TGViewer
Channel Public Channel
Перевод энтузиаста | Информационная безопасность

Перевод энтузиаста | Информационная безопасность

@ent_translateib

Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.

Вклад в общество - огромная ценность.✊

Обратная связь - @pavel_Ib
Subscribers
1.03K
Photos
34
Videos
0
Links
443
Recent Posts 20 shown
Post #536 1.92K
#Статья

Как создать собственный набор инструментов для хакинга в Docker

👉 В статье рассказывается, как создать переносимую и изолированную среду для тестирования безопасности в Docker — с установкой популярных инструментов, настройкой алиасов и возможностью запуска на любом устройстве за пару команд.

🕗 Время чтения: 4 минуты
Telegraph Как создать собственный набор инструментов для хакинга в Docker Если ты багхантер, пентестер или участник CTF, скорее всего у тебя уже есть длинный список инструментов, установленных по всей системе. Часть ты ставил через apt, другие через pip, что-то клонировал с GitHub — а некоторые утилиты и вовсе не устанавливаются…
  • 🔥 4
  • 👍 1
Post #535 1.66K
#Статья

PDF-файл, который крадёт данные — эксплойт DocDrop

👉 В статье рассказывается о том, как с помощью PDF-документа с внедрённым отслеживающим пикселем можно собрать IP-адрес, User-Agent и другие данные пользователя при открытии файла — и как это работает в разных браузерах, включая Chrome, Firefox и Edge.

🕗 Время чтения: 4 минуты
Telegraph PDF-файл, который крадёт данные — эксплойт DocDrop Резюме Вредоносный PDF-файл включает невидимое изображение размером 1×1 пиксель, ссылка на которое указывает на внешний сервер IPLogger. При открытии такого файла в браузере или PDF-просмотрщике изображение автоматически загружается, в результате чего серверу…
  • 👍 8
  • ❤ 2
  • 🔥 1
Post #534 1.3K
Привет, друзья! 👋

⏳ До дедлайна подачи заявок на Pentest Award 2025 остаётся совсем немного — приём заканчивается 30 июня!

🏆 Это отраслевая премия для специалистов по тестированию на проникновение. Участие бесплатное, а в числе призов — именные статуэтки, техника Apple, билеты на OFFZONE, подарки от партнеров и признание сообщества.

📝 Заявка — это рассказ о кейсе в свободной форме. Раскрывать эксплоиты не нужно, главное — показать идею и подход (вот пример, как это может выглядеть).

📆 Церемония награждения — 1 августа в Москве.

🔗 Подать заявку и узнать подробности можно здесь: https://award.awillix.ru/

Если у вас есть интересный кейс — самое время рассказать о нём. Честно, сам тянул до последнего — но теперь точно пора подавать. Не тяните тоже!)🤞💪
  • 👍 4
Post #533 1.04K
Post #532 1.12K
#Статья

Как найти исходный IP-адрес любого веб-сайта за WAF

👉 В статье подробно описаны практические способы выявления исходного IP-адреса сайта, скрытого за WAF или CDN, включая использование Shodan, Censys, VirusTotal, анализ favicon, SPF-записей и автоматизированный сбор данных с помощью bash-скрипта.

📹По этой статье также доступен ролик

🕗 Время чтения: 9 минут
Telegraph Как найти исходный IP-адрес любого веб-сайта за WAF Введение Файрвол веб-приложений (WAF) часто используются для усиления безопасности за счёт сокрытия реального IP-адреса веб-сервера. Это создаёт дополнительный защитный уровень, но одновременно усложняет проведение пентестов и тестов в рамках bug bounty.…
  • 🔥 6
Post #531 978
Привет, друзья! 👋

🧠 В конкурсе IDS Bypass появился новый таск — теперь их всего 6! Задачи всё ещё доступны, и вы успеваете ворваться. 💥

⏰ Финиш сегодня в 17:00, после чего состоится награждение победителей. 🏆

💰 Напомню: за каждую решённую задачу начисляются позитокены — их можно обменять на разные полезные и приятные штуки в зоне мерча.

📍 Локация: Cyberhub — комната Positive Labs

Ещё есть время — успейте обойти IDS! 💪
  • 🔥 3
Post #530 906
Привет, друзья! 👋

На PHDays идёт конкурс IDS Bypass — если вам близки нестандартные решения, загляните обязательно 🔥

💡 Суть простая: нужно выполнять задания так, чтобы обойти правила IDS. Подойдёт и креативный, и классический способ — главное, чтобы трафик прошёл, а IDS не сработала.

🧠 Сейчас уже открыты 2 задачи, и в скором времени появится ещё пара. Так что не откладывайте участие.

💰 За выполнение задач начисляются позитокены — их можно обменять на разные полезные и приятные штуки в зоне мерча.

📍 Локация: Cyberhub — комната Positive Labs
🕒 Конкурс уже в процессе!

Заходите, ломайте, обходите, зарабатывайте! 💪
  • 👍 6
  • 😱 1
Post #529 1.04K
Post #528 812
Привет, друзья!👋

Открыт приём заявок на Pentest Award 2025 — это ежегодная премия для специалистов по тестированию на проникновение от команды «Авилликс». Мероприятие состоится уже в третий раз.

📌 Участие бесплатное. Можно подать одну или несколько работ — главное, успеть до 30 июня.

Заявка — это краткий рассказ о проекте в свободной форме. Не обязательно раскрывать технические детали — достаточно описать идею, подход и результат.

Из призов вы можете получить именную статуэтку, макбук, айфон, смарт-часы, подарки от партнёров, билеты на конференцию OFFZONE — и, конечно, признание сообщества.

Церемония награждения — 1 августа в Москве.

🔗 Узнать подробнее и подать заявку можно тут: https://award.awillix.ru/

Если есть интересный кейс — не упускайте возможность.

Я тоже отправлю — вдруг повезёт и что-нибудь выиграю!🤞
  • 👍 5
  • 🔥 2
Post #527 731
Post #526 773
Post #525 845
Post #524 833
Привет, друзья!👋

На сайте Positive Hack Days уже доступна программа докладов! В этом году — 26 треков, более 500 спикеров и 270 тем. Выбирайте любое направление, которое вам интересно — слушайте, впитывайте знания и заводите полезные знакомства.

Для тех кто не сможет быть лично - будет онлайн-трансляция, но некоторые доклады пройдут только офлайн, имейте это в виду.

🤔А если хотите не только слушать, но и порешать задачи, заглядывайте на IDS Bypass — мы с коллегами готовим для вас интересную активность. Будет и весело, и полезно!

И напомню: чтобы попасть на закрытую часть и послушать экспертные доклады, нужно оформить билет через пожертвование от 1500 рублей в один из благотворительных фондов.

До встречи на PHDays!🫶
  • 👍 2
  • 🔥 1
Post #523 849
#Статья

От нуля до героя: Охота на высокооплачиваемые уязвимости Open Redirect в веб-приложениях

👉 В статье представлен подробный гайд по поиску и эксплуатации уязвимостей типа Open Redirect в веб-приложениях — с разбором ручного и автоматизированного тестирования, обхода фильтров, а также подборкой полезных команд и приёмов для фильтрации и ускорения поиска.

⏱️ Время чтения: 14 минут
Telegraph От нуля до героя: Охота на высокооплачиваемые уязвимости Open Redirect в веб-приложениях Введение Уязвимость открытого перенаправления (Open Redirect) — одна из распространённых проблем веб-безопасности. Она позволяет злоумышленникам перенаправлять пользователей на вредоносные ресурсы, используя уязвимость в логике обработки URL. Такая проблема…
  • 🔥 7
  • 👍 1
Post #522 1.08K
Привет, друзья!)

Узнал, что стартовала продажа билетов на закрытую часть Positive Hack Days, который пройдет 22–24 мая в «Лужниках»! Это хорошая возможность послушать экспертные доклады и дискуссии, пообщаться с топовыми специалистами и завести полезные знакомства.

Билет можно приобрести, сделав пожертвование от 1500 рублей в один из благотворительных фондов — «Подари жизнь», «Улица Мира» или «Старость в радость». Все средства от продажи билетов пойдут на благотворительность.

Подробности тут: https://phdays.com/ru/

Помимо закрытой части, будет и бесплатная зона с научно-популярной программой, интерактивными инсталляциями, квестами и другими активностями!

До встречи на PHDays! Сам там буду и вам советую!🫶
  • 🔥 4
Post #521 835
#Статья

Уязвимость в GraphQL: как ошибка конфигурации привела к утечке данных и награде в $25 000

👉 В этой статье разобран случай, когда ошибка в конфигурации GraphQL позволила неавторизованным пользователям получить доступ к конфиденциальным данным частных баг-баунти программ. Это привело к утечке информации и принесло исследователю вознаграждение в $25 000.

⏱️ Время чтения: 6 минут
Telegraph Уязвимость в GraphQL: как ошибка конфигурации привела к утечке данных и награде в $25 000 Введение GraphQL — мощный язык запросов API, который позволяет клиентам получать именно те данные, которые им нужны. Однако ошибки в его настройке могут привести к утечке конфиденциальной информации, раскрытию деталей закрытых программ и внутренней структуры…
  • 👍 2
Post #520 669
#Статья

Простые методы обхода 2FA для начинающих

👉 В статье рассматриваются распространенные методы обхода двухфакторной аутентификации (2FA), такие как фишинг, атаки «человек посередине», подмена SIM-карты, захват сеанса и социальная инженерия, а также предлагаются меры защиты от этих угроз.

⏱️ Время чтения: 5 минут
Telegraph Простые методы обхода 2FA для начинающих Понимание общих слабых мест двухфакторной аутентификации и способов их использования злоумышленниками Введение Двухфакторная аутентификация (2FA) – это мера безопасности, предназначенная для добавления дополнительного уровня защиты помимо пароля. Она широко…
  • 👍 5
  • ❤ 1
Post #519 624
#Статья

Как логическая ошибка позволила злоумышленникам захватить учетные записи

👉 В статье описывается, как логическая ошибка в системе аутентификации веб-сайта позволила злоумышленникам обходить двухфакторную аутентификацию и захватывать учетные записи пользователей, используя уязвимость в механизме изменения адреса электронной почты и управления сессиями.

⏱️ Время чтения: 3 минуты
Telegraph Как логическая ошибка позволила злоумышленникам захватить учетные записи Введение Двухфакторная аутентификация (2FA) является важной мерой безопасности, которая добавляет дополнительный уровень защиты помимо использования имени пользователя и пароля. Однако недавно раскрытая уязвимость на сайте Drugs.com продемонстрировала значительный…
  • 👍 3
Post #518 713
Post #517 2.39K
Older posts →

About this channel

How can I read @ent_translateib without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Перевод энтузиаста | Информационная безопасность: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Перевод энтузиаста | Информационная безопасность have?
Перевод энтузиаста | Информационная безопасность (@ent_translateib) has 1.03K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Перевод энтузиаста | Информационная безопасность know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →