Backconnect
前往频道在 Telegram
Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻
显示更多375
订阅者
无数据24 小时
+57 天
+2430 天
吸引订阅者
三月 '25
三月 '25
+28
在0个频道中
二月 '25
+35
在0个频道中
Get PRO
一月 '25
+41
在1个频道中
Get PRO
十二月 '24
+71
在1个频道中
Get PRO
十一月 '24
+11
在0个频道中
Get PRO
十月 '24
+131
在0个频道中
Get PRO
九月 '240
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '240
在1个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '24
+31
在5个频道中
Get PRO
四月 '24
+16
在0个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '240
在0个频道中
Get PRO
一月 '24
+33
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 30 三月 | +1 | |||
| 29 三月 | 0 | |||
| 28 三月 | +3 | |||
| 27 三月 | +1 | |||
| 26 三月 | 0 | |||
| 25 三月 | +1 | |||
| 24 三月 | 0 | |||
| 23 三月 | 0 | |||
| 22 三月 | 0 | |||
| 21 三月 | 0 | |||
| 20 三月 | 0 | |||
| 19 三月 | +1 | |||
| 18 三月 | +3 | |||
| 17 三月 | +2 | |||
| 16 三月 | 0 | |||
| 15 三月 | 0 | |||
| 14 三月 | +3 | |||
| 13 三月 | +1 | |||
| 12 三月 | +3 | |||
| 11 三月 | +1 | |||
| 10 三月 | +2 | |||
| 09 三月 | +1 | |||
| 08 三月 | +1 | |||
| 07 三月 | 0 | |||
| 06 三月 | +1 | |||
| 05 三月 | 0 | |||
| 04 三月 | +2 | |||
| 03 三月 | +1 | |||
| 02 三月 | 0 | |||
| 01 三月 | 0 |
频道帖子
#study
Новички узнают что-то новое
Смешарики закрепят(освежат) имеющиеся знания
https://web.stanford.edu/class/cs253/
| 2 | #mindmap #pentest #ad
УРА!
новые обои на вашу стену =)
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg | 438 |
| 3 | #activedirectory #pentest
Утилита для проверки и эксплуатации релея на мсскл
https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232 | 477 |
| 4 | yet another vulnerable application
https://github.com/Commando-X/vuln-bank | 468 |
| 5 | Интересное
https://cybersecurity-roadmap.ru/ | 409 |
| 6 | Инфобез это очень круто
Но главное не забывать, что самые главные вещи - не вещи! | 339 |
| 7 | #study #malware
кто будет проходить - дайте потом обратную связь
https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey | 305 |
| 8 | Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо.
Тоже самое, но только в виде репозитория: тык | 240 |
| 9 | Ребята, кому не сложно, пройдите опрос, будем благодарны 😇
P.s. не скам, не фишинг)
https://forms.gle/J7JhPb5Mq4sAxKcK7 | 305 |
| 10 | #study #forensic
Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника.
Для анализа логов можно использовать связку evtxecmd и timelineexplorer
Репо с примерами атак:
https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master | 336 |
| 11 | #HRS
Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling. | 345 |
| 12 | #k8s
С помощью этого репозитория можно отточить навыки тестирования кубера.
(Там есть готовая инфраструктура, которая разворачивается по скрипту).
https://github.com/madhuakula/kubernetes-goat | 465 |
| 13 | #study
Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться
https://github.com/rezaduty/cybersecurity-career-path | 399 |
| 14 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 914 |
| 15 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 1 |
| 16 | Делай два
https://github.com/SafeBreach-Labs/CVE-2024-49112/ | 501 |
| 17 | В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$
Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных.
💡 Почему это важно:
☠️ Неконтролируемый доступ к уязвимым системам.
☠️ Потенциальная утечка данных и сбои в работе сервисов.
☠️ Риск массового компрометации сети.
🛡️ Рекомендуемые действия:
✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей.
✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере).
✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов.
✅ Установите последние патчи безопасности от Microsoft.
✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности.
Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах)
# Detection script for CVE-2024-49112
Write-Output "Checking system configuration for CVE-2024-49112..."
# Check if the system is a Domain Controller
$isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5
if (-not $isDomainController) {
Write-Output "This system is not a Domain Controller. No action needed."
exit
}
# Check if inbound RPC from untrusted networks is blocked
$rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"}
if ($rpcsrvstatus) {
Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable."
} else {
Write-Output "Inbound RPC connections from untrusted networks are blocked."
}
# Check if the Domain Controller has internet access
$internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet
if ($internetAccess) {
Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable."
} else {
Write-Output "Domain Controller does not have internet access."
}
Write-Output "Detection complete." | 377 |
| 18 | Делай раз | 285 |
| 19 | Последнее время канал превратился из информационного в мерчовый xD
Но что поделать, новогодние праздники, пора подарков!
Приятный новогодний подгон от
@illuminatyparty
Раз такое дело, принято решение один календарик разыграть!
Ну и две нашивочки с культом тоже разыграем!
Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников.
Всех с наступающим! | 2 512 |
| 20 | #memes
Когда паперсек написал новый регламент и пытается объяснить его всему коллективу | 470 |
