1 Sept 2026, 13:12 UTC849 views17 reactionsread 2 September 2026 Photo
Как поднять временный HTTP-сервер за секунду без установки Nginx, Apache или сторонних зависимостей?
Когда нужно быстро отдать файлы по сети, протестировать локальный веб-интерфейс или передать утилиты на целевую машину в изолированном сегменте, разворачивать полноценный веб-сервер слишком долго. Встроенный модуль http.server в Python превращает любую папку в доступное файловое хранилище буквально в одну команду.
Б…
🔥8❤5👍4
1 Sept 2026, 10:12 UTC794 viewsread 2 September 2026 Photo
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку
Окружение решает больше, чем кажется.
Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.
AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
ВАЙБКОДИНГ: t.me/data_analysis_ml
DevOps: t.me/DevOPSitsec
Docker: https://t.me/+90Z5TAyfuNU5Y…
1 Sept 2026, 08:12 UTC863 views10 reactionsread 2 September 2026 Photo
Разбираем 7 ключевых команд для подготовки мини-отчёта по инциденту!
Это базовый набор: команды для фиксации состояния системы и сетевых соединений, сбора активных процессов, экспорта критических логов и расчета контрольных сумм улик.
➡️ Hacking Ready | #шпора
👍4❤3🔥3
31 Aug 2026, 08:12 UTC≈1,110 views14 reactionsread 2 September 2026 Photo
❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: безопасности веб-приложений и понимании актуальных векторов атак!
В этой статье:
• подробный разбор обновлённого стандарта OWASP Top 10 2025/2026 и новых категорий уязвимостей (включая AST-инъекции, Command Injection и SSRF);
• практические примеры эксплуатации атак на логику аутентификации, бизнес-логику и механизмы брутфорса;
• чек-лист по выявлению …
👍5🔥5❤4
30 Aug 2026, 13:12 UTC≈1,260 views16 reactionsread 2 September 2026 Photo
Как за пару секунд скрыть Linux-сервер от сетевого сканирования и эхо-запросов ping?
При проведении первичной разведки сканеры вроде nmap и обычные утилиты ping определяют активность узла по наличию ответов на эхо-запросы ICMP. Блокировка входящих echo-request сообщений на уровне сетевого экрана iptables заставляет сервер игнорировать сетевые зонды и выглядеть выключенным для автоматизированных сканеров.
Добавление…
🔥7👍5❤4
27 Aug 2026, 08:12 UTC≈1,790 views13 reactionsread 2 September 2026 Photo
📂 Напоминалка по разбору ошибок в логировании и аудите действий пользователя!
Логи один из ключевых источников информации при расследовании инцидентов, поиске подозрительной активности и восстановлении хронологии событий. На картинке 7 типичных ошибок: от отсутствия логирования критичных действий и неполного контекста до возможности подделки логов, лишнего шума, отсутствия аудита админских действий и проблем с хране…
👍6❤4🔥3
26 Aug 2026, 08:12 UTC≈1,810 views9 reactionsread 2 September 2026 Photo
❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: проведении внутренних пентестов и понимании реальных атак на инфраструктуру!
В этой статье:
• разбор атаки Reflective Relay на ОС Windows (CVE-2025-33073), позволяющей перенаправить аутентификацию на хост-источник и захватить контроллер домена за 5 минут;
• практический вектор атак ESC15 на службы сертификации Active Directory (ADCS) через манипуляции …
👍4🔥3❤2
25 Aug 2026, 08:12 UTC≈1,800 views17 reactionsread 2 September 2026 Photo
Разбираем 7 ключевых приёмов ручной проверки rate-limit!
Это базовый набор: команды для фаззинга обходных заголовков, отправки параллельных пачек запросов, проверки реакций на брутфорс и тестирования порогов срабатывания защиты WAF/API.
➡️ Hacking Ready | #шпора
🔥8❤6👍3
24 Aug 2026, 08:12 UTC≈1,950 views11 reactionsread 2 September 2026 Photo
❤️ Отличная статья на Habr для тех, кто хочет улучшить навыки в: безопасности ИИ-систем и проведении современного LLM-пентеста!
В этой статье:
• разбор актуальных векторов атак из OWASP LLM Top 10 2025/2026, включая RAG-poisoning и Tool poisoning через протокол MCP с Attack Success Rate до 72%;
• сравнение и практический разбор специализированных сканеров безопасности для AI (Garak, PyRIT, Promptfoo, FuzzyAI);
• ана…
👍5❤3🔥3
22 Aug 2026, 12:12 UTC≈2,050 views16 reactionsread 2 September 2026 Пишем на Python локальный монитор таблицы маршрутизации для защиты от MITM
При атакх класса Man-in-the-Middle (MITM) злоумышленники часто подменяют основной шлюз или модифицируют маршруты для перехвата сетевого трафика. Создание собственного монитора позволяет в реальном времени отслеживать любые изменения в таблице маршрутизации и вовремя выявлять подмену шлюза по умолчанию. Мы напишем легкий Python-скрипт, который…
👍6❤5🔥3🎉1😁1
22 Aug 2026, 06:12 UTC≈1,870 views15 reactionsread 2 September 2026 Photo
📂 Напоминалка по анализу атакуемой поверхности веб-сервиса!
Чем больше доступных эндпоинтов, сервисов, функций и точек входа, тем больше потенциальных направлений для атаки. Поэтому одна из важных задач при аудите безопасности — найти лишнее и минимизировать доступную поверхность.
На картинке — 7 шагов сокращения атакуемой поверхности: поиск всех точек входа и поддоменов, анализ API и интеграций, оценка рисков, отк…
❤7👍4🔥3🙏1
21 Aug 2026, 15:49 UTC≈1,800 views18 reactionsread 2 September 2026 Photo
Photo, posted without a caption
❤9👍6🔥3
Showing the 12 most recent of 46 posts we hold for @hacking_ready. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.