ChatCrawlerпоиск по публичному Telegram Открыть приложение
I

infobes_discussion

39 участников
3 июля 2026
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
615 ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
756 ·
S
Фотография
нажмите — покажем
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.
734 ·
8 июля 2026
23 июля 2026
S
Ссылка
нажмите — покажем
Маркировка путей компрометации в BloodHound Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации. #BloodHound #Внутрянка #Cypher
2.2K ·
25 июля 2026
S
Ссылка
нажмите — покажем
Друзья, всем привет! Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно. P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием! Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах.
4.8K ·
27 июля 2026
I
infobes_discussion
Фотография
нажмите — покажем
7 августа 2026
S
Фотография
нажмите — покажем
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор» Что ждет участников? • Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично. • Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам. • Удостоверение о повышении квалификации установленного образца (16 ак. часов). • Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны. Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества. ➡️Подробности — на сайте Код ИБ. Количество мест ограничено.
24.8K ·
13 августа 2026
S
Файл
photo_2026-08-13_15-12-23.jpg · 76 КБ · нажмите — покажем
Файл
photo_2026-08-13_15-12-26.jpg · 95 КБ · нажмите — покажем
Файл
Пентест_собес_колода.apkg · 404 КБ · нажмите — покажем
🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid. Что внутри: ▪️ 281 карточка, 12 подколод по темам ▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты ▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам. Колода во вложении гоняй себя перед интервью. #anki #study #tips
479 ·
19 августа 2026
infobes_discussion
Фотография
нажмите — покажем
Китайцы из GPD первые возродили в современности такое направление как umpc, после того как в начале 2010х его практически поглотила сегмент планшетов. И более того- они первые, кто вспомнил про основную целевую аудиторию подобных компьютеров- инженеров. Уже неделю у меня в качестве основного устройства GPD Pocket 4. На Ryzen 9AI 370. И он прекрасен. Привет этом и великолепна вся линейка: - GPD Pocket 3 на intel процессорах до сих пор в открытой продаже и пережил около 4 аппаратных ревизий с начала своего рождения 4 года назад. - GPD Pocket 4 - флагман в этой технарской линейке. - GPD MicroPC 2 - отличный мультитул из серии кинул в сумку и забыл.
1.5K ·
I
Я уже много лет пользуюсь UMPC от китайского производителя GPD. Это миниатюрные модели от 5 до 10 дюймов создаваемые изначально для геймеров, но из-за своих размеров и мощности, полюбившиеся технарями. Кстати, именно начинка и отличает их от тех самых нетбуков - по сути это нормальные даже по игровым меркам ноутбуки в очень миниатюрном корпусе. На текущий момент у меня их 3 приспособленные под разные задачи: 1.  Трансформер с экраном в 8 дюймов GPD Pocket 3 – Intel i7-1195G7/RAM 16Gb/SSD 2Tb. Наверное, самый минимально удобный размер экрана из всех мини ноутбуков. При этом поворотный механизм хоть и выглядит хлипковато, но вот уже почти 3 года служит верой и правдой при этом даже не разболтавшись. Помимо набора портов с полноценным TB3 в виде usb type-c, двух обычных usb 3.2 и вывода hdmi, имеет свой проприетарный порт для плат расширения из тех, что в наличии я использую только один с HDMI-in и usb-kb. И это действительно волшебное чувство, когда, используешь этого малютку в качестве внешнего монитора с клаво-мышкой. Из минусов – клавиатура хоть и полноразмерная, но из-за попыток впихнуть клавиши нормального типа размера расположение кириллицы несколько своеобразное. Ну и поддержка стилуса очень хорошо ложится для каких-то задачь где надо в полях с графикой поработать на маленьком экране. Живет у меня в технической укладке на постоянной основе и замены ему я так за почти 3 года и не увидел. 2.  GPD WIN MAX 2 – внутри AMD-R7-6800/RAM 32Gb/SSD 2Tb+ 500Gb. Самая сбалансированная машинка из всех миниатюрных. Экран тут уже 10 дюймов, и шикарная клавиатура. Дело в том, что я лет 15 не мог писать большие объемы текста ни на чем кроме как на макбуках, не могу точно объяснить почему- пальцы как-то не ложились правильно что ли ни на одном из не яблочных ноутбуков, а тут прям как родные легли. Куча портов- 2 шт - USB4, 3 шт - USB3, HDMI и два карт приёмника под стандартный SD и micro SD. Из внутрянки – дополнительное место под SSD и под внутренний проприетарный LTE модем. С
2.3K ·
25 августа 2026
S
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access. Запускаем от администратора, в адресной строке вводим: \\.\PhysicalDrive0\ Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне. Копируем, извлекаем через secretsdump: secretsdump.py -sam SAM -system SYSTEM local Хеши получены. Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции. Этим же методом можно вытаскивать MFT и другие locked-файлы. #redteam #windows #credentials
6.6K ·
27 августа 2026
I
Мы ищем опытного инженера по тестированию уязвимостей сети NDS с практическим опытом. Мы предлагаем конкурентоспособную заработную плату. Заинтересованные кандидаты, пожалуйста, свяжитесь с нами.
S
Фотография
нажмите — покажем
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝 ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения. Как это работает: Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия. При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества. 🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты. Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом. ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д. 🔗 ВИКИ ГОСТ Р 57580 Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️
418 ·
11 сентября 2026
S
Фотография
нажмите — покажем
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация. SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке. И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг. Я тоже буду выступать на Community Hub. 📅 Дата: 30.09.2026 📍 Место: Санкт-Петербург, LOFT#7 Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар») Программа Билеты Встретимся на конференции!
190 ·
20 сентября 2026
I
Архив по месяцам
Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог