fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

Записки Безопасника

Записки Безопасника

رفتن به کانال در Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

نمایش بیشتر

📈 تحلیل کانال تلگرام Записки Безопасника

کانال Записки Безопасника (@infosec_globe) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 031 مشترک است و جایگاه 7 052 را در دسته فناوری و برنامه‌ها و رتبه 36 228 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 031 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 08 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -143 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 5.74% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.63% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 036 بازدید دریافت می‌کند. در اولین روز معمولاً 475 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 7 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند безопасника, записка, securitylab, securitymedia, anti تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 09 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

18 031
مشترکین
-624 ساعت
-327 روز
-14330 روز
جذب مشترکین
اکتبر '26
اکتبر '26
+9
در 1 کانال‌ها
سپتامبر '26
+42
در 1 کانال‌ها
Get PRO
اوت '26
+132
در 0 کانال‌ها
Get PRO
ژوئیه '26
+443
در 0 کانال‌ها
Get PRO
ژوئن '26
+500
در 1 کانال‌ها
Get PRO
مه '26
+177
در 0 کانال‌ها
Get PRO
آوریل '26
+381
در 1 کانال‌ها
Get PRO
مارس '26
+181
در 0 کانال‌ها
Get PRO
فوریه '26
+63
در 4 کانال‌ها
Get PRO
ژانویه '26
+41
در 0 کانال‌ها
Get PRO
دسامبر '25
+50
در 2 کانال‌ها
Get PRO
نوامبر '25
+67
در 1 کانال‌ها
Get PRO
اکتبر '25
+38
در 2 کانال‌ها
Get PRO
سپتامبر '25
+61
در 1 کانال‌ها
Get PRO
اوت '25
+70
در 0 کانال‌ها
Get PRO
ژوئیه '25
+72
در 1 کانال‌ها
Get PRO
ژوئن '25
+60
در 2 کانال‌ها
Get PRO
مه '25
+82
در 2 کانال‌ها
Get PRO
آوریل '25
+96
در 1 کانال‌ها
Get PRO
مارس '25
+109
در 1 کانال‌ها
Get PRO
فوریه '25
+102
در 0 کانال‌ها
Get PRO
ژانویه '25
+485
در 1 کانال‌ها
Get PRO
دسامبر '24
+140
در 1 کانال‌ها
Get PRO
نوامبر '24
+94
در 0 کانال‌ها
Get PRO
اکتبر '24
+101
در 1 کانال‌ها
Get PRO
سپتامبر '24
+151
در 0 کانال‌ها
Get PRO
اوت '24
+95
در 1 کانال‌ها
Get PRO
ژوئیه '24
+33
در 2 کانال‌ها
Get PRO
ژوئن '24
+842
در 25 کانال‌ها
Get PRO
مه '24
+2 723
در 19 کانال‌ها
Get PRO
آوریل '24
+13 195
در 90 کانال‌ها
Get PRO
مارس '24
+149
در 4 کانال‌ها
Get PRO
فوریه '24
+44
در 1 کانال‌ها
Get PRO
ژانویه '24
+57
در 3 کانال‌ها
Get PRO
دسامبر '23
+312
در 8 کانال‌ها
Get PRO
نوامبر '23
+2 911
در 24 کانال‌ها
Get PRO
اکتبر '23
+53
در 1 کانال‌ها
Get PRO
سپتامبر '23
+81
در 0 کانال‌ها
Get PRO
اوت '23
+248
در 0 کانال‌ها
Get PRO
ژوئیه '23
+3 183
در 0 کانال‌ها
Get PRO
ژوئن '23
+1 008
در 2 کانال‌ها
Get PRO
مه '23
+23
در 0 کانال‌ها
Get PRO
آوریل '23
+24
در 0 کانال‌ها
Get PRO
مارس '23
+463
در 0 کانال‌ها
Get PRO
فوریه '23
+974
در 0 کانال‌ها
Get PRO
ژانویه '23
+3 762
در 0 کانال‌ها
Get PRO
دسامبر '22
+198
در 0 کانال‌ها
Get PRO
نوامبر '22
+135
در 0 کانال‌ها
Get PRO
اکتبر '22
+192
در 0 کانال‌ها
Get PRO
سپتامبر '22
+87
در 0 کانال‌ها
Get PRO
اوت '22
+426
در 0 کانال‌ها
Get PRO
ژوئیه '22
+1 251
در 0 کانال‌ها
Get PRO
ژوئن '22
+1 294
در 0 کانال‌ها
Get PRO
مه '22
+384
در 0 کانال‌ها
Get PRO
آوریل '22
+2 276
در 0 کانال‌ها
Get PRO
مارس '22
+498
در 0 کانال‌ها
Get PRO
فوریه '22
+21
در 0 کانال‌ها
Get PRO
ژانویه '22
+46
در 0 کانال‌ها
Get PRO
دسامبر '21
+56
در 0 کانال‌ها
Get PRO
نوامبر '21
+571
در 0 کانال‌ها
Get PRO
اکتبر '21
+466
در 0 کانال‌ها
Get PRO
سپتامبر '21
+26
در 0 کانال‌ها
Get PRO
اوت '21
+8
در 0 کانال‌ها
Get PRO
ژوئیه '21
+9
در 0 کانال‌ها
Get PRO
ژوئن '21
+6
در 0 کانال‌ها
Get PRO
مه '21
+8
در 0 کانال‌ها
Get PRO
آوریل '21
+57
در 0 کانال‌ها
Get PRO
مارس '21
+12
در 0 کانال‌ها
Get PRO
فوریه '21
+22
در 0 کانال‌ها
Get PRO
ژانویه '21
+19
در 0 کانال‌ها
Get PRO
دسامبر '20
+1 101
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
08 اکتبر+1
07 اکتبر0
06 اکتبر+1
05 اکتبر0
04 اکتبر+1
03 اکتبر+5
02 اکتبر0
01 اکتبر+1
پست‌های کانال
ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью Этичный Хакер — крупнейший в СНГ канал по информационной б
ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия. Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки. Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.

2
🤒 Получает токены Entra ID и обходит Conditional Access TokenSmith – офенсив-тулза от Jumpsec Labs для получения и злоупотре
🤒 Получает токены Entra ID и обходит Conditional Access TokenSmith – офенсив-тулза от Jumpsec Labs для получения и злоупотребления токенами Microsoft Entra ID в ходе ред-тим и пентест-проектов корпоративных Microsoft 365-сред. Основная фишка – обход политик Conditional Access, которые требуют зарегистрированного или compliant устройства. — Инструмент имитирует легитимный Device Enrollment Service и получает токены от имени атакующего, которые дальше работают в GraphRunner, ROADrecon и других облачных тулзах. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
462
3
🦠 RedWing вырос из одного трояна в целое семейство для атак на СНГ Android-семейство RedWing оказалось не одним вредоносом,
🦠 RedWing вырос из одного трояна в целое семейство для атак на СНГ Android-семейство RedWing оказалось не одним вредоносом, а набором инструментов: RAT-версия даёт удалённый контроль над телефоном через Accessibility, а стилер-версия молча собирает СМС, контакты, файлы, данные банков, крипто-сервисов и коды подтверждения и всё по модели MaaS через Telegram. Доступ к Accessibility – общий для обеих версий знаменатель: через него вредонос читает интерфейс любого приложения и нажимает кнопки от имени владельца, поэтому двухфакторка, привязанная к СМС или push, не защищает. — Распространяется под видом приложения RadarTrevog для предупреждений о воздушной опасности, а украденные контакты используются для повторных атак от имени знакомых. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
587
4
🤒 Конспекты с готовыми командами под любую уязвимость и сервис Exploit Notes – личные публичные заметки пентестера hideckies
🤒 Конспекты с готовыми командами под любую уязвимость и сервис Exploit Notes – личные публичные заметки пентестера hideckies, оформленные как удобный сайт с поиском: по каждому сервису, уязвимости или технике — сразу готовые команды без долгого чтения. Структура под задачу, а не под алфавит: ищешь «SMB enumeration» и получаешь конкретные команды под конкретный сценарий, а не страницу теории с одной строчкой кода в конце. — Покрывает разведку, веб-уязвимости, Active Directory, CTF-техники, форензику и реверс, есть офлайн-версия через mkdocs и регулярные обновления. ↘️ Exploit ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
688
5
🤒 Криптография на эллиптических кривых | Математика, которая защищает ваш TLS Elliptic Curve Cryptography – основа современн
🤒 Криптография на эллиптических кривых | Математика, которая защищает ваш TLS Elliptic Curve Cryptography – основа современных протоколов безопасности: TLS 1.3, SSH, Signal и Bitcoin используют именно её, потому что ключ в 256 бит даёт ту же стойкость, что RSA с ключом в 3072 бита, при втрое меньшем размере. Понимание ECC изнутри это не академия, а практика: кто знает, как работает скалярное умножение на кривой, тот понимает, почему одна и та же пара ключей не должна использоваться с разными нонсами, именно так взломали PlayStation 3 и слили приватный ключ Sony. — Книга Розинга разбирает математику кривых от групповых операций до реализации алгоритмов ECDH и ECDSA, объясняет, почему конкретные кривые выбраны, а не другие, и какие ошибки реализации превращают стойкий алгоритм в дырявый протокол. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
649
6
Проактивная ИБ для Dev и Ops: RBAC, дрифт-контрол и многое другое 8 октября в 11:00 эксперты «Лаборатории Касперского» провед
Проактивная ИБ для Dev и Ops: RBAC, дрифт-контрол и многое другое 8 октября в 11:00 эксперты «Лаборатории Касперского» проведут стрим для тех, кто сводит концы Dev, Ops и ИБ. Демонстрация Kaspersky Container Security, обзор угроз, место антивирусного компонента в Container Security и новости Managed Kubernetes. Регистрация
612
7
🤒 Wi-Fi видит не историю Chrome, а метаданные и это хуже, чем кажется HTTPS скрывает содержимое запросов, но роутер честно п
🤒 Wi-Fi видит не историю Chrome, а метаданные и это хуже, чем кажется HTTPS скрывает содержимое запросов, но роутер честно пишет в журнал всё остальное: DNS-запросы открытым текстом, поле SNI с именем домена в каждом TLS-рукопожатии, IP-назначения, объём и тайминг соединений — этого хватает для грубой реконструкции поведения без расшифровки ни байта. Инкогнито, WPA3 и смена DNS-сервера не помогают: режим инкогнито не меняет сетевой трафик, WPA3 шифрует эфир от соседа, а не от самого роутера, и Chrome в обычном и приватном окне для администратора сети выглядит одинаково. — В материале разобраны все слои: что именно видит роутер, как DoH и DoT закрывают DNS, почему ECH в Рунете чаще даёт таймаут, а не приватность, и когда HTTPS всё же расшифровывается. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
669
8
Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особен
Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особенности IT-систем.  Хорошо, что Сидни поделилась ссылкой на библиотеку экспертных материалов по этой теме от BI.ZONE. На странице вы найдете подборку статей с практическими рекомендациями, как: 🔵Повысить защищенность систем. 🔵Проверить инфраструктуру на ошибки конфигурации, которые часто остаются незамеченными. 🔵Усложнить работу злоумышленников. Библиотека будет регулярно пополняться новыми статьями и практическими гайдами. Читать материалы
667
9
📅 Находит SCCM в домене и открывает путь к Domain Admin SCCMHunter – тулза от Гаррета Фостера из SpecterOps, которая автомат
📅 Находит SCCM в домене и открывает путь к Domain Admin SCCMHunter – тулза от Гаррета Фостера из SpecterOps, которая автоматически находит и профилирует все активы SCCM/MECM в домене и готовит плацдарм для атаки на них. System Center Configuration Manager – система управления корпоративными машинами, которая есть в большинстве крупных Windows-инфраструктур. Через неё можно запустить произвольный код на любом устройстве в домене, вытащить учётки из зашифрованных blob-ов DPAPI и захватить весь сайт-сервер через MSSQL-relay. — Ее задачей является показать вектор, который пропускают большинство ред-тимов: там, где SCCM не закреплён жёсткими правами, одна учётка с правом на клиентский push превращается в доступ ко всему домену. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
797
10
📷 Кадровая база Пентагона утекла через уязвимость в файлообменнике Центр кадровых данных DMDC сообщил об утечке данных 2,76
📷 Кадровая база Пентагона утекла через уязвимость в файлообменнике Центр кадровых данных DMDC сообщил об утечке данных 2,76 млн военнослужащих, подрядчиков и ветеранов США, злоумышленники эксплуатировали дыру в файлообменнике с октября 2025 года, а обнаружили и закрыли баг только в июле 2026-го. DMDC управляет не только персональными данными, но и цифровыми идентификаторами, учётными данными и смарт-картами для доступа к объектам Пентагона – утечка SSN и демографии здесь куда серьёзнее, чем в рядовом корпоративном инциденте. — Ни одна группировка ответственность не взяла, признаков злоупотребления пока не обнаружено, но 9 месяцев незамеченного доступа к базе с 60+ млн записей – показательный провал мониторинга критических хранилищ. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
926
11
🤒 Распределённые данные | Kак устроены системы, которые атакуют в первую очередь Распределённые базы данных – первая цель пр
🤒 Распределённые данные | Kак устроены системы, которые атакуют в первую очередь Распределённые базы данных – первая цель при атаке на инфраструктуру: кто контролирует хранилище данных, тот контролирует всё, и большинство атак на конечном этапе упирается именно в базу. Понимание того, как работают репликация, консенсус и шардирование изнутри, помогает увидеть, где в распределённой системе возникают race condition, split-brain и окна несогласованности – именно туда бьют атаки на целостность данных. — Книга разбирает внутреннее устройство B-деревьев, LSM-структур, алгоритмов консенсуса вроде Raft и Paxos и механизмов репликации, то, что лежит под капотом у Cassandra, MongoDB, PostgreSQL и Kafka, которые стоят в каждой второй корпоративной инфраструктуре. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
804
12
💰 Узнай, зачем вредонос вызывает именно эту Windows API Во время реверса или анализа вредоноса часто видишь вызов какой-то с
💰 Узнай, зачем вредонос вызывает именно эту Windows API Во время реверса или анализа вредоноса часто видишь вызов какой-то системной функции, но не понимаешь сразу – это безобидное чтение файла или попытка инжекции в чужой процесс. MalAPI.io ставит напротив каждой Windows API прямую пометку, зачем её используют вредоносы: инжекция, уклонение, кейлоггинг, антиотладка или поведение, характерное для шифровальщиков. — API разбиты по категориям, поиск моментальный, а рядом с каждой функцией объяснение механики и типичные образцы, которые её применяли: работает как быстрый контекст прямо посреди анализа, вместо того чтобы перелистывать MSDN и тред на VirusTotal. ↘️ Malapi ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
736
13
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале. no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри. CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком. Весь материал на каналах в общем доступе. Ничего лишнего.
550
14
🦠 DLL Sideloading | Доверенная программа сама запускает твой код Антивирус доверяет подписанному .exe, а ты просто кладёшь с
🦠 DLL Sideloading | Доверенная программа сама запускает твой код Антивирус доверяет подписанному .exe, а ты просто кладёшь свою DLL рядом с ним под нужным именем и доверенная программа сама подгружает и выполняет твой код. Суть атаки в том, как Windows ищет библиотеки: загрузчик сначала смотрит в папку самой программы и только потом в системные каталоги, а если в папке рядом с .exe подложить DLL с тем же именем, что и системная, программа загрузит подделку первой. Код выполняется в доверенном процессе, от его же привилегий, поэтому EDR часто видит «штатную» активность, а не вредонос. — В статье мы разберм живой кейс на WinSCP через version.dll: как через Procmon ловится NAME NOT FOUND в папке приложения, что такое DLL Proxy и как написанная на Rust библиотека-прокладка пропускает вызовы к настоящей DLL дальше, незаметно встраивая туда свою нагрузку. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
822
15
🌐 Прокидывает туннель туда, куда фаервол никого не пускает Chisel – тулза, которая прогоняет TCP- и UDP-трафик через обычное
🌐 Прокидывает туннель туда, куда фаервол никого не пускает Chisel – тулза, которая прогоняет TCP- и UDP-трафик через обычное HTTP-соединение, зашифрованное по SSH. — Полезна, когда прямого доступа во внутреннюю сеть нет, а исходящий HTTP наружу разрешён почти всегда: жертва пускает наружу веб-трафик, а внутри этого туннеля едет что угодно. Задача – обойти фаервол, который режет всё «подозрительное», но пропускает обычный веб: снаружи это выглядит как HTTPS-запрос, а на деле это ход во внутреннюю сеть жертвы. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
959
16
🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси Исследователи RiskyPlugins нашли 31 русскоязычное расширени
🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси Исследователи RiskyPlugins нашли 31 русскоязычное расширение Chrome на общей кодовой базе, которое под видом обхода блокировок превращает браузер в прокси-узел чужой сети: затронуто около 356 000 человек, а самый популярный плагин, «РуТрекер VPN», поставили примерно 200 000 раз. — Маршруты задаются PAC-сценарием, который подгружается удалённо: владельцы могут после установки менять прокси и решать, какой трафик гнать через себя, без нового согласия; а Total VPN и вовсе пропускает через чужие узлы весь браузерный трафик. По сути за «бесплатный VPN» ты платишь своим браузером и метаданными посещений, так что VPN-расширения под один сайт, особенно просящие проксировать всё, стоит удалять. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 079
17
Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особен
Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особенности IT-систем.  Хорошо, что Сидни поделилась ссылкой на библиотеку экспертных материалов по этой теме от BI.ZONE. На странице вы найдете подборку статей с практическими рекомендациями, как: 🔵Повысить защищенность систем. 🔵Проверить инфраструктуру на ошибки конфигурации, которые часто остаются незамеченными. 🔵Усложнить работу злоумышленников. Библиотека будет регулярно пополняться новыми статьями и практическими гайдами. Читать материалы
731
18
🤒 Шпаргалки, тулзы и однострочники в одной папке The Book of Secret Knowledge – это огромный курированный сборник от trimstr
🤒 Шпаргалки, тулзы и однострочники в одной папке The Book of Secret Knowledge – это огромный курированный сборник от trimstray: подборки инструментов, шпаргалок, гайдов, однострочников и полезных сайтов для админов, сетевиков, девопсов и безопасников в одном месте. Вместо сотни разрозненных закладок, один репозиторий, куда заглядываешь, когда нужно быстро вспомнить команду, найти тулзу под задачу или готовый чит-лист по теме. — Внутри разделы по CLI и веб-инструментам, сетям, безопасности и пентесту, форензике, эксплойтам и харденингу, каждый с проверенными ссылками, по сути карта, с которой копаешь любую тему вглубь. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 028
19
Что нового в EDR? Покажут на live-демо AI и автоматизация в EDR: что меняется в расследовании инцидентов 1 октября в 11:00 МС
Что нового в EDR? Покажут на live-демо AI и автоматизация в EDR: что меняется в расследовании инцидентов 1 октября в 11:00 МСК эксперты «Лаборатории Касперского» расскажут об обновлении Kaspersky EDR Expert и покажут новые возможности решения в работе. В программе: 🤖 AI-ассистент — как AI может помогать специалисту при расследовании инцидентов. Покажут конкретный сценарий в live-режиме. ⚙️ Плейбуки и автоматизация — новые сценарии расследования и реагирования на угрозы. 🔄 OSMP — что даёт переход на единую платформу и какие возможности это открывает для EDR. 🚀 Kaspersky EDR Expert 9.0 — подробности будущего релиза. 🎬 Live-демо — обновлённый EDR Expert в работе, с разбором ключевых сценариев. Спикеры — эксперты «Лаборатории Касперского»: Татьяна Генералова, Никита Назаров и Кирилл Батуев. 📅 1 октября | 11:00 МСК AI в кибербезопасности — это уже не только про эксперименты. На стриме покажут, как он применяется непосредственно в расследовании инцидентов. Подключайтесь, чтобы увидеть новые возможности EDR в действии.
629
20
📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда прокси и бэкенд по-разному разбираю
📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда прокси и бэкенд по-разному разбирают один адрес: nginx не декодирует %2e при проверке location и пропускает запрос, а бэкенд раскрывает %2e%2e в «..» и отдаёт закрытую страницу. На практике /admin отдаёт 403, но запрос к /static/%2e%2e/admin через тот же прокси возвращает 200 с админкой – одна команда, три секунды, без всякой аутентификации. — В данной статье мы разберем четыре типа рассинхрона парсеров, роль trailing slash в proxy_pass, трюки с точкой с запятой и обратным слешем, реальные CVE и чек-лист защиты: нормализовать путь до ACL и проверять доступ и на прокси, и на бэкенде. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
983