Hacking & InfoSec Base
کانال بسته
Кибербезопасность без лишних слов. Угрозы, уязвимости, инструменты и защита — простым языком. Админ: @JeyRahol По рекламе: @ReivuManager Ссылка для друга: https://t.me/+B3Sec_Dc6tAwODMy Купить рекламу: https://telega.in/c/+B3Sec_Dc6tAwODMy
نمایش بیشتر9 195
مشترکین
-524 ساعت
-267 روز
+45530 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+81
در 4 کانالها
اوت '26
+703
در 76 کانالها
Get PRO
ژوئیه '26
+286
در 18 کانالها
Get PRO
ژوئن '26
+116
در 8 کانالها
Get PRO
مه '26
+141
در 27 کانالها
Get PRO
آوریل '26
+355
در 41 کانالها
Get PRO
مارس '26
+1 162
در 92 کانالها
Get PRO
فوریه '26
+374
در 12 کانالها
Get PRO
ژانویه '26
+850
در 31 کانالها
Get PRO
دسامبر '25
+334
در 52 کانالها
Get PRO
نوامبر '25
+668
در 92 کانالها
Get PRO
اکتبر '25
+282
در 17 کانالها
Get PRO
سپتامبر '25
+150
در 7 کانالها
Get PRO
اوت '25
+2 025
در 63 کانالها
Get PRO
ژوئیه '25
+389
در 36 کانالها
Get PRO
ژوئن '25
+322
در 42 کانالها
Get PRO
مه '25
+260
در 23 کانالها
Get PRO
آوریل '25
+565
در 22 کانالها
Get PRO
مارس '25
+555
در 36 کانالها
Get PRO
فوریه '25
+569
در 29 کانالها
Get PRO
ژانویه '25
+423
در 28 کانالها
Get PRO
دسامبر '24
+889
در 26 کانالها
Get PRO
نوامبر '24
+572
در 14 کانالها
Get PRO
اکتبر '24
+2 613
در 40 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 06 سپتامبر | +43 | |||
| 05 سپتامبر | +4 | |||
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | +20 | |||
| 02 سپتامبر | +1 | |||
| 01 سپتامبر | +12 |
\n\nА в ответ — 400 Bad Request. WAF блокирует ключевые слова alert, confirm, prompt, print.\n\nКод уязвимой страницы:\n$search_query = $_GET[\"search_query\"];\n$pattern = \"/(alert|confirm|prompt|print)/i\";\nif (preg_match($pattern, $search_query)) {\n http_response_code(400);\n echo \"
400 Bad Request - Forbidden value supplied
\";\n exit;\n}\necho \"Search query: \\\"$search_query\\\"\";\n\n💬 Вопрос: \nКакой payload вы используете для визуального подтверждения XSS, если стандартные методы заблокированы?\n\nПиши свой вариант в комментарии! \n\nЕсли вам понравилась рубрика ставьте 🔥 и пишите об этом в комментариях!\n\nHacking & InfoSec Base | Вакансии | Чат || #Задание","datePublished":"2026-08-30T18:34:03Z","dateModified":"2026-08-30T18:34:03Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":7,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1323},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":19},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":21},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":7}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1550","headline":"Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-ц…","articleBody":"Услуги дата-центра в Москве\n\nРазмещение и аренда серверного оборудования в дата-центре.\n👍 4 современных дата-центра в Москве.\n👍 Лицензированный оператор связи.\n👍 Индивидуальные конфигурации выделенных серверов под задачи клиента.\n👍 Круглосуточная техническая поддержка в Телеграм, без ботов. \n\nУзнать цену\n\n#реклама 16+\nitsoft.ru\nО рекламодателе","datePublished":"2026-08-30T14:49:54Z","dateModified":"2026-09-01T13:05:52Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":924},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1549","headline":"💡 Лайфхак: dig — скрытая разведка через DNS Приветствую наших читателей! 👋 Думаешь, dig нужен только для пров…","articleBody":"💡 Лайфхак: dig — скрытая разведка через DNS\n\nПриветствую наших читателей! 👋\n\nДумаешь, dig нужен только для проверки DNS? Ха-ха, нет. Это мощный инструмент разведки, который может выдать внутреннюю структуру сети, почтовые серверы и даже скрытые поддомены. Погнали! ⚡️\n\n🛠 Что умеет dig (и почему это круто)\n\n1. Найти все поддомены через NS-записи:\ndig target.com NS\n\n2. Узнать почтовые серверы (часто они внутренние):\ndig target.com MX\n\n3. Проверить TXT-записи (SPF, DKIM — часто там IP):\ndig target.com TXT\n\n4. Принудительно использовать конкретный DNS-сервер:\ndig @8.8.8.8 target.com\n\n\n Если лайфхак зашёл — газуй реакциями! 🔥 \nПиши в комментарии — какие ещё DNS-команды используешь для разведки?\n\nHacking & InfoSec Base | Вакансии | Чат ||#Лайфхак","datePublished":"2026-08-29T18:58:06Z","dateModified":"2026-08-29T18:58:06Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":4,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1465},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":18},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":58},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":4}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1548","headline":"Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже…","articleBody":"Яндекс Музыка до 360 дней бесплатно\n\nЯндекс Музыка для вас и 3-х ваших близких.\nКинопоиск и Яндекс Книги тоже в мультиподписке Плюс.\nПопробуйте бесплатно❤️ \n\nСлушать\n\n#реклама 18+\nmusic.yandex.ru\nО рекламодателе","datePublished":"2026-08-29T14:12:56Z","dateModified":"2026-08-29T14:31:32Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"image":["https://n1.tlmtr.cc/p/_TPJWoNmdaRc7tbEXzo-m-ep8QjQsb1evGuzFxLxB22g?ty=l"],"commentCount":1,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":81},{"@type":"InteractionCounter","interactionType":"https://schema.org/CommentAction","userInteractionCount":1}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1547","headline":"💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления ScoutSuite — это инструмент с откры…","articleBody":"💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления\n\nScoutSuite — это инструмент с открытым исходным кодом для аудита безопасности облачных сред. Он был разработан экспертами NCC Group, которые специализируются на безопасности.\n\nScoutSuite использует официальные API, предоставляемые облачными провайдерами, чтобы собрать всю конфигурацию аккаунта: какие ресурсы развёрнуты, какие политики доступа установлены, какие порты открыты, какие логи включены. На выходе — подробный HTML-отчёт с подсветкой рисков.\n\n🐱 Ссылка на GitHub\n\nHacking & InfoSec Base | Вакансии | Чат ||#Репозиторий","datePublished":"2026-08-28T21:43:38Z","dateModified":"2026-08-28T21:43:38Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1512},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":5},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":25}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1546","headline":"1000+ свежих IT-вакансий каждый месяц в одном месте 🤘 Пока другие листают hh — мы ищем вакансии по всему рынк…","articleBody":"1000+ свежих IT-вакансий каждый месяц в одном месте 🤘\n\nПока другие листают hh — мы ищем вакансии по всему рынку: каналы, сайты компаний, стартапы и закрытые источники.\n\nВсё, что сложно найти руками — уже собрано внутри⬇️\n\nIT Россия\nIT СНГ\nСтажировки\nDigital\nМеждународка\nУдалёнка\nPython\nБигтех\nДизайн\nQA\nДжунам\nFrontend\nАналитика\nDevOps\nНе с HH\nАвтоотклики на вакансии","datePublished":"2026-08-28T13:00:08Z","dateModified":"2026-08-30T12:59:14Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"image":["https://n3.tlmtr.cc/p/_SmNedDFHqf50SLW1IoZhSfG-CT7a-C2A8a0Tod-7PHE?ty=l"],"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":785},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":4}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","mainEntityOfPage":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi/posts/1545","headline":"Hacking & InfoSec Base | Вакансии | Чат","articleBody":"Hacking & InfoSec Base | Вакансии | Чат","datePublished":"2026-08-27T19:24:36Z","dateModified":"2026-08-27T19:24:36Z","author":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"publisher":{"@type":"Organization","name":"Hacking & InfoSec Base","url":"https://telemetr.io/fa/channels/2156916654-1TmN0QlXOBAyZjBi","image":"https://img.tlmtr.io/c/2lYcyi/5372881874457845933?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":1338},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":8},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":18}]}}]}پستهای کانال
+3
📉 VirusTotal лёг — Роскомнадзор вырубил главный антивирусный сканер страны
Приветствую наших читателей! 👋
Ты больше не сможешь проверить подозрительный файл перед запуском. С 1 сентября 2026 года VirusTotal перестал открываться у пользователей из России. Официальных заявлений нет, но сервис не работает у всех операторов — и веб-интерфейс, и API-шлюзы. Кто теперь будет проверять твои файлы? Никто. Погнали! ⚡️
🔍 Что произошло
Сайт VirusTotal (принадлежит Google) — бесплатный онлайн-сканер, который проверяет файлы и ссылки сразу десятками антивирусных движков. С 1 сентября российские пользователи массово жалуются на проблемы с доступом. По данным detector404, сбой зафиксирован у разных провайдеров по всей стране.
Статистика жалоб:
🔴 Санкт-Петербург — 12% 🔴 Республика Хакасия — 9% 🔴 Самарская область — 9% 🔴 Курская и Брянская области — по 7% 🔴 87% жалуются на общий сбой сайта 🔴 12% — на сбой в мобильном приложении💀 Почему это плохо
🔴 Главный инструмент безопасности — выключен. VirusTotal использовали все: от обычных пользователей до IT-специалистов и экспертов по безопасности. Теперь проверить файл перед открытием нельзя. 🔴 Риск вирусов взлетает до небес. Без быстрой проверки люди будут запускать подозрительные файлы вслепую — трояны, шифровальщики, стилеры получат зелёный свет. 🔴 API тоже не работает. Это значит, что автоматические системы безопасности, которые использовали VirusTotal для проверки файлов, тоже встали. 🔴 Аналогов нет. Ни один сервис не имеет такой огромной базы антивирусов.🗣 Что говорят Эксперты считают, что блокировкой россиян хотят перевести на отечественный аналог — «Национальный мультисканер». Он проверяет файлы с помощью антивирусов от «Лаборатории Касперского», Dr.Web, Athena и PT Sandbox. Но это не замена — база движков в разы меньше, и многие специалисты ему не доверяют. На Пикабу уже запустили кампанию по разблокировке — призывают писать в Роскомнадзор. Пользователи возмущены: блокировка бьёт не по злоумышленникам, а по безопасности обычных граждан. Если новость зашла — газуй реакциями! 🔥 Hacking & InfoSec Base | Вакансии | Чат | #Новости
| 2 | Регистрируйтесь на Yandex Scale 2026
Главная конференция Yandex Cloud.
Узнайте о сервисах, которые меняют ваш бизнес.
4 офлайн-трека (AI, Infra + DevTools, Data, Security), онлайн-трек Deep Tech, воркшопы по ИИ и интерактивы. Подробнее о программе читайте в карточках🗒
📅24 сентября
🚗Москва + 💻онлайн
Участие бесплатное!
Зарегистрироваться
#реклама 16+
scale.yandex.cloud
О рекламодателе | 430 |
| 3 | Hacking & InfoSec Base | Вакансии | Чат || | 706 |
| 4 | Как устроен hh.ru изнутри
Что происходит до того, как новая фича появляется у миллионов пользователей?
Показываем реальные кейсы, людей, инженерные решения и всё самое интересное из жизни IT-команд hh.ru.
Подписаться
#реклама
О рекламодателе | 821 |
| 5 | 💡 Лайфхак: определяем ОС по TTL за секунду
Приветствую наших читателей! 👋
Подошёл к новому серверу, а nmap ещё не запустил? Одна команда скажет, что за зверь перед тобой — Linux или Windows. Погнали! ⚡️
🛠 Как это работает:
ping -c 1 target.com
Смотри на строчку TTL (Time To Live) в ответе:
| TTL | ОС |
|-----|-----|
| 64 | Linux, Unix, macOS |
| 128 | Windows |
| 255 | Cisco, сетевые устройства |
🗣 Пример:
ping -c 1 google.com
Вывод: ttl=115 — обычно это Linux (64) + количество прыжков, так что ОС — Linux.
ping -c 1 microsoft.com
Вывод: ttl=117 — Windows (128) минус прыжки.
⚡️ Почему это удобно:
✔️ Не нужно ставить nmap.
✔️ Работает даже через фаервол, если разрешён ICMP.
✔️ Мгновенный результат — сразу понятно, подбирать эксплойты под Linux или Windows.
🧬 Совет от практика:
Если ping заблокирован, можно использовать traceroute или даже telnet на открытый порт — некоторые сервисы тоже возвращают TTL. Но ping — самый простой способ.
Если лайфхак зашёл — газуй реакциями! 🔥
Hacking & InfoSec Base | Вакансии | Чат ||#Лайфхак | 834 |
| 6 | 💻 ПРИГОВОР БЕЗ СУДА — КАК АЛГОРИТМЫ ИИ ТАЙНО УПРАВЛЯЮТ ВАШЕЙ ЖИЗНЬЮ И ЛОМАЮТ КАРЬЕРУ
Думаешь, судьи и HR-менеджеры ещё решают твою судьбу? Ха-ха, нет. Сегодня приговоры выносят алгоритмы. Они решают, кого нанять, кого уволить, кому дать кредит, а кому — сесть. Без суда, без права на защиту, без объяснения причин. Разбираем, как ИИ уже управляет твоей жизнью, а ты даже не знаешь об этом.
Hacking & InfoSec Base | Вакансии | Чат || #Видео | 952 |
| 7 | Нужны 7 желающих для работы с искусственным интеллектом.
Работа из дома. График свободный.
Пришло задание — изучили — выполнили — получили свои деньги.
Деньги вы получаете в зависимости от сложности задания. Например:
За задание могут платить 500-10.000 рублей.
В зависимости от сложности.
500 рублей — это около 5-30 минут.
10 000 руб. это 5-6 часов.
Работа может быть разной: Оживить фото, создать видео, реставрировать старое фото и т.д.
💰 В среднем новичок получает до 150.000 руб в месяц. А опытный может и 300-500т.
Мы обучим вас сами:
— 3 дня уроков по 30 минут
— Домашки с проверкой
⚡ Набор заканчивается завтра.
Для регистрации жмите кнопку "Зарегистрироваться":
Зарегистрироваться
#реклама 16+
neuromachina.ru
О рекламодателе | 137 |
| 8 | 3 дня. 60 откликов. 1 оффер.
Очень интересный кейс произошёл у команды Софи — ии-ассистента для поиска работы.
К ним в поддержку написала девушка, которая отписалась от продукта ещё месяц назад:
«Мне прислали оффер!»
Начали разбираться — оказывается, она пользовалась только 3 тестовыми днями.
То есть за 3 дня ии-ассистент успел сделать 60 откликов. Потом она отписалась.
А уже позже — из этих откликов её позвали на интервью, и одно из них привело к офферу.
«Оффер с той вакансии, куда я сама никогда бы не откликнулась»
Изначально Аня отменила подписку, так как было дорого. Ребята честно спросили у Ани, считает ли она теперь, что подписка стоит своих денег — и получили утвердительный ответ.
В следующий раз доступ в Софи откроется 22 сентября.
Если хочешь получить 3 дня бесплатного доступа - подписывайся на этот канал, все анонсы будут там. | 835 |
| 9 | 💻 Принцип работы SSH: наглядная демонстрация для этичного хакера
Hacking & InfoSec Base | Вакансии | Чат || | 1 062 |
| 10 | Взломают всех! Вопрос в том, выживет ли ваша компания
С приходом ИИ, идеальной защиты больше нет. Настоящий навык 2026 года - Киберустойчивость: способность держать удар, защищать данные и мгновенно восстанавливаться.
Узнай, как это делать, на KazHackStan 2026 — самой крупной конференции по кибербезопасности в Центральной Азии!
Что тебя ждет:
⚡ CYBER KUMBEZ — хардкорный киберполигон, где топовые команды ломают и восстанавливают инфраструктуру в реальном времени.
🎓 100+ мировых спикеров и 10 000+ участников.
👍 Мощнейший нетворкинг: бизнес, IT, CISO и топовые хакеры.
📅 Казахстан | Астана | 29–30 сентября
✅ Забирай билет за 2500 тг. (5$) по промокоду "KHS2026EARLY"
Перейти на сайт
#реклама 16+
kazhackstan.com
О рекламодателе | 883 |
| 11 | 💻CyberChef — веб-приложение для шифрования, кодирования, сжатия и анализа данных
CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере.
— Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов.
🐱 Ссылка на GitHub
Hacking & InfoSec Base | Вакансии | Чат ||#Репозиторий | 1 184 |
| 12 | Обучение для команды: доступ к soft-навыкам бесплатно
✨ Около 31% россиян испытывают симптомы выгорания, причём каждый четвёртый (27%) хотя бы раз за последний год думал об увольнении именно из-за хронического стресса.
Выгорание — не просто проблема сотрудника, это серьёзный бизнес-риск. Научите команду управлять стрессом с платформой Луми.
В основе — экспертные видео по 5–10 минут и отработка навыков в тренажёре.
✅ Практики Луми помогут:
- Сделать день более организованным
- Начать эффективно взаимодействовать с коллегами — договариваться и решать конфликты
- Уверенно говорить о своих результатах и достижениях
- Сохранять силы, не выгорать и жить полноценно
Получите 2 месяца бесплатного доступа к платформе при оплате любого курса Практикума до конца сентября от вашей компании.
Узнать больше
#реклама 16+
practicum.yandex.ru
О рекламодателе | 913 |
| 13 | 💪 Ответ на задание: XSS, где всё заблокировано — все молодцы!
Приветствую наших читателей! 👋
Спасибо всем, кто принял участие в задании! Все предложенные варианты — рабочие и достойны уважения.
🥇 Правильные ответы:
✔️ onerror с заменой содержимого — document.body.innerHTML='XSS' и this.outerHTML='<h1>XSS</h1>'
✔️ Base64 через eval — eval(btoa('YWxlcnQoJ3hzcycpOw=='))
✔️ Command Injection (RCE) — если нашёл такую дыру — респект
🎉 Все большие молодцы!
Вы показали, что умеете мыслить нестандартно и находить обходы даже в самых жестких условиях. Именно такие навыки отличают настоящего пентестера от скрипткидди.
Следующее задание уже готовится — будет ещё интереснее!
Если рубрика зашла — ставьте 🔥 и пишите в комментарии, какие ещё задания хотите!
Hacking & InfoSec Base | Вакансии | Чат | #Задание | 1 234 |
| 14 | 💻 Задание: XSS, где alert/confirm/prompt/print заблокированы — что делать?
Приветствую наших читателей! 👋
Вы нашли XSS на странице поиска товаров. Тестируете:
<script>alert('XSS')</script>
А в ответ — 400 Bad Request. WAF блокирует ключевые слова alert, confirm, prompt, print.
Код уязвимой страницы:
$search_query = $_GET["search_query"];
$pattern = "/(alert|confirm|prompt|print)/i";
if (preg_match($pattern, $search_query)) {
http_response_code(400);
echo "<h1>400 Bad Request - Forbidden value supplied</h1>";
exit;
}
echo "Search query: \"$search_query\"";
💬 Вопрос:
Какой payload вы используете для визуального подтверждения XSS, если стандартные методы заблокированы?
Пиши свой вариант в комментарии!
Если вам понравилась рубрика ставьте 🔥 и пишите об этом в комментариях!
Hacking & InfoSec Base | Вакансии | Чат || #Задание | 1 323 |
| 15 | Услуги дата-центра в Москве
Размещение и аренда серверного оборудования в дата-центре.
👍 4 современных дата-центра в Москве.
👍 Лицензированный оператор связи.
👍 Индивидуальные конфигурации выделенных серверов под задачи клиента.
👍 Круглосуточная техническая поддержка в Телеграм, без ботов.
Узнать цену
#реклама 16+
itsoft.ru
О рекламодателе | 924 |
| 16 | 💡 Лайфхак: dig — скрытая разведка через DNS
Приветствую наших читателей! 👋
Думаешь, dig нужен только для проверки DNS? Ха-ха, нет. Это мощный инструмент разведки, который может выдать внутреннюю структуру сети, почтовые серверы и даже скрытые поддомены. Погнали! ⚡️
🛠 Что умеет dig (и почему это круто)
1. Найти все поддомены через NS-записи:
dig target.com NS
2. Узнать почтовые серверы (часто они внутренние):
dig target.com MX
3. Проверить TXT-записи (SPF, DKIM — часто там IP):
dig target.com TXT
4. Принудительно использовать конкретный DNS-сервер:
dig @8.8.8.8 target.com
Если лайфхак зашёл — газуй реакциями! 🔥
Пиши в комментарии — какие ещё DNS-команды используешь для разведки?
Hacking & InfoSec Base | Вакансии | Чат ||#Лайфхак | 1 465 |
| 17 | Яндекс Музыка до 360 дней бесплатно
Яндекс Музыка для вас и 3-х ваших близких.
Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно❤️
Слушать
#реклама 18+
music.yandex.ru
О рекламодателе | 81 |
| 18 | 💻 ScoutSuite — облачный аудит для тех, кто не доверяет панелям управления
ScoutSuite — это инструмент с открытым исходным кодом для аудита безопасности облачных сред. Он был разработан экспертами NCC Group, которые специализируются на безопасности.
ScoutSuite использует официальные API, предоставляемые облачными провайдерами, чтобы собрать всю конфигурацию аккаунта: какие ресурсы развёрнуты, какие политики доступа установлены, какие порты открыты, какие логи включены. На выходе — подробный HTML-отчёт с подсветкой рисков.
🐱 Ссылка на GitHub
Hacking & InfoSec Base | Вакансии | Чат ||#Репозиторий | 1 512 |
| 19 | 1000+ свежих IT-вакансий каждый месяц в одном месте 🤘
Пока другие листают hh — мы ищем вакансии по всему рынку: каналы, сайты компаний, стартапы и закрытые источники.
Всё, что сложно найти руками — уже собрано внутри⬇️
IT Россия
IT СНГ
Стажировки
Digital
Международка
Удалёнка
Python
Бигтех
Дизайн
QA
Джунам
Frontend
Аналитика
DevOps
Не с HH
Автоотклики на вакансии | 785 |
| 20 | Hacking & InfoSec Base | Вакансии | Чат | 1 338 |
