fa
Feedback
Не хакинг, а ИБ

Не хакинг, а ИБ

رفتن به کانال در Telegram

Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG

نمایش بیشتر

📈 تحلیل کانال تلگرام Не хакинг, а ИБ

کانال Не хакинг, а ИБ (@searchack) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 252 مشترک است و جایگاه 6 975 را در دسته فناوری و برنامه‌ها و رتبه 36 050 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 252 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 23 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 5.92% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.23% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 081 بازدید دریافت می‌کند. در اولین روز معمولاً 589 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند линк, github, шпаргалка, взлом, linux تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

18 252
مشترکین
-324 ساعت
-197 روز
+2330 روز
آرشیو پست ها
☎️Привет! Внимание, Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️

🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона Windows р
🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона Windows разрешит отключать микрофон и камеру для отдельных настольных программ. Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией. — Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных. 🗄 Источник – линк. // Не хакинг, а ИБ

👩‍💻 Pwning OWASP Juice Shop Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохожд
👩‍💻 Pwning OWASP Juice Shop Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста. 🗄 Читать книгу – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров HackBrowserData – это открытая утилита
🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других. — Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR). 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы Перехват DNS – забавный вид атаки. Мне уже удавалос
🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом. Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы. — Но давайте начнём с самого начала. 🗄 Читать статью – линк. // Не хакинг, а ИБ

Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!

🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций Ежегодный аналитический доклад ве
🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности. Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

👁‍🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта We
👁‍🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса. — Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

📂 pyWhat - Швейцарский нож для анализа любых данных Когда последний раз вы сталкивались с загадочной строкой вроде 0x5290840
📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах. — Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC. 🗄 Читать статью – линк. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках
📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины. — Аналитики Hunt.io пишут, что обнаружили вредоносную активность случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. 🗄 Источник – линк. // Не хакинг, а ИБ

💻 Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования
💻 Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов Это практическое руководство по reverse engineering и binary analysis, ориентированное прежде всего на Linux, x86-64, C/C++ и ассемблер. Главная идея – не просто научиться пользоваться готовыми IDA/Ghidra, а понять внутреннее устройство инструментов анализа и самостоятельно создавать их. — Книга последовательно проходит путь от устройства ELF/PE-файлов до достаточно сложных методов анализа. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций psudohash — это Python-ск
🌐 Инструмент для генерации специализированных парольных словарей на основе ключевых слов и мутаций psudohash — это Python-скрипт, предназначенный для создания персонализированных списков паролей (wordlists) для последующих атак методом перебора (брутфорса) или восстановления доступа. — Инструмент принимает на вход базовые слова (например, названия компаний, имена, бренды) и применяет к ним комбинаторные правила мутации (замена символов leetspeak, добавление шаблонов дат, символов и регистровых комбинаций), создавая адаптированные словари под конкретные цели с учетом распространенных паттернов создания паролей. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud Облачная форензика – это новая область цифровой э
🌦 Облачная форензика: расследование инцидентов в AWS, Azure и Google Cloud Облачная форензика – это новая область цифровой экспертизы, которая занимается расследованием инцидентов в облачных средах. В 2025 году 87% организаций используют облачные сервисы, что делает cloud forensics критически важным навыком для экспертов по безопасности. — Полное руководство по облачной форензике. Узнайте, как расследовать инциденты в AWS, Azure и Google Cloud, какие инструменты использовать и как собирать цифровые улики. 🗄 Читать статью – линк. // Не хакинг, а ИБ

🔸 Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет Специалист по безо
🔸 Используете ПК на процессоре AMD? В чипах нашли критическую брешь, но исправлений безопасности не будет Специалист по безопасности Кристофер Домас обнаружил необычный способ обойти защиту памяти в старых процессорах AMD. Чтобы переключить отображение оперативной памяти, достаточно изменить один бит в настройках контроллера, после чего система получает возможность обращаться к областям, которые обычно скрыты даже от ядра операционной системы. Разработанный Домасом метод получил название Skitter Creek Bath Salts. 🗄 Источник – линк. // Не хакинг, а ИБ

Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько м
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку», • «надо брать курс за 100к», • «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ! Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов. Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI) Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам. Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня. 👉 https://t.me/addlist/pnbKPO4tJTJmNzMy

🔐 Безопасность веб-приложений ASP. Net Core Практическое руководство по созданию защищенных веб-приложений и REST API на пла
🔐 Безопасность веб-приложений ASP. Net Core Практическое руководство по созданию защищенных веб-приложений и REST API на платформе .NET, предотвращению уязвимостей и внедрению лучших практик AppSec.
Профессиональное техническое пособие по безопасной разработке (Secure Coding), предназначенное для C#/.NET-разработчиков, веб-архитекторов, AppSec-инженеров и QA-специалистов, желающих научиться проектировать и защищать .NET-приложения от современных киберугроз.
Основные темы книги: • Аутентификация и Авторизация • Защита от уязвимостей OWASP Top 10 • Защита данных (Data Protection API) • Безопасность API и микросервисов • Укрепление конфигурации (Hardening) — Книга помогает .NET-разработчикам использовать встроенные защитные механизмы фреймворка ASP.NET Core и писать чистый, устойчивый к атакам код на всех этапах разработки. 🗄 Читать книгу – линк. // Не хакинг, а ИБ

🙌 Современный, защищенный и высокопроизводительный почтовый сервер на языке Rust Stalwart Mail Server – это открытое «все-в-
🙌 Современный, защищенный и высокопроизводительный почтовый сервер на языке Rust Stalwart Mail Server – это открытое «все-в-одном» решение для развертывания почтовой инфраструктуры, объединяющее функции серверов JMAP, IMAP4, SMTP и инструменты обеспечения безопасности электронной почты. — Проект написан на Rust с акцентом на безопасность памяти и высокую производительность, из коробки поддерживает современный протокол JMAP, встроенную проверку подлинности писем (SPF, DKIM, DMARC, ARC), фильтрацию спама, а также интеграцию с каталогами LDAP, SQL и OAuth2. 🗄 Репозиторий на GitHub – линк. // Не хакинг, а ИБ

🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает не
🚠 WAN: что такое глобальная сеть, как она устроена и чем отличается от LAN WAN представляет собой сеть, которая связывает несколько отдельных сетей через удалённые каналы связи. Самый понятный пример можно увидеть дома. Смартфон подключается по Wi-Fi к роутеру, компьютер соединяется с ним по Ethernet, а сам маршрутизатор подключён к сети интернет-провайдера. ➖Домашние устройства образуют LAN, то есть локальную сеть. Канал от маршрутизатора к провайдеру ведёт уже во внешнюю сеть. Поэтому на многих домашних роутерах разъём для кабеля провайдера подписан WAN или Internet. 🗄 Читать статью – линк. // Не хакинг, а ИБ

Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для кон
🤖 ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma ScanFactory представила новый продукт Prizma – решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами. Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается. Вместе с этим у компаний появляется новый класс рисков – от утечек конфиденциальных данных до неконтролируемого теневого AI. 🗄 Источник – линк. // Не хакинг, а ИБ