Latest posts

Inf0 | ИБ, OSINT
22 Sept, 11:05
🚠 Инструмент для обнаружения незащищённых хостовUncover — это инструмент для быстрого обнаружения открытых хостов в интернете с помощью нескольких поисковых систем: Shodan, Censys, FOFA ZoomEye, Hunter, Quake и др.— Он использует API известных поисковых машин и построен с учётом автоматизации, что позволяет делать запросы и использовать результаты с помощью текущих инструментов конвейера⛓ https://github.com/projectdiscovery/uncover#Tools #OSINT #Shodan #Censys #Recon #Go ✈️ inf0


Inf0 | ИБ, OSINT
22 Sept, 10:01
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктовВсе мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.Участие бесплатное по предварительной регистрации.➡️ РегистрацияКогда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я


Inf0 | ИБ, OSINT
21 Sept, 18:43
📄 Шпаргалки по техникам взломаExploit Notes — это проект-справочник по информационной безопасностиПо сути, это централизованная база знаний: там собраны заметки с описанием разных техник, инструментов и методов, которые используют при тестировании на проникновение, в программах bug bounty и в CTF-соревнованиях по кибербезопасности⛓ https://github.com/hdks-bug/exploitnotes#CheatSheet #Hacking ✈️ inf0


Inf0 | ИБ, OSINT
20 Sept, 16:02
⚡ Тестирование видеоигр, или легкий способ попасть в геймдев— На страницах книги ты найдешь ответы на самые важные вопросы о профессии QA-специалиста в области игровой разработки, множество практических советов, рекомендаций, а также разборы реальных кейсов из жизни компаний🔵Почему игры необходимо тестировать и чем они отличаются от другого ПО? 🔵Чем занимается тестировщик игр и что нужно знать, чтобы им стать? 🔵Какие бывают баги, почему они случаются и как с ними работать? 🔵Чем отличается тестирование игр для разных игровых платформ? 🔵Как начать карьеру в области тестирования и куда развиваться?После прочтения книги ты станешь лучше понимать процесс продуктовой разработки, узнаешь


Inf0 | ИБ, OSINT
19 Sept, 18:37
😈 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операций — Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного



Inf0 | ИБ, OSINT
18 Sept, 15:03
👩💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций»ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройствеВ этой статье разберёмся: 🔵что из себя представляет ClickFix; 🔵как работает этот приём; 🔵почему он становится всё популярнее среди киберпреступников; 🔵какие сценарии используются; 🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких.⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php#ClickFix #SE #SocialEngineering


Inf0 | ИБ, OSINT
17 Sept, 17:05
❗️ Автоматизация эксплуатации XSS-уязвимостейToxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS)— Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам⛓ https://github.com/t3l3machus/toxssin ⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin#Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0


Inf0 | ИБ, OSINT
16 Sept, 15:06edited
📝 Коллекция ресурсов по OSINTOSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINTВ репозитории собраны: 🔵инструменты для поиска информации в интернете 🔵сервисы для анализа аккаунтов и социальных сетей 🔵инструменты для работы с email и другими идентификаторами 🔵GEOINT и анализ географической информации 🔵датасеты и полезные базы данных 🔵статьи, книги, исследования и обучающие материалы 🔵скрипты для автоматизации отдельных задачОтдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet#OSIN


Inf0 | ИБ, OSINT
15 Sept, 19:05
💸 Лучшие хакерские программы для взлома со смартфонаСегодня мы рассмотрим: 1. Сканеры веб-ресурсов для Android 2. Комбайны для взлома со смартфона 3. Снифферы для перехвата трафика на Android 4. Вспомогательные хакерские утилиты для Android 5. Справочники и поисковики для пентестераПродвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета— В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/#Tools #Android ✈️ inf0


Inf0 | ИБ, OSINT
14 Sept, 19:31
📂 Криптография на эллиптических кривых для разработчиков— Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейнС помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памятиРозинг М. 2025⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U ⛓ https://t.me/tochkaseti/377#Book #Cryptography ✈️ inf0


Inf0 | ИБ, OSINT
13 Sept, 11:41
⚡ Иногда раньше релиза значит воровство — истории об украденных играхНе так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релизаИ ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом— В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия⛓ https://habr.com/ru/companies/timeweb/articles/1079396/#Play #Leak #Info #History


Inf0 | ИБ, OSINT
12 Sept, 18:26
😈 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операций— Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомстваФинансовая часть досье могла включать банковские выписки, IBAN, статус и дату открытия счёта, внутренний идентификатор кошелька, сведения о выводе средств и полную историю операцийRevolut называет число пострадавших «ограниченным», но не раскрывает точный масштаб, страны проживания клиентов, дату передачи сведений и название государственного органа⛓ https://www.securitylab.ru/news/577327.php#News #Leak #Revolut ✈️ inf0


Inf0 | ИБ, OSINT
11 Sept, 17:47
✔️ Фреймворк для удалённого контроля — Command and ControlPhpSploit — это инструмент постэксплуатации, способный поддерживать доступ к скомпрометированному веб-серверу для повышения привилегий.— Он предназначен для обеспечения скрытого интерактивного (в стиле шелла) подключения через HTTP между клиентом и веб-сервером.Особенности: 🔵Обфусцированное подключение с использованием HTTP-заголовков в рамках стандартных клиентских запросов и соответствующих ответов веб-сервера, туннелируемых через крошечный полиморфный бэкдор; 🔵Обход Safe-mode (безопасного режима) и многих ограничений безопасности PHP; 🔵Общение скрыто в HTTP-заголовках; 🔵Загружаемая полезная нагрузка обфусцируется для обхода NIDS.


Inf0 | ИБ, OSINT
10 Sept, 09:57
📄 Incident Response | Linux CheatsheetСегодня мы рассмотрим: 🔵Что такое реагирование на инциденты 🔵Учетные записи пользователей 🔵Записи в журналах 🔵Системные ресурсы 🔵Процессы 🔵Услуги 🔵Файлы 🔵СетьIncident Response — это комплекс мероприятий, который организация проводит при подозрении на кибератаку, утечку данных или другой сбой, угрожающий информационной безопасностиЕго главная задача — как можно скорее остановить угрозу, минимизировать ущерб и вернуть системы в рабочий режим, а также извлечь уроки из случившегося, чтобы подобное не повторилось— Эта статья в основном посвящена тому, как можно реагировать на


Inf0 | ИБ, OSINT
9 Sept, 19:18
🏠 Защита данных в облаке с OAuth: Масштабируемая архитектура с нулевым довериемOAuth — мощный фреймворк для обеспечения безопасности API – предлагает инструменты, помогающие защитить конфиденциальность бизнес данных и реализовать динамический контроль доступа— Он позволяет выйти за рамки простых запретов и определить политики безопасности, соответствующие потребностям бизнеса, но для полного раскрытия его потенциала необходимо овладеть стратегиями адаптации к меняющимся требованиям безопасностиАрчер Г., Карер Дж., Трояновски М. 2025⛓ https://max.ru/c/-73166738498176/AaCHm4iJfbc ⛓ https://t.me/tochkaseti/375#Book #Cloud ✈️ inf0


Inf0 | ИБ, OSINT
8 Sept, 17:41
🔎 Как одна «грязная корова» ломает Linux: получаем root через код, которого нет на дискеDirty COW (CVE‑2016‑5195) — это уязвимость повышения привилегий в ядре Linux, которая позволяла локальному пользователю получить права суперпользователя (root)— В статье мы разберём, как работает Dirty COW, почему результат зависит от окружения и при чём здесь код, которого нет на диске⛓ https://www.securitylab.ru/analytics/576466.php#Linux #Vulnerability #Root #Pentest #RedTeam #DirtyCOW ✈️ inf0


Inf0 | ИБ, OSINT
7 Sept, 19:24
🤖 Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформуИсследователи обнаружили новый случай, когда агенты OpenAI обошли ограничения и общались через неразрешенный канал⚠️ Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщенийАгенты выполняли внутренние тесты OpenAI: им поручили серию заданий по поиску информации в интернете с лимитом по времениОни могли читать данные из сети, но не имели права публиковать информацию на внешних ресурсах — однако агенты нашли способ обойти эти ограничения— DSEWiki превратилась в импровизированную площадку для координации ИИ-агентов, где они запрашивали друг у друга ответы,


Inf0 | ИБ, OSINT
6 Sept, 17:39
🌐 Инструмент анализа JavaScript-файлов для поиска уязвимостейJSluice — это инструмент для извлечения URL-адресов, путей и секретов из JavaScript-кодаЕго можно использовать как Go-пакет или в роли CLI-инструмента⛓ https://github.com/BishopFox/jsluice ⛓ Пентест веба на пальцах: для новичков и слегка отбитых#Web #JS #Pentest #Analysis ✈️ inf0


Inf0 | ИБ, OSINT
5 Sept, 18:13
📝 Руководство по BeaconBeacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инструмента Cobalt Strike, известного как фреймворк для тестирования на проникновение и пентестинга.Beacon используется в кибератаках и имитирует агента, внедрённого в скомпрометированную сеть или систему— Он обеспечивает связь между атакующим и скомпрометированной сетью, позволяя злоумышленникам получать доступ к системе, управлять ею и выполнять различные действия, включая сбор информации, перемещение по сети, выполнение вредоносных операций и установку дополнительных инструментов⛓ https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/post-exploitation_main.htm#_Toc65482780 ⛓ Ищем иголку вредоносных запросов в стоге трафика: PT


Inf0 | ИБ, OSINT
4 Sept, 15:00
🎃 Анонимная среда для работы в интернете на Tor под ShadowsocksShadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor— Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки⛓ https://habr.com/ru/articles/1078304/#Tor #Shadowsocks #Guide #Anonymity ✈️ inf0

Related Channels
Other channels in the same section of the catalogue.
