es
Feedback
REDtalk

REDtalk

Ir al canal en Telegram

Здесь вы найдете всё из мира ИБ. Говорим простыми словами о сложном. С нами кибербезопасность – ваш компаньон в цифровом мире. Вместе к безопасному будущему! 🌐🔐

Mostrar más
1 163
Suscriptores
Sin datos24 horas
+77 días
+1930 días
Atraer Suscriptores
septiembre '26
septiembre '26
+16
en 1 canales
agosto '26
+31
en 0 canales
Get PRO
julio '26
+30
en 0 canales
Get PRO
junio '26
+43
en 0 canales
Get PRO
mayo '26
+28
en 0 canales
Get PRO
abril '26
+73
en 0 canales
Get PRO
marzo '26
+60
en 1 canales
Get PRO
febrero '26
+19
en 1 canales
Get PRO
enero '26
+16
en 3 canales
Get PRO
diciembre '25
+14
en 3 canales
Get PRO
noviembre '25
+38
en 2 canales
Get PRO
octubre '25
+15
en 1 canales
Get PRO
septiembre '25
+34
en 3 canales
Get PRO
agosto '25
+30
en 0 canales
Get PRO
julio '25
+41
en 3 canales
Get PRO
junio '25
+37
en 2 canales
Get PRO
mayo '25
+40
en 0 canales
Get PRO
abril '25
+13
en 1 canales
Get PRO
marzo '25
+52
en 2 canales
Get PRO
febrero '25
+50
en 2 canales
Get PRO
enero '25
+27
en 1 canales
Get PRO
diciembre '24
+105
en 6 canales
Get PRO
noviembre '24
+32
en 1 canales
Get PRO
octubre '24
+40
en 1 canales
Get PRO
septiembre '24
+82
en 2 canales
Get PRO
agosto '24
+63
en 1 canales
Get PRO
julio '24
+48
en 1 canales
Get PRO
junio '24
+74
en 0 canales
Get PRO
mayo '24
+104
en 6 canales
Get PRO
abril '24
+14
en 1 canales
Get PRO
marzo '24
+224
en 3 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
14 septiembre0
13 septiembre0
12 septiembre0
11 septiembre+2
10 septiembre+3
09 septiembre+3
08 septiembre0
07 septiembre0
06 septiembre+1
05 septiembre+2
04 septiembre+2
03 septiembre+1
02 septiembre+1
01 septiembre+1
Publicaciones del Canal
Теневая блокировка (также известная как теневой бан, англ. shadowban) — скрытая блокировка пользователя, при которой его пост
Теневая блокировка (также известная как теневой бан, англ. shadowban) — скрытая блокировка пользователя, при которой его посты не видит никто, кроме его самого
Теневой бан часто применяется в играх и соцсетях. Его основное отличие от бана в том, что вас об этом не осведомят, а причину либо не скажут, либо абстрактно сошлются на несоблюдение лицензионного соглашения при использовании ресурса. Именно на такой бан я наткнулся летом в Github после публикации репозитория с Minecraft-модом. Бот, не смотря ни на дисклеймер в README и исходники, увидел слово Malware в названии, и сразу же отправил меня далеко и надолго. Я узнал про блокировку аккаунта почти сразу же, так как был готов пост про этот мод, и уже сидя на кнопке "отправить", я заметил, что превью ссылки на репу не загружается. Первым же делом был создан тикет в поддержку с описанием проблемы, и что в репозиторий не содержит вредоносного кода. Прошел месяц, ответа не последовало никакого. Не уверен, связано ли это со страной проживания, судя по отзывам других пользователей, на подобные проблемы поддержка редко реагирует. Забавно то, что помимо управления репами, у меня всё еще осталась возможность комментировать и создавать issue на других проектов, но все они будут невидимы для остальных пользователей. В данном случае я не сильно заморачиваюсь. С данного аккаунта не было больших контрибьютов и создано всего 1-2 issue за всё время, а репы можно перенести в другое место. Возможность использования аккаунта для OAUTH вроде как тоже осталась. Лишь пропала иллюзия свободного кода на платформе от конторы сами знаете кого При работе с внешними площадками важно понимать, что вы играете по их правилам, а также помнить, что если вы не приносите им прибыль, то в одиночном порядке с вашими проблемами разбираться никто не будет. А для любых исходных материалов, будь то исходный код, видеоконтент или 3д-модели, необходимо всегда создавать резервные копии Будьте бдительны! Не называйте ваш репозиторий Malware repo 👻

2
Пока все хакеры празднуют первое сентября, настоящие пентестеры отмечают день рожденья самого лучшего сетевого сканера в мире
Пока все хакеры празднуют первое сентября, настоящие пентестеры отмечают день рожденья самого лучшего сетевого сканера в мире 😆
563
3
Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погодня за наградой, множество знакомых+5
Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погодня за наградой, множество знакомых лиц, ну и доклады
666
4
Привет! К сожалению, в этом году мы не смогли посетить офзон, однако его посетили наши друзья. Ловите фоточки
583
5
Sin texto...
