ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

前往频道在 Telegram

Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия

显示更多
1 116
订阅者
无数据24 小时
无数据7 天
无数据30 天

数据加载中...

标签云
无数据
有任何问题?请刷新页面或联系我们的客服。
进出提及
---
---
---
---
---
---
吸引订阅者
8月 '24
八月 '24
+2
在0个频道中
七月 '24
+13
在0个频道中
Get PRO
六月 '24
+4
在0个频道中
Get PRO
五月 '24
+11
在0个频道中
Get PRO
四月 '24
+22
在0个频道中
Get PRO
三月 '24
+9
在0个频道中
Get PRO
二月 '24
+5
在0个频道中
Get PRO
一月 '240
在0个频道中
Get PRO
十二月 '230
在0个频道中
Get PRO
十一月 '230
在0个频道中
Get PRO
十月 '23
+11
在0个频道中
Get PRO
九月 '23
+36
在0个频道中
Get PRO
八月 '23
+37
在0个频道中
Get PRO
七月 '23
+20
在0个频道中
Get PRO
六月 '23
+46
在0个频道中
Get PRO
五月 '23
+125
在0个频道中
Get PRO
四月 '23
+10
在0个频道中
Get PRO
三月 '23
+5
在0个频道中
Get PRO
二月 '23
+15
在0个频道中
Get PRO
一月 '23
+14
在0个频道中
Get PRO
十二月 '22
+4
在0个频道中
Get PRO
十一月 '22
+17
在0个频道中
Get PRO
十月 '22
+8
在0个频道中
Get PRO
九月 '22
+14
在0个频道中
Get PRO
八月 '22
+80
在0个频道中
Get PRO
七月 '220
在0个频道中
Get PRO
六月 '220
在0个频道中
Get PRO
五月 '220
在0个频道中
Get PRO
四月 '220
在0个频道中
Get PRO
三月 '220
在0个频道中
Get PRO
二月 '220
在0个频道中
Get PRO
一月 '220
在0个频道中
Get PRO
十二月 '210
在0个频道中
Get PRO
十一月 '210
在0个频道中
Get PRO
十月 '210
在0个频道中
Get PRO
九月 '210
在0个频道中
Get PRO
八月 '210
在0个频道中
Get PRO
七月 '210
在0个频道中
Get PRO
六月 '210
在0个频道中
Get PRO
五月 '21
+135
在0个频道中
日期
订阅者增长
提及
频道
06 八月0
05 八月0
04 八月0
03 八月+1
02 八月+1
01 八月0
频道帖子
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко,
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы: • реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ; • изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности. ✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России. Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований. 🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях: ✅Перекатегорирование объектов КИИ. ✅Безопасность ГИС: требования приказа ФСТЭК России № 117. Отработка инцидентов ИБ — взаимодействие с регуляторами ✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ. ✅Искусственный интеллект: требования по безопасности. ✅Персональные данные: от приказа до суда. ✅ИИ в безопасной разработке. 🕔 Конференция состоится 13.10.2026. ❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.

2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик дл+2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик для мыши и пр.
205
3
Становится традицией раз в год покурить кальян на ZN.+7
Становится традицией раз в год покурить кальян на ZN.
201
4
GNN_APT_ZeroNights_v4.pptx
319
5
没有文字...
305
6
APT vs GNN AI: кто кого? Доклад от Ильи Зуева.
297
7
+9
没有文字...
257
8
+9
没有文字...
178
9
Взял комбо модуль для flipper от https://t.me/RottenMechanism
Взял комбо модуль для flipper от https://t.me/RottenMechanism
173
10
ZeroNights_2026_Атаки_на_устройства_печати.pptx
269
11
Прочитал доклад. На тему атаки на устройства печати на community track. Весь день на конференции и спикер пати.
209
12
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация. SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке. И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг. Я тоже буду выступать на Community Hub. 📅 Дата: 30.09.2026 📍 Место: Санкт-Петербург, LOFT#7 Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар») Программа Билеты Встретимся на конференции!
413
13
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект,
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝 ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения. Как это работает: Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия. При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества. 🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты. Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом. ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д. 🔗 ВИКИ ГОСТ Р 57580 Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️
559
14
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический+2
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access. Запускаем от администратора, в адресной строке вводим: \\.\PhysicalDrive0\ Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне. Копируем, извлекаем через secretsdump: secretsdump.py -sam SAM -system SYSTEM local Хеши получены. Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции. Этим же методом можно вытаскивать MFT и другие locked-файлы. #redteam #windows #credentials
7 033
15
+2
🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid. Что внутри: ▪️ 281 карточка, 12 подколод по темам ▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты ▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам. Колода во вложении гоняй себя перед интервью. #anki #study #tips
567
16
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентябр
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор» Что ждет участников? • Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично. • Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам. • Удостоверение о повышении квалификации установленного образца (16 ак. часов). • Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны. Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества. ➡️Подробности — на сайте Код ИБ. Количество мест ограничено.
482
17
Друзья, всем привет! Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно. P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием! Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах.
491
18
Маркировка путей компрометации в BloodHound Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации. #BloodHound #Внутрянка #Cypher
420
19
没有文字...
0
20
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.+6
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.
823