Latest posts

Mr. Robot
23 Sept, 15:18
💻 Network Security | Привет, друг. На связи Эллиот.1. OverTheWire — сети, Linux и системная безопасность. 2. Hack The Box — сетевые сервисы, инфраструктура и практический pentest. 3. TryHackMe — network security и практические лаборатории.#Network #Linux #System #Пентест #Security #Tools | Mr. Robot


Mr. Robot
23 Sept, 12:05
Реальная цель начинается там, где заканчиваются готовые ответыPunkration 2.0 — Bug Bounty-игра в мире OmniWorld.30 000+ реальных Bug Bounty кейсов и writeup’ов. Приложения, API, реальные сценарии и AI-наставник.Исследуй. Строй гипотезы. Находи уязвимости.23.09.2026 punkration.com


Mr. Robot
22 Sept, 15:51
📶 Что происходит в Wi-Fi: анализ трафика на канальном уровне | Привет, друг. На связи Эллиот.Задача просмотра сетевого трафика интересна тем, что позволяет увидеть, что фактически передаётся между двумя хостами, и разобраться, что происходит внутри сетевого соединения, которое в обычной ситуации выглядит как «чёрный ящик».— В данном материале рассмотрим, как можно проанализировать Wi-Fi трафик.⏺ Ссылка на чтиво#Linux #WiFi #WPA2 #Scapy #Injection #MAC #Network | Mr. Robot


Mr. Robot
22 Sept, 13:30
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома.Кто должен принимать ключевые решения? Как снизить негативные последствия?Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:— есть ли идеальный план спасения; — где команды теряют драгоценное время сразу после взлома; — в какой момент лучше подключать экспертов по форензике; — на какие ошибки рассчитывают злоумышленники; — как выстроить взаимодействие ИТ и ИБ под давлением.В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.⚡️ Смотреть подкастРеклама.


Mr. Robot
21 Sept, 18:01
📸 Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей | Привет, друг. На связи Эллиот.Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства.Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды.— Изучением полученных данных занялись журналисты изданий 404 Media и Wired.⏺ Ссылка на чтиво#News #CCTV #Flock #VideoSurveillance #Privacy #Reverse #Surveillance #USA | Mr. Robot


Mr. Robot
21 Sept, 11:07
🤒 Ботнеты: архитектуры, средства противодействия и проблемы | Привет, друг. На связи Эллиот.Специализированный сборник материалов о ботнетах, который помогает изучить устройство ботнет-инфраструктур, современные подходы к их обнаружению и проблемы, возникающие при защите сетей.— Книга особенно актуальна как справочный материал для углублённого изучения сетевых угроз и противодействия вредоносным инфраструктурам.⏺ Ссылка на книгу#Book #Botnet #Malware #Analysis #SOC #Netwotk | Mr. Robot


Mr. Robot
21 Sept, 09:00
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.Эксперты топовых технологических компаний расскажут:🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →Реклама. АО "Селектел".
2,350Open in Telegram
Mr. Robot
20 Sept, 15:18
💻 Cryptography | Привет, друг. На связи Эллиот.1. CryptoHack — одна из лучших платформ для практического изучения криптографии. 2. Cryptopals — набор практических cryptography challenges. 3. picoCTF — отдельные категории crypto различной сложности.#Cryptography #CTF #Tools | Mr. Robot


Mr. Robot
19 Sept, 14:17
💻 Протоколы семейства TCP/IP. Теория и практика | Привет, друг. На связи Эллиот.Как на самом деле передаются данные по сети? Что происходит с пакетом, когда вы открываете сайт, и как TCP обеспечивает надёжную доставку информации?— В данном материале подробный разбор сетевого стека TCP/IP с теорией и практическими экспериментами. Автор создал небольшое приложение, позволяющее изучать сетевые протоколы и экспериментировать с пакетами на низком уровне, не разрабатывая собственные драйверы.Что внутри: 1. Основы сетевых моделей OSI и TCP/IP, адресация и маршрутизация. 2. Разбор протоколов Ethernet, IP, ARP, ICMP, UDP, TCP, DHCP и DNS. 3. Как работают TCP-соединения, нумерация сегментов, подтверждения, окна и флаги. 4. Практика с Python и Scapy: создание ARP-запросов, ICMP-пакетов, DHCP-сообщений, DNS-запросов и TCP-соединений. 5. Анализ сетевого


Mr. Robot
18 Sept, 15:00
🤨 Binary Exploitation / Pwn | Привет, друг. На связи Эллиот.1. pwn.college — одна из самых глубоких платформ для binary exploitation. 2. picoCTF — CTF-задачи по binary exploitation, reverse, crypto, web и forensics. 3. Exploit Education — специализированные VM и задания по exploitation. 4. ROP Emporium — практика Return-Oriented Programming.#Binary #Exploitation #CTF #Reverse #Crypto #Web #Forensics #Pwn #Tools | Mr. Robot


Mr. Robot
17 Sept, 18:30
🤒 Deveillance представила Kalypta — приложение, которое мешает нейросетям расшифровывать созвоны | Привет, друг. На связи Эллиот.Стартап Deveillance представил Kalypta — приложение, которое мешает нейросетям расшифровывать речь во время созвонов.Программа работает локально и в реальном времени изменяет исходящий аудиопоток так, чтобы собеседник продолжал понимать пользователя, но системы распознавания речи получали искажённую расшифровку.— Kalypta построена на базе небольшой локальной модели, которая добавляет в аудиопоток специально подобранные возмущения. Нейросеть обучена запутывать системы на базе OpenAI Whisper и Nvidia Canary. Во внутренних тестах Kalypta заставляла модели ошибаться примерно в двух из трёх словах. При этом речь остаётся понятной людям.⏺ Ссылка на чтиво#Kalypta #Deveillance #Whisper


Mr. Robot
17 Sept, 11:14
✔️ Защита данных в облаке с OAuth: масштабируемая архитектура с нулевым доверием | Привет, друг. На связи Эллиот.Книга посвящена построению безопасных облачных систем с использованием OAuth и архитектуры Zero Trust. Авторы рассматривают современные подходы к аутентификации, авторизации и защите данных в распределённых инфраструктурах.Материал будет полезен разработчикам, DevOps-инженерам и специалистам по информационной безопасности, которые работают с облачными сервисами, API и масштабируемыми системами управления доступом.— Особое внимание уделяется принципу нулевого доверия, контролю прав пользователей и безопасному взаимодействию между сервисами.⏺ Ссылка на книгу#Book #OAuth #ZeroTrust #Cloud #API #Authentication #Data | Mr. Robot


Mr. Robot
16 Sept, 12:10
🐞 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества | Привет, друг. На связи Эллиот.Среди всех OSINT инструментов немного особняком стоят те, которые относятся к инструментам командной строки и ковыряют потроха веб‑ресурсов, их прошлое.Многие слышали про Wayback Machine (archive.org), но вот как извлечь из него практическую пользу, особенно в смысле багбаунти знают не все.А кто и знает, то особо не распространяется⏺ Ссылка на чтиво#OSINT #Tools #BugBounty | Mr. Robot


Mr. Robot
15 Sept, 16:00
🤒 Malware Analysis / Reverse Engineering | Привет, друг. На связи Эллиот.1. Malware Unicorn Workshops — практические материалы по reverse engineering и malware analysis. 2. pwn.college — binary exploitation, memory corruption, Linux internals. 3. Crackmes.one — огромное количество задач для reverse engineering. 4. FLARE-VM — готовая исследовательская среда Windows от Mandiant. 5. REMnux — специализированная Linux-среда для malware analysis.#Malware #Analysis #Reverse #Exploitation #Linux #Windows #Tools | Mr. Robot


Mr. Robot
14 Sept, 14:27
🥷 Хакинг на примерах. Уязвимости, взлом, защита | Привет, друг. На связи Эллиот.А. А. Ярошенко. 2-е, 2023Практическая книга по основам информационной безопасности, построенная вокруг реальных примеров атак и способов защиты. Автор разбирает не только теорию, но и показывает, как работают различные техники на практике.В книге рассматриваются взлом веб-сайтов, атаки на электронную почту, социальная инженерия и фишинг, анонимность в сети, VPN и прокси, а также работа с Kali Linux и Metasploit. Отдельные разделы посвящены паролям, Windows, EFS, BitLocker и безопасности Wi-Fi.Главная особенность — подача материала через практические сценарии: разобрав атаку, автор показывает, почему она становится возможной и как от неё защититься.⏺ Ссылка на книгу#Book #Hack #Пентест #ИБ #Kali #Linux #Metasploit #Cybersecurity |


Mr. Robot
13 Sept, 15:04
🔎 Заметки на полях. Поиск по имени/названию. Поисковики pro и contra | Привет, друг. На связи Эллиот.Sherlock, Snoop, WhatsMyName и другие OSINT-инструменты умеют искать аккаунты по одному имени пользователя.Но найденный профиль ещё не означает, что это нужный человек. Ложные совпадения, редиректы, капчи и блокировки могут сильно исказить результат.— В данном материале разбирают, как создавать более надёжные инструменты для поиска и уменьшать количество ложных срабатываний.⏺ Ссылка на чтиво#OSINT #Tools #Search | Mr. Robot


Mr. Robot
12 Sept, 15:35
☝️ DFIR / Digital Forensics | Привет, друг. На связи Эллиот.1. CyberDefenders — один из лучших вариантов для практической DFIR. 2. Autopsy — цифровая криминалистика и анализ дисков. 3. Velociraptor — endpoint visibility, DFIR и threat hunting. 4. Volatility — анализ оперативной памяти. 5. Blue Team Labs Online — расследование инцидентов и анализ артефактов.#DFIR #Forensics #Analysis #Hunting #Artefacts #Tools | Mr. Robot


Mr. Robot
11 Sept, 18:45
🤒 Один набор zero-day за шесть дней разошёлся по четырём шпионским группам | Привет, друг. На связи Эллиот.Chrome становился точкой входа, а Windows завершала захват системы.Один набор из трёх zero-day понадобился всего шести дням, чтобы перейти от одной китайской шпионской группы сразу к четырём независимым кластерам.— Набор эксплойтов BlueMoon связывает уязвимости Chrome и Windows в единую цепочку, где браузер даёт первоначальное выполнение кода, а операционная система доводит атаку до высоких системных привилегий.⏺ Ссылка на чтиво#News #BlueMoon #Proofpoint #Chrome #Windows #0day | Mr. Robot


Mr. Robot
11 Sept, 11:01
🥷 «Linux глазами хакера. 7-е издание» — Михаил Фленов, 2025 | Привет, друг. На связи Эллиот.Практическое руководство по Linux с акцентом на безопасность, администрирование и мышление специалиста по информационной безопасности.В книге рассматриваются: • устройство и принципы работы Linux; • командная строка и основные инструменты системы; • пользователи, группы и права доступа; • процессы, службы и сетевые соединения; • настройка и защита Linux-систем; • поиск слабых мест и типичных ошибок конфигурации; • работа с сетями и диагностическими инструментами; • подходы, которые позволяют смотреть на систему глазами атакующего, но применять их для аудита и усиления защиты.Главная ценность книги — не просто набор команд, а попытка сформировать хакерское мышление при работе с Linux: понимать, что происходит внутри системы, искать потенциально опасные места


Mr. Robot
10 Sept, 15:41
🔛 AmneziaWG: от 2.0 к 3.1, и что творится у вас под капотом | Привет, друг. На связи Эллиот.AmneziaWG 3.0 зашифровал заголовки пакетов, 3.1 добавил случайные хвосты — и оба раза «просто обновить бинарники» оказалось недостаточно.Это конспект двух обновлений, прогнанных через собственную панель: кто в связке awg-quick / awg / amneziawg-go за что отвечает, какие параметры обязаны совпасть на сервере и клиенте побайтово, а какие каждая сторона ставит себе сама, почему S1—S4 больше не могут быть меньше 12 и в каком порядке мигрировать живой сервер, чтобы не отключить разом всех клиентов.Главная особенность всех этих граблей одна: о любой ошибке протокол сообщает вам молчанием. Ни строчки в логе — просто никогда не появляется latest handshake. В статье — карта тех мест, где стоит искать.⏺ Ссылка на чтиво#OpenSource

Related Channels
Other channels in the same section of the catalogue.
