дядя уолтер — всё о infosec & OSINT
前往频道在 Telegram
У нас тут не «Breaking Bad» — у нас Breaking Bullshit Сотрудничество: @stein_media
显示更多3 490
订阅者
无数据24 小时
无数据7 天
无数据30 天
吸引订阅者
十月 '25
十月 '250
在1个频道中
九月 '250
在0个频道中
Get PRO
八月 '250
在0个频道中
Get PRO
七月 '250
在0个频道中
Get PRO
六月 '250
在0个频道中
Get PRO
五月 '250
在0个频道中
Get PRO
四月 '250
在0个频道中
Get PRO
三月 '250
在0个频道中
Get PRO
二月 '250
在0个频道中
Get PRO
一月 '250
在0个频道中
Get PRO
十二月 '240
在0个频道中
Get PRO
十一月 '240
在0个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '240
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '24
+12
在0个频道中
Get PRO
六月 '24
+7
在0个频道中
Get PRO
五月 '24
+7
在0个频道中
Get PRO
四月 '24
+25
在0个频道中
Get PRO
三月 '24
+65
在0个频道中
Get PRO
二月 '24
+18
在0个频道中
Get PRO
一月 '24
+22
在0个频道中
Get PRO
十二月 '23
+21
在1个频道中
Get PRO
十一月 '23
+26
在0个频道中
Get PRO
十月 '23
+28
在0个频道中
Get PRO
九月 '23
+15
在0个频道中
Get PRO
八月 '23
+11
在0个频道中
Get PRO
七月 '23
+21
在0个频道中
Get PRO
六月 '23
+27
在0个频道中
Get PRO
五月 '23
+20
在0个频道中
Get PRO
四月 '23
+17
在0个频道中
Get PRO
三月 '23
+17
在0个频道中
Get PRO
二月 '23
+23
在0个频道中
Get PRO
一月 '23
+24
在0个频道中
Get PRO
十二月 '22
+17
在0个频道中
Get PRO
十一月 '22
+13
在0个频道中
Get PRO
十月 '22
+21
在0个频道中
Get PRO
九月 '22
+18
在0个频道中
Get PRO
八月 '22
+10
在0个频道中
Get PRO
七月 '22
+22
在0个频道中
Get PRO
六月 '22
+32
在0个频道中
Get PRO
五月 '22
+24
在0个频道中
Get PRO
四月 '22
+28
在0个频道中
Get PRO
三月 '22
+23
在0个频道中
Get PRO
二月 '22
+12
在0个频道中
Get PRO
一月 '22
+28
在0个频道中
Get PRO
十二月 '21
+28
在0个频道中
Get PRO
十一月 '21
+39
在0个频道中
Get PRO
十月 '21
+21
在0个频道中
Get PRO
九月 '21
+61
在0个频道中
Get PRO
八月 '21
+19
在0个频道中
Get PRO
七月 '21
+23
在0个频道中
Get PRO
六月 '21
+17
在0个频道中
Get PRO
五月 '21
+26
在0个频道中
Get PRO
四月 '21
+33
在0个频道中
Get PRO
三月 '21
+110
在0个频道中
Get PRO
二月 '21
+127
在0个频道中
Get PRO
一月 '21
+238
在0个频道中
Get PRO
十二月 '20
+6 584
在0个频道中
频道帖子
Repost from OSINT
История локаций в Google как способ узнать прошлое.
С помощью истории локаций Google автор проверил, пересекался ли он со своей будущей супругой до знакомства. Оказалось — да, более 30 раз они были рядом в кампусе в разное время.
В статье показан пошаговый разбор данных из Google Takeout, визуализация маршрутов и анализ пересечений. Простой, но показательный OSINT-кейс.
Ссылка на Хабр
@osintru
| 2 | 🚨 Нужно кэшировать их все: нарушение правил эксплуатации веб-кэша
В данном материале мы рассмотрим, как различные HTTP-серверы и прокси ведут себя при разборе специально созданных URL-адресов, и изучит двусмысленности в RFC, которые приводят к путанице пути.
- Автор представит набор новых методов, которые могут быть использованы для использования расхождений парсера и достижения произвольного отравления и обмана веб-кэша на бесчисленных веб-сайтах и поставщиках CDN. | 2 217 |
| 3 | 🚨 КАКОВА ДАЛЬНЕЙШАЯ СУДЬБА
Канал пребывал в коме последние несколько лет, а ведь он является одним из старейших, созданный ещё в далёком 2017 году, я знаю, что здесь уже много состоявшихся безопасников, в 2017 экс-руководство разожгло в вас пламя, тот былой интерес к ИБ, а потом, тишина..
Как бочка в подполье — закрытая, но бурлящая. А теперь слушай внимательно: новое руководство? Нет. Это новая формула. Мы не будем «обновляться» или «адаптироваться». Мы взорвёмся.
Если вы из 2017 — добро пожаловать домой, для остальных welcome
bb. | 2 280 |
| 4 | Если кто-то отпишется, мне придётся звонить Солу, не вынуждайте и ждите анонса..
p.s меня съело @stein_media | 2 649 |
| 5 | Захватываем сеть через сервер централизованного управления и защищаемся от таких атак
Сегодня я на конкретном примере покажу, как антивирус может подставить под удар всю корпоративную сеть. Разберемся, почему средства централизованного управления необходимо охранять как зеницу ока, а затем сформулируем рекомендации по защите таких систем.
Статья | 3 630 |
| 6 | Миссия выполнима: знакомимся с физическим пентестом
"Анонимность — это как укрыться мягким одеялом", — говорил один из героев боевика “Mission: Impossible”. Но что делать, если спасительного одеяла не окажется под рукой в нужную минуту или оно начнет предательски просвечивать? Однажды сотруднику надо было проникнуть на производство фармацевтической компании. Вначале все шло гладко: пентестер представился специалистом фирмы, обслуживающей системы видеонаблюдения, в его легенду поверили, выписали пропуск и пропустили на объект.
Статья | 3 261 |
| 7 | 70+ бесплатных инструментов для компьютерной криминалистики (форензики)
Расследование инцидентов в области информационной безопасности не такая горячая тема, как пентесты, но эта научная и практическая дисциплина продолжает развиваться, во многом, благодаря Open Source сообществу.
Давайте пройдемся по просторам GitHub и посмотрим, какие инструменты для сбора и анализа цифровых доказательств доступны всем желающим.
Статья | 2 620 |
| 8 | Мобильные трояны со встроенной подпиской
Эти истории слышали все: купил телефон, вроде бы ничего такого не делал, пока не обнаружил отсутствие денег на счету. Одной из причин внезапного добавления платных услуг на мобильном телефоне может быть вредоносное ПО.
Статья | 492 |
| 9 | Хочешь большую зарплату? Сейчас расскажу, куда надо идти.
В IT, конечно.
✅ Во-первых, там льготы.
✅ Во-вторых, спрос на веб-разработчиков растет и никуда не денется в принципе, ведь прибыль бизнеса напрямую зависит от того, насколько удобно клиентам пользоваться сайтом компании.
✅ В-третьих, специалистов на рынке не хватает, поэтому компании предлагают высокие зарплаты и удаленную работу. Кайф, да?
Веб-разработчик создаёт сайты, сервисы и приложения, которыми мы ежедневно пользуемся. Он разрабатывает интернет-магазины, онлайн-банки, поисковики, карты и почтовые клиенты. Веб-разработчик проектирует внешний вид сайта — фронтенд и программирует сервисную часть — бэкенд.
Так что это такой специалист-универсал, которого везде с руками оторвут. Хочешь стать им?
📲Записывайся скорее на курс, пока твой более удачливый сосед не занял последнее место на курсе! | 176 |
| 10 | Конкурсы и задачи по OSINT и геолокации
Лучший способ прокачаться в OSINT — это практика. А если эта практика еще и с игровыми механиками, с мировым комьюнити и с фаном, то мотивация повышать свое мастерство возрастает невероятно. Предлагаем вашему вниманию подборку самых топовых и самых интересных челленджей и квизов по всем разновидностям OSINT.
Статья | 616 |
| 11 | ❗️Интенсив выходного дня «Анализ бизнеса и подготовка инвестиционных проектов».
Формат: Офлайн
Длительность : 10 часов,
с 10:00 до 20:00
✅ Для кого интенсив:
• фаундеры стартапов;
• начинающие аналитики;
• студенты старших курсов ВУЗов.
🫵 За время работы вы получите информацию от отраслевых экспертов по темам:
• анализ рынка;
• формирование бизнес-модели проекта;
• формирование финансовой модели;
• подготовка инвестиционных документов;
• подготовка и защита презентации проекта;
• проработаете каждый блок в группах на реальных бизнес-кейсах;
• получите твердые навыки анализа и подготовки проектов для представления инвесторам.
Подробности: @Max_Tsa | 546 |
| 12 | Как получить пароль WPA2 WiFi с помощью Aircrack-ng?
В этой статье я покажу вам как использовать airmon-ng (скрипты из пакета aircrack-ng) для обнаружения беспроводных сетей вокруг нас. Затем мы деаутентифицируем клиентов определенной беспроводной сети, чтобы перехватить handshake, а затем расшифруем его, чтобы найти пароль WiFi.
Статья | 656 |
| 13 | #пробив #хакинг #деанон
👩💻 OVERLOAD - это мощная и полуавтоматическая экосистема, созданная для упрощения сложных процессов анализа безопасности, сбора информации, социальной инженерии, мониторинга утечек данных и поиска уязвимостей.
🌐 В боте собраны 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации, а гибкие тарифы помогут выбрать оптимальный вариант работы с ботом:
1️⃣ Freelancer - для начинающих специалистов.
2️⃣ Leak Explorer - мониторинг утечек данных.
3️⃣ Pentest - для пентестеров, аудит безопасности.
4️⃣ Parser - анализ больших данных и SMM.
5️⃣ Social Engineering - социальная инженерия, OSINT.
6️⃣ Leak Engineering - СИ, OSINT и работа с утечками.
7️⃣ Deluxe - комплексный доступ, все инструменты.
🛡 Защитите свои ресурсы, обезопасьте свою информацию, распознайте слабые места в сети - всё это возможно с OVERLOAD
➡️ Перейти в бот - @overload_robot | 236 |
| 14 | 70+ бесплатных инструментов для компьютерной криминалистики (форензики)
Расследование инцидентов в области информационной безопасности не такая горячая тема, как пентесты, но эта научная и практическая дисциплина продолжает развиваться, во многом, благодаря Open Source сообществу.
Давайте пройдемся по просторам GitHub и посмотрим, какие инструменты для сбора и анализа цифровых доказательств доступны всем желающим.
Статья | 727 |
| 15 | ❗️Опять не успел найти подработку? Даю второй шанс - успевай в Фаундер | 193 |
| 16 | Ни черта не умеешь? Постоянно ленишься, но хочешь получать хотя бы $500?
Тогда ты нам подходишь!
Фаундер как раз ищет раздолбаев и бездельников. Требования: знать, что такое компьютер и уметь тыкать по клавиатуре.
Даже чайники получают 35.000₽, а ребята с опытом – от 80.000₽.
Такие денежные вакансии публикуются на Фаундере, поэтому подписывайся и готовь номер карты для денежек! | 212 |
| 17 | Вредоносные npm-пакеты
В репозитории Node Package Manager обнаружили четыре вредоносных пакета. Помимо легитимной функциональности (обработка текстовых данных и подобное), они содержат обфусцированный вредоносный код, предназначенный для кражи токенов доступа к чат-сервису Discord и платежной информации.
Статья | 640 |
| 18 | ❗️ Ты планируешь искать подработку? Тогда срочно вступай в _НОВИЧОК_ | 178 |
| 19 | Нужен человек для просмотра роликов на ВК клипы с зарплатой 4.350 рублей в день! Посменно! Это не шутка!
Также ищем:
- Оператора ПК - 47.400/мес
- Лайкать посты в ВК - 3.200/смена
- Настроить винду боссу - 6700
- Оператор Call-центра - 57.500/мес
НОВИЧОК публикует вакансии для тех у кого нет опыта. Если ты ничего не умеешь - добро пожаловать. Работодатели не требуют квалификации!
Найди работу на НОВИЧКЕ и получи деньги за работу уже сегодня! | 195 |
| 20 | Нетривиальный взлом браузера Safari
Исследователь Райан Пикрен (Ryan Pickren) на прошлой неделе опубликовал подробную историю обнаружения цепочки уязвимостей в браузере Safari и в других компонентах операционной системы MacOS.
Статья | 564 |
