en
Feedback
Security Lab

Security Lab

Open in Telegram

ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности По всСм вопросам: @un_ixtime

Show more
3 028
Subscribers
No data24 hours
-17 days
-2630 days
Posts Archive
Arcjet-js (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) JS SDK ΠΎΡ‚ Arcjet Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ скорости, Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ², ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ для Node.js, Next.js, Bun ΠΈ SvelteKit. https://github.com/arcjet/arcjet-js

Π›ΡƒΡ‡ΡˆΠΈΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ обСспСчСния бСзопасности для вашСго прилоТСния Node.js https://dev.to/appsignal/security-best-practices-for-your-nodejs-application-37ip

FlowAnalyzer (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) - это инструмСнт, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠΉ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊΠΈ OAuth 2.0, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ OpenID Connect (OIDC). https://github.com/ManuelBerrueta/FlowAnalyzer GPT4-Captcha-bypass (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ прСдставляСт собой инструмСнт CLI для тСстирования Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΠΊΠ°ΠΏΡ‡, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π³ΠΎΠ»ΠΎΠ²ΠΎΠ»ΠΎΠΌΠΊΠΈ, тСкст, слоТный тСкст ΠΈ reCAPTCHA с использованиСм Python ΠΈ Selenium. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ OpenAI GPT-4 для ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ ΠΊΠ°ΠΏΡ‡. https://github.com/aydinnyunus/gpt4-captcha-bypass

πŸ˜’Β«ΠŸΠΎΠΉΠΌΠ°ΠΉ мСня, Ссли смоТСшь», ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΌΡ‹ расставляСм Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ…ΠΎΡ‡Ρƒ вас ΠΏΠΎΠ³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ Π² ΠΌΠΈΡ€ Xello Deception: расскаТу, Ρ‡Ρ‚ΠΎ это, с Ρ‡Π΅ΠΌ Π΅Π³ΠΎ Сдят, Π½ΡŽΠ°Π½ΡΡ‹ ΠΏΡ€ΠΈ настраивании ΠΈ с Ρ€Π°Π΄ΠΎΡΡ‚ΡŒΡŽ подСлюсь своим ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ ΠΏΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π΄Π°Π½Π½ΠΎΠΉ систСмой. https://habr.com/ru/companies/innostage/articles/831414/

ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ Clickjacking Π² JavaScript https://dev.to/rigalpatel001/preventing-clickjacking-attacks-in-javascript-39pj

Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠ΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ: использованиС возмоТностСй частичной ΠΎΡ†Π΅Π½ΠΊΠΈ Π’ сСгодняшнСм Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚Π΅ бСзопасности ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π²Π°ΠΆΠ΅Π½ ΠΊΠ°ΠΊ Π½ΠΈΠΊΠΎΠ³Π΄Π°. По ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ систСмы становятся всС Π±ΠΎΠ»Π΅Π΅ слоТными, Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом Π½Π° основС Ρ€ΠΎΠ»Π΅ΠΉ (RBAC), ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом Π½Π° основС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² (ABAC) ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом Π½Π° основС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ (PBAC), ΠΈΠΌΠ΅ΡŽΡ‚ свои ограничСния, особСнно Π² динамичСских срСдах. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ эти ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ прСдставлСно Π³ΠΈΠ±ΠΊΠΎΠ΅ ΠΈ эффСктивноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для управлСния Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ. https://medium.com/cyberark-engineering/enhancing-authorization-harnessing-the-power-of-partial-evaluation-e8f1bd263fac

Whispers β€” это инструмСнт Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ТСстко Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСкрСтов Π² структурированном тСкстС ΠΈ статичСском ΠΊΠΎΠ΄Π΅ ( CWE-798 ). https://github.com/adeptex/whispers Π—Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Ρ‹ ΠΈΠ»ΠΈ Π½Π΅ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Ρ‹ ΠΌΠΎΠΈ рСсурсы AWS ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ? (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 5 ΠΌΠΈΠ½ΡƒΡ‚) Fog Security исслСдовал 51 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΉ рСсурс AWS ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 76% ΠΈΠ· Π½ΠΈΡ… Π±Ρ‹Π»ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ 22 ΠΈΠ· Π½ΠΈΡ… Π±Ρ‹Π»ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ AWS Owned ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π”Π°ΠΆΠ΅ ΠΏΡ€ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ сСрвисы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ использовали ΠΊΠ»ΡŽΡ‡ΠΈ AWS Owned, Π±Ρ‹Π»ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌΠΈ для ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй AWS ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… срСдств управлСния доступом. https://www.fogsecurity.io/blog/are-my-aws-resources-encrypted-or-unencrypted-by-default

GitLab снова заставляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅Ρ€Π²Π½ΠΈΡ‡Π°Ρ‚ΡŒ ΠΈΠ·-Π·Π° Π½ΠΎΠ²ΠΎΠΉ уязвимости ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Π° CI/CD (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 3 ΠΌΠΈΠ½ΡƒΡ‚Ρ‹) GitLab раскрыл ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2024-6385), которая влияСт Π½Π° ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Ρ‹ CI/CD ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ DevOps. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, оцСнСнная ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ Π² 9,6 ΠΈΠ· 10, позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Ρ‹ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ любого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ получая доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΈ внСдряя врСдоносный ΠΊΠΎΠ΄. GitLab Π½Π°ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π΄ΠΎ послСднСй исправлСнной вСрсии. https://www.darkreading.com/application-security/-gitlab-sends-users-scrambling-again-with-new-ci-cd-pipeline-takeover-vuln

Gapcast (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) Gapcast β€” это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для внСдрСния ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² IEEE 802.11. https://github.com/ANDRVV/gapcast

Π§Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ Π² ΠΌΠΈΡ€Π΅ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΎΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π² сСрСдинС 2024 https://habr.com/ru/articles/828598/

OXO (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) OXO β€” это Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ сканирования бСзопасности, созданный с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ, ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΠΈ ΠΈ простоты. https://github.com/Ostorlab/oxo k8s-sniff-https (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) k8s-sniff-https β€” это простой ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ mitmproxy, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ HTTPS ΠΈΠ· ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² кластСрах Kubernetes. Он ΠΏΠΎΠ»Π΅Π·Π΅Π½ для ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² API ΠΈΠ»ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ/устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Π²Ρ‹Π·ΠΎΠ²Ρ‹ HTTPS ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ бэкСндам SaaS. https://github.com/ofirc/k8s-sniff-https

Как я Π²Π·Π»ΠΎΠΌΠ°Π» ΡˆΡ‚Ρ€ΠΈΡ…-ΠΊΠΎΠ΄Ρ‹ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Π° Π±ΠΈΠ»Π΅Ρ‚ΠΎΠ² TicketMaster https://habr.com/ru/articles/828124/

BBOT (Bighuge BLS OSINT Tool) β€” это рСкурсивный ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сканСр, созданный ΠΏΠΎ ΠΎΠ±Ρ€Π°Π·Ρ†Ρƒ Spiderfoot , Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Ρ‹Ρ‚ΡŒ быстрСС, Π½Π°Π΄Π΅ΠΆΠ½Π΅Π΅ ΠΈ ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅ для пСнтСстСров, ΠΎΡ…ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² Π·Π° ошибками ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². https://github.com/blacklanternsecurity/bbot

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² cookie (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 10 ΠΌΠΈΠ½ΡƒΡ‚) Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описываСтся, ΠΊΠ°ΠΊ Slack ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ скомпромСтированныС сСансовыС ΠΊΡƒΠΊΠΈ-Ρ„Π°ΠΉΠ»Ρ‹ для прСдотвращСния ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° сСанса. https://slack.engineering/catching-compromised-cookies

ИспользованиС ИИ для поиска XSS. https://medium.com/@deadoverflow/using-ai-to-hunt-for-xss-e04ba8d32ba8

ΠŸΡ€ΠΎΠ²ΠΎΠ·Π³Π»Π°ΡΠΈΡ‚Π΅ свою Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ искусствСнного ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚Π°: Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠΉΡ‚Π΅ Π±ΠΎΡ‚ΠΎΠ², скрСйпСров ΠΈ сканСров ИИ ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ (Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ 7 ΠΌΠΈΠ½ΡƒΡ‚) Cloudflare запустила Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ для всСх Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ бСсплатныС Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹) Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всСх Π±ΠΎΡ‚ΠΎΠ² AI, ΠΊΡ€Π°ΡƒΠ»Π΅Ρ€ΠΎΠ² ΠΈ скрСпСров ΠΎΠ΄Π½ΠΈΠΌ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»Π΅ΠΌ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ -> Π‘ΠΎΡ‚Ρ‹. https://blog.cloudflare.com/declaring-your-aindependence-block-ai-bots-scrapers-and-crawlers-with-a-single-click

ИспользованиС машинного обучСния для обнаруТСния Π°Ρ‚Π°ΠΊ Π±ΠΎΡ‚ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… Ρ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚Π½Ρ‹Π΅ прокси-сСрвСры https://blog.cloudflare.com/residential-proxy-bot-detection-using-machine-learning

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ C++ для сканирования памяти процСссов ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ пытаСтся ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ряд врСдоносных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ https://github.com/JanielDary/ELFieScanner

Π’Π΅Π±-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° (Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ GitHub) Web Check β€” это ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ инструмСнт OSINT для Π°Π½Π°Π»ΠΈΠ·Π° Π²Π΅Π±-сайтов. Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ для развСртывания инструмСнта Π½Π° Netlify, Vercel, Docker ΠΈΠ»ΠΈ сборки ΠΈΠ· исходников. Π’Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Тивая дСмонстрация. https://github.com/lissy93/web-check

Airclap β€” ΠžΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ любой Ρ„Π°ΠΉΠ» Π½Π° любоС устройство https://medium.com/@liangludev/airclap-send-any-file-to-any-device-e49759fb91ef