ИнфоБес #Aнализ безопасности #Тестирование на проникновение
Ir al canal en Telegram
Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия
Mostrar más1 116
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
agosto '24ago '24
agosto '24
+2
en 0 canales
julio '24
+13
en 0 canales
Get PRO
junio '24
+4
en 0 canales
Get PRO
mayo '24
+11
en 0 canales
Get PRO
abril '24
+22
en 0 canales
Get PRO
marzo '24
+9
en 0 canales
Get PRO
febrero '24
+5
en 0 canales
Get PRO
enero '240
en 0 canales
Get PRO
diciembre '230
en 0 canales
Get PRO
noviembre '230
en 0 canales
Get PRO
octubre '23
+11
en 0 canales
Get PRO
septiembre '23
+36
en 0 canales
Get PRO
agosto '23
+37
en 0 canales
Get PRO
julio '23
+20
en 0 canales
Get PRO
junio '23
+46
en 0 canales
Get PRO
mayo '23
+125
en 0 canales
Get PRO
abril '23
+10
en 0 canales
Get PRO
marzo '23
+5
en 0 canales
Get PRO
febrero '23
+15
en 0 canales
Get PRO
enero '23
+14
en 0 canales
Get PRO
diciembre '22
+4
en 0 canales
Get PRO
noviembre '22
+17
en 0 canales
Get PRO
octubre '22
+8
en 0 canales
Get PRO
septiembre '22
+14
en 0 canales
Get PRO
agosto '22
+80
en 0 canales
Get PRO
julio '220
en 0 canales
Get PRO
junio '220
en 0 canales
Get PRO
mayo '220
en 0 canales
Get PRO
abril '220
en 0 canales
Get PRO
marzo '220
en 0 canales
Get PRO
febrero '220
en 0 canales
Get PRO
enero '220
en 0 canales
Get PRO
diciembre '210
en 0 canales
Get PRO
noviembre '210
en 0 canales
Get PRO
octubre '210
en 0 canales
Get PRO
septiembre '210
en 0 canales
Get PRO
agosto '210
en 0 canales
Get PRO
julio '210
en 0 canales
Get PRO
junio '210
en 0 canales
Get PRO
mayo '21
+135
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 06 agosto | 0 | |||
| 05 agosto | 0 | |||
| 04 agosto | 0 | |||
| 03 agosto | +1 | |||
| 02 agosto | +1 | |||
| 01 agosto | 0 |
Publicaciones del Canal
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤
Участие в конференции подтвердили:
✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы:
• реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ;
• изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности.
✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России.
Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований.
🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях:
✅Перекатегорирование объектов КИИ.
✅Безопасность ГИС: требования приказа ФСТЭК России № 117.
Отработка инцидентов ИБ — взаимодействие с регуляторами
✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ.
✅Искусственный интеллект: требования по безопасности.
✅Персональные данные: от приказа до суда.
✅ИИ в безопасной разработке.
🕔 Конференция состоится 13.10.2026.
❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.
| 2 | Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик для мыши и пр. | 205 |
| 3 | Становится традицией раз в год покурить кальян на ZN. | 201 |
| 4 | GNN_APT_ZeroNights_v4.pptx | 319 |
| 5 | Sin texto... | 305 |
| 6 | APT vs GNN AI: кто кого? Доклад от Ильи Зуева. | 297 |
| 7 | Sin texto... | 257 |
| 8 | Sin texto... | 178 |
| 9 | Взял комбо модуль для flipper от https://t.me/RottenMechanism | 173 |
| 10 | ZeroNights_2026_Атаки_на_устройства_печати.pptx | 269 |
| 11 | Прочитал доклад. На тему атаки на устройства печати на community track. Весь день на конференции и спикер пати. | 209 |
| 12 | Программа ZeroNights 2026 уже опубликована 🔥
В этом году — 3 основные сцены по 2 направлениям:
Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация.
SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке.
И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг.
Я тоже буду выступать на Community Hub.
📅 Дата: 30.09.2026
📍 Место: Санкт-Петербург, LOFT#7
Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар»)
Программа
Билеты
Встретимся на конференции! | 413 |
| 13 | Требования к ИБ есть. А где хранится практика их применения?
РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝
ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения.
Как это работает:
Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия.
При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества.
🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты.
Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом.
ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д.
🔗 ВИКИ ГОСТ Р 57580
Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️ | 559 |
| 14 | 7-Zip читает заблокированные файлы Windows — дампим SAM
Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access.
Запускаем от администратора, в адресной строке вводим:
\\.\PhysicalDrive0\
Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне.
Копируем, извлекаем через secretsdump:
secretsdump.py -sam SAM -system SYSTEM local
Хеши получены.
Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции.
Этим же методом можно вытаскивать MFT и другие locked-файлы.
#redteam #windows #credentials | 7 033 |
| 15 | +2 🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка
Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid.
Что внутри:
▪️ 281 карточка, 12 подколод по темам
▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты
▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся
Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам.
Колода во вложении гоняй себя перед интервью.
#anki #study #tips | 567 |
| 16 | 🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
➡️Подробности — на сайте Код ИБ. Количество мест ограничено. | 482 |
| 17 | Друзья, всем привет!
Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно.
P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием!
Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах. | 491 |
| 18 | Маркировка путей компрометации в BloodHound
Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации.
#BloodHound #Внутрянка #Cypher | 420 |
| 19 | Sin texto... | 0 |
| 20 | Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл. | 823 |
