NetStalkers
Open in Telegram
Информация в опасности! — Софт — Литература — Новости Сотрудничество: @web_runner
Show more7 865
Subscribers
-324 hours
-117 days
+230 days
Posts Archive
7 865
Repost from [PYTHON:TODAY]
☠️ Увидеть всё, что «фонит» вокруг
WireTapper — мощный инструмент разведки написанный на Python.
Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:
🔣Wi-Fi,
🔣Bluetooth-устройства,
🔣камеры,
🔣IoT,
🔣автомобили,
🔣вышки сотовой связи и другие устройства.
WireTapper — open-source платформа для разведки и анализа радиосигналов.
Умеет:
📶 обнаруживать и анализировать Wi-Fi точки и клиентов;
🟦 работать с Bluetooth и BLE;
📹 находить информацию о беспроводных CCTV/IP-камерах;
🚗 анализировать сигналы от автомобилей — мультимедиа, телеметрия, keyless-системы;
⌚️ видеть наушники, часы, носимые и другие smart-устройства;
📺 находить Smart TV и различный IoT;
📡 работать с информацией о вышках сотовой связи;
🗺 собирать всё это в единую картину окружающей беспроводной инфраструктуры.
Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.
Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.
🔗 GitHub/Инструкция
⚠️ Используем только для исследования собственной инфраструктуры и законных задач.
🙂 Лайф | 📲 Зеркало Max
#python #soft #github
7 865
👩💻 Всем программистам посвящается!
Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
👩💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
👩💻 IT Новости — t.me/it_ready
🤖 AI & ML — t.me/neuro_ready
👩💻 Frontend — t.me/frontend_ready
👩💻 C/C++ — https://t.me/cpp_ready
👩💻 C# & Unity — t.me/csharp_ready
👩💻 Linux — t.me/linux_ready
👩💻 Java — t.me/java_ready
📖 IT Книги — t.me/books_ready
📱 JavaScript — t.me/javascript_ready
🖼️ DevOps — t.me/devops_ready
🖥 Design — t.me/design_ready
📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
7 865
Что будем делать, если нас завтра зашифруют?
Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы.
В исследовании:
▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак
▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными
▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам
▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак
🔹Подробности в исследовании
7 865
+2
💻 Крупнейших слив данных в истории Казахстана?
По данным СМИ, хакер под ником shymzz13 выставил на продажу базу с информацией о 15 миллионах жителей Казахстана — это примерно три четверти населения страны.
Внутри, как утверждается, содержатся:
🔣паспортные данные;
🔣номера телефонов;
🔣адреса электронной почты;
🔣пароли;
🔣сведения о работе;
🔣сканы документов и другая персональная информация.
За архив злоумышленник просит всего 0,5 BTC — около 2,6 млн рублей.
По словам продавца, данные были получены через уязвимость в государственном портале eGov. Ранее пользователи сервиса уже жаловались на подозрительные звонки, спам и утечки персональных данных.
😬 Если информация подтвердится, речь может идти об одной из самых масштабных утечек данных на постсоветском пространстве за последние годы.
7 865
Что скрывается за 196 556 почтовых атак: анатомия угроз.
Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода.
Ваша почта — главная цель. И атаки становятся умнее.
Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской.
Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников.
Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку.
Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты →
#реклама
О рекламодателе
7 865
💻 Видео курс по реверс инжинирингу в компьютерных играх
🔥 Как делают читы: полный путь от нуля до своего чита на любую игру.
Ты хоть раз задавался вопросом — *а как вообще делают читы?*
В этой серии видео я разложу всё по полочкам — от голого железа до полноценного чита с интерфейсом. Никакой магии, только чёткое понимание, как всё работает.
Что ты узнаешь:
🟢как устроен ПК и память процесса
🟢какие бывают читы и как они работают
🟢что такое ассемблер, регистры и типы данных
🟢как искать нужные значения в памяти через Cheat Engine
🟢как использовать IDA, Ghidra и другие инструменты реверса
🟢как анализировать и ломать чужой код
🟢и как писать свои читы на C++ с интерфейсом на ImGui
В финале ты сам сможешь создать рабочий чит на любую игру. Не кликер «по гайду», а осознанно и с пониманием, как именно он работает.
Готов нырнуть в мир реверс-инжиниринга, памяти, байтов и хаков? Погнали ⌨️
#cybersec #courses
7 865
Самый прогерский канал, где за 10 минут ты научишься:
/ Пр0бuв по фото и номеру в ТГ
// Как взломать вебку подруги
/// Мануал по OSINT разведке
Ссылка действительна
23 ч. 59 мин. 👇
https://t.me/+mpeDqlACsfgxODJi
7 865
👨💻 Сохраняем ещё один полезный ресурс для разработчиков
Нашли @Hanza_chat - IT-комьюнити, где можно не только читать очередную подборку инструментов, но и нормально пообщаться с другими разработчиками.
А для больших разборов у ребят есть отдельный Hanza.io - форум с разделами.
Чат: @Hanza_chat
Форум: Hanza.io
7 865
Repost from [PYTHON:TODAY]
💻 Бесплатный гайд по максимальной анонимности и приватности в интернете
Если не хотите, чтобы сайты, рекламные сети и сервисы собирали о вас всё подряд — эта подборка точно пригодится.
Внутри:
🛡 разбор основных угроз приватности;
🌐 выбор действительно безопасного браузера и мессенджера;
📱 настройка смартфона для максимальной конфиденциальности;
🧹 удаление метаданных и цифровых следов;
📧 анонимная работа с электронной почтой;
💬 альтернативы популярным сервисам без регистрации и тотального сбора данных;
💳 приватные способы оплаты и повышения анонимности.
Всё бесплатно и собрано в одном месте.
😎 Параноики уже добавили в закладки
#CyberSec #cheatsheet
7 865
Repost from [PYTHON:TODAY]
🔥 Шпаргалка по Selenium на русском — бери и автоматизируй всё!
💻 Selenium — твой инструмент для управления браузером, парсинга и автоматизации: клики, ввод текста, авторизация, сбор данных с динамических сайтов.
Внутри:
💬 Настройка браузера.
💬 Поиск элементов разными способами.
💬 Работа с вкладками, cookie, фреймами.
💬 Запуск JavaScript прямо из Python и многое другое.
💾 Обязательно сохрани, пригодится!
Всё с примерами и пояснениями — открыл и работаешь!
Спасибо за поддержку! 👍
#python #cheatsheet #doc #soft
7 865
Repost from [PYTHON:TODAY]
⚡️Крутая шпаргалка по Selenium на русском с примерами и объяснением кода!
Selenium — инструмент для автоматизации тестирования веб-приложений, который также широко используется для парсинга веб-страниц. Позволяет автоматизировать взаимодействие с браузером, что делает его полезным для сбора данных с динамических сайтов, где контент генерируется с помощью JavaScript. Selenium может имитировать действия пользователя, такие как клики, ввод текста, навигация по страницам, что позволяет обходить защиту от ботов и парсить сайты, требующие авторизации.➡️ Работа с аргументами для настройки браузера. ➡️ Подробный разбор парсинга информации по элементам разными способами. ➡️ Перемещение по вкладкам. ➡️ Скрытый режим, полноэкранный, сворачивание окон и т.д. ➡️ Работа с cookie. ➡️ Взаимодействие с фреймами, всплывающими окнами. ➡️ Выполнение JavaScript в браузере и много всего интересного. Часть шпаргалки:
python
# Создание объекта ChromeOptions для дополнительных настроек браузера
options_chrome = webdriver.ChromeOptions()
# Добавление аргумента '--headless' для запуска браузера в фоновом режиме
options_chrome.add_argument('--headless')
# отключает использование графического процессора для рендеринга, что может быть
полезным на машинах с проблемными или отсутствующими графическими драйверами
options_chrome.add_argument('--disable-gpu')
# если вам потребуется запустить браузер в режиме --headless и с расширениями(используются
для модификации поведения браузера)
options_chrome.add_argument('--headless=chrome')
options_chrome.add_extension('coordinates.crx')
# Перенос профиля пользователя из основного браузера Chrome в браузер, управляемый через
Selenium
options_chrome.add_argument('user-data-dir=C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User
Data')
# запрос через прокси
chrome_options.add_argument('--proxy-server=%s' % proxy)
# Запускает браузер без дополнительных мер безопасности
options.add_argument('--no-sandbox')
...
С тебя лойс 👍
#python #cheatsheet #doc7 865
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать.
Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM.
В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов.
Полная история и комментарий CISO «Столото» — на сайте
#реклама
О рекламодателе
7 865
💻 Основы безопасности веб-приложений: краткий «курс» по выявлению уязвимостей
Как выглядит веб-приложение с точки зрения злоумышленника?
Чтобы ответить на этот вопрос, сегодня мы возьмем заведомо уязвимое приложение и на его примере разберемся, как искать точки входа, какие инструменты использовать для разведки и атаки, какие уязвимости можно повстречать и как их обнаружить в исходном коде.
👇 Статья в PDF с примерами на русском
#article #pentest #redteam #cybersec
7 865
⚡️ Айтишник из «VISION» скупил курсы айти школ и выложил гигабайты материалов к себе
Каждый найдет что-то по душе:
1202 ГБ — Python
1811 ГБ — Frontend
1100 ГБ — C / C++ / C#
804 ГБ — Java
411 ГБ — SQL & БД
309 ГБ — DevOps
998 ГБ — ИБ & Хакинг
773 ГБ — Kotlin / Swift
189 ГБ — PHP
201 ГБ — GoLang
170 ГБ — Rust
167 ГБ — QA / Тестирование
310 ГБ — 1C + Лицензии
495 ГБ — Машинное обучение
704 ГБ — Аналитика Данных
991 ГБ — Дизайн
Материалы в закрепе, постоянно пополняются👆🏻
7 865
💻 Гайд, который должен быть у каждого киберспециалиста — Windows & PowerShell Commands: Essential Guide for Cybersecurity Professionals
7 865
💻 Гайд, который должен быть у каждого киберспециалиста — Windows & PowerShell Commands: Essential Guide for Cybersecurity Professionals
Это не просто сборник команд — это полноценный боевой инструмент для тех, кто работает в безопасности, расследует инциденты или охотится на угрозы. Автор собрал самые важные техники анализа Windows-систем на уровне Blue Team, DFIR и даже Red Team.
💬 Windows CLI для боевой аналитики
Команды, без которых не обойтись при живом расследовании:
* проверка и разбор журналов событий (wevutil, eventvwr, Get-WinEvent)
* просмотр активных пользователей и сессий
* анализ процессов, служб, сетевых подключений
* аудит файловой системы и прав доступа
💬 PowerShell для DFIR и Threat Hunting
Глубокая диагностика системы с точностью до артефакта:
* перечисление процессов, сервисов, локальных пользователей
* CIM/WMI-запросы для детальной OS-разведки
* сетевой анализ и мониторинг в реальном времени
* изучение реестра на предмет автозагрузок и следов малвари
* сбор ключевых артефактов для расследования
💬 Active Directory — разведка и защита
Набор команд для анализа идентичностей и прав:
* запросы объектов AD, поиск пользователей и групп
* выявление признаков эскалации привилегий
* анализ логонов, сеансов, trust-отношений
* обнаружение опасных конфигураций и аномалий
💬 База для Incident Response
Пошаговые команды для быстрого триажа:
* проверка компрометации хоста
* признаки lateral movement
* анализ злоупотребления учётками и привилегиями
💬 Red Team vs Blue Team: инструменты на одной странице
* компактные приёмы для разведки и анализа
* политики выполнения скриптов
* техники обхода защиты (в контексте того, как их правильно *обнаруживать*)
Если вы работаете с безопасностью Windows, реагируете на инциденты или хотите поднять уровень Threat Hunting — этот гайд становится настольным.
#doc #books
7 865
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме.
Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего.
Хватит душить питона, учись его кодить: https://telegram.me/+TdJokxIz7K5lOTQ6 🐍
