Latest posts

INSPECTOR | OSINT
21 Sept, 18:45
❗️ MITRE ATT&CK: Обзор тактик разведки (Reconnaissance)— Данная статья представляет собой конспект переведенной информации, содержащейся в MITRE ATT&CKЕе цель состоит не в детализированном описании каждой отдельной техники вместе с методами противодействия, а в создании целостной системы представлений, позволяющей эффективно ориентироваться в многообразии техникВ рамках текущего обзора сосредоточимся исключительно на тактике Reconnaissance• Читать статью#MITRE #Recon 🥷 INSPECTOR


INSPECTOR | OSINT
20 Sept, 18:49
🟦 Инструмент трассировки сетевых пакетовpwru — инструмент с открытым исходным кодом для трассировки сетевых пакетов в ядре Linux с продвинутыми фильтрами. Помогает отслеживать проблемы подключений в ядре— Утилита построена на базе технологии eBPF, которая позволяет запускать произвольный код пользователя в рамках ядраТак можно безопасно расширить возможности ядра без необходимости вносить изменения в исходный код или загружать дополнительные модули• Репозиторий на GitHub • Сетевая отладка в Linux kernel — пара полезных инструментов для мониторинга отброшенных пакетов#Tools #eBPF #Linux 🥷 INSPECTOR


INSPECTOR | OSINT
19 Sept, 18:53
📝 200+ чит-листов по кибербезопасностиArsenal-NG — это интерактивный лаунчер команд для специалистов по кибербезопасности и пентестеровПо сути, это «шпаргалка» в терминале: она собирает библиотеку готовых команд из разных инструментов (для разведки, перечисления, эксплуатации уязвимостей, веб-тестирования и других задач), позволяет быстро искать нужную и подставлять в неё ваши данные• Репозиторий на GitHub#Cheatsheet #Go 🥷 INSPECTOR
INSPECTOR | OSINT
18 Sept, 19:33
📂 Основы Go | Чернышев С.А. 2026Книга выходит за рамки синтаксиса и фокусируется на проектировании гибких и масштабируемых архитектур— Вы сразу приступите к созданию проекта, который будет постепенно изменяться и усложняться от простых скриптов до полноценного клиент-серверного приложенияВ процессе работы вы познакомитесь с конкурентным программированием с использованием горутин, работой с SQLite, написанием тестов, обработкой ошибок, работой с файловой системой, а также с объектно-ориентированным подходом.• Читать книгу#Book #Go 🥷 INSPECTOR


INSPECTOR | OSINT
17 Sept, 17:18
😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez TourХак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации⚠️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакцийТакже группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили• Источник#News


INSPECTOR | OSINT
16 Sept, 19:52
🔎 Липкий след: исследуем атаки группировки PseudoStickyPseudoSticky — это новая группировка, которая атакует российские организации с ноября 2025 годаДля своих атак она использует: 1. DarkTrack RAT (в декабре 2025 года) — троян удалённого доступа, который позволяет: – вести кейлоггинг (перехват нажатийклавиш); – управлять рабочим столом; получать доступ к веб‑камере имикрофону; – работать с файлами. 2. Remcos RAT (с января 2026 года) — известный троян (с 2016 года), который используют десятки кибергрупп. Послезапуска: – создаёт скрытого пользователя в системе; – отключает Windows Defender; – изменяет параметры контроля учётныхзаписей; – закрепляется в автозагрузке; – маскируется под Telegram.• Читать статью#Info #Attack 🥷 INSPECTOR


INSPECTOR | OSINT
15 Sept, 14:09
📝 Сборник стандартных логинов и паролейDefaultCreds CheatSheet — это база стандартных логинов и паролей для различных устройств, программ и сервисовОн помогает Blue/Red team идентифицировать устройства с паролем по умолчаниюВ репозитории собраны тысячи комбинаций для роутеров, серверов, сетевого оборудования, ПО и других продуктовИспользуется для аудита безопасности, пентестинга и поиска слабых мест в инфраструктуре• Репозиторий на GitHub#CheatSheet #Audit 🥷 INSPECTOR


INSPECTOR | OSINT
15 Sept, 13:35
👩💻 Грокаем безопасность веб-приложений | Макдональд Малькольм 2025Вы работаете над интерфейсом фронтенд-фреймворка? Разрабатываете серверную часть?В любом случае вам придется разбираться с угрозами и уязвимостями и понимать, как закрыть дырки, через которые хотят пролезть черные хакеры— Здесь вы найдете все, что нужно практикующему разработчику для защиты приложений как в браузере, так и на сервереПроверенные на практике методы применимы к любому стеку и проиллюстрированы конкретными примерами из обширного опыта автораВы освоите обязательные принципы безопасности и даже узнаете о методах и инструментах, которые используют злоумышленники для взлома систем• Читать книгу Tg / Max#Web #Book 🥷 INSPECTOR


INSPECTOR | OSINT
13 Sept, 16:22
🟦 Инструмент аудита безопасности Active Directory Certificate Services (AD CS)Locksmith — PowerShell-инструмент, который ищет неправильные или небезопасные настройки в инфраструктуре сертификатов Microsoft AD CSОн может: — находить потенциально опасные конфигурации AD CS; — проверять уязвимости классов ESC1, ESC2, ESC3, ESC4, ESC5, ESC6, ESC7, ESC8, ESC9, ESC11, ESC13, ESC15, ESC16 и др.; — показывать, что именно настроено неправильно; — предлагать способы исправления; — в специальном режиме — применять исправления; — сохранять результаты проверки в CSV.• Репозиторий на GitHub#Tools #ActiveDirectory #AD #Audit 🥷 INSPECTOR


INSPECTOR | OSINT
12 Sept, 18:31
✋ VPN-клиент Happ снова появился в российском App Store — теперь под названием Happ LiteНовую версию выпустила Flyfrog LLC, разработчик других приложений семейства Happ, которые Apple уже удаляла из российского магазина по требованиям РоскомнадзораСемейство Happ построено вокруг Xray и поддерживает несколько технологий туннелирования. Среди них VLESS, VMess, Trojan, Shadowsocks и SOCKS.Наличие подобных протоколов позволяет применять клиент не только для обычного защищённого доступа к собственной инфраструктуре, но и в схемах, которые могут использоваться для обхода сетевых ограниченийРазработчик отдельно подчёркивает, что Happ Lite не предоставляет серверную инфраструктуру и не выступает поставщиком сетевых услуг• Источник#VPN #News #РКН #Apple 🥷 INSPECTOR


INSPECTOR | OSINT
11 Sept, 18:39
😁 Как пользоваться Kali Linux в WSL: подборка лучших программWSL (Windows Subsystem for Linux) — это инструмент, позволяющий запускать полноценную Linux-среду прямо внутри Windows без необходимости устанавливать виртуальную машину или работать с двойной загрузкойWSL создаёт отдельную среду, где работает настоящий Linux-дистрибутив (например, Ubuntu LTS)• Читать статью • Как установить Kali Linux с Win-KeX (графический интерфейс) в WSL2 (подсистему Windows для Linux) • WSL (подсистема Windows для Linux): подсказки, инструкции, решения проблем • Linux для начинающих: WSL — это читерство. Как Microsoft дал нам Linux без головной боли#Linux #WSL #Tools #CheatSheet 🥷 INSPECTOR


INSPECTOR | OSINT
10 Sept, 10:07
❗️ Сервисы OSINT в 2026 году: практический обзор инструментов для разведкиВ обзор вошли 8 инструментов, которые регулярно используются в рабочих задачах — от пентестов до due diligence: Shodan, theHarvester, SpiderFoot, Recon-ng, Maltego, Intelligence X, Sherlock и OSINT Framework.Критерии включения: 1. Инструмент решает конкретную задачу в цепочке разведки, а не дублирует возможности Google 2. Проект обновляется, имеет живое сообщество или коммерческую поддержку. Заброшенные — за борт 3. Есть бесплатная версия или community edition, достаточная для реальной работы 4. Оценивается, насколько инструмент полезен при разведке российской инфраструктуры (спойлер: у большинства с этим проблемы)• Читать статью#OSINT #Tiools #Recon 🥷 INSPECTOR


INSPECTOR | OSINT
9 Sept, 19:28
😁 Командная строка Linux: Полное руководство. 2 изд | Шоттс Уильям 2020Международный бестселлер «Командная строка Linux» поможет преодолеть путь от первых робких щелчков по клавишам до уверенного создания полноценных программ для последней версии bash — наиболее популярной командной оболочки LinuxИз коротких и простых глав, вы узнаете, как: — создавать и удалять файлы, каталоги и символические ссылки; — администрировать свою систему, от работы с сетью до установки пакетов и управления процессами; — использовать стандартный ввод и вывод, перенаправление и конвейеры; — редактировать файлы с помощью vi, самого популярного в мире текстового редактора; — писать сценарии командной оболочки для автоматизации рутинных задач; — манипулировать содержимым текстовых файлов с помощью cut, paste, grep, patch и sed.• Читать книгу Tg / Max#Book #Linux #Guide


INSPECTOR | OSINT
8 Sept, 17:52
✔️ SSL Labs — это онлайн-сервис для глубокого анализа безопасности SSL/TLS-конфигурации веб-серверов— Он помогает выявлять слабые места в настройке шифрования и давать рекомендации по их устранениюСервис проводит комплексный аудит, проверяя множество параметров: 1. Действительность сертификата: проверяется, не истёк ли срок его действия, и подписан ли он доверенным центром сертификации. 2. Цепочку доверия: анализируется, насколько полно выстроена цепочка сертификатов от сервера до корневого центра. 3. Поддерживаемые протоколы: сервис смотрит, какие версии TLS (TLS 1.0, 1.1, 1.2, 1.3) поддерживает сервер, и отмечает, если отключены современные и оставлены устаревшие. 4. Алгоритмы шифрования (шифры): оценивается, используются ли стойкие шифры (например, AES-256-GCM), и отсеиваются ли слабые. 5. Известные уязвимости: SSL Labs ищет признаки таких


