Telegram Group »
Taiwan »
Библиотека хакера | Hacking Infosec ИБ информационная безопасность » Telegram Webview
🚨 ИИ уже съел ваше место?
Стоп. Давайте без паники и хайпа.
Пока одни кричат «ИИ всех заменит!», другие спокойно получают оффер за оффером. Пока CEO сокращают команды «из-за ИИ», разработчики с нужными скиллами поднимают зарплаты.
Мы копаем глубже твиттеров «экспертов» и собираем данные от тех, кто каждый день коммитит, деплоит, фиксит баги — но в этом нам нужна ваша помощь.
❓Хотим понять:
— Кого действительно уволили и почему
— Как изменились задачи разработчиков
— Где ИИ помогает, а где только мешает
— Какие роли появились, какие исчезли
— Сколько платят тем, кто «дружит» с ИИ
Без буллшита — только цифры и факты. Результаты будут открыты для всех.
📊 Чем больше участников — тем точнее картина. Поделитесь опытом: https://clc.to/aFntFw
Стоп. Давайте без паники и хайпа.
Пока одни кричат «ИИ всех заменит!», другие спокойно получают оффер за оффером. Пока CEO сокращают команды «из-за ИИ», разработчики с нужными скиллами поднимают зарплаты.
Мы копаем глубже твиттеров «экспертов» и собираем данные от тех, кто каждый день коммитит, деплоит, фиксит баги — но в этом нам нужна ваша помощь.
❓Хотим понять:
— Кого действительно уволили и почему
— Как изменились задачи разработчиков
— Где ИИ помогает, а где только мешает
— Какие роли появились, какие исчезли
— Сколько платят тем, кто «дружит» с ИИ
Без буллшита — только цифры и факты. Результаты будут открыты для всех.
📊 Чем больше участников — тем точнее картина. Поделитесь опытом: https://clc.to/aFntFw
Перехватывайте HTTP(S)-трафик и находите JWT с помощью mitmproxy в прозрачном режиме:
mitmproxy --mode transparent --showhost
--mode transparent
— захват всего трафика без ручной настройки прокси--showhost
— удобно видеть домены запросов прямо в консолиЗачем использовать:
— Отслеживание заголовков Authorization и cookie
— Проверка передачи токенов по защищённому каналу
— Тестирование мобильных приложений и внутренних API
— Для передачи трафика через mitmproxy настройте редирект портов, например:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIR
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8080
(замените eth0 и порт, если нужно)
— Для автоматического логирования и декодирования JWT подключите Python-addon
— Для обхода certificate pinning используйте Frida, Objection или патч APK
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
История подписчика о том, как AI-инструменты помогают в кибербезопасности.
А какое ваше мнение на этот счет? Делитесь в комментариях
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Плюсы линукса: можно настроить как угодно
Минусы линукса: нужно настроить
#развлекалово
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2025 году сервисы для отслеживания утечек данных остаются неотъемлемой частью стратегии защиты информации и минимизации рисков для бизнеса. Какие решения могут подойти?
Возможные варианты:
На что обратить внимание:
Какие сервисы для мониторинга утечек данных используете вы? Поделитесь своим опытом в комментариях!
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
1. «Хакинг. Искусство эксплойта» — Джон Эриксон
2. «Прикладная криптография» — Брюс Шнайер
3. «Хакерство. Физические атаки с использованием хакерских устройств» — Андрей Жуков
4. «Компьютерные сети. Принципы, технологии, протоколы» — Виктор Олифер, Наталья Олифер
5. «Метаспоилт. Руководство пентестера» — Джим О’Горман
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы разрабатываете мобильное банковское приложение. В нём нужно хранить локально некоторую конфиденциальную информацию (например, токен авторизации или номер карты).
Подумайте:
— Где хранить ключ шифрования?
— Нужно ли его менять?
— Что делать при обновлении приложения или смене устройства?
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
Для чего обычно применяют алгоритм AES-256?
Anonymous Quiz
17%
Для хэширования паролей в базе данных
28%
Для генерации публичных и приватных ключей
47%
Для симметричного шифрования данных одним и тем же ключом
8%
Для создания цифровых подписей
AppSec engineer — удаленно (Минск)
Intern/Junior Информационная безопасность — офис/гибрид
Pentester — удаленно/гибрид (Москва)
Эксперт направления Безопасность ИТ-Инфраструктуры — удаленно (Москва)
DevSecOps-инженер — от 190 000 ₽, удаленно (Санкт-Петербург)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Amass и Subfinder — два топовых инструмента для массового сбора поддоменов. Оба поддерживают пассивный и активный сбор, легко ставятся и прекрасно дополняют друг друга.
1. Установите инструменты
# Установка Amass
sudo apt install amass
# Установка Subfinder
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
2. Соберите поддомены пассивно
amass enum -passive -d target.com
subfinder -d target.com -silent
-passive — не будет активных запросов (без сканирования хоста)
-silent — выводит только поддомены без лишнего шума
3. Сохраните результат в файл
# Amass
amass enum -passive -d target.com -o amass.txt
# Subfinder
subfinder -d target.com -silent -o subfinder.txt
4. Объедините результаты и удалите дубликаты
cat amass.txt subfinder.txt | sort -u > final_subdomains.txt
5. Проверяйте, какие поддомены реально активны
Используйте httpx или httprobe:
cat final_subdomains.txt | httpx -silent > alive_subdomains.txt
amass enum -active -d target.com
(может найти больше, но создает шум).
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня обсудим новую угрозу безопасности в браузерах — двойной кликджекинг. Этот метод позволяет обходить привычные защиты и перехватывать действия пользователей, используя хитрые манипуляции с событиями мыши.
Что в карточках:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM