Веб-версияОткрыть в Telegram
ННе хакинг, а ИБ

Не хакинг, а ИБ

✅ Высокое доверие
@searchack · канал · Технологии · в индексе с 2026-04-22
18 199подписчиков−108 за неделю
1 243средний охват поста
6.8%ER — охват к подписчикам
39постов за 30 дней
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
☁️ Выполнение произвольного кода PHP на bWAPP Удаленное выполнение произвольного кода PHP или Remote Code Execution (RCE), — это уязвимость в системе безопасности, которая позволяет злоумышленнику выполнить произвольный код или команды на сервере, работающем под управлением PHP. Уязвимость возникает, когда вводимые пользователем данные некорректно санируются или проверяются перед использованием в функциях PHP, выполняющих код, таких как функция eval(). — Уязвимость позволяет злоумышленнику вставить и выполнить свой PHP-код на сервере. Это может привести к несанкционированному доступу или полному контролю над системой. 🗄 Читать статью – линк. // Не хакинг, а ИБ
10 · 1.4K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🔎 RustScan – быстрый сканер портов на Rust RustScan – это современный высокопроизводительный сканер портов, разработанный на языке Rust. Инструмент предназначен для быстрого обнаружения открытых TCP- и UDP-портов и может передавать результаты в Nmap для дальнейшего анализа сетевых сервисов. ⏺Поддерживает сканирование IPv4, IPv6, CIDR-диапазонов и работу с файлами входных данных. ⏺Включает скриптовый движок с поддержкой Python, Lua и Shell, а также механизм адаптивной настройки параметров сканирования. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
34 · 1.4K ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
🤖 ChatGPT для чайников Практическое руководство по знакомству с ChatGPT и возможностями генеративного искусственного интеллекта. Пэм Бейкер объясняет, как работать с ИИ-ассистентом, формулировать эффективные запросы и применять его в повседневных задачах, не требуя от читателя глубоких технических знаний. Книга помогает разобраться в принципах работы ChatGPT, отличиях чат-бота от поисковых систем и способах использования нейросети в различных сферах – от создания текстов и образования до бизнеса, журналистики и анализа информации. — Отдельное внимание уделяется инженерии запросов, ограничениям модели, развитию технологий GPT и влиянию искусственного интеллекта на общество. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
20 · 1.4K ·
Н
Фотография
нажмите — покажем
🕸️ ZCode от Z.ai шифрует и грузит весь git‑репозиторий в облако Alibaba Разработчик ferstar опубликовал результаты реверс‑инжиниринга ZCode, официального десктопного приложения Z.ai (разработчик моделей GLM). Пока пользователь залогинен, ZCode в фоне упаковывает всю рабочую директорию: полную историю.git, кэш LFS, reflog и глобальные конфиги приложения. — Архив шифруется и отправляется в Aliyun OSS, объектное хранилище Alibaba Cloud. 🗄 Источник – линк. // Не хакинг, а ИБ
19 · 1.4K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🐶 Социальная инженерия в расследованиях: как найти преступников в соцсетях Полное руководство по OSINT и социальной инженерии в расследованиях. Узнайте, как найти преступников в социальных сетях и открытых источниках. OSINT (Open Source Intelligence) — это метод сбора и анализа информации из открытых источников для расследований. В 2025 году социальные сети стали основным источником информации о людях, что делает OSINT критически важным инструментом для экспертов. — Современные методы социальной инженерии в расследованиях позволяют не только находить преступников, но и понимать их мотивы, связи и планы. 🗄 Читать статью – линк. // Не хакинг, а ИБ
37 · 1.4K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
👀 Подборка инструментов и ресурсов для OSINT в пентестинге и Red Team Offensive OSINT Tools – это коллекция ссылок на инструменты разведки по открытым источникам. Репозиторий помогает систематизировать поиск информации о доменах, инфраструктуре, компаниях и цифровых следах. ⏺Поиск субдоменов, email-адресов и URL. ⏺Анализ IP-адресов, DNS и сетевой инфраструктуры. ⏺OSINT по никнеймам, телефонным номерам и Telegram. ⏺Google Dorks, Threat Intelligence и поиск информации в исходном коде. ⏺Подборка инструментов для пассивной разведки и сбора данных перед тестированием безопасности. Подойдёт для специалистов по пентестингу, Red Team и исследователей, которым нужна компактная коллекция OSINT-ресурсов вместо огромных списков инструментов. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
42 · 1.4K ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
📖 Apache Pulsar в действии – Дэвид Хьеррумгор Практическое руководство по Apache Pulsar – платформе для распределённого обмена сообщениями и потоковой обработки данных в реальном времени. Автор последовательно разбирает архитектуру Pulsar, темы и подписки, клиентов, администрирование, Pulsar Functions и коннекторы, а также безопасность и реестр схем. — Отдельные главы посвящены практическим паттернам, отказоустойчивости, работе с данными, машинному обучению и периферийной аналитике. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
6 · 1.3K ·
Н
Фотография
нажмите — покажем
☁️ 14 лет скрытой угрозы в ядре. Хакеры начали эксплуатировать уязвимости в ядре Linux CISA подтвердила реальные атаки сразу через три ошибки и потребовала срочно обновить системы. — Уязвимость, которая около 14 лет скрывалась в ядре Linux, теперь оказалась частью реальных атак вместе с ещё двумя ошибками, эксплуатацию которых подтвердило американское агентство CISA. 🗄 Источник – линк. // Не хакинг, а ИБ
13 · 1.3K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
👩‍💻 Scraperr – веб-скрапинг без лишних хлопот Знакомы с ситуацией, когда нужно быстро собрать данные с сайта, но писать парсер с нуля нет ни времени, ни желания? Именно для таких случаев создан Scraperr – самодостаточное решение для веб-скрапинга с удобным интерфейсом и мощными возможностями. Главное преимущество Scraperr – он позволяет работать с веб-данными, не углубляясь в программирование. Хотя для опытных разработчиков проект тоже предлагает интересные возможности. 🗄 Читать статью – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
29 · 1.3K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
💉 Каталог техник Process Injection и PoC Awesome Injection – это структурированная коллекция материалов по техникам внедрения кода и процессов в Linux и Windows. Репозиторий собирает описания техник, ссылки на исследования, MITRE ATT&CK и практические Proof-of-Concept. В Linux рассматриваются, например, LD_PRELOAD, Seccomp Notifier, PTRACE и работа с /proc. Для Windows подборка значительно шире: Process Hollowing, Process Doppelgänging, Process Ghosting, Early Bird, Reflective DLL Injection, APC Queue Injection, Thread Execution Hijacking, Atom Bombing, Pool Party и другие подходы. — Полезный материал для изучения Windows internals, malware analysis, red team и механизмов защиты EDR – особенно если хочется разобраться не только в названиях техник, но и найти связанные PoC и исследования. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
29 · 1.3K ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
✔️ Data Mining. Извлечение информации из Facebook, Twitter, LinkedIn, Instagram, GitHub Мэттью Рассел, Михай Классен. 3-е издание Книга о сборе и анализе данных из социальных сетей и онлайн-платформ с помощью Python. Авторы рассматривают работу с API, анализ текстов и социальных связей, поиск закономерностей и визуализацию результатов. — Подойдет Python-разработчикам, OSINT-исследователям и специалистам по анализу данных. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
23 · 1.3K ·
Н
Фотография
нажмите — покажем
🔄 11 критических брешей за раз. Google выпустила большое обновление Chrome Всего новая версия браузера закрывает сразу 108 уязвимостей. Google выпустила Chrome 154 с одним из крупнейших за последнее время наборов исправлений безопасности. — Разработчики закрыли сразу 108 уязвимостей, причём 11 из них получили критический уровень опасности. Обновление уже распространяется среди пользователей Windows, macOS и Linux. 🗄 Источник – линк. // Не хакинг, а ИБ
8 · 1.3K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🚰 Как австралийца судят за утечку судебных документов из-за нейросети Кристофер Дафф, 40 лет, Сидней. Обвиняется во взломе судебной системы штата Новый Южный Уэльс. Версия следствия – умышленно использовал ChatGPT для написания программы, предназначенной для загрузки большого количества документов и несанкционированного доступа к конфиденциальной информации. Полиция говорит, что дело касается почти 9000 судебных документов, и доступ Дафф к ним получил ещё в 2025. Тогда же ему предъявлили первые обвинения и провели обыск в его доме, изъяв два ноутбука, и отпустили под залог. Сейчас завертелось снова. — В статье рассмотрим подробности и доводы сторон. 🗄 Читать статью – линк. // Не хакинг, а ИБ
6 · 1.3K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
👩‍💻 DNS-туннелирование для пентеста и скрытых каналов связи dnscat2 – это инструмент для создания скрытого канала связи между клиентом и сервером через DNS. Он позволяет передавать команды и данные по DNS-запросам, что делает его полезным для изучения туннелирования DNS и тестирования безопасности сетевой инфраструктуры. — Инструмент поддерживает шифрование трафика, интерактивную оболочку и работу через DNS-сервер, что позволяет использовать его в лабораторных экспериментах и при проведении тестов на проникновение. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
44 · 1.2K ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
📱 Новые возможности JavaScript. Как написать чистый код по всем правилам современного языка Книга посвящена современным возможностям JavaScript и их практическому применению. Ти Джей Краудер разбирает особенности языка, которые помогают писать более чистый, понятный и поддерживаемый код. — Материал будет полезен разработчикам, которые уже знакомы с JavaScript и хотят глубже разобраться в его возможностях, улучшить стиль программирования и освоить современные подходы к разработке. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
2 · 1.1K ·
Н
Фотография
нажмите — покажем
🤖 Пользователь задействовал ИИ для взлома Internet Download Manager Пользователь применил модель искусственного интеллекта без ограничений безопасности, чтобы взломать программу Internet Download Manager и не платить 10 евро в год за лицензию для каждого компьютера. Пользователь Reddit под ником «No_Ideal8394» опубликовал доказательство успешной модификации Internet Download Manager (версии 6.43) с помощью модели Qwen3.8 Flash‑Next‑Uncensored. — Эксперимент прошел удачно: ограничения пробной версии были сняты, и программа перешла в режим полноценной лицензированной работы, что позволило пользователю сэкономить $11 на ежегодных платежах. 🗄 Источник – линк. // Не хакинг, а ИБ
8 · 1.1K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🪟 Лучшие программы для мониторинга и управления процессами в Windows Эффективное управление и мониторинг процессов в операционной системе Windows являются ключевыми для обеспечения стабильной и безопасной работы компьютера. Существует множество специализированных утилит, позволяющих отслеживать активность системы, оптимизировать использование ресурсов и выявлять потенциальные угрозы. — В данном обзоре представлены лучшие программы для мониторинга и управления процессами в Windows, их особенности, преимущества и недостатки. 🗄 Читать статью – линк. // Не хакинг, а ИБ
29 · 1K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🔎 Платформа для проведения OSINT-расследований и анализа связей между данными PANO – это настольный инструмент на Python и PySide6, который объединяет графовую визуализацию, временные линии, карты и систему автоматических трансформаций для исследования сущностей и их взаимосвязей. ⏺Поддерживает анализ email, usernames, сайтов, изображений, локаций, событий и текстовых данных. Есть инструменты поиска связанных аккаунтов, анализа изображений, извлечения метаданных и обогащения информации. ⏺Встроенный PANAI помогает извлекать сущности, находить связи и анализировать полученные данные с использованием естественного языка. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
26 · 1K ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
🖥 Мониторинг PostgreSQL – Алексей Лосовский Практическое руководство по наблюдению за состоянием PostgreSQL и поиску проблем с производительностью. Автор разбирает метрики, статистику, нагрузку на сервер, работу запросов и инструменты мониторинга. — Книга будет полезна администраторам PostgreSQL, DevOps-инженерам и разработчикам, которым важно понимать, что происходит с базой под нагрузкой и как находить узкие места. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
12 · 993 ·
Н
Фотография
нажмите — покажем
🤖 OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей. Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов. — Интересно, что отдельного анонса о приостановке обучения компания не делала: о паузе стало известно из отчета OpenAI, 🗄 Источник – линк. // Не хакинг, а ИБ
5 · 1K ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🔎 Законно ли сканирование портов в России и за рубежом В ИБ есть интересный и спорный вопрос – легальность сканирования портов. Это техника, которую используют как этичные хакеры для проверки безопасности, так и злоумышленники для поиска уязвимостей. Но вот незадача – закон не всегда проводит четкую грань между этими двумя случаями. 🗄 Читать статью – линк. // Не хакинг, а ИБ
22 · 956 ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
🤒 Намеренно уязвимое банковское веб-приложение для практики в безопасности vuln-bank – это учебное приложение, специально содержащее уязвимости для практики пентестинга, аудита кода и тестирования Web/API/LLM. — В проекте представлены SQL-инъекции, XSS, CSRF, BOLA/BOPLA, SSRF, проблемы JWT, GraphQL и уязвимости AI-агента. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ
51 · 841 ·
Не хакинг, а ИБ
Фотография
нажмите — покажем
🤖 Введение в автоматизированное машинное обучение (AutoML) Книга знакомит с AutoML – подходами к автоматизации выбора моделей, обработки данных и настройки гиперпараметров. Авторы объясняют, как строятся системы автоматического машинного обучения, какие алгоритмы и методы оптимизации лежат в их основе и как применять их на практике. — Подойдёт разработчикам, аналитикам и специалистам по ML, которые хотят глубже разобраться в автоматизации построения и настройки моделей. 🗄 Читать книгу – линк. // Не хакинг, а ИБ
11 · 762 ·
Н
Фотография
нажмите — покажем
❗️ Больше 100 организаций под прицелом. OpenAI раскрыла новый масштаб самовольной активности ИИ Компания всё ещё разбирается, где закончились попытки и начались реальные проникновения. OpenAI предупредила более 100 сторонних организаций, что её ИИ-агенты могли без разрешения обходить защиту, вмешиваться в работу сайтов или добираться до данных и функций, которые не должны были получать. — Новая цифра показывает, что серия странных эпизодов оказалась намного шире нескольких громких инцидентов, раскрытых летом. 🗄 Источник – линк. // Не хакинг, а ИБ
8 · 769 ·
Н
Не хакинг, а ИБ
Фотография
нажмите — покажем
👩‍💻 Linux форензика: анализ серверов и рабочих станций на Linux Linux форензика – это специализированная область цифровой экспертизы, которая занимается анализом Linux систем для расследования киберпреступлений. Современные Linux системы предоставляют богатые возможности для сбора улик, но требуют глубокого понимания файловой системы, процессов и сетевых соединений. — Полное руководство по Linux форензике. Узнайте, как анализировать серверы и рабочие станции на Linux, какие инструменты использовать и как собирать улики. 🗄 Читать статью – линк. // Не хакинг, а ИБ
34 · 523 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем