Архив Безопасника
10.8K subscribers
823 photos
69 videos
358 files
878 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
🔎 Мощный инструмент для массового поиска и сборки поддоменов целевого ресурса

OneForAll — это консольная утилита на языке Python, предназначенная для комплексного обнаружения поддоменов (subdomain enumeration) в рамках этапа разведки.

— Инструмент использует широкий спектр источников данные — от поисковых систем, сертификатных (Certificate Transparency) и DNS-запросов до пассивных баз данных и веб-архивов, обеспечивая высокий охват и предоставляя детальные результаты со сбором IP-адресов, открытых портов и статусов ответов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤒 Повышение привилегий на узлах локальной сети (в ОС Windows)

Практическое руководство по технике поиска и эксплуатации уязвимостей локального повышения привилегий (Local Privilege Escalation — LPE) в операционных системах семейства Windows.

Специализированный технический справочник, предназначенный для пентестеров, специалистов Red Team, аудиторов безопасности и системных администраторов (Blue Team), желающих освоить методы обнаружения и устранения слабых мест в конфигурации Windows.

Основные темы руководства:
Сбор информации внутри системы (Enumeration)
Ошибки в правах доступа (Insecure Permissions)
Манипуляции с маркерами доступа (Token Impersonation)
Небезопасные сохраненные учетные данные
Запланированные задачи и автозагрузка
Эксплуатация известных уязвимостей ядра (Kernel Exploits)
Защита и Hardening (Blue Team)

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
🙁 Способы обхода SSL Pinning в Android-приложениях

SSL Pinning это механизм, который защищает приложения от атак MiTM (человек по середине).

Это достигается путем «прикрепления» сертификата к приложению, которое затем проверяет, соответствует ли сертификат сервера сохраненному сертификату. Если они не совпадают, приложение отклонит соединение.

— В статье мы рассмотрим способы обхода SSL Pinning Android.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
🎶 Высокопроизводительный движок для преобразования изображений и видеопотока в ASCII-арт в реальном времени

Cascii Core — это библиотека и набор утилит на языке C, предназначенных для рендеринга графических данных в символьную графику (ASCII).

— Инструмент оптимизирован по скорости работы за счет эффективной работы с памятью и поддерживаемых C-алгоритмов, позволяя преобразовывать видеокадры и статические изображения в символьный вид с настроечной палитрой, яркостью и плотностью символов напрямую в терминале.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤒 IT как оружие

Глубокий анализ глобального влияния технологий на геополитику, приватность, кибербезопасность и будущее общества от руководителей корпорации Microsoft.

Масштабный аналитический труд и публицистический обзор, предназначенный для руководителей ИТ/ИБ, CISO, политиков, юристов, исследователей кибербезопасности и всех, кто хочет понять, как технологии становятся главным инструментом силы в XXI веке.


— Брэд Смит (президент Microsoft) и Кэрол Энн Браун предлагают уникальный взгляд изнутри руководства одной из крупнейших технологических корпораций мира, показывая, как технические решения меняют мировую политику и законы.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🤖 Водяной знак Claude: как Anthropic тайно меняет слова в сгенерированном тексте

Если вы используете Claude для черновиков, правок или переводов, знайте: с новых моделей Anthropic начинает встраивать в текст скрытый статистический водяной знак.

Это не невидимые символы и не метаданные файла — это изменение самих слов, которые модель выбирает для вас. Критики, включая автора Daring Fireball Джона Грубера, называют это порчей письма.

— Разбираем, как работает технология, почему она вызывает споры и что с этим делать авторам.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🤒 Виртуальная среда, специально спроектированная как уязвимая цель для тестирования инструментов и методик эксплуатации

Metasploitable3 — это проект компании Rapid7, представляющий собой виртуальную машину (Windows Server 2008), содержащую множество известных уязвимостей, предназначенную для обучения и отработки навыков в рамках пентеста.

