Mr. Robot
Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/elliot_cybersec Канал в реестре РКН: https://clck.ru/3Fgcip
Show more📈 Analytical overview of Telegram channel Mr. Robot
Channel Mr. Robot (@elliot_cybersec) in the Russian language segment is an active participant. Currently, the community unites 39 357 subscribers, ranking 3 348 in the Technologies & Applications category and 16 264 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 39 357 subscribers.
According to the latest data from 02 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 377 over the last 30 days and by 6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 9.10%. Within the first 24 hours after publication, content typically collects 4.55% reactions from the total number of subscribers.
- Post reach: On average, each post receives 3 583 views. Within the first day, a publication typically gains 1 789 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 11.
- Thematic interests: Content is focused on key topics such as эллиот, linux, osint, браузер, хакер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/elliot_cybersec
Канал в реестре РКН: https://clck.ru/3Fgcip”
Thanks to the high frequency of updates (latest data received on 03 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
| Привет, друг. На связи Эллиот.
Привычный новостной или сайт больницы может превратиться в ловушку, даже если посетитель ничего не скачивает и не нажимает.
Южнокорейские ведомства предупредили о серии атак, в которых связанные с государствами хакерские группировки заражают компьютеры через взломанные веб-ресурсы и устаревшие защитные программы.
— Совместное предупреждение выпустили Национальная разведывательная служба и регуляторы Южной Кореи, а также несколько отраслевых компаний. Авторы отчёта не назвали конкретную страну или группировку, которая стоит за атаками.
⏺ Ссылка на чтиво
#News #Web #Hack #Botnet #Leak | Mr. Robot | Привет, друг. На связи Эллиот.
Фундаментальный учебник по архитектуре, протоколам и функционированию компьютерных сетей на основе уникальной нисходящей (Top-Down) методологии обучения.
Мировой эталон среди учебных пособий по сетевым технологиям, предназначенный для студентов, системных администраторов, сетевых инженеров, DevOps-специалистов и экспертов по безопасности, желающих системно и глубоко понимать устройство современных компьютерных сетей.— Книга написана увлекательным и понятным языком, подкреплена иллюстрациями, математическими моделями и лабораторными заданиями (включая работу с Wireshark), что делает её лучшим выбором для фундаментального изучения сетевых технологий. ⏺ Ссылка на книгу #Book #Network #TCP #IP #OSI #Admin #DevOps #Wireshark | Mr. Robot
| Привет, друг. На связи Эллиот.
EDR Evasion Research — это направление исследований, посвящённое изучению того, как современные решения класса EDR (Endpoint Detection and Response) обнаруживают подозрительную активность и насколько устойчивы они к различным техникам обхода.
Rekall — Форензика оперативной памяти
MemProcFS — Представляет память как файловую систему
WinDbg Samples — Примеры расширений WinDbg
Windows Driver Samples — Официальные примеры драйверов Windows
Sysmon — Мониторинг событий Windows
Sysmon for Linux — Sysmon для Linux
Sysmon Modular —
Продвинутые конфигурации Sysmon
Chainsaw — Анализ Windows Event Logs и Sigma
Hayabusa — Анализ журналов безопасности Windows
EvtxECmd — Разбор EVTX-журналов
KAPE — Сбор криминалистических артефактов
Zimmerman Tools — Коллекция DFIR-инструментов
Plaso — Построение временных линий событий
Timesketch — Анализ таймлайнов расследований
Velociraptor — DFIR и Threat Hunting
GRR Rapid Response — Удалённое расследование инцидентов
osquery — SQL-интерфейс для мониторинга систем
Fleet — Централизованное управление osquery
Sigma — Универсальный формат правил обнаружения
SigmaHQ — Основной репозиторий Sigma
Uncoder.IO — Конвертер Sigma-правил
YARA — Создание правил обнаружения файлов
YARA-X — Современная реализация YARA.
capa — Определение возможностей исполняемых файлов
FLOSS — Извлечение обфусцированных строк
Detect It Easy — Анализ PE-файлов
PE-bear — Исследование структуры PE
LIEF — Работа с PE, ELF и Mach-O
pestudio — Статический анализ PE-файлов
Ghidra — Платформа обратной разработки
Cutter — GUI для Rizin/radare2
radare2 — Фреймворк обратной разработки
Binary Ninja API Examples — Примеры автоматизации Binary Ninja
x64dbg — Отладчик пользовательского режима
#EDR #Forensics #BlueTeam #Hunters #SOC #RedTeam #Windows #Telemetry #Tools | Mr. Robot | Привет, друг. На связи Эллиот.
