uz
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Kanalga Telegram’da o‘tish

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Ko'proq ko'rsatish
9 520
Obunachilar
+324 soatlar
+557 kunlar
+51330 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+436
0 kanalda
Iyun '26
+920
0 kanalda
Get PRO
May '26
+319
0 kanalda
Get PRO
Aprel '26
+448
1 kanalda
Get PRO
Mart '26
+423
2 kanalda
Get PRO
Fevral '26
+103
2 kanalda
Get PRO
Yanvar '26
+108
2 kanalda
Get PRO
Dekabr '25
+121
2 kanalda
Get PRO
Noyabr '25
+314
5 kanalda
Get PRO
Oktabr '25
+51
1 kanalda
Get PRO
Sentabr '25
+172
14 kanalda
Get PRO
Avgust '25
+21
2 kanalda
Get PRO
Iyul '25
+46
1 kanalda
Get PRO
Iyun '25
+53
1 kanalda
Get PRO
May '25
+88
1 kanalda
Get PRO
Aprel '25
+355
12 kanalda
Get PRO
Mart '25
+514
11 kanalda
Get PRO
Fevral '25
+469
2 kanalda
Get PRO
Yanvar '25
+476
3 kanalda
Get PRO
Dekabr '24
+524
3 kanalda
Get PRO
Noyabr '24
+245
2 kanalda
Get PRO
Oktabr '24
+224
0 kanalda
Get PRO
Sentabr '24
+497
10 kanalda
Get PRO
Avgust '24
+363
8 kanalda
Get PRO
Iyul '24
+101
2 kanalda
Get PRO
Iyun '24
+87
0 kanalda
Get PRO
May '24
+798
22 kanalda
Get PRO
Aprel '24
+1 261
38 kanalda
Get PRO
Mart '24
+251
2 kanalda
Get PRO
Fevral '24
+297
1 kanalda
Get PRO
Yanvar '24
+434
2 kanalda
Get PRO
Dekabr '23
+240
1 kanalda
Get PRO
Noyabr '23
+185
1 kanalda
Get PRO
Oktabr '23
+254
1 kanalda
Get PRO
Sentabr '23
+2 060
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
22 Iyul+9
21 Iyul+6
20 Iyul+8
19 Iyul+11
18 Iyul+4
17 Iyul+16
16 Iyul+18
15 Iyul+26
14 Iyul+61
13 Iyul+12
12 Iyul+18
11 Iyul+18
10 Iyul+99
09 Iyul+27
08 Iyul+16
07 Iyul+21
06 Iyul+7
05 Iyul+11
04 Iyul+19
03 Iyul+19
02 Iyul+5
01 Iyul+5
Kanal postlari
🌐 Pickle-десериализация в Python: как одна строка кода может привести к выполнению произвольных команд Pickle-десериализация
🌐 Pickle-десериализация в Python: как одна строка кода может привести к выполнению произвольных команд Pickle-десериализация — это обратный процесс, при котором поток байтов преобразуется обратно в объект
Он происходит с помощью встроенного модуля Python Pickle, который позволяет преобразовывать объекты в поток байтов (сериализация) и обратно восстанавливать их из этого потока (десериализация)
— В этой статье разберем, почему так происходит, как устроен механизм Pickle, по каким признакам пентестер может обнаружить подобную проблему и что нужно делать разработчикам, чтобы не превратить сериализацию в точку входа для злоумышленника ⛓ https://www.securitylab.ru/analytics/574694.phpБезопасная разработка в Python. 2 часть #Pickle #Python ✈️ inf0

2
😈 Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль ⚠️ Аналитики обнаружили инфостилер ClickLock+2
😈 Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль ⚠️ Аналитики обнаружили инфостилер ClickLock для macOS, который завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс, если пользователь отказывается сообщить пароль от системы — в итоге на экране остается только окно для ввода пароля ClickLock атаковал не менее 100 систем в 33 странах, и больше половины целей находились в Европе Предполагается, что заражение начинается с классической ClickFix-атаки: фальшивая проверка Cloudflare предлагает пользователю скопировать вредоносную команду и выполнить ее через Terminal — Если пользователь следует инструкциям злоумышленников и выполняет команду, скрипт скрывает курсор, блокирует прерывание с клавиатуры и показывает бесполезную анимацию якобы проводящейся «проверки», пока со взломанных сайтов загружаются четыре пейлоада ⛓ https://xakep.ru/2026/07/20/clicklock/ #News #ClickLock #macOS ✈️ inf0
739
3
❗️ GEOINT: Определяем местоположение сделанной фотографии GeoVista — это открытая модель искусственного интеллекта, которая о
❗️ GEOINT: Определяем местоположение сделанной фотографии GeoVista — это открытая модель искусственного интеллекта, которая определяет, где именно была сделана фотография (то есть находит геолокацию по изображению) — GeoVista последовательно увеличивает участки изображения и запрашивает данные из онлайн-источников, пока не определит точное местоположение (Wang et al) Её фишка в том, что она не просто анализирует картинку — она действует как «агент»: сама решает, какие шаги предпринять, чтобы уточнить догадку ⛓ https://github.com/ekonwang/GeoVista ⛓ GeoVista выводит геолокацию на уровень ИИ, практически сопоставимый с ведущими коммерческими моделями ⛓ Новая модель GeoVista найдет вас, даже если вы не ставили геотег #Tools #OSINT #GEOINT #ИИ #OpenSource ✈️ inf0
863
4
📄 Шпаргалка по NetExec NetExec — это универсальный инструмент для тестирования на проникновение, который позволяет автоматиз
📄 Шпаргалка по NetExec NetExec — это универсальный инструмент для тестирования на проникновение, который позволяет автоматизировать проверку безопасности крупных сетей — Он поддерживает широкий спектр протоколов, включая SMB, WinRM и прочие, и помогает получать учётные данные из множества источников, среди которых: 🔵память LSASS (пароли в открытом виде и NTLM хэши); 🔵реестр Windows и Winlogon ключи; 🔵браузеры, Wi-Fi и SSH клиенты; 🔵пароли LAPS, хэши из NTDS.dit; 🔵Group Managed Service Accounts (gMSA); 🔵сторонние инструменты, такие как PuTTY, mRemoteNG и Notepad++. NetExec полезен при проверке Windows-инфраструктуры, помогает оценивать доступность SMB, LDAP и связанных сервисов, проверять корректность учётных данных и быстро собирать техническую картину доменной среды в рамках согласованного теста ⛓ https://max.ru/c/-73166738498176/AZ91xUd3Rgs ⛓ Сбор учетных данных с использованием NetExec (nxc) ⛓ Как использовать NetExec в постэксплуатации Active Directory #Tools #NetExec #CheatSheet #Mindmap ✈️ inf0
902
5
🪟 Полное руководство по утилитам Windows Понимание архитектуры System32 — это фундамент, на котором строится вся последующая
🪟 Полное руководство по утилитам Windows Понимание архитектуры System32 — это фундамент, на котором строится вся последующая работа сутилитами, описанными в этой книге Без этого фундамента использование инструментов System32 превращается в слепое нажатие кнопок, с ним — в осознанное владение мощнейшим инструментарием Aka Tor 2026 ⛓ https://t.me/tochkaseti/354 ⛓ https://max.ru/c/-73166738498176/AZ9w20oGFaY #Book #Windows ✈️ inf0
1 006
6
💰 Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin Одна из наиболее прибыль
💰 Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами — В этом руководстве автор покажет вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому ⛓ https://www.securitylab.ru/blog/personal/LifeHack/361398.php?ysclid=mrnawl48dg847173408 #OSINT #Bitcoin #Guide #Tools ✈️ inf0
1 184
7
😈 Власти США наложили санкции на First VPN из-за связей с вымогателями Управление по контролю за иностранными активами при М
😈 Власти США наложили санкции на First VPN из-за связей с вымогателями Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) ввело санкции против VPN-сервиса First VPN Service (1VPNS) и его администратора — По версии американских властей, сервис предоставлял вымогателям и другим преступникам необходимую инфраструктуру Интересно, что именно с этими санкциями был связан недавний сбой в работе домена t.me Напомним, что инфраструктуру First VPN ликвидировали в мае 2026 года во время международной операции Saffron, которой руководили французские и нидерландские правоохранители при поддержке ФБР ⛓ https://xakep.ru/2026/07/15/first-vpn-tme/ #News #VPN ✈️ inf0
1 315
8
🔒 Утилита для шифрования файлов Picocrypt — В этой небольшой статье автор познакомит вас с прос­той, но мощ­ной утилитой для
🔒 Утилита для шифрования файлов Picocrypt — В этой небольшой статье автор познакомит вас с прос­той, но мощ­ной утилитой для шиф­рования фай­лов на Linux и Windows Мы рассмотрим как установить и использовать Picocrypt ⛓ https://spy-soft.net/picocrypt/ #Tools #Encryption #Picocrypt ✈️ inf0
1 410
9
Matn yo'q...
0
10
— Mindmap по сканерам уязвимостей ⛓ https://max.ru/c/-73166738498176/AZ9cS9LbfVg #Tools #Vulnerability #Scanner ✈️ inf0
— Mindmap по сканерам уязвимостей ⛓ https://max.ru/c/-73166738498176/AZ9cS9LbfVg #Tools #Vulnerability #Scanner ✈️ inf0
1 598
11
☁️ Настройка рабочего окружения PowerShell в Windows и Linux — Знание PowerShell необходимы системным администраторам Windows
☁️ Настройка рабочего окружения PowerShell в Windows и Linux — Знание PowerShell необходимы системным администраторам Windows, а также аудиторам безопасности, поскольку имеется достаточно много отличных и уникальных инструментов, написанных на PowerShell (в первую очередь направленных на пентест Windows) Для продвинутых пользователей Windows знание PowerShell не будет лишним: с его помощью можно автоматизировать рутинные задачи и более тонко (или просто быстрее чем через графический интерфейс) настроить свою систему Windows ⛓ https://hackware.ru/?p=11232 #Linux #Windows #PowerShell ✈️ inf0
1 666
12
🟢 Веб-шелл на сервере: как найти скрытый доступ после взлома Администратор может закрыть уязвимость, установить обновления и
🟢 Веб-шелл на сервере: как найти скрытый доступ после взлома Администратор может закрыть уязвимость, установить обновления и всё равно оставить злоумышленнику рабочий доступ к серверу — Такой сценарий возникает, когда после взлома в веб-приложении остаётся веб-шелл, или веб-оболочка: вредоносный серверный сценарий, принимающий команды через обычные веб-запросы Снаружи веб-шелл часто выглядит невзрачно: небольшой файл рядом со страницами сайта, служебными компонентами портала или загруженными документами Для атакующего файл превращается в скрытый вход: через него можно читать конфигурацию приложения, вытаскивать ключи и пароли, загружать дополнительные инструменты, менять содержимое сайта и искать путь к внутренним ресурсам организации ⛓ https://www.securitylab.ru/analytics/561777.php #Shell #Web ✈️ inf0
1 458
13
🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google Может ли быть надежно
🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google Может ли быть надежной небезопасная система? Можно ли считать безопасной ненадежную систему? Безопасность имеет решающее значение для разработки и эксплуатации масштабируемых систем в реальных условиях, поскольку вносит важный вклад в качество, производительность и доступность продукта — В этой книге эксперты Google делятся передовым опытом, позволяющим разрабатывать масштабируемые и надежные системы, которые действительно будут безопасны Хизер Адкинс, Бетси Бейер, Пол Бланкиншип, Петр Левандовски, Ана Опреа, Адам Стабблфилд 2025 ⛓ https://t.me/tochkaseti/353 ⛓ https://max.ru/c/-73166738498176/AZ9MGkDSXBI #Book ✈️ inf0
1 293
14
🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google Может ли быть надежно
🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google Может ли быть надежной небезопасная система? Можно ли считать безопасной ненадежную систему? Безопасность имеет решающее значение для разработки и эксплуатации масштабируемых систем в реальных условиях, поскольку вносит важный вклад в качество, производительность и доступность продукта — В этой книге эксперты Google делятся передовым опытом, позволяющим разрабатывать масштабируемые и надежные системы, которые действительно будут безопасны Хизер Адкинс, Бетси Бейер, Пол Бланкиншип, Петр Левандовски, Ана Опреа, Адам Стабблфилд 2025 ⛓ https://t.me/tochkaseti/353 ⛓ https://max.ru/c/-73166738498176/AZ9MGkDSXBI #Book ✈️ inf0
1
15
Несмотря на то, что Telegram блокируют, я не собираюсь никуда уходить. Продолжаю развивать свой TG-канал, и поэтому собрался
Несмотря на то, что Telegram блокируют, я не собираюсь никуда уходить. Продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: ТИПИ-COMPANY. Заглядывайте, ребят, оно того стоит. Кто внутри папки Проводники в мир IT: 😎 защита данных, отражение атак и классные проекты 💍 Практики кибербеза: Анализ защиты, прямые эфиры, важнейшие новости: Google подаёт в суд на мошенников, с помощью Gemini были обмануты 100.000 человек. ⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое 🦅Если тоже решил остаться в TG — заглядывай в ПАПКУ и оставайся с нами
662
16
— Инструкция по работе в SOC #Meme ✈️ inf0
— Инструкция по работе в SOC #Meme ✈️ inf0
1 352
17
🖥 Привет, друзья! Собрали новую папку по нейросетям, IT, ИИ В этой папке собраны каналы, которые помогут прокачать навыки, а
🖥 Привет, друзья! Собрали новую папку по нейросетям, IT, ИИ В этой папке собраны каналы, которые помогут прокачать навыки, автоматизировать работу и оставаться в курсе технологий Что именно внутри: ▪️Свежие новости из мира нейросетей и AI ▪️ Готовые промпты и инструкции для популярных моделей ▪️ Кибербезопасность и защита данных ▪️ IT: Python, JavaScript, разработка и полезные инструменты ▪️ Вакансии, стажировки и удалённая работа в IT ▪️ Автоматизация бизнеса, процессов и рутины с помощью ИИ ▪️ Реальные случаи внедрения искусственного интеллекта в компании ▪️ Полезные сервисы, боты и расширения Посмотреть и подписаться 👉 https://t.me/addlist/JA1NIlQX5gZkMjYy
626
18
🔎 Министерство внутренней безопасности США сообщило о взломе HSIN Министерство внутренней безопасности США (DHS) расследует
🔎 Министерство внутренней безопасности США сообщило о взломе HSIN Министерство внутренней безопасности США (DHS) расследует взлом Homeland Security Information Network (HSIN) — платформы, через которую государственные ведомства, международные партнеры и частные компании обмениваются чувствительной, но несекретной информацией Представители DHS подтвердили факт взлома, но подчеркнули, что засекреченная инфраструктура не пострадала «Мы немедленно изолировали затронутые системы, устранили проблему и начали всестороннее расследование инцидента. Никаких признаков компрометации засекреченных сетей не обнаружено, и платформа остается работоспособной для наших партнеров», — заявили в ведомстве В СМИ э подчеркивают, что инцидент произошел на фоне чемпионата мира по футболу, матчи которого проходят в том числе в США — Это означает, что злоумышленники могли получить доступ к планам обеспечения безопасности, процедурам реагирования на инциденты и данным о взаимодействии между ведомствами Однако нет никаких подтверждений кражи подобной информации. ⛓ https://xakep.ru/2026/07/07/hsin-hack/ #News ✈️ inf0
1 371
19
🔍 Классический аудит ПДн отвечает на вопрос: «Соответствуем ли мы сейчас?». Но что будет завтра? Когда меняются продукты, ИТ
🔍 Классический аудит ПДн отвечает на вопрос: «Соответствуем ли мы сейчас?». Но что будет завтра? Когда меняются продукты, ИТ-системы, подрядчики и практика регулятора, материалы даже безупречно проведенного аудита могут быстро устареть. Проблема большинства компаний в отсутствии не документов, а работающего механизма, который поддерживает соответствие ФЗ-152 постоянно. Консультанты F6 подготовили White Paper, в котором рассказали про процессный аудит ПДн — оценку зрелости управленческих процессов, от которых зависит устойчивое соблюдение требований. Что внутри: — чем процессный аудит усиливает классический; — модель из 6 доменов, 24 направлений и 600+ вопросов; — шкала зрелости 0–5 и как по ней оценивают процессы; — что получает организация: карта процессов, профиль зрелости, дорожная карта; — признаки того, что вам нужен именно процессный аудит. СКАЧАТЬ WHITE PAPER #реклама О рекламодателе
462
20
☁️ Кроссплатформенная среда постэксплуатации Sliver — это фреймворк для пентеста с открытым исходным кодом, разработанный ком
☁️ Кроссплатформенная среда постэксплуатации Sliver — это фреймворк для пентеста с открытым исходным кодом, разработанный компанией BishopFox — Он позволяет создавать и управлять имплантами, которые могут выполнять различные действия на заражённых системах, такие как повышение привилегий, кража учётных данных, боковое перемещение и т.д. Изначально Sliver предназначался для использования специалистами по безопасности в рамках Red Team тестирования, но в последнее время стал популярен среди киберпреступников, которые используют его как альтернативу другим C2-фреймворкам, таким как Cobalt Strike и Metasploit Sliver написан на языке Go и поддерживает разные платформы, такие как Windows, Linux и MacOS ⛓ https://github.com/BishopFox/sliver ⛓ https://habr.com/ru/articles/767404/?ysclid=mrc78zhfrh17997441 #Tools #RedTeam #C2 #Pentest #Cybersecurity #PostExploitation #Go ✈️ inf0
1 217