Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Не хакинг, а ИБ
تُعد قناة Не хакинг, а ИБ (@searchack) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 18 312 مشتركاً، محتلاً المرتبة 6 969 في فئة التكنولوجيات والتطبيقات والمرتبة 35 916 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 18 312 مشتركاً.
بحسب آخر البيانات بتاريخ 31 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 26، وفي آخر 24 ساعة بمقدار 8، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 6.25%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.52% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 144 مشاهدة. وخلال اليوم الأول يجمع عادةً 645 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل линк, github, шпаргалка, взлом, linux.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 01 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 01 سبتمبر | +3 |
| 2 | ☝️ IoT форензика: как расследовать преступления с помощью умных устройств
IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.
Полное руководство по IoT форензике.
— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 667 |
| 3 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 691 |
| 4 | 📝 Claude удалил 700 ГБ из домашнего каталога во время проверки скрипта для предотвращения случайного удаления файлов
Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.
— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.
🗄 Источник – линк.
// Не хакинг, а ИБ | 911 |
| 5 | ❗️ XSS. Специальный выпуск. 2026
Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 901 |
| 6 | 📶 Автоматизированный инструмент для проведения аудита безопасности беспроводных сетей Wi-Fi
Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).
— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 960 |
| 7 | 🚠 Как проверить доступность сетевого порта на удаленном IP: быстрые способы и диагностика
Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.
И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.
— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 216 |
| 8 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 001 |
| 9 | 🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона
Windows разрешит отключать микрофон и камеру для отдельных настольных программ.
Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.
— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 409 |
| 10 | 👩💻 Pwning OWASP Juice Shop
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 198 |
| 11 | 🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 123 |
| 12 | 🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы
Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.
Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.
— Но давайте начнём с самого начала.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 187 |
| 13 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 836 |
| 14 | 🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций
Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности.
Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 265 |
| 15 | 👁🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта
Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса.
— Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 249 |
| 16 | 📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах.
— Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC.
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 379 |
| 17 | 📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней
ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua.
По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.
— Аналитики Hunt.io пишут, что обнаружили вредоносную активность случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 553 |
| 18 | 💻 Практический анализ двоичных файлов.
Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов
Это практическое руководство по reverse engineering и binary analysis, ориентированное прежде всего на Linux, x86-64, C/C++ и ассемблер.
Главная идея – не просто научиться пользоваться готовыми IDA/Ghidra, а понять внутреннее устройство инструментов анализа и самостоятельно создавать их.
— Книга последовательно проходит путь от устройства ELF/PE-файлов до достаточно сложных методов анализа.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 433 |
| 19 | 🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций
psudohash — это Python-скрипт, предназначенный для создания персонализированных списков паролей (wordlists) для последующих атак методом перебора (брутфорса) или восстановления доступа.
— Инструмент принимает на вход базовые слова (например, названия компаний, имена, бренды) и применяет к ним комбинаторные правила мутации (замена символов leetspeak, добавление шаблонов дат, символов и регистровых комбинаций), создавая адаптированные словари под конкретные цели с учетом распространенных паттернов создания паролей.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 433 |
| 20 | 🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud
Облачная форензика – это новая область цифровой экспертизы, которая занимается расследованием инцидентов в облачных средах.
В 2025 году 87% организаций используют облачные сервисы, что делает cloud forensics критически важным навыком для экспертов по безопасности.
— Полное руководство по облачной форензике. Узнайте, как расследовать инциденты в AWS, Azure и Google Cloud, какие инструменты использовать и как собирать цифровые улики.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 317 |
