ar
Feedback

لا تقع ضحية للمخادعين! تيليمتريو يكتشف ويُميّز هذه القنوات 👉 إذا كنت تريد رؤية العلامة، اشترك 👈

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

الذهاب إلى القناة على Telegram

Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия

إظهار المزيد
1 116
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام

جاري تحميل البيانات...

القنوات المماثلة
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أغسطس '24
أغسطس '24
+2
في 0 قنوات
يوليو '24
+13
في 0 قنوات
Get PRO
يونيو '24
+4
في 0 قنوات
Get PRO
مايو '24
+11
في 0 قنوات
Get PRO
أبريل '24
+22
في 0 قنوات
Get PRO
مارس '24
+9
في 0 قنوات
Get PRO
فبراير '24
+5
في 0 قنوات
Get PRO
يناير '240
في 0 قنوات
Get PRO
ديسمبر '230
في 0 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '23
+11
في 0 قنوات
Get PRO
سبتمبر '23
+36
في 0 قنوات
Get PRO
أغسطس '23
+37
في 0 قنوات
Get PRO
يوليو '23
+20
في 0 قنوات
Get PRO
يونيو '23
+46
في 0 قنوات
Get PRO
مايو '23
+125
في 0 قنوات
Get PRO
أبريل '23
+10
في 0 قنوات
Get PRO
مارس '23
+5
في 0 قنوات
Get PRO
فبراير '23
+15
في 0 قنوات
Get PRO
يناير '23
+14
في 0 قنوات
Get PRO
ديسمبر '22
+4
في 0 قنوات
Get PRO
نوفمبر '22
+17
في 0 قنوات
Get PRO
أكتوبر '22
+8
في 0 قنوات
Get PRO
سبتمبر '22
+14
في 0 قنوات
Get PRO
أغسطس '22
+80
في 0 قنوات
Get PRO
يوليو '220
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '220
في 0 قنوات
Get PRO
أبريل '220
في 0 قنوات
Get PRO
مارس '220
في 0 قنوات
Get PRO
فبراير '220
في 0 قنوات
Get PRO
يناير '220
في 0 قنوات
Get PRO
ديسمبر '210
في 0 قنوات
Get PRO
نوفمبر '210
في 0 قنوات
Get PRO
أكتوبر '210
في 0 قنوات
Get PRO
سبتمبر '210
في 0 قنوات
Get PRO
أغسطس '210
في 0 قنوات
Get PRO
يوليو '210
في 0 قنوات
Get PRO
يونيو '210
في 0 قنوات
Get PRO
مايو '21
+135
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
06 أغسطس0
05 أغسطس0
04 أغسطس0
03 أغسطس+1
02 أغسطس+1
01 أغسطس0
منشورات القناة
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко,
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы: • реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ; • изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности. ✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России. Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований. 🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях: ✅Перекатегорирование объектов КИИ. ✅Безопасность ГИС: требования приказа ФСТЭК России № 117. Отработка инцидентов ИБ — взаимодействие с регуляторами ✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ. ✅Искусственный интеллект: требования по безопасности. ✅Персональные данные: от приказа до суда. ✅ИИ в безопасной разработке. 🕔 Конференция состоится 13.10.2026. ❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.

2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик дл+2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик для мыши и пр.
205
3
Становится традицией раз в год покурить кальян на ZN.+7
Становится традицией раз в год покурить кальян на ZN.
201
4
GNN_APT_ZeroNights_v4.pptx
319
5
لا يوجد نص...
305
6
APT vs GNN AI: кто кого? Доклад от Ильи Зуева.
297
7
+9
لا يوجد نص...
257
8
+9
لا يوجد نص...
178
9
Взял комбо модуль для flipper от https://t.me/RottenMechanism
Взял комбо модуль для flipper от https://t.me/RottenMechanism
173
10
ZeroNights_2026_Атаки_на_устройства_печати.pptx
269
11
Прочитал доклад. На тему атаки на устройства печати на community track. Весь день на конференции и спикер пати.
209
12
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация. SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке. И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг. Я тоже буду выступать на Community Hub. 📅 Дата: 30.09.2026 📍 Место: Санкт-Петербург, LOFT#7 Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар») Программа Билеты Встретимся на конференции!
413
13
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект,
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝 ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения. Как это работает: Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия. При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества. 🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты. Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом. ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д. 🔗 ВИКИ ГОСТ Р 57580 Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️
559
14
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический+2
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access. Запускаем от администратора, в адресной строке вводим: \\.\PhysicalDrive0\ Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне. Копируем, извлекаем через secretsdump: secretsdump.py -sam SAM -system SYSTEM local Хеши получены. Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции. Этим же методом можно вытаскивать MFT и другие locked-файлы. #redteam #windows #credentials
7 033
15
+2
🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid. Что внутри: ▪️ 281 карточка, 12 подколод по темам ▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты ▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам. Колода во вложении гоняй себя перед интервью. #anki #study #tips
567
16
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентябр
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор» Что ждет участников? • Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично. • Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам. • Удостоверение о повышении квалификации установленного образца (16 ак. часов). • Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны. Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества. ➡️Подробности — на сайте Код ИБ. Количество мест ограничено.
482
17
Друзья, всем привет! Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно. P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием! Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах.
491
18
Маркировка путей компрометации в BloodHound Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации. #BloodHound #Внутрянка #Cypher
420
19
لا يوجد نص...
0
20
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.+6
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.
823