Информационная безопасность
前往频道在 Telegram
Знания для всех Авторы не несут никакой ответственности за любые последствия использования информации, полученной на этом канале.
显示更多3 294
订阅者
无数据24 小时
+157 天
+3130 天
吸引订阅者
十二月 '25
十二月 '25
+11
在0个频道中
十一月 '25
+105
在0个频道中
Get PRO
十月 '25
+91
在0个频道中
Get PRO
九月 '25
+497
在0个频道中
Get PRO
八月 '250
在0个频道中
Get PRO
七月 '250
在0个频道中
Get PRO
六月 '250
在5个频道中
Get PRO
五月 '250
在2个频道中
Get PRO
四月 '250
在0个频道中
Get PRO
三月 '250
在1个频道中
Get PRO
二月 '250
在0个频道中
Get PRO
一月 '250
在0个频道中
Get PRO
十二月 '24
+340
在0个频道中
Get PRO
十一月 '240
在0个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '240
在0个频道中
Get PRO
八月 '240
在2个频道中
Get PRO
七月 '240
在1个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '240
在2个频道中
Get PRO
四月 '240
在0个频道中
Get PRO
三月 '240
在0个频道中
Get PRO
二月 '24
+142
在0个频道中
Get PRO
一月 '24
+160
在1个频道中
Get PRO
十二月 '23
+140
在1个频道中
Get PRO
十一月 '23
+158
在0个频道中
Get PRO
十月 '23
+222
在1个频道中
Get PRO
九月 '23
+166
在0个频道中
Get PRO
八月 '23
+205
在0个频道中
Get PRO
七月 '23
+245
在0个频道中
Get PRO
六月 '23
+351
在0个频道中
Get PRO
五月 '23
+331
在0个频道中
Get PRO
四月 '23
+277
在0个频道中
Get PRO
三月 '23
+145
在0个频道中
Get PRO
二月 '23
+32
在0个频道中
Get PRO
一月 '23
+56
在0个频道中
Get PRO
十二月 '22
+38
在0个频道中
Get PRO
十一月 '22
+144
在0个频道中
Get PRO
十月 '22
+36
在0个频道中
Get PRO
九月 '22
+31
在0个频道中
Get PRO
八月 '22
+30
在0个频道中
Get PRO
七月 '22
+34
在0个频道中
Get PRO
六月 '22
+17
在0个频道中
Get PRO
五月 '22
+23
在0个频道中
Get PRO
四月 '22
+17
在0个频道中
Get PRO
三月 '22
+21
在0个频道中
Get PRO
二月 '22
+5
在0个频道中
Get PRO
一月 '22
+9
在0个频道中
Get PRO
十二月 '21
+23
在0个频道中
Get PRO
十一月 '21
+21
在0个频道中
Get PRO
十月 '21
+11
在0个频道中
Get PRO
九月 '21
+12
在0个频道中
Get PRO
八月 '21
+219
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 03 十二月 | +1 | |||
| 02 十二月 | +5 | |||
| 01 十二月 | +5 |
频道帖子
Repost from OSINT mindset
Уже скоро OSINT mindset conference #8! А значит, мы готовы представить наших спикеров: 🔥
váli — When Fakes Are Too Deep
Рэйден — Как с помощью OSINT изучать нелегальную торговлю древностями
Мансур Сафин — Болливудский детектив: как проверять контрагентов из Индии?
Кира Кулик — За пределами фильтров: баги и свобода общения с AI
Катя Тьюринг — Где деньги, Лебовски?
Помимо докладов мы, как обычно, готовим для вас стенды LockPick и OSINT Village! 🔍
Ждём всех 6 сентября в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения ✨
Также если вы представитель СМИ или блогер и планируете посетить конференцию, чтобы в дальнейшем написать про неё, просим заполнить анкету.
🌐Site | 💬 Forum | 🔍 Family |▶YT
| 2 | I'm back
Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу сказать, что ничего бы не получилось без вашей поддержки — спасибо всем, кто писал в техподдержку, а также сотрудникам Telegram. Отдельная благодарность следующим каналам за репост:
https://t.me/cybdetective
https://t.me/osint_mindset
https://t.me/artemov_security
https://t.me/anka_per_monetae
https://t.me/osintby
https://t.me/netskings
https://t.me/orkchanel
https://t.me/infobase999 | 1 074 |
| 3 | Всем привет, на прошлой неделе прошла череда блокировок Telegram каналов в OSINT сфере, в неё попал и мой второй канал @offensiveosint. Большинство каналов уже были разблокированы, но не мой, просьба помочь донести до ТП Telegram следующее сообщение:
Канал @offensiveosint был заблокирован. Он содержал ссылки на статьи, презентации с выступлений автора на конференциях и общедоступные инструменты, связанные с информационной безопасностью. На канале никогда не публиковались личные данные или любой другой запрещенный контент. Просьба разблокировать данный канал и снять с @adkkkkkkkk ограничения
@offensiveosint channel has been blocked. It contained links to articles, presentations from the author's conference talks, and publicly available tools related to information security. No personal data or any other prohibited content was ever published on the channel. Please unblock this channel and remove the restrictions from @adkkkkkkkk
У коллег из сферы получилось донести сообщение, с достаточной оглаской получится и у нас.
🌐 Сообщение стоит писать в боты тех. поддержки телеграма:
@PressBot
@AmeliaTearheart
@BotSupport
А также в поддержку Telegram - Открыть настройки -> Снизу будет "Задать вопрос" -> Перейти к вопросу
📬 И на их официальные почты:
dmca@telegram.org
security@telegram.org
recover@telegram.org
abuse@telegram.org
support@telegram.org
Буду благодарен за репост данного поста, это очень сильно увеличит шансы разбана | 12 256 |
| 4 | Привет, мои хорошие
Отчаянно ищу SMM-менеджера в нашу команду маркетинга в BI.ZONE
Пишем про кибербезопасность, генерим креатив для легендарных OFFZONE и BI.ZONE Bug Bounty, пьем пиво на тимбилдингах и устраиваем креативные разгоны для разминки мозгов. Всему научим, везде поддержим.
Описание вакансии смотрите вот тут, туда же шлите резюме. Очень-очень вас ждем 😇🖤 | 1 818 |
| 5 | Я знал, что это рано или поздно придет в ИБ. Немножко мемов от @securixy_kz @memekatz
#мемы | 1 179 |
| 6 | Уже в эту субботу пройдёт OSINT mindset conference #1
Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть
Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового ❤️ | 456 |
| 7 | Yggdrasil-mesh глазами пентестера
Автор канала @pathsecure выпустил статью на хабре про yggdrasil-mesh.
Рассказываю про устройство сети, энумерацию узлов и проблемы с межсетевым экранированием. В конце статьи курьезная история открытой админкой и получением IP-адреса. Приятного прочтения.
➡️ Статья на хабре
#mesh #yggdrasil_network
📱 Информационная безопасность | 592 |
| 8 | 没有文字... | 2 |
| 9 | legba
A new multiprotocol credentials bruteforcer / password sprayer and enumerator built with Rust and the Tokio asynchronous runtime in order to achieve better performances and stability while consuming less resources than similar tools.
• AMQP (ActiveMQ, RabbitMQ, Qpid, JORAM and Solace)
• DNS
• FTP
• HTTP
• IMAP
• Kerberos
• LDAP
• MongoDB
• Microsoft SQL
• MySQL
• PostgreSQL
• POP3
• RDP
• SSH / SFTP
• SMTP
• STOMP (ActiveMQ, RabbitMQ, HornetQ and OpenMQ)
• Telnet
• VNC
➡️ evilsocket/legba
#legba #bruteforce #rdp #ssh
📱 Информационная безопасность | 553 |
| 10 | Standoff Talks №4
Ребята из Standoff (2)365 открыли регистрацию на Standoff Talks. Если кто-то не знает, то Standoff Talks это ивент, где offensive и defensive security специалисты обменяются опытом с комьюнити. И это не пустые слова, по опыту участие в 3х предыдущих ивентах могу сказать, что оно того действительно стоит. По плану будет 2 дня годных докладов, а в конце общее афтепати.
Если ты социальный гигачад и хочешь послушать доклады оффлайн, то оставляй заявку на сайте, но ради этого придется слегка задеанониться. Если ты не хочешь это делать, то сможешь посмотреть стрим ивента со всеми докладами.
#standoff #talks #bb | 526 |
| 11 | Offensive Rust
Rust Weaponization for Red Team Engagements.
• Why Rust?
• Examples in this repo
• Compiling the examples
• Compiling the examples in this repo
• Cross Compiling
• Optimizing executables for size
• Pitfalls I found myself falling into
• Interesting Rust Libraries
• Opsec
• Other projects I have have made in Rust
• Projects in Rust that can be hepfull
➡️ trickster0/OffensiveRust
#Rust #OffensiveRust
📱 Информационная безопасность | 718 |
| 12 | ][акер опубликовал призовые кейсы нашей премии Pentest award. Сохраняем их в одном посте, чтобы участникам в следующем году было достаточно референсов:
▪️Пробив периметра. Три райтапа победителя Pentest award в номинации «Пробив».
▪️Взлом Seedr. Райтап — победитель Pentest award в номинации «Пробив».
▪️Нескучные байпасы. Работы — победители Pentest award в номинации «Bypass».
▪️**ck the logic. Три исследования логических багов получившие Pentest award.
▪️LPE на казенном макбуке. Злоупотребляем установкой VS Code для локального повышения привелегий.
▪️ChatGPT на рыбалке. Выманиваем пароль при помощи QR-кода и чат-бота.
Еще раз благодарим всех авторов за качественный контент и смелость. Увидимся на Pentest award 2024 🫡 | 469 |
| 13 | API Keys
Нашли ключ, но не знаете, для чего он нужен и как его использовать или просто нужны регулярки для поиска секретов? Нижеперечисленные репозитории помогут вам узнать, что за ключ вы нашли и как можно использовать определенные API-ключи, найденные в ходе пентеста / Bug Bounty для проверки их валидности.
• https://github.com/streaak/keyhacks
• https://github.com/mazen160/secrets-patterns-db
• https://github.com/dwisiswant0/gfx
• https://github.com/dwisiswant0/secpat2gf
• https://github.com/sourcegraph-community/no-secrets/
• https://github.com/daffainfo/all-about-apikey
• api-guesser.netlify.app
#api #secrets #tokens | 978 |
| 14 | KazHackStan 2023
Команда «Kcell» - победители кибербитвы на KazHackStan 2023, рассказали о своей подготовке к кибербитве, векторе до SCADA системы в City и захвате дрона на полигоне CyberKumbez.
https://habr.com/ru/articles/763774/
#kazhackstan | 576 |
| 15 | Пентестеры в СНГ часто сталкиваются с 1С-серверами внутри инфраструктур, один из векторов атак - Консоль Администрирования Кластеров 1С (RAS).
Чтобы попытаться подключиться к нему - подбирают версию клиента коноли аналогичную серверу, скачивают нужный серверный дистрибутив под винду и только тогда смогут зайти под имеющимися/пустыми кредами получая кучу полезной информации.
Я автоматизировал этот процесс благодаря консольной утилите rac от 1С для Linux. Более того, больше не нужно подбирать версию клиента и сервера - утилита rac работает с разными версиями серверов.
Этапы: Скан nmap с поиском открытых портов RAS, Сбор информации при успешном подключении к серверу, Выгрузка полученной информации в .csv под каждый сервер. Более подробно в README
https://github.com/sdnv0x4d/rasoff | 534 |
| 16 | Web 3 Чат
Значительную часть своих знаний мы получаем благодаря взаимодействию с другими людьми из сферы: знакомства на конференциях, в чатах, посещение локальных митапов, хакерспейсов или просто случайные или запланированные встречи.
Поэтому @whoamins и @curiv решил создать чатик по web3 security, присоединяйтесь! :)
#web3 | 921 |
| 17 | Новый #ctfchat
Также хочется рассказать о том, что в результате вчерашнего длительного ночного обсуждения с активными российскими игроками в CTF мы пришли к идее создания нового русскоязычного чата о CTF.
Зайти туда и обсудить реверс Rust можно уже сейчас: https://t.me/+dGgkYwJwL4Y5OTQy | 698 |
| 18 | OffZone 2023
Уже забыли? А зря!
Организаторы потихоньку начинают выкладывать записи, на данный момент доступны записи следующих треков:
• Track 1
• Track 2 (часть)
• AntiFraud.Zone
Все презентации спикеров, которые пожелали ими подлиться уже выложены на сайте.
Link: https://offzone.moscow/program/
А если вы хотите почитать впечатления ребят из OSINT mindset (+немножко моих), то можете ознакомиться со статьей на Хабре - OSINT mindset × OFFZONE: как это было.
#offzone | 478 |
| 19 | Вот и закончилась конференция KazHackStan, организаторы были гостеприимны к иностранным гостям, сняли им дорогой отель и угостили барашком.
Доклады, которые были на конференции прикреплены файлами к посту выше:
«Выйди и зайди нормально!» (Ломаем Bitrix)
@i_bo0om
«Атакуем языковые модели»
@wearetyomsmnv
«Что нужно учитывать при первом участии в Bug Bounty?»
@turbobarsuchiha — triage team Standoff365
«Ломаем Ethereum: Пентестинг Смарт-Контрактов»
@gspdnsobaka — triage team Immunefi
«Red Purple Team»
@Sn0w7 — lead MTC RED
«DevSecOps»
@gazizovasg — Swordfish
«Как ломать SAML, если у меня лапки?»
@agrrrdog — Acunetix
«Offensive OSINT»
@adkkkkkkkk — Innostage | 384 |
| 20 | +7 Атакуем языковые модели.pptx | 337 |
