
- Главная
- Каталог
- Интернет технологии
- Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Статистика канала
Доступен релиз elementary OS 8.1 — с акцентом на безопасность и стабильность.
Secure Session на Wayland теперь используется по умолчанию: защита ввода пароля, блокировка кражи фокуса, меньше возможностей для шпионажа со стороны приложений. Классическая сессия остаётся доступной без проблем с совместимостью.
#patch_notes
Автономные системы — это новые векторы атак. Мы учим строить ИИ-агентов, ориентируясь на контроль, предсказуемость и промышленную безопасность. Никакой «магии», только архитектурный подход.
Технические акценты курса:
— внедрение `Guardrails` для фильтрации запросов и защиты системы от инъекций;
— мониторинг в `LangSmith` для полного аудита решений, принимаемых нейросетью;
— архитектура на `LangGraph` для замены хаотичных цепочек на жёстко заданные стейт-машины;
— изоляция `RAG`-систем при работе с векторными базами данных
Pinecone и Chroma.Постройте систему, которая работает стабильно и защищена от нештатных ситуаций.
Программа курса
Опенсорс-проект, который запускает Docker/Kubernetes контейнеры при SSH-подключении. После отключения — автоматическая очистка.
Три интересных кейса:
Фичи:
— Полное аудит-логирование
— Webhook-авторизация
— Изоляция на уровне контейнеров
— Автоматическая очистка сессий
Полезно для lab-сред и мониторинга угроз. Apache 2.0.
#tool_of_the_week
freeCodeCamp выпустили курс по Git и GitHub для старта без лишней теории.
В информационной безопасности репозитории — это рабочая среда: скрипты, PoC, конфигурации, инструменты и документация. Без Git вы не встроены в экосистему.
— практическая работа с Git
— типовые рабочие сценарии
— база для использования open-source инструментов
#resource_drop #git
🔥 — Firewall (галочка в чек-листе)
🥰 — Антивирус (ожидания ≠ реальность)
😁 — SIEM (без детекта — хранилище)
👾 — Awareness (не заменяют контроль)
👍 — MFA (ломают при слабой реализации)
Горячие takes — в комменты
#ask_the_community
⚡️ десятки / сотни тысяч устройств под угрозой
Критическая уязвимость в IKEv2 VPN позволяет удалённое выполнение кода без аутентификации на периметре сети.
— Out-of-Bounds Write (CWE-787)
— Уязвимый процесс: iked
— Затронуты:
• Mobile User VPN (IKEv2)
• Branch Office VPN (IKEv2)
— Условие: dynamic gateway peer enabled
— Impact: полный контроль над firewall / VPN-шлюзом
— Публичного стабильного PoC нет
— Вендор и CISA подтверждают высокий риск
— Типовая уязвимость для APT / ransomware
— Периметр = приоритетная цель
WatchGuard PSIRT Advisory (WGSA-2025-00027) | CISA KEV Catalog:
#cve_bulletin
Сохраняйте, если Helm — часть вашей ежедневной рутины.
helm repo list # список подключённых репозиториев
helm repo update # обновить список чартов
helm search # поиск доступных чартов
helm search <chart> # поиск конкретного чарта
helm ls # установленные релизы
helm ls --deleted # удалённые релизы
helm ls --all # все релизы
helm inspect values <repo>/<chart> # переменные чарта
helm install --name <name> <repo>/<chart>
helm install --name <name> --values values.yaml <repo>/<chart>
helm status <name> # статус релиза
helm delete --purge <name> # полное удаление
helm get values <name> # текущие values
helm upgrade --values file.yaml <name> <repo>/<chart>
helm history <name> # история релизов
helm rollback <name> 1 # откат к версии
helm create <name> # создать шаблон чарта
helm lint <name> # проверить чарт
helm package <name> # упаковать в .tgz
helm dependency update # обновить зависимости
#cheat_sheet
От базовых вещей типа определения версии до серьезных RCE и обхода WAF.
— Классические векторы атак (XSS, SSRF, LFI, RCE)
— Куча интересных эндпоинтов для авторизации
— Enumerate пользователей и регистрация через бэкдоры
— Отдельная секция по уязвимым модулям — это вообще золото
— Готовый сканер "huitrix" под капотом
Особенно зацепила часть про сторонние модули и директорию /local/ — обычно там и находится самое интересное 👀
Если работаете с Bitrix или просто интересуетесь веб-пентестом — must read
#resource_drop
Думаете, что знаете Docker? Christian Lempa покажет команды, которые упростят вашу работу с контейнерами и сэкономят кучу времени.
Что внутри:
— Малоизвестные, но мощные команды Docker
— Практические примеры использования
— Советы по оптимизации работы
#resource_drop
1006 — это не код, который присылает сервер.
Это локальный статус клиента, означающий:
соединение закрыто нештатно,
без корректного WebSocket Close frame
Проще: кто-то дёрнул провод.
Типичный сценарий:
• нестандартные WebSocket фреймы
• слишком частые сообщения сразу после upgrade
• бинарные payload’ы «не по профилю»
• отсутствие cookies / auth-контекста
• подозрительный User-Agent
• попытка автоматизации (ws + сканер)
• в браузере:
WebSocket closed with code 1006
— в логике клиента:
reconnect без объяснений
— в tcpdump:
RST / FIN без close frame
• повторяемо при одинаковых условиях
• зависит от payload / частоты
• браузер
• нестабильно
• часто вместе с 5xx
• видно в backend-логах
#zero_day_legends
Отзывы канала
всего 13 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 12.5K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 8.5, количество отзывов – 13, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 12167.82 ₽, а за 27 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий