ББункер Хакера

Бункер Хакера

@book_academ📖 Книги и литература🇬🇧 English📅 март 2026 г.

Ресурсы для каждого безопасника и хакера Реклама - @bashmak_media https://telega.in/channels/book_academ/card РКН: https://vk.cc/cHYqmo

📊 Полная статистика📝 Все посты
##статья#инструмент
21.5K
Подписчики
2.5K
Ср. охват
11.6%
Вовлечённость
20
Постов
~1.0
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

20 из 20
Bbook_academ
book_academ
12 мар., 13:10

Shittier - анти-форматтер, который превращает код в хаос Shittier - утилита, которая делает код максимально неудобным для чтения, но при этом полностью рабочим. Она намеренно «ломает» привычное форматирование: раскидывает случайные пробелы, странные отступы и переносы строк, превращая аккуратный код в хаотичную мешанину. ⏺По сути это анти-форматтер: логика программы остаётся прежней, но структура становится максимально запутанной. Инструмент может перезаписать исходный файл или сохранить результ...

👁 3.4K🎬 video
Bbook_academ
book_academ
13 мар., 20:14

Охота на AI-инфраструктуру: ханипот поймал сканер MCP-серверов В статье разбирают активность, пойманную ханипотом: один IP за несколько минут проверил сразу ряд сервисов - SSH, HTTP, MySQL, Memcached и Docker API. Среди обычных проб появился и JSON-RPC запрос initialize для Model Context Protocol (MCP) - протокола, через который AI-агенты подключаются к инструментам и инфраструктуре. ⏺Сканер собирал баннеры и искал открытые MCP-серверы, а заодно попробовал создать контейнер через открытый Docker...

👁 3.4K📷 photo
Bbook_academ
book_academ
10 мар., 15:58

Взыскать ущерб от кибератаки: три судебных дела и выводы из них В статье разбирают реальные судебные дела, где компании пытались взыскать ущерб после кибератак. В одном из кейсов подрядчик при настройке серверов поставил всем пароль 123456, выдал права администратора и ушёл на выходные без бэкапов. За это время сеть взломали, а системы зашифровал вирус. ⏺Суд признал, что атаку провели хакеры, но именно действия подрядчика создали условия для инцидента. Поэтому с него взыскали реальные расходы на...

👁 3.4K📷 photo
Bbook_academ
book_academ
11 мар., 19:15

Фейковый грант от NED: анатомия таргетированного фишинга В статье разбирают таргетированную фишинговую атаку, замаскированную под письмо от National Endowment for Democracy. Получателю предлагают грант и упоминают «приложенный документ», которого на самом деле нет - это приём «фантомного вложения»: сначала устанавливают контакт, а вредоносный файл отправляют уже после ответа жертвы. ⏺Автор разбирает письмо по заголовкам и цепочке доставки: поддельное имя отправителя, сторонний домен, несколько п...

👁 3.2K📷 photo
Bbook_academ
book_academ
20 мар., 15:58

Proxify - прокси для пентеста с перехватом и управлением трафиком Proxify - это прокси-тул для пентеста, который перехватывает HTTP/HTTPS (и не только), даёт менять запросы/ответы на лету и сохраняет весь трафик для последующего анализа. По сути один инструмент вместо связки сниффера, прокси и реплея. ⏺Подойдет для работы «в поле»: можно фильтровать и модифицировать трафик через DSL, прокидывать его через цепочки прокси, подменять DNS и потом воспроизводить всё в Burp или другом инструменте. 💬 ...

👁 2.9K📷 photo
Bbook_academ
book_academ
16 мар., 13:12

Запускаем Doom на старом офисном телефоне В статье показывают, как обычный офисный VoIP-телефон Snom 360 из середины 2000-х становится платформой для запуска Doom. Всё стартует с простого обновления прошивки, но любопытство берёт верх: автор вытаскивает образ через binwalk, находит JFFS2-файловую систему и обнаруживает внутри Linux 2.4 на MIPS. ⏺Дальше начинается классический хакерский путь - реверс бинарников, поиск GPL-исходников от производителя и сборка своей прошивки. После подключения к по...

👁 2.7K📷 photo
Bbook_academ
book_academ
20 мар., 10:00

Хотите знать больше о защите инфраструктуры от современных атак? 🌐 Присоединяйтесь к GoCloud 2026 — большой конференции про ИИ и облака от провайдера Cloud.ru. В этом году отдельный фокус сделают на кибербезопасности — в работе с ИИ, управлении облачной инфраструктурой, аналитике данных и разработке. Вы узнаете: ▶️Как мигрировать в облако без компромиссов по безопасности ▶️Как гибридный подход позволяет внедрять ИИ-решения без риска ▶️Как безопасно управлять данными в новых реалиях ▶️Как злоумы...

👁 2.6K📷 photo
Bbook_academ
book_academ
17 мар., 12:31

afrog - быстрый сканер уязвимостей для bug bounty и пентеста afrog - высокопроизводительный инструмент, который быстро проверяет сайты и сервисы на известные уязвимости. Он работает на базе PoC-правил: внутри уже есть большая база проверок (CVE, дефолтные пароли, утечки данных, несанкционированный доступ, выполнение команд и другие типовые проблемы). ⏺Этот тул умеет сначала находить открытые порты, а затем запускать подходящие проверки, что экономит время при больших сканах. Можно подключать соб...

👁 2.6K📷 photo

Типы хуков

Нейтральный18 | 2.5K просм.
История1 | 2.0K просм.
Вопрос1 | 2.6K просм.

Длина постов

Длинные (500-1000)17 | 2.5K просм.

Типы контента

🎬
2
video
2.7K просм.
📷
15
photo
2.5K просм.
📝
3
text
2.4K просм.