Telegram

Inf0 | ИБ, OSINT

Взрослая ЦА
Байт пост
t.me/info_cybersecurity
Нет баллов
Описание канала в Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта Архив: ссылка скрыта

Аудитория
Смешанная аудитория
Подписчики
10 062
+14день
+146неделя
+448месяц
Охват поста
569
569за 24 часа
746в среднем
Вовлечённость
5,7%
5,7%за 24 часа
13,8%в среднем
Упоминания в других каналах

Канал упомянули 1 426 раз в 119 каналах

Чем больше упоминаний и каналов — тем заметнее канал в своей нише.

Информация о подписчиках

Посевы + тематические папки

Информация для рекламодателей

Канал по кибербезопасности и ОСИНТу

Похожие каналы

Max
15 193
Женская аудитория
ERR 17%

Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!

3 500 ₽
Telegram
4 390
Мужская аудитория
ERR 23%

Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/channels/+TAijOjWcpARjOTcy

2 000 ₽
Telegram
10 735
Смешанная аудитория
ERR 10%

Ваш личный инспектор в мир кибербезопасности! Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/it_fullstak РКН: https://clck.ru/3LSzMe Архив: https://t.me/tochkaseti

3 000 ₽
Max
29 390
Смешанная аудитория
ERR 12%

🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма

2 200 ₽
Max
1 986
Смешанная аудитория
ERR 17%

ChatGPT (ЧатГпт) | NanoBanana 2 (НаноБанана) | DeepSeek | Claude (Клод) | Veo 3.1 | GPT Image 2 | Kling (Клинг) | Grok | GPT 2 AI Бот | ИИ Бот | ИИ Max | нейросети | написать текст | ответы на вопросы | перевод | генерация фото | генерация видео | улучшить фото | фотосессия Бот с нейросетями — @id711601738400_bot 🧑‍💻 Связь: https://clck.ru/3T8PD8 Сервис аналитики MAX - https://maxframe.ru

600 ₽
Max
2 019
Смешанная аудитория
ERR 19%

Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo

900 ₽
Формат размещения
3 000₽

топ 1 час · сутки в ленте · цена напрямую от автора

💎Эффективность за эти деньги
5,3 ₽
CPV · за показ
5 272 ₽
CPM · за 1000
Пересчитывается от формата и охвата 569/24ч
Гарантия выхода поста и возврат средств
Надёжность сделки
Среднее время ответа админа
Среднее время ответа админа
Обычно отвечает быстро
Размещений через Помогач
Размещений через Помогач
Первое размещение — за вами
Посты в канале
Inf0 | ИБ, OSINT
Telegram · канал
😟 20 лучших ресурсов для обучения этичному хакингу Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве — В статье приведены виртуальные машины для практики взлома, различные ресурсы по ИБ, книги и программы Bug Bounty ⛓ https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641 #Tools ✈️ inf0
397 просм.31 авг., 18:31
🫵🏽 Вы следующие. И это не кликбейт. Пока вы читаете этот текст, базы с вашими личными данными, паролями и картами спокойно продаются в даркнете. Мошенники и хакеры уже давно не работают по старым схемам – они используют ИИ, взламывают роутеры ваших близких и крадут доступы с огромной легкостью. Если специалисты по ИБ еще пытаются защищать компании, то обычные люди остались один на один с угрозой. Беспечность сегодня стоит слишком дорого. Не знать базу цифровой гигиены в 2026 году – это осознанно отдать свои деньги и нервы преступникам. Мы устали смотреть, как люди теряют всё из-за банальных ошибок. Поэтому лучшие каналы по кибербезопасности объединились в одну закрытую папку. Это выжимка каналов, которые ведут топовые безопасники СНГ. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Вход бесплатный, но доступ закроется через 24 часа. Забрать доступ в папку: https://t.me/addlist/C3yzoqiRreQxN2Qy
522 просм.31 авг., 15:00
💻 Инструент поиска уязвимостей и эксплойтов Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных — Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap ⛓ https://github.com/1N3/Findsploit ⛓ Findsploit: революционный инструмент для поиска уязвимостей и эксплойтов #Exploit #Vulnerability #Bash #Tools #Findsploit ✈️ inf0
738 просм.30 авг., 22:44
✋ Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей Содержание:
• План на семь шагов и календарь • Шаг 1. Аудит за 20 минут • Карта источников, куда идти с чем • Шаг 2. Сайт-источник и шаблон письма • Шаг 3. Поисковики, Яндекс и Google • Шаг 4. Соцсети, мессенджеры, старые аккаунты • Шаг 5. Телефон, адрес, определители номера • Шаг 6. Справочники, карты, отзовики • Шаг 7. Архивы и кэш • Утёкшие базы, где заканчиваются возможности • Роскомнадзор и суд, когда включать • Сроки одной таблицей • Как удержать результат
— Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе ⛓ https://www.securitylab.ru/analytics/555887.php #Guide ✈️ inf0
940 просм.29 авг., 16:57
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных
Труммер И. 2026
⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0
937 просм.28 авг., 21:06
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти: 🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы; 🔵службы, конфигурацию которых текущий пользователь может изменить; 🔵уязвимые ключи автозапуска в реестре (autoruns); 🔵политику AlwaysInstallElevated; 🔵сохранённые в открытом виде учётные данные. Скрипт входит в состав фреймворка PowerSploit ⛓ https://t.me/tochkaseti/369 ⛓ А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации #PowerUp #CheatSheet Windows #Tools #Vulnerability ✈️ inf0
1 032 просм.27 авг., 20:04
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом — Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках. ⛓ https://habr.com/ru/companies/pt/articles/1074500/ #Vulnerability ✈️ inf0
1 130 просм.26 авг., 21:03
💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter) — Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
⛓ https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0
1 099 просм.25 авг., 22:02
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию ⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари — Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модуль ⛓ https://xakep.ru/2026/08/24/dragondoll/ #Android #DragonDoll #News ✈️ inf0
1 137 просм.24 авг., 22:42
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации; 🔵Научитесь находить целевые системы; 🔵Обнаруживать проблемы в безопасности устройств; 🔵Эксплуатировать уязвимости сети и тестировать веб-приложения. Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8 ⛓ https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0
1 220 просм.23 авг., 15:47
📝 Что скрывает интернет и как это найти Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств Сборник awesome-shodan-queries — это одновременно: 1. Поучительное пособие по безопасности 2. Источник рабочих запросов для пентестеров 3. Наглядная демонстрация масштабов проблемы IoT ⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries #CheatSheet #Shodan ✈️ inf0
1 284 просм.22 авг., 21:00
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например: 🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов; 🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков; 🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь; 🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon. — В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры ⛓ https://habr.com/ru/companies/pt/articles/1016806/ #Audit #Network ✈️ inf0
1 307 просм.21 авг., 19:25
☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
1 205 просм.21 авг., 16:00
💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения — Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду ⛓ http://depositfiles.com/files/6moh7zi49 ⛓ https://spy-soft.net/kportscan-3-0/ ⛓ https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html #Tools #Scanner #Network #Administration ✈️ inf0
1 300 просм.20 авг., 21:33
🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа ⛓ https://habr.com/ru/companies/pt/articles/1009764/ #Fuzzing #Chaincode #ACL ✈️ inf0
1 427 просм.19 авг., 22:48
🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным Bits of Gold, атака была частью более масштабного глобального инцидента, который одновременно затронул и другие компании
«Наша служба безопасности начала расследование инцидента при содействии компании, специализирующейся на реагировании на киберинциденты и кибербезопасности. Важно отметить, что ваши цифровые активы и средства в безопасности и не были затронуты инцидентом» — заявили в Bits of Gold
Похищенные данные включают: имена клиентов, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптокошельков ⛓ https://xakep.ru/2026/08/18/bits-of-gold-leak/ #News #Leak #Crypto ✈️ inf0
1 526 просм.18 авг., 20:57
📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и отладку микросервисных приложений вне зависимости от уровня их квалификации Книга рассказывает о возможностях популярной сервисной сетки Linkerd, позволяющей эффективно и с высокой скоростью окупаемости решать проблемы запуска распределенных приложений в Kubernetes Вы узнаете, как она способствует повышению безопасности, надежности и контролируемости ваших приложений
Морган Д., Флинн 2026
⛓ https://t.me/tochkaseti/364 ⛓ https://max.ru/c/-73166738498176/AaAQnFF4EYY #Linkerd #Kubernetes #Book ✈️ inf0
1 498 просм.17 авг., 19:45
👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT) — В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях ⛓ https://github.com/cipher387/API-s-for-OSINT #API #OSINT #Tools ✈️ inf0
1 526 просм.16 авг., 19:34
😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложениях ⛓ https://habr.com/ru/articles/1070800/ #AI ✈️ inf0
1 551 просм.15 авг., 19:48
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0
1 502 просм.14 авг., 22:39
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0
1 690 просм.13 авг., 13:14
🤖 OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность — В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты В отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак Её обучили искать 0-day-уязвимости, создавать цепочки эксплоитов, обходить аутентификацию и повышать привилегии
Для оценки числа отказов специалисты OpenAI разработали внутренний тест Advanced Cybersecurity Completion Rate, и GPT-5.6-Cyber выполнила 95% запросов, связанных со сложными ИБ-задачами Для сравнения, GPT-5.6 Sol справилась лишь с 1,5%, GPT-5.6 Sol в рамках Daybreak Blue — с 2%, а предыдущая модель GPT-5.5-Cyber — с 57,3%
⛓ https://xakep.ru/2026/08/12/gpt-5-6-cyber/ #News #GPT #AI ✈️ inf0
1 420 просм.12 авг., 21:22
❗️ OSINT: инструмет для сбора данных о человеке User Finder — специализированный инструмент, который помогает искать профили пользователей на разных онлайн-платформах: в соцсетях, на форумах, в мессенджерах и других сервисах В зависимости от реализации, User Finder может: 🔵проверять, существует ли профиль на той или иной платформе; 🔵искать вариации ника (например, с добавлением цифр или слов); 🔵иногда интегрироваться с другими сервисами (например, проверять email на предмет участия в утечках через Gravatar); 🔵формировать отчёт со ссылками на найденные аккаунты. По сути, он автоматизирует часть задач OSINT: собирает цифровые следы человека из того, что уже есть в открытом доступе ⛓ https://github.com/mishakorzik/UserFinder #OSINT #Recon #Tools ✈️ inf0
1 540 просм.11 авг., 21:41
📂 Тестирование программного обеспечения: контекстно ориентированный подход — Авторы собрали 293 проверенных совета, которые вы можете использовать в своих проектах Каждый урок начинается с утверждения, относящегося к тестированию программного обеспечения, за которым следует объяснение или пример, показывающий, как, когда и почему применяется этот урок
Кейнер Кем, Бах Джеймс, Петтикорд Брет 2025
⛓ https://t.me/tochkaseti/362 ⛓ https://max.ru/c/-73166738498176/AZ_skNvuW5Q #Book ✈️ inf0
1 508 просм.10 авг., 19:46
❗️ Как узнать местоположение человека с помощью Seeker — В статье автор познакомит вас с инструментом Seeker, с помощью которого, можно получить информацию о пользователе, в том числе точное местоположение А также покажет, как установить, настроить и использовать Seeker в Kali Linux, Widows (с помощью подсистемы WSL) и на Android (с помощью Termux) ⛓ https://spy-soft.net/track-location-with-seeker/ #IP #Tools #Seeker ✈️ inf0
1 735 просм.9 авг., 22:12
📄 Большая шпаргалка по пентесту Содержание шпаргалки: 🔵Перечисление 🔵Shells & Reverse Shells 🔵Meterpreter 🔵Powershell Privilege Escalation 🔵Command Injection 🔵SQLInjections 🔵Resources & Links ⛓ https://hausec.com/pentesting-cheatsheet/ #CheatSheet #Shell #RE #Injection #SQL ✈️ inf0
1 709 просм.8 авг., 22:19
🪱 Червь ChainDrop заразил более 1300 пакетов npm — Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц
Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache
Злоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными ⛓ https://xakep.ru/2026/08/05/chaindrop/ #News #Npm #ChainDrop ✈️ inf0
1 590 просм.7 авг., 19:18
💸 Высокопроизводительный сканер уязвимостей Afrog — это высокопроизводительный сканер уязвимостей с открытым исходным кодом
Работает по принципу «правил» (rules) — YAML-файлов, в которых описано, что искать и как проверять
Некоторые особенности сканера: 🔵быстрый и стабильный, с низким уровнем ложных срабатываний; 🔵подробные отчёты об уязвимостях в HTML; 🔵настраиваемые и стабильно обновляемые PoC; 🔵активная группа по обмену информацией с сообществом. — Сканер поддерживает определяемый пользователем PoC и поставляется с несколькими встроенными типами уязвимостей, такими как CVE, CNVD, пароли по умолчанию, раскрытие информации, идентификация по отпечатку пальца, несанкционированный доступ, произвольное чтение файлов и выполнение команд ⛓ https://github.com/zan8in/afrog #Tools #Scanner #OpenSource ✈️ inf0
1 594 просм.6 авг., 21:33
❗️ Сетевая разведка и перехват трафика с помощью ARP
При пентесте канального уровня важной частью является сетевая разведка
— В сегодняшней статье поговорим о технике сетевой разведке (ARP Harvesting) и перехвате трафика с помощью ARP (ARP Cache Poisoning) Ска­ниро­вание ARP поз­воля­ет про­вес­ти перечис­ление активных хос­тов и име­ет неболь­шое пре­иму­щес­тво перед ICMP-ска­ниро­вани­ем, пос­коль­ку тра­фик ICMP в корпоратив­ной сети может быть огра­ничен, а то и вов­се выключен ⛓ https://spy-soft.net/arp-harvesting-arp-cache-poisoning/ #Recon #ARP #Network ✈️ inf0
1 620 просм.5 авг., 21:57
📄 Шпаргалка по тестированию на проникновение мобильных приложений — Шпаргалка Mobile App Pentest создана для того, чтобы предоставить краткий набор ценной информации по конкретным темам тестирования на проникновение в мобильных приложений и контрольный список, который соответствует Топ-10 мобильных рисков OWASP для проведения пентеста ⛓ https://github.com/cyberguideme/CheatSheets/blob/master/Mobile_App_Pen_Test.md #CheatSheet #MobileApp #Pentest ✈️ inf0
1 636 просм.4 авг., 21:49
🖥 Python для профи. Интерпретаторы, эмуляторы, графика и машинное обучение Благодаря семи проектам на Python, представленным в этой книге, вы сможете получить представление о некоторых фундаментальных принципах в области информатики — В каждой главе автор пошагово описывает завершенный проект, раскрывающий один из конкретных аспектов программирования, не прибегая к сложной математике и запутанному коду
Копек Д. 2026
⛓ https://max.ru/c/-73166738498176/AZ_IWp0mL-M ⛓ https://t.me/tochkaseti/360 #Python #Book ✈️ inf0
1 567 просм.3 авг., 19:02
💰 Крупная уязвимость в биткоин-кошельке Coldcard: за 25 минут похищено 594 BTC — Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые ⚠️ Благодаря ей злоумышленник вывел примерно 594 биткоина (около 38 млн долларов) с 500 отдельных кошельков Атака стала возможной из-за уязвимости в механизме генерации ключей аппаратными кошельками COLDCARD Кража прошла в виде 500 транзакций в течение трех блоков, после чего 562 биткоина объединили на одном адресе, с которого средства пока не перемещались ⛓ https://xakep.ru/2026/08/01/coldcard-vulnerability/ #News #Coldcard #BTC #Vulnerability ✈️ inf0
1 592 просм.2 авг., 20:27
😷 Платформа для тренировки навыков аудита Mutillidae – уязвимое веб-приложение с открытым исходным кодом — Оно предназначено для обучения веб-безопасности и тестирования инструментов, нацеленных на уязвимости Особенности Mutillidae: 🔵Содержит более 40 уязвимостей и вызовов; 🔵Реализует уязвимости из OWASP Top 10 (ежегодно обновляемый список 10 уязвимостей); 🔵Позволяет переключаться между безопасным и небезопасным режимами; 🔵Содержит подсказки пользователю и пузырьковые подсказки для указания уязвимых локаций; 🔵Обеспечивает страницу захвата данных и сохранение захваченных данных в базе данных и файле. ⛓ https://github.com/webpwnized/mutillidae #OWASP #Tools ✈️ inf0
1 636 просм.1 авг., 21:50
🪟 Автоматизируем Windows Privilege Escalation через готовые скрипты и тулзы Эскалация привилегий — стадия после компрометации, в рамках которой собирается критичная для системы информация: скрытые пароли, слабоконфигурированные службы/приложения, уязвимые политики, кривой доступ, лишние сервисы в RAM и т.д. — Именно эти сведения позволяют выполнить пост‑эксплуатацию и получить более высокий уровень прав ⛓ https://habr.com/ru/articles/955404/?ysclid=mrxpar3wao735914626 #Windows #Privilege #Escalation #Tools ✈️ inf0
1 612 просм.31 июля, 22:01
☁️ PHP Type Juggling: как нестрогое сравнение превращается в обход аутентификации — В этой статье разберем, как работает приведение типов в PHP, почему оператор == опасен, что такое magic hash и какие признаки Type Juggling стоит искать во время тестирования безопасности ⛓ https://www.securitylab.ru/analytics/575185.php #Info #PHP #Hash #Pentest ✈️ inf0
1 639 просм.30 июля, 12:06
📝 Золотая жила для специалистов по безопасности Awesome Hacking — это кураторская подборка из более чем 50 тематических списков ресурсов по информационной безопасности Создатели собрали в одном месте: 1. Инструменты для пентеста 2. Обучающие материалы 3. Примеры эксплойтов 4. Лабораторные среды 5. Исследования по безопасности Проект насчитывает более 117.000 звезд на GitHub и регулярно обновляется сообществом ⛓ https://devtrends.ru/unknown/hack-with-github-awesome-hacking #CheatSheet #Awesome ✈️ inf0
1 679 просм.29 июля, 21:58
📂 Стили API. Проектирование и внедрение При разработке современных систем, таких как веб-приложения, микросервисы и IoT-устройства, программный интерфейс (API) необходим для обмена данными — Авторы делятся с разработчиками и архитекторами ПО опытом проектирования и реализации ключевых типов API: REST, GraphQL, gRPC, веб-хуков, WebSocket и других
Дыновски Л., Дулак М.
⛓ https://max.ru/c/-73166738498176/AZ-pw5pyHQA ⛓ https://t.me/tochkaseti/358 #Book #API ✈️ inf0
1 588 просм.28 июля, 20:30
💸 Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta — Независимый ИБ-исследователь Рони К. Рой заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta ⚠️ Найденный им баг мог привести к раскрытию: email-переписки и чатов пользователей с сотрудниками поддержки, детали обращений, прикрепленные файлы, а также персональная и контактная информация, которую клиенты передавали специалистам Meta
Сначала исследователь решил, что нашел небольшой баг в механизме авторизации Meta Horizon Managed Solutions — корпоративной платформы для централизованного администрирования устройств Meta Quest
Однако дальнейший анализ показал, что проблема была намного серьезнее и затрагивала общую бэкенд-инфраструктуру поддержки Meta
В основе бага лежало сочетание сразу нескольких проблем, связанных с контролем доступа, включая отсутствие проверок прав и IDOR (Insecure Direct Object Reference) Объединив эти ошибки в одну цепочку, атакующий имел возможность перебирать номера обращений в поддержку и мог получить доступ к связанным с ними тикетам ⛓ https://xakep.ru/2026/07/27/meta-reward/ #News #BugBounty #Meta ✈️ inf0
1 484 просм.27 июля, 19:16
Генеративный ИИ, киберразведка и утренний кофе: я иду на закрытый бизнес-бранч Пока одни штурмуют открытые конференции, другие получают реальный опыт, передающийся только кругу посвящённых. Именно поэтому я выбрал непубличный формат — ежемесячные деловые завтраки с гуру киберразведки Андреем Масаловичем, более известным как «Кибердед». В меню: как не утонуть в дипфейках ИИ, как перехватить инфокризис в первые часы и как применять OSINT без нарушений. Три кита цифровой самообороны на стартовом бранче: риски генеративного AI, система раннего предупреждения репутационных атак и юридически чистые методы разведки. Никакой воды — только прикладные кейсы и рабочие связки, которые реально внедрить. Формат камерный, для своих. Подписчикам — эксклюзивная скидка 15% по промокоду. Присоединяйтесь и пишите в комментарии/личные сообщения отправим промокод! https://bestconf.pro/cyberbranch
1 435 просм.27 июля, 18:00

Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.