en
Feedback
OSINT и ИБ

OSINT и ИБ

Open in Telegram

Администрация не несёт ответственности за ваши действия Мы не поддерживаем нелегальные действия, доксинг и травлю. Здесь разведка, приватность и этичный подход. Сайт академии: https://osint-academy.org/

Show more

📈 Analytical overview of Telegram channel OSINT и ИБ

Channel OSINT и ИБ (@osint_matrix) is an active participant. Currently, the community unites 10 389 subscribers, ranking 11 444 in the Technologies & Applications category and 61 354 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 389 subscribers.

According to the latest data from 09 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -998 over the last 30 days and by -35 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 53.05%. Within the first 24 hours after publication, content typically collects 39.41% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 5 511 views. Within the first day, a publication typically gains 4 094 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as osint, ctf, tls, партнёрство, фундамент.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Администрация не несёт ответственности за ваши действия Мы не поддерживаем нелегальные действия, доксинг и травлю. Здесь разведка, приватность и этичный подход. Сайт академии: https://osint-academy.org/

Thanks to the high frequency of updates (latest data received on 10 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 389
Subscribers
-3524 hours
-1697 days
-99830 days
Posts Archive
О зацепках, гипотезах и данных в OSINT и инфобезе OSINT редко начинается с готовых данных. Обычно есть отдельные элементы без
О зацепках, гипотезах и данных в OSINT и инфобезе OSINT редко начинается с готовых данных. Обычно есть отдельные элементы без очевидной структуры. Зацепка - точка для построения гипотезы. Гипотеза не является фактом и существует до проверки. Зацепки без гипотез - просто факты. Гипотезы без зацепок - предположения без опоры. В информационной безопасности логика та же: любые выводы должны подтверждаться наблюдаемыми данными - логами, конфигурациями, поведением систем. Принцип работы с информацией прост: данные хранятся в исходном виде, с источником и контекстом. Сведение персональных данных в «пасту» без необходимости: - искажает анализ - усложняет проверку - повышает риски ошибок и утечек Аналитика строится на проверяемости, а не накоплении. Рабочий цикл: зацепка -> гипотеза -> проверка -> фиксация -> пересмотр. Подписаться на проект

просмотрам пизда

Создать чат и группу?
Anonymous voting

Выложил Google Dorks по метаданным (RU) Собрал структурированный список Google Dorks под русскоязычную среду: — типы файлов — русские метаданные — внутренние документы — пути файлов Windows / Linux — данные сотрудников — типичные ошибки администраторов — резервные копии и старые версии

🏷Стоит ли вернуть полноценный спектр реакций? Я рассмотрю все адекватные идеи по улучшению Telegram канала: t.me/anonaskbot?start=d4wi0eo

🦋Telegram: не следует верить всему, что вам пишут 🐍Telegram изначально создавался как мессенджер, но стал социальной сетью, где пользователи делятся фотографиями, контактами и другой личной информацией. Даже кажущиеся безобидными данные привлекают злоумышленников, которые могут собрать о вас «досье» через открытые источники и чат-боты. 💜На основе таких сведений мошенники создают поддельные профили и проводят атаки социальной инженерии: представляются друзьями, коллегами или службами поддержки, просят логины, пароли или деньги. Даже убедительные сценарии могут ввести в заблуждение. 🧠Люди доверяют Telegram по разным причинам: привычка к платформе, доверие к контактам, репутация каналов, влияние общественного мнения, эмоциональная реакция или совпадение информации с личными убеждениями. Злоумышленники используют это для манипуляций. ‼️Как защититься:‼️ 1. Не размещайте лишнюю личную информацию в профиле. 2. Используйте надёжные пароли и двухфакторную аутентификацию. 3. Проверяйте, кто действительно отправляет сообщение. 4. Не вступайте в переписку с подозрительными контактами, блокируйте их. 5. Скептически относитесь к новостям и сомнительным ссылкам. 👻Спешка, паника и сильные эмоции — инструменты мошенников. Остановитесь, подумайте и проверяйте информацию перед действиями.

Telegram: не следует верить всему, что вам пишут Telegram изначально создавался как мессенджер, но стал социальной сетью, где пользователи делятся фотографиями, контактами и другой личной информацией. Даже кажущиеся безобидными данные привлекают злоумышленников, которые могут собрать о вас «досье» через открытые источники и чат-боты. На основе таких сведений мошенники создают поддельные профили и проводят атаки социальной инженерии: представляются друзьями, коллегами или службами поддержки, просят логины, пароли или деньги. Даже убедительные сценарии могут ввести в заблуждение. Люди доверяют Telegram по разным причинам: привычка к платформе, доверие к контактам, репутация каналов, влияние общественного мнения, эмоциональная реакция или совпадение информации с личными убеждениями. Злоумышленники используют это для манипуляций. Как защититься: Не размещайте лишнюю личную информацию в профиле. Используйте надёжные пароли и двухфакторную аутентификацию. Проверяйте, кто действительно отправляет сообщение. Не вступайте в переписку с подозрительными контактами, блокируйте их. Скептически относитесь к новостям и сомнительным ссылкам. Спешка, паника и сильные эмоции — инструменты мошенников. Остановитесь, подумайте и проверяйте информацию перед действиями.

✈️Чаще проводить интерактивные опросы для вовлечения аудитории?

Голосуем!

🤔Сколько времени ты уже в OSINT?
Anonymous voting

💼 Где потренироваться в OSINT и пройти CTF Если хочешь прокачать навыки OSINT - лучший способ делать это на практике через CTF-челленджи. 🪐 OSINT Industries https://ctf.osint.industries/challenges Платформа с реальными OSINT-задачами: поиск людей, геолокация, анализ открытых данных. Подходит для любого уровня. 🪐OSINT Combine CTF https://osintcombine.ctfd.io/ Классический CTF-формат с флагами и рейтингом. Отличный вариант для тренировки и соревнований. 🔘OSINT CTF Beginner Roadmap https://xelessaway.medium.com/osint-ctf-beginner-roadmap-191d1601e48f Полезный информационный пост для новичков: что такое OSINT, какие инструменты использовать и с чего начать путь в CTF. 👤 А уже через некоторое время мы сделаем свою OSINT-CTF, где можно будет проверить знания и побороться за интересные задания Подписаться на проект

Как у вас дела?

Основные типы метаданных 1. Описательныечто это Название, автор, теги, описание. 2. Структурныекак устроено Страницы, главы, слои, вложенные файлы. 3. Административныекак управляется 🛜 Технические: устройство, софт, формат 🛜 Права: владелец, лицензия 🛜 Сохранность: хеши, версии 4. Временныекогда Дата создания, изменения, публикации. 5. Географическиегде GPS, координаты, часовой пояс. 6. Идентификационныечем идентифицируется ID, UUID, серийные номера, хеши. 7. Поведенческиекак использовалось История правок, просмотры, клики. Подписаться на проект

Я постарался и сделал большой, плотный пост - так что буду рад вашим реакциям и фидбеку 💬

✍️SIGINT на практике: что реально можно вытащить из трафика Берём pcap-дамп или живой трафик. Без «взломов», без MITM — обычн
✍️SIGINT на практике: что реально можно вытащить из трафика Берём pcap-дамп или живой трафик. Без «взломов», без MITM — обычный захват сети. 🤔DNS — самая жирная точка входа Даже при HTTPS ты видишь: все домены, к которым обращается система частоту запросов нестандартные TLD DGA-подобное поведение Практика: фильтр: dns смотри повторяющиеся и длинные домены выявляй управляющие сервера, трекеры, CDN, прокси 📌В расследованиях DNS часто важнее содержимого трафика. ⚙️ SNI и TLS-метаданные HTTPS ≠ невидимость. В TLS можно вытащить: - SNI (имя хоста) - версию TLS - наборы шифров - поведение клиента Практика: - фильтр: tls.handshake.extensions_server_name - сопоставляй домены с DNS - смотри, какие сервисы реально используются 📌Полезно для атрибуции софта и инфраструктуры. 🤔IP и инфраструктура Каждое соединение — это цифровой след. Практика: - фильтр: ip.addr == x.x.x.x - смотри направления, количество сессий, интервалы - выделяй «маячки» (beaconing) 📌 Регулярные короткие сессии = красный флаг. 🤔HTTP (когда он есть) Редко, но до сих пор встречается. Практика: - фильтр: http - User-Agent - URI - методы запросов 📌Пример: по UA часто определяется: - библиотека - язык - конкретный инструмент 🤔Поведенческий анализ (самое важное) Не контент, а паттерн. Практика: - Statistics < Conversations - Statistics < Endpoints - Statistics < IO Graphs Ищешь: - периодичность - аномальные пики - странные объёмы данных 📌 Это база для threat hunting и расследований. Что это даёт в реальности На выходе ты можешь: - понять, что делает система - найти скрытые сервисы - подтвердить использование конкретных инструментов - связать сетевую активность с объектом OSINT Это и есть SIGINT руками, а не «что такое Wireshark». 🎥Современные ограничения и обходы В реальных сетях всё чаще встречаются технологии, которые пытаются скрыть метаданные. DoH / DoT (DNS over HTTPS / TLS) DNS может быть зашифрован. Тогда домены не видны напрямую, но остаётся SIGINT: какой DoH-провайдер используется (Cloudflare, Google, NextDNS и т.д.) IP, тайминги и объёмы запросов поведенческий профиль резолвера 📌 Даже «скрытый» DNS остаётся отпечатком системы. ECH (Encrypted ClientHello) В новых версиях TLS SNI может быть зашифрован. Имя сайта не видно, но остаются: IP и CDN размер и структура TLS-рукопожатия fingerprint клиента 📌 SNI может исчезнуть, но инфраструктура - нет. TLS fingerprints (JA3 / JA4) Каждый TLS-клиент имеет уникальный «отпечаток»: порядок cipher suites расширения версии протокола По JA3/JA4 можно: отличить Chrome от curl браузер от malware легитимный софт от C2 📌 Это основа атрибуции даже при полностью зашифрованном трафике.

💼Помимо этого блога у нас есть то, что делает всё это по-настоящему сильным - наше Discord-сообщество по информационной безопасности. Это крупнейшее русско-язычное (СНГ) комьюнити в индустрии, где собрались специалисты с разным опытом, разными интересами и разным уровнем подготовки - от тех, кто только заходит в кибербезопасность и ИБ, до практиков из SOC, Red Team, Blue Team, Pentest и AppSec. Здесь: Новички получают помощь и понятные ответы без токсичности (активное противодействие троллингу) Практики делятся реальными кейсами и инструментами Обсуждаются уязвимости, атаки и защита (в этичных рамках) Собираются команды на CTF и проекты Публикуются вакансии и стажировки (скоро) И формируется среда, где можно расти быстрее, чем в одиночку Ссылка на Discord 🎥

✍️Wireshark, сетевой трафик, протоколы, метаданные и технические следы коммуникаций - всё это относится к SIGINT. Это не классический OSINT, но крайне прикладная история. Сегодня будет разбор одного из направлений.

photo content

Repost from OSINT и ИБ
🔂Делаем CTF?
Anonymous voting

🔂Делаем CTF?
Anonymous voting