Backconnect
Open in Telegram
Привет! В нашем канале ты можешь найти много полезной информации по направлению информационной безопасности. Смотри закрепленные теги, обязательно найдешь что-то интересное для себя 🤟🏻
Show more375
Subscribers
No data24 hours
+57 days
+2430 days
Data loading in progress...
Similar Channels
No data
Any problems? Please refresh the page or contact our support manager.
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
March '25
March '25
+28
in 0 channels
February '25
+35
in 0 channels
Get PRO
January '25
+41
in 1 channels
Get PRO
December '24
+71
in 1 channels
Get PRO
November '24
+11
in 0 channels
Get PRO
October '24
+131
in 0 channels
Get PRO
September '240
in 0 channels
Get PRO
August '240
in 0 channels
Get PRO
July '240
in 1 channels
Get PRO
June '240
in 0 channels
Get PRO
May '24
+31
in 5 channels
Get PRO
April '24
+16
in 0 channels
Get PRO
March '240
in 0 channels
Get PRO
February '240
in 0 channels
Get PRO
January '24
+33
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 30 March | +1 | |||
| 29 March | 0 | |||
| 28 March | +3 | |||
| 27 March | +1 | |||
| 26 March | 0 | |||
| 25 March | +1 | |||
| 24 March | 0 | |||
| 23 March | 0 | |||
| 22 March | 0 | |||
| 21 March | 0 | |||
| 20 March | 0 | |||
| 19 March | +1 | |||
| 18 March | +3 | |||
| 17 March | +2 | |||
| 16 March | 0 | |||
| 15 March | 0 | |||
| 14 March | +3 | |||
| 13 March | +1 | |||
| 12 March | +3 | |||
| 11 March | +1 | |||
| 10 March | +2 | |||
| 09 March | +1 | |||
| 08 March | +1 | |||
| 07 March | 0 | |||
| 06 March | +1 | |||
| 05 March | 0 | |||
| 04 March | +2 | |||
| 03 March | +1 | |||
| 02 March | 0 | |||
| 01 March | 0 |
Channel Posts
#study
Новички узнают что-то новое
Смешарики закрепят(освежат) имеющиеся знания
https://web.stanford.edu/class/cs253/
| 2 | #mindmap #pentest #ad
УРА!
новые обои на вашу стену =)
https://orange-cyberdefense.github.io/ocd-mindmaps/img/mindmap_ad_dark_classic_2025.03.excalidraw.svg | 438 |
| 3 | #activedirectory #pentest
Утилита для проверки и эксплуатации релея на мсскл
https://github.com/CompassSecurity/mssqlrelay?ysclid=m7llgqsh7f610720232 | 477 |
| 4 | yet another vulnerable application
https://github.com/Commando-X/vuln-bank | 468 |
| 5 | Интересное
https://cybersecurity-roadmap.ru/ | 409 |
| 6 | Инфобез это очень круто
Но главное не забывать, что самые главные вещи - не вещи! | 339 |
| 7 | #study #malware
кто будет проходить - дайте потом обратную связь
https://github.com/Perkins-Fund/Malcore-Free-Courses/tree/main/The%20Journey | 305 |
| 8 | Обнаружил хорошую доку по внутреннему пентесту/редтиму. Рокет сайнса здесь нет, но для актуализации знаний прям что надо.
Тоже самое, но только в виде репозитория: тык | 240 |
| 9 | Ребята, кому не сложно, пройдите опрос, будем благодарны 😇
P.s. не скам, не фишинг)
https://forms.gle/J7JhPb5Mq4sAxKcK7 | 305 |
| 10 | #study #forensic
Пока админы готовят новый контент по форензике, можно изучить репозиторий с семплами различных атак, это позволит получить практику в исследовании логов evtx с целью поиска следов злоумышленника.
Для анализа логов можно использовать связку evtxecmd и timelineexplorer
Репо с примерами атак:
https://github.com/sbousseaden/EVTX-ATTACK-SAMPLES/tree/master | 336 |
| 11 | #HRS
Небольшая напоминалка как определить ВОЗМОЖНЫЙ вид HTTP request smuggling. | 345 |
| 12 | #k8s
С помощью этого репозитория можно отточить навыки тестирования кубера.
