Веб-версияОткрыть в Telegram
ААрхив Безопасника

Архив Безопасника

@secure_archive · канал · Технологии · в индексе с 2026-05-27
10 974подписчиков+141 за неделю
1 066средний охват поста
9.7%ER — охват к подписчикам
30постов за 30 дней
А
Архив Безопасника
Фотография
нажмите — покажем
📱 Видит ли MAX ваш VPN при Split Routing, если VPN не установлен на компьютере? Практический тест MAX Desktop в Windows: Keenetic → OpenConnect → VPS, с фиксацией Procmon, Wireshark и tcpdump Схема следующая: компьютер подключён по интерфейсу LAN Ethernet к Keenetic. На Windows нет никакого VPN-клиента, нет отдельного VPN-адаптера и нет VPN-маршрутов. Разделение трафика выполняет маршрутизатор в режиме Split Routing: основной РФ-трафик идёт напрямую, а другая часть трафика роутером Keenetic отправляется через OpenConnect-туннель на удалённый VPS в Европе. — Это типичный Split Routing режим маршрутизации трафика, который реализован не на конечном локальном ПК, а на сетевом шлюзе, в качестве которого выступает Ethernet-роутер. 👀 Источник ✋ Secure Books
18 · 1.5K ·
А
Архив Безопасника
Фотография
нажмите — покажем
📱 Исследовательский проект по обратной разработке протокола WhatsApp Web и взаимодействию с веб-клиентом мессенджера Whatsapp Web Reveng — исследовательский проект по обратной разработке WhatsApp Web. Его цель — разобраться во внутреннем протоколе WhatsApp Web и реализовать собственный клиент/API поверх WebSocket-соединения. — Репозиторий показывает как анализировать закрытый клиентский протокол на практике: от наблюдения WebSocket-трафика до восстановления криптографического handshake и формата сообщений. 👀 Источник ✋ Secure Books
13 · 1.4K ·
А
Архив Безопасника
Фотография
нажмите — покажем
👁‍🗨 Машинное зрение. Основы и алгоритмы с примерами на Matlab Книга посвящена основам компьютерного зрения и практическому применению алгоритмов обработки изображений в MATLAB. В ней рассматриваются: — получение и обработка изображений; — фильтрация и улучшение качества изображений; — выделение границ и признаков; — сегментация объектов; — геометрические преобразования; — распознавание и отслеживание объектов; — работа с камерами и системами машинного зрения; — практические примеры реализации алгоритмов в MATLAB. Особенно полезна тем, кто хочет не только разобраться в теории компьютерного зрения, но и реализовать алгоритмы на практике, используя готовую математическую и графическую среду MATLAB. 👀 Источник ✋ Secure Books
25 · 1.4K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🔎 Поиск XSS-уязвимости с помощью XSS Validator Burp Suite Уязвимость в веб-приложениях, называемая Cross Site Scripting (XSS), может позволить атакующему внедрить и выполнить вредоносный код в браузере жертвы. Уязвимость возникает, когда пользовательский ввод не санируется должным образом, что позволяет злоумышленникам внедрить код, который будет выполнен другими пользователями, просматривающими затронутую страницу. — Сегодня поговорим про поиск XSS-уязвимостей с помощью инструмента XSS Validator Burp Suite и намеренно уязвимого веб-приложениея bWAPP. 👀 Источник ✋ Secure Books
35 · 1.4K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🎩 Atomic Red Team Atomic Red Team — это открытая библиотека небольших, воспроизводимых тестов, сопоставленных с фреймворком MITRE ATT&CK. — Тесты организованы по техникам ATT&CK и содержат команды для выполнения, зависимости и инструкции по очистке окружения. — Поддерживаются Windows, Linux и macOS. Тесты можно запускать вручную или автоматизировать с помощью Invoke-AtomicRedTeam. — Подходит для проверки EDR и SIEM, оценки покрытия обнаружения атак, обучения специалистов и эмуляции поведения злоумышленников в контролируемой среде. 👀 Источник ✋ Secure Books
31 · 1.3K ·
А
Архив Безопасника
Фотография
нажмите — покажем
💻 «Data Science. Наука о данных с нуля» (2-е издание) Книга учит Data Science «с чистого листа» (from scratch). Вместо того чтобы сразу использовать готовые библиотеки (scikit-learn, TensorFlow и т.п.), автор показывает, как реализовать ключевые алгоритмы и инструменты самостоятельно на Python. Это помогает глубже понять математику, статистику и логику методов, а не просто «нажимать кнопки». — Она рассчитана на читателей с базовыми навыками программирования и склонностью к математике, но без глубоких предварительных знаний в Data Science. Подходит как введение для начинающих аналитиков и data scientists. 👀 Источник ✋ Secure Books
11 · 1.2K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🤒 Многофакторная аутентификация: как работает и зачем нужна бизнесу Логин и пароль — конфиденциальные данные, которые известны только пользователю, но они часто компрометируются при фишинге, утечках баз и переборе. Полученный пароль работает для входа независимо от того, кто именно его ввёл. Чтобы исключить проблему используют MFA (multi-factor authentication). — Такая аутентификация добавляет ещё несколько независимых этапов подтверждения: устройство, биометрию или одноразовый код. Каждый из них атакующему приходится добывать отдельно от пароля. 👀 Источник ✋ Secure Books
10 · 1.2K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🖥 Qtap — наблюдаемость сетевого трафика для Linux Qtap — это eBPF-агент на Go для мониторинга исходящего сетевого трафика в Linux. Он перехватывает данные на уровне TLS/SSL до и после шифрования, связывая сетевые соединения с процессами, контейнерами, хостами и другими контекстными данными. — Позволяет анализировать HTTP-трафик без изменения исходного кода приложений, установки прокси и управления сертификатами. Встроенный DevTools предоставляет интерфейс в стиле Chrome DevTools для просмотра сетевых соединений, HTTP-транзакций и процессов в реальном времени. 👀 Источник ✋ Secure Books
35 · 1.3K ·
А
Архив Безопасника
Фотография
нажмите — покажем
😡 «SQL за 10 минут» Бена Форта Учебник для тех, кто хочет быстро освоить основы языка SQL и научиться работать с реляционными базами данных. Материал разбит на небольшие уроки, которые можно проходить постепенно, изучая отдельные команды и сразу применяя их на практике. — Автор объясняет SQL простым языком: от извлечения данных с помощью SELECT до фильтрации, сортировки, объединения таблиц и выполнения операций с данными. 👀 Источник ✋ Secure Books
24 · 1.2K ·
А
Архив Безопасника
Фотография
нажмите — покажем
😒 Внешние ориентиры по CTF и практической безопасности Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа. Инструменты анализа ⏺ CyberChef — преобразования, кодировки, хеши, XOR и быстрые эксперименты с данными. ⏺ Ghidra — реверс-инжиниринг и анализ бинарных файлов. ⏺ Wireshark — разбор сетевого трафика и pcap-дампов. ✋ Secure Books
24 · 1.2K ·
А
Архив Безопасника
Фотография
нажмите — покажем
⚔️ PowerShell-инструмент для threat hunting по Windows Event Logs DeepBlueCLI анализирует журналы безопасности и системные события, помогая находить признаки подозрительной активности и компрометации. — Инструмент способен выявлять создание пользователей, добавление в привилегированные группы, password guessing/spraying, подозрительные PowerShell-команды, обфускацию и Base64-команды, запуск PowerShell через WMIC/PsExec, подозрительные сервисы и некоторые признаки использования Mimikatz. Отдельный плюс — возможность анализировать не только текущие журналы Windows, но и готовые EVTX-файлы, которые входят в репозиторий. 👀 Источник ✋ Secure Books
33 · 1.2K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🔎 Искусство чистого кода Кристиан Майер разбирает, как уменьшать сложность программного кода и делать его понятнее, надёжнее и проще в сопровождении. Книга посвящена читаемости кода, работе со сложностью, архитектурным решениям, рефакторингу, тестированию и принципам проектирования. Автор показывает подходы, которые помогают находить избыточность и постепенно упрощать существующие программы. Практическая польза — набор принципов и приёмов, которые можно применять при разработке и поддержке реальных проектов. 👀 Источник ✋ Secure Books
11 · 1.1K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🤖 Человечество, ослепленное чуждой силой. Что сверх-ИИ грядущий нам готовит? Статья разбирает возможные сценарии развития сверхинтеллекта: от научных прорывов и экономического роста до угроз безопасности, массовой автоматизации и усиления неравенства. Автор сравнивает мнения исследователей и экспертов, рассматривает риски автономных ИИ-агентов и объясняет, почему ключевую роль в использовании ИИ по-прежнему играет человек. Главный вопрос материала — как развивать мощные ИИ-системы, сохраняя контроль над их применением и ответственность за последствия. 👀 Источник ✋ Secure Books
9 · 1.1K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🍏 Панель управления Linux-серверами 1Panel — это open-source платформа для администрирования Linux-серверов через веб-интерфейс. 1Panel позволяет управлять контейнерами Docker, базами данных, файлами, сайтами и приложениями, настраивать SSL-сертификаты, резервное копирование и мониторинг. — Встроенный каталог приложений упрощает установку и обновление сервисов. Также платформа поддерживает управление ИИ-моделями и агентами, а инструменты безопасности включают WAF и аудит логов. 👀 Источник ✋ Secure Books
29 · 1.1K ·
А
Архив Безопасника
Фотография
нажмите — покажем
🎃 Практическое пособие разработчика. Примеры и типовые приемы Практическое руководство по разработке программного обеспечения, ориентированное на решение типовых задач и применение проверенных подходов в программировании. Книга содержит примеры кода и разбор практических приемов, которые помогают разобраться в устройстве программ и освоить эффективные методы разработки. — Материал подойдет начинающим и опытным разработчикам, желающим систематизировать знания и расширить набор практических навыков. 👀 Источник ✋ Secure Books
7 · 976 ·
А
Архив Безопасника
Фотография
нажмите — покажем
🤒 Arcane — удаленный рабочий стол на PowerShell от автора Кометы Помните популярный ратник Dark Comet, в народе именуемый Комета? Долгое время автор Кометы (Jean Pierre Lesueur) оставался в тени и не был заметен в мире ИБ. Недавно он вернулся с интересным проектом под названием Arcane, который предназначен для организации удаленного рабочего стола. Ну, а самое интересное — он полностью написан на PowerShell. — В статье рассмотрим возможности, установку и использование Arcane на Windows и Kali Linux. 👀 Источник ✋ Secure Books
19 · 933 ·
А
Архив Безопасника
Фотография
нажмите — покажем
👀 Практическое руководство по OSINT и поиску в интернете Netlas CookBook — это обучающий репозиторий с примерами использования поисковой платформы Netlas для сбора и анализа информации об IP-адресах, доменах, веб-сайтах и сетевых устройствах. — В руководстве собраны примеры поисковых запросов, работа с API, автоматизация на Python и CLI, а также сценарии для OSINT, пентестинга, анализа IoT-устройств и цифровой криминалистики. Репозиторий подойдёт специалистам по информационной безопасности, пентестерам, исследователям и тем, кто хочет освоить Netlas на практических задачах. 👀 Источник ✋ Secure Books
43 · 824 ·
Архив Безопасника
Фотография
нажмите — покажем
📱 «Объектно-ориентированное программирование с помощью Python» Книга посвящена изучению объектно-ориентированного программирования на Python — от базовых понятий объектов и классов до наследования, полиморфизма и других принципов ООП. Материал построен на практических примерах, которые помогают постепенно перейти от простых программ к более структурированным приложениям. — Подойдет тем, кто изучает Python и хочет научиться проектировать код с использованием классов, правильно организовывать структуру программ и применять возможности ООП на практике. 👀 Источник ✋ Secure Books
6 · 722 ·
А
Фотография
нажмите — покажем
🤨 Хакеры получили доступ к конфиденциальным данным более 3 млн человек из кадровой системы Пентагона Злоумышленники получили доступ к данным более 3 млн человек, зарегистрированных в кадровой системе Пентагона. Причиной стала уязвимость в системах Центра данных о кадровом составе вооруженных сил (Defense Manpower Data Center, DMDC), которая уже устранена. — По данным службы Federal News Network, ведомство хранило в незашифрованном виде имена, контакты, номера соцстрахования, даты рождения, сведения о военных специальностях и другие данные почти 2,8 млн живых людей и 294 000 умерших. 👀 Источник ✋ Secure Books
4 · 792 ·
А
Архив Безопасника
Фотография
нажмите — покажем
🦠 Карта инструментов для разбора вредоносов Awesome Malware Analysis – курированный список с инструментами и ресурсами для анализа зловредов, вдохновлённый форматом awesome-python. Тулза под каждый этап: honeypot'ы вроде Cowrie и Dionaea ловят живые образцы, Tor и Privoxy прячут трафик аналитика во время исследования, MISP обменивается индикаторами компрометации между командами, а отдельные разделы закрывают анализ PE, PDF и утилиты для реверса. — Внутри также базы образцов для изучения и threat intel фиды, так что можно собрать полный набор для лаборатории анализа вредоносов с нуля. 👀 Источник ✋ Secure Books
18 · 710 ·
А
Архив Безопасника
Фотография
нажмите — покажем
✔️ CrackMapExec не умер | Oн стал лучше NetExec – открытый преемник легендарного CrackMapExec, поддерживаемый комьюнити с 2023 года, когда оригинальный мейнтейнер ушёл на покой. — Одной командой проверяет, где в сети работают учётки, запускает команды сразу на всех хостах через SMB, WinRM или RDP, дампит хеши SAM и LSASS, вытаскивает ключи Wi-Fi и сессионные куки через DPAPI, а модульная система позволяет прикрутить сотню дополнительных проверок. Задача – после получения первой учётки быстро понять, куда она открывает доступ в сети, что там лежит и как двигаться дальше, не бегая с инструментом по хосту за хостом вручную. 👀 Источник ✋ Secure Books
16 · 628 ·
А
Архив Безопасника
Фотография
нажмите — покажем
🤒 Полный гайд от первого шелла до root Linux privilege escalation – это когда взломщик уже зашёл на сервер через уязвимость или украденный пароль, но оказался там как обычный пользователь без права делать что-либо важное, и теперь ищет способ дорасти до самого главного, до root. Linux устроен так, что даже взломанная машина не даёт атакующему полный контроль сразу: именно в этот момент решает, насколько аккуратно настроена система, одна лишняя галочка в правах на файл или забытая задача по расписанию, и путь к полному захвату открыт. — В данной статье мы рассмотрим, как обычная строчка в настройках sudo, SUID-бит на файле или скрипт по расписанию превращаются в лазейку для захвата всей системы, и почему «мы не храним ничего ценного» не защищает, если сервер становится плацдармом для атаки на всё остальное. 👀 Источник ✋ Secure Books
26 · 546 ·
А
Архив Безопасника
Фотография
нажмите — покажем
👩‍💻 GrayKey обходит автоперезагрузку iPhone и сохраняет криминалистический доступ GrayKey Preserve от Magnet Forensics фиксирует состояние AFU, когда телефон уже был один раз разблокирован и ключи живут в памяти, и удерживает его даже после перезагрузки или потери питания, обходя защиту iOS 18.1, которая специально переводила долго заблокированный iPhone в недоступный режим BFU. Технический механизм не раскрыт: по одной из версий GrayKey вмешивается в системные таймеры удаления ключей, но доступ к AFU не означает доступ к содержимому, это лишь более выгодная стартовая точка для дальнейшего извлечения. — После фиксации инструмент отрубает сотовую связь, Wi-Fi и Bluetooth, чтобы устройство не получило команду удалённой блокировки или wipe. 👀 Источник ✋ Secure Books
10 · 392 ·
Архив Безопасника
Фотография
нажмите — покажем
Проактивная защита SDLC и контейнеров: разбор от Kaspersky Container Security 8 октября, 11:00 приходите на стрим, в ходе которого эксперты «Лаборатории Касперского» расскажут как выстроить защиту сред разработки и эксплуатации контейнеров. Демонстрация Kaspersky Container Security, обзор угроз контейнерных, роль антивирусного компонента и перспективы Managed Kubernetes. Регистрация
1 · 351 ·
А
Фотография
нажмите — покажем
🤒 Узнай, нормально ли запущен этот Windows-процесс Когда в алерте появляется rundll32.exe или svchost.exe, главный вопрос не «что это?», а «нормально ли, что он запущен отсюда и с таким родителем?». — EchoTrail отвечает именно на это: база собрана из 346 млн реальных выполнений на продуктивных машинах, по каждому процессу видно типичный путь, обычных родителей и детей, а редкое или нестандартное поведение сразу выбивается из нормы. Справочник бесплатный, ищется по имени процесса, есть API для обогащения алертов и MCP-сервер для интеграции в SOC-агентов. 👀 Источник ✋ Secure Books
12 · 314 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем