s3c4rch
Kanalga Telegram’da o‘tish
Something about s3curity, something about 4rchitecture. Автор канала: @tembitt
Ko'proq ko'rsatish259
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kunlar
Ma'lumot yo'q30 kunlar
Postlar arxiv
259
на ИБ митапе знакомый из @offensiverescuerangers наконец-то освятил боль всех триажеров, уважение и почет ему - не каждый сможет из своего же вопроса с конфаба ВК сделать доклад 🍿
«Краткость - сестра Багхантера» ost VK security confab
259
Repost from Luntry — безопасность контейнеров
⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества».
Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью.
Больше информации – на странице вебинара. Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара.
👉 Регистрация здесь
259
https://t.me/wh_lab
дорогие папищеки
у знакомого произошла неприятная ситуация, тг решили забанить ему канал
а ведь канал хороший, материал интересный… так что кто не был подписан - подписывайтесь, а кто был - все равно подписывайтесь, ибо канал он сделал новый)
всем спасибо всем гуд лак хэв фан
259
Repost from Sachok
Топ-108 телеграм-каналов в ИБ
Сделали с каналом «Пакет Безопасности» второй рейтинг лучших Telegram-каналов в ИБ-отрасли, расширив выборку и добавив новые категории.
Выбирать лучшие каналы нам помогали ИБ-специалисты, PR-специалисты, маркетологи и журналисты ведущих деловых СМИ. Состав экспертного совета, который голосовал за каналы, опубликуем отдельно. Главный критерий по традиции — контент.
Каналы ранжируются по количеству голосов в своих категориях.
Авторские:
1. Пакет Безопасности
2. Пост Лукацкого
3. Сицебрекс! и Sachok
4. Ever Secure и Технологический болт Генона
5. Солдатов в телеграм, BESSEС, Евгений Касперский
6. ZLONOV, Управление уязвимостями и прочее и Топ кибербезопасности Батранкова
Offensive:
1. Похек
2. Red team brazzers
3. Багхантер
4. Кавычка
5. Егор Богомолов
6. Заметки Слонсера и PRO:PENTEST
7. s0i37_chanel
Поросенок Петр
GigaHackers
Defensive:
1. ESCalator
2. README.hta
3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin
4. Disasm.me channel
5. Четыре луча, AppSec Journey и PurpleBear
Mixed:
1. k8s (in)security
2. Кибервойна и Mobile AppSec World
3. Репорты простым языком
4. Сертификат безопасности
5. Кибербез образование, Райтапы по CTF {2025}, ГОСТ VPN | aveselov.ru, PWN AI, Monkey see, monkey do
Микроблоги:
1. Ильдар Пишет
2. Омский Багхантер
3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина
4. Двое из Кибермаркетинга
5. CyberBox и NA_SOC
6. Защита персональных данных и не только и SbX | Security by Xyurity
Новостные/агрегаторы:
1. SecАtor
2. НеЛукацкий
3. НеКасперский
4. Утечки информации и Порвали два трояна и Offensive Twitter
5. Об ЭП и УЦ
6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП
Корпоративные:
1. Kaspersky
2. Red Security
3. Positive Technologies
4. Борьба с киберпреступностью | F6 и BI.ZONE
5. Innostage
6. РТ-ИБ, ИнфоТеКС, Инфосистемы Джет, 3side кибербезопасности и Echelon Eyes
7. CURATOR, Angara Security, InfoWatchOut
Каналы IT-журналистов:
1. Грустный киберпанк
2. КиберBEZправил
3. Radio Tishina
4. Игнатий Цукергрохер
5. Doomtech
6. Убедился корр. ТАСС, Половников и Девочки/Перцева
7. Точксичная цифра, Первый канал, Электро⚡шок, это Жабин
OSINT:
1. Russian OSINT
2. КиберДед official
3. OSINT mindset ( https://t.me/osint_mindset )
4. Интернет-Розыск I OSINT I Киберрасследования ( https://t.me/irozysk )Schwarz_Osint ( https://t.me/Schwarz_Osint )
5. DanaScully ( https://t.me/xbshsuwiow83 ) STEIN: ИБ OSINT ( https://t.me/secur_researcher )network worm notes( https://t.me/nwnotes )BeholderIsHere Media HUB( https://t.me/BeholderIsHereHub )
6. Pandora’s box ( https://t.me/pandora_intelligence )
Юмор/мемы:
1. Cybersecurity memes off ( https://t.me/cybersecurity_memes_off )
2. Bimbosecurity ( https://t.me/bimbosec )и Я у мамы SecMemOps
3. #memekatz (https://t.me/memekatz) и Information Security Memes (https://t.me/infosecmemes)
4. Спасите Нарциссо (https://t.me/savenarcisso) и Memes 365 (https://t.me/bugbountymeme)
5. OTSOSINT (https://t.me/ots0sint) и The After Times (https://t.me/theaftertimes) и Вредные советы по ИБ (https://t.me/badofis)
Специальная номинация: канал «Код ИБ»( https://t.me/codeibnews )
PR Machine https://t.me/PR_machine_Nika
@cybersachok
259
Repost from Кибер ПТУ | Кибербезопасность
Запись стрима
Тема: Безопасность в k8s
Автор: @tembitt
Под конец записи начали появляться странные артефакты, поэтому пришлось вырезать секцию с вопросами и ответами
А вот и ссылки:
- 📹 Youtube
- 📺 VK Video
- 📺 Rutube
Всем еще раз спасибо за то, что зашли послушать и за вашу обратную связь.
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
259
Продолжаем хайпить 😎
Мне нравится идея проводить неделю в исследованиях и подводить итоге - и нет ничего лучше, чем подводить их докладом
Полезно не только собирать свою базу краткой выжимкой собранного на будущее, но и оформлять это в более-менее презентабельный вид 💼
259
Repost from Кибер ПТУ | Кибербезопасность
Врум-врум, коллеги по цеху. Настало время попробовать стримы на технические темы и разборы чего-то хардкорного, за которые вы голосовали вот здесь.
В этот раз обсудим достаточно попсовую, но всё еще болезненную для многих тему харденинга k8s. Это спрашивают на собеседованиях, это пригождается в работе. Да и в целом, полезно будет узнать, как защищать то, на чем держится 80% энтерпрайза в наши дни.
Ну а расскажет вам об этом самый настоящий кибербезопасник и автор канала s3c4rch – @tembitt
🗓 Когда: 16 марта в 16:00
📍 Где: прямо в этом канале в формате стрима
Честно не знаю, что из этого получится, но если вам зайдет, то будем продолжать.
#DevSecOps #BaseSecurity #CloudSecurity
🧠 Твой Пакет Знаний | 👨🏫 Менторство ИБ
📂 Другие каналы
259
Repost from PRO:PENTEST
🎤 НОВЫЙ СТРИМ УЖЕ НА КАНАЛЕ!
Всем привет.
В это воскресенье мы провели впервые в таком формате стрим "Открытый микрофон"
Для вас выступали:
⚡️ Тембулат (@tembitt) с темой доклада - раскрытие 6 критических векторов атак на Docker-контейнеры
⚡️Владислав (@p3test) рассказал и показал, как хакеры используют ваш офисный принтер для проникновения в сеть
Реальные кейсы эксплуатации уязвимостей в Canon, Xerox, HP
Практические советы по защите от этих угроз
Смотрите, как усилить безопасность вашей инфраструктуры!
Будем рады вашим комментариям, следующий стрим в таком формате планирую организовать через неделю-две, кто хочет выступить, пишите)
259
Решил тут попробовать для себя сферу докладов и выступлений 😂
Буду рассказывать про мое знакомство с безопасностью докера, в чем заключается суть виртуального синего кита и как его вообще пентестить 😠
Буду рад видеть знакомые лица, приходите!
259
Repost from PRO:PENTEST
Приглашаю всех на стрим PRO:PENTEST!
Дорогие друзья, в это воскресенье собираемся на неформальном стриме нашего сообщества! Главная особенность встречи — это не сложные технические доклады, а возможность для выступающих попрактиковаться в подаче информации.
Наши коллеги расскажут технические доклады в понятном формате, но самое ценное здесь — тренировка навыков публичных выступлений. Согласитесь, умение доступно объяснять сложные вещи не менее важно, чем техническая экспертиза.
Для докладчиков это шанс в дружеской атмосфере побороть волнение перед аудиторией, улучшить свою речь и научиться отвечать на неожиданные вопросы. А для слушателей — получить информацию в действительно понятном изложении.
После выступлений просто поговорим, обсудим презентации и поделимся новостями и планами.
Присоединяйтесь в воскресенье, будет интересно и полезно! Готовьте печенье к чаю и до встречи!
259
Repost from Ocherk BB
Друзья, привет!
Хочу поделиться крутой новостью. Последний год мы работали над проектом, который, надеюсь, будет реально полезен для всего нашего комьюнити.
Запускаем @hackadvisor — платформу, где мы собрали информацию по популярным площадкам и публичным багбаунти-программам https://hackadvisor.io. Теперь каждый может поделиться своим опытом, оставить честный отзыв — будь то позитивный или негативный — и формировать независимый рейтинг на основе этих отзывов. Надеюсь, это станет толчком для компаний быть более честными и прозрачными по отношению к хакерам. Так у комьюнити будет больше понимания, какие программы адекватные, а к каким стоит присмотреться повнимательнее.
Мы также добавили возможность верификации для компаний. Это значит, что они смогут публично отвечать на отзывы, комментировать ситуации и показывать своё реальное отношение к багхантерам и безопасности в целом. Верим, что это важный шаг к открытому и честному диалогу между хакерами и компаниями.
Важно: любой хакер может оставить свой отзыв анонимно, просто указав случайный никнейм при регистрации. При этом, чтобы избежать накруток и буллинга программ, мы внедрили верификацию. Хакеру нужно будет подтвердить, что у него действительно есть учётная запись на выбранной площадке или в программе, о которой он оставляет отзыв. Хочу отдельно отметить, что эти данные остаются скрытыми и нигде не публикуются — анонимность и приватность для нас в приоритете.
И, конечно, не могу не сказать про людей, без которых этого всего бы не случилось.
Кто помогал на разных этапах — от идеи до запуска: @aosmanov @r0hack @kuduzow @bikmetle @murphyrol @lincode_x. Спасибо вам за поддержку и вклад в этот проект!
Конечно, в мире нет идеальных вещей, и мы прекрасно это понимаем. Поэтому будем активно дорабатывать платформу, внедрять новые возможности и прислушиваться к потребностям комьюнити. Ваша обратная связь и идеи помогут сделать Hackadvisor ещё полезнее для всех.
Будем рады вашей поддержке, обратной связи и, конечно, отзывам на самой платформе. Заходите, тестируйте, делитесь с друзьями — давайте вместе сделаем нашу сферу лучше!
259
Server-side vulnurabilities 🖥
Уязвимости со стороны сервера относятся к уязвимым местам в системе безопасности, существующим во внутренних компонентах веб-приложений, таких как сервисы, базы данных и логика приложений. В отличие от уязвимостей на стороне клиента, которые часто связаны с манипулированием вводом или взаимодействием с пользователем — уязвимости на стороне сервера обычно требуют понимания базовых операций сервера и архитектуры приложения.
К распространенным типам уязвимостей на стороне сервера относятся:
1️⃣ Path traversal — обход пути
2️⃣ Access control — уязвимости контроля доступа
3️⃣ Уязвимости аутентификации
4️⃣ SSRF aka Server-side request forgery — подделка запросов на стороне сервера
5️⃣ OS command injection — инъекции команд ОС
6️⃣ SQLi aka SQL-injection — SQL-инъекции
Эти уязвимости могут раскрыть конфиденциальные данные, нарушить пользовательские сценарии и даже привести к полному разрушению системы.
Понимание уязвимостей на стороне сервера крайне важно для всех, кто занимается безопасностью веб-приложений, поскольку они часто становятся целью злоумышленников, стремящихся получить несанкционированный доступ, манипулировать данными или выполнить произвольный код на сервере.
Ссылка на курс:
https://disk.yandex.ru/d/3RSn3iqjswLA4Q
259
Portswigger для самых маленьких 😈
Пока решал знаменитую академию от portswigger'a — решил записывать конспекты с переводом и райтапами по представленным в курсах тачкам, чем и решил поделиться с миром 😁
Не жду какого-то дикого хайпа от этого — не я первый, не я последний. Сделал это больше для себя, дабы отметить, что сделал на пути к вершинам пентеста (да и мало ли кому это принесет пользу)
Все записано и оформлено в md, стоит использовать инструменты работы с разметкой (да и в целом советую для записей). Пока что Obsidian — best of the best.
P.S. Пока не знаю с какой периодичностью будет выходить "рубрика", но постараюсь почаще заглядывать в канал 😡
259
О конференциях и канале 💻
Для меня, как начинающего специалиста, конференции приносили пользу больше не своими докладами (их всё-таки можно и в записи посмотреть), а скорее возможностью пообщаться с местными акулами кибербеза. Я побывал на OFFZONE, SOC Tech, VK, тд и получил немало позитивных эмоций, пользы и приятного общения.
Помимо этого, насмотревшись и наслушавшись всяких Сереж Похеков (@poxek), Романов Пакетиных (@package_security), Егоров Зайцевых (@pro_pentest) и иже с ними - решил попробовать себя в качестве ведущего очередного пока еще не популярного канала.
Я уж точно не хочу быть блогером и вести активную медийную жизнь, прокачивая бренд. Это скорее желание найти интересных людей и делиться мнением.
В общем, делаю - что по кайфу)
Планы на следующий год ✍️
Кажется забавным, но я хочу все и сразу) И с докладами выступить, и уровень прокачать, и попробовать себя в киберучениях, багхантинге, получить сертификаты и многое-многое другое. 🤡
