Security
Kanalga Telegram’da o‘tish
Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot
Ko'proq ko'rsatish5 500
Obunachilar
-424 soatlar
-37 kunlar
-1730 kunlar
Ma'lumot yuklanmoqda...
O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+80
0 kanalda
Iyun '26
+68
0 kanalda
Get PRO
May '26
+76
0 kanalda
Get PRO
Aprel '26
+52
0 kanalda
Get PRO
Mart '26
+86
0 kanalda
Get PRO
Fevral '26
+123
0 kanalda
Get PRO
Yanvar '26
+175
1 kanalda
Get PRO
Dekabr '25
+162
0 kanalda
Get PRO
Noyabr '25
+231
0 kanalda
Get PRO
Oktabr '25
+305
0 kanalda
Get PRO
Sentabr '25
+204
0 kanalda
Get PRO
Avgust '25
+260
0 kanalda
Get PRO
Iyul '25
+214
0 kanalda
Get PRO
Iyun '25
+154
0 kanalda
Get PRO
May '25
+211
0 kanalda
Get PRO
Aprel '25
+254
1 kanalda
Get PRO
Mart '25
+224
0 kanalda
Get PRO
Fevral '25
+236
0 kanalda
Get PRO
Yanvar '25
+375
1 kanalda
Get PRO
Dekabr '24
+215
0 kanalda
Get PRO
Noyabr '24
+222
0 kanalda
Get PRO
Oktabr '24
+202
0 kanalda
Get PRO
Sentabr '24
+133
0 kanalda
Get PRO
Avgust '24
+125
0 kanalda
Get PRO
Iyul '24
+132
0 kanalda
Get PRO
Iyun '24
+139
0 kanalda
Get PRO
May '24
+127
1 kanalda
Get PRO
Aprel '24
+82
1 kanalda
Get PRO
Mart '24
+126
0 kanalda
Get PRO
Fevral '24
+67
0 kanalda
Get PRO
Yanvar '24
+1 115
0 kanalda
Get PRO
Dekabr '23
+70
0 kanalda
Get PRO
Noyabr '23
+62
0 kanalda
Get PRO
Oktabr '23
+70
0 kanalda
Get PRO
Sentabr '23
+93
0 kanalda
Get PRO
Avgust '23
+567
0 kanalda
Get PRO
Iyul '23
+7 305
0 kanalda
Get PRO
Iyun '23
+58
0 kanalda
Get PRO
May '23
+228
0 kanalda
Get PRO
Aprel '23
+90
0 kanalda
Get PRO
Mart '23
+75
0 kanalda
Get PRO
Fevral '23
+2 955
0 kanalda
Get PRO
Yanvar '23
+42
0 kanalda
Get PRO
Dekabr '22
+14
0 kanalda
Get PRO
Noyabr '22
+99
0 kanalda
Get PRO
Oktabr '22
+108
0 kanalda
Get PRO
Sentabr '22
+4 372
0 kanalda
Get PRO
Avgust '22
+6 643
0 kanalda
Get PRO
Iyul '22
+1 087
0 kanalda
Get PRO
Iyun '22
+140
0 kanalda
Get PRO
May '22
+417
0 kanalda
Get PRO
Aprel '22
+72
0 kanalda
Get PRO
Mart '22
+2 218
0 kanalda
Get PRO
Fevral '22
+1 822
0 kanalda
Get PRO
Yanvar '22
+41
0 kanalda
Get PRO
Dekabr '21
+32
0 kanalda
Get PRO
Noyabr '21
+18
0 kanalda
Get PRO
Oktabr '21
+34
0 kanalda
Get PRO
Sentabr '21
+71
0 kanalda
Get PRO
Avgust '21
+208
0 kanalda
Get PRO
Iyul '21
+48
0 kanalda
Get PRO
Iyun '21
+25
0 kanalda
Get PRO
May '21
+33
0 kanalda
Get PRO
Aprel '21
+73
0 kanalda
Get PRO
Mart '21
+1 963
0 kanalda
Get PRO
Fevral '21
+3 068
0 kanalda
Get PRO
Yanvar '21
+32
0 kanalda
Get PRO
Dekabr '20
+534
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 30 Iyul | +4 | |||
| 29 Iyul | +1 | |||
| 28 Iyul | +4 | |||
| 27 Iyul | +2 | |||
| 26 Iyul | +5 | |||
| 25 Iyul | +4 | |||
| 24 Iyul | +2 | |||
| 23 Iyul | +4 | |||
| 22 Iyul | +3 | |||
| 21 Iyul | +1 | |||
| 20 Iyul | +1 | |||
| 19 Iyul | +1 | |||
| 18 Iyul | +4 | |||
| 17 Iyul | +2 | |||
| 16 Iyul | +3 | |||
| 15 Iyul | +6 | |||
| 14 Iyul | +1 | |||
| 13 Iyul | +1 | |||
| 12 Iyul | +3 | |||
| 11 Iyul | +5 | |||
| 10 Iyul | +4 | |||
| 09 Iyul | +3 | |||
| 08 Iyul | +1 | |||
| 07 Iyul | +1 | |||
| 06 Iyul | +8 | |||
| 05 Iyul | 0 | |||
| 04 Iyul | +1 | |||
| 03 Iyul | +1 | |||
| 02 Iyul | +2 | |||
| 01 Iyul | +2 |
Kanal postlari
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе браузера.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#spy #browser
| 2 | Flowsint - платформа для расследований OSINT на основе графов
Открытая платформа для визуализации связей, обогащения разведданных и проведения расследований OSINT на основе графов.
✨ Особенности:
⏺ Интерактивный графический интерфейс для исследования сущностей и связей
⏺ Встроенные инструменты обогащения для доменов, IP-адресов, email, организаций, крипто- и социальных профилей
⏺ Автоматизированные рабочие процессы OSINT с расширяемыми модулями обогащения
⏺ Самостоятельно размещаемая архитектура с поддержкой FastAPI, Neo4j и Docker
⏺ Разработана для совместных, ориентированных на конфиденциальность расследований
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#OSINT | 741 |
| 3 | Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет известным вредоносным (взломанные публикации, программы для кражи учетных данных, бэкдоры в установочных скриптах), сопоставляя его с данными OpenSSF Malicious Packages (MAL-*, формат OSV) и оперативной аналитической информацией, собранной с помощью X (Grok API), обновляемой каждый час.
ProjectDiscovery выпустил depx:
⏺ Обнаруживает вредоносные пакеты
⏺ Сканирует файлы блокировки и SBOM
⏺ Отслеживает недавно обнаруженные вредоносные зависимости
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#DevOps #AppSec | 875 |
| 4 | Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️
Это легковесный инструмент туннелирования с открытым исходным кодом, написанный на Rust, который позволяет безопасно предоставлять доступ к вашему локально работающему веб-серверу через публичный URL-адрес. Независимо от того, тестируете ли вы веб-хуки, делитесь локальными приложениями или демонстрируете проекты удаленно, Tunnelto предоставляет простую альтернативу таким сервисам, как ngrok.
✨ Ключевые особенности:
• 🌍 Мгновенный доступ к localhost через публичный URL
• ⚡️ Создан на Rust с использованием Tokio для высокой производительности
• 🔒 Поддержка переадресации HTTP и HTTPS
• 🎯 Поддержка пользовательских поддоменов
• 🖥 Локальная панель мониторинга для анализа запросов
• 🔑 Поддержка ключей аутентификации API
• 🐳 Совместимость с Docker и возможность самостоятельного размещения
• 📦 Доступен через Cargo, Homebrew и предварительно собранные бинарные файлы
• 🛠 Открытый исходный код с лицензией MIT
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#localhost #server #net | 1 063 |
| 5 | Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой передачи музыки, фотохостинга и многого другого на личной инфраструктуре.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#VPN | 1 201 |
| 6 | ShadowBroker - это децентрализованная разведывательная платформа, которая объединяет телеметрию OSINT в реальном времени из более чем 60 источников, поступающих в режиме реального времени, в единый интерфейс карты для скрытых операций. Самолеты, корабли, спутники, зоны конфликтов, сети видеонаблюдения, подавление GPS-сигналов, устройства, подключенные к интернету, полицейские сканеры, узлы ячеистой радиосвязи и последние геополитические события — все это обновляется в реальном времени на одном экране, а также используется зашифрованный протокол связи и инфраструктура обмена информацией.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#osint | 1 253 |
| 7 | https://youtu.be/U2PoKq2w4_s | 1 341 |
| 8 | IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+
Объяснения в один клик мгновенно понимают странный поток управления, интеллектуальные подсказки по автоматическому переименованию, подсказки об уязвимостях, семантические графы, поиск RAG и документация.
Революционное решение для реверс-инжиниринга и анализа вредоносного ПО, а также для участников CTF-соревнований.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#IDA #AI | 1 714 |
| 9 | Nowafpls - это небольшой, но очень полезный плагин для Burp Suite. Его основная задача - обход Web Application Firewall (WAF) путём добавления «мусорных» данных в начало тела HTTP-запроса. Идея в том, что большинство WAF имеют жёсткие ограничения на объём обрабатываемых данных. Если вставить перед реальной полезной нагрузкой достаточно большой блок произвольных данных, WAF может обработать только этот блок, а целевая команда или эксплойт, оказавшаяся за пределами лимита, попадёт на сервер без проверки.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Nowafpls #Burp #Web | 1 574 |
| 10 | CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленное выполнение кода, раскрытие информации и внедрение вредоносного содержимого.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE #Apache | 1 410 |
| 11 | Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и написанный на Go. Он реализован как единый исполняемый файл ferrum.exe, а модули регистрируются через компактный интерфейс ядра.
Набор инструментов для исследований безопасности Windows: локальное повышение привилегий (LPE), закрепление в системе, перехват COM-объектов и перечисление поверхности атаки.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#LPE #Windows | 1 504 |
| 12 | DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP, DNS и обрывы соединения при пропускной способности 16–20 КБ.
Инструмент для анализа цензуры трафика в России: обнаруживает и классифицирует блокировки сайтов, хостингов и CDN (TCP16-20 блокировки), а также подмену DNS-запросов провайдером.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#dpi #detector | 1 540 |
| 13 | Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении.
Характеристики:
⏺ Получение информации об устройстве без разрешения!
⏺ Доступ к местоположению [СМАРТФОНЫ]
⏺ Доступ к веб-камере
⏺ Доступ к микрофону
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#webcam #web | 1 428 |
| 14 | GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#BitLocker #Windows | 1 368 |
| 15 | ➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного?
Изучите техники и методики атак на инфраструктуру Active Directory!
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Успейте записаться на курс до 18 июня🚗
➡️ Регистрация
Содержание курса:
⏺️AD-сети с миксом Windows/Linux
⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
⏺️Захват и укрепление позиций внутри инфраструктуры
⏺️Применение и анализ популярных эксплоитов
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс! | 781 |
| 16 | USB Army Knife - идеальный инструмент для тестеров на проникновение и «красных» команд.
Компактное и универсальное устройство обладает широкими возможностями, включая атаки с использованием USB HID, эмуляцию накопителей, имитацию сетевых устройств и эксплойты для WiFi/Bluetooth (благодаря нашей модифицированной версии ESP32 Marauder).
Полный контроль над тем, как и когда запускаются ваши вредоносные программы. Подключайте и запускайте, оставляйте и активируйте через Wi-Fi, запускайте по таймеру или создавайте пользовательский интерфейс в голливудском стиле. Управляйте своими атаками и развертывайте их с помощью удобного веб-интерфейса Bootstrap прямо с телефона.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#USB #redteam | 1 365 |
| 17 | https://youtu.be/Est4rD64DFw | 1 692 |
| 18 | Digital-Forensics - ещё одно руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств, сетевой криминалистике и криминалистике баз данных.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#pentest #redteam #mobile #android | 1 209 |
| 19 | AndroidForensics - этот проект практическое руководство и набор инструментов для извлечения цифровых артефактов с устройств Android с помощью команд ADB (Android Debug Bridge). Независимо от того, являетесь ли вы следователем, исследователем или просто интересуетесь вопросами безопасности, в этом репозитории вы найдете пошаговое руководство по безопасному, прозрачному и воспроизводимому сбору данных на уровне системы и приложений с помощью устройства Android без root-доступа.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#blueteam #redteam #pentest | 1 401 |
| 20 | MSRC-PatchReview - это PowerShell-инструмент для автоматического анализа ежемесячных обновлений безопасности Microsoft (Patch Tuesday). Он вытягивает данные из API Microsoft Security Response Center (MSRC) и превращает их в удобный отчёт по CVE, severity, exploitation status и продуктам.
Что делает этот инструмент
⏺Подключается к API MSRC
⏺Получает список CVE за выбранный месяц
⏺Фильтрует и сортирует уязвимости
показывает:
⏺Critical / High CVE
⏺CVSS score
⏺Exploited in the wild
⏺Affected products
⏺Тип уязвимости (RCE, EoP, DoS и т.д.)
⏺Умеет выводить результат: в консоль,
JSON, PowerShell objects
Зачем он нужен
Полезен для:
⏺SOC-аналитиков
⏺Системных администраторов
⏺Vulnerability management
⏺Blue team
⏺Pentest / security research
⏺Patch management
Вместо ручного чтения сотен CVE из Microsoft Update Guide можно быстро получить:
⏺Что самое опасное
⏺Что уже эксплуатируется
⏺Какие продукты затронуты
⏺Что патчить в первую очередь
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#blueteam #redteam #pentest | 1 299 |