(Там есть готовая инфраструктура, которая разворачивается по скрипту).
https://github.com/madhuakula/kubernetes-goat | 465 |
| 13 | #study
Полезный репо, для тех, кто только начинает, а также тех, кто уже давно в процессе, но думает, куда можно еще подвигаться
https://github.com/rezaduty/cybersecurity-career-path | 399 |
| 14 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 914 |
| 15 | #reverse
Реверсеры дуреют с этой прикормки
Плагин для иды (деобфускация и прочие штуки)
https://github.com/KasperskyLab/hrtng | 1 |
| 16 | Делай два
https://github.com/SafeBreach-Labs/CVE-2024-49112/ | 501 |
| 17 | В Декабрьском бюллетене безопасности Microsoft есть бага CVE-2024-49112 о которой пошумели и думали она закроется патчем. Но нет… В паблике продают PoC за 157$
Уязвимость в протоколе Lightweight Directory Access Protocol (LDAP) в Microsoft Windows. Позволяет неаутентифицированным злоумышленникам удалённо выполнять произвольный код через специально сформированные LDAP-запросы. Это может привести к захвату системы и утечке данных.
💡 Почему это важно:
☠️ Неконтролируемый доступ к уязвимым системам.
☠️ Потенциальная утечка данных и сбои в работе сервисов.
☠️ Риск массового компрометации сети.
🛡️ Рекомендуемые действия:
✅ Проверьте, что входящие RPC-соединения разрешены только для доверенных внутренних сетей.
✅ Убедитесь, что контроллеры домена не имеют прямого доступа в Интернет (только DNS если он у Вас на контроллере).
✅ Проверьте систему на наличие уязвимых конфигураций с помощью скриптов или специализированных инструментов.
✅ Установите последние патчи безопасности от Microsoft.
✅ Мониторьте LDAP и RPC-трафик для выявления подозрительной активности.
Скрипт для чека доступа по RPC и выхода в интернет (для проверки админами на контроллерах)
# Detection script for CVE-2024-49112
Write-Output "Checking system configuration for CVE-2024-49112..."
# Check if the system is a Domain Controller
$isDomainController = (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 4 -or (Get-WmiObject Win32_ComputerSystem).DomainRole -eq 5
if (-not $isDomainController) {
Write-Output "This system is not a Domain Controller. No action needed."
exit
}
# Check if inbound RPC from untrusted networks is blocked
$rpcsrvstatus = Get-NetFirewallRule -DisplayName "*RPC*" | Where-Object {$_.Direction -eq "Inbound" -and $_.Enabled -eq "True"}
if ($rpcsrvstatus) {
Write-Output "Warning: Inbound RPC connections from untrusted networks are allowed. This configuration is vulnerable."
} else {
Write-Output "Inbound RPC connections from untrusted networks are blocked."
}
# Check if the Domain Controller has internet access
$internetAccess = Test-Connection -ComputerName "1.1.1.1" -Count 2 -Quiet
if ($internetAccess) {
Write-Output "Warning: Domain Controller has internet access. This configuration is vulnerable."
} else {
Write-Output "Domain Controller does not have internet access."
}
Write-Output "Detection complete." | 377 |
| 18 | Делай раз | 285 |
| 19 | Последнее время канал превратился из информационного в мерчовый xD
Но что поделать, новогодние праздники, пора подарков!
Приятный новогодний подгон от
@illuminatyparty
Раз такое дело, принято решение один календарик разыграть!
Ну и две нашивочки с культом тоже разыграем!
Просто надо поставить + в комментах (именно в чате этого канала), доставка только по территории РФ. Подводить итоги будем 9 января после выхода с праздников.
Всех с наступающим! | 2 512 |
| 20 | #memes
Когда паперсек написал новый регламент и пытается объяснить его всему коллективу | 470 |