0
6
Привет! 🖥 Хочу поделиться своим опытом в популярной ныне теме - 3D-печати. За 9 месяцев она эволюционировала от небольших ра
Привет! 🖥 Хочу поделиться своим опытом в популярной ныне теме - 3D-печати. За 9 месяцев она эволюционировала от небольших рабочих задач до полноценного хобби. За это время я приобрел бесценный опыт на своих ошибках и завернул его в отдельный пост, в котором показаны несколько примеров моделей, в частности, применяющихся в работе пентестера. Читать: 🔗 Тык!
735
7
Привет! Всем хорошего летнего отпуска. ✈️ Мы на днях побывали в кибердоме, поиграли и посмотрели на стендофф. Это конечно не+2
Привет! Всем хорошего летнего отпуска. ✈️ Мы на днях побывали в кибердоме, поиграли и посмотрели на стендофф. Это конечно не PHDays, но тоже неплохо. Было несколько интересных активностей с призами в виде мерча.
398
8
Привет! 🔥 Последний месяц был сильно загружен, плюс майские праздники, но сейчас мы все в сборе, и готовы пилить контент. Хо
Привет! 🔥 Последний месяц был сильно загружен, плюс майские праздники, но сейчас мы все в сборе, и готовы пилить контент. Хочу рассказать про свой опыт работы с платформой для автоматизации написания отчетов по пентестам — Sysreptor. В жизни каждого пентестера наступает момент, когда он понимает, что больше не может писать драфты в Ворде, и начинает искать альтернативы. Таких альтернатив на самом не мало, есть и полностью опенсурсные, и коммерческие, и гибридные. Я таким образом познакомился с двумя из них — 🔗 Pentest Collaboration Framework (PCF) и 🔗 Sysreptor. Первая является полным опенсурсом с лицензией от MIT (код можно использовать в любых целях), а еще создана нашими слонярами, за что им почет и уважение. 🥺 Вторая - зарубежными коллегами из германской компании Syslifters, с кастомной лицензией и про-версией. Несмотря на свою любовь к открытому исходному коду, Sysreptor мне понравился больше. Про функционал рассказывать не буду, он и так описан на странице проекта. Напишу про отдельные фичи, которые особенно зашли и реально помогают в работе: * Я работаю с Pro-версией. Не будем винить людей за монетизацию их опенсурс-продукта. Большая часть этих фич есть и в бесплатной, но исходники содержат всё. *️⃣В первую очередь — это очень удобный интерфейс и текстовый редактор. Наверное именно из-за этого я и смотрю больше в сторону сисрептора, нежели PCF. Есть поддержка Markdown и вставка скриншотов. *️⃣Большое комьюнити, 2.5к звезд на гитхабе и отдельная документация. *️⃣Много отдельных небольших фич, помогающий в рутине. Например, спеллинг (проверка орфографии) текста (в частности и русского) и возможность одновременного редактирования. Все вместе они сильно бустят процесс написания отчетов *️⃣Я еще не трогал, но есть возможность подключения API для open-webui. Можно прямо не отходя от кассы редактировать отчет через LLM. *️⃣Мощный гибкий редактор шаблонов отчета на VueJS. Через несколько дней курения мануалов я стал джуном фронтендером в смог вставить в шаблон отчета очень нестандартные хотелки. В целом инструмент отличный. Я с его помощью сделал отчет по HTB CTPS и несколько полноценных пентестов полностью без использования MS Word. Конечно, в отличие от PCF, Sysreptor не является прям платформой для коллаборации и единого управления пентестами, но необходимый минимум имеется. Также, как и для любых других бесплатных проектов, необходимо выделить время на изучение инструмента и его развертывание.
354
9
Мы учли вашу обратную связь в виде реакций к первоапрельскому посту и приняли решение не удалять канал, спасибо за фидбек. 🔥
Мы учли вашу обратную связь в виде реакций к первоапрельскому посту и приняли решение не удалять канал, спасибо за фидбек. 🔥 А теперь главная новость. Мы долго ждали и (не без участия канала, админ которого часто комментирует наши посты) пробили отметку в ⚡1.000⚡ хацкеров. Благодарим всех новых подписчиков за проявление интереса к нашему творчеству, а старых — за длительное присутствие и создания комьюнити, мы и дальше будем пилить новости, посты, статьи и гайды по темам из мира ИБ, с уклоном в технику. С уважением, Команда канала RedTalk
336
10
Привет, друзья! 🤡 Спешим сообщить, что ввиду замедления мессенджера Telegram наш канал полностью переезжает на российские пл
Привет, друзья! 🤡 Спешим сообщить, что ввиду замедления мессенджера Telegram наш канал полностью переезжает на российские площадки. Текущий канал будет удален через 2 недели Ссылка на канал в Max: 🔗Тык
350
11
Привет!⚡ Вчера мне попалась копия Metasploit Pro, и я решил сделать подробное сравнение с Community Edition. Так как планиров+6
Привет!⚡ Вчера мне попалась копия Metasploit Pro, и я решил сделать подробное сравнение с Community Edition. Так как планировалось много скриншотов и текста, хотел как всегда сделать пост на своем сайте. ОДНАКО... Оказалось, что сравнивать там практически нечего. Все отличия можно вывести небольшим списком, а все скриншоты загрузить в шапку поста, что я сейчас и сделал. Итак, спидран по сравнению Metasploit Pro и Community Edition (CE для краткости). Поехали: *️⃣ Ожидаемо, в Pro версии добавлен и, самое главное, поддерживается, Web-GUI интерфейс. Он содержит весть функционал msfconsole и даже больше. Установка и поддержка Pro-версии менее геморная, ставится за несколько нажатий кнопки "Далее". Командная строка полностью отсутствует. *️⃣ Уклон Pro-версии сделан больше на удобное непрерывное использование. Есть вкладки с проектами, сканерами, автоэксплоитами, и так далее. Всё можно планировать по времени для проведения аудитов. *️⃣ Pro-версия имеет проприетарные Pro модули. Проприетарные потому, что, в отличие в CE, они скомпилированы, и посмотреть исходники не так просто (но и не так сложно, Ruby всё-таки — интерпретатор, значит тут скорее всего просто трансляция в байт-код) *️⃣ Добавлен фишинг, прямо как в как в Gophish. Можно планировать фишинговые компании с собственным письмом и поддельным веб-ресурсом. *️⃣ Есть встроенный сетевой сканер. Доступен на той же вкладке с остальным функционалом. На этом всё. И ценник приемлемый, 100500 тысяч денег за годовую подписку. Ладно, на самом деле всё очень плохо. Насколько? Сейчас расскажу: 1️⃣ Вы ГУИ видели на скриншотах? Там nmap флаги нужно ставить галочками. И еще эти 4 диаграммы в проектах... Ладно, возможно там не так всё плохо, но главную фичу Pro-версии можно и получше сделать. Например, добавить темную тему 2️⃣ Да, касательно сканера. Тот самый встроенный сетевой сканер — это буквально прекомпилированный nmap. И помимо него есть еще несколько внешних утилит — John The Ripper, VNCViewer и еще парочка. Ну хоть вывод парсится. И да, под автоэксплоитами поднимается запуск всех подряд модулей, которые хоть как-то подходит по сигнатуре целевых портов. Упомяну про лицензии, а именно, с GPL, которой подписан nmap, ведь данная лицензия не позволяет продавать ПО без согласия правообладателя. Ну тут, думаю, всё-таки договорились, а не втупую украли. 3️⃣ Когда я сказал про фишинг прямо как в Gophish, я ни капли не преувеличил. Это БУКВАЛЬНО Gophish. Весь функционал точь в точь совпадает. 4️⃣ До этого момента я ни слова не сказал про нашу любимую Advanced Payload, сердце метасплоита — Meterpreter. Знаете почему? Потому, что она не модифицирована абсолютно никак. Единственное отличие — чекбоксы вместо ключей командной строки при конфигурации нагрузки. Грустно 😢 Общее впечатление оставляет желать лучшего. Metasploit Pro позиционирует из себя решение как для Vulnerability Management, так и для проведения пентестов, а как мы знаем, попытка запихнуть несколько основных фич в один продукт редко приводит к хорошему результату. Единственный небольшой плюсик — это отсутствие командной строки, что делает доступность работы с Pro версией любому админу. В заключение скажу несколько слов в защиту Rapid7. На мой взгляд, они являются если не отцами-основателями, то мощнейшими контрибьютерами в современную мировую ИБ. Концепция эксплоитов в качестве модулей, открытый исходный код, да тот же meterpreter, от которого пошли все современные C2. И при этом Metasploit развивается по сей день, несмотря на постепенное устаревание языка Ruby. Всё это необходимо монетизировать, так как работа стоит немалых трудозатрат, а на одном энтузиазме, как известно, не уедешь. Спасибо за внимание!
1 072
12
Привет! 🤩 Хочу поделится своей историей проектировании свей первой печатной платы. Думаю, материал будет полезен просто для общего ознакомления, и тем, кто только начинает разбираться в проектировании плат, чтобы не наступать на те же грабли. Читать: 🔗 ТЫК Приятного чтения!
512
13
#meme
#meme
626
14
Шок, жесть блин вышел! Встречайте второй сезон! Потихоньку вкатываемся обратно в работу и другие дела. Вспомнили, что у нас есть подкаст, и решили не тянуть. Обещаем прокачать контент, приглашать крутых гостей и копать глубже в темы, которые реально интересны и вам, и нам. Позвали нашего знакомого пентестера и red teamer'а. Он рассказал, как на самом деле устроены атаки на компании. Есть ли универсальные способы взлома? Какие инструменты реально используют? И правда ли, что в большинстве случаев виноват просто человек и человеческий фактор? Без занудства, по делу. Если интересно, как думают те, кто ломает системы за деньги, заходите послушать. Обязательно подписывайтесь на нашего гостя! У него достаточно много интересного контекта! Наши подкасты можно послушать тут: 🟢Spotify 🟣Apple Music 🔵Web 🟡Index Подписывайтесь на канал, дальше больше!
571
15
Привет! ⌨️ Сегодня вышла небольшая коллаборация с нашими друзьями из RedBlue Notes — Записали подкаст про redteam, ответили на популярные вопросы. Хорошо подойдет для прослушивания во время поездок.
457
16
Ставь 💀, если тоже ставишь серверную в гардеробной комнате. И аппарат для его очистки в углу #meme
Ставь 💀, если тоже ставишь серверную в гардеробной комнате. И аппарат для его очистки в углу #meme
566
17
Друзья, привет 😎 В России потихоньку растёт зрелость подходов к кибербезопасности. ИБ постепенно расширяется, захватывая не только классические пентесты, но и формат Red Team. В статье на примере крупного российского медиахолдинга показано, как постепенно внедряются такие ИБ-практики, несмотря на возникающие сложности и бюрократические процессы. Приятно видеть, что рынок движется вперёд, а не стоит на месте 💪 Читать статью 👇 https://habr.com/ru/companies/habr_rutube/articles/985874/ #redteam
603
18
Привет! ⭐️ Первого января редтимерам сделали подарок на НГ и выпустили Sliver 1.6 🥳. Данная версия долго находилась на стади
Привет! ⭐️ Первого января редтимерам сделали подарок на НГ и выпустили Sliver 1.6 🥳. Данная версия долго находилась на стадии разработки и не предполагалась для использования "на проде". Все последние релизы были на 1.5.* В основные изменения версии 1.6 можно отнести: *️⃣ Полностью переработанный CLI. Изменения очень понравились, особенно оценил фикс проблемы постоянных случайных выходов нажатием CTRL+C *️⃣ Возможности работы одновременно с несколькими имплантами *️⃣ Большое количество багфиксов и обновления зависимостей. *️⃣ Обновление криптографии на клиент-сервере и импланте Так как список изменений показан в виде 300+ пунктов, я решил структурировать их, особенно интересные выделил жирным. Статистика (посчитана нейросетью, похожа на правду): Багфиксы: ~120 Мажорные обновления: ~25 Обновления клиента/сервера: ~70 Обновления импланта: ~55 Обновления зависимостей: ~140 1️⃣ Общие изменения *️⃣ Добавлены профили HTTP *️⃣ Улучшена работа с логами *️⃣ На официальную вики добавлены туториалы по использованию *️⃣ Добавлена компиляция на Zig (Написано, что для кросс-компиляции, но я еще не смотрел подробно) *️⃣ Расширенная конфигурация sliver-extentions (В частности, наконец-то поддержка self-hosted armory, для хранения бофов в закрытом виде) *️⃣ Улучшена работа с криптографией (просмотр сертификатов, переделана генерация nonce) 2️⃣ Изменения импланта *️⃣ Добавлен стейджер RC4 *️⃣ Возможность создания импланта в виже службы Windows *️⃣ Добавлен враппер на системный вызов NtCreateThreadEx ( Один коммит с одной измененной строчкой, при этом сам вызов по-умолчанию не используется 👾 ) *️⃣ Создание процесса теперь работает в спрятанном окне, вместо совсем не подозрительного cmd.exe на весь рабочий стол ⌨️ *️⃣ Несколько важных фич, связанных с передачей трафика по DNS 3️⃣ Изменения клиента/сервера *️⃣ Улучшено взаимодействие с msf при создании стейджера *️⃣ Новая система консольного интерфейса (фреймворком так и осталась go cobra, но сам интерфейс очень сильно переделан) *️⃣ Улучшенная работа с профилями *️⃣ Добавлен листинг командной оболочки сливера *️⃣ Улучшен socks прокси (интерфейс клиента, автоудаление) *️⃣ Добавлена возможность мультиплеера через сеть Tailscale *️⃣ Добавлены команды по работы с файлами (head, tail, upload (директорий), grep) *️⃣ Поддержка запуска одной задачи для нескольких имплантов сразу *️⃣ Поддержка сторонних систем сборок импланта *️⃣ Добавлено редактирование прав доступа операторов
1 446
19
#meme
#meme
588
20
Привет! От лица канала поздравляем всех наших подписчиков с наступающим 2026 годом. 🎄 Желаем меньше инцидентов для синих и б
Привет! От лица канала поздравляем всех наших подписчиков с наступающим 2026 годом. 🎄 Желаем меньше инцидентов для синих и больше для красных. Для фиолетовых — больше взаимопонимания, для черных — стать белыми (без расизма), для белых — много критов и мгновенных выплат на ББ. А также всем всем высоких бюджетов на ИБ в новом году. 🎆 С наилучшими пожеланиями, команда REDtalk
685