Материалы по хакингу и информационной безопасности со всего интернета. Реклама: https://iimax.ru/seller135 MXFR26WhHUMnKFMXFR26
Публикации канала
Лента канала👩💻 GrayKey обходит автоперезагрузку iPhone и сохраняет криминалистический доступ GrayKey Preserve от Magnet Forensics фиксирует состояние AFU, когда телефон уже был один раз разблокирован и ключи живут в памяти, и удерживает его даже после перезагрузки или потери питания, обходя защиту iOS 18.1, которая специально переводила долго заблокированный iPhone в недоступный режим BFU. Технический механизм не раскрыт: по одной из версий GrayKey вмешивается в системные таймеры удаления ключей, но доступ к AFU не означает доступ к содержимому, это лишь более выгодная стартовая точка для дальнейшего извлечения. — После фиксации инструмент отрубает сотовую связь, Wi-Fi и Bluetooth, чтобы устройство не получило команду удалённой блокировки или wipe. 👀 Источник ✋ Secure Books
23🤒 Полный гайд от первого шелла до root Linux privilege escalation – это когда взломщик уже зашёл на сервер через уязвимость или украденный пароль, но оказался там как обычный пользователь без права делать что-либо важное, и теперь ищет способ дорасти до самого главного, до root. Linux устроен так, что даже взломанная машина не даёт атакующему полный контроль сразу: именно в этот момент решает, насколько аккуратно настроена система, одна лишняя галочка в правах на файл или забытая задача по расписанию, и путь к полному захвату открыт. — В данной статье мы рассмотрим, как обычная строчка в настройках sudo, SUID-бит на файле или скрипт по расписанию превращаются в лазейку для захвата всей системы, и почему «мы не храним ничего ценного» не защищает, если сервер становится плацдармом для ат…
Читать целиком38✔️ CrackMapExec не умер | Oн стал лучше NetExec – открытый преемник легендарного CrackMapExec, поддерживаемый комьюнити с 2023 года, когда оригинальный мейнтейнер ушёл на покой. — Одной командой проверяет, где в сети работают учётки, запускает команды сразу на всех хостах через SMB, WinRM или RDP, дампит хеши SAM и LSASS, вытаскивает ключи Wi-Fi и сессионные куки через DPAPI, а модульная система позволяет прикрутить сотню дополнительных проверок. Задача – после получения первой учётки быстро понять, куда она открывает доступ в сети, что там лежит и как двигаться дальше, не бегая с инструментом по хосту за хостом вручную. 👀 Источник ✋ Secure Books
47Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале. no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри. CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком. Весь материал на каналах в общем доступе. Ничего лишнего.
47🦠 Карта инструментов для разбора вредоносов Awesome Malware Analysis – курированный список с инструментами и ресурсами для анализа зловредов, вдохновлённый форматом awesome-python. Тулза под каждый этап: honeypot'ы вроде Cowrie и Dionaea ловят живые образцы, Tor и Privoxy прячут трафик аналитика во время исследования, MISP обменивается индикаторами компрометации между командами, а отдельные разделы закрывают анализ PE, PDF и утилиты для реверса. — Внутри также базы образцов для изучения и threat intel фиды, так что можно собрать полный набор для лаборатории анализа вредоносов с нуля. 👀 Источник ✋ Secure Books
538 схем одного лета — в новом «Фрод-дайджесте» F6 ИИ внутри Android-трояна, ретрансляция NFC-сигналов, фейковые инвестиционные платформы и атаки на сотрудников компаний — мошеннические сценарии становятся сложнее и затрагивают разные этапы пользовательского пути. Эксперты F6 собрали в одном выпуске 8 актуальных разборов. Среди ключевых фактов: • Ущерб от схемы Mamont превысил 1 млрд рублей; • Число заражений Falcon выросло на 33% за 2 недели; • С начала 2026 года выявлено более 3 000 зараженных NFCGate устройств; • PromptSpy использует генеративный ИИ для анализа интерфейса Android-устройства и закрепления в списке недавних. В дайджесте — механика атак, риски для пользователей и бизнеса, признаки мошенничества и подходы к защите. Материал подготовлен на основе экспертизы F6 и базы знан…
Читать целиком49
Подписчики
270
Публикации
285
Обновление
5 октября 2026 г.
Первая публикация
1 июня 2026 г.
Активность канала
За 7 дней
13
публикаций
За 30 дней
45
публикаций
Просмотров за 90 дней
15 810
Ср. просмотров на пост
130