Telegram

Inf0 | ИБ, OSINT

Взрослая ЦА
Байт пост
t.me/info_cybersecurity
Нет баллов
Описание канала в Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта Архив: ссылка скрыта

Аудитория
Смешанная аудитория
Подписчики
9 770
+16день
+93неделя
+286месяц
Охват поста
577
577за 24 часа
766в среднем
Вовлечённость
5,9%
5,9%за 24 часа
12,8%в среднем
Упоминания в других каналах

Канал упомянули 1 421 раз в 118 каналах

Чем больше упоминаний и каналов — тем заметнее канал в своей нише.

Информация о подписчиках

Посевы + тематические папки

Информация для рекламодателей

Канал по кибербезопасности и ОСИНТу

Похожие каналы

28 944
Смешанная аудитория
ERR 14%

🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма

2 200
3 845
Мужская аудитория
ERR 24%

Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/c/+tiyGChxuJ0oyZjAy

1 800
5 281
Мужская аудитория
ERR 23%

Здесь рассказывают о технологиях просто и с огоньком 🔥 Канал про гаджеты, ИИ, электронику и интересные технологии. Сотрудничество, реклама: 6max.ru/vladimir1 Менеджер: https://iimax.ru/diggsale Купить рекламу: https://telega.in/m/FbFIsKXPoya2aX6FB83Xo77xJSXr7njgfcbC8EaUtoA Статистика канала: https://maxframe.ru/channel-profile/72081107124477/

2 200
14 778
Женская аудитория
ERR 19%

Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!

3 800
1 968
Смешанная аудитория
ERR 30%

Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo

900
1 883
Мужская аудитория
ERR 19%
250
Формат размещения
3 000

топ 1 час · сутки в ленте · цена напрямую от автора

💎Эффективность за эти деньги
5,2
CPV · за показ
5 199
CPM · за 1000
Пересчитывается от формата и охвата 577/24ч
Гарантия выхода поста и возврат средств
Надёжность сделки
Среднее время ответа админа
Среднее время ответа админа
Обычно отвечает быстро
Размещений через Помогач
Размещений через Помогач
Первое размещение — за вами
Посты в канале
Inf0 | ИБ, OSINT
Telegram · канал
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0
245 просм.14 авг., 22:39
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0
644 просм.13 авг., 13:14
574 просм.13 авг., 10:02
575 просм.13 авг., 10:02
553 просм.13 авг., 10:02
536 просм.13 авг., 10:02
547 просм.13 авг., 10:02
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
509 просм.13 авг., 10:02
🤖 OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность — В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты В отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак Её обучили искать 0-day-уязвимости, создавать цепочки эксплоитов, обходить аутентификацию и повышать привилегии
Для оценки числа отказов специалисты OpenAI разработали внутренний тест Advanced Cybersecurity Completion Rate, и GPT-5.6-Cyber выполнила 95% запросов, связанных со сложными ИБ-задачами Для сравнения, GPT-5.6 Sol справилась лишь с 1,5%, GPT-5.6 Sol в рамках Daybreak Blue — с 2%, а предыдущая модель GPT-5.5-Cyber — с 57,3%
⛓ https://xakep.ru/2026/08/12/gpt-5-6-cyber/ #News #GPT #AI ✈️ inf0
715 просм.12 авг., 21:22
❗️ OSINT: инструмет для сбора данных о человеке User Finder — специализированный инструмент, который помогает искать профили пользователей на разных онлайн-платформах: в соцсетях, на форумах, в мессенджерах и других сервисах В зависимости от реализации, User Finder может: 🔵проверять, существует ли профиль на той или иной платформе; 🔵искать вариации ника (например, с добавлением цифр или слов); 🔵иногда интегрироваться с другими сервисами (например, проверять email на предмет участия в утечках через Gravatar); 🔵формировать отчёт со ссылками на найденные аккаунты. По сути, он автоматизирует часть задач OSINT: собирает цифровые следы человека из того, что уже есть в открытом доступе ⛓ https://github.com/mishakorzik/UserFinder #OSINT #Recon #Tools ✈️ inf0
905 просм.11 авг., 21:41
📂 Тестирование программного обеспечения: контекстно ориентированный подход — Авторы собрали 293 проверенных совета, которые вы можете использовать в своих проектах Каждый урок начинается с утверждения, относящегося к тестированию программного обеспечения, за которым следует объяснение или пример, показывающий, как, когда и почему применяется этот урок
Кейнер Кем, Бах Джеймс, Петтикорд Брет 2025
⛓ https://t.me/tochkaseti/362 ⛓ https://max.ru/c/-73166738498176/AZ_skNvuW5Q #Book ✈️ inf0
949 просм.10 авг., 19:46
❗️ Как узнать местоположение человека с помощью Seeker — В статье автор познакомит вас с инструментом Seeker, с помощью которого, можно получить информацию о пользователе, в том числе точное местоположение А также покажет, как установить, настроить и использовать Seeker в Kali Linux, Widows (с помощью подсистемы WSL) и на Android (с помощью Termux) ⛓ https://spy-soft.net/track-location-with-seeker/ #IP #Tools #Seeker ✈️ inf0
1 058 просм.9 авг., 22:12
📄 Большая шпаргалка по пентесту Содержание шпаргалки: 🔵Перечисление 🔵Shells & Reverse Shells 🔵Meterpreter 🔵Powershell Privilege Escalation 🔵Command Injection 🔵SQLInjections 🔵Resources & Links ⛓ https://hausec.com/pentesting-cheatsheet/ #CheatSheet #Shell #RE #Injection #SQL ✈️ inf0
1 177 просм.8 авг., 22:19
🪱 Червь ChainDrop заразил более 1300 пакетов npm — Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц
Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache
Злоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными ⛓ https://xakep.ru/2026/08/05/chaindrop/ #News #Npm #ChainDrop ✈️ inf0
1 179 просм.7 авг., 19:18
💸 Высокопроизводительный сканер уязвимостей Afrog — это высокопроизводительный сканер уязвимостей с открытым исходным кодом
Работает по принципу «правил» (rules) — YAML-файлов, в которых описано, что искать и как проверять
Некоторые особенности сканера: 🔵быстрый и стабильный, с низким уровнем ложных срабатываний; 🔵подробные отчёты об уязвимостях в HTML; 🔵настраиваемые и стабильно обновляемые PoC; 🔵активная группа по обмену информацией с сообществом. — Сканер поддерживает определяемый пользователем PoC и поставляется с несколькими встроенными типами уязвимостей, такими как CVE, CNVD, пароли по умолчанию, раскрытие информации, идентификация по отпечатку пальца, несанкционированный доступ, произвольное чтение файлов и выполнение команд ⛓ https://github.com/zan8in/afrog #Tools #Scanner #OpenSource ✈️ inf0
1 246 просм.6 авг., 21:33
❗️ Сетевая разведка и перехват трафика с помощью ARP
При пентесте канального уровня важной частью является сетевая разведка
— В сегодняшней статье поговорим о технике сетевой разведке (ARP Harvesting) и перехвате трафика с помощью ARP (ARP Cache Poisoning) Ска­ниро­вание ARP поз­воля­ет про­вес­ти перечис­ление активных хос­тов и име­ет неболь­шое пре­иму­щес­тво перед ICMP-ска­ниро­вани­ем, пос­коль­ку тра­фик ICMP в корпоратив­ной сети может быть огра­ничен, а то и вов­се выключен ⛓ https://spy-soft.net/arp-harvesting-arp-cache-poisoning/ #Recon #ARP #Network ✈️ inf0
1 275 просм.5 авг., 21:57
📄 Шпаргалка по тестированию на проникновение мобильных приложений — Шпаргалка Mobile App Pentest создана для того, чтобы предоставить краткий набор ценной информации по конкретным темам тестирования на проникновение в мобильных приложений и контрольный список, который соответствует Топ-10 мобильных рисков OWASP для проведения пентеста ⛓ https://github.com/cyberguideme/CheatSheets/blob/master/Mobile_App_Pen_Test.md #CheatSheet #MobileApp #Pentest ✈️ inf0
1 308 просм.4 авг., 21:49
🖥 Python для профи. Интерпретаторы, эмуляторы, графика и машинное обучение Благодаря семи проектам на Python, представленным в этой книге, вы сможете получить представление о некоторых фундаментальных принципах в области информатики — В каждой главе автор пошагово описывает завершенный проект, раскрывающий один из конкретных аспектов программирования, не прибегая к сложной математике и запутанному коду
Копек Д. 2026
⛓ https://max.ru/c/-73166738498176/AZ_IWp0mL-M ⛓ https://t.me/tochkaseti/360 #Python #Book ✈️ inf0
1 340 просм.3 авг., 19:02
💰 Крупная уязвимость в биткоин-кошельке Coldcard: за 25 минут похищено 594 BTC — Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые ⚠️ Благодаря ей злоумышленник вывел примерно 594 биткоина (около 38 млн долларов) с 500 отдельных кошельков Атака стала возможной из-за уязвимости в механизме генерации ключей аппаратными кошельками COLDCARD Кража прошла в виде 500 транзакций в течение трех блоков, после чего 562 биткоина объединили на одном адресе, с которого средства пока не перемещались ⛓ https://xakep.ru/2026/08/01/coldcard-vulnerability/ #News #Coldcard #BTC #Vulnerability ✈️ inf0
1 393 просм.2 авг., 20:27
😷 Платформа для тренировки навыков аудита Mutillidae – уязвимое веб-приложение с открытым исходным кодом — Оно предназначено для обучения веб-безопасности и тестирования инструментов, нацеленных на уязвимости Особенности Mutillidae: 🔵Содержит более 40 уязвимостей и вызовов; 🔵Реализует уязвимости из OWASP Top 10 (ежегодно обновляемый список 10 уязвимостей); 🔵Позволяет переключаться между безопасным и небезопасным режимами; 🔵Содержит подсказки пользователю и пузырьковые подсказки для указания уязвимых локаций; 🔵Обеспечивает страницу захвата данных и сохранение захваченных данных в базе данных и файле. ⛓ https://github.com/webpwnized/mutillidae #OWASP #Tools ✈️ inf0
1 424 просм.1 авг., 21:50
🪟 Автоматизируем Windows Privilege Escalation через готовые скрипты и тулзы Эскалация привилегий — стадия после компрометации, в рамках которой собирается критичная для системы информация: скрытые пароли, слабоконфигурированные службы/приложения, уязвимые политики, кривой доступ, лишние сервисы в RAM и т.д. — Именно эти сведения позволяют выполнить пост‑эксплуатацию и получить более высокий уровень прав ⛓ https://habr.com/ru/articles/955404/?ysclid=mrxpar3wao735914626 #Windows #Privilege #Escalation #Tools ✈️ inf0
1 432 просм.31 июля, 22:01
☁️ PHP Type Juggling: как нестрогое сравнение превращается в обход аутентификации — В этой статье разберем, как работает приведение типов в PHP, почему оператор == опасен, что такое magic hash и какие признаки Type Juggling стоит искать во время тестирования безопасности ⛓ https://www.securitylab.ru/analytics/575185.php #Info #PHP #Hash #Pentest ✈️ inf0
1 504 просм.30 июля, 12:06
📝 Золотая жила для специалистов по безопасности Awesome Hacking — это кураторская подборка из более чем 50 тематических списков ресурсов по информационной безопасности Создатели собрали в одном месте: 1. Инструменты для пентеста 2. Обучающие материалы 3. Примеры эксплойтов 4. Лабораторные среды 5. Исследования по безопасности Проект насчитывает более 117.000 звезд на GitHub и регулярно обновляется сообществом ⛓ https://devtrends.ru/unknown/hack-with-github-awesome-hacking #CheatSheet #Awesome ✈️ inf0
1 528 просм.29 июля, 21:58
📂 Стили API. Проектирование и внедрение При разработке современных систем, таких как веб-приложения, микросервисы и IoT-устройства, программный интерфейс (API) необходим для обмена данными — Авторы делятся с разработчиками и архитекторами ПО опытом проектирования и реализации ключевых типов API: REST, GraphQL, gRPC, веб-хуков, WebSocket и других
Дыновски Л., Дулак М.
⛓ https://max.ru/c/-73166738498176/AZ-pw5pyHQA ⛓ https://t.me/tochkaseti/358 #Book #API ✈️ inf0
1 480 просм.28 июля, 20:30
💸 Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta — Независимый ИБ-исследователь Рони К. Рой заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta ⚠️ Найденный им баг мог привести к раскрытию: email-переписки и чатов пользователей с сотрудниками поддержки, детали обращений, прикрепленные файлы, а также персональная и контактная информация, которую клиенты передавали специалистам Meta
Сначала исследователь решил, что нашел небольшой баг в механизме авторизации Meta Horizon Managed Solutions — корпоративной платформы для централизованного администрирования устройств Meta Quest
Однако дальнейший анализ показал, что проблема была намного серьезнее и затрагивала общую бэкенд-инфраструктуру поддержки Meta
В основе бага лежало сочетание сразу нескольких проблем, связанных с контролем доступа, включая отсутствие проверок прав и IDOR (Insecure Direct Object Reference) Объединив эти ошибки в одну цепочку, атакующий имел возможность перебирать номера обращений в поддержку и мог получить доступ к связанным с ними тикетам ⛓ https://xakep.ru/2026/07/27/meta-reward/ #News #BugBounty #Meta ✈️ inf0
1 384 просм.27 июля, 19:16
Генеративный ИИ, киберразведка и утренний кофе: я иду на закрытый бизнес-бранч Пока одни штурмуют открытые конференции, другие получают реальный опыт, передающийся только кругу посвящённых. Именно поэтому я выбрал непубличный формат — ежемесячные деловые завтраки с гуру киберразведки Андреем Масаловичем, более известным как «Кибердед». В меню: как не утонуть в дипфейках ИИ, как перехватить инфокризис в первые часы и как применять OSINT без нарушений. Три кита цифровой самообороны на стартовом бранче: риски генеративного AI, система раннего предупреждения репутационных атак и юридически чистые методы разведки. Никакой воды — только прикладные кейсы и рабочие связки, которые реально внедрить. Формат камерный, для своих. Подписчикам — эксклюзивная скидка 15% по промокоду. Присоединяйтесь и пишите в комментарии/личные сообщения отправим промокод! https://bestconf.pro/cyberbranch
1 319 просм.27 июля, 18:00
🔎 Анализ журналов событий Windows WELA (Windows Event Log Analyzer) — это инструмент с открытым исходным кодом, созданный для аудита и настройки параметров журналов событий Windows — Он помогает убедиться, что система фиксирует все важные события, что критически важно для цифровой криминалистики и реагирования на инциденты (DFIR) Ключевых функции: 🔵Аудит политик аудита: проверяет текущие настройки политик аудита Windows Event Log и сравнивает их с рекомендованными отраслевыми стандартами; 🔵Контроль размера файлов журналов: анализирует текущие размеры логов и сопоставляет их с оптимальными значениями, чтобы избежать потери данных; 🔵Оценка покрытия правилами Sigma: оценивает, насколько хорошо текущие настройки позволяют обнаруживать угрозы с помощью правил Sigma — популярного стандарта для описания правил обнаружения вторжений; 🔵Генерация временной шкалы входов в систему: это ключевая функция для быстрого расследования инцидентов; 🔵Поддержка анализа: работает как с живыми журналами, так и с офлайн-файлами в формате .evtx; 🔵Графический интерфейс (GUI): упрощает визуализацию и анализ временной шкалы; 🔵Возможность удалённого анализа: можно анализировать логи с удалённых компьютеров. ⛓ https://github.com/Yamato-Security/WELA ⛓ https://kalilinuxtutorials.com/wela/ #WELA #Windows #DFIR #Tools #Forensics #Logs #OpenSource ✈️ inf0
1 513 просм.26 июля, 19:53
🥷 Почему смена IP не делает вас новым пользователем VPN меняет ваш адрес, но не меняет того, кем вас считает сайт. Большинству из нас не нужно исчезнуть из сети Вместо этого нужна изоляция сфер интересов, чтобы они перестали склеиваться в один поведенческий профиль — Сегодня мы разберемся, как сайты узнают вас по железу ⛓ https://habr.com/ru/articles/1061460/ #IP #Info #Confidentiality ✈️ inf0
1 576 просм.25 июля, 20:34
🔎 Easy Hack: Хакерские секреты простых вещей Содержание статьи: 1. Перехватить HTTPS-трафик, используя transparent proxy 2. Warning! 3. Перехватить не HTTP-трафик в SSL 4. Настроить Nmap для сложных условий 5. Установить любое приложение на Android — Статья посвящена различным методам и инструментам, которые могут быть использованы для анализа и перехвата сетевого трафика, а также для выполнения иных хакерских задач ⛓ https://xakep.ru/2014/05/25/easy-hack-184/ #Guide #CheatSheet ✈️ inf0
1 655 просм.24 июля, 19:25
— Когда дежуришь в SOC #Meme #SOC ✈️ inf0
1 687 просм.23 июля, 20:35
📑 Mindmap по Linux Privs Linux Privs — это механизм для проверки привилегий в ядре Linux Он позволяет определить, предоставлены ли конкретные системные привилегии переданной нити или учётной записи
Привилегии обычно представляют права на одну из двух категорий: управление определённым компонентом системы или исключение из конкретной политики или списка контроля доступа
⛓ https://max.ru/c/-73166738498176/AZ-OBtc8M-M #Linux #Privs #Mindmap ✈️ inf0
1 778 просм.23 июля, 11:11
📂 Kubernetes для разработчиков В издании рассматриваются все составляющие процесса контейнеризации и развертывания приложения на платформе Kubernetes с точки зрения разработчика — Сначала вы создадите небольшое приложение, способное работать в облачном кластере Kubernetes, а затем поэтапно изучите рекомендуемые практики, позволяющие сделать развертывание стабильным в долгосрочной перспективе, включая методы масштабирования, планирования емкости и оптимизации
Деннис Уильям 2025
⛓ https://t.me/tochkaseti/356 ⛓ https://max.ru/c/-73166738498176/AZ-KlJoUHzk #Book #Kubernetes ✈️ inf0
1 399 просм.22 июля, 19:07
🌐 Pickle-десериализация в Python: как одна строка кода может привести к выполнению произвольных команд Pickle-десериализация — это обратный процесс, при котором поток байтов преобразуется обратно в объект
Он происходит с помощью встроенного модуля Python Pickle, который позволяет преобразовывать объекты в поток байтов (сериализация) и обратно восстанавливать их из этого потока (десериализация)
— В этой статье разберем, почему так происходит, как устроен механизм Pickle, по каким признакам пентестер может обнаружить подобную проблему и что нужно делать разработчикам, чтобы не превратить сериализацию в точку входа для злоумышленника ⛓ https://www.securitylab.ru/analytics/574694.php ⛓ Безопасная разработка в Python. 2 часть #Pickle #Python ✈️ inf0
1 397 просм.21 июля, 22:09
1 660 просм.20 июля, 21:49
1 685 просм.20 июля, 21:49
😈 Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль ⚠️ Аналитики обнаружили инфостилер ClickLock для macOS, который завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс, если пользователь отказывается сообщить пароль от системы — в итоге на экране остается только окно для ввода пароля
ClickLock атаковал не менее 100 систем в 33 странах, и больше половины целей находились в Европе
Предполагается, что заражение начинается с классической ClickFix-атаки: фальшивая проверка Cloudflare предлагает пользователю скопировать вредоносную команду и выполнить ее через Terminal — Если пользователь следует инструкциям злоумышленников и выполняет команду, скрипт скрывает курсор, блокирует прерывание с клавиатуры и показывает бесполезную анимацию якобы проводящейся «проверки», пока со взломанных сайтов загружаются четыре пейлоада ⛓ https://xakep.ru/2026/07/20/clicklock/ #News #ClickLock #macOS ✈️ inf0
1 171 просм.20 июля, 21:49
❗️ GEOINT: Определяем местоположение сделанной фотографии GeoVista — это открытая модель искусственного интеллекта, которая определяет, где именно была сделана фотография (то есть находит геолокацию по изображению) — GeoVista последовательно увеличивает участки изображения и запрашивает данные из онлайн-источников, пока не определит точное местоположение (Wang et al) Её фишка в том, что она не просто анализирует картинку — она действует как «агент»: сама решает, какие шаги предпринять, чтобы уточнить догадку ⛓ https://github.com/ekonwang/GeoVista ⛓ GeoVista выводит геолокацию на уровень ИИ, практически сопоставимый с ведущими коммерческими моделями ⛓ Новая модель GeoVista найдет вас, даже если вы не ставили геотег #Tools #OSINT #GEOINT #ИИ #OpenSource ✈️ inf0
1 512 просм.19 июля, 19:26
📄 Шпаргалка по NetExec NetExec — это универсальный инструмент для тестирования на проникновение, который позволяет автоматизировать проверку безопасности крупных сетей — Он поддерживает широкий спектр протоколов, включая SMB, WinRM и прочие, и помогает получать учётные данные из множества источников, среди которых: 🔵память LSASS (пароли в открытом виде и NTLM хэши); 🔵реестр Windows и Winlogon ключи; 🔵браузеры, Wi-Fi и SSH клиенты; 🔵пароли LAPS, хэши из NTDS.dit; 🔵Group Managed Service Accounts (gMSA); 🔵сторонние инструменты, такие как PuTTY, mRemoteNG и Notepad++.
NetExec полезен при проверке Windows-инфраструктуры, помогает оценивать доступность SMB, LDAP и связанных сервисов, проверять корректность учётных данных и быстро собирать техническую картину доменной среды в рамках согласованного теста
⛓ https://max.ru/c/-73166738498176/AZ91xUd3Rgs ⛓ Сбор учетных данных с использованием NetExec (nxc) ⛓ Как использовать NetExec в постэксплуатации Active Directory #Tools #NetExec #CheatSheet #Mindmap ✈️ inf0
1 507 просм.18 июля, 18:09
🪟 Полное руководство по утилитам Windows Понимание архитектуры System32 — это фундамент, на котором строится вся последующая работа сутилитами, описанными в этой книге Без этого фундамента использование инструментов System32 превращается в слепое нажатие кнопок, с ним — в осознанное владение мощнейшим инструментарием
Aka Tor 2026
⛓ https://t.me/tochkaseti/354 ⛓ https://max.ru/c/-73166738498176/AZ9w20oGFaY #Book #Windows ✈️ inf0
1 615 просм.17 июля, 19:14
💰 Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами — В этом руководстве автор покажет вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому ⛓ https://www.securitylab.ru/blog/personal/LifeHack/361398.php?ysclid=mrnawl48dg847173408 #OSINT #Bitcoin #Guide #Tools ✈️ inf0
1 717 просм.16 июля, 22:33
😈 Власти США наложили санкции на First VPN из-за связей с вымогателями Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) ввело санкции против VPN-сервиса First VPN Service (1VPNS) и его администратора — По версии американских властей, сервис предоставлял вымогателям и другим преступникам необходимую инфраструктуру
Интересно, что именно с этими санкциями был связан недавний сбой в работе домена t.me
Напомним, что инфраструктуру First VPN ликвидировали в мае 2026 года во время международной операции Saffron, которой руководили французские и нидерландские правоохранители при поддержке ФБР ⛓ https://xakep.ru/2026/07/15/first-vpn-tme/ #News #VPN ✈️ inf0
1 802 просм.15 июля, 21:34
🔒 Утилита для шифрования файлов Picocrypt — В этой небольшой статье автор познакомит вас с прос­той, но мощ­ной утилитой для шиф­рования фай­лов на Linux и Windows Мы рассмотрим как установить и использовать Picocrypt ⛓ https://spy-soft.net/picocrypt/ #Tools #Encryption #Picocrypt ✈️ inf0
1 831 просм.14 июля, 21:56
0 просм.14 июля, 20:37

Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.