Social Engineering
Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI
نمایش بیشتر📈 تحلیل کانال تلگرام Social Engineering
کانال Social Engineering (@social_engineering) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 125 003 مشترک است و جایگاه 934 را در دسته فناوری و برنامهها و رتبه 4 023 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 125 003 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 05 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -82 و در ۲۴ ساعت گذشته برابر -4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 8.20% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.51% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 10 244 بازدید دریافت میکند. در اولین روز معمولاً 4 388 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 2 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند linux, протокол, microsoft, браузер, lnav تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Делаем уникальные знания доступными.
Вакансии - @infosec_work
Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot
Сотрудничество — @SEAdm1n
РКН: https://vk.cc/cN3VwI”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 06 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
SOS на азбуке Морзе. Так вот, 182 года назад, 24 мая 1844 года, Сэмюэл Морзе (на фото) с помощью запатентованных им телеграфа и азбуки передал сообщение из Вашингтона в Балтимор.
• Ошибочно полагают, что Самюэл Морзе был первым изобретателем телеграфа. До него уже использовали примитивные средства связи: например, оптический телеграф, который передавал сообщения светом на расстояния до четырех километров.
• Первый электрический телеграф создал российский изобретатель Павел Львович Шиллинг в 1830 году. Он проложил кабель в Петербурге от Зимнего дворца и до Министерства путей сообщения длиной чуть меньше двух километров. Но система оказалась очень сложной и требовала большого количества усилителей сигнала - на первом маршруте их было шесть. В 1832 году телеграфы изобрели немцы Гаусс и Вебер, а в 1837 - англичане Уитстон и Кук.
• Но Морзе обошел всех: он взял за основу изобретение Вебера и после небольших его улучшений в 1837 году передал буквы на расстояние в 1700 футов (518 метров). Сигнал добрался до точки назначения, но текст оказался нечитаемым. Это не остановило изобретателя, и вместе с американским бизнесменом Альфредом Вейлом он создал код, известный как азбука Морзе.
• В начале 1838 года Сэмюэл продемонстрировал свой телеграф в Институте Франклина и отправил в соседнюю комнату сообщение Морзянкой. К сожалению, поддержки изобретатель не получил ни в Америке, ни в Англии, ни в России. Спустя пять лет ему удалось заинтересовать одного из конгрессменов США. С его помощью Морзе получил субсидию в 30 тысяч долларов на постройку первой телеграфной линии от Балтимора до Вашингтона.
• Однако оказалось, что на расстоянии около 40 километров электрический сигнал быстро затухает и прямая передача невозможна. Положение спас Вейл, предложив использовать реле в качестве усилителя. Линия была закончена 24 мая 1844 года и в тот же день Морзе впервые удачно передал сообщение.
• Следующие 10 лет Сэмюэлу предъявляли многочисленные иски о нарушении авторских прав. Только в 1854 году Верховный Суд выдал Морзе патент на телеграф. Дела Сэмюэла стали улучшаться: газеты, банки и железные дороги быстро приспособили изобретение для своих нужд, и во всех точках планеты начали появляться телеграфные столбы.
• В 1872 году Морзе скончался. Его слава как изобретателя постепенно уходит - появились телефон, радио и телевидение. Но Морзянку знают и помнят даже спустя почти два века: на ее основе была создана семафорная азбука, которой обучали в Морских академиях вплоть до 2011 года.
S.E. ▪️ infosec.work ▪️ VTmoricons.dll, который весит 12 кб, является крошечной библиотекой иконок - этот файлик хранит в себе десятки пиксельных изображений, предназначенных для старых MS-DOS-программ: Turbo Pascal, wordperfect, Sidekick и т.д.
• Кстати, Рэймонд Чен, инженер‑ветеран Microsoft, в своём блоге рассказывал, как эти иконки стали частью системы. Дело в том, что в эпоху Windows 3.0 DOS-программы можно было запускать в окне, и специальное приложение сканировало диск на наличие известных исполняемых файлов, создавая для них Program Information File (PIF) с минималистичной серой иконкой "DOS". С выпуском Windows 3.1 подход изменился - стали использоваться более привлекательные пиктограммы, которые сначала хранились в progman.exe, но быстро переехали в отдельную библиотеку - moricons.dll. Название говорит само за себя: "more icons".
• Интересно, что даже в Windows 11 этот файл никуда не делся. Несмотря на отказ от поддержки MS-DOS-приложений в 64-битной версии Windows, библиотека продолжила существовать. По словам Чена, большинство переносов системы на 64-бит были "механическими", и никто не стал трогать крошечный файл - вдруг кто-то всё ещё использует эти иконки?
➡ https://devblogs.microsoft.com/
S.E. ▪️ infosec.work ▪️ VTС червь создавал файл под рутом с именем win.log, который содержал IP адрес компьютера, который червь пытался заразить в последнее время. Также червь использовал Windows API для проверки IP адреса системы, чтобы в дальнейшем на его основе сгенерировать новый адрес. в 25% случаев первые 2 цифры сгенерированного адреса совпадают с хостом, когда последние 2 случайны. Есть вероятность в 23%, что только первая цифра будет совпадать, и вероятность в 52%, что сгенерированный IP будет абсолютно случаен. Процесс выбора случайного адреса использует 128 потоков, что может значительно ухудшить производительность зараженной машины.
• Также малварь создает скрипт (cmd.ftp) в системе машины-жертвы, который «заставляет» ее скачивать червя из инфицированного ftp-сервера. После того, как скачивание завершено, скрипт удаляется.
• В результате своего распространения Sasser парализовал работу миллионов компьютеров по всему миру, от него пострадали тысячи крупных и мелких компаний, университеты, государственные учреждения. Некоторые авиакомпании отложили или даже отменили рейсы (British Airways, Delta Air Lines), прекратили работу несколько банков (Goldman Sachs и Westpac Bank), а финский банк Samp закрыл все 130 своих отделений в качестве профилактической меры. На Тайване червь парализовал работу технической выставки Computex и трети почтовых отделений, в Гонконге оставил без компьютеров государственные больницы, остановил железную дорогу Австралии.
• Исходом работы червя была постоянная перезагрузка компьютера с выводом на экран ошибок процесса lsass.exe. Однако этого хватило, чтобы многие компании понесли огромные потери. В общей сложности ущерб от вируса составил примерно 18 миллиардов долларов.
• Как уже было сказано в начале, автором этого червя оказался немецкий школьник Свен Яшан, которому на тот момент времени было 17 лет. Он был вычислен и задержан в мае 2004 года с помощью информаторов. За его поимку компания Microsoft объявила материальное вознаграждение в размере 250 тысяч долларов.
• В июле 2005 года суд города Фердена признал Яшана виновным в манипулировании данными, компьютерном саботаже и проникновении в корпоративные сети. Хакера приговорили к 1 году и 9 месяцам лишения свободы условно с испытательным сроком 3 года, включая 30 часов общественных работ на время испытательного срока. Несмотря на огромный экономический ущерб от распространения червя, факт корыстной заинтересованности Свена доказан не был - судьи посчитали, что он действовал лишь в целях самовыражения.
S.E. ▪️ infosec.work ▪️ VTLinux2.0.Демократия в данном случае не сыграла своей роли, и Линус настоял на том, чтобы в качестве логотипа было выбрано именно его детище. Для справедливости, правильно считать разработку Эриксона - логотипом, а известного пингвина - символом операционной системы Linux. Как то так...
S.E. ▪️ infosec.work ▪️ VT39°50′N 98°35′W. На картах это соответствует 39.8333333,-98.585522. По какой-то причине компания MaxMind решила "упростить" указатель на географический центр и установила его в более простом виде 38°N 97°W или 38.0000,-97.0000.
• В итоге, за 14 лет для каждого неизвестного адреса в США компания указывала эти координаты. Такое случалось часто: около 5000 компаний запрашивают эти данные из базы MaxMind, а вообще сейчас более 600 миллионов IP-адресов связаны с этими координатами. Если хотя бы один из этих адресов используется мошенниками, преступниками, ворами мобильных телефонов — база данных MaxMind выдаёт одинаковые координаты: 38.0000,-97.0000. Координаты прямо перед домом Джойс Тейлор.
• Первый звонок она получила в 2011 году из Коннектикута. Разъярённый мужик ругался, что его фирма не может пользоваться электронной почтой: все ящики завалены спамом.
• В следующие месяцы звонки и визиты неизвестных участились. "Сыщики" - любители проводили свои расследования и "пробивали человека по IP", что приводило их к дому пожилой женщины в Канзасе.
• Джойс Тейлор — не единственная жертва "бага" в сервисах определения координат по IP-адресу. Журналистка Кашмир Хилл рассказывала, как к молодой паре в одном доме в Атланте постоянно приезжают люди, требуя вернуть свои телефоны, по наводке приложений типа Find-My-Phone.
• Хилл предположила, что есть и другие с аналогичными проблемами — и попросила знакомого программиста обработать открытую базу данных MaxMind, чтобы составить список адресов, которым соответствует максимальное количество IP. Таких оказались тысячи. Адрес Тейлор был на первом месте с 600 млн IP-адресов, многократно опережая других...
• Кашмир Хилл написала в MaxMind и описала проблему. Один из основателей MaxMind пообещал журналистке, что они предпримут меры для решения проблемы. Будут выбраны новые точки по умолчанию для географических объектов — посреди водоёмов. В скором времени MaxMind пофиксили эту фичу, а Джойс Тейлор больше никто не беспокоил... Такая вот история...
➡ https://theweek.com/
S.E. ▪️ infosec.work ▪️ VTRingZer0Gold, которое можно обменять на подсказки во время решения задач.
➡ https://ringzer0ctf.com/challenges
• В качестве дополнения: Web-Security Academy - лабораторные от создателей Burp Suite. ТОП в подготовке к Bug Bounty.
S.E. ▪️ infosec.work ▪️ VTНастоящее ядро x86 Linux + пользовательское пространство Alpine, загружаемое во вкладке браузера через WebAssembly. Никакой установки. Никакого сервера. Легковесная альтернатива Docker, ориентированная на локальное развёртывание, для мгновенного запуска одноразовых оболочек Linux - автор проекта (kilian-ai).➡ https://linuxontab.com ➡ https://github.com/kilian-ai/linuxontab • В качестве дополнения ⬇ 1⃣ Полезный список ресурсов с готовыми образами для виртуальных машин VirtualBox и VMWare. Очень удобно для быстрого развертывания в качестве стендов для экспериментов. ➡Подборка различных образов для VirtualBox. ➡Free VirtualBox Images от разработчиков VirtualBox. ➡Коллекция готовых VM от Oracle. ➡Абсолютно любые конфигурации VM на базе Linux и Open Sources. ➡Подборка различных образов для VMware. ➡VM на iOS и MacOS: getutm и mac.getutm. ➡Образы для Mac: mac.getutm и utmapp. 2⃣ Коллекция ресурсов, которые помогут запустить различные версии ОС прямо в браузере. Это особенно полезно, когда хотите ознакомиться с ОС, но не хотите заморачиваться с поиском, загрузкой и установкой: ➡WebVM — это фактически бессерверная виртуалка, которая позволяет запустить Debian прямо в браузере, доступный хоть с телефона. ➡Instant Workstation — хороший сервис для запуска ОС прямо в браузере. Для работы доступны Linux, BSD, Haiku, Redox, TempleOS и Quantix. ➡distrosea — если не можете выбрать подходящий Linux дистрибутив, то вот вам полностью бесплатный сервис, который позволяет прямо в браузере затестить различные версии операционных систем. Тут даже есть богатый выбор графических оболочек, а общее кол-во доступных систем переваливает за 70! ➡PCjs Machines — эмулятор вычислительных систем 1970–1990 годов. Он работает в обычном браузере. Данный проект появился в 2012 году — его основал программист из Сиэтла Джефф Парсонс. Он хотел помочь людям понять, как работали первые компьютеры, и дать им возможность «поиграть» с различными конфигурациями этих машин. ➡redroid - простой способ запустить ОС Android на обычном ноутбуке, ПК или ВМ: (Remote-Android), благодаря которому мы можем запустить Android в Docker контейнере на базе Ubuntu. Есть поддержка 8.1 - 16 версии. Помимо redroid есть еще несколько интересных проектов: waydroid, Bliss-OS и Memuplay. S.E. ▪️ infosec.work ▪️ VT
SELECT запросов до сложных аналитических задач, приближённых к реальным сценариям. Задания сгруппированы по сложности, теме и используемой базе данных.
➡SQL-Tutorials - крутой репозиторий, который содержит в себе очень ценный и полезный материала по изучению SQL (подсказки, советы, Mindmap, команды и т.д.). Всё разбито по темам и с возможностью скачать информацию в формате PDF. Особое внимание следует обратить на сборник вопросов из собеседований. Там вы найдете 800 + вопросов и соответствующие задания для получения практического опыта.
➡dbquacks - бесплатный квест, который поможет прокачаться и освоить язык запросов SQL. В первой главе доступно 38 уровней, а во второй 28, сложность которых постепенно повышается.
➡mode/sql-tutorial - бесплатный курс по SQL с множеством объемных уроков, которые включают в себя необходимую теорию, практические занятия в редакторе Mode от полных новичков до продвинутых спецов SQL, включая всю базу (SELECT, WHERE, ORDER BY, LIMIT и логические операторы), а также продвинутые темы (агрегирующие функции, GROUP BY, HAVING, соединение таблиц). В проекте доступен симулятор на реальных данных, A/B тестирование и инсайты продукта.
➡Текстовая игра SQL Noir - по сюжету вы будете выступать в роли детектива, которому необходимо решить определенный пул задач, анализируя улики в базе данных. Есть задачи для начинающих, продолжающих и продвинутых пользователей.
S.E. ▪️ infosec.work ▪️ VTWorld Wide Web как Всемирной Паутины.
• К слову, исходный код браузера всё ещё находится на компьютере NeXT Бернерса-Ли, сохраняющемся как исторический артефакт в музее CERN. Ну а если вам интересно изучить код первого браузера, то он доступен по этой ссылке.
S.E. ▪️ infosec.work ▪️ VT