Архив Безопасника
10.6K subscribers
786 photos
69 videos
358 files
840 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
🔒 Платформа для проведения упражнений по симуляции кибератак и реагированию на инциденты (Breach and Attack Simulation)

OpenBAS
— это профессиональный фреймворк для автоматизации учений по кибербезопасности, предназначенный для команд Blue Team и SOC, стремящихся непрерывно тестировать готовность организации к реальным угрозам.

— Позволяет планировать и запускать комплексные сценарии учений, включающие фишинговые кампании, атаку на инфраструктуру и проверку процессов реагирования, с детальной аналитикой эффективности действий защиты в режиме реального времени.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
💻 Camoufox: Невидимый браузер для парсинга и автоматизации

Camoufox
— это открытый анти-детект браузер, который маскирует ваш цифровой отпечаток (fingerprint) и позволяет обходить современные системы защиты от ботов.

Разработчики позиционируют его как более эффективную альтернативу многим коммерческим решениям.

Чем он отличается от обычного Firefox или других браузеров для автоматизации:
Изменения вносятся на уровне C++ кода, а не через JavaScript-инъекции
Полностью переработанная система управления цифровыми отпечатками
Оптимизирован для минимального потребления памяти (~200 МБ)
Интеграция с Playwright для удобной автоматизации


👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🤷‍♂22
👮‍♀ Железо для вардрайвинга. Собираем тулкит для взлома Wi-Fi USB - адаптер, (ананасные) роутеры, антенны и другие инструменты хакера

Практическое руководство по выбору, настройке и модификации аппаратного обеспечения для профессионального тестирования безопасности Wi-Fi.

Прикладное пособие для специалистов по безопасности, сетевых инженеров и энтузиастов аппаратного хакинга, которые хотят собрать мобильный или стационарный комплекс для эффективного анализа радиоэфира и тестирования защищенности беспроводной инфраструктуры.

Основные темы книги:
Выбор адаптеров: Какие чипсеты (Atheros, Ralink, Realtek) поддерживают режим монитора (Monitor Mode) и инъекцию пакетов, и как их правильно «подружить» с Kali Linux.
Роутеры и Pineapple: Глубокий разбор использования «ананасных» (WiFi Pineapple) и аналогичных систем (на базе OpenWrt) для перехвата трафика и проведения атак класса «Evil Twin».
Антенная техника: Физика усиления сигнала, выбор между всенаправленными (omni) и направленными антеннами (Yagi, «банки»), и как правильно рассчитывать зоны покрытия для легитимного поиска точек доступа.
Мобильность: Сборка компактных комплексов (на базе Raspberry Pi или специализированных плат) для скрытного вардрайвинга «на ходу».
Тактика: Как эффективно проводить сканирование эфира в городских условиях, бороться с помехами и выявлять rogue-точки доступа (несанкционированные точки, установленные в корпоративной сети).


Эта книга — идеальный вход в мир Wireless Security, где знание физики радиоволн зачастую оказывается важнее программных эксплойтов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
👩‍💻 Инструмент для автоматического поиска уязвимостей Prototype Pollution на стороне клиента

ppfuzz — это консольная утилита на языке Go для сканирования веб-страниц и быстрого обнаружения уязвимостей загрязнения прототипа (Client-Side Prototype Pollution).

— Инструмент использует возможности безголового браузера (headless browser) для динамического анализа, что позволяет ему точно проверять выполнение JS-пейлоадов в реальном времени, минимизируя ложные срабатывания при массовом сканировании URL-адресов.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🗡️ Безопасность микроядра: где заканчивается трюизм и начинается инженерия

Безопасность микроядра часто воспринимается как почти очевидный тезис, то есть трюизм: микроядро компактное, драйверы вынесены в user space, а значит, поверхность атаки меньше и система в целом безопаснее.

Но за этим базовым утверждением скрывается множество менее очевидных инженерных решений — случаев, когда количественное сокращение приводит к качественно иной архитектуре безопасности.


— В этой статье, основанной на докладе для OS DevConf 2025, разберем, почему механизмы харденинга могут эффективнее работать в микроядре, чем в монолите; как «закрутить гайки» при передаче данных из user space; и насколько отличаются защитные механизмы в микроядерной архитектуре и в монолитной.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔐 Обзор процессов для построения ИБ в организации

Практическое руководство по созданию, внедрению и управлению системой информационной безопасности на предприятии.

Прикладное пособие для руководителей ИТ/ИБ, CISO, аудиторов и менеджеров проектов, которые хотят выстроить эффективную и соответствующую стандартам систему защиты информации.


— Книга помогает структурировать знания и предлагает пошаговый подход к формированию зрелой системы ИБ, учитывая как технические, так и организационные аспекты.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🎃 C2-фреймворк для скрытой командно-контрольной связи через популярные мессенджеры

convoC2 — это командно-контрольный (C2) фреймворк, разработанный для операций Red Team, позволяющий операторам управлять скомпрометированными системами через легитимные, но скрытые каналы связи.

— Инструмент использует популярные платформы для обмена сообщениями, такие как Slack или Discord, в качестве канала для взаимодействия с имплантами, что помогает обходить традиционные средства сетевой защиты и затрудняет обнаружение вредоносной активности.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
🗡️ Атака Pass the Hash с помощью PsExec Impacket на Kali Linux

Impacket — это инструмент, который позволяет выполнять процессы в других системах. Имеет большое количество различных модулей.


Используется для разных целей, но в этой статье, мы будем его использовать для проведения атаки Pass the Hash.

— Сегодня рассмотрим технику получения удаленного шелла с помощью атаки Pass the Hash на Kali Linux, в реализации которой нам поможет модуль Impacket PsExec.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Базовый минимум: сохранить данные в резервной копии.
Роскошный максимум: в один клик продолжить работу критичных сервисов после сбоя.

Selectel и Хайстекс Акура создали готовый сервис аварийного восстановления (DRaaS), который обеспечивает запуск копий систем в облаке. Это полезно в случае поломок, кибератак и аварий.

На практическом вебинаре покажут:
• что нужно учесть при проектировании резервной площадки, настройке репликаций, сетей и порядка запуска сервисов.
• как организовать резервный контур в другом регионе в облаке Selectel;
• и подтвердить реальную готовность аварийного восстановления тестами.

📍 Онлайн
30 июля в 12:00

Регистрируйтесь на странице вебинара ➡️ https://slc.tl/aekqx

Больше мероприятий для ИТ-специалистов в канале @selectel_events. Подписывайтесь!

Реклама. АО "Селектел". erid:2W5zFH4spnu
👍1
🟢 Методы и средства комплексной защиты информации в технических системах

Учебно-практическое пособие по инженерно-технической, программно-аппаратной и организационной защите объектов информатизации.

Фундаментальный научно-практический труд и учебное пособие, предназначенное для инженеров по защите информации, проектировщиков комплексных систем безопасности, студентов профильных ИБ-специальностей и администраторов защищенных объектов.


— Книга позволяет системно взглянуть на ИБ, объединяя физический, технический и программный уровни защиты в единую устойчивую систему противодействия как внешним, так и внутренним угрозам.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🔎 Инструмент для получения точного местоположения через фишинг с использованием поддельной страницы сбора геоданных

seeker — это Python-скрипт, предназначенный для проведения OSINT-разведки и социальной инженерии, который обманом заставляет жертву предоставить свои координаты.

— Инструмент создает поддельную страницу, имитирующую запрос на разрешение геолокации (например, через Google Maps), отправляет ссылку на эту страницу жертве и, если та соглашается, фиксирует её точное местоположение (широту, долготу, высоту) и IP-адрес с высокой точностью.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥42
ИИ в ИБ: где он реально работает, а где — просто модный ярлык

Еще три года назад словосочетание «искусственный интеллект» в информационной безопасности встречалось в основном в презентациях крупных вендоров. Сегодня ситуация изменилась.


Практически любой продукт на рынке так или иначе использует AI (ИИ), ML, LLM или другие аббревиатуры, связанные с искусственным интеллектом.

— Давайте разберемся, где искусственный интеллект действительно помогает специалистам по ИБ, а где пока остается скорее маркетинговым ярлыком.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
🥷 Взлом API. Взлом программных интерфейсов веб- приложений

Практическое руководство по обнаружению и эксплуатации уязвимостей в API, а также методам их защиты.

Профессиональное техническое пособие для пентестеров, Bug Bounty охотников, разработчиков и специалистов по безопасности веб-приложений (AppSec), которые хотят освоить тестирование одного из самых критичных компонентов современных распределенных систем.


Книга предлагает системный подход к тестированию безопасности API, что является критически важным навыком в эпоху микросервисов, облачных вычислений и распределенных приложений.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42👎2😢1
🤒 Инструмент для автоматического поиска и эксплуатации уязвимостей Local File Inclusion (LFI)

liffy — это быстрая консольная утилита на языке Go, разработанная для автоматического обнаружения и эксплуатации уязвимостей Local File Inclusion (LFI) в веб-приложениях.

— Инструмент позволяет автоматизировать процесс тестирования URL-адресов на возможность включения локальных файлов, используя различные полезные нагрузки, и потенциально считывать конфиденциальные системные файлы, такие как /etc/passwd или логи веб-сервера.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
☝️ Основы форензики

Форензика (forensics) — это направление информационной безопасности, связанное с анализом и восстановлением данных для расследования инцидентов.

На CTF-соревнованиях форензические задачи требуют от участников умения находить скрытые данные в файлах, восстанавливать удалённые данные или анализировать сетевые дампы.


Рассматриваем основы форензики в CTF: типичные задачи, полезные инструменты и примеры реальных сценариев.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1
🎩 Искусство защиты и взлома информации

Фундаментальное руководство по криптоанализу, защите программного обеспечения и методам обхода систем цифровой защиты (DRM).

Профессиональное техническое пособие для разработчиков, исследователей безопасности, реверс-инженеров и криптоаналитиков, желающих глубоко понять механику защиты и деактивации алгоритмов контроля доступа.


Автор книги — всемирно известный российский исследователь безопасности Дмитрий Скляров, чья работа объединяет высочайшую математическую строгость и практический опыт низкоуровневого анализа.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤒 DDoS-ботнет Dysphoria заразил более 200 000 устройств по всему миру

Аналитики из QiAnXin XLab и китайского центра CNCERT рассказали о новом IoT-ботнете Dysphoria, который уже насчитывает порядка 200 000 зараженных устройств.

Для управления инфраструктурой ботнета операторы используют домены Ethereum ENS и Solana SNS, а реальные адреса управляющих серверов скрывают за сетью прокси, которая тоже состоит из скомпрометированных девайсов.

— По данным исследователей, Dysphoria строится на базе малвари JackSkid и fbot, добавив к этим вредоносам новую блокчейн-функциональность. 

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤯2
🔍 Подборка статей для OSINT исследований

Часть 1: Как не вляпаться в непонятное, когда и так все понятно
Часть 2: Что от нас скрывают админы сайтов — быстрый чек за 2 минуты
Часть 3: Как ставить вопросы, так, чтобы получить на них ответы
Часть 4: Что у картинки за душой? Разбираемся с метаданными изображения
Часть 5: Что у pdf за душой — разбираемся с метаданными документов за 2 минуты
Часть 6: Фотошоп наше все? Выявляем фейк за 2 минуты
Часть 7: Вспоминаем забытые пароли от zip архива за 2 минуты
Часть 8: GEOINT по фото за 3 минуты
Руководство по геопространственной разведке (GEOINT)
Часть 9: Найти все и не потеряться
Часть 10: Что у нас с фирмами в США?
Заметки на полях: OSINT как дисциплина целевого анализа и оценки
Заметки на полях: Пароли
Часть 11: Приватность – новая роскошь
Как данные электронной почты помогают выявлять фишинг
Часть 12: Отслеживаем крипту за 10 минут
Часть 13: Руководство по ShodanX
Часть 14: Руководсвто по Argus
Часть 15: Когда OSINT не работает

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
📂 Быстрый, безопасный и эффективный инструмент для резервного копирования данных на языке Go

restic — это кроссплатформенная консольная программа для создания бэкапов с акцентом на безопасность, простоту использования и независимость от типа хранилища.

Инструмент использует надежную криптографию для защиты данных (AES-256 в режиме CTR и HMAC-SHA256) прямо на стороне клиента, поддерживает глобальную дедупликацию блоков, а также с легкостью работает как с локальными дисками, так и со всеми популярными облачными хранилищами (AWS S3, SFTP, MinIO, Azure, Google Cloud Storage) без необходимости установки стороннего ПО.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🤒 Руководство по DevOps.
Как добиться гибкости, надежности и безопасности мирового уровня в технологических компаниях

Фундаментальное руководство по трансформации ИТ-процессов, внедрению непрерывной интеграции и доставки (CI/CD) и выстраиванию современной инженерной культуры.

Главная настольная книга по DevOps-трансформации для CTO, DevOps-инженеров, системных архитекторов, руководителей разработки, SRE и специалистов по безопасности, желающих преодолеть традиционный конфликт между разработкой и эксплуатацией.


— Книга подкреплена десятками реальных кейсов из практики технологических гигантов (Google, Amazon, Netflix, Etsy) и предлагает четкие, проверенные временем паттерны внедрения DevOps в компаниях любого масштаба.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1