fa
Feedback
Hacking & InfoSec Base

Hacking & InfoSec Base

کانال بسته

Кибербезопасность без лишних слов. Угрозы, уязвимости, инструменты и защита — простым языком. Админ: @JeyRahol По рекламе: @ReivuManager Ссылка для друга: https://t.me/+B3Sec_Dc6tAwODMy Купить рекламу: https://telega.in/c/+B3Sec_Dc6tAwODMy

نمایش بیشتر
9 195
مشترکین
-524 ساعت
-267 روز
+45530 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+81
در 4 کانال‌ها
اوت '26
+703
در 76 کانال‌ها
Get PRO
ژوئیه '26
+286
در 18 کانال‌ها
Get PRO
ژوئن '26
+116
در 8 کانال‌ها
Get PRO
مه '26
+141
در 27 کانال‌ها
Get PRO
آوریل '26
+355
در 41 کانال‌ها
Get PRO
مارس '26
+1 162
در 92 کانال‌ها
Get PRO
فوریه '26
+374
در 12 کانال‌ها
Get PRO
ژانویه '26
+850
در 31 کانال‌ها
Get PRO
دسامبر '25
+334
در 52 کانال‌ها
Get PRO
نوامبر '25
+668
در 92 کانال‌ها
Get PRO
اکتبر '25
+282
در 17 کانال‌ها
Get PRO
سپتامبر '25
+150
در 7 کانال‌ها
Get PRO
اوت '25
+2 025
در 63 کانال‌ها
Get PRO
ژوئیه '25
+389
در 36 کانال‌ها
Get PRO
ژوئن '25
+322
در 42 کانال‌ها
Get PRO
مه '25
+260
در 23 کانال‌ها
Get PRO
آوریل '25
+565
در 22 کانال‌ها
Get PRO
مارس '25
+555
در 36 کانال‌ها
Get PRO
فوریه '25
+569
در 29 کانال‌ها
Get PRO
ژانویه '25
+423
در 28 کانال‌ها
Get PRO
دسامبر '24
+889
در 26 کانال‌ها
Get PRO
نوامبر '24
+572
در 14 کانال‌ها
Get PRO
اکتبر '24
+2 613
در 40 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
06 سپتامبر+43
05 سپتامبر+4
04 سپتامبر+1
03 سپتامبر+20
02 سپتامبر+1
01 سپتامبر+12
\n\nА в ответ — 400 Bad Request. WAF блокирует ключевые слова alert, confirm, prompt, print.\n\nКод уязвимой страницы:\n$search_query = $_GET[\"search_query\"];\n$pattern = \"/(alert|confirm|prompt|print)/i\";\nif (preg_match($pattern, $search_query)) {\n http_response_code(400);\n echo \"

400 Bad Request - Forbidden value supplied

\";\n exit;\n}\necho \"Search query: \\\"$search_query\\\"\";\n\n💬 Вопрос: \nКакой payload вы используете для визуального подтверждения XSS, если стандартные методы заблокированы?\n\nПиши свой вариант в комментарии! \n\nЕсли вам понравилась рубрика ставьте 🔥 и пишите об этом в комментариях!\n\nHacking & InfoSec Base | Вакансии | Чат || #Задание","datePublished":"2026-08-30T18:34:03Z","dateModified":"2026-08-30T18:34:03Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1323},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":21},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","headline":"Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-ц…","articleBody":"Услуги дата-центра в Москве\n\nРазмещение и аренда серверного оборудования в дата-центре.\n👍 4 современных дата-центра в Москве.\n👍 Лицензированный оператор связи.\n👍 Индивидуальные конфигурации выделенных серверов под задачи клиента.\n👍 Круглосуточная техническая поддержка в Телеграм, без ботов. \n\nУзнать цену\n\n#реклама 16+\nitsoft.ru\nО рекламодателе","datePublished":"2026-08-30T14:49:54Z","dateModified":"2026-09-01T13:05:52Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":924},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","headline":"💡 Лайфхак: dig — скрытая разведка через DNS Приветствую наших читателей! 👋 Думаешь, dig нужен только для пров…","articleBody":"💡 Лайфхак: dig — скрытая разведка через DNS\n\nПриветствую наших читателей! 