В статье семь базовых правил о том, что стоит сделать и чего, наоборот, лучше не делать в момент инцидента, пока ситуация ещё не локализована, не определён дальнейший план действий и не понятно, кто именно будет заниматься разбором последствий и восстановлением.
— Представленные ниже правила. Для кого‑то очевидная, для кого‑то уже давно формализованная во внутренних процедурах.
Но если организация столкнулась с таким впервые, эти несколько действий могут сильно повлиять на то, сколько информации удастся сохранить и насколько быстро потом получится разобраться в произошедшем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Cyber Detective’s OSINT tools collection — это каталог из 1000+ онлайн-сервисов и инструментов для поиска, анализа и проверки открытой информации. Автор собирает коллекцию с 2021 года и регулярно добавляет новые ресурсы.
— Инструменты распределены по направлениям: геолокация и карты, социальные сети, домены/IP, поиск изображений, криптовалюты, мессенджеры, email, телефоны, никнеймы, архивы, IoT, поиск компаний, анализ сайтов, OSINT-автоматизация и визуализация данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4❤2🔥2
Практический справочник по выявлению, анализу и устранению уязвимостей в сетевых протоколах, сетевом оборудовании и инфраструктурных сервисах (Автор/Составитель: DutyFreeForum, 2026).
Специализированный технический материал и сборник сценариев по сетевой безопасности, предназначенный для сетевых инженеров, пентестеров, специалистов Red/Blue Team, аналитиков SOC и системных администраторов, желающих понять механики сетевых атак и построить надежную сетевую защиту.
— Справочник помогает систематизировать понимание векторов сетевых атак, предлагая практические шаги по усилению защиты сетевой инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6🔥2❤1
Любой пентест обхода WAF (Web Application Firewall) начинается с поиска точки проникновения — пресловутой трещины в крепостной броне.
Так и мое путешествие началось с того, что я наткнулся на конечную точку, где присутствие параметра returnUrlсветило как маяк в ночи.
— К концу этого урока вы не только получите понимание существующих механизмов защиты, но и приобретете знания и навыки, необходимые для создания собственных полезных нагрузок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1👎1
proxify — это легковесный, высокопроизводительный прокси-инструмент командной строки, предназначенный для пентестеров, исследователей безопасности, Bug Bounty охотников и AppSec-инженеров, которым требуется гибкий захват и автоматизированная обработка трафика.
— Утилита отлично подходит для автоматизации рутинных проверок в пайплайнах безопасности, работы в headless-окружениях и захвата трафика мобильных приложений или фоновых сервисов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Практическое руководство по низкоуровневому программированию сетевых приложений, архитектуре сетевого стека ядра Linux и взаимодействию процессов.
Профессиональное техническое пособие по сетевому программированию и системной архитектуре, предназначенное для системных программистов, разработчиков высоконагруженных сетевых сервисов, сетевых инженеров, DevOps-специалистов и инженеров по безопасности.
— Олег Цилюрик предлагает глубокий инженерный взгляд на работу сетей в Linux, сочетая фундаментальную теорию с множеством практических примеров кода на языке C, что делает книгу отличным руководством по проектированию эффективных сетевых решений.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2😁1🤯1
Выбор инфраструктуры начинается не с сравнения отдельных технологий, а с определения задач: какие нагрузки предстоит обслуживать, насколько быстро они меняются, где должны находиться данные и какие последствия для бизнеса повлечет сбой.
Сравниваем собственные серверы, публичное и частное облако, а также гибридную модель.
— Разбираемся, что проще масштабировать, как оценивать затраты и почему компаниям необязательно выбирать только один подход.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1
espoofer — это прикладной исследовательский инструмент, созданный безопасником Джейнджи Ченом (chenjj), предназначенный для специалистов по информационной безопасности, пентестеров, администраторов почтовых серверов и аналитиков Blue Team, желающих проверить реальную защищенность почтового домена от фишинга и атак подделки писем.
— Инструмент позволяет перевести ручную проверку почтовых записей в автоматизированный и глубокий технический аудит.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Практическая книга о том, как получать информацию о сетях, системах и пользователях, не вступая с ними в прямое взаимодействие. Автор рассматривает пассивную разведку как отдельное направление безопасности и показывает, какую информацию можно извлечь из особенностей сетевого трафика, инфраструктуры и поведения систем.
Книга особенно интересна специалистам по Red Team, OSINT, пентестингу и анализу сетевой безопасности. Помимо пассивного сбора данных, Залевски разбирает косвенные атаки — ситуации, когда атакующий воздействует на систему через третью сторону или использует особенности окружающей инфраструктуры.
— Ключевая идея: иногда для получения ценной информации не нужно отправлять цели ни одного запроса — достаточно правильно наблюдать и анализировать то, что уже происходит вокруг неё.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍1
Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.
Web и справочники
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
defendnot — проект на C++, который взаимодействует с Windows Security Center (WSC) и регистрирует виртуальный антивирус, из-за чего встроенный Microsoft Defender может перестать считаться основным защитным решением.
Автор реализовал механизм после reverse engineering WSC API.
— Инструмент хорошо подходит как учебный пример для изучения Windows Security Center, AV registration, persistence, reverse engineering Windows-компонентов и защитных механизмов Defender.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2😁2
Апрельский выпуск журнала «Хакер» — подборка материалов о практической информационной безопасности, программировании, сетях и современных технологиях.
В номере — разборы уязвимостей и атак, инструменты для специалистов по безопасности, практические приёмы работы с Linux и сетями, программирование и технические эксперименты.
Отдельное внимание — практическому подходу: не только теория, но и реальные инструменты, код и техники, которые можно применять в лаборатории и при изучении кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Практический тест MAX Desktop в Windows: Keenetic → OpenConnect → VPS, с фиксацией Procmon, Wireshark и tcpdump
Схема следующая: компьютер подключён по интерфейсу LAN Ethernet к Keenetic. На Windows нет никакого VPN-клиента, нет отдельного VPN-адаптера и нет VPN-маршрутов. Разделение трафика выполняет маршрутизатор в режиме Split Routing: основной РФ-трафик идёт напрямую, а другая часть трафика роутером Keenetic отправляется через OpenConnect-туннель на удалённый VPS в Европе.
— Это типичный Split Routing режим маршрутизации трафика, который реализован не на конечном локальном ПК, а на сетевом шлюзе, в качестве которого выступает Ethernet-роутер.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Whatsapp Web Reveng — исследовательский проект по обратной разработке WhatsApp Web.
Его цель — разобраться во внутреннем протоколе WhatsApp Web и реализовать собственный клиент/API поверх WebSocket-соединения.
— Репозиторий показывает как анализировать закрытый клиентский протокол на практике: от наблюдения WebSocket-трафика до восстановления криптографического handshake и формата сообщений.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1