INSPECTOR | OSINT
7 Sept, 20:06
🚰 Хакеры похитили данные 67 000 владельцев аппаратных кошельков Trezor— Представители Trezor сообщили, что выявили дополнительную утечку данных, которая затронула заказы 67 000 американских клиентов, оформленные в период с ноября 2019 по август 2021 года⚠️ В распоряжении атакующих оказались имена, email-адреса, номера телефонов, адреса доставки и номера заказовДополнительная проблема заключается в том, что в ShipMonk вообще не должны были хранить украденные данныеПредставители Trezor утверждают, что на протяжении всего сотрудничества с компанией они неоднократно требовали удаления этой информации и получали от партнера письменные подтверждения о том, что данные удалены• Источник#News #Trezor #Wallet #Leak 🥷 INSPECTOR


INSPECTOR | OSINT
6 Sept, 18:10
⚪️ Как узнать, какие USB устройства подключались к LinuxУстройства с USB разъёмом являются самыми распространёнными — ими могут быть накопители информации, клавиатуры, мыши, телефоны, принтеры, звуковые платы и наушники и даже специальным образом запрограммированные устройства для, например, обхода ввода пароля для разблокировки экрана и так далееЭта статья посвящена программе usbrip — она помогает разобраться в истории подключения USB устройств к компьютеру на Linux за последние месяцы• Читать статью#USB #Linux #Guide 🥷 INSPECTOR


INSPECTOR | OSINT
5 Sept, 18:53
📄 Шпаргалка по PostgreSQLСодержание статьи: 1. Получение помощи 2. Операции с базой данных 3. Работа с таблицами 4. Работа с пользователями и ролями 5. Управление правами доступа 6. Работа с данными 7. Резервное копирование и восстановление 8. Удаленный доступPostgreSQL — это популярная система управления реляционными базами данных с открытым исходным кодомС ней можно создавать базы данных, хранить в них информацию и гибко работать с ней: добавлять, изменять, удалять записи, выполнять транзакции (наборы последовательных операций) с помощью запросов на языке SQL• Шпаргалка#CheatSheet #SQL #PostgreSQL 🥷 INSPECTOR


INSPECTOR | OSINT
4 Sept, 15:01
🤖 OpenClaw. Как разработать собственного ИИ-агента за час | Лю Цзян 2026В отличие от традиционных ИИ-систем, агенты не просто отвечают на ваши вопросы, а по-настоящему выполняют за вас работуВ книге подробно описана экосистема OpenClaw — популярного ИИ-агента с открытым исходным кодом, предназначенного для широкого использования людьми, не имеющими специальной подготовки— Понятные пояснения и примеры помогут вам без промедления создать и настроить персонального ассистента, способного взять на себя всю рутинную работу.• Читать книгу Tg / Max#Book #AI #OpenClaw 🥷 INSPECTOR


INSPECTOR | OSINT
3 Sept, 19:13edited
Reverse SSH — это фреймворк для организации обратных оболочек с использованием протокола SSHReverse shell (обратная оболочка) — это метод, при котором скомпрометированная (взломанная) система сама инициирует исходящее подключение к компьютеру злоумышленникаАтакующий в это время запускает на своём устройстве программу-слушатель (listener), которая ждёт входящих соединений на определённом портуКогда жертва подключается, между машинами устанавливается двусторонний канал связи (обычно по TCP), и хакер получает интерактивный доступ к командной оболочке (шеллу) удалённой системы — то есть может выполнять команды прямо как при физическом подключении к машине— С помощью этого инструмента оператор может управлять скомпрометированными системами (например, заражёнными машинами) через центральный сервер, используя привычные команды SSHПри этом: 1. Клиенты инициируют исходящее подключение


INSPECTOR | OSINT
2 Sept, 20:07
😈 Google раскрыла группу BREEZE COMET, которая два года охотится на платежные системы Pix, STR и Boleto— С 2024 года группа атакует банки, финтех-компании, платежных операторов, ритейлеров, биржи и поставщиков банковского ПО в Бразилии, чтобы проводить мошеннические переводы через Pix, STR и BoletoНа первом этапе BREEZE COMET применяла распыление паролей и вишинг: преступники звонили сотрудникам под видом ИТ-поддержки и убеждали установить AnyDesk или другое средство удаленного управленияК середине 2025 года схема стала сложнее: группа взламывала небольшие государственные сайты Бразилии и размещала на доверенных доменах инструменты удаленного управления, инфостилеры и XWORM, замаскированные под налоговые документы и квитанцииВ отдельных случаях преступники физически подключали постороннее оборудование к сетям розничных магазинов, а затем

Related Channels
Other channels in the same section of the catalogue.
