Последние посты

no system is safe // cybersec
24 сент., 11:04
😈 Инструменты OSINT для анализа аккаунтов TikTokСайты для анализа и OSINT TikTok 🔵 Tiktok Timestamp определяет время публикации видео с точностью до секунды. 🔵 TikStats — подробна статистика динамики роста подписчиков, лайков и просмотров видео аккаунта TikTok. 🔵 TikTok Downloader — сайт для скачивания видео TikTok. 🔵 TikTokD — онлайн-сервис для загрузки видео TikTok. 🔵 Snaptik.app — сайт для скачивания видео TikTok. 🔵 TikTake.net используется для скачивания видео TikTok. 🔵 Exolyt.com — анализ профиля TikTok. 🔵 Tikbuddy — анализа профиля TikTok. 🔵 Mavekite.com — данные о лайках, комментариях, просмотрах, репостах и вовлеченности. 🔵 Tikrank.com — бесплатный инструмент для сравнения и анализа аккаунтов TikTok. Доступен рейтинг самых популярных пользователей по странам (в базе более миллиона аккаунтов с наибольшим количеством подписчиков). 🔵 TikTok Creative Center Statistics — список самых популярных хэштегов для разных стран и периодов.Linux инструменты для OSINT TikTok 🔵 TikTok Scraper извлекает информацию о видео, пользователе и многое другое. 🔵 Tiktok Scraper извлекает метаданные видео.#Tool #OSINT #TikTok #Web #Analysis #Scraping // @nsis // max.ru/nsis


no system is safe // cybersec
24 сент., 09:00
🚀 Онлайн-запуск MaxPatrol SIEM 28.0 — 1 октябряПоток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сфокусировались на том, чтобы этот поток оставался управляемым на всех уровнях — от инфраструктуры до решений аналитика.Что вас ждет в прямом эфире:- Разберем главные архитектурные изменения и покажем, как они оптимизируют работу нагруженных инфраструктур - Расскажем, как ИИ-помощник PT Naira работает с событиями, правилами и контекстом расследования - Покажем, какие аномалии находит поведенческий ML-модуль MaxPatrol BAD за пределами классических правил - Эксперты расскажут, как меняется работа с правилами и знаниями об атаках - Команда продукта поделится планами на ближайшее будущееВерсия 28.0 открывает новый этап развития системы — расскажем, каким будет продолжение.📅 1 октября, 14:00 мскНастройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.


no system is safe // cybersec
23 сент., 18:45
😈 Маттиас Нобак — «Объекты. Стильное ООП»Книга Маттиаса Нобака посвящена объектно-ориентированному программированию и проектированию программных систем.Автор предлагает взглянуть на ООП не как на набор синтаксических конструкций, а как на способ построения понятного, гибкого и поддерживаемого кода.В центре внимания — объекты, их ответственность, взаимодействие и границы, а также принципы проектирования, которые помогают избегать чрезмерно сложной архитектуры. Нобак разбирает такие темы, как инкапсуляция, композиция, абстракции, зависимости, интерфейсы и паттерны проектирования.➡️https://max.ru/nsis_cybersec/AaDPldeba2Q#Book #ООП #Programming #Code // @nsis // max.ru/nsis


no system is safe // cybersec
23 сент., 10:13
😈 Коллекция чек-листов для пентестаChecklists — это репозиторий на GitHub от netbiosX с набором практических чек-листов.Чек-листы помогают систематизировать проверку различных компонентов инфраструктуры, не упустить важные этапы аудита и использовать готовые списки действий во время пентеста.Репозиторий содержит тематические чек-листы для различных этапов и направлений пентеста и Red Team-операций, в том числе: 🔵Initial Access — первоначальный доступ. 🔵Credential Access — получение учетных данных. 🔵Lateral Movement — перемещение по сети. 🔵Persistence — закрепление в инфраструктуре. 🔵Domain Escalation — повышение привилегий в домене. 🔵Windows Privilege Escalation — повышение привилегий в Windows.➡️https://github.com/netbiosX/Checklists#Tool #Pentest #RedTeam #Hack #Windows #AD #PrivilegeEscalation // @nsis // max.ru/nsis


no system is safe // cybersec
22 сент., 16:00
😈 «PHP глазами хакера. 5-е издание» Михаил ФлёновКнига посвящена разработке безопасных и производительных веб-приложений на PHP.Автор предлагает посмотреть на привычный PHP-код с позиции атакующего: разобрать типичные ошибки разработчиков, понять, как они могут привести к компрометации сайта, и научиться закрывать такие уязвимости.Особенность книги — сочетание программирования, веб-безопасности и практических примеров атак.➡️https://max.ru/nsis_cybersec/AaDJ1oIwZ9c#Book #PHP #Hack #Web #XSS #Injection #Pentest // @nsis // max.ru/nsis


no system is safe // cybersec
22 сент., 13:30
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома.Кто должен принимать ключевые решения? Как снизить негативные последствия?Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:— есть ли идеальный план спасения; — где команды теряют драгоценное время сразу после взлома; — в какой момент лучше подключать экспертов по форензике; — на какие ошибки рассчитывают злоумышленники; — как выстроить взаимодействие ИТ и ИБ под давлением.В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.⚡️ Смотреть подкастРеклама.


no system is safe // cybersec
22 сент., 10:13
😈 Сразу четыре хак-группы пользуются эксплоит-китом BlueMoonИсследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Windows в одну цепочку.По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем.➖BlueMoon эксплуатирует сразу две проблемы в браузерном JavaScript-движке V8, а также уязвимость повышения привилегий в Windows.➡️https://xakep.ru/2026/09/21/bluemoon/#News #BlueMoon #Chrome #Malware #Windows #Hack #Attack #Chine #Vulnerability #Exploit // @nsis // max.ru/nsis


no system is safe // cybersec
21 сент., 17:20
😈 Современный C++: безопасное использованиеФундаментальное руководство для разработчиков, которые хотят применять возможности C++11 и C++14 эффективно, осознанно и с минимальным риском ошибок.Авторы рассматривают языковые конструкции с позиции практической безопасности, производительности и сопровождаемости программного кода.Главная особенность издания — классификация возможностей C++ на три категории: 🔵Безопасные — инструменты, которые приносят очевидную пользу и относительно сложны для неправильного применения. 🔵Условно безопасные — полезные возможности, требующие опыта и понимания потенциальных рисков. 🔵Небезопасные — конструкции с низким соотношением пользы и риска, использовать которые рекомендуется только в специализированных случаях.


no system is safe // cybersec
21 сент., 10:13
😈 Фишинг-тренинг для технических команд: от формального обучения к инженерной готовностиПомимо содержания сценариев, на усвоение материала техническими специалистами сильно влияет формат обучения: встроенные микро-уроки в момент реального инцидента, геймификация с баллами и рейтингами, интерактивные симуляции с элементами сторителлинга или разбор кейсов в формате командного соревнования.Инженеры, привыкшие к быстрой обратной связи и конкретным задачам, хуже воспринимают классические лекционные курсы и охотнее включаются в формат, приближенный к их повседневной работе — тикетам, код-ревью, дежурствам.➖Этот аспект стоит держать в уме при выборе платформы и структуры программы, о которых пойдет речь далее.➡️https://codeby.net/threads/fishing-trening-dlya-tekhnicheskikh-komand-ot-forma


no system is safe // cybersec
20 сент., 10:13
😈 CVE: история о том, как два инженера устали от хаоса и создали идентификатор, связавший все уязвимости мираОдна уязвимость, дюжина названий, 321 запись и стенд, за которым конкуренты договорились “дружить”. История создания самого известного идентификатора в кибербезопасности по первоисточникам 1999 года.В цикле статей разберемся в том, как устроены проекты, и в том, почему они возникли, какие задачи должны были решить, как они развивались и где проходят границы их ответственности.➖Многие привычные сегодня стандарты и форматы появились не по заранее продуманному плану, а как ответ на ситуационные, вполне конкретные проблемы — технические, организационные и даже политические.И начать логично с главного кита мира уязвимостей — программы CVE.➡️https://habr.com/ru/companies/codesco


no system is safe // cybersec
19 сент., 18:21
😈 Изучаем SQL и MySQL: С легкостью извлекайте данные и манипулируйте ими с помощью команд SQLПрактическое руководство по работе с базами данных, языком SQL и системой управления базами данных MySQL.Книга предназначена для тех, кто хочет освоить основы SQL, научиться извлекать нужную информацию из таблиц и выполнять операции с данными. Материал помогает разобраться с запросами, фильтрацией, сортировкой и изменением содержимого базы данных.➖В процессе изучения читатель познакомится с командами SELECT, INSERT, UPDATE и DELETE, научится выбирать и обрабатывать данные, а также получит базу для дальнейшего изучения реляционных баз данных.➡️https://max.ru/nsis_cybersec/AaC64zo4XU0#Book #SQL #Data #MySQL #Programming #Backend // @nsis // max.ru/nsis


no system is safe // cybersec
19 сент., 10:13
😈 Netstat: анализ активных соединений в сетиNetstat (Network Statistics) является незаменимым инструментом для системных администраторов и специалистов по сетевой безопасности.Эта утилита командной строки позволяет получать подробную информацию о сетевых соединениях, таблицах маршрутизации и состоянии сетевых интерфейсов.➖В этой статье мы рассмотрим основные возможности Netstat и научимся эффективно использовать его для анализа сетевой активности.➡️https://www.securitylab.ru/blog/personal/Bitshield/354750.php#Network #Anysis // @nsis // max.ru/nsis


no system is safe // cybersec
18 сент., 18:25
😈 «Android глазами хакера»Практическая книга по безопасности мобильной операционной системы Android, её внутреннему устройству и методам исследования приложений.Издание ориентировано на читателей, которые хотят разобраться в принципах защиты Android, изучить уязвимости и освоить инструменты анализа мобильных систем.➖Автор рассматривает Android с точки зрения специалиста по информационной безопасности, начиная с внутренней архитектуры системы и заканчивая практическими методами исследования и защиты приложений.➡️https://max.ru/cyberins/AaC1wdkvK60#Book #Android #Root #Hack #Mobile #Reverse // @nsis // max.ru/nsis


no system is safe // cybersec
18 сент., 10:13
😈 Атака MITM с помощью фреймворка MITMfВ случае атаки «Человек по середине» мы можем злоупотреблять этим доверием, выдавая себя за беспроводную точку доступа.Выдавая себя за устройства, которые получают запросы данных, мы можем перехватывать и изменять эти данные. Это может быть опасно в случае личных данных, но также может быть забавным для розыгрыша друзей.➖В сегодняшней статье рассмотрим как перехватывать и манипулировать трафиком из локальной сети, часто, когда сеть Wi-Fi подключается к беспроводному маршрутизатору.➡️https://spy-soft.net/mitm-ataka/#MITM #Attack #Framework #MITMf #Pentest #Network // @nsis // max.ru/nsis


no system is safe // cybersec
17 сент., 18:00
😈 «Экскурсия по C++»Компактное техническое руководство от создателя языка C++, Бьярне Страуструпа.Книга знакомит читателя с основными возможностями современного C++, объясняет ключевые подходы к программированию и показывает, как использовать стандартную библиотеку.➖В третьем издании рассматриваются базовые конструкции языка, пользовательские типы, классы, шаблоны, управление ресурсами, контейнеры, алгоритмы, многопоточность и другие возможности C++20. Отдельное внимание уделяется концепциям, модулям, сопрограммам и диапазонам.➡️https://max.ru/nsis_cybersec/AaCwhpBYZkc#Book #Cpp #Programming // @nsis // max.ru/nsis


no system is safe // cybersec
17 сент., 10:13
😈 SSH-туннели без лишних сложностейboring — это лёгкий менеджер SSH-туннелей на Go, который позволяет удобно создавать и управлять локальным, удалённым и динамическим (SOCKS5) перенаправлением портов.Поддерживает автоматическое переподключение, keep-alive, SSH config, ssh-agent и Unix-сокеты. Конфигурация задаётся в удобном TOML-формате, а управление выполняется через CLI. Работает на разных платформах.➖Инструмент помогает организовать безопасный доступ к удалённым сервисам через SSH, упростить подключение к внутренней инфраструктуре и поддерживать стабильные туннели.➡️https://github.com/alebeck/boring#Go #SSH #Network #Linux #Cryptography #TLS #Tool // @nsis // max.ru/nsis


no system is safe // cybersec
16 сент., 18:35
😈 C++20 в деталяхКнига для разработчиков, которые хотят глубже разобраться в возможностях современного C++ и освоить обновления, появившиеся в стандарте C++20.Материал ориентирован на изучение новых языковых конструкций, улучшение качества кода и применение современных подходов к разработке программного обеспечения.➖Автор подробно объясняет новые возможности C++20 на практических примерах, благодаря чему книгу можно использовать как учебное пособие и справочник при разработке современных приложений.➡️https://max.ru/nsis_cybersec/AaCrgDW_LLs#Book #Cpp #Programming // @nsis // max.ru/nsis


no system is safe // cybersec
16 сент., 13:00
😈 Хакеры сообщили о взломе инфраструктуры туроператора Tez Tour: инцидент затронул работу сайта компании15 сентября хакерская группировка DataSuckers заявила о взломе инфраструктуры туроператора Tez Tour.На главной странице компании появилось сообщение о захвате серверов и компрометации данных на дисках.➖В самой компании заявили, что инцидент затронул работу сайта компании, однако признаков утечки данных туристов и партнёров не обнаружено.➡️https://habr.com/ru/news/1082710/#News #TezTour #Hack #Leak #Data #Security // @nsis // max.ru/nsis


no system is safe // cybersec
15 сент., 18:30
😈 Хакер №292Главная тема выпуска посвящена опыту использования Flipper Zero и возможностям устройства.В книге: 🔵Опыт использования Flipper Zero — практический разбор устройства и его возможностей; 🔵Альтернативные прошивки — варианты программного обеспечения и расширения функциональности; 🔵Хардверные модули — дополнительные аппаратные возможности и расширения для Flipper Zero.➡️https://max.ru/nsis_cybersec/AaCmVJXCduY#Book #FlipperZero #Cybersecurity #ИБ #Hardware #Gadget // @nsis // max.ru/nsis


no system is safe // cybersec
15 сент., 10:13
😈 Flipper Zero: Руководство по покупке и выбору прошивкиFlipper Zero — это компактное многофункциональное устройство, разработанное для энтузиастов, исследователей безопасности (пентестеров) и любителей технологий.Оно сочетает в себе функции инструмента для тестирования безопасности, анализа сигналов и взаимодействия с различными электронными системами. Устройство получило популярность благодаря своей универсальности, открытости и поддержке сообщества.Абсолютно каждый энтузиаст в сфере информационной безопасности мечтал иметь инструмент, с помощью которого можно открыть ворота своего гаража или подъездную дверь.— Для этих, и не только, задач был придуман Flipper Zero.➡️https://codeby.net/threads/flipper-zero-rukovodstvo-po-pokupke-i-vyboru-proshivki-chast-1.84603/#BadUSB #FlipperZero #NFC #Pentest #RedTeam

