N
no system is safe // cybersec
29.08.2026 10:32 · 👁 687
😈 Коллекция эффективных поисковых запросов (Dorks) для работы с поисковой системой Censys
Awesome Censys Queries — это структурированный справочник специализированных запросов для сервиса Censys, предназначенный для OSINT-исследований и анализа поверхности атаки.
— Запросы в репозитории классифицированы по типам сервисов, оборудования, веб-панелей и известных уязвимостей, что позволяет специалистам по безопасности оперативно находить открытые базы данных, незащищенные сетевые службы, системы управления промышленным оборудованием (ICS) и критические ошибки конфигурации.
➡️https://github.com/thehappydinoa/awesome-censys-queries
#Censys #OSINT #Dorks #Recon #BugBounty #Pentest #Tool // @nsis // max.ru/nsis
N
no system is safe // cybersec
28.08.2026 10:13 · 👁 1.2K
😈 Google устанавливает на смартфоны приложение SafetyCore для мониторинга интимных изображений ради безопасности детей
Google без явного согласия пользователей устанавливает на Android‑смартфоны приложение Android System SafetyCore для сканирования на предмет интимных изображений ради безопасности несовершеннолетних.
➖Сейчас американская компания разрабатывает API, который делает функционал классификации контента доступным для сторонних приложений, пишет Cybernews.
➡️https://habr.com/ru/news/1075130/
#News #Google #SafetyCore #Android #Scanning #Privacy #Testing // @nsis // max.ru/nsis
N
no system is safe // cybersec
27.08.2026 18:21 · 👁 1.3K
😈 Справочник линуксоида. Все, что нужно, под рукой
Практический компактный справочник по командам, утилитам, конфигурационным файлам и администрированию операционных систем семейства Linux.
Настольный справочник и практический гид, предназначенный для системных администраторов, DevOps-инженеров, специалистов по безопасности, программистов и пользователей Linux, которым нужен быстрый доступ к ключевым командам и рецептам решения повседневных задач.
➖Книга минимизирует лишнюю теорию, предлагая удобный структурированный формат «команда — ключи — примеры использования», что делает её идеальным рабочим инструментом для постоянного использования на рабочем столе IT-специалиста.
➡️https://max.ru/nsis_cybersec/AaBEdCBWAkI
#Book #Linux #Admin #Bash #CheatSheet #Terminal #Network #DevOps #Automation // @nsis // max.ru/nsis
N
no system is safe // cybersec
27.08.2026 10:13 · 👁 1.4K
😈 Приватная AI-платформа для кодеров, пентестеров и техническое сообщество
Zer0Kernel AI — прототип такой связки: локально развёрнутая модель, заточенная под разработку, с приватными временными чатами, поиском в интернете по запросу, анализом документов (PDF) и интеграцией с собственным форумом.
Автор собрал стенд от inference до веб-слоя и открыл его на обкатку — интересна обратная связь по функционалу и удобству.
➖Практический кейс для тех, кто хочет приватность и кастомные интеграции вместо облачных ограничений: свою модель можно подключить к своим сервисам так, как ни один публичный API не позволит.
➡️https://codeby.net/threads/privatnaya-ai-platforma-dlya-koderov-pentesterov-i-tekhnicheskoye-soobshchestvo.94874/
#AI #Privacy #Data #Cybersecurity // @nsis // max.ru/nsis
N
no system is safe // cybersec
26.08.2026 18:25 · 👁 1.4K
😈 Программирование с помощью искусственного интеллекта
Практическое руководство по эффективному и безопасному использованию генеративного ИИ, нейросетевых ассистентов и LLM в повседневной разработке программного обеспечения.
Современное практическое пособие по AI-Assisted Development, предназначенное для программистов всех уровней, DevOps-инженеров, QA-автоматизаторов, архитекторов ПО и специалистов по безопасности (DevSecOps), желающих кратно повысить свою продуктивность с помощью ИИ.
➖Том Таулли предлагает сбалансированный взгляд на революцию генеративного ИИ, учит относиться к нейросетям как к квалифицированному «парному программисту» (Pair Programmer) и даёт четкие правила, как сохранить качество, безопасность и контроль над написанным кодом.
➡️https://max.ru/nsis_cybersec/AaA_UEbse5o
#Book #AI #Software #DevSecOps #Coding #Programming #Python // @nsis // max.ru/nsis
N
no system is safe // cybersec
26.08.2026 10:13 · 👁 1.4K
😈 О доверии к отечественным сертификатам и о проверке российских CT логов
В комментариях недавней статье про фейл с ГОСТ сертификатом сайта ГосУслуг возникла дискуссия о доверии к российским корневым сертификатам Минцифры и о рисках их установки (в систему, в отдельный браузер, или риск использования Яндекс браузера, где они встроены).
Здесь вдаваться в подробности и повторять сказанное много раз не буду, включим только некое саммари из основных тезисов для тех, кто не погружен в тему:
🔵Сами корневые сертификаты условнобезопасны
🔵Если вы их поместили в доверенное хранилище, потенциально ваш трафик определенные лица могут расшифровать и даже подделать
🔵Защититься от такой атаки сложно
🔵Certificate Transparency логи и Яндекс браузер — неплохое решение в плане безопасности
➡️https://habr.com/ru/articles/1073480/
#TLS #Certificate #Минцифры #Network #Browser // @nsis // max.ru/nsis
N
no system is safe // cybersec
25.08.2026 18:40 · 👁 1.5K
😈 Английский язык в области компьютерной техники и технологий
Практический курс профильного английского языка (Professional English for IT), направленный на развитие навыков чтения, перевода, профессиональной коммуникации и освоения специализированной терминологии в сфере информационных технологий.
Систематизированный специализированный учебник, предназначенный для студентов ИТ- и ИБ-специальностей, системных администраторов, программистов, веб-разработчиков и всех специалистов, желающих свободно читать техническую документацию и общаться в международной ИТ-среде.
➖Пособие помогает преодолеть языковой барьер при изучении оригинальной технической литературы, спецификаций (RFC), документации к библиотекам и общения на международных профессиональных ресурсах (Stack Overflow, GitHub).
➡️https://max.ru/nsis_cybersec/AaA6OPUkbYE
#Book #English #IT #Cloud #Admin #Programming #Network // @nsis // max.ru/nsis
N
no system is safe // cybersec
25.08.2026 10:17 · 👁 1.6K
😈 Hacker Roadmap: дорожная карта в кибербезопасность — честный разбор
На GitHub есть репозиторий Hacker Roadmap от Hacking-Notes — структурированная дорожная карта для тех, кто хочет войти в кибербезопасность и не знает, с какого конца браться.
Внутри: разделы по основам сетей, Linux, веб-уязвимостям, реверс-инжинирингу, эксплойтам, криптографии и куча ссылок на ресурсы. Идея хорошая. Реализация — неоднородная, и об этом стоит поговорить честно.
➖Главная ценность такого репозитория не в том, что он учит чему-то сам по себе, а в том, что даёт навигацию. Когда смотришь на кибербезопасность снаружи, она кажется монолитной стеной: «хакеры», «взлом», «безопасность». Roadmap разбивает эту стену на конкретные комнаты — и хотя бы понимаешь, куда вообще идти. Но есть нюансы.
➡️https://www.securitylab.ru/blog/personal/Bitshield/360638.php
#Cybersecurity #Pentest #Hack #Roadmap #ИБ #CTF #Reverse #Exploit // @nsis // max.ru/nsis
N
no system is safe // cybersec
24.08.2026 18:01 · 👁 1.6K
😈 Изучаем OpenTelemetry: современный мониторинг систем
Практическое руководство по внедрению единого стандарта сбора телеметрии (OpenTelemetry), выстраиванию сквозной наблюдаемости (Observability) и мониторингу распределенных облачных систем.
Профессиональное техническое руководство по Observability, предназначенное для SRE-инженеров, DevOps-специалистов, системных архитекторов, разработчиков распределенных приложений и специалистов по безопасности, желающих освоить современный стандарт сбора системных метрик, логов и трассировок.
Тед Янг и Остин Паркер — ключевые мейнтейнеры и сооснователи проекта OpenTelemetry — предлагают авторитетное руководство «из первых рук», помогая инженерам превратить хаос из разрозненных логов в единую, прозрачную и понятную систему управления распределенной инфраструктурой.
➡️https://max.ru/nsis_cybersec/AaA07WlEKZs
#Book #Observability #DevOps #Cloud #Logging #Architecture #Grafana #Prometheus // @nsis // max.ru/nsis
N
no system is safe // cybersec
24.08.2026 10:13 · 👁 1.7K
😈 Побег из Docker эксплуатируя уязвимость CVE-2021-41091
Контейнеризация приложений с использованием Docker становится все более популярной благодаря изоляции, портативности и масштабируемости.
Однако Docker не застрахован от уязвимостей, позволяющих нарушить безопасность хоста.
➖В этой статье на примере прохождения уязвимой виртуальной машины MonitorsTwo с площадки Hack The Box мы попробуем осуществить побег из Docker с помощью уязвимости CVE-2021-41091.
➡️https://spy-soft.net/docker-escape-cve-2021-41091/
#Docker #Exploitation #Vulnerability #Pentest #CVE #HackTheBox // @nsis // max.ru/nsis