Telegram

INSPECTOR | OSINT

Взрослая ЦА
РКН
Байт пост
t.me/it_fullstak
Нет баллов
Описание канала в Telegram

Ваш личный инспектор в мир кибербезопасности! Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта РКН: ссылка скрыта Архив: ссылка скрыта

Аудитория
Смешанная аудитория
Подписчики
10 840
+3день
-7неделя
+216месяц
Охват поста
443
443за 24 часа
601в среднем
Вовлечённость
4,1%
4,1%за 24 часа
9,8%в среднем
Упоминания в других каналах

Канал упомянули 399 раз в 171 канале

Чем больше упоминаний и каналов — тем заметнее канал в своей нише.

Информация о подписчиках

Аудитория набиралась через посевы, тематические папки.

Похожие каналы

29 825
Смешанная аудитория
ERR 12%

🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма

2 200
4 730
Мужская аудитория
ERR 25%

Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/c/+TAijOjWcpARjOTcy

2 000
15 217
Женская аудитория
ERR 16%

Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!

3 150
10 228
Смешанная аудитория
ERR 14%

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

3 000
2 063
Смешанная аудитория
ERR 22%

Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo

900
2 560
Смешанная аудитория
ERR 13%

ChatGPT (ЧатГпт) | NanoBanana 2 (НаноБанана) | DeepSeek | Claude (Клод) | Veo 3.1 | GPT Image 2 | Kling (Клинг) | Grok | GPT 2 AI Бот | ИИ Бот | ИИ Max | нейросети | написать текст | ответы на вопросы | перевод | генерация фото | генерация видео | улучшить фото | фотосессия Бот с нейросетями — @id711601738400_bot 🧑‍💻 Связь: https://clck.ru/3T8PD8 Сервис аналитики MAX - https://maxframe.ru

600
Формат размещения
3 000

топ 1 час · сутки в ленте · цена напрямую от автора

💎Эффективность за эти деньги
6,8
CPV · за показ
6 772
CPM · за 1000
Пересчитывается от формата и охвата 443/24ч
Гарантия выхода поста и возврат средств
Надёжность сделки
Среднее время ответа админа
Среднее время ответа админа
Обычно отвечает быстро
Размещений через Помогач
Размещений через Помогач
Первое размещение — за вами
Посты в канале
INSPECTOR | OSINT
Telegram · канал
📝 200+ чит-листов по кибербезопасности Arsenal-NG — это интерактивный лаунчер команд для специалистов по кибербезопасности и пентестеров По сути, это «шпаргалка» в терминале: она собирает библиотеку готовых команд из разных инструментов (для разведки, перечисления, эксплуатации уязвимостей, веб-тестирования и других задач), позволяет быстро искать нужную и подставлять в неё ваши данные • Репозиторий на GitHub #Cheatsheet #Go 🥷 INSPECTOR
222 просм.19 сент., 21:53
📂 Основы Go | Чернышев С.А. 2026 Книга выходит за рамки синтаксиса и фокусируется на проектировании гибких и масштабируемых архитектур — Вы сразу приступите к созданию проекта, который будет постепенно изменяться и усложняться от простых скриптов до полноценного клиент-серверного приложения В процессе работы вы познакомитесь с конкурентным программированием с использованием горутин, работой с SQLite, написанием тестов, обработкой ошибок, работой с файловой системой, а также с объектно-ориентированным подходом. Читать книгу #Book #Go 🥷 INSPECTOR
464 просм.18 сент., 22:33
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации ⚠️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакций Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы — Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили Источник #News 🥷 INSPECTOR
655 просм.17 сент., 20:18
😁 Стабильно в крипте? Звучит смешно, но это возможно. Пока 90% рынка седеют на фьючерсах и ловят ликвидации, умные игроки используют тихие консервативные инструменты. Они не пытаются угадать графики, а стабильно забирают свой плюс без валидола и сидения за монитором целыми днями. На канале Кошелек с Биткоинами Алексей Чечукевич показывает, как запустить предсказуемый пассивный доход на крипте, который кардинально упростит вам жизнь: • Работает на любой фазе рынка • Формирует надежный актив • Доп. доход от 20 000 до 100 000 рублей в месяц. Все пошаговые инструкции сейчас выложены бесплатно. Переходите, забирайте базу и смотрите, как растет ваш зеленый портфель. Инструкция: https://t.me/+ctnUcY1wl-VlNjVi Сохраняй и используй.
598 просм.17 сент., 17:00
🔎 Липкий след: исследуем атаки группировки PseudoSticky PseudoSticky — это новая группировка, которая атакует российские организации с ноября 2025 года Для своих атак она использует: 1. DarkTrack RAT (в декабре 2025 года) — троян удалённого доступа, который позволяет: – вести кейлоггинг (перехват нажатийклавиш); – управлять рабочим столом; получать доступ к веб‑камере имикрофону; – работать с файлами. 2. Remcos RAT (с января 2026 года) — известный троян (с 2016 года), который используют десятки кибергрупп. Послезапуска: – создаёт скрытого пользователя в системе; – отключает Windows Defender; – изменяет параметры контроля учётныхзаписей; – закрепляется в автозагрузке; – маскируется под Telegram. Читать статью #Info #Attack 🥷 INSPECTOR
692 просм.16 сент., 22:52
📝 Сборник стандартных логинов и паролей DefaultCreds CheatSheet — это база стандартных логинов и паролей для различных устройств, программ и сервисов Он помогает Blue/Red team идентифицировать устройства с паролем по умолчанию В репозитории собраны тысячи комбинаций для роутеров, серверов, сетевого оборудования, ПО и других продуктов
Используется для аудита безопасности, пентестинга и поиска слабых мест в инфраструктуре
Репозиторий на GitHub #CheatSheet #Audit 🥷 INSPECTOR
776 просм.15 сент., 17:09
👩‍💻 Грокаем безопасность веб-приложений | Макдональд Малькольм 2025
Вы работаете над интерфейсом фронтенд-фреймворка? Разрабатываете серверную часть? В любом случае вам придется разбираться с угрозами и уязвимостями и понимать, как закрыть дырки, через которые хотят пролезть черные хакеры
— Здесь вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервере Проверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автора Вы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем  Читать книгу Tg / Max #Web #Book 🥷 INSPECTOR
685 просм.15 сент., 16:35
🟦 Инструмент аудита безопасности Active Directory Certificate Services (AD CS) Locksmith — PowerShell-инструмент, который ищет неправильные или небезопасные настройки в инфраструктуре сертификатов Microsoft AD CS Он может: — находить потенциально опасные конфигурации AD CS; — проверять уязвимости классов ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, ESC16 и др.; — показывать, что именно настроено неправильно; — предлагать способы исправления; — в специальном режиме — применять исправления; — сохранять результаты проверки в CSV. Репозиторий на GitHub #Tools #ActiveDirectory #AD #Audit 🥷 INSPECTOR
894 просм.13 сент., 19:22
VPN-клиент Happ снова появился в российском App Store — теперь под названием Happ Lite Новую версию выпустила Flyfrog LLC, разработчик других приложений семейства Happ, которые Apple уже удаляла из российского магазина по требованиям Роскомнадзора
Семейство Happ построено вокруг Xray и поддерживает несколько технологий туннелирования. Среди них VLESS, VMess, Trojan, Shadowsocks и SOCKS. Наличие подобных протоколов позволяет применять клиент не только для обычного защищённого доступа к собственной инфраструктуре, но и в схемах, которые могут использоваться для обхода сетевых ограничений
Разработчик отдельно подчёркивает, что Happ Lite не предоставляет серверную инфраструктуру и не выступает поставщиком сетевых услуг • Источник #VPN #News #РКН #Apple 🥷 INSPECTOR
999 просм.12 сент., 21:31
😁 Как пользоваться Kali Linux в WSL: подборка лучших программ WSL (Windows Subsystem for Linux) — это инструмент, позволяющий запускать полноценную Linux-среду прямо внутри Windows без необходимости устанавливать виртуальную машину или работать с двойной загрузкой WSL создаёт отдельную среду, где работает настоящий Linux-дистрибутив (например, Ubuntu LTS) Читать статью Как установить Kali Linux с Win-KeX (графический интерфейс) в WSL2 (подсистему Windows для Linux) WSL (подсистема Windows для Linux): подсказки, инструкции, решения проблем Linux для начинающих: WSL — это читерство. Как Microsoft дал нам Linux без головной боли #Linux #WSL #Tools #CheatSheet 🥷 INSPECTOR
1 021 просм.11 сент., 21:39
❗️ Сервисы OSINT в 2026 году: практический обзор инструментов для разведки В обзор вошли 8 инструментов, которые регулярно используются в рабочих задачах — от пентестов до due diligence: Shodan, theHarvester, SpiderFoot, Recon-ng, Maltego, Intelligence X, Sherlock и OSINT Framework. Критерии включения: 1. Инструмент решает конкретную задачу в цепочке разведки, а не дублирует возможности Google 2. Проект обновляется, имеет живое сообщество или коммерческую поддержку. Заброшенные — за борт 3. Есть бесплатная версия или community edition, достаточная для реальной работы 4. Оценивается, насколько инструмент полезен при разведке российской инфраструктуры (спойлер: у большинства с этим проблемы) Читать статью #OSINT #Tiools #Recon 🥷 INSPECTOR
1 154 просм.10 сент., 13:07
😁 Командная строка Linux: Полное руководство. 2 изд | Шоттс Уильям 2020 Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки Linux Из коротких и простых глав, вы узнаете, как: — создавать и удалять файлы, каталоги и символические ссылки; — администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; — использовать стандартный ввод и вывод, перенаправление и конвейеры; — редактировать файлы с помощью vi, самого популярного в мире текстового редактора; — писать сценарии командной оболочки для автоматизации рутинных задач; — манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed. Читать книгу Tg / Max #Book #Linux #Guide 🥷 INSPECTOR
972 просм.9 сент., 22:28
✔️ SSL Labs — это онлайн-сервис для глубокого анализа безопасности SSL/TLS-конфигурации веб-серверов — Он помогает выявлять слабые места в настройке шифрования и давать рекомендации по их устранению Сервис проводит комплексный аудит, проверяя множество параметров: 1. Действительность сертификата: проверяется, не истёк ли срок его действия, и подписан ли он доверенным центром сертификации. 2. Цепочку доверия: анализируется, насколько полно выстроена цепочка сертификатов от сервера до корневого центра. 3. Поддерживаемые протоколы: сервис смотрит, какие версии TLS (TLS 1.0, 1.1, 1.2, 1.3) поддерживает сервер, и отмечает, если отключены современные и оставлены устаревшие. 4. Алгоритмы шифрования (шифры): оценивается, используются ли стойкие шифры (например, AES-256-GCM), и отсеиваются ли слабые. 5. Известные уязвимости: SSL Labs ищет признаки таких проблем, как POODLE, FREAK, Heartbleed и других. 6. Дополнительные настройки: проверяется наличие полезных, но не всегда обязательных функций вроде заголовка HSTS (Strict-Transport-Security) или механизма OCSP stapling. • Официальный сайт • Оценка безопасности SSL-сертификата с помощью тестирования SSL Labs #Tools #SSL #Scanner #Administration 🥷 INSPECTOR
978 просм.8 сент., 20:52
🚰 Хакеры похитили данные 67 000 владельцев аппаратных кошельков Trezor — Представители Trezor сообщили, что выявили дополнительную утечку данных, которая затронула заказы 67 000 американских клиентов, оформленные в период с ноября 2019 по август 2021 года ⚠️ В распоряжении атакующих оказались имена, email-адреса, номера телефонов, адреса доставки и номера заказов
Дополнительная проблема заключается в том, что в ShipMonk вообще не должны были хранить украденные данные Представители Trezor утверждают, что на протяжении всего сотрудничества с компанией они неоднократно требовали удаления этой информации и получали от партнера письменные подтверждения о том, что данные удалены
Источник #News #Trezor #Wallet #Leak 🥷 INSPECTOR
1 148 просм.7 сент., 23:06
⚪️ Как узнать, какие USB устройства подключались к Linux Устройства с USB разъёмом являются самыми распространёнными — ими могут быть накопители информации, клавиатуры, мыши, телефоны, принтеры, звуковые платы и наушники и даже специальным образом запрограммированные устройства для, например, обхода ввода пароля для разблокировки экрана и так далее Эта статья посвящена программе usbrip — она помогает разобраться в истории подключения USB устройств к компьютеру на Linux за последние месяцы Читать статью #USB #Linux #Guide 🥷 INSPECTOR
1 171 просм.6 сент., 21:10
📄 Шпаргалка по PostgreSQL Содержание статьи:
1. Получение помощи 2. Операции с базой данных 3. Работа с таблицами 4. Работа с пользователями и ролями 5. Управление правами доступа 6. Работа с данными 7. Резервное копирование и восстановление 8. Удаленный доступ
PostgreSQL — это популярная система управления реляционными базами данных с открытым исходным кодом С ней можно создавать базы данных, хранить в них информацию и гибко работать с ней: добавлять, изменять, удалять записи, выполнять транзакции (наборы последовательных операций) с помощью запросов на языке SQL Шпаргалка #CheatSheet #SQL #PostgreSQL 🥷 INSPECTOR
1 162 просм.5 сент., 21:53
🤖 OpenClaw. Как разработать собственного ИИ-агента за час | Лю Цзян 2026
В отличие от традиционных ИИ-систем, агенты не просто отвечают на ваши вопросы, а по-настоящему выполняют за вас работу
В книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки — Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу. Читать книгу Tg / Max #Book #AI #OpenClaw 🥷 INSPECTOR
1 206 просм.4 сент., 18:01
Reverse SSH — это фреймворк для организации обратных оболочек с использованием протокола SSH
Reverse shell (обратная оболочка) — это метод, при котором скомпрометированная (взломанная) система сама инициирует исходящее подключение к компьютеру злоумышленника Атакующий в это время запускает на своём устройстве программу-слушатель (listener), которая ждёт входящих соединений на определённом порту Когда жертва подключается, между машинами устанавливается двусторонний канал связи (обычно по TCP), и хакер получает интерактивный доступ к командной оболочке (шеллу) удалённой системы — то есть может выполнять команды прямо как при физическом подключении к машине
— С помощью этого инструмента оператор может управлять скомпрометированными системами (например, заражёнными машинами) через центральный сервер, используя привычные команды SSH При этом: 1. Клиенты инициируют исходящее подключение к серверу; 2. Сервер предоставляет доступ к оболочке и ресурсам через SSH-протокол; 3. Поддерживаются разные транспортные протоколы (HTTP, WebSocket, TLS) — это полезно, если прямой SSH-трафик блокируется фаерволами или системами глубокой проверки пакетов; 4. Есть встроенная поддержка SCP и SFTP для передачи файлов; 5. Реализована полноценная оболочка для Windows, включая генерацию DLL. Репозиторий на GitHub Что такое reverse SSH tunnel и как подключиться к серверу за NAT #Tools #SSH #ReverseEngineering #Pentest #RedTeam #Tunneling 🥷 INSPECTOR
1 059 просм.3 сент., 22:13
😈 Google раскрыла группу BREEZE COMET, которая два года охотится на платежные системы Pix, STR и Boleto — С 2024 года группа атакует банки, финтех-компании, платежных операторов, ритейлеров, биржи и поставщиков банковского ПО в Бразилии, чтобы проводить мошеннические переводы через Pix, STR и Boleto На первом этапе BREEZE COMET применяла распыление паролей и вишинг: преступники звонили сотрудникам под видом ИТ-поддержки и убеждали установить AnyDesk или другое средство удаленного управления К середине 2025 года схема стала сложнее: группа взламывала небольшие государственные сайты Бразилии и размещала на доверенных доменах инструменты удаленного управления, инфостилеры и XWORM, замаскированные под налоговые документы и квитанции В отдельных случаях преступники физически подключали постороннее оборудование к сетям розничных магазинов, а затем перемещались к внутренним системам Источник #News #Google 🥷 INSPECTOR
1 142 просм.2 сент., 23:07
📂 Создание приложений с ИИ-агентами. Проектирование и внедрение мультиагентных систем | Майкл Альбада 2026 Автор Майкл Альбада предлагает практический и основанный на исследованиях подход к проектированию и внедрению одно- и мультиагентных систем — Он упрощает сложности и вооружает инструментами для эффективного перехода от концепций к решению Читать книгу #AI #Book 🥷 INSPECTOR
1 265 просм.1 сент., 21:47
Восстановление удаленных файлов Linux Сегодня рассмотрим как установить утилиту PhotoRec и с ее помощью восстановить удаленные данные Linux (Ubuntu, Fedora, Arch, и т.д) PhotoRec (Photo Recovery) создан для восстановления медиафайлов, удаленных с жестких дисков, ssd, SD-карт, и других съемных носителей Кроме медиафайлов инструмент может восстановить и другие типы удаленных файлов Читать статью #Linux #Forensics 🥷 INSPECTOR
1 289 просм.31 авг., 18:31
📄 Шпаргалка по HTTP status codes HTTP status codes — это трёхразрядные числа, которые сервер отправляет клиенту, чтобы объяснить результат запроса Они встроены в протокол HTTP и появляются, когда кто-то посещает сайт, вызывает API, отправляет форму или взаимодействует с любой HTTP-системой
Коды делятся на пять классов: 1xx (информационные). Означают, что сервер получил запрос и обрабатывает его. 2xx (успех). Указывают на то, что запрос успешно получен, понят и обработан сервером. 3xx (перенаправление). Означают, что клиенту нужно предпринять дополнительные действия для выполнения запроса. 4xx (ошибка клиента). Указывают на проблему с запросом клиента, например, неверно указанный URL или недействительные учётные данные. 5xx (ошибка сервера). Означают, что сервер не смог обработать допустимый запрос из-за внутренней проблемы.
Шпаргалка #CheatSheet #HTTP 🥷 INSPECTOR
1 216 просм.30 авг., 22:45
🟦 Гид по compromise assessment Compromise Assessment представляет собой глубокую проверку инфраструктуры, нацеленную на поиск реальных следов атак: подозрительных процессов, артефактов вредоносного ПО, нетипичного поведения учетных записей и записей в журналах — В отличие от классического аудита, CA фокусируется не на уязвимостях, а на фактических признаках компрометации
Методология выросла из DFIR, но расследование инцидентов запускается по факту атаки, а CA работает как превентивный инструмент
Читать статью #Guide #CheatSheet 🥷 INSPECTOR
1 081 просм.29 авг., 18:04
🔎 Инструмент сканирования оперативной памяти mXtract — это инструмент с открытым исходным кодом для Linux, который анализирует и сохраняет содержимое процессов в оперативной памяти Он создан как наступательный инструмент для тестирования на проникновение, его главная цель — это сканировать оперативную память в поисках приватных ключей, IP адресов и паролей используя регулярные выражения
Помните, ваши результаты настолько хороши, насколько хороши ваши регулярные выражения
Особенности: Возможность вводить список регулярных выражений Ясные и читаемые результаты Проверка, является ли диапазон памяти читаемым с текущими разрешениями Вывод в XML и HTML вместе с выводом по умолчанию в терминал (имя процесса:результат) Возможность массового сканирования каждого процесса или определённого PID Возможность выбрать раздел памяти для сканирования Возможность показать подробную информацию о процессе Возможность сканировать файлы рабочей среды процесса Дампы памяти автоматически удаляют символы Unicode, что позволяет обрабатывать их другими инструментами или вручную Материал для самостоятельного изучения: Репозиторий на GitHub Поиск информации в оперативной памяти — практическое руководство к инструменту Команды и установка #Tools #Recon #Analyzer #OpenSource 🥷 INSPECTOR
1 123 просм.28 авг., 22:19
❗️ Как повысить привилегии при пентесте Active Directory
Локальное повышение привилегий при пентесте Active Directory (AD) — это важный аспект ИБ, который часто используется для получения расширенного доступа к системам Windows
— В статье автор расскажет о своем опыте применения различных техник и инструментов для выявления уязвимостей, позволяющих повысить уровень привилегий Мы рассмотрим 3 инструмента: PowerUp.ps1, WinPEAS и PrivescCheck Читать статью #ActiveDirectory #Guide #PowerUp #WinPEAS #PrivescCheck 🥷 INSPECTOR
1 198 просм.27 авг., 20:08
◼️ Binsider инструмент для анализа бинарных файлов в Linux — Он помогает исследовать структуру скомпилированных программ, находить уязвимости или анализировать вредоносное ПО Основные возможности:
1. Статический анализ: Позволяет изучать части файла без его исполнения, получать информацию о различных компонентах файла (секции, сегменты, заголовки, символы и другие). 2. Динамический анализ: Изучает двоичный файл во время его исполнения, отслеживает системные вызовы и выполнение программ. 3. Извлечение строк: С помощью Binsider можно детально изучить строки из двоичного файла, обычно в них содержатся URL-адреса, пароли и другая конфиденциальная информация. 4. Шестнадцатеричный дамп: Преобразует содержимое файла или потока данных в формат, удобный для чтения человеком.
Binsider написан на языке программирования Rust Репозиторий на GitHub #Tools #Linux #ReverseEngineering #Binary #Analysis #Rust #Debugging 🥷 INSPECTOR
1 209 просм.26 авг., 21:03
😈 Преступная сеть | Как хакинг вышел на мировой уровень: от вирусов до вмешательства в выборы | Уайт Джефф 2025 Расцвет киберпреступности связан с произошедшим слиянием влиятельных мировых хакерских групп, оставшимся, однако, почти незамеченным — В первые годы нового тысячелетия эти теневые игроки стали делиться друг с другом своими инструментами и тактиками, что привело к возникновению известной технологической угрозы и сделало киберпреступность вездесущей
Когда наше общество вышло в Сеть, они принялись наносить удары по важной для всех критической инфраструктуре: больницам, электростанциям, СМИ и структурам, обслуживающим политические процессы
У новой волны атак три движущие силы: организованные банды киберпреступников, движения «хактивистов» и хакеры из государственных спецслужб • Читать книгу Tg / Max #Book 🥷 INSPECTOR
1 190 просм.25 авг., 22:19
⬛️ Фальшивая GTA VI весом 113 ГБ оказалась упаковкой для зловреда — В торрент-сетях начали распространять якобы рабочую сборку GTA VI размером 113 ГБ Пользователи, изучившие образ, утверждают, что игры внутри нет: почти весь объём заполнен нулями, а полезное содержимое сводится к зловреду размером около 50 КБ В декомпилированном коде обнаружили команды PowerShell, добавляющие весь системный диск в исключения Microsoft Defender, а также попытки принудительно завершить работу защитных программ Источник #News #GTA 🥷 INSPECTOR
1 229 просм.24 авг., 23:18
📄 Как проверить цифровую подпись программы в Windows Разработчики ПО и компании могут подписывать программы, которые они разрабатывают или распространяют, которые используются для проверки целостности программы, чтобы гарантировать, что она не была изменена после ее подписания — В сегодняшней  статье я расскажу о нескольких способах проверки цифровых подписей программ на компьютере под управлением Windows Читать статью #Windows #Forensics #Guide 🥷 INSPECTOR
1 301 просм.23 авг., 21:35
📝 Шпаргалка по NetExec NetExec — это универсальный инструмент для тестирования на проникновение, который позволяет автоматизировать проверку безопасности крупных сетей — Он поддерживает широкий спектр протоколов, включая SMB, WinRM и прочие, и помогает получать учётные данные из множества источников, среди которых: 1. память LSASS (пароли в открытом виде и NTLM хэши); реестр Windows и Winlogon ключи; 2. браузеры, Wi-Fi и SSH клиенты; 3. пароли LAPS, хэши из NTDS.dit; 4. Group Managed Service Accounts (gMSA); 5. сторонние инструменты, такие как PuTTY, mRemoteNG и Notepad++. Шпаргалка Сбор учетных данных с использованием NetExec #CheatSheet #NetExec 🥷 INSPECTOR
1 290 просм.22 авг., 21:50
🤒 Автоматизируем разведку ReconFTW — это инструмент с открытым исходным кодом, который автоматизирует процесс разведки для целевого домена — Он выполняет перечисление поддоменов и сканирование уязвимостей, чтобы получить всю информацию о цели.  Основные функции ReconFTW:
1. Перечисление поддоменов: для этого используются пассивный анализ, перебор вариантов, логи прозрачности сертификатов, анализ исходного кода, аналитика и записи DNS; 2. Сканирование уязвимостей: проверяет наличие таких уязвимостей, как XSS, открытые перенаправления, подмена запросов на стороне сервера (SSRF), инъекции CRLF, включение локальных файлов (LFI), инъекция SQL (SQLi) и другие; 3. Интеграция с внешними системами: интегрируется с более чем 100 специализированными инструментами безопасности, каждый из которых выполняет определённые задачи разведки.
Материал для самостоятельного изучения: Репозиторий на GitHub Репозиторий на GitLab #Tools #Recon 🥷 INSPECTOR
1 356 просм.21 авг., 23:13
✔️ Компьютерные сети. Принципы, технологии, протоколы. 7-е издание | Олифер В.Г. 2026
Секретом успеха этой книги, которая издается уже на протяжении более 25 лет, является постоянное и существенное изменение ее содержания, при котором материал каждого нового издания обновляется на 25-30 %, отражая новые тенденции и технологии быстро изменяющейся области компьютерных сетей
В то же время во всех изданиях сохраняется ядро, описывающее фундаментальные принципы и базовые механизмы современных сетевых технологий — Коренной переработке подверглись материалы, посвященные беспроводной передаче данных, в частности глубоко и подробно рассматриваются технологии мобильных сотовых сетей и Wi-Fi Также добавлены разделы о сетях дронов и спутниковых сетях Iridium и Starlink, описание технологий интернета вещей, таких как ZigBee и LoRaWAN Читать книгу 6 часть / 7 часть #Book #Network 🥷 INSPECTOR
1 271 просм.20 авг., 21:46
☁️ Хакер похитил у французской налоговой службы данные 2 млн человек Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций ⚠️ Сам хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек Также помимо самой БД хакер предлагал покупателям действующий доступ к системам французской налоговой службы Он якобы получил доступ к Serveur Professionnel de Données Cadastrales (SPDC) — порталу французской налоговой, который предоставляет доступ к централизованному кадастру и сведениям о собственности Там были доступны данные примерно 20 млн граждан Франции, но полностью выгрузить информацию хакер не успел, так как на это ушли бы месяцы — В итоге ZeroBytes утверждает, что похитил 252 149 записей, содержащих сведения более чем о 2 млн человек Источник #News #Leak 🥷 INSPECTOR
1 212 просм.19 авг., 21:16
⚪️ Как сделать фейковую флешку на терабайт, и при чем тут BadUSB BadUSB — это не отдельное вредоносное ПО, а целый класс хакерских атак Их суть в том, что злоумышленник модифицирует прошивку микроконтроллера в USB-устройстве (флешке, клавиатуре, веб-камере, USB-хабе и даже кабеле), заставляя его притворяться другим устройством — После подключения такое устройство начинает незаметно выполнять заложенные в него вредоносные команды Читать статью #USB #Guide #BadUSB 🥷 INSPECTOR
1 201 просм.18 авг., 21:06
🔵 Как превратить сканер безопасности в швейцарский нож для пентеста OWASP ZAP — это один из самых популярных бесплатных инструментов для DAST (динамического анализа защищенности) — Но мало кто знает, что основная «магия» ZAP скрыта не в его ядре, а в дополнениях zap-extensions — это официальный хаб, где сообщество и команда разработчиков ZAP собирают расширения Здесь живут дополнительные правила сканирования, интеграции с другими сервисами и новые инструменты для анализа трафика Читать статью #Scanner #Tools #Guide 🥷 INSPECTOR
1 225 просм.17 авг., 21:20
☁️ Онлайн-сервис для практического знакомства с Docker Play with Docker (PWD) — пользователям предлагается бесплатно поработать со сборкой и запуском Docker-контейнеров прямо в веб-браузере, а также выполнить лабораторные работы для знакомства с Docker с нуля и совершенствования своих навыков — После прохождения CAPTCHA пользователь пересылается на один из облачных хостов, где стартует 4-часовая сессия «игровой площадки» (playground) В ней можно создавать новые сущности (узлы тестового Docker-кластера) Репозиторий на GitHub Play with Docker — онлайн-сервис для практического знакомства с Docker Play with Docker — контейнеры для самых маленьких #Tools #PWD #Docker 🥷 INSPECTOR
1 300 просм.15 авг., 22:12
📄 Шпаргалка по созданию SSH-туннелей в командной строке (UNIX-shell / PowerShell) — В данной инструкции мы сконцентрируемся на простых примерах, которые можно держать под рукой в качестве шпаргалки Рассмотрим: 1. Синтаксис для создания SSH-туннелей 2. Примеры использования 3. Бастионы 4. Дополнительные примеры использования туннелей 5. Решение возможных проблем 6. Дополнительные материалы Шпаргалка #CheatSheet #UNIX #Shell #PowerShell 🥷 INSPECTOR
1 245 просм.14 авг., 22:40
📄 Шпаргалка по безопасности CI/CD от OWASP CI/CD — это набор практик и инструментов в разработке ПО, которые помогают автоматизировать и ускорить процесс доставки кода от разработчика до продакшен-среды — Шпаргалка содержит рекомендации по обеспечению безопасности процессов непрерывной интеграции (CI) и непрерывной доставки (CD) Шпаргалка #CheatSheet #CI #CD #OWASP 🥷 INSPECTOR
1 294 просм.13 авг., 16:59
🔎 Explore Go: Cryptography | John Arundel 2026 В этой книге рассказывается о том, как: 1. хранить секреты 2. организовать секретные места для встреч и секретное почтовое отделение 3. замаскировать свои сообщения и карты 4. о множестве секретных кодов и сигналов Читать книгу Tg / Max #Book #Cryptography #Go 🥷 INSPECTOR
1 273 просм.12 авг., 22:21
🚰 Valve предупредила владельцев устройств Steam об утечке данных ⚠️ Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах
CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениями
Основной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки Стоит отметить, что еще в начале августа логистическая компания уведомила о кибератаке, которая нарушила работу 8 складов компании в Европе Источник #News #Valve 🥷 INSPECTOR
1 304 просм.11 авг., 22:06
Как зашифровать файл используя редактор Vim Linux Vim — свободный текстовый редактор, созданный на основе более старого vi, разработанного Биллом Джойем Главная особенность Vim — два режима: режим написания текста и режим команд. В первом режиме пользователь как обычно пишет код, а во втором — быстро управляет им В данной статье мы рассмотрим шифрование файла с помощью редактора Vim на Linux и изменение или удаление ключа шифрования Vim Для шифрования файлов Vim использует алгоритмы типа Blowfish — это быстрее и удобнее, чем некоторые другие доступные утилиты Материал для самостоятельного изучения: Источник статьи Редактор Vim Лучшие средства шифрования для Linux #Encryption #File #Vim #Linux 🥷 INSPECTOR
1 235 просм.10 авг., 22:01
👴 Инструмент проведения фишинговых атак на Wi-Fi Wifiphisher — предназначена для фишинговой атаки на Wi-Fi сети в целях получения паролей от ТД и другой персональной информации. После достижения состояния человек-посередине с использованием атаки Злой Двойник, Wifiphisher перенаправляет все HTTP запросы на подконтрольную атакующему фишинговую страницу Если смотреть глазами жертвы, то атака включает три фазы: 1. Жертва деаутентифицируется от её точки доступа.
Wifiphisher постоянно глушит все устройства с точками доступа wifi в пределах досягаемости посредством отправки деаутентифицирующих (deauth) пакетов клиенту от точки доступа и точке доступа от клиента, а также широковещательному адресу.
2. Жертва подсоединяется к подменной точке доступа.
Wifiphisher сканирует пространство и копирует настройки целевых точек доступа. Затем она создаёт подменную ТД, которая настроена особым образом. Она также устанавливает NAT/DHCP сервер и перенаправляет порты. Следовательно, из-за помех клиенты начнут подсоединяться к подменной точке доступа. После этого жертва подвергается атаке человек-посередине.
3. Для жертвы будет отображена реалистично выглядящая страница конфигурации роутера.
Wifiphisher поднимает минимальный веб-сервер и отвечает на HTTP & HTTPS запросы. Как только жертва запросит страницу из Интернета, wifiphisher в ответ отправит реалистичную поддельную страницу, которая спросит пароль. Примером задачи, которая требуют подтверждение WPA пароля, является обновления прошивки.
Материал для самостоятельного изучения: • Репозиторий на GitHub Быстрый взлом Wi-Fi пароля без перебора (атака Злой Двойник с Wifiphisher) Фальшивый хотспот Wifiphisher автоматически собирает пароли #Tools #WiFi #Phishing 🥷 INSPECTOR
1 197 просм.9 авг., 22:59
🤖 Моделируем угрозы с OWASP OWASP Application Threat Modeling – это ресурс моделирования угроз — Он помогает систематически выявлять и анализировать потенциальные угрозы и риски безопасности приложения Он работает в три этапа: 1. анализ приложения; 2. определение степени угрозы; 3. определение мер устранения или смягчения проблемы
Джоанна Куриэль, специалист по безопасности приложений в банковской сфере, рекомендует OWASP, так как ресурс охватывает широкий спектр тем в области безопасности: безопасность PHP, защита iOS и Android, XML, saml и многое другое
#OWASP #Vulnerability #Threat 🥷 INSPECTOR
1 155 просм.8 авг., 22:21
😁 Шпаргалка по командам Linux В шпаргалке приводятся команды: выключение, перезагрузка и выход из системы; файлы и папки; поиск файла; монтирование файловых систем; дисковое пространство; пользователи и группы; права на файлы; специальные атрибуты в файлах; архивация и сжатие фаилов; RPM/YUM/DEB пакеты; APT - средство управление пакетами DEB; манипуляции с текстом и много много других команд Шпаргалка #CheatSheet #Linux #Commands 🥷 INSPECTOR
1 175 просм.7 авг., 22:25
👩‍💻 Инструмент вмешательства в работу и отключения решений EDR EDRSilencer — это инструмент с открытым исходным кодом, разработанный по аналогии с коммерческим решением NightHawk FireBlock от MdSec — Он используется для вмешательства в работу или отключения решений EDR, предназначенных для мониторинга и обнаружения подозрительной активности на конечных точках, таких как компьютеры или устройства в сети
EDRSilencer выявляет активные процессы EDR и использует платформу Windows Filtering Platform (WFP) для отслеживания и блокировки сетевого трафика по протоколам IPv4 и IPv6
В результате злоумышленники могут беспрепятственно воровать данные и осуществлять атаки без риска быть пойманными
Репозиторий на GitHub EDRSilencer: встроенный инструмент Windows отключает EDR-решения #Tools #OpenSource #EDR #Evasion #WFP #Windows #Defense #BlueTeam #Detection 🥷 INSPECTOR
1 146 просм.6 авг., 21:40
📖 100 ошибок C++ и как их избежать | Йонтс Р. 2026 Познакомьтесь с практическими методами улучшения кода на языке C++: от устаревших приложений до современных проектов, использующих C++11 и более поздние версии — Автор приводит конкретные примеры для иллюстрации каждой проблемы и пошаговые инструкции по улучшению читаемости, эффективности и производительности Узнайте также, как заменить устаревшие шаблоны и идиомы C++ современными Читать книгу Tg / Max #Cpp #Book 🥷 INSPECTOR
1 094 просм.5 авг., 19:05

Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.