OSINT — это не только набор инструментов и методов. Это, в первую очередь, способ мышления и работы с хаотичной и шумной информацией.
Инструменты могут помочь, ускорить процесс, но они никогда не заменят голову человека.
Если руководство компании считает, что все упирается только в софт и платформы, — провал заложен уже в самом этом мнении. "На кнопочку нажал и все вылезло" - тут не работает.
⏺ Ссылка на чтиво
#OSINT | Mr. Robot | Привет, друг. На связи Эллиот.
Машины научились генерировать новые уязвимости вместо слепого копирования старых человеческих ошибок.
Модель Claude Mythos Preview смогла самостоятельно найти новый способ атаки на упрощённую версию одного из самых распространённых алгоритмов шифрования.
— Проверка не показала прямой угрозы для банковских систем и защищённой связи, но продемонстрировала, насколько быстро искусственный интеллект приближается к задачам, которые ещё недавно считались доступными только специалистам по криптографии.
⏺ Ссылка на чтиво
#News #ClaudeMythosPreview #AES #HAWK #USA | Mr. Robot | Привет, друг. На связи Эллиот.
Практическое руководство по интеграции информационной безопасности в процессы разработки, автоматизации и эксплуатации.
Профессиональное практическое руководство для DevOps-инженеров, специалистов по безопасности (DevSecOps), системных архитекторов и SRE-инженеров, стремящихся автоматизировать и интегрировать безопасность на всех этапах жизненного цикла ПО.Основные темы книги: 1. Концепция DevSecOps 2. Защита облачной инфраструктуры 3. Управление секретами 4. Автоматизация проверок 5. Мониторинг и логирование 6. Реагирование на инциденты — Автор, опираясь на свой богатый опыт руководства безопасностью в Mozilla, предлагает практические проверенные решения по построению непрерывного и автоматизированного цикла защиты современных облачных систем. ⏺ Ссылка на книгу #Book #DevOps #DevSecOps #Cloud #Automation #AWS #Infrastructure | Mr. Robot
| Привет, друг. На связи Эллиот.
Анализ памяти и форензика
1. Volatility 3 — Современный фреймворк для анализа дампов оперативной памяти.
2. MemProcFS — Представляет содержимое памяти в виде файловой системы для удобного анализа.
Сетевая разведка
1. Naabu — Высокопроизводительное обнаружение открытых сетевых портов.
2. httpx — Исследование HTTP(S)-сервисов с извлечением технической информации.
3. Nuclei — Шаблонно-ориентированная проверка инфраструктуры на известные уязвимости и ошибки конфигурации.
#Forensics #Network #Recon #Tools | Mr. Robot | Привет, друг. На связи Эллиот.
Argus — это мощный фреймворк на Python, созданный для упрощения сбора информации и проведения разведки.
Его часто называют «универсальным инструментом» (The Ultimate Information Gathering Toolkit), потому что он объединяет множество утилит в одном интерфейсе.
— Инструмент построен на модульной архитектуре: в нём более 135 отдельных модулей, сгруппированных в три основные категории:
1. Инструменты для работы с сетью и инфраструктурой
2. Инструменты для анализа веб-приложений
3. Инструменты разведки в сфере безопасности и угроз
⏺ Ссылка на чтиво
#OSINT #Argus #Tools | Mr. Robot | Привет, друг. На связи Эллиот.
Критическая уязвимость GitLab почти полтора месяца скрывалась на виду.
Компания закрыла возможность удалённого выполнения кода ещё 10 июня, но указала исправление лишь как рядовое обновление зависимости.
— Теперь исследователи depthfirst опубликовали рабочий эксплойт, который позволяет обычному пользователю захватить сервер через специально подготовленный файл Jupyter Notebook.
⏺ Ссылка на чтиво
#News #GitLab #Vulnerability #Exploit #Patch #Jupyter #RCE | Mr. Robot | Привет, друг. На связи Эллиот.
Исчерпывающее руководство по работе с мощнейшим инструментом для реверс-инжиниринга от АНБ США.
Профессиональное техническое пособие для реверс-инженеров, исследователей вредоносного ПО, специалистов по поиску уязвимостей и разработчиков эксплойтов, желающих освоить Ghidra — бесплатную альтернативу IDA Pro, ставшую стандартом де-факто в индустрии.— Крис Игл, автор легендарной «Книги IDA Pro», в соавторстве с Карой Нэнс создал идеальный учебник, который будет полезен как тем, кто впервые открыл декомпилятор, так и опытным профессионалам, переходящим с коммерческих инструментов на открытое решение. ⏺ Ссылка на книгу #Book #Ghidra #Reverse #Binary #Analysis #Debugging #Disassembly | Mr. Robot
| Привет, друг. На связи Эллиот.
1. MITRE Caldera — Платформа автоматизации сценариев эмуляции противника на основе ATT&CK.
2. Prelude Operator — Средство автоматизированной проверки защитных механизмов с использованием техники ATT&CK.
3. Atomic Red Team — Коллекция безопасных тестов для проверки обнаружения техник MITRE ATT&CK.
#RedTeam #Emulation #MITRE #Tools | Mr. Robot | Привет, друг. На связи Эллиот.
Все, кто так или иначе касался OSINT, слышал о Shodan — один из самых популярных инструментов. Удобный графический интерфейс, поиск портов, интернет вещей и все такое. Но нет предела совершенству и у нас есть и ShodanX.
Нет, это не новая версия Shodan, и не супер-пупер хацкерский форк. Это - инструмент, который работает как CLI-инструмент для автоматизации разведки, который использует данные Shodan, и не является самостоятельным ресурсом.
К чему все это надобно?— Это нужно для автоматизации OSINT-поиска, агрегирования результататов, упрощения исследования, и ускорения работы. ⏺ Ссылка на чтиво #OSINT #Shodan #Tools | Mr. Robot
| Привет, друг. На связи Эллиот.
Исследователь Чаофань Шоу заявил, что Kimi K3 потребовалось 27 минут и 32 агента, чтобы найти уязвимость в Redis и подготовить рабочий эксплойт.
— Код он опубликовал на GitHub. По словам автора, эксплойт позволяет выполнить команду на сервере Redis через уже авторизованное подключение.
Новость быстро разошлась с формулировкой «ИИ самостоятельно взломал последнюю версию Redis за полчаса». Но есть несколько важных оговорок:
1. Одна из найденных проблем уже была известна разработчикам Redis. Исправление для неё подготовили ещё до эксперимента с Kimi.
2. Для актуальной версии Redis в репозитории есть другой эксплойт, но разработчики Redis его пока публично не подтвердили.⏺ Ссылка на чтиво #News #KimiK3 #Redis #RCE #0day #AI #Programming #MLL | Mr. Robot
| Привет, друг. На связи Эллиот.
Фундаментальное руководство по низкоуровневому анализу сетевых протоколов, методам проведения и обнаружения сетевых атак (Автор: Крис Касперски).
Классическое практическое пособие по сетевой безопасности и анализу трафика для системных администраторов, сетевых инженеров, пентестеров и специалистов по ИБ, желающих досконально понять физику сетевого взаимодействия.— Книга учит понимать сеть на уровне отдельных байтов в заголовках пакетов, что позволяет специалистам не только эффективно выявлять следы вторжений, но и правильно проектировать защищенные сетевые архитектуры. ⏺ Ссылка на книгу #Book #Kaspersky #Network #TCP #IP #Пентест #BlueTeam #Analysis | Mr. Robot
| Привет, друг. На связи Эллиот.
LDAP и перечисление объектов
NetExec — Современный универсальный инструмент для оценки безопасности AD и Windows-сетей; пришёл на смену CrackMapExec.
ldapdomaindump — Экспорт объектов домена в HTML, JSON и CSV.
windapsearch — Поиск пользователей, групп, компьютеров и политик через LDAP.
pywerview — Python-аналог PowerView.
PowerShell
PowerView — Исследование структуры Active Directory через PowerShell.
PowerUpSQL — Аудит SQL Server в доменных инфраструктурах.
PowerMad — Исследование механизмов создания объектов в AD.
Работа с секретами Windows
DonPAPI — Аудит секретов DPAPI в Windows-средах.
DSInternals — Низкоуровневая работа с объектами и базами данных Active Directory.
LaZagne — Сбор сохранённых учетных данных в тестовых средах.
Анализ ACL и доверительных отношений
Adalanche — Анализ ACL и графов привилегий в Active Directory.
PingCastle — Проверка конфигурации и оценка рисков безопасности AD.
Purple Knight — Проверка соответствия лучшим практикам безопасности Active Directory.
Лаборатории и обучение
GOAD (Game Of Active Directory) — Готовая уязвимая инфраструктура Active Directory для практики.
AutomatedLab — Автоматическое развёртывание лабораторий Windows и AD.
Invoke-LiveResponse — Инструменты для расследования инцидентов в Windows и доменных средах.
#AD #Пентест #Hack #LDAP #PowerShell #Windows #ACL #Tools | Mr. Robot| Привет, друг. Это Эллиот.
Роль информационной безопасности для компаний уже давно ключевая. И действия российского бизнеса лишь это подтверждают. А вендоры все чаще используют внешние инструменты, чтобы продемонстрировать это.
Так поступили, в том числе, в Яндекс 360: ранее сертификат соответствия международному стандарту ISO/IEC 27001:2022 подтвердили пять сервисов компании: Почта, Диск, Мессенджер, Телемост и Календарь.
В этом году к ним добавились остальные сервисы: Вики, Формы, Доски, Документы, Трекер и умный ассистент Алиса Про.
Кроме того, сервисы получили сертификат соответствия стандарту ГОСТ ИСО/МЭК 27001 (национальный аналог международного ISO/IEC 27001).
Для подтверждения сертификатов вендору необходимо исполнять около 40 требований, в том числе:
— проводить постоянные внешние аудиты
— внедрять принципы безопасной разработки
— организовывать Bug bounty
⏺ Ссылка на чтиво
#News #Security #ISO27001 #ИСО_МЭК_27001 | Mr. Robot| Привет, друг. На связи Эллиот.
ИИ-агенты уже давно научились выполнять цепочки действий: писать код, работать с данными, обращаться к внешним сервисам и взаимодействовать с инфраструктурой.
Что внутри интенсива:
1. Разбор возможных угроз для безопасности ИИ-агентов;
2. Как защищать данные при работе с агентами;
3. Безопасный доступ к инструментам и инфраструктуре;
4. Поиск уязвимостей;
5. Практические кейсы по разработке AI-систем.
Пять дней погружения в то, как строить ИИ-продукты, которым можно доверять.
Участникам понадобятся базовые знания разработки и опыт работы с ИИ-инструментами. Те, кто успешно пройдет отборочное и итоговое испытания, получат сертификат Школы анализа данных.
Кажется, самое время проверить: ваш агент точно делает только то, что ему разрешили?⏺ Ссылка на чтиво #AISecurity #LLM #AgenticAI #AppSec #InfoSec | Mr. Robot
| Привет, друг. На связи Эллиот.
Давайте признаемся честно: даже опытные разработчики и специалисты по безопасности периодически ловят себя на мысли, что современный интернет напоминает огромный склад кода, где всё перемешано — старое с новым, гениальные решения с чудовищными уязвимостями.В этом хаосе выживает тот, кто умеет быстро находить нужную информацию. Именно здесь появляется герой нашей статьи — сервис SearchCode. Если GitHub — это огромный супермаркет для айтишников, то SearchCode — это его собственный суперагент, который за пару секунд найдет любую банку консервов, заныканную на самой дальней полке. ⏺ Ссылка на чтиво #SearchCode #GitHub #GitLab #Bitbucket #Search #Analysis #Code #Vulnerability | Mr. Robot
