Бункер Хакера


Гео и язык канала: Россия, Русский
Категория: Книги


Ресурсы для каждого безопасника и хакера
Реклама - @bashmak_media
https://telega.in/channels/book_academ/card
РКН: https://vk.cc/cHYqmo

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Книги
Статистика
Фильтр публикаций


Как я случайно записала сотни тысяч телефонных звонков на военные базы

Она купила забытый домен за 5€, чтобы проверить старую DNS-инфраструктуру, а через полгода обнаружила в логах сотни тысяч запросов с телефонными номерами и временем звонков.

⏺Оказалось, этот забытый домен всё ещё использовался для маршрутизации вызовов на территории, где находятся военные базы.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


Какой тип SQL-инъекции диагностируют, если приложение не отдаёт ошибки, но ответ меняется на true/false?
Опрос
  •   Blind (Boolean) SQLi
  •   Time-based SQLi
  •   Error-based SQLi
  •   Out-of-band SQLi
49 голосов


Привет. Вот тебе самые топовые каналы по IT!

⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;

👩‍💻 IT Books — Самая огромная библиотека книг;

💻 Hacking & InfoSec Base — Крутой блог белого хакера;

🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;

👩‍💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;

👩‍💻 Программистика — Python, python и ещё раз python;

👩‍💻 GameDev Base — Всё про GameDev;

😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;

Подпишись, чтобы не потерять!


Что получает атакующий при DCSync?
Опрос
  •   Список GPO-объектов
  •   Хэши учётных записей
  •   Билеты текущих сессий
  •   Ключи BitLocker
64 голосов


Игры разума: как 30 лет взламывали и защищали игровые консоли

30 лет защиты игровых консолей - и столько же способов её обойти. Где-то хватало модчипа, где-то помогало сохранение с неправильной кличкой лошади, а Sony однажды сама отдала хакерам ключи от PlayStation 3 из-за ошибки в криптографии.

⏺В статье самые интересные взломы консолей и как производители после каждого такого случая закручивали гайки.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


Cairn - AI-движок для автономного пентеста

Cairn делает пентест в задачу поиска пути: ему задают исходную точку и цель, а дальше AI-агенты сами решают, какие шаги попробовать. Каждый результат записывается в общую карту фактов, из которой следующие агенты выбирают новые направления.

⏺Вместо фиксированных ролей и сценариев здесь работает несколько одинаковых воркеров: они наблюдают состояние, выбирают следующий шаг, исследуют его и добавляют результат обратно в граф. Такой подход уже показал себя на практике - Cairn решил 54 из 54 задач на соревновании Tencent Cloud Hackathon и занял 3-е место.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент


Хочешь этой осенью сделать первый шаг к работе в Росатоме? Начни с кейслаба по информационной безопасности!

🔐Кейслаб по информационной безопасности — это бесплатная программа с обучением, наставниками и практическими задачами Росатома. За месяц ты сможешь прокачать профессиональные навыки, познакомиться с реальными рабочими процессами и побороться за место в финале молодежного фестиваля «ИТ КоР 5.0. Новый код атомной отрасли».

🎯Лучшие участники кейслаба отправятся на очный финал в Нижний Новгород, а победители получат возможность пройти стажировку или начать работать на предприятиях Росатома.

Регистрация на кейслаб уже открыта: https://itcore.depreg.ru
Старт обучения — 24 августа.
Подробнее о фестивале: https://it-core2026.ru

🔥Если ИБ — направление, в котором ты хочешь развиваться, сейчас самое время проверить свои силы на реальных задачах.

Реклама.
О рекламодателе.


Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Отчет на 2,2 млн строк - и это только начало. Самое интересное начинается после того, как сканер закончил работу: как из огромной свалки CVE получить понятный план действий и не утонуть в тикетах.

⏺В статье разбирают этот процесс на реальном примере, включая то, почему часть найденных уязвимостей вообще не стоит чинить в первую очередь.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


Что я узнал, поместив GitHub Copilot за MITM‑прокси

Автор пустил GitHub Copilot через MITM-прокси и посмотрел, что он отправляет модели. Оказалось, Copilot собирает контекст не только из текущего файла, но и из недавних изменений, а историю чатов хранит локально в SQLite обычным текстом.

⏺Даже данные из .env могут попасть в запрос косвенно - через контекст других файлов. Эксперимент хорошо показал, что вокруг LLM уже выросла целая система памяти, контекста и маршрутизации.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


LLM Guard - тул для защиты LLMок

LLM Guard - это набор защитных механизмов для приложений на базе больших языковых моделей (LLM), который анализирует и фильтрует входящие запросы и ответы модели. Он помогает ловить prompt injection‑атаки, утечки секретов, вредоносный код, токсичный контент и попытки вытащить чувствительные данные, добавляя дополнительный слой безопасности при работе с LLM.

⏺Внутри есть набор специализированных сканеров под разные задачи: ограничение длины промпта, поиск конфиденциальной информации, анализ URL, проверка JSON‑структур и контроль корректности ответов модели. Инструмент можно использовать как библиотеку или через API, легко встраивая его в существующий LLM‑пайплайн.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент




Как собрать базовый стек для защиты инфраструктуры на open source

Как собрать базовый стек защиты инфраструктуры почти полностью на open source: от ClamAV и pfSense до Suricata, Wazuh и Keycloak.

⏺Автор разбирает, какие задачи закрывает каждый инструмент, как связать их между собой и где заканчиваются возможности бесплатных решений. Получается практичная схема для небольшой инфраструктуры без покупки полноценного коммерческого стека ИБ.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


::%16777216 - странный артефакт в логах RDP: история одного расследования

Разбор странной строки ::%16777216 в логах RDP: исследователь выяснил, что это не особенность ngrok, а ошибка Windows при обработке IPv6-адреса через туннель.

⏺В статье показано, как артефакт воспроизводится через SSH и Dev Tunnels, где именно в системных библиотеках возникает смещение данных и почему такая ошибка всё равно может быть полезна для SOC как индикатор туннелированного RDP-подключения.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


sysmon-modular - модульные конфигурации для Sysmon

sysmon-modular превращает настройку Sysmon из огромного XML-файла в конструктор. Правила разбиты по типам событий: создание процессов, сетевые соединения, изменения реестра, WMI, DNS-запросы, пайпы и другие действия в Windows.

⏺Можно собрать конфиг под конкретную инфраструктуру, включать нужные модули и исключать шумные события. Есть готовые варианты — от сбалансированного до максимально подробного для расследований и исследований.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент


Практический курс по мониторингу и реагированию на инциденты

Получите навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты ИБ, и закрепите их на практике в SOC-лаборатории Inseca и BI.ZONE EDR.

Кому подходит курс:
- Аналитикам 1-ой линии для расширения, систематизации знаний, чтобы перейти на 2-ю и 3-ю линии;
- Системным администраторам, сетевым инженерам, администраторам СЗИ, чтобы перейти на должность SOC-аналитика.

После освоения курса:
⚡️Научитесь анализировать события и расследовать инциденты ИБ в инфраструктуре, интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости;
⚡️Узнаете, как работать с логами с различных средств защиты (FW, NGFW, IDS/IPS, NTA, WAF, Anti-DDoS, Antivirus и др);
⚡️Разработаете и научитесь тестировать правила корреляции;
⚡️Сможете анализировать логи журналов ОС (Windows Event Logs, Linux Logs, Sysmon, AuditD, Exchange, DNS).

Курс ведут эксперты-практики:
Владимир Мельников, Андрей Мешков, Сергей Колосов, Виктор Гордеев, Максим Олейник, Денис Батранков и Сергей Фомин.

📅 Старт: 11 сентября
Длительность: 3 месяца

Удостоверение о повышении квалификации с внесением в федеральный реестр.

👉🏼 Узнать больше

Реклама. ООО "ИНСЕКА". ИНН 3444279416.


ChainDrop: как взлом Keyv превратил npm в конвейер заражённых пакетов

Автор взял советский МК-88, немного доработал его и превратил в полноценный сетевой ретрокомпьютер. Расширил память, подключил Wi-Fi через COM-порт и отправил машину в BBS-сети.

В статье - разбор этой сборки, ограничения старого железа и эксперименты с тем, что вообще можно делать на компьютере из 80-х, если дать ему современное сетевое подключение.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья


Репост из: Контур инфобеза
Помогите составить исследование инсайдерских рисков российского бизнеса

Как российские компании сегодня работают с внутренними угрозами? С какими инцидентами сталкиваются, как их выявляют и расследуют, какие инструменты используют и где остаются слепые зоны?

Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим понять, как на практике устроена работа с инсайдерскими рисками: от мониторинга действий сотрудников и расследования инцидентов до использования DLP, SIEM, UEBA, IAM и других инструментов. Отдельно посмотрим, как на эту работу влияет распространение ИИ.

Приглашаем руководителей и специалистов по информационной безопасности пройти анонимный опрос.

Результаты представим только в агрегированном виде. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров — организаторов исследования.

Принять участие.


Атака TONTOU, или во что нам обходятся процессорные уязвимости

TONTOU - атака на защиту от Spectre v2, которая использует крошечный промежуток между очисткой предсказателя процессора и его повторным использованием.

⏺Исследователи показали, что за это время прерывание может снова изменить его состояние и открыть путь к данным из памяти ядра. В статье разбирают атаку на AMD, Safe RET и главное - сколько производительности серверы теряют из-за защит от Spectre и других процессорных уязвимостей.

↪️ Читать статью

Бункер Хакера | Zeroday | #Статья




OWASP Nettacker - инструмент для автоматизации веб-пентеста и поиска уязвимостей

OWASP Nettacker может быстро собрать максимум информации о цели и автоматизировать рутинные этапы веб-пентеста. Он умеет искать открытые порты и сервисы, перечислять поддомены, проверять конфигурации, выполнять базовое сканирование на уязвимости и формировать подробные отчёты.

⏺Благодаря модульной архитектуре можно запускать только нужные проверки, а многопоточный режим позволяет быстро работать как с отдельными хостами, так и с целыми диапазонами IP. Nettacker также сохраняет результаты прошлых сканирований, чтобы отслеживать изменения инфраструктуры и появление новых рисков.

💬 Ссылка на скачивание

Бункер Хакера | Серверная Админа | #Инструмент

Показано 20 последних публикаций.