших книгах по хакерству – будет приведено небольшое описание и характеристики для каждой книги
В подборку включили книги как для новичков, так и для профессионалов
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5👍4😢3
OSCP (Offensive Security Certified Professional) – это сертификация в области этичного хакинга, предоставляемая организацией Offensive Security
Она ориентирована на практическое применение навыков в этой области и считается одной из самых сложных и престижных сертификаций в этой области
Основные темы OSCP:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4
— 1 сентября была зафиксирована крупнейшая атака этого года: 5,76 млн задействованных устройств из разных регионов
Инцидент успешно отражён специалистами Curator, и это уже третий рекорд в 2025 году
Подробный разбор атаки и методов защиты выложили в посте
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Взлом корпоративных систем чаще всего начинается не с гениального эксплойта нулевого дня, а с банальной, почти бытовой ошибки в коде
— В статье мы рассмотрим, какие промахи встречаются чаще всего, чем они оборачиваются на практике и как разработчикам держать оборону
Материал рассчитан на широкий круг читателей – от junior-программиста до руководителя продукта и написан живым языком, без канцелярита и хрестоматийных «надо усилить контроль»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— Эта история о том, как я смог украсть учетные данные, используя инъекцию шаблона Angular, XSS-уязвимость, и про обход CSRF защиты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность
ИБ Книга — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале.
Бэкап — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания
Весь материал на каналах в общем доступе. Ничего лишнего.
ИБ Книга — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале.
Бэкап — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания
Весь материал на каналах в общем доступе. Ничего лишнего.
🔥5
Раскрываем полный потенциал Kali Linux – сегодня рассмотрим какие инструменты включены в систему, для каких целей они предназначены и почему платформа стала стандартом в кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
В этой статье мы рассмотрим 7 популярных программ для шифрования файлов, контейнеров и томов, шифрования данных в облаке и электронной почте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤1
DevOps Roadmap.pdf
137.4 KB
DevOps (Development Operations) – это методология взаимодействия разработчиков, тестировщиков и других IT-специалистов в команде
— Она позволяет отойти от практики проверки уже готового кода на соответствие политикам безопасности и внедрить механизмы контроля на каждом этапе разработки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Pentest-Cheat-Sheets – этот репозиторий содержит набор фрагментов кодов и команд, которые помогут при исследовании информационной безопасности
Этот репозиторий также помогает тем, кто пытается получить OSCP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Media is too big
VIEW IN TELEGRAM
— В двух видео автор на практике покажет подробную работу Nmap
Nmap (Network Mapper) – бесплатный инструмент с открытым исходным кодом для сканирования сетей, портов и сервисов
Основная цель – собрать как можно больше информации о целевых системах, таких как состояние сети (включён ли хост), открытые порты, службы, работающие на этих портах, операционная система и версии программного обеспечения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤1
SafeITConf – это место встречи специалистов по кибербезопасности: от инженеров и аналитиков безопасности до CISO и архитекторов
— Мероприятие проходит в рамках IT-конференции «Стачка» и посвящено таким темам, как прикладная безопасность и безопасность в ИИ
На мероприятии выступят несколько спикеров:
⏺ Нинель Шницарь, аналитик по безопасной разработке ПО в ООО УЦСБ. Тема доклада: «Оценка процессов безопасной разработки программного обеспечения»;
⏺ Наталья Билаш, SOC аналитик 1 линии в Softline (подразделение Infosecurity). Тема доклада: «Использование рекомендательных систем в решениях класса UEBA/UBA»;
⏺ Денис Батранков, директор по развитию бизнеса в Гарда. Тема доклада: «От смартфона до телевизора: как ЦРУ ломает мир — уроки Vault 7»;
⏺ Алексей Морозов, руководитель отдела в Тинькофф. Тема доклада: «Тыкаю кавычки больше 15 лет»;
⏺ Анна Олейникова, директор по продуктовому развитию в Innostage. Тема доклада: «Технологии TDIR, усиленные RAG подходом для оптимизации расследования инцидентов»;
⏺ Николай Фомин, Stream CTO в МТС Web Services. Тема доклада: «Есть ли безопасность в ИИ для IoT?»;
⏺ Лука Сафонов, Генеральный директор ООО Киберполигон. Тема доклада: «cybercrAIme: новые угрозы».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎1
Содержание руководства:
Материал по теме:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Содержание статьи:
1. Поиск сайтов на одном IP
2. Поисковая система по исходному коду
3. Определение настоящего IP сайта за Cloudflare. Поиск сайтов одного аккаунта, прячущихся за CloudFlare
4. Эксплуатация неправильной настройки DNS для выявления настоящего IP сайта за Cloudflare
5. Все DNS записи домена
6. Информация whois
7. Анализ HTTP заголовков ответа
8. Результаты сканирования WhatWeb
9. Анализ коротких ссылок и ссылок с редиректами
10. Поиск по засветившимся адресам почты, никам и другой информации
11. Поиск метаданных из файлов с сайта
12. Анализ HTML кода
13. Анализ файла robots.txt
14. Перечисление пользователей WordPress
15. Анализ виджетов
16. Анализ ссылок, указывающих на интересующий сайт
17. Анализ ссылок с сайта
18. Изучение истории whois и предыдущие IP сайта
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1😁1🤔1