Nexsus
Open in Telegram
724
Subscribers
+224 hours
+1197 days
+10330 days
Posts Archive
724
PathraScan запущен.
Начиналось всё довольно просто: хотелось иметь один нормальный инструмент для on-chain анализа, а не открывать по десять вкладок, когда нужно разобраться с одним адресом.
В итоге сделали свой.
Отправляешь PathraScan адрес или транзакцию — дальше он сам определяет сеть, собирает историю операций и начинает восстанавливать связи между адресами.
И вот здесь начинается самое интересное.
Вместо обычного списка транзакций получается целая структура: кошельки, переводы и связи между ними собираются в граф. Можно двигаться по цепочке дальше и видеть, как именно перемещались средства.
Поверх этого PathraScan смотрит уже не только на отдельные транзакции, но и на саму структуру движения.
Находит длинные цепочки промежуточных адресов, peel chains, циклические переводы, расщепление средств, последующую консолидацию и другие взаимосвязи, которые не особо удобно искать вручную.
С EVM пошли ещё глубже — разбираем вызовы смарт-контрактов, чтобы видеть не только факт транзакции, но и то, что происходило внутри неё.
Сейчас PathraScan работает с Ethereum, BNB Chain, Polygon, Base, Arbitrum, Optimism, Bitcoin, Litecoin, Dogecoin, Bitcoin Cash, TRON, Solana, TON и ENS.
И на этом этапе мы открыты к критике.
Это pre-release, поэтому обратная связь сейчас особенно важна. Будем смотреть, что можно улучшить, какие сценарии мы упустили и куда дальше развивать инструмент.
PathraScan — @Pathrascanbot
724
Немного опаздываем с запуском.
Хотели выйти вовремя, но, как обычно, последние пару процентов работы съели больше времени, чем всё остальное.
Ничего критичного — просто сдвигаемся на несколько часов.
Скоро будем.
724
Здравствуйте, ребята!
Мы 4 месяца работали над проектом и уже 26 августа запускаем официальный релиз нашего Telegram-бота PATHARSCAN.
Какую проблему решает бот
Главная боль On-Chain анализа — ручной разбор сотен хэшей и таблиц. PATHARSCAN за секунды запрашивает блокчейн, очищает дубли и выстраивает готовую визуальную карту транзакций прямо в мессенджере.
С чем работает бот
• EVM-сети: Ethereum, BNB Chain, Polygon, Arbitrum и др.
• Объекты: Кошельки, смарт-контракты, токены и внутренние переводы (Internal Transactions).
• Риски: Контракты миксеров (Tornado Cash) и цепочки анонимизации.
Ключевой функционал
• Интерактивный граф связей: Автоматическая схема входящих и исходящих потоков средств.
• Поиск маршрутов (Pathfinding): Быстрое обнаружение скрытых кошельков-прокладок между адресами.
• Детекция миксеров: Мгновенная фиксация фактов взаимодействия с протоколами очистки средств.
• Глубокая корреляция: Дедупликация данных и раскрытие логики вызовов смарт-контрактов.
Кому пригодится
P2P-трейдерам для проверки контрагентов, OSINT-расследователям и всем, кому нужен быстрый экспресс-анализ связей в блокчейне.
26 августа выкатываем проект для всех. Включайте уведомления!
724
Repost from .
СЕТИ. МАТЕРИАЛ. БАЗА.
Всем привет, вот и первый пост в нашем канале, посвящённый сетям. Надеемся, что вам понравится! Материал довольно хороший, каждый новичок или незнающий человек может прочитать и изъять для себя нужную информацию, или досконально изучить тему, ведь в статье достаточно материала для этого
Мы готовим материал специально для вас, проверяя факты, актуальность и достоверность информации
Приятного чтения. Мы надеемся, что вам понравится
?
Если у кого-то не заходит, то включите VPN724
Реферальная программа Nexus Archive
Запускаем реферальную программу для участников архива.
Теперь каждый может получить свою ссылку и приглашать новых людей. За покупки через вашу ссылку предусмотрены выплаты:
Покупка архива навсегда — 12 USDT
За каждого нового участника — 4 USDT.
Месячный доступ — 2 USDT
За каждого нового участника — 2 USDT.
Это простой способ получить дополнительный заработок, делясь архивом с теми, кому он может быть полезен.
Доступ в Архив можно получить через покупку. Также мы рассматриваем бесплатный доступ для людей с опытом, собственными кейсами, исследованиями или вкладом в направление — для этого достаточно написать администрации.
NEXSUS ARCHIVE
724
Repost from .
PLR
Pentest. Low-level programming. Reverse-engineering
Ну что, кажется пришло время вернуть этот канал к жизни.
Мы с Максимом решили наконец оживить его и снова начать делиться тем, что нам интересно. Здесь будут мои мысли, статьи, материалы, полезные находки.
Рад видеть каждого, кто присоединился.
Будем расти вместе.
724
Repost from Rebelcat
открыт набор в архив нексуса
набираются люди, которые изучают/знают/пишут на таких языках как GO, Java, C++, Rust
для успешного прохода в архив, главным требованием является показ гитхаб профиля.
в архиве нексуса вы будете вместе развиваться, разрабатывать совместные проекты, делится интересными материалами и так далее
не берём питонистов
(по поводу вступления @usermloob)
724
Всем привет!
Отдых закончился, пора снова возвращаться к работе. Совсем скоро на канале выйдут новые материалы.
Хочу обратиться к вам. Если у вас есть идеи, советы или пожелания по контенту, обязательно напишите в комментариях. Что вам интересно? Чего хотелось бы видеть на канале чаще? Мне действительно важно ваше мнение.
Автор самой интересной и креативной идеи получит от меня небольшой, но приятный подарок.
Спасибо, что смотрите, поддерживаете и остаётесь со мной. Буду ждать ваших комментариев! 😄
724
привет. сегодня про то, почему ваш очень быстрый процессор это на самом деле дырявое говно по определению.
мы привыкли, что защита это софт, но spectre и meltdown доказали, что главная уязвимость зашита в самой аппаратной архитектуре.
суть в том, что современные процы слишком умные для собственного блага. чтобы не простаивать, они используют спекулятивное выполнение. процессор пытается угадать будущее, ну условно если он видит условие if, он не ждет проверки, а начинает выполнять код по наиболее вероятному пути.
если он угадал — профит, крута. но если нет, то он просто откатывает изменения. но есть нюанс.
как мы получаем доступ к данным ядра:
1. branch prediction
мы заставляем процессор "поверить", что проверка прав доступа всегда проходит успешно. мы прогоняем цикл тысячи раз с валидными данными, чтобы branch target buffer (btb) привык к этому пути.
2. спекулятивный прыжок
затем мы подсовываем невалидный адрес (из памяти ядра). процессор по инерции прыгает в ветку, где этот адрес читается. он понимает, что проебался, и откатывает состояние регистров, но (это ключевой момент) данные уже попали в кэш процессора.
3. атака по сторонним каналам
мы не можем прочитать кэш напрямую, но мы можем замерить время доступа к памяти. мы по очереди запрашиваем разные байты. если доступ к байту занял 10 циклов, значит он в кэше (это и есть наш секретный байт из ядра). если 200 циклов значит мимо. так мы вытягиваем пароли, ключи шифрования и любую инфу из памяти, к которой у юзермода доступа быть не должно.
почему это актуально?
казалось бы, все запатчено. но прикол в том, что все эти заплатки (kpti, retpoline и т.д) режут производительность на 10-20%. в погоне за фпс в играх или скоростью рендера многие оптимизаторы и геймеры просто вырубают защиту в реестре.
в итоге мы имеем кучу систем, которые ради лишних кадров в секунду открыли бэкдор для любого js скрипта в браузере 😁
724
Repost from 4848 PHO∃NIX PIN
Первый Пост - Вход в зону D :
В интернете ходят легенды.
Они как вирусы - переходят из чата в чат, обрастают деталями и заставляют верить.
Самая живучая из них - «Тихий дом»¹.
•Говорят, где-то на самом дне сети есть место, войдя в которое, человек узнаёт абсолютную истину о вселенной. А после этого… уже никогда не может вернуться обратно. Говорят , кто его достиг, либо исчезали, либо сходили с ума.
Говорят, к нему существует карта-путеводитель² которая включает в себя описание всех уровней.
•Но правда страшнее легенды.
Потому что Тихий дом существует.
Но это не сайт. Не скрытая страница. Не секретный форум.
Это состояние.
И вы можете оказаться в нём гораздо ближе, чем думаете.
Некоторые исследователи³ называют это информационной перегрузкой.
Другие — уровнем D⁴.
Но есть те, кто строят на этом культы⁵.
И те, кто создают файлы смерти⁶, от которых едет крыша.
А ещё есть файлы жизни⁷. И красные комнаты⁸.
И Цикада 3301⁹.
И сообщества, которые десятилетиями ищут то, чего нет.¹⁰
В этом посте — дно.
Не техническое. Психологическое.
ИСХОДНИКИ-СПАСИБО
Выше — файл , в архиве 4848 есть те самые карты и медиа сеансы. Смотреть на свой страх и риск. Тихий дом ближе, чем вы думаете.
724
Мы подготовили для вас полноценный OSINT-квест.
Сразу скажу: будет сложно. Но те, кто дойдет до конца, заберут отличный приз и получат инвайт в команду Nexsus.
Как всё работает:
Только чистый OSINT. Никаких телеграм-ботов и слитых баз. Пробив здесь не поможет от слова совсем — всё построено исключительно на открытых источниках, логике и поиске.
Проходить можно в одиночку (так изначально задумано) или объединиться в команды, это не запрещено.
Главное правило: не сливать ответы и ключи в паблик. Как только квест завершится, мы сами выложим подробный разбор с решениями.
Структура:
Квест разбит на три стадии.
• Первая проходит прямо здесь, на форуме Nexsus — NODES.ONE
• Вторая перенесет вас в X (Twitter)
• Третья — это связка X и Telegram
Предупреждаю на берегу: прямых наводок не будет. До второго этапа дойдут только те, кто реально готов мониторить инфу, цепляться за каждую деталь и анализировать данные.
Точка входа — NODES.ONE
Читайте внимательно. Стартуем вечером в 21:00 по киеву.
724
Repost from Rebelcat
Раньше тема дрейнеров подавалась как набор громких эдитов: «посмотрите, как слили кошелёк». Такие видео собирали просмотры, но не давали понимания. Этот материал — не эдит. Это отчёт.
Ниже — сухая техническая картина: от таксономии до схем вывода.
Решил попробовать новый формат, поэтому вот вам исследование по тому, что такое дрейнеры, как они работают и прочее — в формате .html.
724
Напоминаю про форум расследований, где вы можете увидеть Geoint таск и попрактиковаться.
https://t.me/NODESONE
724
Repost from OSINT и ИБ
🟥 Инструментарий:
Discord ID Snowflake
CLI экспорт сообщений HTML/JSON/TXT
браузерное расширение для экспорта
поиск серверов
поиск серверов
каталоги серверов
каталог ботов
поиск и анализ ботов
поиск и анализ ботов
создание embed-сообщений
кастомные Discord-ссылки
анализ профилей
lookup по ID
архивы пользователей
поиск никнейма
поиск никнейма
поиск по лицу
Discord трекер
@sensordiscordbot (Telegram) — мониторинг активности
статус Discord
OSINT шаблон (PDF)
🟦Плагины (расширения):
Скачать Vencord
❗️Формально нарушает ToS Discord — на практике применяется не ко всем, но риск есть (лучше использовать отдельный аккаунт)
🪟 MessageLogger — лог удалённых/изменённых сообщений
🪟 ReverseImageSearch — реверс изображений
🪟 PermissionsViewer — права ролей/пользователей
🪟 ServerInfo — информация о сервере
🪟 ClearURLs — очистка трекинга из ссылок
🪟 ShowConnections — привязанные аккаунты
🪟 ImageFilename — имя файла изображения
🪟 PlatformIndicators — устройство (ПК/моб/веб/консоль)
🪟 MemberCount — количество участников
🪟 TypingIndicator — где печатает пользователь
🪟 ShowHiddenChannels — скрытые каналы (структура)
🪟 ShowHiddenThings — скрытые элементы интерфейса
🪟 VoiceDownload — скачивание голосовых
🪟 ImageZoom — увеличение изображений
🪟 SilentTyping — скрывает “печатает…”
🪟 BetterSessions — управление сессиями
🪟 RelationshipNotifier — вход/выход пользователей
🪟 Translate — перевод сообщений
❔Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
724
Ребята добрый вечер. Всех жду через час на этом дискорд-сервере, где мы будем проводить встречу. Готовьте свои вопросы. Надеюсь, у вас есть какие-то интересные темы для обсуждений.
https://discord.gg/osa-osint-system-academy-1279691248180924457
724
Напоминаем про наш архив
Доступные варианты:
• 14 USDT — 10 USDT полный доступ навсегда
• 6 USDT — доступ к архиву на месяц
Выбирайте удобный формат и пользуйтесь.
Личные сообщения: @maxiviane
Оплата любой картой мира, также через @send.
724
От лица спикеров мы рады сообщить, что вы можете бесплатно посетить meetup — считайте это нашим подарком. Мероприятие полностью согласовано и станет отличной возможностью обменяться опытом, задать вопросы и укрепить свои знания. Ссылку на meetup мы отправим 21 марта в 19:00 по часовому поясу UTC+3.
