Ваш личный инспектор в мир кибербезопасности! Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта РКН: ссылка скрыта Архив: ссылка скрыта
Канал упомянули 399 раз в 171 канале
Чем больше упоминаний и каналов — тем заметнее канал в своей нише.
Аудитория набиралась через посевы, тематические папки.
Похожие каналы
🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма
Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/c/+TAijOjWcpARjOTcy
Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo
ChatGPT (ЧатГпт) | NanoBanana 2 (НаноБанана) | DeepSeek | Claude (Клод) | Veo 3.1 | GPT Image 2 | Kling (Клинг) | Grok | GPT 2 AI Бот | ИИ Бот | ИИ Max | нейросети | написать текст | ответы на вопросы | перевод | генерация фото | генерация видео | улучшить фото | фотосессия Бот с нейросетями — @id711601738400_bot 🧑💻 Связь: https://clck.ru/3T8PD8 Сервис аналитики MAX - https://maxframe.ru
топ 1 час · сутки в ленте · цена напрямую от автора
Используется для аудита безопасности, пентестинга и поиска слабых мест в инфраструктуре• Репозиторий на GitHub #CheatSheet #Audit 🥷 INSPECTOR
Вы работаете над интерфейсом фронтенд-фреймворка? Разрабатываете серверную часть? В любом случае вам придется разбираться с угрозами и уязвимостями и понимать, как закрыть дырки, через которые хотят пролезть черные хакеры— Здесь вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем • Читать книгу Tg / Max #Web #Book 🥷 INSPECTOR
Семейство Happ построено вокруг Xray и поддерживает несколько технологий туннелирования. Среди них VLESS, VMess, Trojan, Shadowsocks и SOCKS. Наличие подобных протоколов позволяет применять клиент не только для обычного защищённого доступа к собственной инфраструктуре, но и в схемах, которые могут использоваться для обхода сетевых ограниченийРазработчик отдельно подчёркивает, что Happ Lite не предоставляет серверную инфраструктуру и не выступает поставщиком сетевых услуг • Источник #VPN #News #РКН #Apple 🥷 INSPECTOR
Дополнительная проблема заключается в том, что в ShipMonk вообще не должны были хранить украденные данные Представители Trezor утверждают, что на протяжении всего сотрудничества с компанией они неоднократно требовали удаления этой информации и получали от партнера письменные подтверждения о том, что данные удалены• Источник #News #Trezor #Wallet #Leak 🥷 INSPECTOR
1. Получение помощи 2. Операции с базой данных 3. Работа с таблицами 4. Работа с пользователями и ролями 5. Управление правами доступа 6. Работа с данными 7. Резервное копирование и восстановление 8. Удаленный доступPostgreSQL — это популярная система управления реляционными базами данных с открытым исходным кодом С ней можно создавать базы данных, хранить в них информацию и гибко работать с ней: добавлять, изменять, удалять записи, выполнять транзакции (наборы последовательных операций) с помощью запросов на языке SQL • Шпаргалка #CheatSheet #SQL #PostgreSQL 🥷 INSPECTOR
В отличие от традиционных ИИ-систем, агенты не просто отвечают на ваши вопросы, а по-настоящему выполняют за вас работуВ книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки — Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу. • Читать книгу Tg / Max #Book #AI #OpenClaw 🥷 INSPECTOR
Reverse shell (обратная оболочка) — это метод, при котором скомпрометированная (взломанная) система сама инициирует исходящее подключение к компьютеру злоумышленника Атакующий в это время запускает на своём устройстве программу-слушатель (listener), которая ждёт входящих соединений на определённом порту Когда жертва подключается, между машинами устанавливается двусторонний канал связи (обычно по TCP), и хакер получает интерактивный доступ к командной оболочке (шеллу) удалённой системы — то есть может выполнять команды прямо как при физическом подключении к машине— С помощью этого инструмента оператор может управлять скомпрометированными системами (например, заражёнными машинами) через