Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Больше📈 Аналитический обзор Telegram-канала Не хакинг, а ИБ
Канал Не хакинг, а ИБ (@searchack) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 18 302 подписчиков, занимая 7 011 место в категории Технологии и приложения и 36 145 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 18 302 подписчиков.
Согласно последним данным от 02 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 20, а за последние 24 часа — -6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 6.16%. В первые 24 часа после публикации контент обычно набирает 3.66% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 127 просмотров. В течение первых суток публикация набирает 669 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как линк, github, шпаргалка, взлом, linux.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Благодаря высокой частоте обновлений (последние данные получены 03 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 03 сентября | +4 | |||
| 02 сентября | +1 | |||
| 01 сентября | +3 |
После очередного запуска компьютера я начал открывать привычные программы. Они одна за другой не запускались, а при проверке оказывалось, что их exe‑файлы просто исчезли.Сначала я решил, что сломалась Windows или умирает диск. Но проблема выглядела странно: папки оставались на месте, а файлы внутри них пропадали. В папке
C:\custom, где у меня лежали программы, проекты и другие данные, почти ничего не осталось.
Всего там находилось около 800 ГБ.
— Я начал запускать приложения по одному и смотреть, в какой момент пропадают файлы. Так я начал искать, кто именно их удаляет.
След привел к Telegram Desktop.
🗄 Читать статью – линк.
// Не хакинг, а ИБ| 2 | 🏴☠️ Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании
В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом.
По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).
— Расследованием этого дела занималось подразделение полиции лондонского Сити по борьбе с преступлениями в сфере интеллектуальной собственности (PIPCU), а также в операции принимала участие британская Federation Against Copyright Theft (FACT), занимающаяся борьбой с нарушениями авторских прав.
🗄 Источник – линк.
// Не хакинг, а ИБ | 772 |
| 3 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 784 |
| 4 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 |
| 5 | 🔎 Автоматизация поиска по сайтам с использованием поисковых дорков
SiteDorks – это Python-инструмент для OSINT и reconnaissance, который позволяет выполнять один поисковый запрос сразу по множеству сайтов через Google, Bing, Brave, Ecosia, DuckDuckGo, Yahoo и Yandex.
— В комплекте есть база из 638+ сайтов, разбитых по категориям: cloud, dev, docs, social, storage, communication и другим. Можно использовать собственные списки доменов, выбирать категории, исключать домены и автоматически разбивать длинные запросы.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 881 |
| 6 | ☝️ IoT форензика: как расследовать преступления с помощью умных устройств
IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.
Полное руководство по IoT форензике.
— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 984 |
| 7 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 899 |
| 8 | 📝 Claude удалил 700 ГБ из домашнего каталога во время проверки скрипта для предотвращения случайного удаления файлов
Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.
— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 112 |
| 9 | ❗️ XSS. Специальный выпуск. 2026
Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 060 |
| 10 | 📶 Автоматизированный инструмент для проведения аудита безопасности беспроводных сетей Wi-Fi
Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).
— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 162 |
| 11 | 🚠 Как проверить доступность сетевого порта на удаленном IP: быстрые способы и диагностика
Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.
И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.
— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 338 |
| 12 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 001 |
| 13 | 🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона
Windows разрешит отключать микрофон и камеру для отдельных настольных программ.
Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.
— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 564 |
| 14 | 👩💻 Pwning OWASP Juice Shop
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 252 |
| 15 | 🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 166 |
| 16 | 🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы
Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.
Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.
— Но давайте начнём с самого начала.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 353 |
| 17 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 836 |
| 18 | 🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций
Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности.
Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 416 |
| 19 | 👁🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта
Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса.
— Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 408 |
| 20 | 📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах.
— Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC.
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 449 |
