uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

ИнфоБес #Aнализ безопасности #Тестирование на проникновение

Відкрити в Telegram

Записки пентестера. Авторские статьи, тестирование на проникновение, разбор методов атаки и защиты от киберугроз. По всем вопросам @sh1kata (https://t.me/sh1kata) Чат канала - https://t.me/joinchat/SggCaj96qSsjt8lh #tips #study #AD #video #RCE #Вакансия

Показати більше
1 116
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів

Триває завантаження даних...

Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
серп '24
серпень '24
+2
в 0 каналах
липень '24
+13
в 0 каналах
Get PRO
червень '24
+4
в 0 каналах
Get PRO
травень '24
+11
в 0 каналах
Get PRO
квітень '24
+22
в 0 каналах
Get PRO
березень '24
+9
в 0 каналах
Get PRO
лютий '24
+5
в 0 каналах
Get PRO
січень '240
в 0 каналах
Get PRO
грудень '230
в 0 каналах
Get PRO
листопад '230
в 0 каналах
Get PRO
жовтень '23
+11
в 0 каналах
Get PRO
вересень '23
+36
в 0 каналах
Get PRO
серпень '23
+37
в 0 каналах
Get PRO
липень '23
+20
в 0 каналах
Get PRO
червень '23
+46
в 0 каналах
Get PRO
травень '23
+125
в 0 каналах
Get PRO
квітень '23
+10
в 0 каналах
Get PRO
березень '23
+5
в 0 каналах
Get PRO
лютий '23
+15
в 0 каналах
Get PRO
січень '23
+14
в 0 каналах
Get PRO
грудень '22
+4
в 0 каналах
Get PRO
листопад '22
+17
в 0 каналах
Get PRO
жовтень '22
+8
в 0 каналах
Get PRO
вересень '22
+14
в 0 каналах
Get PRO
серпень '22
+80
в 0 каналах
Get PRO
липень '220
в 0 каналах
Get PRO
червень '220
в 0 каналах
Get PRO
травень '220
в 0 каналах
Get PRO
квітень '220
в 0 каналах
Get PRO
березень '220
в 0 каналах
Get PRO
лютий '220
в 0 каналах
Get PRO
січень '220
в 0 каналах
Get PRO
грудень '210
в 0 каналах
Get PRO
листопад '210
в 0 каналах
Get PRO
жовтень '210
в 0 каналах
Get PRO
вересень '210
в 0 каналах
Get PRO
серпень '210
в 0 каналах
Get PRO
липень '210
в 0 каналах
Get PRO
червень '210
в 0 каналах
Get PRO
травень '21
+135
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
06 серпня0
05 серпня0
04 серпня0
03 серпня+1
02 серпня+1
01 серпня0
Дописи каналу
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко,
Конференция АБИСС по регуляторике в сфере информационной безопасности ➤ Участие в конференции подтвердили: ✅ Елена Торбенко, начальник управления ФСТЭК России. Затронет темы: • реализации субъектами КИИ новых требований, вступивших в силу за последний год, включая вопросы перекатегорирования и работы с охраняемой компьютерной информацией, содержащейся в КИИ; • изменений в приказах ФСТЭК России №235 и №239 и использовании новых методик ФСТЭК России по оценке защищенности. ✅ Андрей Елистратов, заместитель начальника Управления методологии и стандартизации информационной безопасности и киберустойчивости Банка России. Затронет тему статуса проекта Цифрового рубля в разрезе готовности финансовых организаций с точки зрения обеспечения информационной безопасности и реализации соответствующих требований. 🏳️ Другие темы, связанные с требованиями по информационной безопасности, будут рассмотрены в тематических сессиях: ✅Перекатегорирование объектов КИИ. ✅Безопасность ГИС: требования приказа ФСТЭК России № 117. Отработка инцидентов ИБ — взаимодействие с регуляторами ✅Методики ФСТЭК России по оценкам защищенности и зрелости ИБ. ✅Искусственный интеллект: требования по безопасности. ✅Персональные данные: от приказа до суда. ✅ИИ в безопасной разработке. 🕔 Конференция состоится 13.10.2026. ❗️ Участие в конференции в большинстве случаев бесплатное, но необходима предварительная регистрация.

2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик дл+2
Получил много классного мерча. Куртка от secure-t. От ZN толстовка, футболка, powerbank, бейдж с мешастик клиентом, коврик для мыши и пр.
205
3
Становится традицией раз в год покурить кальян на ZN.+7
Становится традицией раз в год покурить кальян на ZN.
201
4
GNN_APT_ZeroNights_v4.pptx
319
5
Немає тексту...
305
6
APT vs GNN AI: кто кого? Доклад от Ильи Зуева.
297
7
+9
Немає тексту...
257
8
+9
Немає тексту...
178
9
Взял комбо модуль для flipper от https://t.me/RottenMechanism
Взял комбо модуль для flipper от https://t.me/RottenMechanism
173
10
ZeroNights_2026_Атаки_на_устройства_печати.pptx
269
11
Прочитал доклад. На тему атаки на устройства печати на community track. Весь день на конференции и спикер пати.
209
12
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack
Программа ZeroNights 2026 уже опубликована 🔥 В этом году — 3 основные сцены по 2 направлениям: Offensive Track (Heap и Stack) — современные техники взлома, продвинутые атаки, поиск уязвимостей, бинарная эксплуатация. SecOps Track — реальные кейсы SecOps, стратегия AppSec, подходы к безопасной разработке. И отдельная четвёртая сцена — Community Hub: интерактивные доклады от ИБ-сообществ, воркшопы, локпикинг. Я тоже буду выступать на Community Hub. 📅 Дата: 30.09.2026 📍 Место: Санкт-Петербург, LOFT#7 Организаторы: команда DSEC by Solar (бывшая Digital Security, ГК «Солар») Программа Билеты Встретимся на конференции!
413
13
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект,
Требования к ИБ есть. А где хранится практика их применения? РАД КОП перезапускает ВИКИ ГОСТ Р 57580 — некоммерческий проект, который превращает разрозненный опыт специалистов в коллективную профессиональную экспертизу 🤝 ВИКИ 57580 несколько лет назад создали аудиторы и консультанты РАД КОП вместе с коллегами и партнёрами. Идея простая: собрать в одном месте не только требования ГОСТ Р 57580, но и практику их применения. Как это работает: Можно открыть конкретную защитную меру и посмотреть не только её формулировку, но и пояснения, варианты реализации, типовые недостатки и свидетельства, которые могут понадобиться при оценке соответствия. При этом ВИКИ не должна оставаться статичной базой. Специалисты-практики могут дополнять и уточнять материалы через комментарии, чтобы постепенно накапливать и проверять общий опыт сообщества. 🖇 В результате специалист получает возможность не только найти нормативное требование, но и быстро свериться с тем, как его реализуют и оценивают на практике другие специалисты. Вокруг ВИКИ собирается сообщество практиков. Любой участник может предложить дополнение или уточнение. А стать редактором ВИКИ можно по запросу, вступив и написав в чате. Там же участники обсуждают вопросы и обмениваются практическим опытом. ГОСТ Р 57580 — только первая область. Аудиторы из РАД КОП хотят масштабировать модель коллективного накопления и актуализации практики на другие нормативные направления ИБ: ПДн, КИИ, PCI DSS, ИИ, РБПО и т.д. 🔗 ВИКИ ГОСТ Р 57580 Присоединяйтесь к ВИКИ и комьюнити, чтобы не только пользоваться накопленным опытом, но и добавлять в него свой ❤️
559
14
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический+2
7-Zip читает заблокированные файлы Windows — дампим SAM Тестировал один интересный вектор — 7-Zip умеет открывать физический диск напрямую через raw disk access. Запускаем от администратора, в адресной строке вводим: \\.\PhysicalDrive0\ Дальше переходим до нужного раздела и находим Windows\System32\config\ — SAM и SYSTEM лежат там как обычные файлы, Windows их не блокирует на этом уровне. Копируем, извлекаем через secretsdump: secretsdump.py -sam SAM -system SYSTEM local Хеши получены. Почему это работает там, где не работает reg save или прямое копирование — 7-Zip обращается к диску на уровне ниже файловой системы и не взаимодействует с механизмами блокировки файлов Windows. EDR это тоже может не замечать (пока проверил с Defender), потому что 7-Zip — легитимное ПО, которое стоит почти на каждой рабочей станции. Этим же методом можно вытаскивать MFT и другие locked-файлы. #redteam #windows #credentials
7 033
15
+2
🃏 Сделал колоду Anki под собеседовние по пентесту — 281 карточка Взял открытый список вопросов [russian-offensive-security-questions](https://github.com/curiv/russian-offensive-security-questions), докинул флеш-карты коллеги и слил всё в одну колоду под AnkiDroid. Что внутри: ▪️ 281 карточка, 12 подколод по темам ▪️ Методология, Web, Сети, AD, PrivEsc/Linux, Red Team, крипта, контейнеры/облака, OSINT, соц.инженерия, мобилки, инструменты ▪️ На обороте не только ответ, но и блок «Пояснение» — механика, что доспросит интервьюер и на чём чаще всего сыпятся Можно скачать .apkg → открыть на телефоне → AnkiDroid сам разложит по подколодам. Колода во вложении гоняй себя перед интервью. #anki #study #tips
567
16
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентябр
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений». 🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор» Что ждет участников? • Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично. • Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам. • Удостоверение о повышении квалификации установленного образца (16 ак. часов). • Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны. Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества. ➡️Подробности — на сайте Код ИБ. Количество мест ограничено.
482
17
Друзья, всем привет! Я как-то собрал дорожную карту по работе с внешней инфраструктурой, но забыл поделиться ею с вами, поэтому теперь доступна новая редактируемая версия. Ценность этого документа не в том, чтобы слепо копировать действия, а в том, чтобы вы наложите на текущую версию свой опыт, знания и навыки. Это позволит освежить в памяти важные моменты, выстроить в единую структуру свои заметки и довести работу по внешнему периметру до автоматизма. Надеюсь, вам будет полезно. P.S. Некоторые места могут вызывать вопросы в части последовательности действий и используемых утилит (возможно, проскользнули собственные разработки), но я надеюсь, что вы внесёте свои коррективы и будете пользоваться документом с удовольствием! Ссылка на репозиторий паблика PRO:PENTEST - скоро поделюсь отчетом, который собирался на стримах.
491
18
Маркировка путей компрометации в BloodHound Как наглядно показать заказчику реальную цепочку атаки в Active Directory, а не просто абстрактное описание атаки? В новой статье рассказываю, как добавить в BloodHound свойство is_killchain для маркировки путей компрометации. С помощью пары простых Cypher запросов вы сможете выделить ключевые шаги пентеста и включить в отчет в виде понятной визуализации. #BloodHound #Внутрянка #Cypher
420
19
Немає тексту...
0
20
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.+6
Перед докладом выступающие бахают рюмашку. В конце играли в лото, ничего не выиграл.
823