ru
Feedback
white2hack πŸ“š

white2hack πŸ“š

ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π² Telegram

ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·. Книги, Π³Π°ΠΉΠ΄Ρ‹, how to, Π»ΠΈΠΊΠ±Π΅Π·. Аналитика, Ρ‚Ρ€Π΅Π½Π΄Ρ‹, ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Π°, эвСнты. Π­Ρ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° своих Π΄Π°Π½Π½Ρ‹Ρ… πŸ”Š Бвязь t.me/w2hack?direct πŸ’¬ Π§Π°Ρ‚ https://t.me/+VdkEIWudTi5m3dsA πŸ’‘ ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡ https://consult.ivanpiskunov.com πŸ› ОбмСн -- private --

Π‘ΠΎΠ»ΡŒΡˆΠ΅

πŸ“ˆ АналитичСский ΠΎΠ±Π·ΠΎΡ€ Telegram-ΠΊΠ°Π½Π°Π»Π° white2hack πŸ“š

Канал white2hack πŸ“š (@w2hack) являСтся Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ участником. БСйчас сообщСство ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ 12 514 подписчиков, занимая 10 168 мСсто Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ прилоТСния ΠΈ 52 928 мСсто Π² Ρ€Π΅Π³ΠΈΠΎΠ½Π΅ Россия.

πŸ“Š ΠŸΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ°

Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° создания Π½Π΅Π²Ρ–Π΄ΠΎΠΌΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ дСмонстрируСт ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ рост, собрав Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΡŽ ΠΈΠ· 12 514 подписчиков.

Богласно послСдним Π΄Π°Π½Π½Ρ‹ΠΌ ΠΎΡ‚ 14 июня, 2026, ΠΊΠ°Π½Π°Π» ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ. Π—Π° послСдниС 30 Π΄Π½Π΅ΠΉ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ числа участников составило 41, Π° Π·Π° послСдниС 24 часа β€” 0, ΠΏΡ€ΠΈ этом ΠΎΠ±Ρ‰ΠΈΠΉ ΠΎΡ…Π²Π°Ρ‚ остаётся высоким.

  • Бтатус Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ: НС Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½
  • Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ вовлСчённости (ER): Π‘Ρ€Π΅Π΄Π½ΠΈΠΉ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ вовлСчённости Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€ΠΈΠΈ составляСт 11.59%. Π’ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 24 часа послС ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚ N/A% Ρ€Π΅Π°ΠΊΡ†ΠΈΠΉ ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа подписчиков.
  • ΠžΡ…Π²Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ: Π’ срСднСм ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ пост ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ 1 449 просмотров. Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… суток публикация Π½Π°Π±ΠΈΡ€Π°Π΅Ρ‚ 0 просмотров.
  • Π Π΅Π°ΠΊΡ†ΠΈΠΈ ΠΈ взаимодСйствия: Аудитория Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚: срСднСС количСство Ρ€Π΅Π°ΠΊΡ†ΠΈΠΉ Π½Π° ΠΎΠ΄ΠΈΠ½ пост β€” 10.
  • ВСматичСскиС интСрСсы: ΠšΠΎΠ½Ρ‚Π΅Π½Ρ‚ сосрСдоточСн Π½Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ‚Π΅ΠΌΠ°Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ attack, linux, cybersecurity, white2hack, threat.

πŸ“ ОписаниС ΠΈ контСнтная ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°

Автор описываСт рСсурс ΠΊΠ°ΠΊ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΡƒ для выраТСния ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ мнСния:
β€œΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·. Книги, Π³Π°ΠΉΠ΄Ρ‹, how to, Π»ΠΈΠΊΠ±Π΅Π·. Аналитика, Ρ‚Ρ€Π΅Π½Π΄Ρ‹, ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Π°, эвСнты. Π­Ρ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° своих Π΄Π°Π½Π½Ρ‹Ρ… πŸ”Š Бвязь t.me/w2hack?direct πŸ’¬ Π§Π°Ρ‚ https://t.me/+VdkEIWudTi5m3dsA πŸ’‘ ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡ https://consult.ivanpiskunov.com πŸ› ОбмСн -- private -...”

Благодаря высокой частотС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ (послСдниС Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Ρ‹ 15 июня, 2026) ΠΊΠ°Π½Π°Π» ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΡ…Π²Π°Ρ‚Π° ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΉ. Аналитика ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ аудитория Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ взаимодСйствуСт с ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ Π²Π°ΠΆΠ½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ влияния Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ прилоТСния.

12 514
ΠŸΠΎΠ΄ΠΏΠΈΡΡ‡ΠΈΠΊΠΈ
НСт Π΄Π°Π½Π½Ρ‹Ρ…24 часа
+47 Π΄Π½Π΅ΠΉ
+4130 дСнь
Архив постов
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ уязвимого ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° для VoIP АВБ Π½Π° Π±Π°Π·Π΅ нСкоммСрчСского ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Asterisk (sip.conf) для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ срСдн
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ уязвимого ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° для VoIP АВБ Π½Π° Π±Π°Π·Π΅ нСкоммСрчСского ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Asterisk (sip.conf) для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ срСднСго Ρ€Π°Π·ΠΌΠ΅Ρ€Π° с 200-Ρ‚Π° Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ строкС ΡƒΠΊΠ°Π·Π°Π½Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ security weak для Π±Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° sip.conf А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ Π² ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ ΠΊ посту свой Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ фикса Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ: β—οΈΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π³Π°ΠΉΠ΄ Π²Π΅Π½Π΄ΠΎΡ€Π° ΠΎ бСзопасном ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ❗️Real-time Communications (RTC) security resources focused on VoIP, WebRTC and VoLTE ❗️Asterisk Security Framework πŸ”½πŸ”½W2Hack special for curiously peopleπŸ”½πŸ”½ #defensive #hardeing

Copilot for IDA Pro by Antelcat, 2023 Welcome to the ChatGPT plugin for IDA Pro, where the cutting-edge capabilities of OpenAI's GPT models meet the powerful disassembly and debugging features of IDA Pro. This plugin leverages LangChain and the latest Agent-based approach to automate the analysis of decompiled code in IDA, making reverse engineering easier and more interactive than ever. ❗️GitHub VulChatGPT by ke0z, 2023 An IDA PRO plugin to help in finding vulnerabilites in binaries. Use IDA PRO HexRays decompiler with OpenAI(ChatGPT) to find possible vulnerabilities in binaries ❗️GitHub See also: ⛳️ ChatGPT for Forensic Analyze #reverse #AI

Если Ρ‚Ρ‹ Π΄Π°Π²Π½ΠΎ Ρ‡ΠΈΡ‚Π°Π΅ΡˆΡŒ Β«Π₯Π°ΠΊΠ΅Ρ€Β», Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ» подписку β€” Π²ΠΎΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΏΠΎΠ²ΠΎΠ΄ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ. ΠœΡ‹ снизили Ρ†Π΅Π½Ρƒ: Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ΄
+1
Если Ρ‚Ρ‹ Π΄Π°Π²Π½ΠΎ Ρ‡ΠΈΡ‚Π°Π΅ΡˆΡŒ Β«Π₯Π°ΠΊΠ΅Ρ€Β», Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ΠΎΡ„ΠΎΡ€ΠΌΠΈΠ» подписку β€” Π²ΠΎΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΏΠΎΠ²ΠΎΠ΄ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ. ΠœΡ‹ снизили Ρ†Π΅Π½Ρƒ: Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ подписка стоит всСго 450 Ρ€ΡƒΠ±Π»Π΅ΠΉ Π² мСсяц. Π‘Π΅Π· Π°ΠΊΡ†ΠΈΠΉ, ΠΏΡ€ΠΎΠΌΠΎΠΊΠΎΠ΄ΠΎΠ² ΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ ΠΌΠΈΡˆΡƒΡ€Ρ‹. ΠŸΡ€ΠΎΡΡ‚ΠΎ стало дСшСвлС. Π—Π° эту Ρ†Π΅Π½Ρƒ Ρ‚Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΡˆΡŒ: ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊΠΎ всСм ΡΡ‚Π°Ρ‚ΡŒΡΠΌ ΠΈ PDF-выпускам Π·Π° 25 Π»Π΅Ρ‚; тысячи ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΎ Ρ…Π°ΠΊΠΈΠ½Π³Π΅, Π˜Π‘, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΈ мноТСствС Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ‚Π΅ΠΌ; свСТиС тСксты ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ дСнь β€” Π±Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ. Если Ρ‚Ρ‹ Ρ…ΠΎΡ‚Π΅Π» Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π² ΠΌΠ°Π»Π²Π°Ρ€ΠΈ, ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ багхантСрскиС Ρ€Π°Π·Π±ΠΎΡ€Ρ‹, ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ нСйросСти, ΠΏΡ€ΠΎΠΊΠ°Ρ‡Π°Ρ‚ΡŒ Π½Π°Π²Ρ‹ΠΊΠΈ Π² DevOps ΠΈΠ»ΠΈ просто ΠΈΡ‰Π΅ΡˆΡŒ Π²Π΄ΠΎΡ…Π½ΠΎΠ²Π΅Π½ΠΈΠ΅ для ΠΏΠ΅Ρ‚-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° β€” скорСС всСго, Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Ρƒ нас ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ. Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, Ρ†Π΅Π½Π° нСбольшая, Π° ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° β€” ΠΊΠ°ΠΊ Π² Π΄Π°Ρ‚Π°-Ρ†Π΅Π½Ρ‚Ρ€Π΅. И ΠΏΠΎΠΌΠ½ΠΈ: каТдая подписка ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Ρ‰Π΅ большС классных ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ²!

65 Β½ (Π½Π΅)дСтских вопросов ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ устроСно всё, ΠšΠΈΡ€ΠΈΠ»Π» Половников, 2024

65 Β½ (Π½Π΅)дСтских вопросов ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ устроСно всё, ΠšΠΈΡ€ΠΈΠ»Π» Половников, 2024 Книга ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Π° Ρ„ΠΈΠ·ΠΈΠΊΠΎ-матСматичСских Π½Π°ΡƒΠΊ ΠΈ ΠΏΠΎΠΏΡƒΠ»
+1
65 Β½ (Π½Π΅)дСтских вопросов ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ устроСно всё, ΠšΠΈΡ€ΠΈΠ»Π» Половников, 2024 Книга ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Π° Ρ„ΠΈΠ·ΠΈΠΊΠΎ-матСматичСских Π½Π°ΡƒΠΊ ΠΈ популяризатора Π½Π°ΡƒΠΊΠΈ ΠšΠΈΡ€ΠΈΠ»Π»Π° Половникова построСна ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ «вопрос – ΠΎΡ‚Π²Π΅Ρ‚Β». А вопросов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ задаСтся Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ своСй ΠΆΠΈΠ·Π½ΠΈ, Π½Π°Π±Ρ€Π°Π»ΠΎΡΡŒ Π½Π΅ΠΌΠ°Π»ΠΎ – ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… Π±Ρ‹Ρ‚ΠΎΠ²Ρ‹Ρ… Π΄ΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ абстрактных: β“ΠŸΠΎΡ‡Π΅ΠΌΡƒ ΠΌΠ°Π³Π½ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΡ‚ΡΠ³ΠΈΠ²Π°ΡŽΡ‚ΡΡ? β“ΠšΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΌΠΈΠΊΡ€ΠΎΠ²ΠΎΠ»Π½ΠΎΠ²ΠΊΠ°? ❓Что Ρ‚Π°ΠΊΠΎΠ΅ антиматСрия? β“Π‘ΠΊΠΎΠ»ΡŒΠΊΠΎ Π»Π΅Ρ‚ нашСй ВсСлСнной? β“Π˜ Π΅Ρ‰Π΅ ΠΌΠ½ΠΎΠ³ΠΈΠ΅-ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π—Π° ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠΌ Π½Π° ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… стоят дСсятки, сотни, Π° ΠΈΠ½ΠΎΠ³Π΄Π° ΠΈ тысячи Π»Π΅Ρ‚ развития чСловСчСской мысли. Автор описал Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ΠΈΠ΄Π΅ΠΈ, Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ Π² основС соврСмСнной физичСской ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ ΠΌΠΈΡ€Π°, простым ΠΈ доступным языком, благодаря Ρ‡Π΅ΠΌΡƒ ΠΊΠ½ΠΈΠ³Π° Π±ΡƒΠ΄Π΅Ρ‚ понятна ΠΊΠ°ΠΊ взрослым, Ρ‚Π°ΠΊ ΠΈ дСтям. Π–Π΅Π»Π°Π΅ΠΌ Π²Π°ΠΌ ΡƒΠ²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ погруТСния Π² ΠΎΠ΄Π½Ρƒ ΠΈΠ· самых интСрСсных Π½Π°ΡƒΠΊ – Ρ„ΠΈΠ·ΠΈΠΊΡƒ! #book #great

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π°Π²ΠΈΠ» дСтСктирования cсмых распространСнных Π°Ρ‚Π°ΠΊ Π½Π° Active Directory для популярных SIEM систСм

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π°Π²ΠΈΠ» дСтСктирования cсмых распространСнных Π°Ρ‚Π°ΠΊ Π½Π° Active Directory для популярных SIEM систСм ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Π½ΠΈΠΆΠ΅ ΠΏΡ€Π°Π²
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π°Π²ΠΈΠ» дСтСктирования cсмых распространСнных Π°Ρ‚Π°ΠΊ Π½Π° Active Directory для популярных SIEM систСм ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Π½ΠΈΠΆΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° сформулированы Π² ΠΎΠ±Ρ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ (KQL-ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΉ синтаксис) ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ SIEM: Splunk, QRadar, Microsoft Sentinel, Elastic SIEM. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° AD ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹: 1. Brute Force (Account Lockouts) 2. Pass-the-Hash/Ticket 3. Golden Ticket 4. DCSync Attack 5. Kerberoasting 6. Account Enumeration 7. Suspicious Delegation Changes 8. Suspicious Group Membership Changes Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° Π°Ρ‚Π°ΠΊΠΈ ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠΌ ΠΎΠ΄Π½ΠΎ ΠΈΠ»ΠΈ нСсколько ΠΏΡ€Π°Π²ΠΈΠ». 🚩 Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Π’ основС ΠΏΡ€Π°Π²ΠΈΠ» Π»Π΅ΠΆΠ°Ρ‚ события Windows (Event IDs). ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ SIEM собираСт события с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ: ❗️Дампы событий Active Directory Kill Chain Attack & Defense ❗️ДатасСты ΠΎΡ‚ SpecterOps ❗️APT Attack Samples ❗️Sentinel AD Attack Dashboard ΠŸΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ Π²Ρ‹Π»ΠΎΠΆΠ΅Π½ pdf Ρ„Π°ΠΉΠ΄ΠΎΠΌ ΠΏΠΎΠ΄ постом πŸ”½πŸ”½W2Hack special for curiously peopleπŸ”½πŸ”½ #windows #defensive

πŸ“• πŸ“• Π’Ρ‹ Ρ‚Π°Π»Π°Π½Ρ‚, Ρ€Π΅Π΄ΠΊΠΈΠΉ спСц Π² своСм Π΄Π΅Π»Π΅, ΠΏΡ€ΠΈΠ·Π½Π°Π½Π½Ρ‹ΠΉ экспСрт ΠΈ ΠΈΡ‰Π΅ΡˆΡŒ ΡΠ°ΠΌΠΎΡ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ? Π’Ρ‹ дСлаСшь большС Ρ‡Π΅ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠ΅, знаСшь Ρ‡Ρ‚ΠΎ достоин большСго? НС боишься ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½, Π³ΠΎΡ‚ΠΎΠ² Π²ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² своС Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ Π² пространствС? Π’ΠΎΠ³Π΄Π° это Ρ‚Π²ΠΎΠΉ шанс! - America Welcomes Talent πŸ‡ΊπŸ‡Έ πŸ‡ΊπŸ‡ΈπŸ‡ΊπŸ‡Έ Π˜ΠΌΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ БША для Ρ‚Π°Π»Π°Π½Ρ‚Π»ΠΈΠ²Ρ‹Ρ… ΠΈ экстраординарных личностСй ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ шанс лСгально ΠΈΠΌΠΌΠΈΠ³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² АмСрику, ΠΆΠΈΡ‚ΡŒ Π±Π΅Π· Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Π·Π°ΠΊΠΎΠ½Π° ΠΈ достойно Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ свой ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π», ΠΏΠ΅Ρ€Π΅Π²Π΅Π·Ρ‚ΠΈ с собой всю сСмью. Если Ρ‚Ρ‹ имССшь STEM ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΎΡ‚ 5+ Π»Π΅Ρ‚ ΠΎΠΏΡ‹Ρ‚Π° Π² индустрии, Π΄Π΅Ρ€ΠΆΠΈΡˆΡŒ с своСм Π·Π°Ρ‡Π΅Ρ‚Π΅ Π½Π°Π³Ρ€Π°Π΄Ρ‹ Π·Π° ΠΏΠΎΠ±Π΅Π΄Ρ‹ Π² конкурсах ΠΈ сорСвнованиях, являСшься Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌ экспСртом, Π°Π²Ρ‚ΠΎΡ€ΠΎΠΌ ИВ\Π˜Π‘ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, участником, спикСром ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ИВ\Π˜Π‘ эвСнтов, твоя ΠΊΠΎΠΌΠ°Π½Π΄Π°, Π³Π΄Π΅ Ρ‚Ρ‹ участник\Π»ΠΈΠ΄, сдСлала большой Π²ΠΊΠ»Π°Π΄ Π² Π˜Π‘\запустила ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚\Π²Ρ‹ΡˆΠ»Π° Π² Ρ‚ΠΎΠΏ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³Π° ΠΈΠ»ΠΈ просто Ρ‚Ρ‹ являСшься ΠΊΡ€ΡƒΡ‚Ρ‹ΠΌ спСцом, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ - этот шанс для тСбя! Мэн, Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π»Π΅Π³ΠΊΠΎ, Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ бСсплатно. ΠŸΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ΡΡ врСмя, самообладаниС, Π²Π΅Ρ€Π° Π² сСбя. Π”Π°, придСтся Π² Ρ‡Π΅ΠΌ-Ρ‚ΠΎ Π½Π°Ρ‡ΠΈΠ½Π°Ρ‚ΡŒ с ноля, Π° Π³Π΄Π΅-Ρ‚ΠΎ снова ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ. Π­Ρ‚ΠΎ ΠΏΡƒΡ‚ΡŒ Π½Π΅ для всСх. Если Ρ‚Ρ‹ Π³ΠΎΡ‚ΠΎΠ², Ссли Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ индустрии, Π° ΠΏΠ΅Ρ€Π΅Π΅Π·Π΄ твоя давняя ΠΌΠ΅Ρ‡Ρ‚Π°, Ρ‚ΠΎ Ρ‚Ρ‹ Π² Π½ΡƒΠΆΠ½ΠΎΠΌ мСстС! β—οΈΠŸΠΈΡˆΠΈ нашим спСциалистам❗️, ΠΌΡ‹ ΠΎΡ†Π΅Π½ΠΈΠΌ Ρ‚Π²ΠΎΠΉ кСйс, расскаТСм слабыС\ΡΠΈΠ»ΡŒΠ½Ρ‹Π΅ стороны, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ, ΠΈ, Ссли Ρ‚Ρ‹ с Π½Π°ΠΌΠΈ - Π½Π°Ρ‡Π½Π΅ΠΌ это Π΄Π΅Π»ΠΎ вмСстС! НСмного большС ΠΎΠ± АмСрикС Π² Telegram: ΠšΡ€Π°ΡΠΎΡ‚Ρ‹ урбанистики ΠΈ Π΄ΠΈΠΊΠΎΠΉ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Ρ‹ БША @lennexzeechat ЧСстный рассказ ΠΎΠ± АмСрикС ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ студСнчСского ΠΎΠ±ΠΌΠ΅Π½Π° Β«Work & Travel USAΒ» @iecwat πŸ‡ΊπŸ‡ΈπŸ‡ΊπŸ‡Έ ΠŸΠΎΡ‡Π΅ΠΌΡƒ ΠΏΠΎΠ΄Π°Π²Π°Ρ‚ΡŒΡΡ ΠΈΠΌΠ΅Π½Π½ΠΎ с Π½Π°ΠΌΠΈ: πŸ‡ΊπŸ‡ΈπŸ‡ΊπŸ‡Έ πŸ“Œ Π£ нас Π±ΠΎΠ»Π΅Π΅ 87% ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠΉ ΠΏΠ΅Ρ‚ΠΈΡ†ΠΈΠΉ ΠΏΠΎ ΠΈΠΌΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ Ρ‚ΠΈΠΏΠ°ΠΌ Π²ΠΈΠ· πŸ“Œ 5 Π»Π΅Ρ‚ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ ΠΈΠΌΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… услуг, Π±ΠΎΠ»Π΅Π΅ 800 Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΠΌΠΌΠΈΠ³Ρ€ΠΈΡ€ΠΎΠ²Π°Π²ΡˆΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ Ρ‚ΠΈΠΏΠ°ΠΌ Π²ΠΈΠ· πŸ“ŒΠΠ΄Π΅ΠΊΠ²Π°Ρ‚Π½Π°Ρ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ услуг (Π΄ΠΎ 50% стоимости Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС одобрСния USCIS), рассрочка ΠΈ гибкая систСма ΠΎΠΏΠ»Π°Ρ‚Ρ‹ πŸ“Œ Π‘ΠΎΡ‚ для записи Π² ΠΏΠΎΡΠΎΠ»ΡŒΡΡ‚Π²ΠΎ БША, Π’Π“ ΠΊΠΎΠΌΡŒΡŽΠ½ΠΈΡ‚ΠΈ ΠΈ собствСнная Π±Π°Π·Π° Π·Π½Π°Π½ΠΈΠΉ ΠΏΠΎ ΠΈΠΌΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ ➑️ Π’Π°ΠΊ ΠΆΠ΅ ΠΌΡ‹ доступны ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Ρƒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° Π½Π° What's app πŸ‡ΊπŸ‡Έ ❗️ВниманиС! Π¦Π΅Π½ΠΈΡ‚Π΅ своС ΠΈ Ρ‡ΡƒΠΆΠΎΠ΅ врСмя. ВсС обращСния "просто ΡƒΠ·Π½Π°Ρ‚ΡŒ", Π½Π΅ ΠΏΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ Ρ‚Π΅ΠΌΠ΅, Π΄Π°Π»Π΅Π΅ Π³Ρ€ΡƒΠ±Ρ‹Π΅, навязчивыС, Π½Π° Π½Π΅Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎΠΌ русском, Π° Ρ‚Π°ΠΊ ΠΆΠ΅ пСрсон Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ заслуги ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π° Ρ‚Π°Π»Π°Π½Ρ‚Π»ΠΈΠ²ΠΎΠ³ΠΎ\экстраординарного спСциалиста - Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ. #info

Defense Evasion with Meterpreter

Defense Evasion with Meterpreter Learning Defense Evasion is a prerequisite for using Metasploit tooling successfully in a se
Defense Evasion with Meterpreter Learning Defense Evasion is a prerequisite for using Metasploit tooling successfully in a secure environment. This course will teach you how to stay under the radar and evade detection even in highly secure environments. #education #pentest #metasploit

Red Team Operations with Cobalt Strike

Red Team Operations with Cobalt Strike Red team operations rely on the ability to emulate tactics and techniques of adversari
Red Team Operations with Cobalt Strike Red team operations rely on the ability to emulate tactics and techniques of adversaries in a network. In this path, you will learn how to utilize Cobalt Strike as a command and control framework, using beacons and specialized profiles to conduct necessary techniques for red team operations and pen testing. #education #pentest

πŸ†• Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для w2hack ΠΊΠΎΠΌΡŒΡŽΠ½ΠΈΡ‚ΠΈ. Π–ΠΈΠ²ΠΎΠΉ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ с экспСртом. ΠŸΠΎΠ»ΡƒΡ‡ΠΈ one2one ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡŽ с Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π° Много Π»Π΅
πŸ†• Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для w2hack ΠΊΠΎΠΌΡŒΡŽΠ½ΠΈΡ‚ΠΈ. Π–ΠΈΠ²ΠΎΠΉ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ с экспСртом. ΠŸΠΎΠ»ΡƒΡ‡ΠΈ one2one ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡŽ с Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π° Много Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ Π±Ρ‹Π»ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π° ΠΊΠΎΠ³Π΄Π° я Π±Ρ‹Π» выпускником ΡƒΠ½ΠΈΠ²Π΅Ρ€Π°, стартовал с ноля, искал свой ΠΏΡƒΡ‚ΡŒ, ΠΏΠ΅Ρ€Π²ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ, создавал свой ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ ΠΈ строил своС Ρ‚Π΅Π»ΠΎ, ΡƒΡ‡ΠΈΠ» языки ΠΈ искал ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, самообучался, ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Π» ΠΈ Ρ‚Π΅Ρ€ΠΏΠ΅Π» Π½Π΅ΡƒΠ΄Π°Ρ‡ΠΈ, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π» ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΈ выстрСливал, ΠΏΠ΅Ρ€Π΅Π΅Π·ΠΆΠ°Π», ΠΆΠΈΠ» Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π³ΠΎΡ€ΠΎΠ΄Π°Ρ…, посмотрСл нСсколько стран, мСнял ниши ΠΈ нашСл своС истинноС Π΄Π΅Π»ΠΎ. Π’ Ρ‚Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹ ΠΌΠ½Π΅ часто Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π»ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½Π΅ Π±Ρ‹Π»ΠΎ возмоТности ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ Π·Π° экспСртной ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ, Π²ΠΎΠΊΡ€ΡƒΠ³ Π΅Π΄ΠΈΠ½ΠΈΡ†Ρ‹ ΠΊΡ‚ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π» ΠΈ Π²Π΅Ρ€ΠΈΠ» ΠΏΠΎΠΊΠ° Π½Π° балансС минус, Π° Ρƒ ΠΏΠΎΡˆΠ°Ρ€ΠΏΠ°Π½Π½ΠΎΠΉ Π΄Π²Π΅Ρ€ΠΈ старыС ΠΏΠΎΡ‚Π΅Ρ€Ρ‚Ρ‹Π΅ кроссы. Π― знаю ΠΏΠΎ сСбС ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ†Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½ΠΎΠ΅ слово, Π΄Π΅Π»ΠΎ, совСт ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² Π½ΡƒΠΆΠ½Ρ‹ΠΉ, критичСский ΠΌΠΎΠΌΠ΅Π½Ρ‚. И, Π²ΠΎΡ‚, сСйчас ΠΏΡ€ΠΈΡˆΠ»ΠΎ Ρ‚ΠΎ самоС врСмя ΠΊΠΎΠ³Π΄Π° я ΠΌΠΎΠ³Ρƒ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ Ρ‚Π΅ΠΌ Ρ‡Ρ‚ΠΎ знаю, Ρ‡Ρ‚ΠΎ ΡƒΠΌΠ΅ΡŽ с Ρ‚ΠΎΠ±ΠΎΠΉ - Ρ‚Π°ΠΊΠΈΠΌ ΠΆΠ΅ ΠΊΠ°ΠΊ я ΠΌΠ½ΠΎΠ³ΠΎ Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄, Π°ΠΌΠ±ΠΈΡ†ΠΈΠΎΠ·Π½Ρ‹ΠΌ, Π³ΠΎΠ»ΠΎΠ΄Π½Ρ‹ΠΌ Π΄ΠΎ ΠΏΠΎΠ±Π΅Π΄ ΠΈ ΠΈΡ‰ΡƒΡ‰ΠΈΠΌ свою ΠΏΡƒΡ‚ΡŒ. Если Ρ‚Ρ‹ Π΅Ρ‰Π΅ ΡƒΡ‡ΠΈΡˆΡŒΡΡ ΠΈΠ»ΠΈ ΡƒΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΡˆΡŒ, Ρ‚Ρ‹ Π² ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·Π΅ ΠΈΠ»ΠΈ ИВ, Ρ‚Ρ‹ ΠΈΡ‰Π΅ΡˆΡŒ свой ΠΏΡƒΡ‚ΡŒ ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π² Π»ΡƒΡ‡ΡˆΡƒΡŽ Тизнь. Π’Ρ‹ Π³ΠΎΡ‚ΠΎΠ² ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ, ΠΈΡΠΊΠ°Ρ‚ΡŒ, ΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²ΠΏΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΠΏΡ‹Ρ‚. Π£ тСбя Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΡΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ - это Ρ‚ΠΎΡ‚ самый ΠΏΠΎΠ²ΠΎΠ΄ Π½Π°ΠΌ ΠΏΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ. Π― подСлюсь знаниями ΠΈ ΠΌΠ½Π΅Π½ΠΈΠ΅ΠΌ, Π±Π°Π³Π°ΠΆΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ мСня Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ Π±Ρ‹ Ρ‚Ρ‹ смог Π²ΠΎΠΏΠ»ΠΎΡ‚ΠΈΡ‚ΡŒ всС самоС Π»ΡƒΡ‡ΡˆΠ΅Π΅ Ρ‡Ρ‚ΠΎ Π² Ρ‚Π΅Π±Π΅ Π΅ΡΡ‚ΡŒ! 🀝 β—οΈΠŸΠ΅Ρ€Π²Ρ‹Π΅ 5 Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ, Π½Π΅ случайныС пассаТиры, Π° истинно ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠ΅ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ запрос - ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ one-to-one ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡŽ с Π°Π΄ΠΌΠΈΠ½ΠΎΠΌ ΠΊΠ°Π½Π°Π»Π° @w2hack. НС стСсняйся, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Π»ΡŽΠ±Ρ‹Π΅ вопросы ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·Π΅, Ρ€Π°Π±ΠΎΡ‚Π΅, (само)ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠΈ, ΠΈΠΌΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ, ΠΏΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΡŽ физичСской Ρ„ΠΎΡ€ΠΌΡ‹, всС Ρ‡Ρ‚ΠΎ смогу ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ, Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ·Π²ΡƒΡ‡Π΅Π½ΠΎ для тСбя!🚩 πŸ”½Π—Π°ΠΏΠΎΠ»Π½ΡΠΉ Ρ„ΠΎΡ€ΠΌΡƒ, расскаТи ΠΎ сСбС ΠΈ ΠΌΡ‹ договоримся ΠΎ Π΄Π°Ρ‚Π΅ встрСчи. #info

А Π²ΠΎΡ‚ ΠΈ fix для нашСго ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° #SecDevOps
А Π²ΠΎΡ‚ ΠΈ fix для нашСго ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° #SecDevOps

Π Π°Π·Π±ΠΎΡ€ ΠΊΠ°ΠΊΠΈΡ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠ²/сэмплов с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности (ΠΏΡ€Π°Π²ΠΈΠ»Π° бСзопасности ΠΈ Π°Π½Π°Π»ΠΈΠ· слабостСй) Ρ‚Π΅Π±Π΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсСн?
Anonymous voting

Terraform_weak_AWS_default_sample_]w2hack].txt0.03 KB

Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ (sample) Π½Π΅ бСзопасного ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Infrastructure-as-Code (IaC) Π½Π° Π±Π°Π·Π΅ синтаксиса Terraform для с
Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ (sample) Π½Π΅ бСзопасного ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Infrastructure-as-Code (IaC) Π½Π° Π±Π°Π·Π΅ синтаксиса Terraform для стандартной срСды Π½Π° AWS По строчно ΡƒΠΊΠ°Π·Π°Π½Ρ‹ всС ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ΡΡ weak Π² ΠΊΠΎΠ΄Π΅. А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π² ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ напиши, ΠΊΠ°ΠΊΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹\ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π½ΡƒΠΆΠ½ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ\Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ‡Ρ‚ΠΎ Π±Ρ‹ этот сэмпл стал максимально Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎ бСзопасный! Π€Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³Π° Π²Ρ‹Π»ΠΎΠΆΠ΅Π½ Π½ΠΈΠΆΠ΅ ΠΏΠΎΠ΄ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΌ постом #SecDevOps

ΠšΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ борСтся с false-positive сработками Π² ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Static Application Security Testing False positive Π² контСкс
ΠšΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ борСтся с false-positive сработками Π² ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Static Application Security Testing False positive Π² контСкстС SAST (статичСскоС тСстированиС бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ) β€” ситуация, ΠΊΠΎΠ³Π΄Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ сообщаСт ΠΎΠ± уязвимости, хотя Π½Π° самом Π΄Π΅Π»Π΅ Π΅Ρ‘ Π½Π΅Ρ‚ Π² ΠΊΠΎΠ΄Π΅. habr.com НСкоторыС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ возникновСния Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний: Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ ΠΈΠ»ΠΈ ΠΎΠ±Ρ‰ΠΈΠ΅ Π½Π°Π±ΠΎΡ€Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ». SAST-инструмСнты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° для выявлСния уязвимостСй. Если ΠΎΠ½ΠΈ Π½Π΅ спСцифичны для ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Π΅ прСдупрСТдСния. ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ статичСского Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠΎΠ΄Π°. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ SAST-инструмСнты Π½Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ ΠΊΠΎΠ΄, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅Π²Π΅Ρ€Π½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Ρ‚ΡŒ бСзопасный ΠΊΠΎΠ΄ ΠΊΠ°ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ. Π£Π½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ ΠΊΠΎΠ΄. Если Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ кодирования ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, Ρ‚ΠΎ SAST-инструмСнт ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈΡ… ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π»ΠΎΠΆΠ½Ρ‹ΠΌ срабатываниям. Π”ΠΎΠΏ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹: Limitations The Myth of False Positives #talk

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ нСбСзопасной network policy Π² default namespace для pod'ΠΎΠ² Π² срСдС AWS (via K8s)

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ нСбСзопасной network policy Π² default namespace для pod'ΠΎΠ² Π² срСдС AWS (via K8s) Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΡƒΠΊΠ°Π·Π°Π½ Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ с пос
ΠŸΡ€ΠΈΠΌΠ΅Ρ€ нСбСзопасной network policy Π² default namespace для pod'ΠΎΠ² Π² срСдС AWS (via K8s) Π’ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΡƒΠΊΠ°Π·Π°Π½ Π±Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ с построчными коммСнтариями Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… weak бСзопасности. А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π² ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ своС Π²ΠΈΠ΄Π΅Π½ΠΈΠ΅ - ΠΊΠ°ΠΊΠΈΠ΅ строки ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ\Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ»ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ этот ΠΊΠΎΠ½Ρ„ΠΈΠ³ максимально бСзопасным! #SecDevOps