Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Ko'proq ko'rsatish📈 Telegram kanali Не хакинг, а ИБ analitikasi
Не хакинг, а ИБ (@searchack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 18 296 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 6 997-o'rinni va Rossiya mintaqasida 36 121-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 18 296 obunachiga ega bo‘ldi.
03 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 21 ga, so‘nggi 24 soatda esa 1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 6.28% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.67% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 150 marta ko‘riladi; birinchi sutkada odatda 672 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 5 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent линк, github, шпаргалка, взлом, linux kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 04 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 04 Sentabr | 0 | |||
| 03 Sentabr | +4 | |||
| 02 Sentabr | +1 | |||
| 01 Sentabr | +3 |
| 2 | 📱 Как Telegram удалил 800 ГБ моих данных и причем тут орфография
После очередного запуска компьютера я начал открывать привычные программы. Они одна за другой не запускались, а при проверке оказывалось, что их exe‑файлы просто исчезли.
Сначала я решил, что сломалась Windows или умирает диск. Но проблема выглядела странно: папки оставались на месте, а файлы внутри них пропадали. В папке C:\custom, где у меня лежали программы, проекты и другие данные, почти ничего не осталось.
Всего там находилось около 800 ГБ.
— Я начал запускать приложения по одному и смотреть, в какой момент пропадают файлы. Так я начал искать, кто именно их удаляет.
След привел к Telegram Desktop.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 722 |
| 3 | 🏴☠️ Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании
В Великобритании 68-летнего Милана Ибрагима (Milan Ibrahim) приговорили к шести с половиной годам тюрьмы за управление нелегальным IPTV-сервисом.
По данным следствия, за три года пиратская платформа принесла ему 980 812 фунтов стерлингов (около 1,3 млн долларов США).
— Расследованием этого дела занималось подразделение полиции лондонского Сити по борьбе с преступлениями в сфере интеллектуальной собственности (PIPCU), а также в операции принимала участие британская Federation Against Copyright Theft (FACT), занимающаяся борьбой с нарушениями авторских прав.
🗄 Источник – линк.
// Не хакинг, а ИБ | 882 |
| 4 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 869 |
| 5 | 🔐 Active Directory: проектирование, развертывание и защита, 3-е издание
Практическое руководство по архитектуре, внедрению, администрированию и укреплению безопасности доменной инфраструктуры Microsoft Active Directory (Автор: Фрэнсис Дишан, 2026).
Профессиональное пособие по корпоративной инфраструктуре Windows, предназначенное для системных и сетевых администраторов, архитекторов, инженеров IAM, специалистов Blue Team и аудиторов безопасности.
— Третье издание делает акцент на современных гибридных инфраструктурах, модели Zero Trust, защите привилегированных учётных записей и практиках обнаружения угроз.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 |
| 6 | 🔎 Автоматизация поиска по сайтам с использованием поисковых дорков
SiteDorks – это Python-инструмент для OSINT и reconnaissance, который позволяет выполнять один поисковый запрос сразу по множеству сайтов через Google, Bing, Brave, Ecosia, DuckDuckGo, Yahoo и Yandex.
— В комплекте есть база из 638+ сайтов, разбитых по категориям: cloud, dev, docs, social, storage, communication и другим. Можно использовать собственные списки доменов, выбирать категории, исключать домены и автоматически разбивать длинные запросы.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 938 |
| 7 | ☝️ IoT форензика: как расследовать преступления с помощью умных устройств
IoT форензика – это новая область цифровой экспертизы, которая занимается анализом умных устройств для расследования преступлений.
Полное руководство по IoT форензике.
— Узнайте, как расследовать преступления с помощью умных устройств, камер видеонаблюдения и IoT датчиков.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 039 |
| 8 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 899 |
| 9 | 📝 Claude удалил 700 ГБ из домашнего каталога во время проверки скрипта для предотвращения случайного удаления файлов
Разработчик Себастьян Гийемо рассказал, что ИИ-ассистент Claude удалил 700 ГБ из домашнего каталога рабочего ПК во время тестирования скрипта для предотвращения случайного удаления файлов.
Гийемо заметил, что ИИ-агенты на его ПК оставляют много временных файлов в папке /tmp. Разработчик решил с помощью Claude Fable сгенерировать скрипт, который помещал бы каждого агента в отдельную папку и автоматически очищал её после завершения работы. Чтобы убедиться, что скрипт безопасен, ИИ-система Claude запустила дополнительную проверку.
— После этого система безопасности Anthropic сочла задачу рискованной и автоматически переключила модель сначала на Opus 5, а затем на Opus 4.8.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 151 |
| 10 | ❗️ XSS. Специальный выпуск. 2026
Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 087 |
| 11 | 📶 Автоматизированный инструмент для проведения аудита безопасности беспроводных сетей Wi-Fi
Wifite2 – это консольная утилита на языке Python, предназначенная для выявления уязвимостей и аудита стойкости защиты беспроводных сетей (WEP, WPA, WPA2, WPA3, WPS).
— Инструмент полностью автоматизирует процесс перевода сетевого адаптера в режим мониторинга, поиска доступных точек доступа, перехвата Handshake-пакетов, атак на WPS и подбора паролей, требуя от пользователя минимального количества параметров для запуска комплексной проверки.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 188 |
| 12 | 🚠 Как проверить доступность сетевого порта на удаленном IP: быстрые способы и диагностика
Ситуация знакомая: сервис “вроде поднят”, IP правильный, домен резолвится, а подключение висит или сразу отваливается.
И вот вы уже спорите с провайдером, девопсом и самим собой, хотя вопрос простой: доступен ли конкретный порт на удаленном IP.
— В статье разберем, как проверять порты быстро, аккуратно и так, чтобы по результатам было понятно, что именно сломалось.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 396 |
| 13 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 001 |
| 14 | 🪟 Windows 11 отменила принцип «всё или ничего». Microsoft тестирует персональные разрешения для камеры и микрофона
Windows разрешит отключать микрофон и камеру для отдельных настольных программ.
Windows 11 готовится отказаться от принципа «всё или ничего» при работе обычных настольных программ с камерой, микрофоном и геолокацией.
— Microsoft начала тестировать индивидуальные разрешения для каждого приложения, поэтому пользователь сможет запретить доступ одной программе, не отключая нужную функцию для всех остальных.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 564 |
| 15 | 👩💻 Pwning OWASP Juice Shop
Официальное практическое руководство по исследованию защищенности, поиску уязвимостей и прохождению заданий в самом современном и популярном уязвимом веб-приложении OWASP Juice Shop.
Официальный спутник и практический учебник к проекту OWASP Juice Shop, предназначенный для пентестеров, специалистов по безопасности (AppSec), Bug Bounty охотников, веб-разработчиков, QA-инженеров и участников CTF-соревнований, желающих на практике освоить методы обнаружения и эксплуатации современных веб-уязвимостей.
— Бьёрн Кимминич (создатель и лидер проекта OWASP Juice Shop) предлагает идеальный практический учебник, который сочетает увлекательный игровой процесс (Gamification) со строгим обучением современным методам веб-пентеста.
🗄 Читать книгу – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 281 |
| 16 | 🌎 Консольный инструмент для извлечения сохраненных данных из популярных веб-браузеров
HackBrowserData – это открытая утилита на языке Go, предназначенная для расшифровки и экспорта конфиденциальной информации, хранящейся в браузерах на базе Chromium, Gecko и других.
— Инструмент работает с локальными файлами профилей браузеров (в Windows, macOS и Linux) и позволяет извлекать сохраненные пароли, историю посещений, закладки, сохраненные кредитные карты и сессионные куки (cookies), сохраняя полученные данные в формате CSV, JSON или TXT для целей аудита и исследований в области криминалистики (DFIR).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 188 |
| 17 | 🤒 Как я случайно записала сотни тысяч телефонных звонков на военные базы
Перехват DNS – забавный вид атаки. Мне уже удавалось перехватывать разные домены .gov и .edu, но я сразу сообщала об этом.
Этот же случай оказался другим: я захватила домены инфраструктуры телефонной сети (e164.arpa) целых территорий и случайно сохранила логи сотен тысяч телефонных звонков на военные базы.
— Но давайте начнём с самого начала.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 376 |
| 18 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 836 |
| 19 | 🔒 Positive Technologies — CODE RED 2026: Актуальные киберугрозы для российских организаций
Ежегодный аналитический доклад ведущего экспертного центра безопасности (PT ESC) о ландшафте угроз, динамике кибератак, трендах в СНГ и стратегии построения результативной кибербезопасности.
Этот стратегический аналитический отчет предназначен для руководителей ИБ (CISO), ИТ-директоров, аналитиков Threat Intelligence, инженеров SOC и специалистов Blue/Red Team, перед которыми стоит задача защиты корпоративных ресурсов и КИИ в реалиях 2026 года.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 425 |
| 20 | 👁🗨 Многофункциональное веб-приложение для комплексного анализа безопасности, конфигурации и инфраструктуры любого сайта
Web Check – это open-source инструмент с удобным графическим интерфейсом на React/Node.js, предназначенный для быстрой визуализации метаданных и параметров целевого веб-ресурса.
— Инструмент собирает в единую панель информацию о DNS-записях, TLS/SSL-сертификатах, открытых портах, заголовках безопасности, используемом технологическом стеке, файлах robots.txt/sitemap, реестрах WHOIS, расположении серверов и возможных рисках, избавляя от необходимости запускать десятки отдельных сетевых утилит.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 417 |
