Inf0 | ИБ, OSINT
Kanalga Telegram’da o‘tish
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
Ko'proq ko'rsatish9 520
Obunachilar
+324 soatlar
+557 kunlar
+51330 kunlar
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+436
0 kanalda
Iyun '26
+920
0 kanalda
Get PRO
May '26
+319
0 kanalda
Get PRO
Aprel '26
+448
1 kanalda
Get PRO
Mart '26
+423
2 kanalda
Get PRO
Fevral '26
+103
2 kanalda
Get PRO
Yanvar '26
+108
2 kanalda
Get PRO
Dekabr '25
+121
2 kanalda
Get PRO
Noyabr '25
+314
5 kanalda
Get PRO
Oktabr '25
+51
1 kanalda
Get PRO
Sentabr '25
+172
14 kanalda
Get PRO
Avgust '25
+21
2 kanalda
Get PRO
Iyul '25
+46
1 kanalda
Get PRO
Iyun '25
+53
1 kanalda
Get PRO
May '25
+88
1 kanalda
Get PRO
Aprel '25
+355
12 kanalda
Get PRO
Mart '25
+514
11 kanalda
Get PRO
Fevral '25
+469
2 kanalda
Get PRO
Yanvar '25
+476
3 kanalda
Get PRO
Dekabr '24
+524
3 kanalda
Get PRO
Noyabr '24
+245
2 kanalda
Get PRO
Oktabr '24
+224
0 kanalda
Get PRO
Sentabr '24
+497
10 kanalda
Get PRO
Avgust '24
+363
8 kanalda
Get PRO
Iyul '24
+101
2 kanalda
Get PRO
Iyun '24
+87
0 kanalda
Get PRO
May '24
+798
22 kanalda
Get PRO
Aprel '24
+1 261
38 kanalda
Get PRO
Mart '24
+251
2 kanalda
Get PRO
Fevral '24
+297
1 kanalda
Get PRO
Yanvar '24
+434
2 kanalda
Get PRO
Dekabr '23
+240
1 kanalda
Get PRO
Noyabr '23
+185
1 kanalda
Get PRO
Oktabr '23
+254
1 kanalda
Get PRO
Sentabr '23
+2 060
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 22 Iyul | +9 | |||
| 21 Iyul | +6 | |||
| 20 Iyul | +8 | |||
| 19 Iyul | +11 | |||
| 18 Iyul | +4 | |||
| 17 Iyul | +16 | |||
| 16 Iyul | +18 | |||
| 15 Iyul | +26 | |||
| 14 Iyul | +61 | |||
| 13 Iyul | +12 | |||
| 12 Iyul | +18 | |||
| 11 Iyul | +18 | |||
| 10 Iyul | +99 | |||
| 09 Iyul | +27 | |||
| 08 Iyul | +16 | |||
| 07 Iyul | +21 | |||
| 06 Iyul | +7 | |||
| 05 Iyul | +11 | |||
| 04 Iyul | +19 | |||
| 03 Iyul | +19 | |||
| 02 Iyul | +5 | |||
| 01 Iyul | +5 |
Kanal postlari
🌐 Pickle-десериализация в Python: как одна строка кода может привести к выполнению произвольных команд
Pickle-десериализация — это обратный процесс, при котором поток байтов преобразуется обратно в объект
Он происходит с помощью встроенного модуля Python Pickle, который позволяет преобразовывать объекты в поток байтов (сериализация) и обратно восстанавливать их из этого потока (десериализация)— В этой статье разберем, почему так происходит, как устроен механизм Pickle, по каким признакам пентестер может обнаружить подобную проблему и что нужно делать разработчикам, чтобы не превратить сериализацию в точку входа для злоумышленника ⛓ https://www.securitylab.ru/analytics/574694.php ⛓ Безопасная разработка в Python. 2 часть #Pickle #Python ✈️ inf0
| 2 | 😈 Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль
⚠️ Аналитики обнаружили инфостилер ClickLock для macOS, который завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс, если пользователь отказывается сообщить пароль от системы — в итоге на экране остается только окно для ввода пароля
ClickLock атаковал не менее 100 систем в 33 странах, и больше половины целей находились в Европе
Предполагается, что заражение начинается с классической ClickFix-атаки: фальшивая проверка Cloudflare предлагает пользователю скопировать вредоносную команду и выполнить ее через Terminal
— Если пользователь следует инструкциям злоумышленников и выполняет команду, скрипт скрывает курсор, блокирует прерывание с клавиатуры и показывает бесполезную анимацию якобы проводящейся «проверки», пока со взломанных сайтов загружаются четыре пейлоада
⛓ https://xakep.ru/2026/07/20/clicklock/
#News #ClickLock #macOS ✈️ inf0 | 739 |
| 3 | ❗️ GEOINT: Определяем местоположение сделанной фотографии
GeoVista — это открытая модель искусственного интеллекта, которая определяет, где именно была сделана фотография (то есть находит геолокацию по изображению)
— GeoVista последовательно увеличивает участки изображения и запрашивает данные из онлайн-источников, пока не определит точное местоположение (Wang et al)
Её фишка в том, что она не просто анализирует картинку — она действует как «агент»: сама решает, какие шаги предпринять, чтобы уточнить догадку
⛓ https://github.com/ekonwang/GeoVista
⛓ GeoVista выводит геолокацию на уровень ИИ, практически сопоставимый с ведущими коммерческими моделями
⛓ Новая модель GeoVista найдет вас, даже если вы не ставили геотег
#Tools #OSINT #GEOINT #ИИ #OpenSource ✈️ inf0 | 863 |
| 4 | 📄 Шпаргалка по NetExec
NetExec — это универсальный инструмент для тестирования на проникновение, который позволяет автоматизировать проверку безопасности крупных сетей
— Он поддерживает широкий спектр протоколов, включая SMB, WinRM и прочие, и помогает получать учётные данные из множества источников, среди которых:
🔵память LSASS (пароли в открытом виде и NTLM хэши);
🔵реестр Windows и Winlogon ключи;
🔵браузеры, Wi-Fi и SSH клиенты;
🔵пароли LAPS, хэши из NTDS.dit;
🔵Group Managed Service Accounts (gMSA);
🔵сторонние инструменты, такие как PuTTY, mRemoteNG и Notepad++.
NetExec полезен при проверке Windows-инфраструктуры, помогает оценивать доступность SMB, LDAP и связанных сервисов, проверять корректность учётных данных и быстро собирать техническую картину доменной среды в рамках согласованного теста
⛓ https://max.ru/c/-73166738498176/AZ91xUd3Rgs
⛓ Сбор учетных данных с использованием NetExec (nxc)
⛓ Как использовать NetExec в постэксплуатации Active Directory
#Tools #NetExec #CheatSheet #Mindmap ✈️ inf0 | 902 |
| 5 | 🪟 Полное руководство по утилитам Windows
Понимание архитектуры System32 — это фундамент, на котором строится вся последующая работа сутилитами, описанными в этой книге
Без этого фундамента использование инструментов System32 превращается в слепое нажатие кнопок, с ним — в осознанное владение мощнейшим инструментарием
Aka Tor 2026
⛓ https://t.me/tochkaseti/354
⛓ https://max.ru/c/-73166738498176/AZ9w20oGFaY
#Book #Windows ✈️ inf0 | 1 006 |
| 6 | 💰 Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin
Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами
— В этом руководстве автор покажет вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому
⛓ https://www.securitylab.ru/blog/personal/LifeHack/361398.php?ysclid=mrnawl48dg847173408
#OSINT #Bitcoin #Guide #Tools ✈️ inf0 | 1 184 |
| 7 | 😈 Власти США наложили санкции на First VPN из-за связей с вымогателями
Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) ввело санкции против VPN-сервиса First VPN Service (1VPNS) и его администратора
— По версии американских властей, сервис предоставлял вымогателям и другим преступникам необходимую инфраструктуру
Интересно, что именно с этими санкциями был связан недавний сбой в работе домена t.me
Напомним, что инфраструктуру First VPN ликвидировали в мае 2026 года во время международной операции Saffron, которой руководили французские и нидерландские правоохранители при поддержке ФБР
⛓ https://xakep.ru/2026/07/15/first-vpn-tme/
#News #VPN ✈️ inf0 | 1 315 |
| 8 | 🔒 Утилита для шифрования файлов Picocrypt
— В этой небольшой статье автор познакомит вас с простой, но мощной утилитой для шифрования файлов на Linux и Windows
Мы рассмотрим как установить и использовать Picocrypt
⛓ https://spy-soft.net/picocrypt/
#Tools #Encryption #Picocrypt ✈️ inf0 | 1 410 |
| 9 | Matn yo'q... | 0 |
| 10 | — Mindmap по сканерам уязвимостей
⛓ https://max.ru/c/-73166738498176/AZ9cS9LbfVg
#Tools #Vulnerability #Scanner ✈️ inf0 | 1 598 |
| 11 | ☁️ Настройка рабочего окружения PowerShell в Windows и Linux
— Знание PowerShell необходимы системным администраторам Windows, а также аудиторам безопасности, поскольку имеется достаточно много отличных и уникальных инструментов, написанных на PowerShell (в первую очередь направленных на пентест Windows)
Для продвинутых пользователей Windows знание PowerShell не будет лишним: с его помощью можно автоматизировать рутинные задачи и более тонко (или просто быстрее чем через графический интерфейс) настроить свою систему Windows
⛓ https://hackware.ru/?p=11232
#Linux #Windows #PowerShell ✈️ inf0 | 1 666 |
| 12 | 🟢 Веб-шелл на сервере: как найти скрытый доступ после взлома
Администратор может закрыть уязвимость, установить обновления и всё равно оставить злоумышленнику рабочий доступ к серверу
— Такой сценарий возникает, когда после взлома в веб-приложении остаётся веб-шелл, или веб-оболочка: вредоносный серверный сценарий, принимающий команды через обычные веб-запросы
Снаружи веб-шелл часто выглядит невзрачно: небольшой файл рядом со страницами сайта, служебными компонентами портала или загруженными документами
Для атакующего файл превращается в скрытый вход: через него можно читать конфигурацию приложения, вытаскивать ключи и пароли, загружать дополнительные инструменты, менять содержимое сайта и искать путь к внутренним ресурсам организации
⛓ https://www.securitylab.ru/analytics/561777.php
#Shell #Web ✈️ inf0 | 1 458 |
| 13 | 🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google
Может ли быть надежной небезопасная система?
Можно ли считать безопасной ненадежную систему?
Безопасность имеет решающее значение для разработки и эксплуатации масштабируемых систем в реальных условиях, поскольку вносит важный вклад в качество, производительность и доступность продукта
— В этой книге эксперты Google делятся передовым опытом, позволяющим разрабатывать масштабируемые и надежные системы, которые действительно будут безопасны
Хизер Адкинс, Бетси Бейер, Пол Бланкиншип, Петр Левандовски, Ана Опреа, Адам Стабблфилд 2025
⛓ https://t.me/tochkaseti/353
⛓ https://max.ru/c/-73166738498176/AZ9MGkDSXBI
#Book ✈️ inf0 | 1 293 |
| 14 | 🟦 Безопасные и надежные системы: лучшие практики проектирования, внедрения и обслуживания как в Google
Может ли быть надежной небезопасная система?
Можно ли считать безопасной ненадежную систему?
Безопасность имеет решающее значение для разработки и эксплуатации масштабируемых систем в реальных условиях, поскольку вносит важный вклад в качество, производительность и доступность продукта
— В этой книге эксперты Google делятся передовым опытом, позволяющим разрабатывать масштабируемые и надежные системы, которые действительно будут безопасны
Хизер Адкинс, Бетси Бейер, Пол Бланкиншип, Петр Левандовски, Ана Опреа, Адам Стабблфилд 2025
⛓ https://t.me/tochkaseti/353
⛓ https://max.ru/c/-73166738498176/AZ9MGkDSXBI
#Book ✈️ inf0 | 1 |
| 15 | Несмотря на то, что Telegram блокируют, я не собираюсь никуда уходить. Продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: ТИПИ-COMPANY. Заглядывайте, ребят, оно того стоит.
Кто внутри папки
Проводники в мир IT: 😎 защита данных, отражение атак и классные проекты
💍 Практики кибербеза: Анализ защиты, прямые эфиры, важнейшие новости: Google подаёт в суд на мошенников, с помощью Gemini были обмануты 100.000 человек.
⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое
🦅Если тоже решил остаться в TG — заглядывай в ПАПКУ и оставайся с нами | 662 |
| 16 | — Инструкция по работе в SOC
#Meme ✈️ inf0 | 1 352 |
| 17 | 🖥 Привет, друзья! Собрали новую папку по нейросетям, IT, ИИ
В этой папке собраны каналы, которые помогут прокачать навыки, автоматизировать работу и оставаться в курсе технологий
Что именно внутри:
▪️Свежие новости из мира нейросетей и AI
▪️ Готовые промпты и инструкции для популярных моделей
▪️ Кибербезопасность и защита данных
▪️ IT: Python, JavaScript, разработка и полезные инструменты
▪️ Вакансии, стажировки и удалённая работа в IT
▪️ Автоматизация бизнеса, процессов и рутины с помощью ИИ
▪️ Реальные случаи внедрения искусственного интеллекта в компании
▪️ Полезные сервисы, боты и расширения
Посмотреть и подписаться 👉 https://t.me/addlist/JA1NIlQX5gZkMjYy | 626 |
| 18 | 🔎 Министерство внутренней безопасности США сообщило о взломе HSIN
Министерство внутренней безопасности США (DHS) расследует взлом Homeland Security Information Network (HSIN) — платформы, через которую государственные ведомства, международные партнеры и частные компании обмениваются чувствительной, но несекретной информацией
Представители DHS подтвердили факт взлома, но подчеркнули, что засекреченная инфраструктура не пострадала
«Мы немедленно изолировали затронутые системы, устранили проблему и начали всестороннее расследование инцидента.
Никаких признаков компрометации засекреченных сетей не обнаружено, и платформа остается работоспособной для наших партнеров», — заявили в ведомстве
В СМИ э подчеркивают, что инцидент произошел на фоне чемпионата мира по футболу, матчи которого проходят в том числе в США
— Это означает, что злоумышленники могли получить доступ к планам обеспечения безопасности, процедурам реагирования на инциденты и данным о взаимодействии между ведомствами
Однако нет никаких подтверждений кражи подобной информации.
⛓ https://xakep.ru/2026/07/07/hsin-hack/
#News ✈️ inf0 | 1 371 |
| 19 | 🔍 Классический аудит ПДн отвечает на вопрос: «Соответствуем ли мы сейчас?». Но что будет завтра?
Когда меняются продукты, ИТ-системы, подрядчики и практика регулятора, материалы даже безупречно проведенного аудита могут быстро устареть. Проблема большинства компаний в отсутствии не документов, а работающего механизма, который поддерживает соответствие ФЗ-152 постоянно.
Консультанты F6 подготовили White Paper, в котором рассказали про процессный аудит ПДн — оценку зрелости управленческих процессов, от которых зависит устойчивое соблюдение требований.
Что внутри:
— чем процессный аудит усиливает классический;
— модель из 6 доменов, 24 направлений и 600+ вопросов;
— шкала зрелости 0–5 и как по ней оценивают процессы;
— что получает организация: карта процессов, профиль зрелости, дорожная карта;
— признаки того, что вам нужен именно процессный аудит.
СКАЧАТЬ WHITE PAPER
#реклама
О рекламодателе | 462 |
| 20 | ☁️ Кроссплатформенная среда постэксплуатации
Sliver — это фреймворк для пентеста с открытым исходным кодом, разработанный компанией BishopFox
— Он позволяет создавать и управлять имплантами, которые могут выполнять различные действия на заражённых системах, такие как повышение привилегий, кража учётных данных, боковое перемещение и т.д.
Изначально Sliver предназначался для использования специалистами по безопасности в рамках Red Team тестирования, но в последнее время стал популярен среди киберпреступников, которые используют его как альтернативу другим C2-фреймворкам, таким как Cobalt Strike и Metasploit
Sliver написан на языке Go и поддерживает разные платформы, такие как Windows, Linux и MacOS
⛓ https://github.com/BishopFox/sliver
⛓ https://habr.com/ru/articles/767404/?ysclid=mrc78zhfrh17997441
#Tools #RedTeam #C2 #Pentest #Cybersecurity #PostExploitation #Go ✈️ inf0 | 1 217 |