центральный сервер, используя привычные команды SSH При этом: 1. Клиенты инициируют исходящее подключение к серверу; 2. Сервер предоставляет доступ к оболочке и ресурсам через SSH-протокол; 3. Поддерживаются разные транспортные протоколы (HTTP, WebSocket, TLS) — это полезно, если прямой SSH-трафик блокируется фаерволами или системами глубокой проверки пакетов; 4. Есть встроенная поддержка SCP и SFTP для передачи файлов; 5. Реализована полноценная оболочка для Windows, включая генерацию DLL. • Репозиторий на GitHub • Что такое reverse SSH tunnel и как подключиться к серверу за NAT #Tools #SSH #ReverseEngineering #Pentest #RedTeam #Tunneling 🥷 INSPECTOR
Коды делятся на пять классов: 1xx (информационные). Означают, что сервер получил запрос и обрабатывает его. 2xx (успех). Указывают на то, что запрос успешно получен, понят и обработан сервером. 3xx (перенаправление). Означают, что клиенту нужно предпринять дополнительные действия для выполнения запроса. 4xx (ошибка клиента). Указывают на проблему с запросом клиента, например, неверно указанный URL или недействительные учётные данные. 5xx (ошибка сервера). Означают, что сервер не смог обработать допустимый запрос из-за внутренней проблемы.• Шпаргалка #CheatSheet #HTTP 🥷 INSPECTOR
Методология выросла из DFIR, но расследование инцидентов запускается по факту атаки, а CA работает как превентивный инструмент• Читать статью #Guide #CheatSheet 🥷 INSPECTOR
Помните, ваши результаты настолько хороши, насколько хороши ваши регулярные выраженияОсобенности: — Возможность вводить список регулярных выражений — Ясные и читаемые результаты — Проверка, является ли диапазон памяти читаемым с текущими разрешениями — Вывод в XML и HTML вместе с выводом по умолчанию в терминал (имя процесса:результат) — Возможность массового сканирования каждого процесса или определённого PID — Возможность выбрать раздел памяти для сканирования — Возможность показать подробную информацию о процессе — Возможность сканировать файлы рабочей среды процесса — Дампы памяти автоматически удаляют символы Unicode, что позволяет обрабатывать их другими инструментами или вручную Материал для самостоятельного изучения: • Репозиторий на GitHub • Поиск информации в оперативной памяти — практическое руководство к инструменту • Команды и установка #Tools #Recon #Analyzer #OpenSource 🥷 INSPECTOR
Локальное повышение привилегий при пентесте Active Directory (AD) — это важный аспект ИБ, который часто используется для получения расширенного доступа к системам Windows— В статье автор расскажет о своем опыте применения различных техник и инструментов для выявления уязвимостей, позволяющих повысить уровень привилегий Мы рассмотрим 3 инструмента: PowerUp.ps1, WinPEAS и PrivescCheck • Читать статью #ActiveDirectory #Guide #PowerUp #WinPEAS #PrivescCheck 🥷 INSPECTOR
1. Статический анализ: Позволяет изучать части файла без его исполнения, получать информацию о различных компонентах файла (секции, сегменты, заголовки, символы и другие). 2. Динамический анализ: Изучает двоичный файл во время его исполнения, отслеживает системные вызовы и выполнение программ. 3. Извлечение строк: С помощью Binsider можно детально изучить строки из двоичного файла, обычно в них содержатся URL-адреса, пароли и другая конфиденциальная информация. 4. Шестнадцатеричный дамп: Преобразует содержимое файла или потока данных в формат, удобный для чтения человеком.Binsider написан на языке программирования Rust • Репозиторий на GitHub #Tools #Linux #ReverseEngineering #Binary #Analysis #Rust #Debugging 🥷 INSPECTOR
Когда наше общество вышло в Сеть, они принялись наносить удары по важной для всех критической инфраструктуре: больницам, электростанциям, СМИ и структурам, обслуживающим политические процессыУ новой волны атак три движущие силы: организованные банды киберпреступников, движения «хактивистов» и хакеры из государственных спецслужб • Читать книгу Tg / Max #Book 🥷 INSPECTOR
1. Перечисление поддоменов: для этого используются пассивный анализ, перебор вариантов, логи прозрачности сертификатов, анализ исходного кода, аналитика и записи DNS; 2. Сканирование уязвимостей: проверяет наличие таких уязвимостей, как XSS, открытые перенаправления, подмена запросов на стороне сервера (SSRF), инъекции CRLF, включение локальных файлов (LFI), инъекция SQL (SQLi) и другие; 3. Интеграция с внешними системами: интегрируется с более чем 100 специализированными инструментами безопасности, каждый из которых выполняет определённые задачи разведки.Материал для самостоятельного изучения: • Репозиторий на GitHub • Репозиторий на GitLab #Tools #Recon 🥷 INSPECTOR
Секретом успеха этой книги, которая издается уже на протяжении более 25 лет, является постоянное и существенное изменение ее содержания, при котором материал каждого нового издания обновляется на 25-30 %, отражая новые тенденции и технологии быстро изменяющейся области компьютерных сетейВ то же время во всех изданиях сохраняется ядро, описывающее фундаментальные принципы и базовые механизмы современных сетевых технологий — Коренной переработке подверглись материалы, посвященные беспроводной передаче данных, в частности глубоко и подробно рассматриваются технологии мобильных сотовых сетей и Wi-Fi Также добавлены разделы о сетях дронов и спутниковых сетях Iridium и Starlink, описание технологий интернета вещей, таких как ZigBee и LoRaWAN • Читать книгу 6 часть / 7 часть #Book #Network 🥷 INSPECTOR
CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениямиОсновной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки Стоит отметить, что еще в начале августа логистическая компания уведомила о кибератаке, которая нарушила работу 8 складов компании в Европе • Источник #News #Valve 🥷 INSPECTOR
Wifiphisher постоянно глушит все устройства с точками доступа wifi в пределах досягаемости посредством отправки деаутентифицирующих (deauth) пакетов клиенту от точки доступа и точке доступа от клиента, а также широковещательному адресу.2. Жертва подсоединяется к подменной точке доступа.
Wifiphisher сканирует пространство и копирует настройки целевых точек доступа. Затем она создаёт подменную ТД, которая настроена особым образом. Она также устанавливает NAT/DHCP сервер и перенаправляет порты. Следовательно, из-за помех клиенты начнут подсоединяться к подменной точке доступа. После этого жертва подвергается атаке человек-посередине.3. Для жертвы будет отображена реалистично выглядящая страница конфигурации роутера.
Wifiphisher поднимает минимальный веб-сервер и отвечает на HTTP & HTTPS запросы. Как только жертва запросит страницу из Интернета, wifiphisher в ответ отправит реалистичную поддельную страницу, которая спросит пароль. Примером задачи, которая требуют подтверждение WPA пароля, является обновления прошивки.Материал для самостоятельного изучения: • Репозиторий на GitHub • Быстрый взлом Wi-Fi пароля без перебора (атака Злой Двойник с Wifiphisher) • Фальшивый хотспот Wifiphisher автоматически собирает пароли #Tools #WiFi #Phishing 🥷 INSPECTOR
Джоанна Куриэль, специалист по безопасности приложений в банковской сфере, рекомендует OWASP, так как ресурс охватывает широкий спектр тем в области безопасности: безопасность PHP, защита iOS и Android, XML, saml и многое другое#OWASP #Vulnerability #Threat 🥷 INSPECTOR
EDRSilencer выявляет активные процессы EDR и использует платформу Windows Filtering Platform (WFP) для отслеживания и блокировки сетевого трафика по протоколам IPv4 и IPv6
В результате злоумышленники могут беспрепятственно воровать данные и осуществлять атаки без риска быть пойманными• Репозиторий на GitHub • EDRSilencer: встроенный инструмент Windows отключает EDR-решения #Tools #OpenSource #EDR #Evasion #WFP #Windows #Defense #BlueTeam #Detection 🥷 INSPECTOR
Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.