Б
Бункер Хакера
28.08.2026 15:19 · 👁 923
VPS-Audit - тул для быстрого аудита безопасности Linux-сервера
VPS-Audit - лёгкий Bash-скрипт без зависимостей, который за один запуск проверяет базовую безопасность и состояние VPS. SSH, файрволы, открытые порты, Fail2ban, неудачные попытки входа, SUID-файлы, активные сервисы - всё собирается в одном отчёте.
⏺Заодно скрипт смотрит на ресурсы сервера: CPU, память, диск и активные соединения. Результаты сразу помечаются как PASS, WARN или FAIL, поэтому потенциальные проблемы не приходится выискивать вручную.
💬 Ссылка на скачивание
Бункер Хакера | Серверная Админа | #Инструмент
Б
Бункер Хакера
27.08.2026 12:15 · 👁 1.3K
Продление закона Мура - переход на атомные размеры и 3D-архитектуру
Закон Мура вроде упирается в физический предел, но инженеры продолжают его продлевать новыми материалами и 3D-архитектурой. Исследователи Пекинского университета сделали FeFET с затвором всего 1 нм, а IBM показала Nanostack, где транзисторы располагаются в два слоя, а кремниевый канал имеет толщину около 15 атомов.
⏺Параллельно развиваются 2D-материалы вроде MoS₂. Похоже, дальше чипы будут масштабировать уже не только в нанометрах, но и буквально по количеству атомных слоёв.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
26.08.2026 09:12 · 👁 1.6K
Я купил ноутбук за 6.000 рублей на AliExpress, да ещё и на ARM. Что за экзотику предлагают китайцы за 60$?
За 6 000 рублей на AliExpress всё ещё можно найти полноценный ARM-ноутбук. Внутри Allwinner A133P, 2 ГБ оперативной памяти, 32 ГБ eMMC и Android 13.
⏺Железо слабое, тяжёлые сайты и игры идут с трудом, но сам ноутбук оказался вполне рабочим. Для Linux, моддинга, экспериментов и просто любителей необычного железа за 60 долларов это довольно интересная покупка.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
25.08.2026 11:46 · 👁 1.7K
StegCloak - инструмент для скрытой передачи секретов в обычном тексте
StegCloak умеет прятать секретное сообщение прямо внутри обычной фразы так, что визуально она выглядит совершенно безобидно. Для этого он сжимает и шифрует данные, а затем кодирует их с помощью невидимых Unicode-символов Zero Width.
⏺Получившийся текст можно отправить через Telegram, почту или соцсети - внешне он не отличается от обычного сообщения. Секрет при этом защищается паролем, AES-256-CTR и при необходимости HMAC-проверкой целостности.
💬 Ссылка на скачивание
Бункер Хакера | Серверная Админа | #Инструмент
Б
Бункер Хакера
24.08.2026 10:56 · 👁 1.8K
Как я случайно записала сотни тысяч телефонных звонков на военные базы
Она купила забытый домен за 5€, чтобы проверить старую DNS-инфраструктуру, а через полгода обнаружила в логах сотни тысяч запросов с телефонными номерами и временем звонков.
⏺Оказалось, этот забытый домен всё ещё использовался для маршрутизации вызовов на территории, где находятся военные базы.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
21.08.2026 17:17 · 👁 2K
Игры разума: как 30 лет взламывали и защищали игровые консоли
30 лет защиты игровых консолей - и столько же способов её обойти. Где-то хватало модчипа, где-то помогало сохранение с неправильной кличкой лошади, а Sony однажды сама отдала хакерам ключи от PlayStation 3 из-за ошибки в криптографии.
⏺В статье самые интересные взломы консолей и как производители после каждого такого случая закручивали гайки.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
20.08.2026 10:47 · 👁 2K
Cairn - AI-движок для автономного пентеста
Cairn делает пентест в задачу поиска пути: ему задают исходную точку и цель, а дальше AI-агенты сами решают, какие шаги попробовать. Каждый результат записывается в общую карту фактов, из которой следующие агенты выбирают новые направления.
⏺Вместо фиксированных ролей и сценариев здесь работает несколько одинаковых воркеров: они наблюдают состояние, выбирают следующий шаг, исследуют его и добавляют результат обратно в граф. Такой подход уже показал себя на практике - Cairn решил 54 из 54 задач на соревновании Tencent Cloud Hackathon и занял 3-е место.
💬 Ссылка на скачивание
Бункер Хакера | Серверная Админа | #Инструмент
Б
Бункер Хакера
19.08.2026 12:11 · 👁 1.9K
Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли
Отчет на 2,2 млн строк - и это только начало. Самое интересное начинается после того, как сканер закончил работу: как из огромной свалки CVE получить понятный план действий и не утонуть в тикетах.
⏺В статье разбирают этот процесс на реальном примере, включая то, почему часть найденных уязвимостей вообще не стоит чинить в первую очередь.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
18.08.2026 10:40 · 👁 1.9K
Что я узнал, поместив GitHub Copilot за MITM‑прокси
Автор пустил GitHub Copilot через MITM-прокси и посмотрел, что он отправляет модели. Оказалось, Copilot собирает контекст не только из текущего файла, но и из недавних изменений, а историю чатов хранит локально в SQLite обычным текстом.
⏺Даже данные из .env могут попасть в запрос косвенно - через контекст других файлов. Эксперимент хорошо показал, что вокруг LLM уже выросла целая система памяти, контекста и маршрутизации.
↪️ Читать статью
Бункер Хакера | Zeroday | #Статья
Б
Бункер Хакера
17.08.2026 16:09 · 👁 2K
LLM Guard - тул для защиты LLMок
LLM Guard - это набор защитных механизмов для приложений на базе больших языковых моделей (LLM), который анализирует и фильтрует входящие запросы и ответы модели. Он помогает ловить prompt injection‑атаки, утечки секретов, вредоносный код, токсичный контент и попытки вытащить чувствительные данные, добавляя дополнительный слой безопасности при работе с LLM.
⏺Внутри есть набор специализированных сканеров под разные задачи: ограничение длины промпта, поиск конфиденциальной информации, анализ URL, проверка JSON‑структур и контроль корректности ответов модели. Инструмент можно использовать как библиотеку или через API, легко встраивая его в существующий LLM‑пайплайн.
💬 Ссылка на скачивание
Бункер Хакера | Серверная Админа | #Инструмент