Архив Безопасника
Материалы по хакингу и информационной безопасности со всего интернета. Сотрудничество: @workhouse_price РКН: https://clck.ru/3MENGA
Mostrar más📈 Análisis del canal de Telegram Архив Безопасника
El canal Архив Безопасника (@secure_archive) es un actor destacado. Actualmente la comunidad reúne a 10 808 suscriptores, ocupando la posición 10 952 en la categoría Tecnologías y Aplicaciones y el puesto 58 607 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 808 suscriptores.
Según los últimos datos del 21 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 113, y en las últimas 24 horas de 3, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 10.97%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.32% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 185 visualizaciones. En el primer día suele acumular 467 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 5.
- Intereses temáticos: El contenido se centra en temas clave como books, шпаргалка, linux, взлом, osint.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Материалы по хакингу и информационной безопасности со всего интернета.
Сотрудничество: @workhouse_price
РКН: https://clck.ru/3MENGA”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 22 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 22 septiembre | +3 | |||
| 21 septiembre | +4 | |||
| 20 septiembre | +7 | |||
| 19 septiembre | +8 | |||
| 18 septiembre | +2 | |||
| 17 septiembre | +5 | |||
| 16 septiembre | +12 | |||
| 15 septiembre | +7 | |||
| 14 septiembre | 0 | |||
| 13 septiembre | +4 | |||
| 12 septiembre | +11 | |||
| 11 septiembre | +5 | |||
| 10 septiembre | +8 | |||
| 09 septiembre | +9 | |||
| 08 septiembre | +4 | |||
| 07 septiembre | +4 | |||
| 06 septiembre | +2 | |||
| 05 septiembre | +10 | |||
| 04 septiembre | +3 | |||
| 03 septiembre | +11 | |||
| 02 septiembre | +2 | |||
| 01 septiembre | +7 |
| 2 | Звезда родилась. И у нее уже есть что рассказать.
24 сентября — День “ТризТех” — первое в России мероприятие, посвященное сетевой безопасности, где вендоры, регуляторы и крупнейшие заказчики обсудят текущее состояние, проблемы и перспективы рынка.
В программе — разговор о и том, что происходит с сетевой безопасностью в России прямо сейчас, подходы к сравнению решений и реальный опыт внедрений. А для тех, кому важна инженерия, — управление сложными структурами, домены доступа, командная строка, архитектура и производительность в реальных условиях.
И конечно, цифры и результаты ТризТеха с начала года, стратегия и планы, а также продуктовые анонсы компании.
Это не очередная презентация продукта. Это первый большой выход ТризТеха в новом статусе и возможность узнать планы компании раньше большинства.
📅 24 сентября | 10:30–17:00 | онлайн
➡️ Регистрируйтесь на трансляцию Дня ТризТеха и проходите за эксклюзивом. | 420 |
| 3 | 🖥 Qtap — наблюдаемость сетевого трафика для Linux
Qtap — это eBPF-агент на Go для мониторинга исходящего сетевого трафика в Linux.
Он перехватывает данные на уровне TLS/SSL до и после шифрования, связывая сетевые соединения с процессами, контейнерами, хостами и другими контекстными данными.
— Позволяет анализировать HTTP-трафик без изменения исходного кода приложений, установки прокси и управления сертификатами. Встроенный DevTools предоставляет интерфейс в стиле Chrome DevTools для просмотра сетевых соединений, HTTP-транзакций и процессов в реальном времени.
👀 Источник
✋ Secure Books | 598 |
| 4 | 🤒 Многофакторная аутентификация: как работает и зачем нужна бизнесу
Логин и пароль — конфиденциальные данные, которые известны только пользователю, но они часто компрометируются при фишинге, утечках баз и переборе.
Полученный пароль работает для входа независимо от того, кто именно его ввёл. Чтобы исключить проблему используют MFA (multi-factor authentication).
— Такая аутентификация добавляет ещё несколько независимых этапов подтверждения: устройство, биометрию или одноразовый код. Каждый из них атакующему приходится добывать отдельно от пароля.
👀 Источник
✋ Secure Books | 686 |
| 5 | 💻 «Data Science. Наука о данных с нуля» (2-е издание)
Книга учит Data Science «с чистого листа» (from scratch). Вместо того чтобы сразу использовать готовые библиотеки (scikit-learn, TensorFlow и т.п.), автор показывает, как реализовать ключевые алгоритмы и инструменты самостоятельно на Python.
Это помогает глубже понять математику, статистику и логику методов, а не просто «нажимать кнопки».
— Она рассчитана на читателей с базовыми навыками программирования и склонностью к математике, но без глубоких предварительных знаний в Data Science. Подходит как введение для начинающих аналитиков и data scientists.
