en
Feedback
Не хакинг, а ИБ

Не хакинг, а ИБ

Open in Telegram

Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG

Show more

📈 Analytical overview of Telegram channel Не хакинг, а ИБ

Channel Не хакинг, а ИБ (@searchack) in the Russian language segment is an active participant. Currently, the community unites 18 252 subscribers, ranking 6 975 in the Technologies & Applications category and 36 050 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 18 252 subscribers.

According to the latest data from 26 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 23 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 5.92%. Within the first 24 hours after publication, content typically collects 3.23% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 081 views. Within the first day, a publication typically gains 589 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as линк, github, шпаргалка, взлом, linux.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG

Thanks to the high frequency of updates (latest data received on 27 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

18 252
Subscribers
-324 hours
-197 days
+2330 days
Posts Archive
☎️Привет! Внимание, Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️

🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона Windows р
🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона Windows разрешит отключать микрофон и камеру для отдельных настольных программ. Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией. — Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных. 🗄 Источник – линк. // Не хакинг, а ИБ

👩‍💻 Pwning OWASP Juice Shop Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохожд
👩‍💻 Pwning OWASP Juice Shop Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста. 🗄 Читать книгу – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров HackBrowserData – это открытая утилита
🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других. — Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR). 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы Перехват DNS – забавный вид атаки. Мне уже удавалос
🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом. Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы. — Но давайте начнём с самого начала. 🗄 Читать статью – линк. // Не хакинг, а ИБ

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций Ежегодный аналитический доклад ве
🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности. Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

👁‍🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта We
👁‍🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса. — Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

📂 pyWhat - Швейцарский нож для анализа любых данных Когда последний раз вы сталкивались с загадочной строкой вроде 0x5290840
📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах. — Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC. 🗄 Читать статью – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках
📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины. — Аналитики Hunt.io пишут, что обнаружили вредоносную активность случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. 🗄 Источник – линк. // Не хакинг, а ИБ

💻 Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования
💻 Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов Это практическое руководство по reverse engineering и binary analysis, ориентированное прежде всего на Linux, x86-64, C/C++ и ассемблер. Главная идея – не просто научиться пользоваться готовыми IDA/Ghidra, а понять внутреннее устройство инструментов анализа и самостоятельно создавать их. — Книга последовательно проходит путь от устройства ELF/PE-файлов до достаточно сложных методов анализа. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций psudohash — это Python-ск
🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций psudohash — это Python-скрипт, предназначенный для создания персонализированных списков паролей (wordlists) для последующих атак методом перебора (брутфорса) или восстановления доступа. — Инструмент принимает на вход базовые слова (например, названия компаний, имена, бренды) и применяет к ним комбинаторные правила мутации (замена символов leetspeak, добавление шаблонов дат, символов и регистровых комбинаций), создавая адаптированные словари под конкретные цели с учетом распространенных паттернов создания паролей. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud Облачная форензика – это новая область цифровой э
🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud Облачная форензика – это новая область цифровой экспертизы, которая занимается расследованием инцидентов в облачных средах. В 2025 году 87% организаций используют облачные сервисы, что делает cloud forensics критически важным навыком для экспертов по безопасности. — Полное руководство по облачной форензике. Узнайте, как расследовать инциденты в AWS, Azure и Google Cloud, какие инструменты использовать и как собирать цифровые улики. 🗄 Читать статью – линк. // Не хакинг, а ИБ

🔸 Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет Специалист по безо
🔸 Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет Специалист по безопасности Кристофер Домас обнаружил необычный способ обойти защиту памяти в старых процессорах AMD. Чтобы переключить отображение оперативной памяти, достаточно изменить один бит в настройках контроллера, после чего система получает возможность обращаться к областям, которые обычно скрыты даже от ядра операционной системы. Разработанный Домасом метод получил название Skitter Creek Bath Salts. 🗄 Источник – линк. // Не хакинг, а ИБ

Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько м
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку», • «надо брать курс за 100к», • «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ! Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов. Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI) Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам. Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня. 👉 https://t.me/addlist/pnbKPO4tJTJmNzMy

🔐 Безопасность веб-приложений ASP. Net Core Практическое руководство по созданию защищенных веб-приложений и REST API на пла
🔐 Безопасность веб-приложений ASP. Net Core Практическое руководство по созданию защищенных веб-приложений и REST API на платформе .NET, предотвращению уязвимостей и внедрению лучших практик AppSec.
Профессиональное техническое пособие по безопасной разработке (Secure Coding), предназначенное для C#/.NET-разработчиков, веб-архитекторов, AppSec-инженеров и QA-специалистов, желающих научиться проектировать и защищать .NET-приложения от современных киберугроз.
Основные темы книги: • Аутентификация и Авторизация • Защита от уязвимостей OWASP Top 10 • Защита данных (Data Protection API) • Безопасность API и микросервисов • Укрепление конфигурации (Hardening) — Книга помогает .NET-разработчикам использовать встроенные защитные механизмы фреймворка ASP.NET Core и писать чистый, устойчивый к атакам код на всех этапах разработки. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

🙌 Современный, защищенный и высокопроизводительный почтовый сервер на языке Rust Stalwart Mail Server – это открытое «все-в-
🙌 Современный, защищенный и высокопроизводительный почтовый сервер на языке Rust Stalwart Mail Server – это открытое «все-в-одном» решение для развертывания почтовой инфраструктуры, объединяющее функции серверов JMAP, IMAP4, SMTP и инструменты обеспечения безопасности электронной почты. — Проект написан на Rust с акцентом на безопасность памяти и высокую производительность, из коробки поддерживает современный протокол JMAP, встроенную проверку подлинности писем (SPF, DKIM, DMARC, ARC), фильтрацию спама, а также интеграцию с каталогами LDAP, SQL и OAuth2. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает не
🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает несколько отдельных сетей через удалённые каналы связи. Самый понятный пример можно увидеть дома. Смартфон подключается по Wi-Fi к роутеру, компьютер соединяется с ним по Ethernet, а сам маршрутизатор подключён к сети интернет-провайдера. ➖Домашние устройства образуют LAN, то есть локальную сеть. Канал от маршрутизатора к провайдеру ведёт уже во внешнюю сеть. Поэтому на многих домашних роутерах разъём для кабеля провайдера подписан WAN или Internet. 🗄 Читать статью – линк. // Не хакинг, а ИБ

Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для кон
🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами. Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается. Вместе с этим у компаний появляется новый класс рисков – от утечек конфиденциальных данных до неконтролируемого теневого AI. 🗄 Источник – линк. // Не хакинг, а ИБ