CyberINS // Лаборатория ИБешника


Гео и язык канала: Россия, Русский
Категория: Технологии


cyber in network security
я заядлый ибешник, который рассказывает все, что находится в мире ИБ.
Сотрудничество: @workhouse_price
Канал на бирже:
https://telega.in/channels/cyberins/card
#1CWQG
РКН: https://clck.ru/3FtTSM

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🥷 Как стать хакером с нуля

Что действительно нужно изучать новичку в кибербезопасности, а без чего можно обойтись на старте?

Автор разбирает путь от базовой информатики и сетей до веб-пентеста, SOC, AppSec, реверса, облачной и AI-безопасности.

— Главная мысль: Kali Linux, Metasploit и набор эксплойтов не делают человека хакером. Важнее понимать, как устроена система, уметь самостоятельно исследовать незнакомую среду, находить первопричину проблемы и грамотно оформлять результаты.

⏺ securitylab.ru

#Pentest #Hacking #Linux #Network #AppSec #SOC #OSINT // ❓ cyber in network security // max.ru/cyberins


📱 Выразительный JavaScript. Современное веб-программирование. 3-е издание

Книга о JavaScript – от базовых конструкций языка до создания полноценных веб-приложений.

Автор последовательно разбирает функции, объекты, классы, асинхронность, работу с DOM, браузерные API и взаимодействие с сервером.

— Практические задания и примеры помогают не просто изучить синтаксис, а понять принципы современного JavaScript и научиться применять их при разработке.

⏺ max.ru

#Book #JS #Web #Frontend #Programming #Development // ❓ cyber in network security // max.ru/cyberins


☝️ Подборка инструментов и материалов по анализу оперативной памяти для DFIR и расследования инцидентов

Awesome Memory Forensics – внутри собраны инструменты для захвата и анализа RAM, включая Volatility 3, MemProcFS, WinPmem и AVML, а также книги, курсы, видео, статьи, научные работы, датасеты и практические задания.

— Репозиторий особенно полезен для изучения memory forensics, поиска следов вредоносной активности и расследования атак, которые могут не оставлять заметных артефактов на диске.

⏺ github.com

#Memory #Forensics #DFIR #Digital #Volatility #Malware #Analysis #Tool // ❓ cyber in network security // max.ru/cyberins


📱 «Параллельное программирование на C# и .NET Core»

Практическое руководство по созданию многопоточных и параллельных приложений на C# и .NET Core.

Автор разбирает задачи, связанные с потоками, асинхронностью, синхронизацией, Parallel и Task Parallel Library, а также показывает подходы к повышению производительности программ.

— Книга поможет разобраться в принципах параллельного выполнения и научиться применять их при разработке реальных .NET-приложений.

⏺ max.ru

#Book #CSharp #DotNet #NETCore #Programming #Development // ❓ cyber in network security // max.ru/cyberins


🔒 5 систем защиты сайтов и API от DDoS и ботов

Защита от DDoS и ботов – это компромисс между тем, сколько трафика вы готовы фильтровать, скоростью подключения под атакой и бюджетом.

Мы собрали N систем, которые защищают веб-сайты и API: от облачных платформ с фильтрацией на границе сети до сервисов, работающих через центры очистки.

— Для каждой разобрали уровни защиты, механику антибота, способы подключения, цены, документы для юрлиц и ограничения.

⏺ tproger.ru

#Security #Web #API #DDoS #Bot ❓ cyber in network security // max.ru/cyberins


🖥 Архитектура встраиваемых систем – Даниэле Лакамера

Книга о проектировании современных встраиваемых систем: от аппаратной архитектуры и микроконтроллеров до подключения устройств к сетям и реализации механизмов безопасности.

Автор разбирает практические подходы к созданию защищённых и подключённых устройств, сопровождая материал примерами кода на C.

— Подойдёт разработчикам embedded-систем и тем, кто хочет разобраться в архитектуре, взаимодействии компонентов, сетевых возможностях и защите устройств.

⏺ max.ru

#Book #Embedded #C #Microcontrollers #IoT // ❓ cyber in network security // max.ru/cyberins


👮‍♀ Awesome Flipper Zero — Ваш гид по безграничным возможностям карманного хакера

Представьте швейцарский нож, но для цифрового мира.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.

— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

⏺ devrrends.ru
⏺ github.com

#FlipperZero #Awesome #Hacking #Cybersecurity #Tool // ❓ cyber in network security // max.ru/cyberins


👩‍💻👩‍💻 JavaScript и Node.js для веб-разработчиков

Практическое руководство Николая Прохоренка и Владимира Дронова по созданию веб-приложений на JavaScript и Node.js.

Книга охватывает основы JavaScript, серверную разработку на Node.js, работу с модулями, HTTP, базами данных и взаимодействие клиентской и серверной частей.

— Подойдёт начинающим веб-разработчикам и тем, кто хочет систематизировать знания JavaScript и освоить Node.js.

⏺ max.ru

#Book #JS #NodeJS #Web #Development #Programming // ❓ cyber in network security // max.ru/cyberins


🎥 Обнаружил уязвимость IDOR в видеосервисе и получил вознаграждение

IDOR  — это уязвимость, при которой злоумышленник может получить доступ к чужим данным, напрямую изменяя параметры в урла или запроса. Термин IDOR стал популярным после его появления в OWASP Top Ten 2007 года.


Сегодня поговорим о том, как обнаружил уязвимость IDOR в конечных точках Legacy API Video Transcode в популярном онлайн-сервисе Vidio.

Из-за этой уязвимости злоумышленники могли получить доступ к информации о задачах транскодирования для всех клипов и видео, просто угадывая числовые идентификаторы.

Кроме того, обнаружил утечку учетных данных, связанных с ключом API транскодирования в JavaScript-файле.

⏺ spy-soft.net

#IDOR #Vulnerability #VideoSurveillance #BugBounty #Pentest // ❓ cyber in network security // max.ru/cyberins


📱 Java. Руководство для начинающих, 9-е издание

Книга Герберта Шилдта – практическое введение в Java для тех, кто только начинает программировать.

Автор последовательно разбирает синтаксис языка, переменные, операторы, классы и объекты, наследование, интерфейсы, исключения, многопоточность и другие ключевые возможности Java.

— Материал построен от простого к сложному, поэтому книгу можно использовать как первый учебник по Java и как справочник при дальнейшем изучении языка.

⏺ max.ru

#Book #Java #Development #Programming // ❓ cyber in network security // max.ru/cyberins


🖥 Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи приватного ключа

SSH‑доступ используется повсеместно: для работы с репозиториями, серверами, автоматизации и множества других задач. 

Но как часто мы задумываемся о том, что доступный приложению приватный ключ может быть украден?

— В статье разберём архитектуру, в которой процесс может полноценно пользоваться SSH‑доступом, но возможность получить сам приватный ключ исключается на уровне архитектуры.

⏺ habr.com

#Docker #Root #SSH #AI #DevOps #Admin #Linux // ❓ cyber in network security // max.ru/cyberins


👩‍💻 Объектно-ориентированное программирование в C++

Классическое практическое руководство по объектно-ориентированному программированию на C++.

Роберт Лафоре последовательно разбирает классы и объекты, наследование, полиморфизм, перегрузку операторов, шаблоны, исключения, динамическую память и другие возможности языка.

— Книга подойдет тем, кто изучает C++ с нуля или хочет систематизировать знания ООП. Материал сопровождается примерами программ и практическими задачами, поэтому книгу удобно использовать как учебник и справочник.

⏺ max.ru

#Book #Cpp #ООП #Development #Programming // ❓ cyber in network security // max.ru/cyberins


🤖 Агентный пентест: обзор ИИ-инструментов 2026

Последние полтора года я встраиваю LLM-агенты в пентест-процессы - от recon до exploitation. По данным разработчиков XBOW, их агент выстраивает 48-шаговые цепочки до RCE и выполняет свыше 1 060 автономных атак за одну сессию.

Horizon3.ai NodeZero в пилотном проекте покрыл 3 600 хостов за три дня при 98% охвате - классический ручной пентест на том же скоупе едва дотягивал до 600 хостов (данные Astra Security). А параллельно агент другого класса на моём проекте потратил сутки на галлюцинации и записал в отчёт несуществующий SSRF как critical. Просто выдумал его.


Агентный пентест - не волшебная кнопка и не замена пентестера. Это конкретный инструментарий с измеримыми преимуществами и понятными дырами, который стоит разобрать без маркетинговой обёртки.

⏺ codeby.net

#AI #Pentest #LLM #XBOW #Automation #Tool // ❓ cyber in network security // max.ru/cyberins


👩‍💻 Head First. Git. Лучший способ понять Git изнутри

Книга Раджу Ганди – это практическое руководство по Git, которое помогает разобраться в принципах работы системы контроля версий, а не просто запомнить команды.

Автор объясняет, как устроены коммиты, ветки, слияния и история изменений, а также раскрывает внутреннюю механику Git.

— На примерах и наглядных объяснениях читатель учится работать с репозиториями, управлять изменениями, разрешать конфликты и понимать, что происходит при выполнении команд.

⏺ max.ru

#Book #Git #DevOps #Development #Programming // ❓ cyber in network security // max.ru/cyberins


👩‍💻 Linux Live CD: Мощный инструмент для системных администраторов

Linux Live CD представляет собой автономную операционную систему, загружающуюся непосредственно с компакт-диска, USB-накопителя или другого внешнего носителя, не затрагивая установленные на жесткий диск системы.

— Этот инструмент незаменим для системных администраторов, позволяя решать задачи диагностики, восстановления данных, управления системами и обеспечения безопасности без необходимости установки ОС на компьютер.

⏺ securitylab.ru

#Linux #LiveCD #Admin #Tool // ❓ cyber in network security // max.ru/cyberins


👩‍💻 Kubernetes на практике. Создание успешных платформ приложений

Книга посвящена проектированию и созданию платформ приложений на базе Kubernetes.

Авторы разбирают, как организовать инфраструктуру для развёртывания, масштабирования и сопровождения приложений, а также превратить Kubernetes в полноценную платформу для команд разработки.

— В книге рассматриваются архитектура платформ, автоматизация развёртывания, управление инфраструктурой, DevOps-практики и инструменты для повышения надёжности приложений.

⏺ max.ru

#Book #Kubernetes #DevOps #Cloud #Docker #Infrastructure #Programming // ❓ cyber in network security // max.ru/cyberins


🖥 Инструмент для поиска уязвимостей Docker и выхода из контейнеров

DEEPCE – это инструмент на Shell для исследования безопасности Docker-контейнеров, поиска ошибок конфигурации и потенциальных способов повышения привилегий и выхода за пределы контейнера.

Основные возможности:
— Проверка конфигурации контейнера и доступных системных возможностей Linux.
— Поиск опасных монтирований, доступных Docker-сокетов и потенциальных путей выхода на хост.
— Выявление известных уязвимостей и небезопасных настроек.
— Сбор информации об окружении контейнера и используемой инфраструктуре.


DEEPCE пригодится специалистам по пентесту, Red Team и DevSecOps для аудита контейнерной инфраструктуры и изучения сценариев Container Escape.

⏺ github.com

#Docker #Container #RedTeam #Pentest #Linux #Privilege #Escalation #Tool // ❓ cyber in network security // max.ru/cyberins


⌨️ Паттерны проектирования API – Джей Джей Гивакс

Практическое руководство по созданию удобных, надёжных и масштабируемых программных интерфейсов.

Книга знакомит с подходами к проектированию API, которые помогают организовать взаимодействие между сервисами, упростить интеграцию и сделать интерфейсы более понятными для разработчиков.

— Рассматриваются принципы построения API, организация ресурсов, обработка ошибок и способы повышения совместимости и удобства использования.

⏺ max.ru

#Book #Programming #API #REST #Backend // ❓ cyber in network security // max.ru/cyberins


🔐 Cloud Trust vs Zero Trust: стандарты безопасности в гибридном окружении

Как перенести корпоративную инфраструктуру в облако и сохранить контроль над безопасностью?


В материале рассматриваются управление сетевыми доступами, IAM, контроль конфигураций, автоматизация проверок безопасности и мониторинг через SOC.

— Автор показывает, как сочетать Zero Trust с моделью Cloud Trust, распределяя ответственность между компанией и облачным провайдером.

⏺ tproger.ru

#Cloud #Security #Infrastructure ❓ cyber in network security // max.ru/cyberins


🖥 The Little Schemer. Чудесное функциональное программирование

Книга знакомит с основами функционального программирования, рекурсией и построением алгоритмов на примере языка Scheme.

В формате диалога с вопросами и ответами авторы учат мыслить в терминах функций, работать со списками и понимать принципы вычислений.

— Подойдёт тем, кто хочет развить алгоритмическое мышление и освоить фундаментальные концепции программирования.

⏺ max.ru

#Book #Programming #Scheme #Algorithms // ❓ cyber in network security // max.ru/cyberins

Показано 20 последних публикаций.