Социальная инженерия — это метод манипуляции людьми с целью получения конфиденциальной информации или доступа к системам.
Это не технический взлом, а скорее психологическая игра, при которой злоумышленники используют человеческие слабости, чтобы достичь своих целей.
— Социальная инженерия как метод хакерских атак. Разбираем основные подходы и примеры задач на CTF.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Легендарная документальная хроника зарождения мирового хакерского движения и эпохи раннего сетевого андеграунда.
Документальный роман-расследование, рассказывающий реальные истории первых хакеров конца 80-х и начала 90-х годов, их взлетов, падений, одержимости технологиями и столкновений с законом.
— Книга основана на глубоких интервью и материалах реальных уголовных дел, детально воссоздавая атмосферу эпохи, когда компьютеры только объединялись в глобальные сети, а понятия «кибербезопасность» на государственном уровне практически не существовало.
— Погружает в психологию и мотивы легендарных взломщиков того времени, объясняя, как чистое любопытство и жажда знаний превращались в разрушительную одержимость, меняющую судьбы людей навсегда.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥1
OpenBAS — это профессиональный фреймворк для автоматизации учений по кибербезопасности, предназначенный для команд Blue Team и SOC, стремящихся непрерывно тестировать готовность организации к реальным угрозам.
— Позволяет планировать и запускать комплексные сценарии учений, включающие фишинговые кампании, атаку на инфраструктуру и проверку процессов реагирования, с детальной аналитикой эффективности действий защиты в режиме реального времени.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Camoufox — это открытый анти-детект браузер, который маскирует ваш цифровой отпечаток (fingerprint) и позволяет обходить современные системы защиты от ботов.
Разработчики позиционируют его как более эффективную альтернативу многим коммерческим решениям.
Чем он отличается от обычного Firefox или других браузеров для автоматизации:
⏺ Изменения вносятся на уровне C++ кода, а не через JavaScript-инъекции⏺ Полностью переработанная система управления цифровыми отпечатками⏺ Оптимизирован для минимального потребления памяти (~200 МБ)⏺ Интеграция с Playwright для удобной автоматизации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔3🤷♂2❤2
Практическое руководство по выбору, настройке и модификации аппаратного обеспечения для профессионального тестирования безопасности Wi-Fi.
Прикладное пособие для специалистов по безопасности, сетевых инженеров и энтузиастов аппаратного хакинга, которые хотят собрать мобильный или стационарный комплекс для эффективного анализа радиоэфира и тестирования защищенности беспроводной инфраструктуры.
— Основные темы книги:
⏺ Выбор адаптеров: Какие чипсеты (Atheros, Ralink, Realtek) поддерживают режим монитора (Monitor Mode) и инъекцию пакетов, и как их правильно «подружить» с Kali Linux.⏺ Роутеры и Pineapple: Глубокий разбор использования «ананасных» (WiFi Pineapple) и аналогичных систем (на базе OpenWrt) для перехвата трафика и проведения атак класса «Evil Twin».⏺ Антенная техника: Физика усиления сигнала, выбор между всенаправленными (omni) и направленными антеннами (Yagi, «банки»), и как правильно рассчитывать зоны покрытия для легитимного поиска точек доступа.⏺ Мобильность: Сборка компактных комплексов (на базе Raspberry Pi или специализированных плат) для скрытного вардрайвинга «на ходу».⏺ Тактика: Как эффективно проводить сканирование эфира в городских условиях, бороться с помехами и выявлять rogue-точки доступа (несанкционированные точки, установленные в корпоративной сети).
Эта книга — идеальный вход в мир Wireless Security, где знание физики радиоволн зачастую оказывается важнее программных эксплойтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
ppfuzz — это консольная утилита на языке Go для сканирования веб-страниц и быстрого обнаружения уязвимостей загрязнения прототипа (Client-Side Prototype Pollution).
— Инструмент использует возможности безголового браузера (headless browser) для динамического анализа, что позволяет ему точно проверять выполнение JS-пейлоадов в реальном времени, минимизируя ложные срабатывания при массовом сканировании URL-адресов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее.
Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности.
— В этой статье, основанной на докладе для OS DevConf 2025, разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Практическое руководство по созданию, внедрению и управлению системой информационной безопасности на предприятии.
Прикладное пособие для руководителей ИТ/ИБ, CISO, аудиторов и менеджеров проектов, которые хотят выстроить эффективную и соответствующую стандартам систему защиты информации.
— Книга помогает структурировать знания и предлагает пошаговый подход к формированию зрелой системы ИБ, учитывая как технические, так и организационные аспекты.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
convoC2 — это командно-контрольный (C2) фреймворк, разработанный для операций Red Team, позволяющий операторам управлять скомпрометированными системами через легитимные, но скрытые каналы связи.
— Инструмент использует популярные платформы для обмена сообщениями, такие как Slack или Discord, в качестве канала для взаимодействия с имплантами, что помогает обходить традиционные средства сетевой защиты и затрудняет обнаружение вредоносной активности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Impacket — это инструмент, который позволяет выполнять процессы в других системах. Имеет большое количество различных модулей.
Используется для разных целей, но в этой статье, мы будем его использовать для проведения атаки Pass the Hash.
— Сегодня рассмотрим технику получения удаленного шелла с помощью атаки Pass the Hash на Kali Linux, в реализации которой нам поможет модуль Impacket PsExec.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Базовый минимум: сохранить данные в резервной копии.
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.
Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.
На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.
📍 Онлайн
⏰ 30 июля в 12:00
Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx
Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!
Реклама. АО "Селектел". erid:2W5zFH4spnu
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.
Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.
На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.
📍 Онлайн
⏰ 30 июля в 12:00
Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx
Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!
Реклама. АО "Селектел". erid:2W5zFH4spnu
👍1
Учебно-практическое пособие по инженерно-технической, программно-аппаратной и организационной защите объектов информатизации.
Фундаментальный научно-практический труд и учебное пособие, предназначенное для инженеров по защите информации, проектировщиков комплексных систем безопасности, студентов профильных ИБ-специальностей и администраторов защищенных объектов.
— Книга позволяет системно взглянуть на ИБ, объединяя физический, технический и программный уровни защиты в единую устойчивую систему противодействия как внешним, так и внутренним угрозам.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1