Telegram Group »
Hong Kong »
Библиотека хакера | Hacking Infosec ИБ информационная безопасность » Telegram Webview
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт отдела информационной (кибер) безопасности — от 220 000 ₽, офис (Москва)
Эксперт ИБ — удаленно (Москва)
Application Security — удаленно (Москва)
DevSecOps — удаленно (Россия)
Администратор проектов по ИБ — 100 000 — 150 000 ₽, удаленно (Москва)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Иногда все выглядит тихо: ни процессов с названием “miner”, ни подозрительных алертов от антивируса. А где-то в тени — бэкдор, который уже установил соединение с C2-сервером. Пора выяснить, кто сливает данные.
ss -tunap | grep ESTAB
• ss: показывает сокеты
• -tuna: TCP, UDP, номера портов, адреса
• -p: покажет, PID/имя процесса
• grep ESTAB: отсекает только активные соединения
ss -tunap | grep -E '443|53|8080' | grep -v 127.0.0.1
1234 ESTAB 192.168.0.10:443 45.77.99.12:58433 users:(("python3",pid=1920,fd=3))
ps -p 1920 -o pid,ppid,cmd,etime
Проверка IP:
whois 45.77.99.12
Если это какой-то OVH или китайский хостинг, а вы туда точно ничего не слали — у вас незванный гость.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Шифрование «для отчётности» не спасает. Устаревшие алгоритмы, дешёвые KDF, открытые хранилища и отсутствие контроля приводят к утечкам, взломам и искам.
В карточках — реальные кейсы, типовые ошибки и рекомендации, которые стоит внедрить до инцидента.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В области автоматизации поиска уязвимостей SSRF (Server Side Request Forgery) AutoSSRF выделяется своей способностью подбирать динамические пейлоады с учётом контекста приложения.
Зачем нужен:
Как использовать:
А если хочется как профи:
• Комбинируйте AutoSSRF с другими SSRF-сканерами, такими как SSRFmap и SSRFire, для комплексного тестирования.
• Встраивайте AutoSSRF в CI/CD-пайплайны для автоматического и регулярного аудита безопасности.
• Глубоко анализируйте логи и отчёты для понимания особенностей обхода защиты.
— Техники обхода фильтров SSRF — рекомендации OWASP по методам обхода защит.
— SSRFmap на GitHub — сканер SSRF на Python с модулями для различных сценариев атак.
— SSRFire на GitHub — инструмент для комплексного поиска SSRF с интеграцией сторонних сервисов.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
🥵 Устали от статей, где эйчары рассказывают, как на самом деле выглядит рынок труда в ИТ?
Мы тоже! Поэтому решили узнать правду и представить ее всем айтишникам — но нам нужен ваш голос. Опрос займет 3 минуты, а пользы — вагон для всего сообщества.
Результаты этого исследования помогут понять, как специалистам искать работу в 2025-м (а компаниям — специалистов).
👉 Если вы готовы сделать свой вклад в исследование — велком: https://clc.to/VGgyNA
Мы тоже! Поэтому решили узнать правду и представить ее всем айтишникам — но нам нужен ваш голос. Опрос займет 3 минуты, а пользы — вагон для всего сообщества.
Результаты этого исследования помогут понять, как специалистам искать работу в 2025-м (а компаниям — специалистов).
👉 Если вы готовы сделать свой вклад в исследование — велком: https://clc.to/VGgyNA
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал Mad Hat делится актуальным маршрутом обучения с нуля. Что изучать, в каком порядке, где практиковаться и какие сертификаты брать.
Ключевые моменты:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Используйте auditctl для мониторинга изменений в критичных файлах:
sudo auditctl -w /etc/passwd -p wa -k passwd_changes
Используется для:
— Быстрого выявления попыток несанкционированного изменения.
— Поддержания целостности системы.
— Аудита безопасности в реальном времени.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Threat Hunting — это искусство находить угрозы там, где системы молчат. Как формировать гипотезы, искать аномалии и превращать результаты в реальные средства защиты?
Рассказываем в карточках, что важно знать новичку и как устроена работа охотника:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM