Telegram Group »
United States »
Библиотека хакера | Hacking Infosec ИБ информационная безопасность » Telegram Webview
Если вы ищете работу в ИБ, вакансия — это первое, что говорит о зрелости процессов в компании.
Что в статье:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы видите, что кнопка «Удалить пользователя» доступна только администраторам, вы не авторизованы как админ, но знаете URL и параметры.
На другой странице вы нашли следующий HTML-код формы:
<form action="/deleteUser?id=5" method="POST">
Правильный ответ:
Даже если пользователь не видит кнопку, он может:
— Сформировать POST-запрос вручную (через Postman, curl, Burp),
— Создать собственную HTML-форму и отправить её.
Если сервер выполняет запрос без проверки прав доступа — это критическая ошибка авторизации.
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
Менеджер по защите ИТ инфраструктуры — гибрид/удаленка (Москва)
Инженер по информационной безопасности (AppSec) — офис/гибрид (Москва)
DevSecOps Engineer — 300 000 — 350 000 ₽, удаленно (Москва)
DevSecOps — удаленно/гибрид (Москва)
Инженер по информационной безопасности — от 310 000 ₽, удаленно (Москва)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Цели защиты (Ц, К, А, Н): указывает, какие цели обеспечиваются каждым методом:
Где пригодится шпаргалка:
— На экзаменах по ИБ (например, CompTIA, OSCP, КС1/КС2).
— При составлении методологий для оценки криптозащиты в ИС.
— Во время проведения аудита систем хранения и передачи данных.
— На практике при пентестах для выбора правильных векторов атаки на криптографию.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Критическое обновление от SAP
SAP выпустила срочное обновление безопасности для устранения опасной уязвимости нулевого дня — CVE-2025-31324, которая уже активно используется злоумышленниками в атаках.
📌 Обновление устраняет 15 уязвимостей, включая критические,
📌 Уязвимость затрагивает системы, используемые в финансовом секторе, производстве, госсекторе и логистике,
📌 Есть риск удаленного выполнения кода и компрометации корпоративных данных.
Что делать:
— Немедленно установить обновления, выпущенные в рамках майского Patch Day от SAP.
— Проверить свои системы на наличие следов эксплуатации.
— Обновить политики реагирования на инциденты.
❗ Задержка с установкой патча может привести к серьёзным последствиям: от утечек данных до простоев критичных бизнес-процессов.
🔗 Источник
🐸 Библиотека хакера
#свежак
SAP выпустила срочное обновление безопасности для устранения опасной уязвимости нулевого дня — CVE-2025-31324, которая уже активно используется злоумышленниками в атаках.
Что делать:
— Немедленно установить обновления, выпущенные в рамках майского Patch Day от SAP.
— Проверить свои системы на наличие следов эксплуатации.
— Обновить политики реагирования на инциденты.
❗ Задержка с установкой патча может привести к серьёзным последствиям: от утечек данных до простоев критичных бизнес-процессов.
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
С ростом атак через API, таких как API Abuse и SQL-инъекции, стандартные защиты, включая WAF, становятся недостаточными -> требуется более комплексный подход.
Использование MFA и биометрических методов, таких как отпечатки пальцев и распознавание лиц, снижает риск несанкционированного доступа.
Предоставляйте минимально необходимые права доступа для пользователей и сервисов.
Используйте роли и атрибуты для точного контроля доступа к API.
Используйте решения, такие как Salt Security или Security Vision, для защиты от аномалий и атак.
Проводите аудит с помощью инструментов, таких как OWASP ZAP или Postman, для выявления уязвимостей.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В пентестинге и разведке быстрое выявление открытых портов на целевом хосте — базовая задача. ChatGPT может помочь вам создать эффективный скрипт, который облегчит процесс сканирования и позволит сосредоточиться на анализе результатов.
Промпт:
Generate a basic Python script that performs a port scan on a given IP address or hostname.
The script should:
- Scan ports in a specified range (e.g., 1-1024)
- Report open ports
- Use threading or asynchronous methods for speed
- Handle exceptions gracefully
Provide commented code.
Что можно еще запросить:
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы запустили @hahacker_news — наш новый юмористический IT-канал.
Туда будем постить лучшие шутки до 19го мая, которые вы присылали на конкурс.
👉 @hahacker_news — голосование уже идёт, переходите, читайте, угарайте и оставляйте реакции
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В большинстве облачных SIEM горячие клавиши часто игнорируют, хотя они значительно ускоряют реакцию и повышают эффективность в стрессовых ситуациях.
Что реально вам сэкономит время:
j / k
— перемещение вниз/вверх по списку инцидентов или алертов без мыши.Enter
— мгновенно открыть выбранный инцидент в детальном виде, Esc
— быстро закрыть окно инцидента и вернуться к списку.Space
— отметить инцидент как прочитанный или не прочитанный, Shift + A
— быстро назначить инцидент на себя или коллегу (в зависимости от системы)./
— перейти к строке поиска фильтрации инцидентов, Ctrl + F
— поиск по содержимому открытого инцидента или журнала событий.#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
С 1 июня в России вступают новые правила: за утечку персональных данных — крупные штрафы, за работу с биометрией без аккредитации — уголовная ответственность. В зоне риска — все, кто собирает, хранит или обрабатывает данные клиентов.
Чтобы избежать последствий, бизнесу нужно действовать на опережение:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Самые догадливые — пишите ответ в комментах 👇
Небольшая подсказка:эта компания из России, специализируется на кибербезопасности, исследует уязвимости, проводит ежегодный международный форум.
🐸 Библиотека хакера
#междусобойчик
Небольшая подсказка:
#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт отдела информационной (кибер) безопасности — от 220 000 ₽, офис (Москва)
Эксперт ИБ — удаленно (Москва)
Application Security — удаленно (Москва)
DevSecOps — удаленно (Россия)
Администратор проектов по ИБ — 100 000 — 150 000 ₽, удаленно (Москва)
#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM