cybersecurity
Всё по теме «cybersecurity» на форуме Codeby.net. Обсуждений: 37. Разборы, инструменты и практика по информационной безопасности.
-
На проверке Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe
Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN Security) Press & Hold. Команда использует собственную инфраструктуру для создания уникальных браузерных сессий: отдельные прокси, индивидуальные...- RTF_LABS_STUDIO
- Тема
- automation bypass cybersecurity microsoft perimeterx python reverse engineering selenium web scraping
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
S
Ищу единомышленника для совместного развития в кибербезопасности
Ищу человека, который так же, как и я, хочет построить карьеру в сфере кибербезопасности. Сейчас активно изучаю сети, Windows, безопасность и готовлюсь к выходу на первую работу, в идеале — на позицию SOC Analyst. Хотелось бы найти единомышленника, чтобы вместе двигаться к цели: учиться...- ShinobiMod
- Тема
- blue team cybersecurity cybersecurity career soc analyst информационная безопасность карьера в иб начинающий специалист поиск напарника самообучение совместное обучение
- Ответы: 14
- Раздел: Общение и нетворкинг
-
Верно ли утверждение, что настоящий хакер собирает свою ос сам?
Недавно я наткнулся в ютубе на это видео - Eсли кратко, то в нем говорится что готовый набор инстурмента не подойдет для настоящего специалиста по иб, так как он должен полностью знать как работает его система. В свою очередь я не совсем согласен с ним, готовый интрумент настроенный под себя...- HALKAI
- Тема
- cybersecurity kali
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Threat Hunting на шифровальщиков до того, как они зашифруют всё: Поведенческие индикаторы
Ты привык думать, что ransomware - это когда бах, и все файлы стали .locked? Поздравляю, ты уже проиграл. К тому моменту, когда пользователь видит горящие глаза на экране и записку с требованием выкупа, шифровальщик уже сделал своё дело. Современные варики способны пережевать 100 тысяч файлов...- samhainhf
- Тема
- cybersecurity malware threat hunting
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Выявление ботнет-маяков (C&C) в сети: Охота на скрытые коммуникации
Закрой глаза и представь. Ты сидишь в своем кресле, пьешь кофе, метрики зеленые, фаерволы работают, антивирус молчит. Всё спокойно. А в это время десяток компов в твоей сети каждые 60 секунд стучатся на сервер в далекой стране. Один байт туда, два байта обратно. Тихо, мирно, незаметно. Это не...- samhainhf
- Тема
- botnet cybersecurity threat hunting
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Threat Hunting: Как обнаружить атаки Living-off-the-Land
Помнишь старые добрые времена, когда антивирус находил вирус по подписи, ты радостно чистил комп и шёл пить чай? Времена, когда хакеры таскали с собой экзешники с именами типа hack.exe и их можно было заблочить одной сигнатурой? Забудь. Эти времена кончились, когда школьники поняли, что проще...- samhainhf
- Тема
- cybersecurity living off the land malware threat hunting
- Ответы: 1
- Раздел: Безопасность ИИ и LLM
-
Статья Атаки на SIM-карту (SIM Swapping): Методы защиты
Ты носишь в кармане кусок пластика, который весит пару грамм, стоит копейки и который ты меняешь раз в пять лет, когда ломается держатель. Ты думаешь, это просто симка для звонков и телеграма. На деле это твой цифровой паспорт, ключ от квартиры, где лежат деньги, и пропуск в госуслуги. Одним...- samhainhf
- Тема
- cybersecurity fishing sim кибербезопасность сим
- Ответы: 3
- Раздел: Мобильная безопасность
-
Статья Терминал macOS и Linux: В чем разница?
Если ты открыл эту статью, значит, ты уже переступил порог. Ты не из тех, кто видит в терминале чёрный ящик со страшными зелёными буквами. Для тебя это - рабочая среда. Воздух, которым дышит твоя машина. Но в какой-то момент ты столкнулся с тихой, почти незаметной шизофренией мира. Ты садишься...- samhainhf
- Тема
- cybersecurity linux macos terminal
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Bluetooth: Что таит в себе?
Мы живём в эпоху, когда «беспроводное» стало синонимом «удобное». Иконка Bluetooth - такой же привычный элемент интерфейса, как курсор мыши. Мы щёлкаем ею, не задумываясь, чтобы связать наушники, колонку, клавиатуру, передать файл. Технология настолько обросла слоем абстракции, что...- samhainhf
- Тема
- bluetooth cybersecurity
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья AI‑поддерживаемый фишинг: как распознать DeepFake‑сообщения
Добро пожаловать в новый мир. В мир, где фишинг перестал быть игрой в угадайку для миллионов и стал снайперским выстрелом для одного. В мир AI-поддерживаемого фишинга. И его самое опасное оружие - это не текст, а DeepFake: синтетические голоса и изображения, порождённые искусственным...- samhainhf
- Тема
- artificial intelligence cybersecurity deepfake fishing дипфейк исскуственный интелект кибербезопасность нейросеть фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Использование Spark, Elasticsearch для анализа логов и трафика
Запомни это чувство. Ты в полутемной комнате, на мониторе - терминал. Курсор мигает после твоего изящного grep -r "panic" /var/log/. Ответ приходит мгновенно. Ты - повелитель своего маленького, уютного царства файловых логов. Мир прост, предсказуем и покорен одной строчкой в консоли. А теперь...- samhainhf
- Тема
- cybersecurity elasticsearch grep spark кибербезопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Threat Intelligence (TI): Как использовать информацию об угрозах для защиты
Threat Intelligence сегодня - это модное словечко, которое успешно превратили в мусор. Его используют все, кто хочет продать тебе «волшебную таблетку»: подписку на фиды с миллионами IP, панели с мигающими иконками, отчёты на 100 страниц, где суть умещается в одном абзаце. В результате 90%...- samhainhf
- Тема
- cybersecurity threat intelligence кибербезопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Методы детектирования C2-трафика, маскирующегося под легитимный
Привет, друг. Садись ближе к экрану. У меня для тебя плохая новость: та сигнатурная база, за которую твой начальник платит безумные деньги, и тот красивый фаерволл на стойке - они уже проиграли. Не всем, конечно. От какого-нибудь ширпотребового малвари они ещё постараются. Но против тех, кто...- samhainhf
- Тема
- cybersecurity malware traffic вредоносное по кибербезопасность
- Ответы: 1
- Раздел: Threat Intel
-
Статья DDOS-атаки: Как защититься?
Знаешь это чувство, когда твой мониторинг начинает сходить с ума, но не от взлома, а от чего-то более примитивного и оттого более бесячего? Сеть не ломают. Ее просто топят. Мусорным трафиком, тупым и неостановимым, как паводок. В один момент канал, который еще секунду назад пропускал клиентов...- samhainhf
- Тема
- botnet cybersecurity ddos web кибербезопасность
- Ответы: 7
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Dalfox: Поиск и обнаружение XSS уязвимостей
Знакомо чувство, когда инструмент делает твою работу за тебя, но не так, как ты ожидал? Не как громоздкий робот, который ломится через все двери, а как тихий напарник, который просто открывает нужный замок и кивает тебе в сторону прохода. В мире поиска уязвимостей, особенно XSS, такое случается...- samhainhf
- Тема
- bugbounty cybersecurity dalfox pentest xss
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Безопасность операционных систем: Атаки на механизмы безопасности ядра
Конфигурационные чек-листы, политики паролей и стандарты «харденинга» - это лишь верхушка айсберга под названием «безопасность ОС». Настоящая битва происходит в тёмных глубинах: в коде ядра, где один пропущенный байт может обрушить все барьеры; в логике гипервизора, чья абсолютная изоляция...- samhainhf
- Тема
- cybersecurity linux macos windows кибербезопасность операционные системы
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья GEOINT или фундамент в OSINT: Руководство для начинающих
🔄 Обновлено: 24.06.2026 GEOINT и GEOSINT: ключевые понятия и практические инструменты GEOINT (Geospatial Intelligence) - геопространственная разведка: анализ изображений и геоданных для установления географической привязки объектов и событий. GEOSINT - частный случай на стыке GEOINT и OSINT, где...- samhainhf
- Тема
- cybersecurity exiftool gdpr geoint osint suncalc кибербезопасность
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
iOS: эволюция систем защиты (2007-2026).
Июнь 2023 года. "Лаборатория Касперского" заявляет об обнаружении следов новой вредоносной программы на iOS-устройствах своих сотрудников. Выявлено, что программа предназначена для шпионажа и отличается высокой скрытностью, обнаружить её удалось только по необычному обмену данными с зараженных...- samhainhf
- Тема
- cybersecurity ios iphone
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Безопасность в своих руках: Как купить VPS за крипту и не светить данные (для этичных целей)
Введение Приватность стала навыком, который необходимо осознанно выстраивать и защищать. Для пентестеров и просто для осознанных пользователей, возможность контролировать свой цифровой след превращается в насущную потребность. Ключевым элементом этой независимости является создание и...- delifer
- Тема
- crypto cybersecurity exodus кошелёк opsec pentest server vpn vps vps анонимно криптовалюта хостинг пентест инфраструктура
- Ответы: 1
- Раздел: Облачная безопасность и DevSecOps
-
На проверке Создание Вирусов И Язык Программирования Go. Что Скрывает Милый Пушистик?
С чем у вас ассоциируется язык Golang? Сети, микросервисы, облака и... милый синий суслик. Но за этой маской скрывается мощнейший инструмент, который всё чаще выбирают APT-группировки и разработчики Ransomware. Данная статья ориентирована на новичков, мы разберемся, какие языки программирования...- NH-NH
- Тема
- cybersecurity for beginners golang malware pentest pentest soft programming language
- Ответы: 0
- Раздел: Мобильная безопасность