Аватар канала Архив Безопасника

Архив Безопасника

@secure_archive

Материалы по хакингу и информационной безопасности со всего интернета. Сотрудничество: @workhouse_price РКН: https://clck.ru/3MENGA

ПроектыRUVPN и прокси

10,700подписчиков

Открыть канал

Последние посты

  • Архив Безопасника

    22 сент., 17:25

    😒 Внешние ориентиры по CTF и практической безопасностиНебольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.Инструменты анализа ⏺ CyberChef — преобразования, кодировки, хеши, XOR и быстрые эксперименты с данными. ⏺ Ghidra — реверс-инжиниринг и анализ бинарных файлов. ⏺ Wireshark — разбор сетевого трафика и pcap-дампов.✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    21 сент., 11:02

    😡 «SQL за 10 минут» Бена ФортаУчебник для тех, кто хочет быстро освоить основы языка SQL и научиться работать с реляционными базами данных.Материал разбит на небольшие уроки, которые можно проходить постепенно, изучая отдельные команды и сразу применяя их на практике.— Автор объясняет SQL простым языком: от извлечения данных с помощью SELECT до фильтрации, сортировки, объединения таблиц и выполнения операций с данными.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    21 сент., 08:00

    Звезда родилась. И у нее уже есть что рассказать.24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сетевой безопасности, где вендоры, регуляторы и крупнейшие заказчики обсудят текущее состояние, проблемы и перспективы рынка.В программе — разговор о и том, что происходит с сетевой безопасностью в России прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. А для тех, кому важна инженерия, — управление сложными структурами, домены доступа, командная строка, архитектура и производительность в реальных условиях.И конечно, цифры и результаты ТризТеха с начала года, стратегия и планы, а также продуктовые анонсы компании.Это не очередная презентация продукта. Это первый большой выход ТризТеха в новом статусе и возможность узнать планы компании раньше большинства.📅 24 сентября | 10:30–17:00 | онлайн➡️ Регистрируйтесь на трансляцию Дня ТризТеха и
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    20 сент., 17:15

    🖥 Qtap — наблюдаемость сетевого трафика для LinuxQtap — это eBPF-агент на Go для мониторинга исходящего сетевого трафика в Linux.Он перехватывает данные на уровне TLS/SSL до и после шифрования, связывая сетевые соединения с процессами, контейнерами, хостами и другими контекстными данными.— Позволяет анализировать HTTP-трафик без изменения исходного кода приложений, установки прокси и управления сертификатами. Встроенный DevTools предоставляет интерфейс в стиле Chrome DevTools для просмотра сетевых соединений, HTTP-транзакций и процессов в реальном времени.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    19 сент., 17:20

    🤒 Многофакторная аутентификация: как работает и зачем нужна бизнесуЛогин и пароль — конфиденциальные данные, которые известны только пользователю, но они часто компрометируются при фишинге, утечках баз и переборе.Полученный пароль работает для входа независимо от того, кто именно его ввёл. Чтобы исключить проблему используют MFA (multi-factor authentication).— Такая аутентификация добавляет ещё несколько независимых этапов подтверждения: устройство, биометрию или одноразовый код. Каждый из них атакующему приходится добывать отдельно от пароля.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    18 сент., 16:36

    💻 «Data Science. Наука о данных с нуля» (2-е издание)Книга учит Data Science «с чистого листа» (from scratch). Вместо того чтобы сразу использовать готовые библиотеки (scikit-learn, TensorFlow и т.п.), автор показывает, как реализовать ключевые алгоритмы и инструменты самостоятельно на Python.Это помогает глубже понять математику, статистику и логику методов, а не просто «нажимать кнопки».— Она рассчитана на читателей с базовыми навыками программирования и склонностью к математике, но без глубоких предварительных знаний в Data Science. Подходит как введение для начинающих аналитиков и data scientists.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    17 сент., 17:45

    🎩 Atomic Red TeamAtomic Red Team — это открытая библиотека небольших, воспроизводимых тестов, сопоставленных с фреймворком MITRE ATT&CK.— Тесты организованы по техникам ATT&CK и содержат команды для выполнения, зависимости и инструкции по очистке окружения. — Поддерживаются Windows, Linux и macOS. Тесты можно запускать вручную или автоматизировать с помощью Invoke-AtomicRedTeam. — Подходит для проверки EDR и SIEM, оценки покрытия обнаружения атак, обучения специалистов и эмуляции поведения злоумышленников в контролируемой среде.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    16 сент., 17:15

    🔎 Поиск XSS-уязвимости с помощью XSS Validator Burp SuiteУязвимость в веб-приложениях, называемая Cross Site Scripting (XSS), может позволить атакующему внедрить и выполнить вредоносный код в браузере жертвы.Уязвимость возникает, когда пользовательский ввод не санируется должным образом, что позволяет злоумышленникам внедрить код, который будет выполнен другими пользователями, просматривающими затронутую страницу.— Сегодня поговорим про поиск XSS-уязвимостей с помощью инструмента XSS Validator Burp Suite и намеренно уязвимого веб-приложениея bWAPP.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    15 сент., 18:10

    👁‍🗨 Машинное зрение. Основы и алгоритмы с примерами на MatlabКнига посвящена основам компьютерного зрения и практическому применению алгоритмов обработки изображений в MATLAB.В ней рассматриваются: — получение и обработка изображений; — фильтрация и улучшение качества изображений; — выделение границ и признаков; — сегментация объектов; — геометрические преобразования; — распознавание и отслеживание объектов; — работа с камерами и системами машинного зрения; — практические примеры реализации алгоритмов в MATLAB.Особенно полезна тем, кто хочет не только разобраться в теории компьютерного зрения, но и реализовать алгоритмы на практике, используя готовую математическую и графическую среду MATLAB.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    14 сент., 17:20

    📱 Исследовательский проект по обратной разработке протокола WhatsApp Web и взаимодействию с веб-клиентом мессенджераWhatsapp Web Reveng — исследовательский проект по обратной разработке WhatsApp Web.Его цель — разобраться во внутреннем протоколе WhatsApp Web и реализовать собственный клиент/API поверх WebSocket-соединения.— Репозиторий показывает как анализировать закрытый клиентский протокол на практике: от наблюдения WebSocket-трафика до восстановления криптографического handshake и формата сообщений.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    13 сент., 17:40

    📱 Видит ли MAX ваш VPN при Split Routing, если VPN не установлен на компьютере?Практический тест MAX Desktop в Windows: Keenetic → OpenConnect → VPS, с фиксацией Procmon, Wireshark и tcpdumpСхема следующая: компьютер подключён по интерфейсу LAN Ethernet к Keenetic. На Windows нет никакого VPN-клиента, нет отдельного VPN-адаптера и нет VPN-маршрутов. Разделение трафика выполняет маршрутизатор в режиме Split Routing: основной РФ-трафик идёт напрямую, а другая часть трафика роутером Keenetic отправляется через OpenConnect-туннель на удалённый VPS в Европе.— Это типичный Split Routing режим маршрутизации трафика, который реализован не на конечном локальном ПК, а на сетевом шлюзе, в качестве которого выступает Ethernet-роутер.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    12 сент., 17:30

    🥷 Хакер №289 — апрель 2023Апрельский выпуск журнала «Хакер» — подборка материалов о практической информационной безопасности, программировании, сетях и современных технологиях.В номере — разборы уязвимостей и атак, инструменты для специалистов по безопасности, практические приёмы работы с Linux и сетями, программирование и технические эксперименты.Отдельное внимание — практическому подходу: не только теория, но и реальные инструменты, код и техники, которые можно применять в лаборатории и при изучении кибербезопасности.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    11 сент., 18:15

    🔍 Инструмент для исследования Windows Security Center и механизма регистрации антивирусовdefendnot⁠ — проект на C++, который взаимодействует с Windows Security Center (WSC) и регистрирует виртуальный антивирус, из-за чего встроенный Microsoft Defender может перестать считаться основным защитным решением.Автор реализовал механизм после reverse engineering WSC API.— Инструмент хорошо подходит как учебный пример для изучения Windows Security Center, AV registration, persistence, reverse engineering Windows-компонентов и защитных механизмов Defender.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
    1,160422Открыть в Telegram
  • Архив Безопасника

    9 сент., 15:30

    🕷️ Внешние ориентиры по CTF и практической безопасностиНебольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.Web и справочники ⏺ PortSwigger Web Security Academy — лаборатории и объяснения по web security. ⏺ HackTricks — справочник по техникам, сервисам и типовым проверкам. ⏺ GTFOBins — быстрый справочник по поведению Unix-бинарей в нестандартных условиях.✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    8 сент., 17:15

    🤒 Молчание на проводе: полевое руководство по пассивной разведке и косвенным атакамПрактическая книга о том, как получать информацию о сетях, системах и пользователях, не вступая с ними в прямое взаимодействие. Автор рассматривает пассивную разведку как отдельное направление безопасности и показывает, какую информацию можно извлечь из особенностей сетевого трафика, инфраструктуры и поведения систем.Книга особенно интересна специалистам по Red Team, OSINT, пентестингу и анализу сетевой безопасности. Помимо пассивного сбора данных, Залевски разбирает косвенные атаки — ситуации, когда атакующий воздействует на систему через третью сторону или использует особенности окружающей инфраструктуры.— Ключевая идея: иногда для получения ценной информации не нужно отправлять цели ни одного запроса — достаточно правильно наблюдать и анализировать то, что уже
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    8 сент., 15:00

    🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалютПо данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж КриптовалютТам объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    7 сент., 17:45

    🙌 Инструмент для автоматизированного тестирования и проверки уязвимостей систем электронной почты к подделке адреса отправителя (Email Spoofing) через анализ конфигураций SPF, DKIM и DMARCespoofer — это прикладной исследовательский инструмент, созданный безопасником Джейнджи Ченом (chenjj), предназначенный для специалистов по информационной безопасности, пентестеров, администраторов почтовых серверов и аналитиков Blue Team, желающих проверить реальную защищенность почтового домена от фишинга и атак подделки писем.— Инструмент позволяет перевести ручную проверку почтовых записей в автоматизированный и глубокий технический аудит.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
  • Архив Безопасника

    6 сент., 17:40

    🌦 Облако или свои серверы: почему бизнес выбирает гибридную инфраструктуруВыбор инфраструктуры начинается не с сравнения отдельных технологий, а с определения задач: какие нагрузки предстоит обслуживать, насколько быстро они меняются, где должны находиться данные и какие последствия для бизнеса повлечет сбой.Сравниваем собственные серверы, публичное и частное облако, а также гибридную модель.— Разбираемся, что проще масштабировать, как оценивать затраты и почему компаниям необязательно выбирать только один подход.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
    1,250321Открыть в Telegram
  • Архив Безопасника

    5 сент., 19:25

    💻 Сети Linux. Модели и приложенияПрактическое руководство по низкоуровневому программированию сетевых приложений, архитектуре сетевого стека ядра Linux и взаимодействию процессов.Профессиональное техническое пособие по сетевому программированию и системной архитектуре, предназначенное для системных программистов, разработчиков высоконагруженных сетевых сервисов, сетевых инженеров, DevOps-специалистов и инженеров по безопасности.— Олег Цилюрик предлагает глубокий инженерный взгляд на работу сетей в Linux, сочетая фундаментальную теорию с множеством практических примеров кода на языке C, что делает книгу отличным руководством по проектированию эффективных сетевых решений.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
    1,3203211Открыть в Telegram
  • Архив Безопасника

    4 сент., 15:44

    🖥 Универсальный швейцарский нож для перехвата, логирования, манипуляции и воспроизведения HTTP/HTTPS и других сетевых протоколовproxify — это легковесный, высокопроизводительный прокси-инструмент командной строки, предназначенный для пентестеров, исследователей безопасности, Bug Bounty охотников и AppSec-инженеров, которым требуется гибкий захват и автоматизированная обработка трафика.— Утилита отлично подходит для автоматизации рутинных проверок в пайплайнах безопасности, работы в headless-окружениях и захвата трафика мобильных приложений или фоновых сервисов.👀 Источник✋ Secure Books
    Иллюстрация к посту канала Архив БезопасникаИллюстрация к посту канала Архив Безопасника
    1,380221Открыть в Telegram