TGViewer
Channel Public Channel
Не хакинг, а ИБ

Не хакинг, а ИБ

@searchack

Лучшие материалы со всего интернета по ИБ и этичному хакингу.

Реклама/сотрудничество: @workhouse_price

Мы на бирже: https://telega.in/c/searchack

Канал в реестре РКН: https://clck.ru/3FtTUG
Subscribers
18.2K
Photos
1.4K
Videos
47
Links
1.5K
Recent Posts 20 shown
Post #3008 374
🤒 Намеренно уязвимое банковское веб-приложение для практики в безопасности

vuln-bank – это учебное приложение, специально содержащее уязвимости для практики пентестинга, аудита кода и тестирования Web/API/LLM.

— В проекте представлены SQL-инъекции, XSS, CSRF, BOLA/BOPLA, SSRF, проблемы JWT, GraphQL и уязвимости AI-агента.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • ❤ 4
  • ⚡ 1
Post #3007 689
🔎 Законно ли сканирование портов в России и за рубежом

В ИБ есть интересный и спорный вопрос – легальность сканирования портов.

Это техника, которую используют как этичные хакеры для проверки безопасности, так и злоумышленники для поиска уязвимостей.

Но вот незадача – закон не всегда проводит четкую грань между этими двумя случаями.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
  • ⚡ 7
  • 👍 3
  • 👎 1
Post #3006 702
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ

ИБ Книга
— более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале.

no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира

Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри.

CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком.

Весь материал на каналах в общем доступе. Ничего лишнего.
  • ❤ 1
Post #3005 822
🤖 OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов

Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей.

Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.

— Интересно, что отдельного анонса о приостановке обучения компания не делала: о паузе стало известно из отчета OpenAI,

🗄 Источник – линк.

// Не хакинг, а ИБ
  • ⚡ 6
  • ❤ 1
Post #3004 832
🖥 Мониторинг PostgreSQL – Алексей Лосовский

Практическое руководство по наблюдению за состоянием PostgreSQL и поиску проблем с производительностью.

Автор разбирает метрики, статистику, нагрузку на сервер, работу запросов и инструменты мониторинга.

— Книга будет полезна администраторам PostgreSQL, DevOps-инженерам и разработчикам, которым важно понимать, что происходит с базой под нагрузкой и как находить узкие места.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
  • ⚡ 3
  • 👍 2
  • 👎 1
Post #3003 850
🔎 Платформа для проведения OSINT-расследований и анализа связей между данными

PANO – это настольный инструмент на Python и PySide6, который объединяет графовую визуализацию, временные линии, карты и систему автоматических трансформаций для исследования сущностей и их взаимосвязей.

⏺Поддерживает анализ email, usernames, сайтов, изображений, локаций, событий и текстовых данных. Есть инструменты поиска связанных аккаунтов, анализа изображений, извлечения метаданных и обогащения информации.
⏺Встроенный PANAI помогает извлекать сущности, находить связи и анализировать полученные данные с использованием естественного языка.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • ❤ 5
  • 👍 2
  • 🔥 2
Post #3001 878
🪟 Лучшие программы для мониторинга и управления процессами в Windows

Эффективное управление и мониторинг процессов в операционной системе Windows являются ключевыми для обеспечения стабильной и безопасной работы компьютера.


Существует множество специализированных утилит, позволяющих отслеживать активность системы, оптимизировать использование ресурсов и выявлять потенциальные угрозы.

— В данном обзоре представлены лучшие программы для мониторинга и управления процессами в Windows, их особенности, преимущества и недостатки.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
  • 👍 4
  • 🔥 3
  • ⚡ 1
Post #3000 1.01K
🤖 Пользователь задействовал ИИ для взлома Internet Download Manager

Пользователь применил модель искусственного интеллекта без ограничений безопасности, чтобы взломать программу Internet Download Manager и не платить 10 евро в год за лицензию для каждого компьютера.

Пользователь Reddit под ником «No_Ideal8394» опубликовал доказательство успешной модификации Internet Download Manager (версии 6.43) с помощью модели Qwen3.8 Flash‑Next‑Uncensored.


— Эксперимент прошел удачно: ограничения пробной версии были сняты, и программа перешла в режим полноценной лицензированной работы, что позволило пользователю сэкономить $11 на ежегодных платежах.

🗄 Источник – линк.

// Не хакинг, а ИБ
  • 👍 3
  • ❤ 2
  • 🆒 1
Post #2999 992
📱 Новые возможности JavaScript. Как написать чистый код по всем правилам современного языка

Книга посвящена современным возможностям JavaScript и их практическому применению.

Ти Джей Краудер разбирает особенности языка, которые помогают писать более чистый, понятный и поддерживаемый код.

— Материал будет полезен разработчикам, которые уже знакомы с JavaScript и хотят глубже разобраться в его возможностях, улучшить стиль программирования и освоить современные подходы к разработке.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
  • ⚡ 3
  • 👍 1
Post #2998 1.15K
👩‍💻 DNS-туннелирование для пентеста и скрытых каналов связи

dnscat2 – это инструмент для создания скрытого канала связи между клиентом и сервером через DNS.

Он позволяет передавать команды и данные по DNS-запросам, что делает его полезным для изучения туннелирования DNS и тестирования безопасности сетевой инфраструктуры.

— Инструмент поддерживает шифрование трафика, интерактивную оболочку и работу через DNS-сервер, что позволяет использовать его в лабораторных экспериментах и при проведении тестов на проникновение.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • ❤ 4
  • 🆒 2
  • 👍 1
Post #2997 1.17K
🚰 Как австралийца судят за утечку судебных документов из-за нейросети

Кристофер Дафф, 40 лет, Сидней. Обвиняется во взломе судебной системы штата Новый Южный Уэльс.

Версия следствия – умышленно использовал ChatGPT для написания программы, предназначенной для загрузки большого количества документов и несанкционированного доступа к конфиденциальной информации.

Полиция говорит, что дело касается почти 9000 судебных документов, и доступ Дафф к ним получил ещё в 2025. Тогда же ему предъявлили первые обвинения и провели обыск в его доме, изъяв два ноутбука, и отпустили под залог. Сейчас завертелось снова.

— В статье рассмотрим подробности и доводы сторон.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
  • ⚡ 3
  • ❤ 2
  • 👍 1
Post #2996 1.15K
🔄 11 критических брешей за раз. Google выпустила большое обновление Chrome

Всего новая версия браузера закрывает сразу 108 уязвимостей.

Google выпустила Chrome 154 с одним из крупнейших за последнее время наборов исправлений безопасности.

— Разработчики закрыли сразу 108 уязвимостей, причём 11 из них получили критический уровень опасности. Обновление уже распространяется среди пользователей Windows, macOS и Linux.

🗄 Источник – линк.

// Не хакинг, а ИБ
  • 👍 6
  • ❤ 2
  • 🆒 1
Post #2995 1.21K
✔️ Data Mining. Извлечение информации из Facebook, Twitter, LinkedIn, Instagram, GitHub

Мэттью Рассел, Михай Классен. 3-е издание

Книга о сборе и анализе данных из социальных сетей и онлайн-платформ с помощью Python.

Авторы рассматривают работу с API, анализ текстов и социальных связей, поиск закономерностей и визуализацию результатов.

— Подойдет Python-разработчикам, OSINT-исследователям и специалистам по анализу данных.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
  • ⚡ 3
  • 👍 1
Post #2994 1.25K
💉 Каталог техник Process Injection и PoC

Awesome Injection – это структурированная коллекция материалов по техникам внедрения кода и процессов в Linux и Windows. Репозиторий собирает описания техник, ссылки на исследования, MITRE ATT&CK и практические Proof-of-Concept.

В Linux рассматриваются, например, LD_PRELOAD, Seccomp Notifier, PTRACE и работа с /proc.
Для Windows подборка значительно шире: Process Hollowing, Process Doppelgänging, Process Ghosting, Early Bird, Reflective DLL Injection, APC Queue Injection, Thread Execution Hijacking, Atom Bombing, Pool Party и другие подходы.

— Полезный материал для изучения Windows internals, malware analysis, red team и механизмов защиты EDR – особенно если хочется разобраться не только в названиях техник, но и найти связанные PoC и исследования.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • 🔥 4
  • ❤ 2
  • 👍 1
Post #2993 1.25K
👩‍💻 Scraperr – веб-скрапинг без лишних хлопот

Знакомы с ситуацией, когда нужно быстро собрать данные с сайта, но писать парсер с нуля нет ни времени, ни желания?


Именно для таких случаев создан Scraperr – самодостаточное решение для веб-скрапинга с удобным интерфейсом и мощными возможностями.

Главное преимущество Scraperr – он позволяет работать с веб-данными, не углубляясь в программирование. Хотя для опытных разработчиков проект тоже предлагает интересные возможности.

🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • 🔥 4
  • ⚡ 3
  • ❤ 2
Post #2992 1.29K
☁️ 14 лет скрытой угрозы в ядре. Хакеры начали эксплуатировать уязвимости в ядре Linux

CISA подтвердила реальные атаки сразу через три ошибки и потребовала срочно обновить системы.

— Уязвимость, которая около 14 лет скрывалась в ядре Linux, теперь оказалась частью реальных атак вместе с ещё двумя ошибками, эксплуатацию которых подтвердило американское агентство CISA.

🗄 Источник – линк.

// Не хакинг, а ИБ
  • 👍 4
  • 👀 2
  • 🔥 1
  • 👻 1
Post #2991 1.26K
📖 Apache Pulsar в действии – Дэвид Хьеррумгор

Практическое руководство по Apache Pulsar – платформе для распределённого обмена сообщениями и потоковой обработки данных в реальном времени.

Автор последовательно разбирает архитектуру Pulsar, темы и подписки, клиентов, администрирование, Pulsar Functions и коннекторы, а также безопасность и реестр схем.

— Отдельные главы посвящены практическим паттернам, отказоустойчивости, работе с данными, машинному обучению и периферийной аналитике.

🗄 Читать книгу – линк.

// Не хакинг, а ИБ
  • ❤ 4
  • 🆒 1
Post #2990 1.32K
👀 Подборка инструментов и ресурсов для OSINT в пентестинге и Red Team

Offensive OSINT Tools – это коллекция ссылок на инструменты разведки по открытым источникам.

Репозиторий помогает систематизировать поиск информации о доменах, инфраструктуре, компаниях и цифровых следах.
⏺Поиск субдоменов, email-адресов и URL.
⏺Анализ IP-адресов, DNS и сетевой инфраструктуры.
⏺OSINT по никнеймам, телефонным номерам и Telegram.
⏺Google Dorks, Threat Intelligence и поиск информации в исходном коде.
⏺Подборка инструментов для пассивной разведки и сбора данных перед тестированием безопасности.

Подойдёт для специалистов по пентестингу, Red Team и исследователей, которым нужна компактная коллекция OSINT-ресурсов вместо огромных списков инструментов.

🗄 Репозиторий на GitHub – линк.

// Не хакинг, а ИБ
  • ❤ 4
  • 🔥 2
  • ⚡ 1
Post #2989 1.33K
🐶 Социальная инженерия в расследованиях: как найти преступников в соцсетях

Полное руководство по OSINT и социальной инженерии в расследованиях. Узнайте, как найти преступников в социальных сетях и открытых источниках.

OSINT (Open Source Intelligence) — это метод сбора и анализа информации из открытых источников для расследований. В 2025 году социальные сети стали основным источником информации о людях, что делает OSINT критически важным инструментом для экспертов.


— Современные методы социальной инженерии в расследованиях позволяют не только находить преступников, но и понимать их мотивы, связи и планы.

🗄 Читать статью – линк.

// Не хакинг, а ИБ
  • ⚡ 3
  • 👍 2
  • ❤ 1
Post #2988 1.41K
🕸️ ZCode от Z.ai шифрует и грузит весь git‑репозиторий в облако Alibaba

Разработчик ferstar опубликовал результаты реверс‑инжиниринга ZCode, официального десктопного приложения Z.ai (разработчик моделей GLM).

Пока пользователь залогинен, ZCode в фоне упаковывает всю рабочую директорию: полную историю.git, кэш LFS, reflog и глобальные конфиги приложения.

— Архив шифруется и отправляется в Aliyun OSS, объектное хранилище Alibaba Cloud.

🗄 Источник – линк.

// Не хакинг, а ИБ
  • 👀 7
  • 👍 2
  • ❤ 1
Older posts →

About this channel

How can I read @searchack without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Не хакинг, а ИБ: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Не хакинг, а ИБ have?
Не хакинг, а ИБ (@searchack) has 18.2K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Не хакинг, а ИБ know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →