fa
Feedback
s3c4rch

s3c4rch

رفتن به کانال در Telegram

Something about s3curity, something about 4rchitecture. Автор канала: @tembitt

نمایش بیشتر
259
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25
ژوئن '25
+100
در 0 کانال‌ها
مه '250
در 1 کانال‌ها
Get PRO
آوریل '25
+107
در 1 کانال‌ها
Get PRO
مارس '250
در 1 کانال‌ها
Get PRO
فوریه '250
در 0 کانال‌ها
Get PRO
ژانویه '25
+52
در 0 کانال‌ها
پست‌های کانال
на ИБ митапе знакомый из @offensiverescuerangers наконец-то освятил боль всех триажеров, уважение и почет ему - не каждый смо
на ИБ митапе знакомый из @offensiverescuerangers наконец-то освятил боль всех триажеров, уважение и почет ему - не каждый сможет из своего же вопроса с конфаба ВК сделать доклад 🍿 «Краткость - сестра Багхантера» ost VK security confab

2
⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества». Пройдем путь
⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества». Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью. Больше информации – на странице вебинара. Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара. 👉 Регистрация здесь
935
3
https://t.me/wh_lab дорогие папищеки у знакомого произошла неприятная ситуация, тг решили забанить ему канал а ведь канал хороший, материал интересный… так что кто не был подписан - подписывайтесь, а кто был - все равно подписывайтесь, ибо канал он сделал новый) всем спасибо всем гуд лак хэв фан
1 043
4
Топ-108 телеграм-каналов в ИБ Сделали с каналом «Пакет Безопасности» второй рейтинг лучших Telegram-каналов в ИБ-отрасли, расширив выборку и добавив новые категории. Выбирать лучшие каналы нам помогали ИБ-специалисты, PR-специалисты, маркетологи и журналисты ведущих деловых СМИ. Состав экспертного совета, который голосовал за каналы, опубликуем отдельно. Главный критерий по традиции — контент. Каналы ранжируются по количеству голосов в своих категориях. Авторские: 1. Пакет Безопасности 2. Пост Лукацкого 3. Сицебрекс! и Sachok 4. Ever Secure и Технологический болт Генона 5. Солдатов в телеграм, BESSEС, Евгений Касперский 6. ZLONOV, Управление уязвимостями и прочее и Топ кибербезопасности Батранкова Offensive: 1. Похек 2. Red team brazzers 3. Багхантер 4. Кавычка 5. Егор Богомолов 6. Заметки Слонсера и PRO:PENTEST 7. s0i37_chanel Поросенок Петр GigaHackers Defensive: 1. ESCalator 2. README.hta 3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin 4. Disasm.me channel 5. Четыре луча, AppSec Journey и PurpleBear Mixed: 1. k8s (in)security 2. Кибервойна и Mobile AppSec World 3. Репорты простым языком 4. Сертификат безопасности 5. Кибербез образование, Райтапы по CTF {2025}, ГОСТ VPN | aveselov.ru, PWN AI, Monkey see, monkey do Микроблоги: 1. Ильдар Пишет 2. Омский Багхантер 3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина 4. Двое из Кибермаркетинга 5. CyberBox и NA_SOC 6. Защита персональных данных и не только и SbX | Security by Xyurity Новостные/агрегаторы: 1. SecАtor 2. НеЛукацкий 3. НеКасперский 4. Утечки информации и Порвали два трояна и Offensive Twitter 5. Об ЭП и УЦ 6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП Корпоративные: 1. Kaspersky 2. Red Security 3. Positive Technologies 4. Борьба с киберпреступностью | F6 и BI.ZONE 5. Innostage 6. РТ-ИБ, ИнфоТеКС, Инфосистемы Джет, 3side кибербезопасности и Echelon Eyes 7. CURATOR, Angara Security, InfoWatchOut Каналы IT-журналистов: 1. Грустный киберпанк 2. КиберBEZправил 3. Radio Tishina 4. Игнатий Цукергрохер 5. Doomtech 6. Убедился корр. ТАСС, Половников и Девочки/Перцева 7. Точксичная цифра, Первый канал, Электро⚡шок, это Жабин OSINT: 1. Russian OSINT 2. КиберДед official 3. OSINT mindset ( https://t.me/osint_mindset ) 4. Интернет-Розыск I OSINT I Киберрасследования ( https://t.me/irozysk )Schwarz_Osint ( https://t.me/Schwarz_Osint ) 5. DanaScully ( https://t.me/xbshsuwiow83 ) STEIN: ИБ OSINT ( https://t.me/secur_researcher )network worm notes( https://t.me/nwnotes )BeholderIsHere Media HUB( https://t.me/BeholderIsHereHub ) 6. Pandora’s box ( https://t.me/pandora_intelligence ) Юмор/мемы: 1. Cybersecurity memes off ( https://t.me/cybersecurity_memes_off ) 2. Bimbosecurity ( https://t.me/bimbosec )и Я у мамы SecMemOps 3. #memekatz (https://t.me/memekatz) и Information Security Memes (https://t.me/infosecmemes) 4. Спасите Нарциссо (https://t.me/savenarcisso) и Memes 365 (https://t.me/bugbountymeme) 5. OTSOSINT (https://t.me/ots0sint) и The After Times (https://t.me/theaftertimes) и Вредные советы по ИБ (https://t.me/badofis) Специальная номинация: канал «Код ИБ»( https://t.me/codeibnews ) PR Machine https://t.me/PR_machine_Nika @cybersachok
886
5
k8s security by s3c4rch.pdf
888
6
Запись стрима Тема: Безопасность в k8s Автор: @tembitt Под конец записи начали появляться странные артефакты, поэтому пришлос
Запись стрима Тема: Безопасность в k8s Автор: @tembitt Под конец записи начали появляться странные артефакты, поэтому пришлось вырезать секцию с вопросами и ответами А вот и ссылки: - 📹 Youtube - 📺 VK Video - 📺 Rutube Всем еще раз спасибо за то, что зашли послушать и за вашу обратную связь. 🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ 📂 Другие каналы
613
7
Подъехала запись от Ромы, чуть позже выложу и саму презентацию)
553
8
Продолжаем хайпить 😎 Мне нравится идея проводить неделю в исследованиях и подводить итоге - и нет ничего лучше, чем подводить их докладом Полезно не только собирать свою базу краткой выжимкой собранного на будущее, но и оформлять это в более-менее презентабельный вид 💼
658
9
Врум-врум, коллеги по цеху. Настало время попробовать стримы на технические темы и разборы чего-то хардкорного, за которые вы голосовали вот здесь. В этот раз обсудим достаточно попсовую, но всё еще болезненную для многих тему харденинга k8s. Это спрашивают на собеседованиях, это пригождается в работе. Да и в целом, полезно будет узнать, как защищать то, на чем держится 80% энтерпрайза в наши дни. Ну а расскажет вам об этом самый настоящий кибербезопасник и автор канала s3c4rch – @tembitt 🗓 Когда: 16 марта в 16:00 📍 Где: прямо в этом канале в формате стрима Честно не знаю, что из этого получится, но если вам зайдет, то будем продолжать. #DevSecOps #BaseSecurity #CloudSecurity 🧠 Твой Пакет Знаний | 👨‍🏫 Менторство ИБ 📂 Другие каналы
564
10
И сразу вдогонку сама презентация
613
11
🎤 НОВЫЙ СТРИМ УЖЕ НА КАНАЛЕ! Всем привет. В это воскресенье мы провели впервые в таком формате стрим "Открытый микрофон" Для вас выступали: ⚡️ Тембулат (@tembitt) с темой доклада - раскрытие 6 критических векторов атак на Docker-контейнеры ⚡️Владислав (@p3test) рассказал и показал, как хакеры используют ваш офисный принтер для проникновения в сеть Реальные кейсы эксплуатации уязвимостей в Canon, Xerox, HP Практические советы по защите от этих угроз Смотрите, как усилить безопасность вашей инфраструктуры! Будем рады вашим комментариям, следующий стрим в таком формате планирую организовать через неделю-две, кто хочет выступить, пишите)
471
12
Запись стрима для тех, кто не смог попасть 🍿
411
13
ссылка на стрим в 19:00!!! 🚀🔥😱💪 https://cyber-ed.ktalk.ru/y5pu1045pd0a
446
14
Решил тут попробовать для себя сферу докладов и выступлений 😂 Буду рассказывать про мое знакомство с безопасностью докера, в чем заключается суть виртуального синего кита и как его вообще пентестить 😠 Буду рад видеть знакомые лица, приходите!
625
15
Приглашаю всех на стрим PRO:PENTEST! Дорогие друзья, в это воскресенье собираемся на неформальном стриме нашего сообщества! Г
Приглашаю всех на стрим PRO:PENTEST! Дорогие друзья, в это воскресенье собираемся на неформальном стриме нашего сообщества! Главная особенность встречи — это не сложные технические доклады, а возможность для выступающих попрактиковаться в подаче информации. Наши коллеги расскажут технические доклады в понятном формате, но самое ценное здесь — тренировка навыков публичных выступлений. Согласитесь, умение доступно объяснять сложные вещи не менее важно, чем техническая экспертиза. Для докладчиков это шанс в дружеской атмосфере побороть волнение перед аудиторией, улучшить свою речь и научиться отвечать на неожиданные вопросы. А для слушателей — получить информацию в действительно понятном изложении. После выступлений просто поговорим, обсудим презентации и поделимся новостями и планами. Присоединяйтесь в воскресенье, будет интересно и полезно! Готовьте печенье к чаю и до встречи!
517
16
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально поле
Друзья, привет! Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально полезен для всего нашего комьюнити. Запускаем @hackadvisor — платформу, где мы собрали информацию по популярным площадкам и публичным багбаунти-программам https://hackadvisor.io. Теперь каждый может поделиться своим опытом, оставить честный отзыв — будь то позитивный или негативный — и формировать независимый рейтинг на основе этих отзывов. Надеюсь, это станет толчком для компаний быть более честными и прозрачными по отношению к хакерам. Так у комьюнити будет больше понимания, какие программы адекватные, а к каким стоит присмотреться повнимательнее. Мы также добавили возможность верификации для компаний. Это значит, что они смогут публично отвечать на отзывы, комментировать ситуации и показывать своё реальное отношение к багхантерам и безопасности в целом. Верим, что это важный шаг к открытому и честному диалогу между хакерами и компаниями. Важно: любой хакер может оставить свой отзыв анонимно, просто указав случайный никнейм при регистрации. При этом, чтобы избежать накруток и буллинга программ, мы внедрили верификацию. Хакеру нужно будет подтвердить, что у него действительно есть учётная запись на выбранной площадке или в программе, о которой он оставляет отзыв. Хочу отдельно отметить, что эти данные остаются скрытыми и нигде не публикуются — анонимность и приватность для нас в приоритете. И, конечно, не могу не сказать про людей, без которых этого всего бы не случилось. Кто помогал на разных этапах — от идеи до запуска: @aosmanov @r0hack @kuduzow @bikmetle @murphyrol @lincode_x. Спасибо вам за поддержку и вклад в этот проект! Конечно, в мире нет идеальных вещей, и мы прекрасно это понимаем. Поэтому будем активно дорабатывать платформу, внедрять новые возможности и прислушиваться к потребностям комьюнити. Ваша обратная связь и идеи помогут сделать Hackadvisor ещё полезнее для всех. Будем рады вашей поддержке, обратной связи и, конечно, отзывам на самой платформе. Заходите, тестируйте, делитесь с друзьями — давайте вместе сделаем нашу сферу лучше!
405
17
Server-side vulnurabilities 🖥 Уязвимости со стороны сервера относятся к уязвимым местам в системе безопасности, существующим во внутренних компонентах веб-приложений, таких как сервисы, базы данных и логика приложений. В отличие от уязвимостей на стороне клиента, которые часто связаны с манипулированием вводом или взаимодействием с пользователем — уязвимости на стороне сервера обычно требуют понимания базовых операций сервера и архитектуры приложения. К распространенным типам уязвимостей на стороне сервера относятся: 1️⃣ Path traversal — обход пути 2️⃣ Access control — уязвимости контроля доступа 3️⃣ Уязвимости аутентификации 4️⃣ SSRF aka Server-side request forgery — подделка запросов на стороне сервера 5️⃣ OS command injection — инъекции команд ОС 6️⃣ SQLi aka SQL-injection — SQL-инъекции Эти уязвимости могут раскрыть конфиденциальные данные, нарушить пользовательские сценарии и даже привести к полному разрушению системы. Понимание уязвимостей на стороне сервера крайне важно для всех, кто занимается безопасностью веб-приложений, поскольку они часто становятся целью злоумышленников, стремящихся получить несанкционированный доступ, манипулировать данными или выполнить произвольный код на сервере. Ссылка на курс: https://disk.yandex.ru/d/3RSn3iqjswLA4Q
785
18
Portswigger для самых маленьких 😈 Пока решал знаменитую академию от portswigger'a — решил записывать конспекты с переводом и райтапами по представленным в курсах тачкам, чем и решил поделиться с миром 😁 Не жду какого-то дикого хайпа от этого — не я первый, не я последний. Сделал это больше для себя, дабы отметить, что сделал на пути к вершинам пентеста (да и мало ли кому это принесет пользу) Все записано и оформлено в md, стоит использовать инструменты работы с разметкой (да и в целом советую для записей). Пока что Obsidian — best of the best. P.S. Пока не знаю с какой периодичностью будет выходить "рубрика", но постараюсь почаще заглядывать в канал 😡
585
19
Всех с Новым Годом 🍾🥂
879
20
О конференциях и канале 💻 Для меня, как начинающего специалиста, конференции приносили пользу больше не своими докладами (их всё-таки можно и в записи посмотреть), а скорее возможностью пообщаться с местными акулами кибербеза. Я побывал на OFFZONE, SOC Tech, VK, тд и получил немало позитивных эмоций, пользы и приятного общения. Помимо этого, насмотревшись и наслушавшись всяких Сереж Похеков (@poxek), Романов Пакетиных (@package_security), Егоров Зайцевых (@pro_pentest) и иже с ними - решил попробовать себя в качестве ведущего очередного пока еще не популярного канала. Я уж точно не хочу быть блогером и вести активную медийную жизнь, прокачивая бренд. Это скорее желание найти интересных людей и делиться мнением. В общем, делаю - что по кайфу) Планы на следующий год ✍️ Кажется забавным, но я хочу все и сразу) И с докладами выступить, и уровень прокачать, и попробовать себя в киберучениях, багхантинге, получить сертификаты и многое-многое другое. 🤡
843