Записки Безопасника
前往频道在 Telegram
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
显示更多📈 Telegram 频道 Записки Безопасника 的分析概览
频道 Записки Безопасника (@infosec_globe) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 18 074 名订阅者,在 技术与应用 类别中位列第 7 027,并在 俄罗斯 地区排名第 36 187 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 18 074 名订阅者。
根据 27 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -160,过去 24 小时变化为 -6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 5.95%。内容发布后 24 小时内通常能获得 2.78% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 076 次浏览,首日通常累积 502 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 безопасника, записка, securitylab, securitymedia, anti 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
凭借高频更新(最新数据采集于 28 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
18 074
订阅者
-624 小时
-267 天
-16030 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '269月 '26
九月 '26
+38
在1个频道中
八月 '26
+132
在0个频道中
Get PRO
七月 '26
+443
在0个频道中
Get PRO
六月 '26
+500
在1个频道中
Get PRO
五月 '26
+177
在0个频道中
Get PRO
四月 '26
+381
在1个频道中
Get PRO
三月 '26
+181
在0个频道中
Get PRO
二月 '26
+63
在4个频道中
Get PRO
一月 '26
+41
在0个频道中
Get PRO
十二月 '25
+50
在2个频道中
Get PRO
十一月 '25
+67
在1个频道中
Get PRO
十月 '25
+38
在2个频道中
Get PRO
九月 '25
+61
在1个频道中
Get PRO
八月 '25
+70
在0个频道中
Get PRO
七月 '25
+72
在1个频道中
Get PRO
六月 '25
+60
在2个频道中
Get PRO
五月 '25
+82
在2个频道中
Get PRO
四月 '25
+96
在1个频道中
Get PRO
三月 '25
+109
在1个频道中
Get PRO
二月 '25
+102
在0个频道中
Get PRO
一月 '25
+485
在1个频道中
Get PRO
十二月 '24
+140
在1个频道中
Get PRO
十一月 '24
+94
在0个频道中
Get PRO
十月 '24
+101
在1个频道中
Get PRO
九月 '24
+151
在0个频道中
Get PRO
八月 '24
+95
在1个频道中
Get PRO
七月 '24
+33
在2个频道中
Get PRO
六月 '24
+842
在25个频道中
Get PRO
五月 '24
+2 723
在19个频道中
Get PRO
四月 '24
+13 195
在90个频道中
Get PRO
三月 '24
+149
在4个频道中
Get PRO
二月 '24
+44
在1个频道中
Get PRO
一月 '24
+57
在3个频道中
Get PRO
十二月 '23
+312
在8个频道中
Get PRO
十一月 '23
+2 911
在24个频道中
Get PRO
十月 '23
+53
在1个频道中
Get PRO
九月 '23
+81
在0个频道中
Get PRO
八月 '23
+248
在0个频道中
Get PRO
七月 '23
+3 183
在0个频道中
Get PRO
六月 '23
+1 008
在2个频道中
Get PRO
五月 '23
+23
在0个频道中
Get PRO
四月 '23
+24
在0个频道中
Get PRO
三月 '23
+463
在0个频道中
Get PRO
二月 '23
+974
在0个频道中
Get PRO
一月 '23
+3 762
在0个频道中
Get PRO
十二月 '22
+198
在0个频道中
Get PRO
十一月 '22
+135
在0个频道中
Get PRO
十月 '22
+192
在0个频道中
Get PRO
九月 '22
+87
在0个频道中
Get PRO
八月 '22
+426
在0个频道中
Get PRO
七月 '22
+1 251
在0个频道中
Get PRO
六月 '22
+1 294
在0个频道中
Get PRO
五月 '22
+384
在0个频道中
Get PRO
四月 '22
+2 276
在0个频道中
Get PRO
三月 '22
+498
在0个频道中
Get PRO
二月 '22
+21
在0个频道中
Get PRO
一月 '22
+46
在0个频道中
Get PRO
十二月 '21
+56
在0个频道中
Get PRO
十一月 '21
+571
在0个频道中
Get PRO
十月 '21
+466
在0个频道中
Get PRO
九月 '21
+26
在0个频道中
Get PRO
八月 '21
+8
在0个频道中
Get PRO
七月 '21
+9
在0个频道中
Get PRO
六月 '21
+6
在0个频道中
Get PRO
五月 '21
+8
在0个频道中
Get PRO
四月 '21
+57
在0个频道中
Get PRO
三月 '21
+12
在0个频道中
Get PRO
二月 '21
+22
在0个频道中
Get PRO
一月 '21
+19
在0个频道中
Get PRO
十二月 '20
+1 101
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 28 九月 | 0 | |||
| 27 九月 | 0 | |||
| 26 九月 | +4 | |||
| 25 九月 | 0 | |||
| 24 九月 | +1 | |||
| 23 九月 | +3 | |||
| 22 九月 | +5 | |||
| 21 九月 | +2 | |||
| 20 九月 | 0 | |||
| 19 九月 | +2 | |||
| 18 九月 | +1 | |||
| 17 九月 | 0 | |||
| 16 九月 | +2 | |||
| 15 九月 | +1 | |||
| 14 九月 | 0 | |||
| 13 九月 | 0 | |||
| 12 九月 | +1 | |||
| 11 九月 | 0 | |||
| 10 九月 | 0 | |||
| 09 九月 | +3 | |||
| 08 九月 | +1 | |||
| 07 九月 | +2 | |||
| 06 九月 | +3 | |||
| 05 九月 | +1 | |||
| 04 九月 | 0 | |||
| 03 九月 | +1 | |||
| 02 九月 | +1 | |||
| 01 九月 | +4 |
频道帖子
📷 Обход ACL | Nginx и бэкенд читают один URL по-разному
URL parser confusion – это когда прокси и бэкенд по-разному разбирают один адрес: nginx не декодирует %2e при проверке location и пропускает запрос, а бэкенд раскрывает %2e%2e в «..» и отдаёт закрытую страницу.
На практике /admin отдаёт 403, но запрос к /static/%2e%2e/admin через тот же прокси возвращает 200 с админкой – одна команда, три секунды, без всякой аутентификации.— В данной статье мы разберем четыре типа рассинхрона парсеров, роль trailing slash в proxy_pass, трюки с точкой с запятой и обратным слешем, реальные CVE и чек-лист защиты: нормализовать путь до ACL и проверять доступ и на прокси, и на бэкенде. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | 🤒 Заставляет сервер сам постучаться к тебе с логином
Coercer – тулза, которая автоматически принуждает сервер Windows аутентифицироваться на машине атакующего сразу дюжиной способов.
— Он дёргает служебные RPC-функции жертвы вроде PrinterBug, PetitPotam и DFSCoerce, отчего сервер сам отправляет свою аутентификацию туда, куда скажут, а сначала умеет просканировать, какие из этих методов вообще откликаются на цели.
Задача – выманить у сервера, чаще всего у контроллера домена, его аутентификацию и релейнуть её через ntlmrelayx на LDAP или службу сертификатов, что нередко ведёт к захвату всего домена.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 531 |
| 3 | 🤒 Заставляет сервер сам постучаться к тебе с логином
Coercer – тулза, которая автоматически принуждает сервер Windows аутентифицироваться на машине атакующего сразу дюжиной способов.
— Он дёргает служебные RPC-функции жертвы вроде PrinterBug, PetitPotam и DFSCoerce, отчего сервер сам отправляет свою аутентификацию туда, куда скажут, а сначала умеет просканировать, какие из этих методов вообще откликаются на цели.
Задача – выманить у сервера, чаще всего у контроллера домена, его аутентификацию и релейнуть её через ntlmrelayx на LDAP или службу сертификатов, что нередко ведёт к захвату всего домена.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 |
| 4 | 🌐 Android-троян захватил больше 10 000 телефонов в России
Специалисты разобрали Android-зловред RedWing, который маскируется под приложения и видео и после установки почти полностью забирает контроль над телефоном: с июля по середину сентября он заразил свыше 10 000 устройств в России и продаётся как «малварь-как-услуга» через Telegram.
— Он выпрашивает у жертвы доступ к спецвозможностям Android и через них крадёт пароли, PIN-коды и коды из СМС, рисует фейковые окна поверх банков и даже умеет позже сам разблокировать спрятанный телефон подсмотренным кодом.
Отдельно он защищает себя: пытается отключить Google Play Protect, блокирует антивирус, настройки и удаление, поэтому ставить APK из Telegram и с сайтов сейчас особенно опасно.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 708 |
| 5 | 🤒 Какие доверенные программы можно заставить подгрузить чужую DLL
DLL hijacking – это когда подписанное и доверенное приложение обманом подгружает подсунутую злоумышленником библиотеку и выполняет чужой код от своего честного имени, проскакивая мимо антивируса.
— HijackLibs ведёт открытый каталог таких кейсов: какая DLL, какими легитимными программами она грузится и из каких папок, а рядом лежат готовые Sigma-правила и советы, как это поймать и закрыть.
Полезно с обеих сторон: пентестеру чтобы понять, через что закрепиться и обойти защиту, а защитнику как настроить детект подмены DLL по этому же списку, всё привязано к технике MITRE ATT&CK.
↘️ HijackLibs
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 747 |
| 6 | 🤒 Supply chain | Заражают не тебя, а то, что ты сам устанавливаешь
Атака на цепочку поставок – это когда вредонос прячут не в твоём сервере, а в популярной библиотеке, которую ты сам подтягиваешь как зависимость, и он приезжает вместе с обычным обновлением.
Дальше срабатывает автоматизация против тебя же: заражённый пакет крадёт токены CI/CD и облаков, а по ним публикует уже свои троянские версии других пакетов и цепочка расползается сама.
— В данной статье на свежих кейсах PyPI разберем, как через инструмент вроде Trivy утекают токены CI/CD и как один вредоносный релиз в доверенном репозитории за минуты доходит до тысяч проектов.
↘️ Tproger
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 761 |
| 7 | 💻 Поддельная точка Wi-Fi, которая выманивает пароль сама
WifiPhisher – фреймворк «злого двойника» Wi-Fi для ред-тим-задач и проверки беспроводной защиты, работает на Kali и даже на Raspberry Pi.
— Поднимает фальшивую копию нужной сети, глушит настоящую, чтобы устройства сами перецепились к ней, а затем подсовывает жертве правдоподобную страницу вроде «обновите прошивку роутера» или фейкового входа, где та своими руками вводит пароль от Wi-Fi или учётку.
Задача – без взлома шифрования, из чистого эфира, получить пароль сети или логины пользователей за счёт человеческого фактора, а на пентесте это показывает, готовы ли сотрудники к такой разводке.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 826 |
| 8 | Кибератака началась. Время пошло ⏱️
«Не защищены» — подкаст о том, что происходит после взлома.
Кто должен принимать ключевые решения? Как снизить негативные последствия?
Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
— есть ли идеальный план спасения;
— где команды теряют драгоценное время сразу после взлома;
— в какой момент лучше подключать экспертов по форензике;
— на какие ошибки рассчитывают злоумышленники;
— как выстроить взаимодействие ИТ и ИБ под давлением.
В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.
⚡️ Смотреть подкаст
Реклама.
О рекламодателе. | 845 |
| 9 | 🤒 Одна склеенная строка в конфиге Nginx превращает кеш в оружие
Исследователь YesWeHack Алекс Брумен показал атаку Cache Key Injection: если в ключе кеша Nginx склеить переменные без разделителей, два разных запроса могут дать один и тот же ключ, и в кеш можно подложить чужой ответ.
Так можно не только устроить отказ в обслуживании, подсунув всем ошибку 404, но и достать из кеша закрытую админку, обратившись к /ad вместо /admin, а при удаче даже записать туда свой JavaScript; Cloudflare тоже не всегда спасает.
— Чинится до смешного просто: ставить разделители между частями ключа и не кешировать запросы залогиненных пользователей.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 774 |
| 10 | 🏠 ИБ в кризисе? Тогда мы идем к вам: все про тренды внутренней безопасности на конференциях «СёрчИнформ»
🗓 22 сентября – 17 ноября | 📍 30 городов РФ и СНГ | 👥 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на серию практических конференций по информационной безопасности.
В программе – шесть практических докладов о внутренней безопасности: актуальных проблемах, новых возможностях защиты и реальном опыте бизнеса.
О чем поговорим
Обсудим, как строить защиту в новых условиях – с ограниченными ресурсами, растущими угрозами и возможностями ИИ. Если конкретнее:
🔸 Тренды-2026: антикризисная ИБ и экосистемный подход.
🔸 Новая реальность: как работает ИИ в КИБ.
🔸 Практика: адаптация к ограничениям, сокращению бюджетов и росту угроз.
🔸 Презентация ИБ-новинок.
Участие бесплатное. Выберите ваш формат и регистрируйтесь:
↘️ Иду очно в своем городе – для тех, кто хочет задать вопросы спикерам лично.
↘️ Смотрю онлайн 24 сентября – для тех, кто не сможет прийти на мероприятие.
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 748 |
| 11 | 📝 Справочник, где каждая атака расписана по шагам и командам
The Hacker Recipes – сборник технических гайдов по взлому от Шарля Бромберга и сообщества, где по каждой теме показано, как техника работает и какими командами она делается.
Незаменим, когда посреди пентеста нужно быстро вспомнить точную команду или последовательность шагов, а не рыться по десяти блогам – тут всё разложено по полочкам и постоянно обновляется.
— Внутри целые разделы по Active Directory, веб-сервисам, фишингу, разведке и мобильным приложениям, причём рядом с атаками лежат и чек-листы «что проверить», полезные защитникам.
↘️ TheHacker
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 851 |
| 12 | 📅 Безопасность LLM | Почему чат-бот в приложении – новая дыра
Prompt injection – это когда пользователь прячет в обычном тексте команды для встроенного ИИ, и тот выполняет их вместо инструкций разработчика, делая то, что не должен.
Классические фаерволы и проверки тут не спасают: вредоносная команда выглядит как обычный текст, а «уязвимость» живёт в самой логике модели, а не в коде.
— В материале разберем основные атаки на LLM-приложения, OWASP Top 10 для них и риски интеграций через MCP, инструменты AI red teaming вроде Garak и PyRIT и чек-лист из 10 пунктов для защиты.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 972 |
| 13 | ☁️ Находит путь от обычного юзера до админа
PEASS-ng – набор скриптов winPEAS и linPEAS от Карлоса Полопа, автора HackTricks, для поиска локального повышения привилегий на Windows и Linux.
— Запускается на уже захваченной машине и прочёсывает систему на слабые настройки, кривые права доступа, забытые пароли и уязвимые службы, а найденное подсвечивает цветом, чтобы сразу видеть самый короткий путь наверх.
Задача – превратить доступ рядового пользователя в права администратора или рута, не перебирая сотни проверок вручную.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 935 |
| 14 | 🦠 Троян прячется в торрентах с фильмами и забирает контроль над ПК
Новый зловред MovieReaper расходится под видом свежих фильмов вроде «Одиссеи»: атакующие взломали публичный архив торрентов itorrents[.]org, и через magnet-ссылку жертве прилетает файл с длинным именем, где расширение .exe спрятано, а иконка притворяется VLC.
Адрес управляющего сервера зловред берёт из блокчейна Solana, поэтому операторы меняют его на лету и заблокировать инфраструктуру почти нереально.
— После запуска он прячется в памяти, обходит защиту Windows, маскируется под системный процесс и даёт злоумышленникам полный удалённый доступ к файлам, так что качать «кино» с трекеров сейчас особенно рискованно.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 075 |
| 15 | 🤒 Шпаргалка-генератор реверс-шеллов
Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаёт ему управление, и львиная доля времени в работе уходит на то, чтобы вспомнить точную команду под конкретную систему.
Задаёшь свой адрес, порт и язык, а сайт сразу выдаёт готовую команду и парный листенер под неё, без ручного подбора синтаксиса.
— Внутри также кодирование в URL и Base64, raw-режим, чтобы затянуть шелл через curl, и стабилизация «сырой» оболочки до нормального терминала.
↘️ RevShells
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 130 |
| 16 | 🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию
Кража сессионных cookie – это когда злоумышленник забирает из браузера «пропуск» уже вошедшего пользователя и попадает в аккаунт без логина, пароля и кода из приложения.
Смена пароля открытые сессии не закрывает, а удаление вируса не помогает: украденный «пропуск» продолжает работать даже после того, как антивирус отчитался об успехе.
— В данной статье разберем, почему инфостилеры обходят MFA и как с этим борется новый механизм Google, привязывающий cookie к конкретному устройству.
↘️ Comss
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 167 |
| 17 | ❗️ Тоннель во внутреннюю сеть жертвы
Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной машины дальше, в скрытую за ней внутреннюю сеть.
— Вместо возни с SOCKS-прокси и proxychains он поднимает на ноутбуке атакующего сетевой tun-интерфейс, и внутренние адреса жертвы становятся доступны так, будто ты физически стоишь в их сети: обычный nmap и любые другие тулзы работают напрямую, без обёрток.
Из одной пробитой машины дотягивается до всей остальной сети, которую снаружи не видно, причём на самой жертве права администратора не нужны.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 162 |
| 18 | 🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке
Исследователь нашёл в Android способ, которым обычное приложение шлёт короткие сигнальные пакеты прямо в сеть мимо VPN даже когда включена жёсткая защита «блокировать всё без VPN», и без всяких root или особых разрешений.
— Украсть переписку или пароли так нельзя, содержимое пакетов задаёт сама система, но получатель видит настоящий адрес телефона, время выхода в сеть и то, что вы сейчас онлайн – этого хватает, чтобы вычислить провайдера и отследить ваши перемещения между сетями.
Вы включаете VPN ради невидимости, а телефон каждые десять секунд машет рукой из-за угла и показывает, где вы.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 159 |
| 19 | ♥️ Шпаргалка по Nmap для наступательной разведки
Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирование по этапам реального пентеста: обнаружение хостов, перечисление сервисов, обход фаерволов и запуск NSE-скриптов.
Не свалка флагов, а сценарии под задачу: под каждый шаг разведки готовая команда, которую остаётся адаптировать под цель.
— Отдельные разделы по TCP/UDP-сканам, тюнингу тайминга, детекту версий и техникам ухода от IDS с примерами вывода.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 167 |
| 20 | 🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной
Бот-атаки стали дешевле и умнее одновременно: инструменты доступны за копейки, LLM помогают обходить CAPTCHA, а стоимость credential stuffing, SMS-бомбинга и скрейпинга упала настолько, что классический подход «заблокировать конкретный скрипт» работает как решето.
Правильный фрейм – не «как заблокировать», а «как поднять стоимость атаки выше точки окупаемости»: у каждого класса бот-атак есть своя экономика, и меры защиты должны бить именно в неё, а не создавать трение для легитимных пользователей.
— В данной статье мы разберем из чего складывается цена скрейпинга, SMS-бомбинга и credential stuffing, как LLM-боты меняют модель угроз и как подобрать защитные меры под конкретный класс атаки не ломая UX.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 181 |