👋\n\nДумаешь, dig нужен только для проверки DNS? Ха-ха, нет. Это мощный инструмент разведки, который может выдать внутреннюю структуру сети, почтовые серверы и даже скрытые поддомены. Погнали! ⚡️\n\n🛠 Что умеет dig (и почему это круто)\n\n1. Найти все поддомены через NS-записи:\ndig target.com NS\n\n2. Узнать почтовые серверы (часто они внутренние):\ndig target.com MX\n\n3. Проверить TXT-записи (SPF, DKIM — часто там IP):\ndig target.com TXT\n\n4. Принудительно использовать конкретный DNS-сервер:\ndig @8.8.8.8 target.com\n\n\n Если лайфхак зашёл — газуй реакциями! 🔥 \nПиши в комментарии — какие ещё DNS-команды используешь для разведки?\n\nHacking & InfoSec Base | Вакансии | Чат ||#Лайфхак","datePublished":"2026-08-29T18:58:06Z","dateModified":"2026-08-29T18:58:06Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1465},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":58},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","headline":"Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже…","articleBody":"Яндекс Музыка до 360 дней бесплатно\n\nЯндекс Музыка для вас и 3-х ваших близких.\nКинопоиск и Яндекс Книги тоже в мультиподписке Плюс.\nПопробуйте бесплатно❤️ \n\nСлушать\n\n#реклама 18+\nmusic.yandex.ru\nО рекламодателе","datePublished":"2026-08-29T14:12:56Z","dateModified":"2026-08-29T14:31:32Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"image":["https://n1.tlmtr.cc/p/_TPJWoNmdaRc7tbEXzo-m-ep8QjQsb1evGuzFxLxB22g?ty=l"],"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":81},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","headline":"💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления ScoutSuite — это инструмент с откры…","articleBody":"💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления\n\nScoutSuite — это инструмент с открытым исходным кодом для аудита безопасности облачных сред. Он был разработан экспертами NCC Group, которые специализируются на безопасности.\n\nScoutSuite использует официальные API, предоставляемые облачными провайдерами, чтобы собрать всю конфигурацию аккаунта: какие ресурсы развёрнуты, какие политики доступа установлены, какие порты открыты, какие логи включены. На выходе — подробный HTML-отчёт с подсветкой рисков.\n\n🐱  Ссылка на GitHub\n\nHacking & InfoSec Base | Вакансии | Чат ||#Репозиторий","datePublished":"2026-08-28T21:43:38Z","dateModified":"2026-08-28T21:43:38Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1512},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","headline":"1000+ свежих IT-вакансий каждый месяц в одном месте 🤘 Пока другие листают hh — мы ищем вакансии по всему рынк…","articleBody":"1000+ свежих IT-вакансий каждый месяц в одном месте 🤘\n\nПока другие листают hh — мы ищем вакансии по всему рынку: каналы, сайты компаний, стартапы и закрытые источники.\n\nВсё, что сложно найти руками — уже собрано внутри⬇️\n\nIT Россия\nIT СНГ\nСтажировки\nDigital\nМеждународка\nУдалёнка\nPython\nБигтех\nДизайн\nQA\nДжунам\nFrontend\nАналитика\nDevOps\nНе с HH\nАвтоотклики на вакансии","datePublished":"2026-08-28T13:00:08Z","dateModified":"2026-08-30T12:59:14Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"image":["https://n3.tlmtr.cc/p/_SmNedDFHqf50SLW1IoZhSfG-CT7a-C2A8a0Tod-7PHE?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":785},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","headline":"Hacking & InfoSec Base | Вакансии | Чат","articleBody":"Hacking & InfoSec Base | Вакансии | Чат","datePublished":"2026-08-27T19:24:36Z","dateModified":"2026-08-27T19:24:36Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1338},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":18}]}}]}
پست‌های کانال
📉 VirusTotal лёг — Роскомнадзор вырубил главный антивирусный сканер страны Приветствую наших читателей! 👋 Ты больше не смож
+3
📉 VirusTotal лёг — Роскомнадзор вырубил главный антивирусный сканер страны Приветствую наших читателей! 👋 Ты больше не сможешь проверить подозрительный файл перед запуском. С 1 сентября 2026 года VirusTotal перестал открываться у пользователей из России. Официальных заявлений нет, но сервис не работает у всех операторов — и веб-интерфейс, и API-шлюзы. Кто теперь будет проверять твои файлы? Никто. Погнали! ⚡️ 🔍 Что произошло Сайт VirusTotal (принадлежит Google) — бесплатный онлайн-сканер, который проверяет файлы и ссылки сразу десятками антивирусных движков. С 1 сентября российские пользователи массово жалуются на проблемы с доступом. По данным detector404, сбой зафиксирован у разных провайдеров по всей стране. Статистика жалоб:
🔴 Санкт-Петербург — 12% 🔴 Республика Хакасия — 9% 🔴 Самарская область — 9% 🔴 Курская и Брянская области — по 7% 🔴 87% жалуются на общий сбой сайта 🔴 12% — на сбой в мобильном приложении
💀 Почему это плохо
🔴 Главный инструмент безопасности — выключен. VirusTotal использовали все: от обычных пользователей до IT-специалистов и экспертов по безопасности. Теперь проверить файл перед открытием нельзя. 🔴 Риск вирусов взлетает до небес. Без быстрой проверки люди будут запускать подозрительные файлы вслепую — трояны, шифровальщики, стилеры получат зелёный свет. 🔴 API тоже не работает. Это значит, что автоматические системы безопасности, которые использовали VirusTotal для проверки файлов, тоже встали. 🔴 Аналогов нет. Ни один сервис не имеет такой огромной базы антивирусов.
🗣 Что говорят Эксперты считают, что блокировкой россиян хотят перевести на отечественный аналог — «Национальный мультисканер». Он проверяет файлы с помощью антивирусов от «Лаборатории Касперского», Dr.Web, Athena и PT Sandbox. Но это не замена — база движков в разы меньше, и многие специалисты ему не доверяют. На Пикабу уже запустили кампанию по разблокировке — призывают писать в Роскомнадзор. Пользователи возмущены: блокировка бьёт не по злоумышленникам, а по безопасности обычных граждан. Если новость зашла — газуй реакциями! 🔥 Hacking & InfoSec Base | Вакансии | Чат | #Новости

2
Регистрируйтесь на Yandex Scale 2026 Главная конференция Yandex Cloud. Узнайте о сервисах, которые меняют ваш бизнес. 4 офлай+5
Регистрируйтесь на Yandex Scale 2026 Главная конференция Yandex Cloud. Узнайте о сервисах, которые меняют ваш бизнес. 4 офлайн-трека (AI, Infra + DevTools, Data, Security), онлайн-трек Deep Tech, воркшопы по ИИ и интерактивы. Подробнее о программе читайте в карточках🗒 📅24 сентября 🚗Москва + 💻онлайн Участие бесплатное! Зарегистрироваться #реклама 16+ scale.yandex.cloud О рекламодателе
430
3
Hacking & InfoSec Base | Вакансии | Чат ||
Hacking & InfoSec Base | Вакансии | Чат ||
706
4
Как устроен hh.ru изнутри Что происходит до того, как новая фича появляется у миллионов пользователей? Показываем реальные ке
Как устроен hh.ru изнутри Что происходит до того, как новая фича появляется у миллионов пользователей? Показываем реальные кейсы, людей, инженерные решения и всё самое интересное из жизни IT-команд hh.ru. Подписаться #реклама О рекламодателе
821
5
💡 Лайфхак: определяем ОС по TTL за секунду Приветствую наших читателей! 👋 Подошёл к новому серверу, а nmap ещё не запустил? Одна команда скажет, что за зверь перед тобой — Linux или Windows. Погнали! ⚡️ 🛠 Как это работает: ping -c 1 target.com Смотри на строчку TTL (Time To Live) в ответе: | TTL | ОС | |-----|-----| | 64 | Linux, Unix, macOS | | 128 | Windows | | 255 | Cisco, сетевые устройства | 🗣 Пример: ping -c 1 google.com Вывод: ttl=115 — обычно это Linux (64) + количество прыжков, так что ОС — Linux. ping -c 1 microsoft.com Вывод: ttl=117 — Windows (128) минус прыжки. ⚡️ Почему это удобно: ✔️ Не нужно ставить nmap. ✔️ Работает даже через фаервол, если разрешён ICMP. ✔️ Мгновенный результат — сразу понятно, подбирать эксплойты под Linux или Windows. 🧬 Совет от практика: Если ping заблокирован, можно использовать traceroute или даже telnet на открытый порт — некоторые сервисы тоже возвращают TTL. Но ping — самый простой способ. Если лайфхак зашёл — газуй реакциями! 🔥 Hacking & InfoSec Base | Вакансии | Чат ||#Лайфхак
834
6
💻 ПРИГОВОР БЕЗ СУДА — КАК АЛГОРИТМЫ ИИ ТАЙНО УПРАВЛЯЮТ ВАШЕЙ ЖИЗНЬЮ И ЛОМАЮТ КАРЬЕРУ Думаешь, судьи и HR-менеджеры ещё решаю
💻 ПРИГОВОР БЕЗ СУДА — КАК АЛГОРИТМЫ ИИ ТАЙНО УПРАВЛЯЮТ ВАШЕЙ ЖИЗНЬЮ И ЛОМАЮТ КАРЬЕРУ Думаешь, судьи и HR-менеджеры ещё решают твою судьбу? Ха-ха, нет. Сегодня приговоры выносят алгоритмы. Они решают, кого нанять, кого уволить, кому дать кредит, а кому — сесть. Без суда, без права на защиту, без объяснения причин. Разбираем, как ИИ уже управляет твоей жизнью, а ты даже не знаешь об этом. Hacking & InfoSec Base | Вакансии | Чат || #Видео
952
7
Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполни
Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполнили — получили свои деньги. Деньги вы получаете в зависимости от сложности задания. Например: За задание могут платить 500-10.000 рублей. В зависимости от сложности. 500 рублей — это около 5-30 минут. 10 000 руб. это 5-6 часов. Работа может быть разной: Оживить фото, создать видео, реставрировать старое фото и т.д. 💰 В среднем новичок получает до 150.000 руб в месяц. А опытный может и 300-500т. Мы обучим вас сами: — 3 дня уроков по 30 минут — Домашки с проверкой ⚡ Набор заканчивается завтра. Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ neuromachina.ru О рекламодателе
137
8
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддер
3 дня. 60 откликов. 1 оффер. Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы. К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад: «Мне прислали оффер!» Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями. То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась. А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу. «Оффер с той вакансии, куда я сама никогда бы не откликнулась» Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ. В следующий раз доступ в Софи откроется 22 сентября. Если хочешь получить 3 дня бесплатного доступа - подписывайся на этот канал, все анонсы будут там.
835
9
💻 Принцип работы SSH: наглядная демонстрация для этичного хакера Hacking & InfoSec Base | Вакансии | Чат ||
💻 Принцип работы SSH: наглядная демонстрация для этичного хакера Hacking & InfoSec Base | Вакансии | Чат ||
1 062
10
Взломают всех! Вопрос в том, выживет ли ваша компания С приходом ИИ, идеальной защиты больше нет. Настоящий навык 2026 года -
Взломают всех! Вопрос в том, выживет ли ваша компания С приходом ИИ, идеальной защиты больше нет. Настоящий навык 2026 года - Киберустойчивость: способность держать удар, защищать данные и мгновенно восстанавливаться. Узнай, как это делать, на KazHackStan 2026 — самой крупной конференции по кибербезопасности в Центральной Азии! Что тебя ждет: ⚡ CYBER KUMBEZ — хардкорный киберполигон, где топовые команды ломают и восстанавливают инфраструктуру в реальном времени. 🎓 100+ мировых спикеров и 10 000+ участников. 👍 Мощнейший нетворкинг: бизнес, IT, CISO и топовые хакеры. 📅 Казахстан | Астана | 29–30 сентября ✅ Забирай билет за 2500 тг. (5$) по промокоду "KHS2026EARLY" Перейти на сайт #реклама 16+ kazhackstan.com О рекламодателе
883
11
💻CyberChef — веб-приложение для шифрования, кодирования, сжатия и анализа данных CyberChef — является простым и легким в осв
💻CyberChef — веб-приложение для шифрования, кодирования, сжатия и анализа данных CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере. — Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов. 🐱  Ссылка на GitHub Hacking & InfoSec Base | Вакансии | Чат ||#Репозиторий
1 184
12
Обучение для команды: доступ к soft-навыкам бесплатно ✨ Около 31% россиян испытывают симптомы выгорания, причём каждый четвёр
Обучение для команды: доступ к soft-навыкам бесплатно ✨ Около 31% россиян испытывают симптомы выгорания, причём каждый четвёртый (27%) хотя бы раз за последний год думал об увольнении именно из-за хронического стресса. Выгорание — не просто проблема сотрудника, это серьёзный бизнес-риск. Научите команду управлять стрессом с платформой Луми. В основе — экспертные видео по 5–10 минут и отработка навыков в тренажёре. ✅ Практики Луми помогут: - Сделать день более организованным - Начать эффективно взаимодействовать с коллегами — договариваться и решать конфликты - Уверенно говорить о своих результатах и достижениях - Сохранять силы, не выгорать и жить полноценно Получите 2 месяца бесплатного доступа к платформе при оплате любого курса Практикума до конца сентября от вашей компании. Узнать больше #реклама 16+ practicum.yandex.ru О рекламодателе
913
13
💪 Ответ на задание: XSS, где всё заблокировано — все молодцы! Приветствую наших читателей! 👋 Спасибо всем, кто принял участ
💪 Ответ на задание: XSS, где всё заблокировано — все молодцы! Приветствую наших читателей! 👋 Спасибо всем, кто принял участие в задании! Все предложенные варианты — рабочие и достойны уважения. 🥇 Правильные ответы: ✔️ onerror с заменой содержимого — document.body.innerHTML='XSS' и this.outerHTML='<h1>XSS</h1>' ✔️ Base64 через eval — eval(btoa('YWxlcnQoJ3hzcycpOw==')) ✔️ Command Injection (RCE) — если нашёл такую дыру — респект 🎉 Все большие молодцы! Вы показали, что умеете мыслить нестандартно и находить обходы даже в самых жестких условиях. Именно такие навыки отличают настоящего пентестера от скрипткидди. Следующее задание уже готовится — будет ещё интереснее! Если рубрика зашла — ставьте 🔥 и пишите в комментарии, какие ещё задания хотите! Hacking & InfoSec Base | Вакансии | Чат | #Задание
1 234
14
💻 Задание: XSS, где alert/confirm/prompt/print заблокированы — что делать? Приветствую наших читателей! 👋 Вы нашли XSS на с
💻 Задание: XSS, где alert/confirm/prompt/print заблокированы — что делать? Приветствую наших читателей! 👋 Вы нашли XSS на странице поиска товаров. Тестируете: <script>alert('XSS')</script> А в ответ — 400 Bad Request. WAF блокирует ключевые слова alert, confirm, prompt, print. Код уязвимой страницы: $search_query = $_GET["search_query"]; $pattern = "/(alert|confirm|prompt|print)/i"; if (preg_match($pattern, $search_query)) { http_response_code(400); echo "<h1>400 Bad Request - Forbidden value supplied</h1>"; exit; } echo "Search query: \"$search_query\""; 💬 Вопрос: Какой payload вы используете для визуального подтверждения XSS, если стандартные методы заблокированы? Пиши свой вариант в комментарии! Если вам понравилась рубрика ставьте 🔥 и пишите об этом в комментариях! Hacking & InfoSec Base | Вакансии | Чат || #Задание
1 323
15
Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-центра в Москве.
Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-центра в Москве. 👍 Лицензированный оператор связи. 👍 Индивидуальные конфигурации выделенных серверов под задачи клиента. 👍 Круглосуточная техническая поддержка в Телеграм, без ботов. Узнать цену #реклама 16+ itsoft.ru О рекламодателе
924
16
💡 Лайфхак: dig — скрытая разведка через DNS Приветствую наших читателей! 👋 Думаешь, dig нужен только для проверки DNS? Ха-х
💡 Лайфхак: dig — скрытая разведка через DNS Приветствую наших читателей! 👋 Думаешь, dig нужен только для проверки DNS? Ха-ха, нет. Это мощный инструмент разведки, который может выдать внутреннюю структуру сети, почтовые серверы и даже скрытые поддомены. Погнали! ⚡️ 🛠 Что умеет dig (и почему это круто) 1. Найти все поддомены через NS-записи: dig target.com NS 2. Узнать почтовые серверы (часто они внутренние): dig target.com MX 3. Проверить TXT-записи (SPF, DKIM — часто там IP): dig target.com TXT 4. Принудительно использовать конкретный DNS-сервер: dig @8.8.8.8 target.com Если лайфхак зашёл — газуй реакциями! 🔥 Пиши в комментарии — какие ещё DNS-команды используешь для разведки? Hacking & InfoSec Base | Вакансии | Чат ||#Лайфхак
1 465
17
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс. Попробуйте бесплатно❤️ Слушать #реклама 18+ music.yandex.ru О рекламодателе
81
18
💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления ScoutSuite — это инструмент с открытым исходным ко
💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления ScoutSuite — это инструмент с открытым исходным кодом для аудита безопасности облачных сред. Он был разработан экспертами NCC Group, которые специализируются на безопасности. ScoutSuite использует официальные API, предоставляемые облачными провайдерами, чтобы собрать всю конфигурацию аккаунта: какие ресурсы развёрнуты, какие политики доступа установлены, какие порты открыты, какие логи включены. На выходе — подробный HTML-отчёт с подсветкой рисков. 🐱  Ссылка на GitHub Hacking & InfoSec Base | Вакансии | Чат ||#Репозиторий
1 512
19
1000+ свежих IT-вакансий каждый месяц в одном месте 🤘 Пока другие листают hh — мы ищем вакансии по всему рынку: каналы, сайт
1000+ свежих IT-вакансий каждый месяц в одном месте 🤘 Пока другие листают hh — мы ищем вакансии по всему рынку: каналы, сайты компаний, стартапы и закрытые источники. Всё, что сложно найти руками — уже собрано внутри⬇️ IT Россия IT СНГ Стажировки Digital Международка Удалёнка Python Бигтех Дизайн QA Джунам Frontend Аналитика DevOps Не с HH Автоотклики на вакансии
785
20
Hacking & InfoSec Base | Вакансии | Чат
Hacking & InfoSec Base | Вакансии | Чат
1 338