Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤3
Среди множества инструментов для обеспечения сетевой безопасности Wireshark выделяется своей способностью захватывать и отображать пакеты в реальном времени, что особенно полезно для диагностики и анализа сети
Wireshark прост в использовании и является отличным вариантом для новичков, но при этом достаточно мощный для профессионалов, которым нужны детализированные данные о сетевом трафике
— В этом руководстве объясняется, как установить Wireshark и использовать его для выявления проблем с подключением, обнаружения подозрительной активности и анализа производительности сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥2
— В статье разберёмся, как именно данные «оборачиваются» слоями шифрования, что происходит на каждом этапе пути пакета и какие задачи в действительности решает Tor
Подробно рассмотрим принципы, архитектуру и ограничения анонимной сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
Архив Google Code содержит данные, найденные на хостинге Google Code Project, доступ к которому был закрыт в начале 2016 года
— Этот архив содержит более 1,4 миллиона проектов, 1,5 миллиона загрузок и 12,6 миллиона проблем
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3
Blind XSS – одна из самых коварных разновидностей XSS-уязвимостей, если обычный XSS виден сразу, то слепой – нет
Скрипт исполняется в чужом браузере, о чём вы узнаете только по косвенным признакам
Именно поэтому Blind XSS — настоящая находка для багхантера: её сложнее обнаружить, но награда за такой баг часто выше
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
→ Расследование атак (как кейс с Аэрофлотом)
→ Защита инфраструктуры компаний от взломов
→ 9+ реальных проектов в портфолио на выходе
Что в комплекте:
Или оставляйте им заявку напрямую:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этой статье:
– Импорт и просмотр изображения
– Кадрирование
– Изменение размера
– Поворот
– Перевод в градации серого и в чёрно-белое изображение по порогу
– Размытие/сглаживание
– Рисование прямоугольников
– Рисование линий
– Текст на изображении
– Распознавание лиц
– Contours — распознавание объектов
– Сохранение изображения
OpenCV (Open Source Computer Vision Library) – библиотека алгоритмов компьютерного зрения, обработки изображений и численных алгоритмов общего назначения с открытым кодом
Она предлагает набор из более 2500 алгоритмов – от базовых функций обработки изображений до продвинутых методов распознавания объектов и анализа движения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7🔥1
Google Gruyere – этот сайт полон дыр и предназначен для тех, кто только начинает изучать безопасность приложений
С помощью сайта вы узнаете:
— У Gruyere есть несколько ошибок безопасности, начиная межсайтовым скриптингом и подделкой межсайтовых запросов до раскрытия информации, отказа в обслуживании и удаленного выполнения кода
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
1. Androwarn: определяет потенциально вредоносное поведение приложения и уведомляет о нём пользователя;
2. ApkAnalyser: инструмент для виртуального статического анализа приложений;
3. APKInspector: GUI-инструмент для анализа apk;
4. Droid Intent Data Flow Analysis for Information Leakage: совмещает в себе FlowDroid и Epicc для обнаружения потенциальных проблем в безопасности приложения;
5. FlowDroid: высокоточный статический анализатор.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6
This media is not supported in your browser
VIEW IN TELEGRAM
500 млн ₽ — сумма выкупа, которую в 2025 году запросили у одной российской компании
Это один из десятков кейсов, разобранных в ежегодном отчёте F6 по киберугрозам в России и Беларуси.
Что ещё в данных за год:
— 27 APT-групп работают по целям в РФ и СНГ
— 760+ млн строк данных уже опубликованы в утечках
— Рост ресурсов с Android-троянами — в 6 раз на один бренд
— Фишинг уступает место скаму, угону Telegram и многоэтапным схемам
В отчёте — реальные сценарии атак, где компании теряют контроль, прогнозы на 2026 и практические рекомендации от экспертов F6.
👉 Получить полный отчёт по ссылке
#реклама
О рекламодателе
Это один из десятков кейсов, разобранных в ежегодном отчёте F6 по киберугрозам в России и Беларуси.
Что ещё в данных за год:
— 27 APT-групп работают по целям в РФ и СНГ
— 760+ млн строк данных уже опубликованы в утечках
— Рост ресурсов с Android-троянами — в 6 раз на один бренд
— Фишинг уступает место скаму, угону Telegram и многоэтапным схемам
В отчёте — реальные сценарии атак, где компании теряют контроль, прогнозы на 2026 и практические рекомендации от экспертов F6.
👉 Получить полный отчёт по ссылке
#реклама
О рекламодателе
— Сегодня рассмотрим как создать простой кейлоггер на Python
Keylogger (журнал клавиш) – это программа или устройство, фиксирующее все нажатия клавиш на клавиатуре
В зависимости от типа кейлоггера, данные могут сохраняться локально или сразу отправляться третьим лицам через интернет
Разумеется наш клавиатурный шпион не может соперничать с такими гигантами как Elite Keylogger, но несмотря на это ему можно найти свое применение
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Сетевые команды – обязательные инструменты для любого сетевого или системного администратора
С помощью этих команд они могут настраивать, диагностировать и устранять неполадки и управлять сетевыми подключениями системы Linux
— В этой статье рассмотрены 20 основных сетевых команд Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
1. REMnux: готовый дистрибутив реверс-инжиниринга и анализа вредоносных программ на основе Ubuntu. Предоставляет полный пакет необходимых утилит с открытым исходным кодом и включает многие инструменты, упомянутые ниже.
2. Tsurugi Linux: Linux-дистрибутив, ориентированный на цифровую криминалистику, анализ вредоносных программ и разведку по открытым источникам.
3. Flare-vm: настраиваемый дистрибутив для анализа вредоносных программ на базе Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
— В этой статье мы разберем основы стеганографии, проанализируем возможные атаки на стегосистемы и способы защиты от них
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Arch Linux – это минималистичный, гибкий и легковесный дистрибутив операционной системы Linux, который создан с упором на простоту, прозрачность и контроль пользователя
— Он отличается от других систем минимальным количеством предустановленного ПО и консольным интерфейсом
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2
Безопасное хранение персональной информации в нашем мире – очень актуальный вопрос
Пароли, документы, фото и т.п. – всё это нужно хранить в укромном месте
— В статье рассмотрим 5 инструментов, которые помогут в защите ваших данных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Архив Безопасника
Содержание статьи:
⏺ Основы управления
⏺ Права манипулирования на файлы и директории
1. Отображение владельца
2. Изменение владельца
3. Изменение владельца группы
4. Владелец по умолчанию
⏺ Манипулирование основными правами
1. О понятии чтения, записи и выполнения
2. Применение chmod
⏺ В чем отличие прав
⏺ Базовые команды
⏺ Просто о сложном – примеры
⏺ Изучение – как быстро освоить
— В данной статье будут раскрыты основы управления правами доступа к диску в Линукс
Информация позволит научиться управлять системой и новичкам, и продвинутым пользователям соответствующей ОС, которым текущие знания кажутся недостаточными
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Awesome password cracking – это тщательно подобранный список инструментов, исследований, статей и других проектов, связанных со взломом паролей и их безопасностью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Парсинг сайтов – это автоматизированный процесс извлечения структурированных данных из веб-страниц с последующей их обработкой и анализом
Парсинг сайтов может использоваться при создании сервиса, а также при тестировании на проникновение
— Для пентестера веб-сайтов, навык парсинга сайтов является базовыми, т.е. аудитор безопасности (хакер) должен это уметь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Inon Shkedy – руководитель исследований в области безопасности компании Traceable AI
— Он имеет более 8 лет профессионального опыта в качестве специалиста по безопасности приложений
А также является соавтором проекта OWASP API Top 10, который определяет 10 специфических угроз для приложений на основе API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3