no system is safe // cybersec


Гео и язык канала: Россия, Русский
Категория: Технологии


Знайте, что ни одна система не является безопасной.
Реклама: https://iimax.ru/seller135
Мы на бирже: https://telega.in/channels/nsis_cybersec/card

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

😈 Пентест на ESP32: карманный девайс для Wi-Fi аудита

Полгода назад на Red Team engagement для производственной компании я оставил ESP32-WROOM-32 с прошивкой Marauder в переговорной заказчика.

Плата с впаянным OLED-экраном 0.96 дюйма и аккумулятором 18650 на 3400 мА/ч - всё запихнуто в корпус от старого павербанка.

➖За шесть часов автономной работы девайс перехватил PMKID с четырёх корпоративных точек доступа, собрал три WPA2-хендшейка и построил карту BLE-устройств на этаже. Вечером hashcat на RTX 3060 расправился с двумя PSK за двадцать минут. Весь набор для initial access обошёлся в 1100 рублей.

➡️https://codeby.net/threads/pentest-na-esp32-karmannyi-devais-dlya-wi-fi-audita.95687/

#Pentest #ESP32 #WiFi #Network #Audit // @nsis // max.ru/nsis


😈 Справочник C#. Кратко, быстро, под рукой

Компактный справочник по C# для быстрого поиска нужного синтаксиса и конструкций языка.

Помогает освежить знания, разобраться с основными возможностями C# и держать под рукой полезные примеры при разработке на .NET.

➖Подойдёт начинающим программистам и разработчикам, которым нужен краткий справочный материал без необходимости перечитывать большие учебники.

➡️https://max.ru/nsis_cybersec/AaEm443bEuA

#Book #Csharp #Programming #Development // @nsis // max.ru/nsis




😈 SPF, DKIM и DMARC на примере обычного письма: как работает email‑аутентификация

Статья объясняет, как почтовые серверы проверяют подлинность отправителя и защищаются от подмены адресов, спама и фишинга.

Автор на простом примере разбирает три механизма: SPF проверяет, разрешено ли серверу отправлять письма от имени домена, DKIM подтверждает цифровую подпись и целостность сообщения, а DMARC проверяет соответствие этих механизмов видимому адресу отправителя и задаёт политику обработки подозрительных писем.

➖Также рассматриваются настройки DNS, политики none, quarantine и reject, отчёты DMARC и использование отдельных поддоменов для почтовых рассылок.

➡️https://habr.com/ru/companies/netologyru/articles/1079876/

#Email #Phishing #SPF #DKIM #DMARC #DNS #Admin #Network #IT // @nsis // max.ru/nsis


😈 The Little Learner: чудесное машинное обучение — Дэниел П. Фридман, Анураг Мендхекар

Книга знакомит с основами машинного обучения через диалоговый подход, простые примеры и практические упражнения.

Авторы объясняют, как компьютеры учатся на данных, как устроены модели и каким образом математические идеи превращаются в работающие алгоритмы.

➖Материал подойдёт начинающим программистам, студентам и всем, кто хочет разобраться в принципах машинного обучения без излишне сложных объяснений. Книга помогает развить алгоритмическое мышление и заложить фундамент для дальнейшего изучения ИИ.

➡️https://max.ru/nsis_cybersec/AaEh13m_Ous

#Book #ML #AI #Python #DataScience // @nsis // max.ru/nsis




😈 OpenVPN без мифов: как устроен протокол, кому подходит и где создаёт проблемы

OpenVPN остаётся одним из самых гибких способов построить защищённый туннель между устройством и частной сетью.

Протокол подходит для удалённого доступа сотрудников, соединения офисов, подключения к домашней сети и защиты трафика до собственного или корпоративного сервера.

➖Но OpenVPN не является готовым сервисом с набором стран и серверов. Клиенту нужен профиль .ovpn и работающий VPN-шлюз.

Материал предназначен для легального удалённого доступа и защиты сетевого трафика. Соблюдайте законы своей страны, особенно России. Не применяйте инструкции для несанкционированного доступа, слежки, взлома, нарушения правил сервисов или незаконного обхода ограничений.


➡️https://www.securitylab.ru/blog/personal/SimlpeHacker/361518.php

#OpenVPN #VPN #Security #Client #Server #Tunnelling #Encription // @nsis // max.ru/nsis


ТОП 3 канала для тех, кто увлекается хакингом и кибербезопасностью

Этичный Хакер — крупнейший в СНГ канал по информационной безопасности. OSINT, анонимность, пентест, социальная инженерия.

Лаборатория Хакера — авторский канал от специалиста по ИБ. Новости даркнета, сетевая разведка, обзоры инструментов с github, полезные подборки.

Mr.Robot — OSINT, анонимность, OWASP, Linux, даркнет.


😈 Расширения ядра Linux: драйверы и модули

Практическое руководство по разработке расширений ядра Linux. Автор разбирает устройство и принципы работы модулей ядра, создание драйверов и взаимодействие программ с системными компонентами.

Книга поможет разобраться с архитектурой Linux на низком уровне и получить практические навыки разработки собственных модулей и драйверов.

➖Подойдёт разработчикам, системным программистам и тем, кто хочет глубже изучить внутреннее устройство Linux.

➡️https://max.ru/nsis_cybersec/AaEcovPqTtg

#Book #Linux #Driver #Admin #Programming // @nsis // max.ru/nsis




😈 Практические лаборатории для тестирования безопасности ИИ

AI Red Teaming Playground Labs — это набор учебных заданий от Microsoft для поиска уязвимостей и слабых мест в генеративных ИИ-системах.

Лаборатории охватывают prompt injection, извлечение секретов, indirect prompt injection, многошаговые атаки и обход защитных механизмов.

В репозитории есть Docker-инфраструктура, Kubernetes-конфигурации и Jupyter Notebooks с примерами автоматизации атак через PyRIT.

➡️https://github.com/microsoft/AI-Red-Teaming-Playground-Labs

#Tool #AI #RedTeam #Injection #LLM #Pentest // @nsis // max.ru/nsis


😈 «Сервер на Windows и Linux. Администрирование и виртуализация» — Левицкий, Завьялов

Практическое руководство по администрированию серверов на Windows и Linux.

Авторы разбирают настройку серверных систем, управление пользователями и службами, работу с сетями, хранением данных и виртуализацией.

➖Книга поможет систематизировать знания начинающим системным администраторам и специалистам, которые хотят уверенно работать с серверной инфраструктурой и различными платформами виртуализации.

➡️https://max.ru/nsis_cybersec/AaEXcyl0ftE

#Book #Windows #Linux #Server #Admin // @nsis // max.ru/nsis




😈 Обнаружение API-эндпоинтов в файлах JavaScript с JS Miner Burp Suite

JS Miner — это бесплатное расширение для Burp Suite Professional, которое анализирует статические файлы, такие как JavaScript и JSON, на наличие интересных данных.

В этой статье рассмотрим, как использовать расширение JS Miner для Burp Suite для анализа API и поиска интересных, чувствительных данных в JavaScript-файлах веб-приложения.

➡️https://spy-soft.net/detect-api-endpoints-js-miner-burp-suite/

#Tool #API #JS #JSMiner #BurpSuite #Pentest // @nsis // max.ru/nsis


😎ИИ ускоряет атаки. А что насчет защиты?

Злоумышленникам уже не обязательно пропорционально увеличивать команду, чтобы масштабировать атаки: часть работы берет на себя ИИ. Значит, и защита должна становиться быстрее, автономнее и эффективнее.

👀15–16 октября на Positive Security Day 2026 поговорим о том, как меняется кибербезопасность в новой модели угроз — и какие технологии помогают защитникам не отставать от атакующих.

В фокусе:
👨‍💻 движение к автономному SOC;
👨‍💻 защита устройств от неизвестных угроз;
👨‍💻 работа с большими объемами данных;
👨‍💻 технологии, которые помогают быстрее обнаруживать и расследовать атаки.

Но одной теорией не ограничимся.
🐯 В hands-on-зонах и соревнованиях можно будет атаковать ИИ-технологии, расследовать инциденты, тестировать продукты и вместе с инженерами Positive Technologies разбирать, что происходит под капотом.

📍 Москва + онлайн


😈 R. К вершинам мастерства — Уикем Гроссер Буманн

Книга о том, как развивать профессиональные навыки, системно совершенствоваться и постепенно переходить от базовых знаний к настоящему мастерству.

Автор рассматривает подходы, которые помогают эффективнее осваивать сложные навыки, анализировать собственные ошибки и превращать регулярную практику в устойчивый прогресс.

➖Книга будет полезна тем, кто стремится не просто получать знания, а доводить их применение до высокого уровня.

➡️https://max.ru/nsis_cybersec/AaESXP11KJY

#Book #Development #Work // @nsis // max.ru/nsis




😈 PowerShell-скрипты для цифровой криминалистики и реагирования на инциденты

Incident Response-Powershell — набор инструментов для сбора артефактов с Windows-систем, анализа потенциальных признаков компрометации и выполнения действий по сдерживанию инцидента.

➖Основной DFIR-скрипт собирает более 25 категорий данных: сетевые соединения, процессы, автозапуск, пользователей, RDP-сессии, PowerShell History, DNS-кэш, службы, задания планировщика, браузерные данные и другие артефакты.

Репозиторий также поддерживает интеграцию с Microsoft Defender for Endpoint Live Response, а отдельные скрипты охватывают этапы Acquisition, Analysis и Containment.


➡️https://github.com/Bert-JanP/Incident-Response-Powershell

#Tool #Forensics #DFIR #PowerShell #Windows #Hunting // @nsis // max.ru/nsis


📷 Облачные технологии. Практическое руководство по созданию инновационных приложений

Практическое руководство по разработке приложений с использованием облачных технологий.

Книга помогает разобраться в принципах облачных вычислений, архитектуре приложений, масштабировании, хранении данных и использовании облачной инфраструктуры.

— Подойдёт разработчикам и специалистам, которые хотят понять, как проектировать современные приложения, используя возможности облака.

➡️https://max.ru/nsis_cybersec/AaENWJ6SHDI

#Book #Cloud #DevOps #Programming #Development // @nsis // max.ru/nsis



Показано 20 последних публикаций.