TGViewer
Channel Public Channel
CyberINS // Лаборатория ИБешника

CyberINS // Лаборатория ИБешника

@cyberins

cyber in network security

я заядлый ибешник, который рассказывает все, что находится в мире ИБ.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/cyberins/card

#1CWQG
РКН: https://clck.ru/3FtTSM
Subscribers
11.6K
Photos
1.1K
Videos
42
Links
1.4K
Recent Posts 20 shown
Post #2774 119
👩‍💻👩‍💻 JavaScript и Node.js для веб-разработчиков

Практическое руководство Николая Прохоренка и Владимира Дронова по созданию веб-приложений на JavaScript и Node.js.

Книга охватывает основы JavaScript, серверную разработку на Node.js, работу с модулями, HTTP, базами данных и взаимодействие клиентской и серверной частей.

— Подойдёт начинающим веб-разработчикам и тем, кто хочет систематизировать знания JavaScript и освоить Node.js.

⏺ max.ru

#Book #JS #NodeJS #Web #Development #Programming // ❓ cyber in network security // max.ru/cyberins
Post #2773 457
🎥 Обнаружил уязвимость IDOR в видеосервисе и получил вознаграждение

IDOR  — это уязвимость, при которой злоумышленник может получить доступ к чужим данным, напрямую изменяя параметры в урла или запроса. Термин IDOR стал популярным после его появления в OWASP Top Ten 2007 года.


Сегодня поговорим о том, как обнаружил уязвимость IDOR в конечных точках Legacy API Video Transcode в популярном онлайн-сервисе Vidio.

Из-за этой уязвимости злоумышленники могли получить доступ к информации о задачах транскодирования для всех клипов и видео, просто угадывая числовые идентификаторы.

Кроме того, обнаружил утечку учетных данных, связанных с ключом API транскодирования в JavaScript-файле.

⏺ spy-soft.net

#IDOR #Vulnerability #VideoSurveillance #BugBounty #Pentest // ❓ cyber in network security // max.ru/cyberins
  • 👍 2
Post #2772 628
📱 Java. Руководство для начинающих, 9-е издание

Книга Герберта Шилдта – практическое введение в Java для тех, кто только начинает программировать.

Автор последовательно разбирает синтаксис языка, переменные, операторы, классы и объекты, наследование, интерфейсы, исключения, многопоточность и другие ключевые возможности Java.

— Материал построен от простого к сложному, поэтому книгу можно использовать как первый учебник по Java и как справочник при дальнейшем изучении языка.

⏺ max.ru

#Book #Java #Development #Programming // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2771 700
🖥 Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи приватного ключа

SSH‑доступ используется повсеместно: для работы с репозиториями, серверами, автоматизации и множества других задач. 

Но как часто мы задумываемся о том, что доступный приложению приватный ключ может быть украден?

— В статье разберём архитектуру, в которой процесс может полноценно пользоваться SSH‑доступом, но возможность получить сам приватный ключ исключается на уровне архитектуры.

⏺ habr.com

#Docker #Root #SSH #AI #DevOps #Admin #Linux // ❓ cyber in network security // max.ru/cyberins
  • 👍 4
Post #2770 791
👩‍💻 Объектно-ориентированное программирование в C++

Классическое практическое руководство по объектно-ориентированному программированию на C++.

Роберт Лафоре последовательно разбирает классы и объекты, наследование, полиморфизм, перегрузку операторов, шаблоны, исключения, динамическую память и другие возможности языка.

— Книга подойдет тем, кто изучает C++ с нуля или хочет систематизировать знания ООП. Материал сопровождается примерами программ и практическими задачами, поэтому книгу удобно использовать как учебник и справочник.

⏺ max.ru

#Book #Cpp #ООП #Development #Programming // ❓ cyber in network security // max.ru/cyberins
  • 👍 4
Post #2769 782
Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем.

Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще.

Внутри сильное комьюнити авторов и компаний, которые пишут про:
🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей

🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн

👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры


Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче.

↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy
  • 👍 4
Post #2768 740
🤖 Агентный пентест: обзор ИИ-инструментов 2026

Последние полтора года я встраиваю LLM-агенты в пентест-процессы - от recon до exploitation. По данным разработчиков XBOW, их агент выстраивает 48-шаговые цепочки до RCE и выполняет свыше 1 060 автономных атак за одну сессию.

Horizon3.ai NodeZero в пилотном проекте покрыл 3 600 хостов за три дня при 98% охвате - классический ручной пентест на том же скоупе едва дотягивал до 600 хостов (данные Astra Security). А параллельно агент другого класса на моём проекте потратил сутки на галлюцинации и записал в отчёт несуществующий SSRF как critical. Просто выдумал его.


Агентный пентест - не волшебная кнопка и не замена пентестера. Это конкретный инструментарий с измеримыми преимуществами и понятными дырами, который стоит разобрать без маркетинговой обёртки.

⏺ codeby.net

#AI #Pentest #LLM #XBOW #Automation #Tool // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2767 758
Ты классный IT-специалист, но хочешь стать еще лучше?

Пока все отходят от летнего отпуска, ты можешь быстро прокачаться с помощью папки RIA (Recommended Iconic Authors) которую мы составили.

Что внутри папки:
- Каналы разработчиков: авторы показывают крутые фишки, заметки с полей, релизы, библиотеки и многое другое :)

- АI, чат боты и вайбкодинг: куда без этого, кто-то ещё работает руками?😁

- QA и ИБ каналы, опытные специалисты делятся своими знаниями и помогают в группах/комментариях

- Целый список крутых авторских каналов, которые не позволят тебе заскучать😀
Здесь всё что тебе нужно! Открывай папку и выбирай что нравится :)
  • 👍 4
Post #2766 837
👩‍💻 Head First. Git. Лучший способ понять Git изнутри

Книга Раджу Ганди – это практическое руководство по Git, которое помогает разобраться в принципах работы системы контроля версий, а не просто запомнить команды.

Автор объясняет, как устроены коммиты, ветки, слияния и история изменений, а также раскрывает внутреннюю механику Git.

— На примерах и наглядных объяснениях читатель учится работать с репозиториями, управлять изменениями, разрешать конфликты и понимать, что происходит при выполнении команд.

⏺ max.ru

#Book #Git #DevOps #Development #Programming // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2765 879
👩‍💻 Linux Live CD: Мощный инструмент для системных администраторов

Linux Live CD представляет собой автономную операционную систему, загружающуюся непосредственно с компакт-диска, USB-накопителя или другого внешнего носителя, не затрагивая установленные на жесткий диск системы.

— Этот инструмент незаменим для системных администраторов, позволяя решать задачи диагностики, восстановления данных, управления системами и обеспечения безопасности без необходимости установки ОС на компьютер.

⏺ securitylab.ru

#Linux #LiveCD #Admin #Tool // ❓ cyber in network security // max.ru/cyberins
  • 👍 4
Post #2764 913
👩‍💻 Kubernetes на практике. Создание успешных платформ приложений

Книга посвящена проектированию и созданию платформ приложений на базе Kubernetes.

Авторы разбирают, как организовать инфраструктуру для развёртывания, масштабирования и сопровождения приложений, а также превратить Kubernetes в полноценную платформу для команд разработки.

— В книге рассматриваются архитектура платформ, автоматизация развёртывания, управление инфраструктурой, DevOps-практики и инструменты для повышения надёжности приложений.

⏺ max.ru

#Book #Kubernetes #DevOps #Cloud #Docker #Infrastructure #Programming // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2763 922
🖥 Инструмент для поиска уязвимостей Docker и выхода из контейнеров

DEEPCE – это инструмент на Shell для исследования безопасности Docker-контейнеров, поиска ошибок конфигурации и потенциальных способов повышения привилегий и выхода за пределы контейнера.

Основные возможности:
— Проверка конфигурации контейнера и доступных системных возможностей Linux.
— Поиск опасных монтирований, доступных Docker-сокетов и потенциальных путей выхода на хост.
— Выявление известных уязвимостей и небезопасных настроек.
— Сбор информации об окружении контейнера и используемой инфраструктуре.


DEEPCE пригодится специалистам по пентесту, Red Team и DevSecOps для аудита контейнерной инфраструктуры и изучения сценариев Container Escape.

⏺ github.com

#Docker #Container #RedTeam #Pentest #Linux #Privilege #Escalation #Tool // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2762 944
⌨️ Паттерны проектирования API – Джей Джей Гивакс

Практическое руководство по созданию удобных, надёжных и масштабируемых программных интерфейсов.

Книга знакомит с подходами к проектированию API, которые помогают организовать взаимодействие между сервисами, упростить интеграцию и сделать интерфейсы более понятными для разработчиков.

— Рассматриваются принципы построения API, организация ресурсов, обработка ошибок и способы повышения совместимости и удобства использования.

⏺ max.ru

#Book #Programming #API #REST #Backend // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2761 990
🔐 Cloud Trust vs Zero Trust: стандарты безопасности в гибридном окружении

Как перенести корпоративную инфраструктуру в облако и сохранить контроль над безопасностью?


В материале рассматриваются управление сетевыми доступами, IAM, контроль конфигураций, автоматизация проверок безопасности и мониторинг через SOC.

— Автор показывает, как сочетать Zero Trust с моделью Cloud Trust, распределяя ответственность между компанией и облачным провайдером.

⏺ tproger.ru

#Cloud #Security #Infrastructure ❓ cyber in network security // max.ru/cyberins
  • 👍 4
Post #2760 1K
🖥 The Little Schemer. Чудесное функциональное программирование

Книга знакомит с основами функционального программирования, рекурсией и построением алгоритмов на примере языка Scheme.

В формате диалога с вопросами и ответами авторы учат мыслить в терминах функций, работать со списками и понимать принципы вычислений.

— Подойдёт тем, кто хочет развить алгоритмическое мышление и освоить фундаментальные концепции программирования.

⏺ max.ru

#Book #Programming #Scheme #Algorithms // ❓ cyber in network security // max.ru/cyberins
  • 👍 4
Post #2759 1.02K
💻 AdGuard Home: ваш персональный защитник приватности в сети

Представьте: вы смотрите видео на YouTube, и внезапно – реклама. Или заходите на любимый сайт, а там десятки трекеров следят за каждым вашим действием. Знакомая ситуация? AdGuard Home решает эту проблему раз и навсегда, причем для всех устройств в вашей сети одновременно.


AdGuard Home – это open-source DNS-сервер, который блокирует рекламу, трекеры и фишинговые сайты на уровне всей сети.

— В отличие от браузерных расширений, он работает для всех устройств: смартфонов, Smart TV, игровых консолей и даже умных чайников.

⏺ devrrends.ru
⏺ github.com

#DevOps #OpenSource #Privacy #Golang #DNS #AdGuard #Tool // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2758 1.08K
🤒 Kotlin для профессионалов – Джош Скин, Дэвид Гринхол

Книга посвящена углублённому изучению Kotlin и разработке на этом языке.

Авторы разбирают особенности языка, работу с функциями, коллекциями, объектно-ориентированным и функциональным программированием.

— Материал поможет разработчикам улучшить навыки написания кода, разобраться в продвинутых возможностях Kotlin и применять их при создании приложений.

⏺ max.ru

#Book #Kotlin #Programming #Android #Development #IT // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2757 1.09K
🥷 Взлом ASP.NET через уязвимость в сери­али­зации ViewState

ViewState – фича веб‑сер­вера ASP.NET, которая авто­мати­чес­ки сох­раня­ет дан­ные стра­ниц меж­ду раз­ными зап­росами.

Плат­форма ASP.NET для сох­ранения зна­чений стра­ниц и эле­мен­тов управле­ния на веб‑стра­ницах исполь­зует метод ViewState.

— Наша цель заключается в получении прав суперпользователя на машине Pov с учебной площадки Hack The Box, для этого надо пока взломать ASP.NET через ViewState, эксплуатируя уязвимость  в сери­али­зации ViewState.

⏺ spy-soft.net

#Hacking #ASPNET #Vulnerability #ViewState #Pentest // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
Post #2756 1.12K
💻 Алгоритмы. Руководство по разработке
Стивен Скиена

Книга о том, как проектировать алгоритмы, оценивать их эффективность и применять алгоритмическое мышление при решении практических задач.

Скиена разбирает основные алгоритмические подходы: сортировку и поиск, рекурсию, графы, комбинаторные задачи, динамическое программирование, жадные алгоритмы и методы оптимизации. Отдельное внимание уделено оценке сложности и выбору подходящего решения.

Материал подойдет студентам, разработчикам и тем, кто хочет систематизировать знания об алгоритмах и научиться превращать сложные задачи в понятные вычислительные решения.

⏺ max.ru

#Book #Algorithms #Programming #Development #ComputerScience #IT // ❓ cyber in network security // max.ru/cyberins
  • 👍 2
Post #2755 1.16K
📶 Как я сделал WireGuard-шлюз, который сам переживает блокировку VLESS-сервера

Hydrat – шлюз на Go с WireGuard, который автоматически проверяет доступные VLESS/Tor-маршруты, оценивает задержку, скорость и стабильность, а при проблемах использует резервный маршрут.

Для тестирования используются, в том числе, Cloudflare, YouTube, ChatGPT, OpenAI API и Telegram. При этом TCP и UDP могут работать через разные маршруты.

— Проект использует Go, SQLite, WireGuard, nftables, Xray и Tor. Автор отдельно отмечает, что проблема белых списков пока остаётся за рамками проекта.

⏺ habr.com

#WireGuard #VLESS #Tor #Xray #Linux #Network #Tunelling // ❓ cyber in network security // max.ru/cyberins
  • 👍 7
Older posts →

About this channel

How can I read @cyberins without a Telegram account?
TGViewer shows the public web preview Telegram publishes for CyberINS // Лаборатория ИБешника: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does CyberINS // Лаборатория ИБешника have?
CyberINS // Лаборатория ИБешника (@cyberins) has 11.6K subscribers on Telegram, refreshed roughly every 30 minutes.
Does CyberINS // Лаборатория ИБешника know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →