TGViewer
Channel Public Channel
Арсенал Безопасника

Арсенал Безопасника

@arsenal_security

Канал с лучшими инструментами безопасника

CEO: @O_K_TOP @Spiral_Yuri
https://telega.in/c/arsenal_security
Subscribers
15.2K
Photos
814
Videos
32
Links
910
Recent Posts 20 shown
Post #1265 721
👩‍💻 Destroylist  — открытая база фишинговых и мошеннических доменов для выявления и блокировки опасных ресурсов.

Проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества. Удобно и можно интегрировать использование списков вредоносных доменов для фильтрации DNS-запросов с инструментами сетевой защиты.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
  • 👍 4
  • ⚡ 2
  • 🥰 1
Post #1263 864
🖥 Год назад мы обсуждали, смогут ли ИИ-агенты взламывать сайты. Теперь считаем инциденты.

За несколько месяцев агенты OpenAI и Anthropic вышли за пределы тестовых сред, скомпрометировали инфраструктуру Hugging Face, получили доступ к production-системам реальных компаний и засветились на государственных сайтах США и Австралии. Проблема оказалась интереснее сценария «ИИ решил стать хакером»: иногда агент просто продолжает выполнять поставленную задачу и не воспринимает технический барьер как границу допустимого.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 3
  • 🔥 1
  • 💯 1
Post #1261 1.01K
📖 Хакинг для новичков. Подборка статей.
От коллектива «Хакер»


Эта подборка познакомит тебя с основным инструментарием хакера: дистрибутивами Linux, которые предназначены для пентестов и конкурентной разведки, фреймворками Burp Suite и Metasploit, хакерским поисковиком Shodan, который ищет по уязвимым устройствам в интернете, и Vulners, который ищет по самим уязвимостям — как их искать и что с ними делать, когда найдешь. Это направление сейчас особенно актуально.
Затем вкратце обсудим другие популярные темы: извлечение паролей из программ для Windows, сканирование сетей в поисках уязвимых роутеров, основы атак типа «человек посередине» и взлом сетей Wi-Fi.
Каждая из этих статей даст тебе конкретные практические знания и навыки работы с мощнейшими инструментами.
В конце ты узнаешь, какие книжки помогут продвинуться дальше и как прокачивать свои скиллы самостоятельно и пусть вас не смущает что это 21год все актуально и на высоте и сейчас!


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book
  • 🔥 5
  • ❤ 2
  • 👍 2
  • ⚡ 1
  • 👌 1
Post #1259 1.12K
👩‍💻 Honggfuzz — Инструмент для фаззинга (поиска уязвимостей) от Google

Honggfuzz — это инструмент для фаззинга, предназначенный для автоматического поиска уязвимостей в программном обеспечении путём подачи случайных или мутированных данных и отслеживания сбоев.

Поддерживает три режима работы: фаззинг на основе файлов, сетевых протоколов и инструментированных сборок (ASan, UBSan, CFI). Работает на Linux, macOS, Windows и Android. Имеет персистентный режим и поддерживает параллельный фаззинг на нескольких ядрах.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
  • ⚡ 3
  • 👍 2
Post #1258 1.27K
🖥 Все уже слышали про взломанные кошельки Coldcard Хакеры уже опустошили более 7700 биткоин-адресов, украв свыше 2055 BTC (более 130 млн долларов).
Атака все еще продолжается: скрипты автоматически перебирают скомпрометированные сид-фразы и по очереди выводят средства.
Еще в первые часы пользователям рекомендовали срочно перевести деньги на новый кошелек с новой сид-фразой. Чего ждут те, кто до сих пор этого не сделал, — непонятно да ладно..

Мне хотелось обратить внимание выяснилась еще одна интересная деталь. Исследователи решили проверить, сможет ли современная AI-модель самостоятельно найти уязвимость в прошивке Coldcard. GLM 5.2 справилась с этой задачей всего за 20 минут, а стоимость такого поиска составила около $2.

По мнению экспертов, это наглядно показывает, что правила игры в кибербезопасности уже изменились.
Если компании не проверяют каждое обновление с помощью современных AI-моделей, они рискуют пропустить критические уязвимости.


Уже каждый шестой взлом ИТ-инфраструктуры в мире совершается с помощью ИИ — InfoWatch

Арсенал Безопасника | #Статья
  • 👍 3
  • ⚡ 2
  • 💯 2
Post #1257 1.22K
👩‍💻 Mitaka — браузерное расширение для OSINT, которое прямо на странице выцепляет IoC и пробивает их через пачку поисковых сервисов.

Распознаёт домены, IP, хэши, URL, почту, CVE и другие артефакты, рефангит обфусцированные значения и гоняет их по 65+ источникам. Удобный тулкит, чтобы не копипастить индикаторы руками и не прыгать по десятку вкладок.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
  • 👍 3
  • ❤ 2
  • 🥰 2
  • ⚡ 1
  • 🔥 1
Post #1255 1.23K
📖Стратегия обеспечения безопасности приложений. 2025
Фишер Д.

Книга посвящена построению эффективной системы безопасности приложений и внедрению защитных практик в процессы разработки. Автор объясняет основные принципы безопасного программирования, методы выявления уязвимостей и подходы к снижению рисков на ранних этапах создания программных продуктов. Отдельное внимание уделяется типовым угрозам, с которыми сталкиваются команды разработки и эксплуатации.
В издании подробно рассматриваются DevSecOps-подходы, организация выпуска безопасного кода и интеграция механизмов защиты в жизненный цикл разработки. Также разбираются способы оценки эффективности внедренных мер, поддержания процессов безопасности и построения устойчивой программы защиты приложений. Книга подойдет системным администраторам, DevOps-инженерам, специалистам по информационной безопасности и руководителям технических команд.


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book
  • 👍 3
  • 🔥 2
  • 🥰 1
  • 🤩 1
Post #1253 1.34K
🖥 Вход в Kubernetes по 2FA: как мы связали Gateway API, Dex и MULTIDIRECTORY

Мы начали активно появляться кластеры на Talos Linux, в том числе и небольшая песочница для тестирования продуктов, о которой пойдёт речь далее. Доступы раздавались через обмен рутовыми kubeconfig'ами в yopass. Быстро, привычно и, к сожалению, абсолютно неуправляемо.

Вот мы и подняли 2FA — что в итоге получилось и с какими проблемами нам пришлось столкнуться. Отдельно немного затронем Gateway API и сложности, которые могут возникнуть, если вы до этого использовали только Istio или NGINX Ingress.


➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 3
  • ⚡ 2
  • 🔥 1
  • 🌚 1
Post #1251 1.66K
👩‍💻 APIs For OSINT — большая подборка API для автоматизации OSINT-задач и сбора данных из открытых источников.

Внутри — инструменты для работы с телефонами, адресами, доменами, IP, почтой, соцсетями, архивами, поисковиками и другими категориями. Удобный тулкит, когда нужно быстро подобрать API под конкретную задачу.


➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
  • 👍 3
  • ⚡ 2
  • ❤ 1
Post #1249 1.84K
🖥Assumed Breach меняет подход к пентесту

Автор разбирает, что происходит после предполагаемой компрометации: как тестировщики ищут пути повышения прав, бокового перемещения и выхода к критичным ресурсам. Плюс сравнивает подход с Black Box, Gray Box и Red Team.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 3
  • ❤ 2
  • 🔥 2
Post #1248 1.72K
📖 Этичный хакинг, практическое руководство по взлому. 2022
Дениел Г. Грон


Практическое руководство по взлому компьютерных систем с нуля, от перехвата трафика до создания троянов. Книга «Этичный хакинг» освещает современные проблемы кибербезопасности и помогает освоить навыки, необходимые любому этичному хакеру. Эта книга уверенный первый шаг в карьере пентестера, ознакомившись с методами взлома, которые используют только реальные эксперты.
В современном мире хакеры обладают беспрецедентным влиянием. Теперь взлом системы выборов, электросетей и других объектов инфраструктуры может непосредственно затронуть жизни миллионов людей, это наши современные реалии 21века!


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book
  • ⚡ 3
  • 👍 2
  • 🔥 2
Post #1247 1.64K
🖥Написал OSINT инструмент для проверки сайтов и оценки фишингового риска PhishIntel

Автор показывает, как собрал PhishIntel на Python. Тул выцепляет технические признаки сайта, гоняет проверки по разным слоям и сводит всё в скоринг фишингового риска.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 3
  • ⚡ 2
  • 🔥 1
Post #1244 1.58K
🖥Написал OSINT инструмент для проверки сайтов и оценки фишингового риска PhishIntel

Автор показывает, как собрал PhishIntel на Python. Тул выцепляет технические признаки сайта, гоняет проверки по разным слоям и сводит всё в скоринг фишингового риска.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 4
  • 🔥 2
  • ⚡ 1
Post #1242 1.54K
🖥SVG Smuggling превращает обычную картинку в оружие

Автор разбирает, как через SVG прячут вредоносную нагрузку, обходят почтовые и веб-фильтры и собирают файл уже на устройстве жертвы. Плюс показывает, по каким признакам такую схему можно вычислить.

➡️ Читаем статью тут

Арсенал Безопасника | #Статья
  • 👍 4
  • ❤ 2
  • 🔥 2
  • ⚡ 1
Post #1240 1.72K
👩‍💻 pwnedOrNot — OSINT-инструмент для проверки скомпрометированных почтовых аккаунтов. Сверяет адрес через Have I Been Pwned и показывает, в каких утечках он засветился.

Умеет работать со списком адресов, фильтровать результаты по домену и проверять сам домен. Есть поиск паролей в публичных дампах, так что для аудита учёток штука довольно бодрая.

➡️ Забираем инструмент тут

Арсенал Безопасника | #GitHub
  • 👍 4
  • ❤ 2
  • ⚡ 2
Post #1238 1.59K
📖Аппаратный хакинг: взлом реальных вещей. 2023
Вуденберг Джаспер ван, О’Флинн Колин


Встроенные системы трудно атаковать. Различных конструкций плат, процессоров и операционных систем слишком много, и это затрудняет их реверс-инжиниринг. Но теперь все станет проще - вас обучат два ведущих мировых эксперта по взлому аппаратного обеспечения.
Пройдите ускоренный курс по архитектуре и безопасности встроенных устройств, узнайте об электрических сигналах, анализе образов прошивок и многом другом. Авторы объединяют теорию с практическими инструкциями, которые вы можете применить на реальном железе. Книга завершается описанием атак на такие устройства, как Sony PlayStation, Xbox и лампы Philips Hue, а также различные устройства. В приложении приведен список всего оборудования, которое понадобится вам для домашней лаборатории, независимо от того, планируете ли вы модифицировать печатную плату или собирать и анализировать графики потребляемой мощности.


➡️ Скачиваем в нашем архиве

Арсенал Безопасника | #Book
  • 👍 4
  • 🔥 3
  • ⚡ 2
  • ❤ 2
Older posts →

About this channel

How can I read @arsenal_security without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Арсенал Безопасника: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Арсенал Безопасника have?
Арсенал Безопасника (@arsenal_security) has 15.2K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Арсенал Безопасника know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →