Архив Безопасника
10.9K subscribers
632 photos
69 videos
358 files
684 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
📺 Подборка фильмов и сериалов об OSINT

— В этом обзорном посте автор собрал для вас подборку всевозможных произведений кинематографа, так или иначе затрагивающих тему OSINT-исследований

Среди почти 20 вариантов найдутся кинокартины на любой вкус: от документалок по следам громких расследований и скандалов в информационную эпоху до художественных сериалов, по-разному обыгрывающих заданную тему.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
📝 Список ресурсов и инструментов OSINT

— Этот список поможет всем, кто увлекается Cyber Threat Intellience (CTI), Threat hunting или OSINT

Репозиторий насчитывает 23,2к звезд

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
💻 Трассировка сетей со сложной топологией. Выявление NAT

NAT (Network Address Translation) – это технология, которая позволяет преобразовывать локальные IP-адреса внутренней сети в один или несколько глобальных IP-адресов и обратно

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
😵‍💫 Как остановить утечку данных Android в 2025 | Полное руководство

Большинство Android-пользователей думают, что отключили телеметрию через настройки приватности.


На самом деле ваше устройство продолжает сливать данные через 15+ скрытых каналов, о которых Google предпочитает молчать.

— В данной статье мы разберем, как Android реально шпионит за тобой в 2025 году и что с этим делать.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔31👍1
📄 Полная шпаргалка по HTML

Содержание:
➡️Введение в HTML
➡️Структура HTML-документа
➡️Элементы и теги HTML
➡️Атрибуты HTML
➡️Текстовые элементы
➡️Списки
➡️Ссылки
➡️Изображения
➡️Таблицы
➡️Формы
➡️Семантические элементы HTML5
➡️Мультимедиа
➡️Метаданные
➡️API HTML5
➡️Валидация и доступность


HTML (HyperText Markup Language) – это стандартизированный язык разметки для создания веб-страниц

Основные характеристики:
Описывает структуру веб-страницы;
Состоит из элементов, обозначенных тегами;
Интерпретируется браузерами для отображения содержимого;
Работает вместе с CSS (для стилей) и JavaScript (для интерактивности).

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
KUMA 4.0 — мощное обновление, которое нельзя пропустить

Почти в каждом SOC есть те, кто хочет держать всё под рукой: логи, инциденты, дашборды, аналитику и матрицу MITRE. С выходом новой версии SIEM-системы «Лаборатории Касперского» KUMA это стало проще, быстрее и гибче.

27 октября в 11:00 (МСК) коллеги выходят в эфир со стримом «Безопасность в четырех измерениях: что нового в KUMA 4.0», где эксперты расскажут о ключевых обновлениях, новостях комьюнити и покажут спойлер будущих фич, которых вы ещё не видели!

Что вас ждёт:
• Самые интересные новые функции за 2025 год
• Контент в SIEM: что нового и над чем работаем сейчас
• Новости KUMA Community
• Демонстрация новых возможностей
• Спойлер следующего релиза

Когда: 27 октября 11:00 (МСК)

Требуется регистрация
1
📂 Может руководство?

➡️ Руководство по Next.js;
➡️ Туториал по разработке клиент-серверного приложения с помощью Next.js;
➡️ Руководство по Convex;
➡️ Руководство по Remix;
➡️ Руководство по tRPC;
➡️ Карманная книга по TypeScript;
➡️ Руководство по GraphQL;
➡️ Руководство по Mongoose;
➡️ Руководство по Prisma;
➡️ Руководство по Sequelize;
➡️ Руководство по Redux Toolkit;
➡️ Руководство по Recoil;
➡️ Руководство по React Query;
➡️ Руководство по React Router;
➡️ Руководство по React Transition Group;
➡️ Руководство по React Spring;
➡️ Руководство по Apollo Client;
➡️ Руководство по Apollo Server;
➡️ Руководство по Docker;
➡️ Руководство по Supabase;
➡️ Руководство по Workbox;
➡️ Руководство по Socket.IO;
➡️ WebRTC для всех и каждого;
➡️ Руководство по веб-потокам (Node.js);
➡️ Практическое руководство по Rust;
➡️ Книга рецептов Rust;
➡️ Туториал по Tokio;
➡️ Учимся летать - симуляция эволюции на Rust;
➡️ Руководство по Go для JavaScript-разработчиков.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3👏2
📄 И немного шпаргалок

➡️Шпаргалка по тегам HTML5;
➡️Шпаргалка по методам JavaScript для работы с DOM;
➡️Шпаргалка по работе с медиа в браузере;
➡️Туториал по регулярным выражениям;
➡️Шпаргалка по HTTP-заголовкам, связанным с безопасностью;
➡️Шпаргалка по доступности веб-приложений;
➡️Туториал по Web Speech API;
➡️Шпаргалка по Internationalization API;
➡️Шпаргалка по Temporal API и Dayjs;
➡️Шпаргалка по хукам React;
➡️Шпаргалка по Create React App;
➡️Шпаргалка по Styled Components;
➡️Шпаргалка по React + TypeScript;
➡️Выдержки из определений типов TypeScript для React;
➡️Примеры кастомных хуков React;
➡️Примеры кастомных компонентов React;
➡️Шпаргалка по Zustand;
➡️Туториал по работе с таблицами с помощью React Table;
➡️Шпаргалка по TypeScript;
➡️TypeScript в деталях;
➡️Паттерны проектирования TypeScript;
➡️Настройка Express 5 для продакшна в 2025 году;
➡️Шпаргалка по Express API;
➡️Шпаргалка по Axios;
➡️Шпаргалка по JSON Server;
➡️Шпаргалка по JSONWebToken;
➡️Шпаргалка по Cors;
➡️Шпаргалка по Helmet;
➡️Шпаргалка по SQL;
➡️Шпаргалка по Webpack;
➡️Шпаргалка по Vite;
➡️Шпаргалка по Markdown;
➡️Шпаргалка по Netlify;
➡️Шпаргалка по модулю FS (Node.js);
➡️System Design 101;
➡️Вопросы по DevOps;
➡️Большая шпаргалка по Rust.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
225.pdf
79.2 KB
ℹ️ Подборка шпаргалок от SANS Institute

В нашу подборки входят:
1. Шпаргалка по обнаружению вторжений в Windows
2. Шпаргалка по анализу вредоносных документов
3. Шпаргалка по интерфейсу командно строки Multicloud
4. Шпаргалка по выживанию в Linux Shell


SANS Institute
частная американская коммерческая компания, основанная в 1989 году, которая специализируется на информационной безопасности, обучении по кибербезопасности

SANS является мировым лидером в области образования исследований по информационной безопасности и киберзащит

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54
🧰 Инструменты Python для тестировщиков на проникновение

Python имеет очень богатый набор полезных библиотек и программ для исследования безопасности и тестирования на проникновение


— В данном репозитории собраны лучшие инструменты на Python для исследования безопасности

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
📝 Сборник шпаргалок по тестированию на проникновение

Коллекция шпаргалок для тестирования безопасности, разработанных в качестве справочного пособия для тестировщиков безопасности


— На сайте представлено более 20 шпаргалок по разным направлениям

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
❗️ Фреймворк RES-ATTACK для симуляции комплексных угроз и его метрика R-score

Сегодня мы поговорим о фреймворке RES-ATTACK (Resilience Attack) – концепции, которая объединяет эти два мира

Это не просто новый инструмент, а новая методология, позволяющая моделировать и проверять устойчивость систем к одновременным сбоям и атакам


Автор представит R-score – количественную метрику, разработанную для того, чтобы измерить то, что раньше казалось неизмеримым: вашу реальную киберустойчивость

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
😵‍💫 Сбер выступил с инициативой объединить страны БРИКС для совместной борьбы с растущими киберугрозами.

Предложено рассмотреть дорожную карту проекта на саммите в Индии в 2026 году.
"Во времена, когда кибератаки становятся все более сложными и распространяются по всему миру, нужны более прочные партнерские отношения для обмена экспертизой, укрепления доверия, а также для создания общих стандартов и совместного оперативного реагирования", — заявил зампред правления Сбербанка Станислав Кузнецов

Только в 2025 году атаки на российские IT-компании и банки утроились. Сбер отражает их с помощью собственных AI-инструментов и готов делиться практиками с партнёрами. Если страны БРИКС поддержат инициативу, альянс может заработать к 2027 году — впервые объединив национальные центры кибербезопасности на одной площадке.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
— Этому сайту требуется доступ к вашей веб-камере.

Разрешить?

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20
📄 Структуры данных и алгоритмы

Структуры данных:
➡️ Связный список
➡️ Двусвязный список
➡️ Очередь
➡️ Стек
➡️ Хэш-таблица
➡️ Куча
➡️ Очередь с приоритетом
➡️ Префиксное дерево
➡️ Дерево
➡️ Граф
➡️ Система непересекающихся множеств
➡️ Фильтр Блума
➡️ Кэш актуальных данных
Алгоритмы:
➡️ Математика
1. Множества:
➡️ Содержание
➡️ Прямое произведение
➡️ Тасование Фишера-Йетса
➡️ Множество всех подмножеств
➡️ Перестановки и комбинации
➡️ Наибольшая общая подпоследовательность
➡️ Кратчайшая общая суперпоследовательность
➡️ Максимальный подмассив
➡️ Комбинация сумм
2. Строки:
➡️ Содержание
➡️ Расстояние Хэмминга
➡️ Расстояние Левенштейна
➡️ Алгоритм Кнута-Морриса-Пратта
➡️ Алгоритм Рабина-Карпа
➡️ Наибольшая общая подстрока
3. Поиск:
➡️ Содержание
➡️ Линейный поиск
➡️ Поиск с переходом
➡️ Двоичный поиск
➡️ Интерполяционный поиск
4. Сортировка:
➡️ Содержание
➡️ Сортировка пузырьком
➡️ Сортировка выбором
➡️ Сортировка вставками
➡️ Сортировка кучей
➡️ Сортировка слиянием
➡️ Быстра сортировка
➡️ Сортировка Шелла
➡️ Сортировка подсчетом
➡️ Поразрядная сортировка
➡️ Блочная сортировка
5. Связный список и дерево:
➡️ Связный список
➡️ Дерево
6. Граф:
➡️ Содержание
➡️ Поиск в глубину
➡️ Поиск в ширину
➡️ Алгоритм Краскала
➡️ Алгоритм Дейкстры
➡️ Алгоритм Беллмана-Форда
➡️ Определение цикла
➡️ Алгоритм Прима
➡️ Топологическая сортировка
➡️ Точка сочленения
➡️ Мост
➡️ Компонента сильной связности
➡️ Задача коммивояжера
7. Машинное обучение:
➡️ Содержание
➡️ NanoNeuron
➡️ Метод k ближайших соседей
➡️ Метод k средних
8. Статистика:
➡️ Взвешенная произвольная выборка

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👏2
🔎 Автоматизируем Windows Privilege Escalation через готовые скрипты и тулзы

Эскалация привилегий – стадия после компрометации, в рамках которой собирается критичная для системы информация: скрытые пароли, слабоконфигурированные службы/приложения, уязвимые политики, кривой доступ, лишние сервисы в RAM и т.д.

— Именно эти сведения позволяют выполнить пост‑эксплуатацию и получить более высокий уровень прав

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
📂 Электронная книга: «Основы C++»

Оглавление:
1. Простой учебник C++ для начинающих;
2. Для кого C++;
3. Настройка рабочего окружения;
4. Компиляция и выполнение программы;
5. Структура программы на C++;
6. Строки;
7. Справочная информация по функциям;
8. Основы ввода/вывода;
9. Типы переменных;
10. Операторы;
11. Математические операции;
12. Инструкции принятия решений в C++ (if, if…else, switch);
13. Типы циклов;
14. Чтение стандартного вывода;
15. Конвертирование из одного типа данных в другой;
16. Доступ к аргументам командной строки.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🍪 Жизнь как коробка с печеньками: что скрывают cookie-баннеры

Баннер с cookie – это всплывающее окно на сайте, которое сообщает пользователю, что сайт использует cookie

Типичное: «Мы используем cookie, продолжая пользоваться сайтом, вы соглашаетесь»

Но на самом деле баннер — это не просто уведомление, это полноценное окно для получения согласия


— В статье разберём, что такое cookie-баннер, как он работает и почему часто мешает пользователю

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏2