ch
Feedback
Записки Безопасника

Записки Безопасника

前往频道在 Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

显示更多

📈 Telegram 频道 Записки Безопасника 的分析概览

频道 Записки Безопасника (@infosec_globe) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 18 074 名订阅者,在 技术与应用 类别中位列第 7 027,并在 俄罗斯 地区排名第 36 187 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 18 074 名订阅者。

根据 27 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -160,过去 24 小时变化为 -6,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 5.95%。内容发布后 24 小时内通常能获得 2.78% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 076 次浏览,首日通常累积 502 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 6。
  • 主题关注点: 内容集中在 безопасника, записка, securitylab, securitymedia, anti 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5”

凭借高频更新(最新数据采集于 28 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

18 074
订阅者
-624 小时
-267 天
-16030 天
吸引订阅者
9月 '26
九月 '26
+38
在1个频道中
八月 '26
+132
在0个频道中
Get PRO
七月 '26
+443
在0个频道中
Get PRO
六月 '26
+500
在1个频道中
Get PRO
五月 '26
+177
在0个频道中
Get PRO
四月 '26
+381
在1个频道中
Get PRO
三月 '26
+181
在0个频道中
Get PRO
二月 '26
+63
在4个频道中
Get PRO
一月 '26
+41
在0个频道中
Get PRO
十二月 '25
+50
在2个频道中
Get PRO
十一月 '25
+67
在1个频道中
Get PRO
十月 '25
+38
在2个频道中
Get PRO
九月 '25
+61
在1个频道中
Get PRO
八月 '25
+70
在0个频道中
Get PRO
七月 '25
+72
在1个频道中
Get PRO
六月 '25
+60
在2个频道中
Get PRO
五月 '25
+82
在2个频道中
Get PRO
四月 '25
+96
在1个频道中
Get PRO
三月 '25
+109
在1个频道中
Get PRO
二月 '25
+102
在0个频道中
Get PRO
一月 '25
+485
在1个频道中
Get PRO
十二月 '24
+140
在1个频道中
Get PRO
十一月 '24
+94
在0个频道中
Get PRO
十月 '24
+101
在1个频道中
Get PRO
九月 '24
+151
在0个频道中
Get PRO
八月 '24
+95
在1个频道中
Get PRO
七月 '24
+33
在2个频道中
Get PRO
六月 '24
+842
在25个频道中
Get PRO
五月 '24
+2 723
在19个频道中
Get PRO
四月 '24
+13 195
在90个频道中
Get PRO
三月 '24
+149
在4个频道中
Get PRO
二月 '24
+44
在1个频道中
Get PRO
一月 '24
+57
在3个频道中
Get PRO
十二月 '23
+312
在8个频道中
Get PRO
十一月 '23
+2 911
在24个频道中
Get PRO
十月 '23
+53
在1个频道中
Get PRO
九月 '23
+81
在0个频道中
Get PRO
八月 '23
+248
在0个频道中
Get PRO
七月 '23
+3 183
在0个频道中
Get PRO
六月 '23
+1 008
在2个频道中
Get PRO
五月 '23
+23
在0个频道中
Get PRO
四月 '23
+24
在0个频道中
Get PRO
三月 '23
+463
在0个频道中
Get PRO
二月 '23
+974
在0个频道中
Get PRO
一月 '23
+3 762
在0个频道中
Get PRO
十二月 '22
+198
在0个频道中
Get PRO
十一月 '22
+135
在0个频道中
Get PRO
十月 '22
+192
在0个频道中
Get PRO
九月 '22
+87
在0个频道中
Get PRO
八月 '22
+426
在0个频道中
Get PRO
七月 '22
+1 251
在0个频道中
Get PRO
六月 '22
+1 294
在0个频道中
Get PRO
五月 '22
+384
在0个频道中
Get PRO
四月 '22
+2 276
在0个频道中
Get PRO
三月 '22
+498
在0个频道中
Get PRO
二月 '22
+21
在0个频道中
Get PRO
一月 '22
+46
在0个频道中
Get PRO
十二月 '21
+56
在0个频道中
Get PRO
十一月 '21
+571
在0个频道中
Get PRO
十月 '21
+466
在0个频道中
Get PRO
九月 '21
+26
在0个频道中
Get PRO
八月 '21
+8
在0个频道中
Get PRO
七月 '21
+9
在0个频道中
Get PRO
六月 '21
+6
在0个频道中
Get PRO
五月 '21
+8
在0个频道中
Get PRO
四月 '21
+57
在0个频道中
Get PRO
三月 '21
+12
在0个频道中
Get PRO
二月 '21
+22
在0个频道中
Get PRO
一月 '21
+19
在0个频道中
Get PRO
十二月 '20
+1 101
在0个频道中
日期
订阅者增长
提及
频道
28 九月0
27 九月0
26 九月+4
25 九月0
24 九月+1
23 九月+3
22 九月+5
21 九月+2
20 九月0
19 九月+2
18 九月+1
17 九月0
16 九月+2
15 九月+1
14 九月0
13 九月0
12 九月+1
11 九月0
10 九月0
09 九月+3
08 九月+1
07 九月+2
06 九月+3
05 九月+1
04 九月0
03 九月+1
02 九月+1
01 九月+4
频道帖子
📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда прокси и бэкенд по-разному разбираю
📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда прокси и бэкенд по-разному разбирают один адрес: nginx не декодирует %2e при проверке location и пропускает запрос, а бэкенд раскрывает %2e%2e в «..» и отдаёт закрытую страницу.
На практике /admin отдаёт 403, но запрос к /static/%2e%2e/admin через тот же прокси возвращает 200 с админкой – одна команда, три секунды, без всякой аутентификации.
— В данной статье мы разберем четыре типа рассинхрона парсеров, роль trailing slash в proxy_pass, трюки с точкой с запятой и обратным слешем, реальные CVE и чек-лист защиты: нормализовать путь до ACL и проверять доступ и на прокси, и на бэкенде. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

2
🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматически принуждает сервер Windows аутент
🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматически принуждает сервер Windows аутентифицироваться на машине атакующего сразу дюжиной способов. — Он дёргает служебные RPC-функции жертвы вроде PrinterBug, PetitPotam и DFSCoerce, отчего сервер сам отправляет свою аутентификацию туда, куда скажут, а сначала умеет просканировать, какие из этих методов вообще откликаются на цели. Задача – выманить у сервера, чаще всего у контроллера домена, его аутентификацию и релейнуть её через ntlmrelayx на LDAP или службу сертификатов, что нередко ведёт к захвату всего домена. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
531
3
🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматически принуждает сервер Windows аутент
🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматически принуждает сервер Windows аутентифицироваться на машине атакующего сразу дюжиной способов. — Он дёргает служебные RPC-функции жертвы вроде PrinterBug, PetitPotam и DFSCoerce, отчего сервер сам отправляет свою аутентификацию туда, куда скажут, а сначала умеет просканировать, какие из этих методов вообще откликаются на цели. Задача – выманить у сервера, чаще всего у контроллера домена, его аутентификацию и релейнуть её через ntlmrelayx на LDAP или службу сертификатов, что нередко ведёт к захвату всего домена. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1
4
🌐 Android-троян захватил больше 10 000 телефонов в России Специалисты разобрали Android-зловред RedWing, который маскируется
🌐 Android-троян захватил больше 10 000 телефонов в России Специалисты разобрали Android-зловред RedWing, который маскируется под приложения и видео и после установки почти полностью забирает контроль над телефоном: с июля по середину сентября он заразил свыше 10 000 устройств в России и продаётся как «малварь-как-услуга» через Telegram. — Он выпрашивает у жертвы доступ к спецвозможностям Android и через них крадёт пароли, PIN-коды и коды из СМС, рисует фейковые окна поверх банков и даже умеет позже сам разблокировать спрятанный телефон подсмотренным кодом. Отдельно он защищает себя: пытается отключить Google Play Protect, блокирует антивирус, настройки и удаление, поэтому ставить APK из Telegram и с сайтов сейчас особенно опасно. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
708
5
🤒 Какие доверенные программы можно заставить подгрузить чужую DLL DLL hijacking – это когда подписанное и доверенное приложе
🤒 Какие доверенные программы можно заставить подгрузить чужую DLL DLL hijacking – это когда подписанное и доверенное приложение обманом подгружает подсунутую злоумышленником библиотеку и выполняет чужой код от своего честного имени, проскакивая мимо антивируса. — HijackLibs ведёт открытый каталог таких кейсов: какая DLL, какими легитимными программами она грузится и из каких папок, а рядом лежат готовые Sigma-правила и советы, как это поймать и закрыть. Полезно с обеих сторон: пентестеру чтобы понять, через что закрепиться и обойти защиту, а защитнику как настроить детект подмены DLL по этому же списку, всё привязано к технике MITRE ATT&CK. ↘️ HijackLibs ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
747
6
🤒 Supply chain | Заражают не тебя, а то, что ты сам устанавливаешь Атака на цепочку поставок – это когда вредонос прячут не
🤒 Supply chain | Заражают не тебя, а то, что ты сам устанавливаешь Атака на цепочку поставок – это когда вредонос прячут не в твоём сервере, а в популярной библиотеке, которую ты сам подтягиваешь как зависимость, и он приезжает вместе с обычным обновлением. Дальше срабатывает автоматизация против тебя же: заражённый пакет крадёт токены CI/CD и облаков, а по ним публикует уже свои троянские версии других пакетов и цепочка расползается сама. — В данной статье на свежих кейсах PyPI разберем, как через инструмент вроде Trivy утекают токены CI/CD и как один вредоносный релиз в доверенном репозитории за минуты доходит до тысяч проектов. ↘️ Tproger ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
761
7
💻 Поддельная точка Wi-Fi, которая выманивает пароль сама WifiPhisher – фреймворк «злого двойника» Wi-Fi для ред-тим-задач и
💻 Поддельная точка Wi-Fi, которая выманивает пароль сама WifiPhisher – фреймворк «злого двойника» Wi-Fi для ред-тим-задач и проверки беспроводной защиты, работает на Kali и даже на Raspberry Pi. — Поднимает фальшивую копию нужной сети, глушит настоящую, чтобы устройства сами перецепились к ней, а затем подсовывает жертве правдоподобную страницу вроде «обновите прошивку роутера» или фейкового входа, где та своими руками вводит пароль от Wi-Fi или учётку. Задача – без взлома шифрования, из чистого эфира, получить пароль сети или логины пользователей за счёт человеческого фактора, а на пентесте это показывает, готовы ли сотрудники к такой разводке. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
826
8
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые решения? Как снизить негативные последствия?  Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают: — есть ли идеальный план спасения; — где команды теряют драгоценное время сразу после взлома; — в какой момент лучше подключать экспертов по форензике; — на какие ошибки рассчитывают злоумышленники; — как выстроить взаимодействие ИТ и ИБ под давлением. В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам. Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам. ⚡️ Смотреть подкаст Реклама. О рекламодателе.
845
9
🤒 Одна склеенная строка в конфиге Nginx превращает кеш в оружие Исследователь YesWeHack Алекс Брумен показал атаку Cache Key
🤒 Одна склеенная строка в конфиге Nginx превращает кеш в оружие Исследователь YesWeHack Алекс Брумен показал атаку Cache Key Injection: если в ключе кеша Nginx склеить переменные без разделителей, два разных запроса могут дать один и тот же ключ, и в кеш можно подложить чужой ответ. Так можно не только устроить отказ в обслуживании, подсунув всем ошибку 404, но и достать из кеша закрытую админку, обратившись к /ad вместо /admin, а при удаче даже записать туда свой JavaScript; Cloudflare тоже не всегда спасает. — Чинится до смешного просто: ставить разделители между частями ключа и не кешировать запросы залогиненных пользователей. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
774
10
🏠 ИБ в кризисе? Тогда мы идем к вам: все про тренды внутренней безопасности на конференциях «СёрчИнформ» 🗓 22 сентября – 17
🏠 ИБ в кризисе? Тогда мы идем к вам: все про тренды внутренней безопасности на конференциях «СёрчИнформ» 🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участников Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на серию практических конференций по информационной безопасности. В программе – шесть практических докладов о внутренней безопасности: актуальных проблемах, новых возможностях защиты и реальном опыте бизнеса. О чем поговорим Обсудим, как строить защиту в новых условиях – с ограниченными ресурсами, растущими угрозами и возможностями ИИ. Если конкретнее: 🔸 Тренды-2026: антикризисная ИБ и экосистемный подход. 🔸 Новая реальность: как работает ИИ в КИБ. 🔸 Практика: адаптация к ограничениям, сокращению бюджетов и росту угроз. 🔸 Презентация ИБ-новинок. Участие бесплатное. Выберите ваш формат и регистрируйтесь: ↘️ Иду очно в своем городе – для тех, кто хочет задать вопросы спикерам лично. ↘️ Смотрю онлайн 24 сентября – для тех, кто не сможет прийти на мероприятие. ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
748
11
📝 Справочник, где каждая атака расписана по шагам и командам The Hacker Recipes – сборник технических гайдов по взлому от Ша
📝 Справочник, где каждая атака расписана по шагам и командам The Hacker Recipes – сборник технических гайдов по взлому от Шарля Бромберга и сообщества, где по каждой теме показано, как техника работает и какими командами она делается. Незаменим, когда посреди пентеста нужно быстро вспомнить точную команду или последовательность шагов, а не рыться по десяти блогам – тут всё разложено по полочкам и постоянно обновляется. — Внутри целые разделы по Active Directory, веб-сервисам, фишингу, разведке и мобильным приложениям, причём рядом с атаками лежат и чек-листы «что проверить», полезные защитникам. ↘️ TheHacker ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
851
12
📅 Безопасность LLM | Почему чат-бот в приложении – новая дыра Prompt injection – это когда пользователь прячет в обычном тек
📅 Безопасность LLM | Почему чат-бот в приложении – новая дыра Prompt injection – это когда пользователь прячет в обычном тексте команды для встроенного ИИ, и тот выполняет их вместо инструкций разработчика, делая то, что не должен. Классические фаерволы и проверки тут не спасают: вредоносная команда выглядит как обычный текст, а «уязвимость» живёт в самой логике модели, а не в коде. — В материале разберем основные атаки на LLM-приложения, OWASP Top 10 для них и риски интеграций через MCP, инструменты AI red teaming вроде Garak и PyRIT и чек-лист из 10 пунктов для защиты. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
972
13
☁️ Находит путь от обычного юзера до админа PEASS-ng – набор скриптов winPEAS и linPEAS от Карлоса Полопа, автора HackTricks,
☁️ Находит путь от обычного юзера до админа PEASS-ng – набор скриптов winPEAS и linPEAS от Карлоса Полопа, автора HackTricks, для поиска локального повышения привилегий на Windows и Linux. — Запускается на уже захваченной машине и прочёсывает систему на слабые настройки, кривые права доступа, забытые пароли и уязвимые службы, а найденное подсвечивает цветом, чтобы сразу видеть самый короткий путь наверх. Задача – превратить доступ рядового пользователя в права администратора или рута, не перебирая сотни проверок вручную. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
935
14
🦠 Троян прячется в торрентах с фильмами и забирает контроль над ПК Новый зловред MovieReaper расходится под видом свежих фил
🦠 Троян прячется в торрентах с фильмами и забирает контроль над ПК Новый зловред MovieReaper расходится под видом свежих фильмов вроде «Одиссеи»: атакующие взломали публичный архив торрентов itorrents[.]org, и через magnet-ссылку жертве прилетает файл с длинным именем, где расширение .exe спрятано, а иконка притворяется VLC. Адрес управляющего сервера зловред берёт из блокчейна Solana, поэтому операторы меняют его на лету и заблокировать инфраструктуру почти нереально. — После запуска он прячется в памяти, обходит защиту Windows, маскируется под системный процесс и даёт злоумышленникам полный удалённый доступ к файлам, так что качать «кино» с трекеров сейчас особенно рискованно. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 075
15
🤒 Шпаргалка-генератор реверс-шеллов Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаё
🤒 Шпаргалка-генератор реверс-шеллов Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаёт ему управление, и львиная доля времени в работе уходит на то, чтобы вспомнить точную команду под конкретную систему. Задаёшь свой адрес, порт и язык, а сайт сразу выдаёт готовую команду и парный листенер под неё, без ручного подбора синтаксиса. — Внутри также кодирование в URL и Base64, raw-режим, чтобы затянуть шелл через curl, и стабилизация «сырой» оболочки до нормального терминала. ↘️ RevShells ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 130
16
🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забира
🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забирает из браузера «пропуск» уже вошедшего пользователя и попадает в аккаунт без логина, пароля и кода из приложения. Смена пароля открытые сессии не закрывает, а удаление вируса не помогает: украденный «пропуск» продолжает работать даже после того, как антивирус отчитался об успехе. — В данной статье разберем, почему инфостилеры обходят MFA и как с этим борется новый механизм Google, привязывающий cookie к конкретному устройству. ↘️ Comss ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 167
17
❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной
❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной машины дальше, в скрытую за ней внутреннюю сеть. — Вместо возни с SOCKS-прокси и proxychains он поднимает на ноутбуке атакующего сетевой tun-интерфейс, и внутренние адреса жертвы становятся доступны так, будто ты физически стоишь в их сети: обычный nmap и любые другие тулзы работают напрямую, без обёрток. Из одной пробитой машины дотягивается до всей остальной сети, которую снаружи не видно, причём на самой жертве права администратора не нужны. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 162
18
🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, кот
🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, которым обычное приложение шлёт короткие сигнальные пакеты прямо в сеть мимо VPN даже когда включена жёсткая защита «блокировать всё без VPN», и без всяких root или особых разрешений. — Украсть переписку или пароли так нельзя, содержимое пакетов задаёт сама система, но получатель видит настоящий адрес телефона, время выхода в сеть и то, что вы сейчас онлайн – этого хватает, чтобы вычислить провайдера и отследить ваши перемещения между сетями. Вы включаете VPN ради невидимости, а телефон каждые десять секунд машет рукой из-за угла и показывает, где вы. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 159
19
♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирован
♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирование по этапам реального пентеста: обнаружение хостов, перечисление сервисов, обход фаерволов и запуск NSE-скриптов. Не свалка флагов, а сценарии под задачу: под каждый шаг разведки готовая команда, которую остаётся адаптировать под цель. — Отдельные разделы по TCP/UDP-сканам, тюнингу тайминга, детекту версий и техникам ухода от IDS с примерами вывода. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 167
20
🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: и
🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: инструменты доступны за копейки, LLM помогают обходить CAPTCHA, а стоимость credential stuffing, SMS-бомбинга и скрейпинга упала настолько, что классический подход «заблокировать конкретный скрипт» работает как решето. Правильный фрейм – не «как заблокировать», а «как поднять стоимость атаки выше точки окупаемости»: у каждого класса бот-атак есть своя экономика, и меры защиты должны бить именно в неё, а не создавать трение для легитимных пользователей. — В данной статье мы разберем из чего складывается цена скрейпинга, SMS-бомбинга и credential stuffing, как LLM-боты меняют модель угроз и как подобрать защитные меры под конкретный класс атаки не ломая UX. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 181