👀 Источник
✋ Secure Books | 728 |
| 6 | 🎩 Atomic Red Team
Atomic Red Team — это открытая библиотека небольших, воспроизводимых тестов, сопоставленных с фреймворком MITRE ATT&CK.
— Тесты организованы по техникам ATT&CK и содержат команды для выполнения, зависимости и инструкции по очистке окружения.
— Поддерживаются Windows, Linux и macOS. Тесты можно запускать вручную или автоматизировать с помощью Invoke-AtomicRedTeam.
— Подходит для проверки EDR и SIEM, оценки покрытия обнаружения атак, обучения специалистов и эмуляции поведения злоумышленников в контролируемой среде.
👀 Источник
✋ Secure Books | 874 |
| 7 | 🔎 Поиск XSS-уязвимости с помощью XSS Validator Burp Suite
Уязвимость в веб-приложениях, называемая Cross Site Scripting (XSS), может позволить атакующему внедрить и выполнить вредоносный код в браузере жертвы.
Уязвимость возникает, когда пользовательский ввод не санируется должным образом, что позволяет злоумышленникам внедрить код, который будет выполнен другими пользователями, просматривающими затронутую страницу.
— Сегодня поговорим про поиск XSS-уязвимостей с помощью инструмента XSS Validator Burp Suite и намеренно уязвимого веб-приложениея bWAPP.
👀 Источник
✋ Secure Books | 976 |
| 8 | 👁🗨 Машинное зрение. Основы и алгоритмы с примерами на Matlab
Книга посвящена основам компьютерного зрения и практическому применению алгоритмов обработки изображений в MATLAB.
В ней рассматриваются:
— получение и обработка изображений;
— фильтрация и улучшение качества изображений;
— выделение границ и признаков;
— сегментация объектов;
— геометрические преобразования;
— распознавание и отслеживание объектов;
— работа с камерами и системами машинного зрения;
— практические примеры реализации алгоритмов в MATLAB.
Особенно полезна тем, кто хочет не только разобраться в теории компьютерного зрения, но и реализовать алгоритмы на практике, используя готовую математическую и графическую среду MATLAB.
👀 Источник
✋ Secure Books | 991 |
| 9 | 📱 Исследовательский проект по обратной разработке протокола WhatsApp Web и взаимодействию с веб-клиентом мессенджера
Whatsapp Web Reveng — исследовательский проект по обратной разработке WhatsApp Web.
Его цель — разобраться во внутреннем протоколе WhatsApp Web и реализовать собственный клиент/API поверх WebSocket-соединения.
— Репозиторий показывает как анализировать закрытый клиентский протокол на практике: от наблюдения WebSocket-трафика до восстановления криптографического handshake и формата сообщений.
👀 Источник
✋ Secure Books | 961 |
| 10 | 📱 Видит ли MAX ваш VPN при Split Routing, если VPN не установлен на компьютере?
Практический тест MAX Desktop в Windows: Keenetic → OpenConnect → VPS, с фиксацией Procmon, Wireshark и tcpdump
Схема следующая: компьютер подключён по интерфейсу LAN Ethernet к Keenetic. На Windows нет никакого VPN-клиента, нет отдельного VPN-адаптера и нет VPN-маршрутов. Разделение трафика выполняет маршрутизатор в режиме Split Routing: основной РФ-трафик идёт напрямую, а другая часть трафика роутером Keenetic отправляется через OpenConnect-туннель на удалённый VPS в Европе.
— Это типичный Split Routing режим маршрутизации трафика, который реализован не на конечном локальном ПК, а на сетевом шлюзе, в качестве которого выступает Ethernet-роутер.
👀 Источник
✋ Secure Books | 1 151 |
| 11 | 🥷 Хакер №289 — апрель 2023
Апрельский выпуск журнала «Хакер» — подборка материалов о практической информационной безопасности, программировании, сетях и современных технологиях.
В номере — разборы уязвимостей и атак, инструменты для специалистов по безопасности, практические приёмы работы с Linux и сетями, программирование и технические эксперименты.
Отдельное внимание — практическому подходу: не только теория, но и реальные инструменты, код и техники, которые можно применять в лаборатории и при изучении кибербезопасности.
👀 Источник
✋ Secure Books | 1 148 |
| 12 | 🔍 Инструмент для исследования Windows Security Center и механизма регистрации антивирусов
defendnot — проект на C++, который взаимодействует с Windows Security Center (WSC) и регистрирует виртуальный антивирус, из-за чего встроенный Microsoft Defender может перестать считаться основным защитным решением.
Автор реализовал механизм после reverse engineering WSC API.
— Инструмент хорошо подходит как учебный пример для изучения Windows Security Center, AV registration, persistence, reverse engineering Windows-компонентов и защитных механизмов Defender.
👀 Источник
✋ Secure Books | 1 091 |
| 13 | 🕷️ Внешние ориентиры по CTF и практической безопасности
Небольшой набор внешних ориентиров, к которым удобно возвращаться во время практики: площадки с задачами, справочники и инструменты анализа.
Web и справочники
⏺ PortSwigger Web Security Academy — лаборатории и объяснения по web security.
⏺ HackTricks — справочник по техникам, сервисам и типовым проверкам.
⏺ GTFOBins — быстрый справочник по поведению Unix-бинарей в нестандартных условиях.
✋ Secure Books | 1 303 |
| 14 | 🤒 Молчание на проводе: полевое руководство по пассивной разведке и косвенным атакам
Практическая книга о том, как получать информацию о сетях, системах и пользователях, не вступая с ними в прямое взаимодействие. Автор рассматривает пассивную разведку как отдельное направление безопасности и показывает, какую информацию можно извлечь из особенностей сетевого трафика, инфраструктуры и поведения систем.
Книга особенно интересна специалистам по Red Team, OSINT, пентестингу и анализу сетевой безопасности. Помимо пассивного сбора данных, Залевски разбирает косвенные атаки — ситуации, когда атакующий воздействует на систему через третью сторону или использует особенности окружающей инфраструктуры.
— Ключевая идея: иногда для получения ценной информации не нужно отправлять цели ни одного запроса — достаточно правильно наблюдать и анализировать то, что уже происходит вокруг неё.
👀 Источник
✋ Secure Books | 1 331 |
| 15 | 🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi | 640 |
| 16 | 🙌 Инструмент для автоматизированного тестирования и проверки уязвимостей систем электронной почты к подделке адреса отправителя (Email Spoofing) через анализ конфигураций SPF, DKIM и DMARC
espoofer — это прикладной исследовательский инструмент, созданный безопасником Джейнджи Ченом (chenjj), предназначенный для специалистов по информационной безопасности, пентестеров, администраторов почтовых серверов и аналитиков Blue Team, желающих проверить реальную защищенность почтового домена от фишинга и атак подделки писем.
— Инструмент позволяет перевести ручную проверку почтовых записей в автоматизированный и глубокий технический аудит.
👀 Источник
✋ Secure Books | 1 231 |
| 17 | 🌦 Облако или свои серверы: почему бизнес выбирает гибридную инфраструктуру
Выбор инфраструктуры начинается не с сравнения отдельных технологий, а с определения задач: какие нагрузки предстоит обслуживать, насколько быстро они меняются, где должны находиться данные и какие последствия для бизнеса повлечет сбой.
Сравниваем собственные серверы, публичное и частное облако, а также гибридную модель.
— Разбираемся, что проще масштабировать, как оценивать затраты и почему компаниям необязательно выбирать только один подход.
👀 Источник
✋ Secure Books | 1 247 |
| 18 | 💻 Сети Linux. Модели и приложения
Практическое руководство по низкоуровневому программированию сетевых приложений, архитектуре сетевого стека ядра Linux и взаимодействию процессов.
Профессиональное техническое пособие по сетевому программированию и системной архитектуре, предназначенное для системных программистов, разработчиков высоконагруженных сетевых сервисов, сетевых инженеров, DevOps-специалистов и инженеров по безопасности.
— Олег Цилюрик предлагает глубокий инженерный взгляд на работу сетей в Linux, сочетая фундаментальную теорию с множеством практических примеров кода на языке C, что делает книгу отличным руководством по проектированию эффективных сетевых решений.
👀 Источник
✋ Secure Books | 1 313 |
| 19 | 🖥 Универсальный швейцарский нож для перехвата, логирования, манипуляции и воспроизведения HTTP/HTTPS и других сетевых протоколов
proxify — это легковесный, высокопроизводительный прокси-инструмент командной строки, предназначенный для пентестеров, исследователей безопасности, Bug Bounty охотников и AppSec-инженеров, которым требуется гибкий захват и автоматизированная обработка трафика.
— Утилита отлично подходит для автоматизации рутинных проверок в пайплайнах безопасности, работы в headless-окружениях и захвата трафика мобильных приложений или фоновых сервисов.
👀 Источник
✋ Secure Books | 1 368 |
| 20 | ☁️ Как обойти WAF на примере Akamai
Любой пентест обхода WAF (Web Application Firewall) начинается с поиска точки проникновения — пресловутой трещины в крепостной броне.
Так и мое путешествие началось с того, что я наткнулся на конечную точку, где присутствие параметра returnUrlсветило как маяк в ночи.
— К концу этого урока вы не только получите понимание существующих механизмов защиты, но и приобретете знания и навыки, необходимые для создания собственных полезных нагрузок.
👀 Источник
✋ Secure Books | 1 345 |