— В отличие от предыдущих версий, этот проект использует современные методы автоматизации инфраструктуры (Vagrant и Packer), что позволяет быстро разворачивать среду и проводить реалистичные атаки, соответствующие современным сценариям эксплуатации, включая проверку работы фреймворка Metasploit.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5
💻 Администрирование локально-вычислительных сетей под управлением MS Windows Server

Практическое руководство по развертыванию, настройке, администрированию и обеспечению безопасности локальных сетей на базе серверных операционных систем Microsoft Windows Server.

Систематизированный учебный курс и практический руководство, предназначенный для студентов ИТ- и ИБ-специальностей, системных администраторов, специалистов технической поддержки и инженеров, начинающих работу с инфраструктурными решениями Microsoft.


— Пособие содержит детальные практические лабораторные работы, схемы конфигураций и пошаговые инструкции, позволяющие быстро освоить навыки администрирования корпоративных сетей на базе Windows Server.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🚩 Внешние ориентиры по CTF и практической безопасности

Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.

Платформы задач
picoCTF — дружелюбный вход в CTF с задачами для начинающих.
OverTheWire — классические wargames для Linux, сетей и базовых техник.
CryptoHack — практические задачи по криптографии с постепенным усложнением.
CTFtime — календарь соревнований, рейтинги и ссылки на writeups.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
☁️ Вас поломали/зашифровали, что делать и чего не делать (7 базовых правил)

В статье семь базовых правил о том, что стоит сделать и чего, наоборот, лучше не делать в момент инцидента, пока ситуация ещё не локализована, не определён дальнейший план действий и не понятно, кто именно будет заниматься разбором последствий и восстановлением.

— Представленные ниже правила. Для кого‑то очевидная, для кого‑то уже давно формализованная во внутренних процедурах.

Но если организация столкнулась с таким впервые, эти несколько действий могут сильно повлиять на то, сколько информации удастся сохранить и насколько быстро потом получится разобраться в произошедшем.


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
💻 Большая коллекция инструментов для OSINT

Cyber Detective’s OSINT tools collection — это каталог из 1000+ онлайн-сервисов и инструментов для поиска, анализа и проверки открытой информации. Автор собирает коллекцию с 2021 года и регулярно добавляет новые ресурсы.

Инструменты распределены по направлениям: геолокация и карты, социальные сети, домены/IP, поиск изображений, криптовалюты, мессенджеры, email, телефоны, никнеймы, архивы, IoT, поиск компаний, анализ сайтов, OSINT-автоматизация и визуализация данных.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42🔥2
🕸️ Уязвимости сетей

Практический справочник по выявлению, анализу и устранению уязвимостей в сетевых протоколах, сетевом оборудовании и инфраструктурных сервисах (Автор/Составитель: DutyFreeForum, 2026).

Специализированный технический материал и сборник сценариев по сетевой безопасности, предназначенный для сетевых инженеров, пентестеров, специалистов Red/Blue Team, аналитиков SOC и системных администраторов, желающих понять механики сетевых атак и построить надежную сетевую защиту.


— Справочник помогает систематизировать понимание векторов сетевых атак, предлагая практические шаги по усилению защиты сетевой инфраструктуры.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6🔥21
☁️ Как обойти WAF на примере Akamai

Любой пентест обхода WAF (Web Application Firewall) начинается с поиска точки проникновения — пресловутой трещины в крепостной броне.

Так и мое путешествие началось с того, что я наткнулся на конечную точку, где присутствие параметра returnUrlсветило как маяк в ночи.

— К концу этого урока вы не только получите понимание существующих механизмов защиты, но и приобретете знания и навыки, необходимые для создания собственных полезных нагрузок.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1👎1
🖥 Универсальный швейцарский нож для перехвата, логирования, манипуляции и воспроизведения HTTP/HTTPS и других сетевых протоколов

proxify — это легковесный, высокопроизводительный прокси-инструмент командной строки, предназначенный для пентестеров, исследователей безопасности, Bug Bounty охотников и AppSec-инженеров, которым требуется гибкий захват и автоматизированная обработка трафика.

— Утилита отлично подходит для автоматизации рутинных проверок в пайплайнах безопасности, работы в headless-окружениях и захвата трафика мобильных приложений или фоновых сервисов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
💻 Сети Linux. Модели и приложения

Практическое руководство по низкоуровневому программированию сетевых приложений, архитектуре сетевого стека ядра Linux и взаимодействию процессов.

Профессиональное техническое пособие по сетевому программированию и системной архитектуре, предназначенное для системных программистов, разработчиков высоконагруженных сетевых сервисов, сетевых инженеров, DevOps-специалистов и инженеров по безопасности.


— Олег Цилюрик предлагает глубокий инженерный взгляд на работу сетей в Linux, сочетая фундаментальную теорию с множеством практических примеров кода на языке C, что делает книгу отличным руководством по проектированию эффективных сетевых решений.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2😁1🤯1
🌦 Облако или свои серверы: почему бизнес выбирает гибридную инфраструктуру

Выбор инфраструктуры начинается не с сравнения отдельных технологий, а с определения задач: какие нагрузки предстоит обслуживать, насколько быстро они меняются, где должны находиться данные и какие последствия для бизнеса повлечет сбой.


Сравниваем собственные серверы, публичное и частное облако, а также гибридную модель.

— Разбираемся, что проще масштабировать, как оценивать затраты и почему компаниям необязательно выбирать только один подход.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
🙌 Инструмент для автоматизированного тестирования и проверки уязвимостей систем электронной почты к подделке адреса отправителя (Email Spoofing) через анализ конфигураций SPF, DKIM и DMARC

espoofer — это прикладной исследовательский инструмент, созданный безопасником Джейнджи Ченом (chenjj), предназначенный для специалистов по информационной безопасности, пентестеров, администраторов почтовых серверов и аналитиков Blue Team, желающих проверить реальную защищенность почтового домена от фишинга и атак подделки писем.

— Инструмент позволяет перевести ручную проверку почтовых записей в автоматизированный и глубокий технический аудит.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
🤒 Молчание на проводе: полевое руководство по пассивной разведке и косвенным атакам

Практическая книга о том, как получать информацию о сетях, системах и пользователях, не вступая с ними в прямое взаимодействие. Автор рассматривает пассивную разведку как отдельное направление безопасности и показывает, какую информацию можно извлечь из особенностей сетевого трафика, инфраструктуры и поведения систем.

Книга особенно интересна специалистам по Red Team, OSINT, пентестингу и анализу сетевой безопасности. Помимо пассивного сбора данных, Залевски разбирает косвенные атаки — ситуации, когда атакующий воздействует на систему через третью сторону или использует особенности окружающей инфраструктуры.


Ключевая идея: иногда для получения ценной информации не нужно отправлять цели ни одного запроса — достаточно правильно наблюдать и анализировать то, что уже происходит вокруг неё.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍1
🕷️ Внешние ориентиры по CTF и практической безопасности

Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.

Web и справочники
PortSwigger Web Security Academy — лаборатории и объяснения по web security.
HackTricks — справочник по техникам, сервисам и типовым проверкам.
GTFOBins — быстрый справочник по поведению Unix-бинарей в нестандартных условиях.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔍 Инструмент для исследования Windows Security Center и механизма регистрации антивирусов

defendnot⁠ — проект на C++, который взаимодействует с Windows Security Center (WSC) и регистрирует виртуальный антивирус, из-за чего встроенный Microsoft Defender может перестать считаться основным защитным решением.

Автор реализовал механизм после reverse engineering WSC API.

— Инструмент хорошо подходит как учебный пример для изучения Windows Security Center, AV registration, persistence, reverse engineering Windows-компонентов и защитных механизмов Defender.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42😁2
🥷 Хакер №289 — апрель 2023

Апрельский выпуск журнала «Хакер» — подборка материалов о практической информационной безопасности, программировании, сетях и современных технологиях.

В номере — разборы уязвимостей и атак, инструменты для специалистов по безопасности, практические приёмы работы с Linux и сетями, программирование и технические эксперименты.

Отдельное внимание — практическому подходу: не только теория, но и реальные инструменты, код и техники, которые можно применять в лаборатории и при изучении кибербезопасности.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1