22 Aug 2026, 12:12 UTC755 views12 reactionsread 23 August 2026 Пишем на Python локальный монитор таблицы маршрутизации для защиты от MITM
При атакх класса Man-in-the-Middle (MITM) злоумышленники часто подменяют основной шлюз или модифицируют маршруты для перехвата сетевого трафика. Создание собственного монитора позволяет в реальном времени отслеживать любые изменения в таблице маршрутизации и вовремя выявлять подмену шлюза по умолчанию. Мы напишем легкий Python-скрипт, который…
❤4👍4🔥3🎉1
22 Aug 2026, 10:12 UTC813 views4 reactionsread 23 August 2026 Video
Очнись, нас готовят к цифровому ГУЛАГу
Уже в десятках регионов России отключают мобильный интернет (даже когда нет атак БПЛА), тестируют «белые списки» и замедляют Телегу.
90% людей тупо смотрят на уплывающий корабль свободного Интернета. Люди поумнее готовятся к новой реальности и читают «Пакет Безопасности».
Здесь дают самые свежие связки для приватности: приложения и утилиты на случай вайтлистов, прокси, браузе…
😁2😱2
22 Aug 2026, 06:12 UTC927 views13 reactionsread 23 August 2026 Photo
📂 Напоминалка по анализу атакуемой поверхности веб-сервиса!
Чем больше доступных эндпоинтов, сервисов, функций и точек входа, тем больше потенциальных направлений для атаки. Поэтому одна из важных задач при аудите безопасности — найти лишнее и минимизировать доступную поверхность.
На картинке — 7 шагов сокращения атакуемой поверхности: поиск всех точек входа и поддоменов, анализ API и интеграций, оценка рисков, отк…
❤6👍4🔥3
21 Aug 2026, 15:49 UTC≈1,060 views16 reactionsread 23 August 2026 Photo
Photo, posted without a caption
❤8👍5🔥3
21 Aug 2026, 07:12 UTC≈1,240 views9 reactionsread 23 August 2026 Photo
❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: понимании современных векторов угроз и защите от автономных AI-атак!
В этой статье:
• разбор атак 2026 года, где автономные AI-агенты проводят полный цикл от разведки до экфильтрации данных за считанные минуты;
• анализ уязвимостей протоколов Machine Control Protocols (MCP) и рисков использования "теневого ИИ" внутри корпоративного контура;
• практичес…
❤4👍3🔥2
20 Aug 2026, 11:12 UTC≈1,250 views13 reactionsread 23 August 2026 Photo
Как за пару секунд узнать точный срок действия TLS-сертификата без открывания браузера?
При аудите сетевых сервисов или проверке падающих скриптов часто нужно убедиться, что проблема не в просроченном SSL/TLS-сертификате. Браузеры скрывают подробные метаданные под несколькими кликами, а консольная связка openssl подключается к порту напрямую, извлекает сертификат и парсит даты его валидности в реальном времени.
Зап…
👍6🔥4❤3
20 Aug 2026, 08:12 UTC≈1,150 views11 reactionsread 23 August 2026 Photo
Разбираем 7 ключевых команд для сравнения логов до и после настройки защиты!
Это базовый набор: команды для просмотра разницы в логах и оценки динамики атак, быстрого фильтра новых аномалий, анализа уникальных событий и работы со сжатыми архивами.
➡️ Hacking Ready | #шпора
🔥7👍3❤1
19 Aug 2026, 14:12 UTC≈1,260 views8 reactionsread 23 August 2026 Ищем незащищенные панели Grafana и Kibana с помощью операторов Google Dorks.
Забытые или некорректно настроенные панели мониторинга часто попадают в индекс поисковых систем, раскрывая метрики и логи инфраструктуры. Использование специальных поисковых операторов (Google Dorks) позволяет находить такие веб-интерфейсы в процессе внешнего аудита безопасности. Мы автоматизируем генерацию поисковых Dorks-запросов через ко…
❤3👍3🔥2
19 Aug 2026, 08:12 UTC≈1,420 views13 reactionsread 23 August 2026 Photo
📂 Напоминалка для работы с Logical Volume Manager!
Например, lsblk помогает посмотреть структуру дисков, pvs, vgs и lvs показывают информацию о физических, групповых и логических томах, а lvextend позволяет расширить хранилище без переразметки диска.
На картинке — основные компоненты LVM: Physical Volume, Volume Group и Logical Volume, а также команды для создания, просмотра, изменения и управления дисковым простра…
👍8❤3🔥2
18 Aug 2026, 08:12 UTC≈1,830 views17 reactionsread 23 August 2026 Photo
❤️ Разбор DNS Flood vs DDoS!
Это наглядное сравнение двух кибератак.
Таблица охватывает цели, типы трафика, векторы атак (как DNS request flooding или SYN/UDP floods), методы обнаружения (аномальные паттерны запросов) и защиты (фильтрация, Anycast DNS, облачные сервисы). Идеально для понимания различий и мер противодействия в кибербезопасности.
➡️ Hacking Ready | #ресурс
🔥7❤5👍4🙏1
17 Aug 2026, 08:12 UTC≈2,200 views15 reactionsread 23 August 2026 Photo
❤️ Отличная статья на Habr для тех, кто хочет разобраться в свежем релизе Rsync и понять, какие уязвимости могут повлиять на безопасность Linux-инфраструктуры!
В этой статье:
• Разбирается выпуск Rsync 3.5.0, в котором исправили 17 уязвимостей высокого уровня, 15 уязвимостей средней опасности и одну критическую;
• Показано, как CVE-2026-53791 позволяет клиенту напрямую подключаться к серверу и подменять исходный IP …
❤5👍5🔥4😎1
14 Aug 2026, 07:12 UTC≈2,580 views22 reactionsread 23 August 2026 Photo
📂 Напоминалка по безопасному хранению токенов и API-ключей во фронтенде!
Фронтенд — публичная часть приложения, поэтому всё, что попадает в JavaScript, localStorage или клиентский код, потенциально может быть прочитано злоумышленником. Неправильное хранение токенов и секретных ключей может привести к краже аккаунтов, несанкционированным запросам и финансовым потерям.
На картинке — 9 правил безопасной работы с токен…
🔥9👍7❤6
Showing the 12 most recent of 38 posts we hold for @hacking_ready. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.