uz
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Kanalga Telegram’da o‘tish

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Ko'proq ko'rsatish

📈 Telegram kanali Inf0 | ИБ, OSINT analitikasi

Inf0 | ИБ, OSINT (@info_cybersecurity) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 191 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 666-o'rinni va Rossiya mintaqasida 62 804-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 191 obunachiga ega bo‘ldi.

04 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 510 ga, so‘nggi 24 soatda esa 82 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.94% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.90% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 314 marta ko‘riladi; birinchi sutkada odatda 599 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 11 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent inf0, osint, linux, шпаргалка, tools kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Yuqori yangilanish chastotasi (oxirgi ma’lumot 05 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 191
Obunachilar
+8224 soatlar
+1417 kun
+51030 kun
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+147
0 kanalda
Avgust '26
+560
1 kanalda
Get PRO
Iyul '26
+557
0 kanalda
Get PRO
Iyun '26
+920
0 kanalda
Get PRO
May '26
+319
0 kanalda
Get PRO
Aprel '26
+448
1 kanalda
Get PRO
Mart '26
+423
2 kanalda
Get PRO
Fevral '26
+103
2 kanalda
Get PRO
Yanvar '26
+108
2 kanalda
Get PRO
Dekabr '25
+121
2 kanalda
Get PRO
Noyabr '25
+314
5 kanalda
Get PRO
Oktabr '25
+51
1 kanalda
Get PRO
Sentabr '25
+172
14 kanalda
Get PRO
Avgust '25
+21
2 kanalda
Get PRO
Iyul '25
+46
1 kanalda
Get PRO
Iyun '25
+53
1 kanalda
Get PRO
May '25
+88
1 kanalda
Get PRO
Aprel '25
+355
12 kanalda
Get PRO
Mart '25
+514
11 kanalda
Get PRO
Fevral '25
+469
2 kanalda
Get PRO
Yanvar '25
+476
3 kanalda
Get PRO
Dekabr '24
+524
3 kanalda
Get PRO
Noyabr '24
+245
2 kanalda
Get PRO
Oktabr '24
+224
0 kanalda
Get PRO
Sentabr '24
+497
10 kanalda
Get PRO
Avgust '24
+363
8 kanalda
Get PRO
Iyul '24
+101
2 kanalda
Get PRO
Iyun '24
+87
0 kanalda
Get PRO
May '24
+798
22 kanalda
Get PRO
Aprel '24
+1 261
38 kanalda
Get PRO
Mart '24
+251
2 kanalda
Get PRO
Fevral '24
+297
1 kanalda
Get PRO
Yanvar '24
+434
2 kanalda
Get PRO
Dekabr '23
+240
1 kanalda
Get PRO
Noyabr '23
+185
1 kanalda
Get PRO
Oktabr '23
+254
1 kanalda
Get PRO
Sentabr '23
+2 060
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
05 Sentabr+36
04 Sentabr+84
03 Sentabr+7
02 Sentabr+7
01 Sentabr+13
Kanal postlari
📝 Руководство по Beacon Beacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инстр
📝 Руководство по Beacon Beacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инструмента Cobalt Strike, известного как фреймворк для тестирования на проникновение и пентестинга.  Beacon используется в кибератаках и имитирует агента, внедрённого в скомпрометированную сеть или систему — Он обеспечивает связь между атакующим и скомпрометированной сетью, позволяя злоумышленникам получать доступ к системе, управлять ею и выполнять различные действия, включая сбор информации, перемещение по сети, выполнение вредоносных операций и установку дополнительных инструментов ⛓ https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/post-exploitation_main.htm#_Toc65482780Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4Хакеры создали Cobalt Strike Beacon для LinuxCobalt Strike: beacon, DLL‑инъекции и скрытые C2‑каналы #Guide #CheatSheet #Beacon #CobaltStrike #RedTeam #Pentest #Payload #PostExploitation ✈️ inf0

2
🎃 Анонимная среда для работы в интернете на Tor под Shadowsocks Shadowsocks — это зашифрованный протокол передачи данных, по
🎃 Анонимная среда для работы в интернете на Tor под Shadowsocks Shadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5 В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor — Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки ⛓ https://habr.com/ru/articles/1078304/ #Tor #Shadowsocks #Guide #Anonymity ✈️ inf0
545
3
Как бы РКН ни старался я продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: "
Как бы РКН ни старался я продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: "ИБ-эшка": заглядывайте, ребят, там новые каналы есть. Кто внутри папки Проводники в мир IT: 😎 защита данных, отражение атак и классные проекты 💍 Практики кибербеза: Классика: анализ защиты, прямые эфиры и важнейшие новости ⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое 🦅Если тоже решил остаться в TG — смотри папку и будем на связи 🫡
626
4
📂 Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания Пора познакомиться с наиболее эффективн
📂 Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания Пора познакомиться с наиболее эффективными и грамотными методами управления рабочими процессами, которые позволят повысить качество ваших приложений, вашей жизни и жизни ваших коллег Ключевые концепции, лежащие в основе эффективной разработки ПО — это непрерывное обучение и управление сложностью — Дэвид Фарли анализирует их и формулирует принципы, следование которым приведет к улучшению дизайна ПО и качества кода, а также методы и подходы, доказавшие свою эффективность и приводящие к успеху Дэвид Фарли 2023 ⛓ https://max.ru/c/-73166738498176/AaBopyZ0bdc ⛓ https://t.me/tochkaseti/372 #Book ✈️ inf0
734
5
✔️ В App Store появились подделки Max, Rutube и VK Видео — сами компании отношения к разработке не имеют — После удаления рос+2
✔️ В App Store появились подделки Max, Rutube и VK Видео — сами компании отношения к разработке не имеют — После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами При этом вредоносная активность в них не обнаружена: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу ⛓ https://www.anti-malware.ru/news/2026-09-02-111332/51257 #News #Apple ✈️ inf0
1 049
6
😁 Фреймворк для запуска веб-сайтов как десктопных приложений в Astra Linux и Linux системах WebDesktopGL — это фреймворк для
😁 Фреймворк для запуска веб-сайтов как десктопных приложений в Astra Linux и Linux системах WebDesktopGL — это фреймворк для преобразования веб-сайтов в настольные приложения на основе Chromium Он совместим с Astra Linux и другими системами Linux В статье мы рассмотрим: 🔵Как использовать браузер Chromium в качестве отдельного графического движка (параметры запуска Chromium). 🔵Как на виртуальном экране Xephyr или Xvfb (X-сервере) реализованном над Xorg, добавить поддержку GPU видеокарты. 🔵Как реализовать буфер обмена между дисплеями с помощью xclip в Astra Linux и других системах Linux. ⛓ https://habr.com/ru/articles/1073994/ #Linux #AstraLinux #Tools #Web ✈️ inf0
924
7
😟 20 лучших ресурсов для обучения этичному хакингу Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку
😟 20 лучших ресурсов для обучения этичному хакингу Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве — В статье приведены виртуальные машины для практики взлома, различные ресурсы по ИБ, книги и программы Bug Bounty ⛓ https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641 #Tools ✈️ inf0
1 090
8
🫵🏽 Вы следующие. И это не кликбейт. Пока вы читаете этот текст, базы с вашими личными данными, паролями и картами спокойно продаются в даркнете. Мошенники и хакеры уже давно не работают по старым схемам – они используют ИИ, взламывают роутеры ваших близких и крадут доступы с огромной легкостью. Если специалисты по ИБ еще пытаются защищать компании, то обычные люди остались один на один с угрозой. Беспечность сегодня стоит слишком дорого. Не знать базу цифровой гигиены в 2026 году – это осознанно отдать свои деньги и нервы преступникам. Мы устали смотреть, как люди теряют всё из-за банальных ошибок. Поэтому лучшие каналы по кибербезопасности объединились в одну закрытую папку. Это выжимка каналов, которые ведут топовые безопасники СНГ. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Вход бесплатный, но доступ закроется через 24 часа. Забрать доступ в папку: https://t.me/addlist/C3yzoqiRreQxN2Qy
673
9
💻 Инструент поиска уязвимостей и эксплойтов Findsploit — это скрипт, написанный на bash, который предназначен для быстрого п
💻 Инструент поиска уязвимостей и эксплойтов Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных — Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap ⛓ https://github.com/1N3/Findsploit ⛓ Findsploit: революционный инструмент для поиска уязвимостей и эксплойтов #Exploit #Vulnerability #Bash #Tools #Findsploit ✈️ inf0
1 193
10
✋ Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей Содержание: • План на семь шагов и кал
✋ Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей Содержание: • План на семь шагов и календарь • Шаг 1. Аудит за 20 минут • Карта источников, куда идти с чем • Шаг 2. Сайт-источник и шаблон письма • Шаг 3. Поисковики, Яндекс и Google • Шаг 4. Соцсети, мессенджеры, старые аккаунты • Шаг 5. Телефон, адрес, определители номера • Шаг 6. Справочники, карты, отзовики • Шаг 7. Архивы и кэш • Утёкшие базы, где заканчиваются возможности • Роскомнадзор и суд, когда включать • Сроки одной таблицей • Как удержать результат — Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе ⛓ https://www.securitylab.ru/analytics/555887.php #Guide ✈️ inf0
1 303
11
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языков
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных Труммер И. 2026 ⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0
1 148
12
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить п
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти: 🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы; 🔵службы, конфигурацию которых текущий пользователь может изменить; 🔵уязвимые ключи автозапуска в реестре (autoruns); 🔵политику AlwaysInstallElevated; 🔵сохранённые в открытом виде учётные данные. Скрипт входит в состав фреймворка PowerSploit ⛓ https://t.me/tochkaseti/369 ⛓ А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации #PowerUp #Windows #Tools #Vulnerability ✈️ inf0
1 193
13
⚡️ Друзья, очень важный пост по ИБ ⚡️ Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу. Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли. 🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy
811
14
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследова
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом — Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках. ⛓ https://habr.com/ru/companies/pt/articles/1074500/ #Vulnerability ✈️ inf0
1 377
15
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатно — https://t.me/+tMleXahTbKtiNjMy
725
16
💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based Us
💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter) — Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве ⛓ https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0
1 340
17
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll,
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию ⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари — Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модуль ⛓ https://xakep.ru/2026/08/24/dragondoll/ #Android #DragonDoll #News ✈️ inf0
1 366
18
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освои
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации; 🔵Научитесь находить целевые системы; 🔵Обнаруживать проблемы в безопасности устройств; 🔵Эксплуатировать уязвимости сети и тестировать веб-приложения. Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах Сингх Г. 2026 ⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8 ⛓ https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0
1 317
19
📝 Что скрывает интернет и как это найти Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают к
📝 Что скрывает интернет и как это найти Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств Сборник awesome-shodan-queries — это одновременно: 1. Поучительное пособие по безопасности 2. Источник рабочих запросов для пентестеров 3. Наглядная демонстрация масштабов проблемы IoT ⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries #CheatSheet #Shodan ✈️ inf0
1 383
20
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и кон
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например: 🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов; 🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков; 🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь; 🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon. — В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры ⛓ https://habr.com/ru/companies/pt/articles/1016806/ #Audit #Network ✈️ inf0
1 515