Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Показати більше📈 Аналітичний огляд Telegram-каналу Не хакинг, а ИБ
Канал Не хакинг, а ИБ (@searchack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 18 302 підписників, посідаючи 7 011 місце в категорії Технології та додатки та 36 145 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 18 302 підписників.
За останніми даними від 02 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 20, а за останні 24 години на -6, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 6.16%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.66% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 127 переглядів. Протягом першої доби публікація в середньому набирає 669 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як линк, github, шпаргалка, взлом, linux.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Завдяки високій частоті оновлень (останні дані отримано 03 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 03 вересня | +1 | |||
| 02 вересня | +1 | |||
| 01 вересня | +3 |
| 2 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 629 |
| 3 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 |
| 4 | 🔎 Автоматизация поиска по сайтам с использованием поисковых дорков
SiteDorks – это Python-инструмент для OSINT и reconnaissance, который позволяет выполнять один поисковый запрос сразу по множеству сайтов через Google, Bing, Brave, Ecosia, DuckDuckGo, Yahoo и Yandex.
— В комплекте есть база из 638+ сайтов, разбитых по категориям: cloud, dev, docs, social, storage, communication и другим. Можно использовать собственные списки доменов, выбирать категории, исключать домены и автоматически разбивать длинные запросы.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 771 |
| 5 | ☝️ IoT форензика: как расследовать преступления с помощью умных устройств
IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.
Полное руководство по IoT форензике.
— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 892 |
| 6 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 899 |
| 7 | 📝 Claude удалил 700 ГБ из домашнего каталога во время проверки скрипта для предотвращения случайного удаления файлов
Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.
— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 038 |
| 8 | ❗️ XSS. Специальный выпуск. 2026
Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 018 |
| 9 | 📶 Автоматизированный инструмент для проведения аудита безопасности беспроводных сетей Wi-Fi
Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).
— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 098 |
| 10 | 🚠 Как проверить доступность сетевого порта на удаленном IP: быстрые способы и диагностика
Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.
И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.
— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 338 |
| 11 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 001 |
| 12 | 🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона
Windows разрешит отключать микрофон и камеру для отдельных настольных программ.
Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.
— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 470 |
| 13 | 👩💻 Pwning OWASP Juice Shop
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 252 |
| 14 | 🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 166 |
| 15 | 🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы
Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.
Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.
— Но давайте начнём с самого начала.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 281 |
| 16 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 836 |
| 17 | 🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций
Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности.
Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 373 |
| 18 | 👁🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта
Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса.
— Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 377 |
| 19 | 📂 pyWhat - Швейцарский нож для анализа любых данных
Когда последний раз вы сталкивались с загадочной строкой вроде 0x52908400098527886E0F7030069857D2E4169EE7и тратили время на поиски, что же это такое? А если таких строк сотни? pyWhat решает эту проблему одним махом — просто спросите у него «что это?».
pyWhat – это Python-инструмент для автоматического распознавания структурированных данных в тексте, файлах и сетевых дампах.
— Довольно интересный инструмент именно для OSINT, malware analysis, DFIR, bug bounty и автоматического извлечения IOC.
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 424 |
| 20 | 📸 Хакеры взломали 14 500 камер Dahua всего за 35 дней
ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua.
По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.
— Аналитики Hunt.io пишут, что обнаружили вредоносную активность случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 603 |
