ИнфоБес #Aнализ безопасности #Тестирование на проникновение
Открыть в Telegram
Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия
Больше1 116
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 дней
Загрузка данных...
Похожие каналы
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
октябрь '26окт. '26
октябрь '26
+614
в 0 каналах
сентябрь '260
в 0 каналах
Get PRO
август '260
в 2 каналах
Get PRO
июль '260
в 0 каналах
Get PRO
июнь '260
в 0 каналах
Get PRO
май '260
в 0 каналах
Get PRO
апрель '260
в 0 каналах
Get PRO
март '260
в 4 каналах
Get PRO
февраль '260
в 0 каналах
Get PRO
январь '260
в 0 каналах
Get PRO
декабрь '250
в 0 каналах
Get PRO
ноябрь '250
в 0 каналах
Get PRO
октябрь '250
в 0 каналах
Get PRO
сентябрь '250
в 0 каналах
Get PRO
август '250
в 0 каналах
Get PRO
июль '250
в 0 каналах
Get PRO
июнь '250
в 0 каналах
Get PRO
май '250
в 0 каналах
Get PRO
апрель '250
в 0 каналах
Get PRO
март '250
в 0 каналах
Get PRO
февраль '250
в 0 каналах
Get PRO
январь '250
в 0 каналах
Get PRO
декабрь '240
в 0 каналах
Get PRO
ноябрь '240
в 0 каналах
Get PRO
октябрь '240
в 0 каналах
Get PRO
сентябрь '240
в 0 каналах
Get PRO
август '24
+2
в 0 каналах
Get PRO
июль '24
+13
в 0 каналах
Get PRO
июнь '24
+4
в 0 каналах
Get PRO
май '24
+11
в 0 каналах
Get PRO
апрель '24
+22
в 0 каналах
Get PRO
март '24
+9
в 0 каналах
Get PRO
февраль '24
+5
в 0 каналах
Get PRO
январь '240
в 0 каналах
Get PRO
декабрь '230
в 0 каналах
Get PRO
ноябрь '230
в 0 каналах
Get PRO
октябрь '23
+11
в 0 каналах
Get PRO
сентябрь '23
+36
в 0 каналах
Get PRO
август '23
+37
в 0 каналах
Get PRO
июль '23
+20
в 0 каналах
Get PRO
июнь '23
+46
в 0 каналах
Get PRO
май '23
+125
в 0 каналах
Get PRO
апрель '23
+10
в 0 каналах
Get PRO
март '23
+5
в 0 каналах
Get PRO
февраль '23
+15
в 0 каналах
Get PRO
январь '23
+14
в 0 каналах
Get PRO
декабрь '22
+4
в 0 каналах
Get PRO
ноябрь '22
+17
в 0 каналах
Get PRO
октябрь '22
+8
в 0 каналах
Get PRO
сентябрь '22
+14
в 0 каналах
Get PRO
август '22
+80
в 0 каналах
Get PRO
июль '220
в 0 каналах
Get PRO
июнь '220
в 0 каналах
Get PRO
май '220
в 0 каналах
Get PRO
апрель '220
в 0 каналах
Get PRO
март '220
в 0 каналах
Get PRO
февраль '220
в 0 каналах
Get PRO
январь '220
в 0 каналах
Get PRO
декабрь '210
в 0 каналах
Get PRO
ноябрь '210
в 0 каналах
Get PRO
октябрь '210
в 0 каналах
Get PRO
сентябрь '210
в 0 каналах
Get PRO
август '210
в 0 каналах
Get PRO
июль '210
в 0 каналах
Get PRO
июнь '210
в 0 каналах
Get PRO
май '21
+135
в 0 каналах
Посты канала
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤
Участие в конференции подтвердили:
✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы:
• реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ;
• изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности.
✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России.
Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований.
🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях:
✅Перекатегорирование объектов КИИ.
✅Безопасность ГИС: требования приказа ФСТЭК России № 117.
Отработка инцидентов ИБ — взаимодействие с регуляторами
✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ.
✅Искусственный интеллект: требования по безопасности.
✅Персональные данные: от приказа до суда.
✅ИИ в безопасной разработке.
🕔 Конференция состоится 13.10.2026.
❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.
| 2 | Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик для мыши и пр. | 205 |
| 3 | Становится традицией раз в год покурить кальян на ZN. | 201 |
| 4 | GNN_APT_ZeroNights_v4.pptx | 319 |
| 5 | Нет текста... | 305 |
| 6 | APT vs GNN AI: кто кого? Доклад от Ильи Зуева. | 297 |
| 7 | Нет текста... | 257 |
| 8 | Нет текста... | 178 |
| 9 | Взял комбо модуль для flipper от https://t.me/RottenMechanism | 173 |
| 10 | ZeroNights_2026_Атаки_на_устройства_печати.pptx | 269 |
| 11 | Прочитал доклад. На тему атаки на устройства печати на community track. Весь день на конференции и спикер пати. | 209 |
| 12 | Программа ZeroNights 2026 уже опубликована 🔥
В этом году — 3 основные сцены по 2 направлениям:
Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация.
SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке.
И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг.
Я тоже буду выступать на Community Hub.
📅 Дата: 30.09.2026
📍 Место: Санкт-Петербург, LOFT#7
Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар»)
Программа
Билеты
Встретимся на конференции! | 413 |
| 13 | Требования к ИБ есть. А где хранится практика их применения?
РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝
ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения.
Как это работает:
Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия.
При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества.
🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты.
Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом.
ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д.
🔗 ВИКИ ГОСТ Р 57580
Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️ | 559 |
| 14 | 7-Zip читает заблокированные файлы Windows — дампим SAM
Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access.
Запускаем от администратора, в адресной строке вводим:
\\.\PhysicalDrive0\
Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне.
Копируем, извлекаем через secretsdump:
secretsdump.py -sam SAM -system SYSTEM local
Хеши получены.
Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции.
Этим же методом можно вытаскивать MFT и другие locked-файлы.
#redteam #windows #credentials | 7 033 |
| 15 | +2 🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка
Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid.
Что внутри:
▪️ 281 карточка, 12 подколод по темам
▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты
▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся
Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам.
Колода во вложении гоняй себя перед интервью.
#anki #study #tips | 567 |
| 16 | 🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
➡️Подробности — на сайте Код ИБ. Количество мест ограничено. | 482 |
| 17 | Друзья, всем привет!
Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно.
P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием!
Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах. | 491 |
| 18 | Маркировка путей компрометации в BloodHound
Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации.
#BloodHound #Внутрянка #Cypher | 420 |
| 19 | Нет текста... | 0 |
| 20 | Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл. | 823 |
