infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
Show more📈 Analytical overview of Telegram channel infosec
Channel infosec (@it_secur) in the Russian language segment is an active participant. Currently, the community unites 60 635 subscribers, ranking 2 136 in the Technologies & Applications category and 9 979 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 60 635 subscribers.
According to the latest data from 24 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 316 over the last 30 days and by 8 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 13.88%. Within the first 24 hours after publication, content typically collects 8.23% reactions from the total number of subscribers.
- Post reach: On average, each post receives 8 412 views. Within the first day, a publication typically gains 4 989 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 91.
- Thematic interests: Content is focused on key topics such as linux, расширение, браузер, интерфейс, протокол.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
Thanks to the high frequency of updates (latest data received on 25 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 26 July | +2 | |||
| 25 July | +31 | |||
| 24 July | +16 | |||
| 23 July | +33 | |||
| 22 July | +22 | |||
| 21 July | +26 | |||
| 20 July | +14 | |||
| 19 July | +25 | |||
| 18 July | +18 | |||
| 17 July | +22 | |||
| 16 July | +16 | |||
| 15 July | +23 | |||
| 14 July | +30 | |||
| 13 July | +20 | |||
| 12 July | +25 | |||
| 11 July | +20 | |||
| 10 July | +15 | |||
| 09 July | +29 | |||
| 08 July | +22 | |||
| 07 July | +33 | |||
| 06 July | +21 | |||
| 05 July | +27 | |||
| 04 July | +18 | |||
| 03 July | +23 | |||
| 02 July | +32 | |||
| 01 July | +30 |
| 2 | 🙏 Click To Pray: нажмите, чтобы помолиться...
• В блоге bobdahacker, которому ранее удалось взломать Petlibro, McDonald’s, Burger King и FIFA, появилась новая статья. На этот раз под пристальное внимание хакера попалось приложение Ватикана Click To Pray, через которое можно отправить письмо самому Папе Римскому.
• Сразу нужно отметить, что уязвимость, о которой ниже пойдет речь, была обнаружена 3 января этого года. Сейчас 24 июля, а уязвимость так и не исправили... Но обо всем по порядку.
• Дело в том, что при создании учетной записи в Click To Pray вам присваивается порядковый числовой идентификатор. Все довольно просто. Вот только API возвращает вам данные пользователя для любой учетной записи при указании действительного идентификатора пользователя. Никаких проверок. Просто увеличиваете число и получите данные другого пользователя.
• Если сделать соответствующий запрос, то API вернет вам следующие данные:
➡Адрес электронной почты;
➡Имя и фамилия;
➡Страна;
➡Дата рождения, если она была указана;
➡Роль пользователя;
➡Статус учетной записи.
• В общем и целом, это классический IDOR (Insecure Direct Object Reference) - тип уязвимостей, который возникает, когда приложение позволяет пользователям получать доступ к данным или действиям, просто изменив значение в URL или запросе. Вы запрашиваете свои данные, сервер их предоставляет. Вы запрашиваете чужие данные, сервер предоставляет их тоже.
• На момент написания этого материала в приложении было зарегистрировано 719 517 пользователей. Достаточно всего 1 GET-запроса, чтобы получить все данные.
• Но самое забавное здесь то, что bobdahacker обнаружил эту уязвимость в начале января. Он разослал письма девяти людям: на общий информационный адрес, шести сотрудникам clicktopray.org и двум контактам на popesprayer.va (Всемирная молитвенная сеть Папы Римского). Ответ так и не пришел. Ни от кого из них.
• Прошло пол года. Абсолютно никакой реакции. Никакого фикса данной уязвимости. Совершенно ничего.
• Также bobdahacker связался с журналистом одного издания, которые в свою очередь связались с пресс-службой Всемирной молитвенной сети Папы Римского, поскольку у Click To Pray даже нет специального контактного лица для прессы. Ииииии..... тоже ничего.
• Иронично, что письмо, которое было направлено Папе Римскому по всем возможным адресам для молитв, так никто и не прочитал.
➡️ https://bobdahacker.com/blog/click-to-pray
#Security #Новости | 4 073 |
| 3 | • Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые смогли хакнуть внутреннюю сеть Центрального банка страны и Банка внешней торговли. Хакеры вывели похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу...
➡️ https://www.dailynk.com/korea-bank-hacking
• Источник в Пхеньяне сообщил изданию Daily NK, что взлом затронул Центральный банк КНДР, отвечающий за эмиссию валюты и управление государственными фондами, а также Банк внешней торговли, который занимается зарубежными платежами страны. Хакеры конвертировали похищенные государственные средства в криптовалюту и переправляли крупные суммы в иностранной валюте через приграничные районы. Национальное разведывательное управление КНДР задержало участников группы 12 июля.
• По словам источника, во главе группировки стояли бывшие военнослужащие подразделения киберопераций Главного разведывательного управления — военной разведки страны. После увольнения из армии они стали вербовать талантливых молодых IT-специалистов из Пхеньянского университета науки и технологий. Группа тайно выстроила сеть торговли криптой для отмывания украденных денег. По словам источника, преступники стремились только к личному обогащению — без хактивизма.
• Участники группы использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, опираясь на технические навыки, отточенные в армии и университете. Эти же навыки и помогли им проникнуть в тщательно охраняемые внутренние сети и платежные системы банков.
• Хакеры выводили часть торговых фондов государства и иностранной валюты небольшими суммами, чтобы их не обнаружили, а затем переводили средства на зарубежные криптовалютные кошельки. Брокеры в Китае обменивали криптовалюту на наличные.
• Контактные лица в приграничных районах в режиме реального времени обменивали отмытые средства на доллары США и китайские юани.
• Группе удалось нанести большой финансовый ущерб, но ее быстро разоблачили. Чиновники в Пхеньяне заметили небольшие расхождения при согласовании платежей в иностранной валюте, а также подозрительные логи и подключения с зарубежных IP-адресов. Вскоре после этого Национальное разведывательное управление начало внутреннее расследование.
• Следователи установили, что зашифрованный трафик исходил из конспиративной квартиры в Пхеньяне. В ночь на 12 июля агенты провели там рейд и с поличным задержали главарей и IT-специалистов: те сидели за компьютерами и отмывали средства. Власти также конфисковали компьютерное оборудование стоимостью сотни тысяч долларов и изъяли незарегистрированные одноразовые телефоны.
• После этого вооруженные сотрудники Национального разведывательного управления заняли позиции вокруг штаб-квартиры Банка внешней торговли и вычислительного центра Центрального банка Чосон, полностью перекрыв доступ извне. По Пхеньяну разъехались автомобили с оборудованием для обнаружения сигналов. Правоохранительные органы пытались засечь дополнительное оборудование, работающее на тех же нестандартных частотах, что и оборудование группы. По словам источников издания, операция была довольно масштабной, но осталась незамеченной местными жителями.
• Новость о деле распространилась среди пхеньянской элиты, военных и университетского сообщества, вызвав шок из-за масштаба и дерзости схемы. Чиновники в Пхеньяне ждут для причастных крайне сурового наказания. "Они использовали навыки, которым их обучило государство для защиты страны, а вместо этого ограбили государственную казну" — заявил, по словам источника, один из чиновников.
➡️ Источник.
#Новости | 4 371 |
| 4 | • Пятничное: на хабре опубликован очень крутой материал, в котором рассказывается про различные домены верхнего уровня (от национальных, брендовых и альтернативных доменных зон до самых необычных). Будет интересно: https://habr.com/ru/articles/1053304/
#Разное | 5 236 |
| 5 | ❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели!
🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде жахнем десятую конференцию по безопасности платежей.
Приезжайте, если хотите:
• Экспертные доклады на тему ИБ в финтехе.
• Живой диалог с ведущими экспертами ИБ и ИТ из банков, ритейла, платёжных сервисов и всех, кто в теме.
• Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab.
• PCI DSS TRAINING от экспертов Deiteriy Compliance.
• Ну и, конечно, афтепати 🎵.
Успевайте зарегистрироваться на сайте: https://paymentsecurity.ru/?erid=2W5zFJHe4F3
До встречи на #PAYMENTSECURITY 2026!
#реклама
О рекламодателе | 4 933 |
| 6 | • Вот вам интересный факт: в начале 1970-х ARPANET был в зачатках, TCP еще не существовал, а единственным протоколом передачи данных был однонаправленный Network Control Protocol (NCP). Но для полноценного обмена данными нужно было два соединения - одно туда, другое обратно, поэтому инженеры разделили номера на нечетные для исходящего трафика и четные для входящего.
• В итоге Telnet получил 1, FTP - 3, Echo - 7, а Discard - 9. Все ключевые сервисы были на нечетных числах, потому что четные стали зеркальными половинками для обратного канала. Кроме того, на тот момент было всего 256 портов, и всем тогда казалось, что этого хватит навсегда....
➡️ https://www.rfc-editor.org/rfc/rfc739.html
• Кстати, порт 0 технически существует, но в заголовке TCP он означает динамическое назначение, а в сокетах Беркли sin_port = 0 при bind() говорит ядру выбрать самостоятельно.
#Разное #Сети | 5 593 |
| 7 | • У PT вышло интересное исследование с обзором кибератак за 2-й квартал 2026 года. Эксперты провели анализ активности хакерских группировок, которые атаковали российские организации (от госсектора до финансов, здравоохранения и промышленности).
• По итогам второго квартала было зафиксировано 839 уникальных образцов вредоносного ПО (это на 88% больше, чем в прошлом году), ассоциированных с 17 отслеживаемыми группировками.
• Целью хакеров остается финансовый сектор - 14,8% всех зафиксированных атак. За ним следуют правительственный сектор (13,28%) и технологические компании (13,09%). Далее располагаются организации гражданского общества (8,21%), образование (5,16%), транспорт и логистика (4,97%), здравоохранение (4,87%), производство (4,30%) и энергетика (4,20%). Оставшиеся 27,1% распределены между прочими отраслями.
• В активности отслеживаемых группировок зафиксирован ряд устойчивых техник:
➡Получение C2 через блокчейн Bitcoin;
➡Фишинг;
➡Доставка через публичные веб-сервисы и oEmbed-цепочки;
➡Планировщик задач Windows;
➡Ключи автозапуска в реестре;
➡Антибот‑фильтрация исследовательской среды;
➡Эксплуатация уязвимостей клиентского ПО;
➡DLL Side‑Loading;
➡Кража учетных данных и таргетинг на финансовые системы.
• Ключевым вектором первоначального доступа остался фишинг, где хакеры активно используют деловую, финансовую и государственную тематику, а также скомпрометированные легитимные почтовые ящики для повышения доверия и обхода базовой фильтрации.
• В исследовании также описаны различные методы, которые использовали хакеры при атаках на компании. Изучить исследование можно по ссылке (без регистрации и SMS): https://ptsecurity.com/research/analysis-of-hacker
#Исследование | 5 904 |
| 8 | • Журнал "Лучшие компьютерные игры" №08 - 2003 год.
#Юмор | 5 886 |
| 9 | Первый менеджер паролей с сертификатом ФСТЭК России
Персональные данные, финансовая документация, доступы к инфраструктуре — ошибки стоят слишком дорого. За выбором решения для защиты стоят репутация компании и её будущее.
Пассворк наводит порядок в доступах: централизует их, позволяет безопасно делиться и гибко настраивать права. Устанавливается на ваших серверах или в облаке.
30 апреля Пассворк стал первым менеджером паролей с сертификатом ФСТЭК по 4-му уровню доверия — наивысшему для коммерческого ПО.
Для госсектора это легальная возможность закрыть требования регуляторов, а для бизнеса — железный аргумент для руководства и ИБ-службы при выборе решения.
Пассворк — основа информационной безопасности.
→ Протестировать можно бесплатно
→ Подробнее о сертификате
#реклама
О рекламодателе | 5 202 |
| 10 | • В информационной безопасности постепенно появляется новый объект защиты – ИИ-агенты
• Если раньше основное внимание было сосредоточено на защите приложений, инфраструктуры и данных, то теперь все чаще приходится думать о безопасности автономных систем, которые сами взаимодействуют с сервисами, используют инструменты и принимают решения в рамках поставленных задач.
• При их разработке безопасную архитектуру важно закладывать с самого начала. Ошибка конфигурации или потенциальная угроза могут привести к утечке данных, несанкционированным действиям в инфраструктуре или повлиять на работу всего продукта.
• Этим вопросам Школа анализа данных Яндекса посвятит бесплатный онлайн-интенсив AI Agents Security Week, в котором эксперты по безопасной разработке, безопасности ИИ-агентов и инфраструктуры будут разбирать, чем ИИ-агенты отличаются от больших языковых моделей, как выстраивать безопасный доступ к инструментам и данным, а также рассмотрят практические кейсы разработки.
#Новости #AI #Security | 6 233 |
| 11 | • Большинство из вас знает, что первый в мире компьютер с полноценным графическим интерфейсом (GUI), оконной системой и поддержкой мыши был разработан в исследовательском центре компании Xerox! Так вот, большинство инженеров, которые разрабатывали этот самый интерфейс, насмехались над первым поколением персональных компьютеров, появившихся в середине семидесятых, поскольку первые ПК были менее мощными, чем машины, на которых они привыкли программировать. С четырьмя килобайтами памяти и без дисковода можно было не так много сделать.
• Но Ларри Теслер, который был ключевым инженером в Xerox PARC, думал иначе. Он был воодушевлен потенциалом персональных компьютеров и купил себе Commodore PET, как только тот стал доступен в 1977 году. После визита Apple в Xerox PARC в декабре 1979 года, он был так впечатлен инженерами из Apple, что 17 июля 1980 года он ушел из PARC и начал работать в Apple в качестве менеджера группы Lisa Applications.
• Ларри отстаивал согласованность между приложениями и внес большой вклад в то, что в итоге стало пользовательским интерфейсом Macintosh. Он также был основным сторонником и разработчиком пользовательского тестирования в Apple: фактически опробовал ПО на реальных пользователях и лицезрел их реакцию. Начиная с лета 1981 года, Ларри организовал серию пользовательских тестов зарождающегося ПО Lisa, наняв друзей и родственников, чтобы они впервые опробовали ПО, под наблюдением сотрудников Apple, которые записывали их реакцию.
• Пользовательские тесты проводились в специально сконструированной комнате с односторонним зеркалом, чтобы наблюдатели могли наблюдать за тестами, не вмешиваясь в них. Тестирование проводил модератор, задачей которого было убедиться, что пользователь чувствует себя комфортно и показать, как пользоваться мышью. Затем, без дальнейших инструкций, пользователей просили выполнить определенные задачи без помощи модератора, например отредактировать текст и сохранить его. Модератор призвал каждого пользователя бормотать себе под нос при выполнении задач, максимально раскрывая свои мысли. Каждый сеанс записывался на аудио или видео для последующего анализа.
• Когда ПО требовало подтверждения от пользователя, оно отображало "диалоговое окно", которое содержало вопрос, и представляло две кнопки для положительного или отрицательного ответа. Кнопки были помечены как "Do it" и "Cancel". Сотрудники Apple заметили, что некоторые пользователи жмут на "Cancel", когда им следовало нажать "Do It", но не было понятно, с чем у них возникали проблемы.
• Наконец, команда обратила внимание на одного пользователя, которого особенно смутило диалоговое окно, который, казалось, даже немного рассердился. Модератор прервал тест и спросил, в чем проблема. Он ответил: "Я не болван, почему программа называет меня болваном?"
Оказывается, он не замечал промежутка между "o" и "i" в "Do It"; в системном шрифте без засечек, который мы использовали, заглавная "I" была очень похожа на строчную "L", поэтому он читал "Do It" как "Dolt" и поэтому был несколько обижен.
• Чтобы вы понимали, слово "Dolt" переводится как "болван".
• После этого инженеры изменили метку кнопки положительного подтверждения на "Оk" (чего изначально избегали, потому что мы думали, что это слишком разговорно), и с этого момента у людей стало меньше проблем. Так и пошло...
➡️ https://www.folklore.org/Do_It.html
#Разное | 5 718 |
| 12 | • Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Не ламповый уголок со сканвордами (это, кстати, было прикольно), а полноценный сет докладов от ИБ-экспертов из разных отраслей.
• В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся.
• Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом.
• Вообще заявлено много крутых экспертов. Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/
#Новости | 6 111 |
| 13 | • Абсолютный рекорд: за этот месяц было исправлено 1449 уязвимостей в продуктах Oracle. С июльским Critical Patch Update можно ознакомиться по ссылке: https://www.oracle.com/security-alerts/cpujul2026.html
#Security | 6 278 |
| 14 | No text... | 6 866 |
| 15 | • За последние несколько дней было выпущено более 400 бюллетеней по уязвимостям ядра Linux....
➡️ https://lists.openwall.net/linux-cve-announce/2026/07/
➡️ https://lore.kernel.org/linux-cve-announce/
#Linux | 8 442 |
| 16 | • Нашел интересный челлендж, который окажется полезен всем, кто хочет изучить Linux. Он содержит 100 заданий, которые необходимо изучать и выполнять последовательно. Сразу отмечу, что материал предназначен только для новичков, так что если вы уже знакомы с Linux, то вы не найдете для себя полезной информации.
• Итак, в рамках каждого челленджа вам необходимо будет решить задачу: например, создать папку для определенных данных, найти инфу в логах, скорректировать права доступа, восстановить данные, ну и все в этом роде...
• Там еще есть пошаговые инструкции и примеры. В итоге вы получаете сценарий, цель, подсказки (если они вам нужны), а затем самостоятельно решаете, какие команды использовать при выполнении задачи. Это максимально приближает процесс обучения к реальной работе в терминале, так что это очень крутой ресурс для тех, кто только начинает свой путь в Linux.
➡️ https://labex.io/ru/courses/100-days-of-linux-challenges
#Linux | 6 804 |
| 17 | • Электронная почта остается основным средством служебной переписки в компаниях. Ее можно организовать как с помощью собственной инфраструктуры (например, развернув Microsoft Exchange Server), так и через облачные почтовые сервисы, такие как Microsoft 365 или Gmail. При этом в некоторых организациях нет доменного доступа к облачной почте. Как следствие, хакеры, взломавшие домен, не получают автоматически доступ к переписке и прибегают к дополнительным техникам, чтобы ее прочитать.
• В исследовании по ссылкам ниже вы узнаете о том, как APT-группа ToddyCat развивала свои методы для получения скрытого доступа к служебной переписке сотрудников целевых компаний.
• В первой части рассмотрены инциденты, которые происходили во второй половине 2024 - начале 2025 года:
• TomBerBil на PowerShell:
➡Детектирование.
• Кража писем из Outlook:
➡TCSectorCopy;
➡XstReader;
➡Детектирование.
• Кража токенов доступа из Outlook:
➡Детектирование.
• Во второй части исследования подробно описан механизм новой атаки и инструмент Umbrij, который используется для компрометации корпоративной переписки в сервисе Gmail. Такая атака позволяет ToddyCat с помощью браузера пользователя получить токены для протокола авторизации OAuth 2.0, которые можно использовать вне периметра скомпрометированной инфры для доступа к корп. почте.
• Umbrij:
➡Запуск;
➡Подготовка окружения;
➡Получение кода авторизации;
➡Результаты работы.
• Детектирование:
➡DLL sideloading;
➡Запуск браузера;
➡Отзыв стороннего доступа.
• Уменьшение рисков.
• Выводы.
#Исследование #Security | 6 758 |
| 18 | • Попался на глаза отличный проект, который называется UptimeRobot. Если говорить в двух словах, то это простой мониторинг доступности, который опрашивает ваши сайты каждые несколько минут и отслеживает, все ли они "на месте". Мониторы можно настроить на HTTP(S)-запросы, пинг, SMTP, POP3, TCP-порт и т.д. Алерты могут приходить в телегу или на электронную почту.
• Кроме обычного пинга сайтов, UptimeRobot проверяет порты и не пропустит истечение SSL‑сертификата (напомнит за 30/14/7 дней). Также можно настроить алерты на появление любого нужного или нежелательного содержимого на странице.
• По доступу есть бесплатный план на 50 сайтов (проверки раз в 5–10 минут) и платные тарифы с меньшим интервалом. Но я не думаю, что платный тариф вам понадобится, так как бесплатного хватает за глаза. Кстати, там еще есть очень удобное мобильное приложение, куда приходят пуши. Такое редко встретишь в бесплатных сервисах мониторинга, а у некоторых вообще нет приложения для смартфонов.
➡️ https://uptimerobot.com
#Tools | 6 618 |
| 19 | • Энтузиаст bitluni запилил кластер из 8192 микроконтроллеров CH570, который способен выводить графику уровня QVGA. Контроллеры работают на частоте 100 МГц, имеют 12 КБ SRAM и созданы на базе ядер RISC-V. Цена каждого такого чипа составляет 10-13 центов! Хотя, конкретно в этом случае, больше всего ресурсов ушло на разработку и отладку платы для подключения чипов в систему.
• Дело в том, что современные устройства меняют чаще, чем они реально устаревают. Фактически процессоры старых устройств можно не отправлять на свалку, а создавать из них достаточно экономичные вычислительные кластеры. Правда придется подумать об универсализации, чтобы не тратить время на соединение и налаживание работы разных устройств.
➡ Сам кластер выглядит максимально красиво, а его автор пообещал в скором времени собрать кластер из 32 тыс. чипов: https://youtu.be/qMR3IXF2sWw
• К слову, исследователи Google и Калифорнийского университета в Сан-Диего в прошлом месяце собрали кластер из б\у смартфонов Pixel. По их расчетам 25–50 смартфонов могут заменить двухпроцессорный сервер и поддерживать несложные сервисы для целого университета.
• На данный момент кластеры из б\у устройств выглядят экспериментом. Таким же, как исследование Beowulf, проведенное NASA в 1994 году. Оно показало эффективность кластерных вычислений на старых ПК. В результате стало ясно, что множество недорогих серверов могут работать эффективнее больших и безумно дорогих мейнфреймов.
➡️ Источники [1],[2],[3].
#Разное #Оффтоп | 6 478 |
| 20 | Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании.
23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности.
На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение.
Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике.
Регистрируйтесь: https://vk.cc/cZyX4b
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576 | 7 019 |
