3 Mar 2026, 10:12 UTC194 views3 reactions1 Starread 10 August 2026 Forwarded from @infobesPhoto
Представьте: в углу офиса мирно стоит принтер, печатает отчёты… а в это время через него кто-то получает учётки сотрудников и заходит во внутреннюю сеть компании.
Звучит неприятно? Ещё бы.
В своей новой статье разобрал, почему устройства печати становятся удобной точкой входа для злоумышленников: стандартные пароли, утечки учётных данных через SNMP, pass-back-атаки и другие типовые векторы.
В материале:
— реальные…
❤1👍1🤝1
16 Feb 2026, 09:23 UTC304 views7 reactions2 Starsread 10 August 2026 Photo
🖥 Автоматизация подготовки инфраструктуры
В прошлом году мне регулярно приходилось выполнять одну и ту же задачу — разворачивать инфраструктуру для тестирования социальной инженерии внутри сети заказчика.
По сути — набор повторяющихся действий по установке и настройке инфраструктуры (nginx, почтовый сервер и gophish).
В 4 квартале было не до оптимизации — делал всё вручную. После нового года появилось больше свобо…
❤3👍1👨💻1🔥1🤝1
6 Aug 2025, 08:42 UTC440 views4 reactionsread 10 August 2026 Forwarded from @pathsecure
Привет-привет!
Ищу к нам в команду опытного специалиста для самостоятельного выполнения проектов по пентесту внешки/внутрянки. Для некоторых самоуправление является бременем, а для кого-то благодатью. Если интересно, то откликайтесь!
Вот здесь немного о том, в какой парадигме мы живем:
https://t.me/pathsecure/370
Далее заголовок вакансии:
Мы —первый в России производственный кооператив в сфере ИБ, где нет бюрок…
👍3👎1
17 Jul 2025, 08:24 UTC775 views10 reactionsread 10 August 2026 👩💻 Изучаем Linux
Я тут составлял себе список лаб и материалов, которые можно изучить для лучшего понимания безопасности различных ОС. Для пентестера Linux является основным рабочим инструментом, начнём с него
Комнаты на TryHackMe
▪️Learn the Linux Fundamentals Part 1
▪️Learn the Linux Fundamentals Part 2 - нужна подписка 💵
▪️Learn the Linux Fundamentals Part 3 - нужна подписка 💵
▪️Linux File System Analysis
▪️Linu…
👍4🔥3👨💻2❤1
1 Apr 2025, 10:54 UTC437 views8 reactionsread 10 August 2026 🤒 Как защититься от атак методом социальной инженерии
Ранее я рассказывал, что такое социальная инженерия и какие виды бывают. Теперь рассмотрим как же минимизировать риски таких атак.
⚪1. Обучение и повышение осведомлённости
До сих пор самым главным и эффективным способом защиты является обучение сотрудников
➡️ Регулярные трениниги - показывать примеры фишинговых писем, рассказывать, какие методы манипуляции испол…
👍5🔥3
18 Mar 2025, 18:06 UTC321 views7 reactionsread 10 August 2026 ⭐️ Социальная инженерия. Что это такое, почему этим занимаются?
Социальная инженерия – это метод манипуляции и обмана, который используется для получения конфиденциальной информации, доступа к системам или выполнения определённых действий. Вместо того чтобы использовать уязвимости ПО, злоумышленник атакует человеческий фактор – доверчивость, страх, любопытство или невнимательность.
⚪Как работает социальная инженери…
🔥5❤1👍1
14 Mar 2025, 12:18 UTC313 views6 reactionsread 10 August 2026 👨💻 Наткнулся на интересную статью Как применять трендвотчинг на пользу кибербезопасности
Кибербезопасность — стремительно развивающаяся сфера. Она меняется с той же скоростью, что и сами цифровые технологии. Ежедневно появляются новые угрозы, а вслед за ними и методы защиты, технологии, которые определяют будущее индустрии.
Понимание текущих и грядущих трендов отрасли на уровне отдельной страны и мира дает возможн…
👍4🔥2
26 Feb 2025, 12:39 UTC648 views8 reactionsread 10 August 2026 Опубликую отзыв (не реклама) на академию пентестеров кооператива RAD COP, в которой я завершил обучение и по итогам которой меня приняли в штат пентестером.
➡️Про софт скилы
⚪Мне понравилось, что развивали не только хард скилы, но был упор и на софт скилы и личную эффективность.
Какие-то темы мне были уже знакомы и я их активно использую: Zettelkasten, Техника Pomodoro, постановка задач по S.M.A.R.T. Еще упоминали п…
🔥5❤2👍1
25 Dec 2024, 16:12 UTC474 views3 reactionsread 10 August 2026 Как писать отчет по пентесту?
Написание отчетов для пентестера обычно не самая любимая часть работы. Т.к. я только начал работать в роли пентестера, у меня еще не сформировалось понимание структуры отчета.
Да есть всякие методологии открытые, но мне нужны были конкретные примеры, что и как написано.
Пока искал всякие референсы наткнулся на большую библиотеку публичных отчетов по пентесту.
https://github.com/julio…
👍3
6 Dec 2024, 10:07 UTC366 views2 reactionsread 10 August 2026 Forwarded from @hackerbikerPhoto
Безопасность API
Application programming interface
В рамках академии в кооперативе RAD COP я проходил одну лабу — VAmPI. В ней я на практике изучил топ уязвимости API, которые могут быть в реальных проектах! И уже есть реальные кейсы😉
Мне настолько понравилась эта лаба, что решил написать статью по ее подробному разбору и прохождению на Habr.
В рамках данной статьи мы узнаем:
• Какие API уязвимости есть в VAmPI?
•…
👍2
5 Oct 2024, 10:24 UTC657 views3 reactionsread 10 August 2026 Sideberry. Как сделать отображение вкладок сбоку
Какое-то время думал о том, что удобнее было бы, если бы вкладки отображались не сверху окна, а сбоку, потому что сверху они занимают полезное пространство, а по бокам почти везде остаётся незадействованная область.
Мне подсказали, что есть расширение для браузера Sideberry, которое это реализует.
Гайд по настройке:
1. Устанавливаем расширение. Сразу появляется боков…
👍3
16 May 2024, 16:05 UTC314 views3 reactionsread 10 August 2026 Photo
Прошел уровень "Разведка в сети и компрометация Windows машин". Запустил виртуалку с уязвимой версией Windows 7. Просканировал порты через nmap, проверил уязвима ли система для MS17-010. Через metasploit запустил эксплойт. Получил полный доступ к системе.
Это всё кажется таким простым, может так кажется из-за готовых шагов действий или это впринципе не сложно 🤷♂️
Но в планах теперь попробовать без подсказок самому п…
🔥3
Showing the 12 most recent of 20 posts we hold for @podozritelnaya_activnost. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.