Антивирус — это программа для идентификации, предотвращения и удаления вирусов на устройстве. Проверяет системы, чтобы повысить безопасность.
EDR, как правило, выявляет целевые атаки и сложные угрозы, а антивирусы предотвращают типовые и массовые атаки. Они действуют вместе и не могут заменить друг друга, потому что решают разные задачи.
#ctf_challange
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3👾1
🎅 Секретный Санта для айтишников от Proglib.academy
Весь этот год команда Академии запускала курсы для айтишников. А под Новый год мы запускаем новый курс по ИИ-агентам и ставим под ёлку самый свежий стек 2025 года и обучение проектированию автономных нейросетевых экосистем — от LLM и ReAct-циклов до мультиагентных систем, LangGraph, AutoGen и продакшн-практик.
🎁 Хотим дарить подарки и приглашаем вас поучаствовать в конкурсе:
1️⃣ Упомяните курс Академии у себя в блоге.
2️⃣ Пришлите скрин сюда.
3️⃣ Получите секретный промокод на 10 000 ₽ при оплате любого курса.
Подходит всё — соцсети, блоги, Telegram-каналы от 300 подписчиков и более.
🎄 Акция действует до Нового года.
Win-win, всё как мы любим!
Весь этот год команда Академии запускала курсы для айтишников. А под Новый год мы запускаем новый курс по ИИ-агентам и ставим под ёлку самый свежий стек 2025 года и обучение проектированию автономных нейросетевых экосистем — от LLM и ReAct-циклов до мультиагентных систем, LangGraph, AutoGen и продакшн-практик.
🎁 Хотим дарить подарки и приглашаем вас поучаствовать в конкурсе:
1️⃣ Упомяните курс Академии у себя в блоге.
2️⃣ Пришлите скрин сюда.
3️⃣ Получите секретный промокод на 10 000 ₽ при оплате любого курса.
Подходит всё — соцсети, блоги, Telegram-каналы от 300 подписчиков и более.
🎄 Акция действует до Нового года.
Win-win, всё как мы любим!
🥰3
Когда помнишь что сделать, но не помнишь какой командой.
zev 'find all .py files modified in the last 24 hours'
zev 'show all running python processes'
zev 'check if google.com is reachable’
Zev переводит natural language → shell-команду и сразу отдаёт результат.
— Работает через OpenAI / Gemini / Azure / Ollama
— Можно полностью локально (Ollama)
— Удобен для редких флагов, сетевых и файловых one-liner’ов
— CLI, без веба и лишнего шума
⚠️ Без иллюзий
Команды генерит LLM. Опасные операции могут проскочить → всегда читайте вывод перед выполнением.
Установка
pip install zev
Zev — не автопентест, а ускоритель мышления в shell. Полезен в руках думающего. Опасен в руках ленивого.
#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰3👍2🥱2
Почему это провал:
Самый абсурдный случай:
Steve Jackson Games — издателя настольных игр обвинили в «обучении хакерству» из-за книги правил ролевой игры про киберпанк. Конфисковали все компьютеры, чуть не разорили компанию. Суд признал действия незаконными.
Последствия:
#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3
WANTED: ЭКСПЕРТ ПО ИНФОБЕЗУ
Обвиняется в знании уязвимостей, о которых молчат вендоры. Хватит скрываться за VPN — твоя экспертиза нужна светлой стороне. Мы ищем того, кто превратит «запретные знания» в качественное обучение.
Приметы:
— понимает принципы работы
— умеет находить и закрывать критические дыры в безопасности;
— готов рассказывать о сложных векторах атак на большую аудиторию;
— хочет стать узнаваемым лицом в мире ИБ.
Сделка:
— гонорар и статус эксперта в Proglib Academy;
— помощь в упаковке твоих знаний в крутой контент;
— доступ к лояльному комьюнити.
Чистосердечное признание здесь
P.S. Твой знакомый «белый хакер» засиделся в тени? Сдай его нам.
Обвиняется в знании уязвимостей, о которых молчат вендоры. Хватит скрываться за VPN — твоя экспертиза нужна светлой стороне. Мы ищем того, кто превратит «запретные знания» в качественное обучение.
Приметы:
— понимает принципы работы
Python или Go на уровне системных вызовов;— умеет находить и закрывать критические дыры в безопасности;
— готов рассказывать о сложных векторах атак на большую аудиторию;
— хочет стать узнаваемым лицом в мире ИБ.
Сделка:
— гонорар и статус эксперта в Proglib Academy;
— помощь в упаковке твоих знаний в крутой контент;
— доступ к лояльному комьюнити.
Чистосердечное признание здесь
P.S. Твой знакомый «белый хакер» засиделся в тени? Сдай его нам.
🔥2🥰1😁1
В системе лояльности банка реализована функциональность вывода бонусных средств на банковский счёт клиента. Бонусы в системе хранятся в копейках minorUnits, но при округлении значений на стороне сервера происходит ошибка.
❤️ — Многократно выводить минимальные суммы, при которых сервер округляет minorUnits в большую сторону.
🥰 — Разбить вывод на множество операций, чтобы обойти лимиты антифрода и увеличить итоговую сумму.
👾 — Запросить вывод в момент пересчёта бонусного баланса при обновлении системы.
#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰8❤7👾2
18-16_FFUF_Опции_Шпаргалка.pdf
451.9 KB
Шпаргалка содержит все основные опции — от HTTP-параметров до продвинутой фильтрации.
Must-have для пентеста и багбаунти!
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Какой «олдскульный» инструмент вы всё ещё используете ❔
Anonymous Poll
42%
Netcat
30%
John the Ripper (не jumbo)
78%
Nmap без GUI
10%
Tshark вместо Wireshark
🥰1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9🤩3💯3
Чем различаются уязвимость, эксплойт и атака?
Эксплойт — это программа или код, который использует существующую уязвимость. То есть до тех пор, пока разработчики или специалисты по информационной безопасности не выпустят обновление, чтобы эту уязвимость устранить.
Атака — это использование эксплойта для вторжения в уязвимую систему. Может продолжаться довольно долго, часто — пока не станут ощутимы последствия. Например, появятся жалобы пользователей на то, что их доступы для входа в личный кабинет украдены.
#cft_challange
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🥰2
📦 HTB Intentions: разбор сложной Linux-машины
Подробное прохождение Intentions htb — хард-уровень на Linux с цепочкой нетривиальных уязвимостей и эскалацией до root.
🔤 Ключевые этапы атаки:
📎 Видео-разбор
🐸 Библиотека хакера
#resource_drop
Подробное прохождение Intentions htb — хард-уровень на Linux с цепочкой нетривиальных уязвимостей и эскалацией до root.
• Веб-галерея с вторичной SQL-инъекцией, приводящей к утечке BCrypt-хэшей.
• Обнаружение API v2, где аутентификация возможна по хэшу, а не по паролю → доступ администратора.
• В админ-панели — редактирование изображений через Imagick, что позволяет добиться RCE.
• После получения shell от www-data — анализ истории Git и извлечение кредов пользователя greg.
• У пользователя доступ к бинарнику /opt/scanner/scanner с capability CAP_DAC_READ_SEARCH, что позволяет читать защищённые файлы.
• Побайтовое извлечение SSH-ключа root → вход по SSH и полный контроль системы.
#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Автономные агенты в ИБ: помощники или угроза? 🛡️
Пока вы спите, мультиагентная система может мониторить логи, выявлять аномалии и сама латать дыры. Мы научим вас строить такие системы с нуля на передовом стеке.
Технический контур курса:
— реализация паттерна
— интеграция через протокол
— использование
— глубокое погружение в
Вы соберёте дипломный проект — автономную группу агентов, способную решать сложные задачи автоматизации и анализа.
Взломать индустрию с AI ⚡
Пока вы спите, мультиагентная система может мониторить логи, выявлять аномалии и сама латать дыры. Мы научим вас строить такие системы с нуля на передовом стеке.
Технический контур курса:
— реализация паттерна
ReAct: заставляем агента «думать» перед выполнением команд;— интеграция через протокол
MCP от Anthropic для безопасного обмена данными;— использование
CrewAI и AutoGen для создания команд ботов, работающих параллельно;— глубокое погружение в
RAG: архитектура поиска знаний для оперативного реагирования.Вы соберёте дипломный проект — автономную группу агентов, способную решать сложные задачи автоматизации и анализа.
Взломать индустрию с AI ⚡
🥰2