1 Mar 2026, 05:25 UTC≈5,420 views77 reactions14 Starsread 12 August 2026 Photo
👁🗨Hello world~
Автоматизированный обход DPI на роутере: B4
• Много было написано про DPI, и про сам принцип, и про обход через VLESS/VMess. Но прокси требуют сервер — это деньги и лишний пинг. GoodbyeDPI и Zapret работают без сервера, но требуют вручную ковырять параметры и списки доменов. B4 удобнее: никакого сервера, а настройка через веб-интерфейс с автоподбором стратегий.
• B4 (Bye Bye Big Bro) — процессор се…
❤64🔥9❤🔥4
23 Feb 2026, 11:58 UTC≈4,150 views32 reactions40 Starsread 12 August 2026 Photo
👁🗨Hello world~
BFLA: Уязвимость, когда функции доступны всем
• Broken Function-Level Authorization (BFLA) — это критическая уязвимость безопасности веб-приложений и API, которая возникает, когда приложение неправильно проверяет, имеет ли пользователь право на выполнение конкретного действия, даже если он аутентифицирован.
• BOLA и BFLA тесно связаны, так как раньше все это называлось одним Broken Access Control и…
🙏23❤7👍1🔥1
23 Feb 2026, 05:03 UTC≈3,350 views30 reactions11 Starsread 12 August 2026 Photo
👁🗨Hello world~
Атаки на телефонную сеть: Изменение профиля абонента в VLR
• Полгода спустя продолжаем изучать атаки на SS7.
• Изменение профиля абонента в VLR (Visitor Location Register) — это атака, при которой злоумышленник с доступом к SS7 подделывает сообщения от HLR и посылает в MSC/VLR фальшивые Insert Subscriber Data или другие MAP-команды, чтобы изменить параметры абонента.
• Как происходит атака:
• Ата…
❤25🦄2❤🔥1🎉1🔥1
10 Feb 2026, 08:26 UTC≈4,740 views90 reactions1 Starread 12 August 2026 Photo
👁🗨Hello world~
Интернет не анонимен...?: Все посты
• Все посты из цикла, где мы рассматривали разные темы, связанные с анонимностью и безопасностью.
• [Часть 1] Конфиденциальность vs Анонимность
• [Часть 2] Как удалить свою онлайн-личность. Гугл
• [Часть 3] Телеметрия приложений
• [Часть 4] Пароли и их хранение
• [Часть 5] DNS и его утечка
• [Часть 6] Двухфакторная аутентификация
• [Часть 7] Самый анонимный поиск…
🔥67❤17💯2❤🔥1🍓1💋1🦄1
10 Feb 2026, 05:55 UTC≈3,220 views34 reactions1 Starread 12 August 2026 Photo
👁🗨Hello world~
Как найти айпи бекенда за CDN
• Практически все нынешние веб-приложения, от малых до больших, стоят за CDN. Невозможность получить оригинальный айпи делает вектор нашей атаки ограниченным, сегодня мы поговорим, как можно попытаться это обойти.
• Сразу стоит оговориться, что это не 100% способ, но часто рабочий.
• Для начала мы собирает все поддомены, можно использовать sublist3r, subfinder, GooFuz…
❤21🔥5🥰4❤🔥1👍1👾1🦄1
9 Feb 2026, 11:19 UTC≈2,400 views54 reactions10 Starsread 12 August 2026 Photo
👁🗨Hello world~
Цифровая гигиена: День 3. Пароли и MFA: Забудьте про замены букв цифрами
• На этом канале уже поднимались эти темы в цикле "интернет не анонимен" (про пароли, про MFA), но повторение никогда не повредит.
• Слабые и повторяющиеся пароли, одна из главных уязвимостей большинства пользователей. Самые популярные пароли это 123456, admin, 12345678 и так далее. Даже не слив БД, а обычная лень делает людей…
❤36❤🔥11🦄5👍2
9 Feb 2026, 05:56 UTC≈2,280 views40 reactions11 Starsread 12 August 2026 Photo
👁🗨Hello world~
Security Misconfiguration: Уязвимость "по умолчанию"
• Security Misconfiguration (Неправильная конфигурация безопасности) — это не уязвимость, а ситуация, при которой система настроена некорректно с точки зрения безопасности, что приводит к появлению уязвимостей.
• В новом издании OWASP Top 10 она поднялась с пятого на второе место, так как 100% протестированных приложений имели ту или иную форму н…
❤29🥰6👏3☃1🏆1
5 Feb 2026, 11:29 UTC≈3,380 views73 reactions1 Starread 12 August 2026 Photo
👁🗨Hello world~
Цифровая гигиена: День 2. Безопасная почта: Принцип разделения
• Электронная почта — это ключ ко всей вашей цифровой жизни. Если взломают основной ящик, злоумышленники смогут сбросить пароли от соцсетей, облачных хранилищ и других важных приложений. Использовать один меил для всего это фатальная ошибка.
• Возможное решение. Создаем "Управляющий аккаунт" (Control Account): Вам нужен отдельный, защищ…
❤55👍11🦄6⚡1
5 Feb 2026, 04:59 UTC≈3,180 views49 reactions1 Starread 12 August 2026 Photo
👁🗨Hello world~
BOLA: Самая частая уязвимость API
• BOLA (Broken Object Level Authorization) — это уязвимость, при которой приложение не проверяет, имеет ли пользователь доступ к конкретному объекту. Она относится к Broken Access Control и является самой распространенной.
• Некоторые могут подумать, что это тот же самый IDOR, но не совсем. IDOR это частный случай BOLA, когда объект доступен напрямую по идентификат…
❤37🔥5💘2🦄2☃1🍓1💋1
30 Jan 2026, 11:04 UTC≈3,630 views123 reactions5 Starsread 12 August 2026 Photo
👁🗨Hello world~
Цифровая гигиена: День 1. Бумага надежнее облака
• Кибербезопасность это игра на опережение, если вы начинаете действовать только после инцидента, скорее всего, уже поздно. Последствия взлома всегда дороже и болезненнее, чем профилактика.
• В этом цикле постов я решил адаптировать гайд по "базовой гигиене" от IntelTechniques. Это не про то, как стать невидимкой и уйти в леса, а про то, как не стать…
❤86🔥21❤🔥13🦄2👍1
30 Jan 2026, 05:25 UTC≈3,720 views112 reactions3 Starsread 12 August 2026 Photo
👁🗨Hello world~
VLAN Segmentation или Почему "плоская" сеть мечта хакера
• VLAN (Virtual Local Area Network) — технология, позволяющая на одном устройстве создавать несколько виртуальных изолированных сетей. Она применяется практически повсеместно, но многие администраторы ленятся и используют "плоскую сеть" (Flat Network), где все устройства находятся в одной сети без сегментации (например, 192.168.1.0/24).
• Чем…
❤89👍11🔥10🦄2
6 Oct 2025, 13:49 UTC≈8,280 views63 reactions34 Starsread 12 August 2026 Photo
👁🗨Hello world~
DHCP Starvation: Атака на истощение
• DHCP Starvation — атака на сеть, суть которой в исчерпывании пула доступных IP адресов на DHCP сервере. Делается это злоумышленниками, чтобы клиенты не могли получить адрес и, как следствие, потеряли связь в сети.
• Как проходит аката:
• Злоумышленник генерирует большое количество DHCP запросов (DHCPDISCOVER/DHCPREQUEST) с поддельными уникальными MAC-адрес…
❤45🔥7❤🔥4☃2👍2💘2🥰1
Showing the 12 most recent of 20 posts we hold for @netskings. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.