Лента знаний

управляешь ты, не алгоритм Создать
Новые темы и свежие ответы — в порядке последней активности. 50598 материалов
Разбор
XSS-атака без секретов: от простого alert до захвата сессии

XSS-атака: определение и ключевые факты XSS (Cross-Site Scripting) - атака на веб-приложение, при которой злоумышленник внедряет вредоносный JavaScript-код...

Сергей Попов 17 мин 4 0
Разбор
Codeby.net: Наше сообщество — наша сила. Давайте покажем это миру!

Приветствую, друзья, коллеги, единомышленники и все, кто связал свою профессиональную или личную жизнь с увлекательным миром кибербезопасности! Я основатель...

Сергей Попов 5 мин 10 1
Разбор
Где набраться практики: обзор площадок и заданий для будущих хакеров

Информационная безопасность — это область, которая требует не только теоретических знаний, но и глубоких практических навыков. Современные угрозы в мире...

Luxkerr 12 мин 0
Разбор
SQL DB как песочница для новичка: учимся скрывать данные и понимать логику ИБ

Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice. Итак, перед нами стоит задача: Создать защищённую базу данных, используя SQL, чтобы потом...

n0 n0_mad 17 мин 3 2
Разбор
Shodan CLI

Shodan CLI - поисковик для устройств в интернете (IoT, серверы, вебкамеры). Ищет порты, сервисы, уязвимости. Идеален для пентеста и мониторинга сетей. В...

qwerty120 2 мин 0
Вопрос Открыт
Что можете сказать про эту книгу

Подскажите пожалуйста, что думаете на счет книги Kali Linux: библия пентестера автора Гас Хаваджа, наткнулся на нее и думаю стоит ли к прочтению. Если есть...

wo WolArt 1 ответ 0
Вопрос Открыт
как начать заробатывать в 17

хочу

codebu11 2 ответа 0
Разбор
SQL-инъекция на практике: пошаговый гайд по SQLMap и Hashcat

Всем привет, Codeby! Предыдущая часть: SQLMAP: гайд по SQL-инъекциям и обходу WAF (2025) Подробный гайд, который часто просят новички. Разберём...

Сергей Попов 9 мин 14 8
Разбор
Honeypot

Honeypot - фейковая система (сервер, сайт, устройство), которая прикидывается уязвимой, чтобы заманить атакующих и собрать инфу об их действиях. Топ для...

qwerty120 2 мин 0
Новости
Google представила новую функцию безопасности в Android 16 для защиты от опасных мобильных сетей

Компания Google анонсировала внедрение новой функции безопасности в Android 16, которая будет предупреждать пользователей о подключении к потенциально...

Luxkerr 0 ответов
Разбор
Выжить на передовой: как аналитикам SOC справляться с потоком инцидентов и не выгореть

В условиях постоянных кибератак и угроз аналитики SOC сталкиваются с невероятной нагрузкой. Потоки инцидентов, вызовы по всему миру, необходимость...

Luxkerr 16 мин 0
Разбор
Открытый код: как анализировать ссылки и отключать трекеры для безопасности

Введение Приветствую дорогих читателей! Продолжая рубрику статей "Открытый код", я решил затронуть тему фишиговых и вредоносных ссылок. Разберу для вас как...

User17 8 мин 2 0
Разбор
Smap и OSRFramework: мощные OSINT-инструменты для киберразведки

Введение Рад приветствовать дорогих читателей! Я продолжаю рубрику в которой разбираю и обозреваю для вас различные инструменты OSINT. В этой статье разберу...

User17 7 мин 1 0
Разбор
Автоматизация OSINT через Censys API: Практическое руководство с готовыми скриптами

Как я нашел 47 забытых staging-серверов крупной компании за 3 минуты ⚠️ ВАЖНО: Этот кейс приводится исключительно в образовательных целях. Все действия были...

qwerty120 41 мин 1 0
Разбор
Пара книг по SQL

Парочка книг из моей библиотеки https://mega.nz/folder/RnEyRYKQ#2pOKdn08vfbVBTRWUOqI7A

Хакер8933 1 мин 1 1
Вакансия
Пентестер сети Active Directory

Ищем пентестера для тестирования безопасности сетей на базе Active Directory. Требования: Опыт проведения пентестов сетей Active Directory. Знание...

cu CURL-X Middle 0
Статья
Как подготовиться к своему первому CTF: пошаговый план для новичков

CTF - что это и зачем участвовать CTF (Capture The Flag) - соревнования по кибербезопасности, где участники решают прикладные задачи на взлом и защиту...

Сергей Попов 3 ответа
Статья
UV: Убей Медленный Python! Революция в Управлении Пакетами для Профессионалов

Отдельно стоит сказать пару слов о том, чем uv отличается от классической связки pip + requirements.txt в вопросе воспроизводимости окружения. Помимо...

f22 1 ответ
Разбор
Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности

В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях...

Luxkerr 12 мин 0
Разбор
Подготовка к OSCP: ваш пошаговый план успеха и лайфхаки для сертификации пентестера

Вы мечтаете стать сертифицированным пентестером, но OSCP кажется неприступной вершиной, окутанной легендами о "Try Harder"? Не переживайте! Это не просто...

Сергей Попов 17 мин 1 0
Вопрос Открыт
direct и indirect syscalls

Всем привет. Прошу скинуть статей на эту тему. На форуме ничего особо не нашел. В частности, чтобы в статьях отдельные вызовы рассматривались...

ko kovalyoff 1 ответ 0
Обсуждение
Фильмы & Мультфильмы нашей тематики

Задумка бородатая, идея стара как Мир. Однако времена идут, и хочется видеть подобное на любимом ресурсе;) Соберем фильмы и мультфильмы, связанные с...

ghostphisher 73 ответа
Вопрос Решён
С чего начать изучение кибербезопасности?

Я новичок, хочу углубиться в это. 1) С чего лучше начать обучение? Основы linux и windows я знаю. 2) Как двигаться дальше?

SeaOfProblems 9 ответов 0
Разбор
Как этично освоить кибербезопасность и не попасть под статью УК РФ

"Я просто учусь взламывать — неужели за это могут посадить в России?" Если этот вопрос не даёт вам спать по ночам, выдохните. Давайте разберёмся, где...

Сергей Попов 10 мин 2 0
Новости
Cisco предупреждает о двух критических уязвимостях в своих продуктах

Компания Cisco выпустила предупреждение о наличии двух критических уязвимостей удалённого выполнения кода (RCE) в своих продуктах Cisco Identity Services...

Luxkerr 0 ответов
Вопрос Открыт
Зомби-хосты для nmap

Всем доброго времени суток, подскажите рабочие зомби-хосты для -sI-сканирования в nmap, кто чем пользуется? Заранее спасибо)

ni nightbringer2010 1 ответ 0
Разбор
Командный дух: как найти единомышленников для участия в CTF и побеждать вместе

Один в поле не воин, или почему в CTF нужна команда Участие в CTF в одиночку – это, безусловно, крутой вызов, но он ставит перед вами серьёзные ограничения...

Сергей Попов 20 мин 1 0
Обсуждение
Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика

Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика из поисковиков с использованием нейросети. Сетка сайтов-сателлитов подходит...

genitive 8 ответов
Новости
Хакеры используют фишинг через GitHub и Dropbox

Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox...

Luxkerr 0 ответов
Разбор
10 ошибок безопасности разработчика: как найти и предотвратить уязвимости в коде

Вы пишете код. Он работает. Функции выполняются, клиенты довольны. Но что, если прямо сейчас в вашем приложении спрятаны дыры, через которые злоумышленник...

Luxkerr 27 мин 1 0