Social Engineering
125K subscribers
1.07K photos
3 videos
9 files
2.26K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
• Хорошая книга, хоть и на английском, которая посвящена анализу пакетов в Wireshark - самом популярном в мире сетевом анализаторе.

• Начиная с основ организации сетей и описания протоколов, в этой книге поясняются методики выявления и устранения различных проблем, возникающих в сетях, включая потерю связи, анализ веб-содержимого и пакетов.

Скачать можно с GitHub.

• В качестве дополнения:

Лабораторные работы для получения практического опыта работы с Wireshark;
Бесплатный курс: Компьютерные сети 2025;
Руководство: Анализ трафика сети посредством Wireshark;
Полный список фильтров Wireshark;
Статья: Wireshark. Лайфхаки на каждый день;
Статья: Практические приёмы работы в Wireshark;
Mindmap: Wireshark;
Не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.

Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.

На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.

Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.

С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.

Подробнее о курсе

Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5xkUuG6
• В блоге программиста Алекса Йорка есть забавная история, которая произошла с ним несколько лет назад. Он писал программу для распаковки GZIP-файлов и столкнулся с неожиданной ошибкой, указывающей на повреждение архива. Это было странно - ранее ничего подобного не случалось, но теперь ошибка появлялась каждые несколько минут и не исчезала даже после перезагрузки компьютера.

• Алекс начал искать и устранять возможные причины неполадки одну за другой. Сперва он решил, что проблема возникала из-за состояния гонки, но GZIP-компрессор не был многопоточным. Затем исключил варианты с ошибкой кодирования и повреждением данных. Однако ошибки возникали без всякой логики: то появлялись, то исчезали.

• Алекс даже заметил, что сбои начались с приходом жары, и попытался связать нестабильное поведение ноутбука с работой кондиционера. Возможно, воздух делался слишком сухим или, наоборот, слишком влажным, и это как-то отражалось на работе его ноутбука?

• Позже к программным сбоям добавились проблемы с операционной системой, а приложения стали загружаться невероятно долго - но только если ноутбук был подключен к сети. И тогда программист предположил, что проблема должна быть связана с перепадами напряжения и электропроводкой в квартире - и точно, розетка, к которой он подключал устройство, не имела заземления. Алекс вызвал электрика, который установил новую розетку. После этого проблемы исчезли, а программа заработала без сбоев.

https://alexyorke.github.io/gzip

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!

Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.

Почему выбирают S3 в регионе ru-6 от Selectel:

🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.

🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.

🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.

Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/yg26o

Реклама. АО "Селектел". erid:2W5zFGKxuCV
• История небольшой компании, которая столкнулась с атакой шифровальщика и понесла серьезные убытки.

• Ничем не примечательный летний день, жаркая пятница. Неделя была насыщенная и про себя я решил, что было бы недурно закончить сегодня пораньше. Как говорится: хочешь рассмешить бога, расскажи ему о своих планах.

• Все началось с утреннего звонка коллеги - не может подключиться к корп сети через VPN, не проходит соединение. Ок, открываю Cisco AnyConnect, пытаюсь соединиться иии, действительно. Выдает какую-то ошибку (уже не помню какую), но при этом IP пингуется и я могу подключиться к циске через ASDM. Странно, конечно. Штош, придется ехать в серверную и смотреть на месте. Неспешно собираюсь, а в это время начинают поступать все новые звонки и сообщения. Возникает нехорошее предчувствие. Доезжаю до серверной, жму кнопочку на KVM, вижу работающий TS. Логинюсь на него и на рабочем столе вижу файл Your_files_have_been_encrypted.html

• Я. Понял. Сразу. Все.

• Люди по-разному реагируют на стресс и потрясение. Кто-то впадает в ступор, кто-то в панику, кто-то в истерику. Мне довелось ощутить нечто среднее. Какой-то момент я стоял и тупо смотрел на этот файл. Очевидно, что это фиаско, но я еще не думал о последствиях, способах решения, не думал вообще ни о чем осязаемом. Просто уставился на экран и хотел, чтобы все это было лишь дурным сном. Увы.

• Спустя время медленно навожу курсор на файл, два раза кликаю и вижу текст на английском: вас взломали, идентификатор TOX чата, угрозы в случае трехдневного игнора удалить приватный ключ и слить все данные на хакерском форуме. Рансомлассика.

• Достаю телефон, звоню генеральному и спокойно говорю: «Нас взломали». Все, точка невозврата. Начинается приключение....


https://habr.com/ru/articles/1013954/

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥

На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.

В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️

Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF

ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени.

• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.

➡️ Позалипать можно здесь: https://project-backbone-fai.vercel.app

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.

• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.

• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.

• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:

Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
base64dump - извлечение из файла строк base64;
BinaryTools - простые инструменты для бинарных операций: reverse (инвертирует файл) и middle (извлечение последовательности);
bpmtk - набор инструментов для манипулирования основными процессами;
BruteForceEnigma - программа для брутфорса шифров Enigma;
cipher-tool - кодирование и декодирование текстов простыми шифрами;
cmd-dll - преобразование cmd.exe (ReactOS) в dll;
CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
decode-vbe - декодирование файлов VBE;
decompress_rtf - инструмент для декомпрессии сжатых RTF;
disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
emldump - анализ файлов MIME;
extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
file-magic - обёртка для файла (libmagic);
file2vbscript - внедрение исполняемого кода в скрипт vbscript;
FileScanner - сканирование файлов на определённые паттерны;
find-file-in-file - проверка на наличие вложенных файлов внутри файла;
jpegdump - инструмент для анализа файлов JPEG;
js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
keihash - вычисление хеша SSH Key Exchange Init (KEI);
ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
rtfdump - анализ файлов RTF;
RTStego - стеганография по радужным таблицам;
SendtoCLI - GUI для консольных команд;
shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
TaskManager - диспетчер задач Windows на Excel/VBA;
XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.

• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics).

• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.

• Описаны:
все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);
точки возможных дропов пакетов;
места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);
наиболее важные метрики TcpExt_*.

https://github.com/zersh01/linux-tcp-queues-and-metrics

P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1
«Пусть этот луч напомнит, что всё получится»

Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.

Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
• Нашел интересный ресурс, который содержит очень объемный каталог ИБ сертификаций - их там более 660... присутствует краткое описание, рейтинг, фильтр по сложности, актуальность, стоимость и даже ссылочками на обучающий материал. А еще есть удобный фильтр по специализациям, ссылки на различные конференции и всевозможные сообщества.

https://okurrrr.dev/#certs

• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:

Присутствует возможность сравнения сертификаций между собой.
Есть фильтр по вендорам и цене в разной валюте.
У каждой сертификации есть подробное описание.

На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.

https://dragkob.com/security-certification-roadmap

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM