Inf0 | ИБ, OSINT
8.12K subscribers
648 photos
48 videos
427 files
774 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
👴 Шпаргалка по командам Aircrack-ng

Aircrack-ng – это набор инструментов для анализа безопасности беспроводных сетей

— Он предназначен для тестирования Wi-Fi-сетей, восстановления ключей шифрования (WEP, WPA/WPA2-PSK) и других задач

kraken-academy.ru

#Tools #WiFi #AircrackNG #CheatSheet #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
❗️ Атака через заброшенные бакеты

В связи с развитием технологий каждый год появляются новые способы атаки, которые раньше никому в голову не приходили и/или не были возможны технически

— Например, в 2025 году впервые в истории исследователи провели атаку через заброшенные бакеты S3 – это разновидность атаки на цепочку поставок, как пресловутый случай SolarWinds

⚠️ Такие действия злоумышленников практически невозможно детектировать стандартными инструментами безопасности, поэтому те могут незаметно работать годами


https://habr.com/ru/companies/globalsign/articles/914742/

#Info #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😒 Основы веб-хакинга. Как зарабатывать деньги этичным хакингом: Более 30 примеров уязвимостей

— Книга наполнена полноценными примерами отчетов об уязвимостях из реального мира, эти отчеты принесли их авторам реальные деньги

И больше всего она фокусируется на том, как стать этичным
хакером


Так же в этой книге вы найдете полезный анализ и обзор от Питера Яворски, автора и хакера


https://t.me/tochkaseti/242

#Book #Vulnerability ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
😷 Взломают или нет? Оцениваем риски вашей информационной системы и моделируем угрозы

В этой статье мы рассмотрим, как составить список потенциально уязвимых мест вашей информационной системы, и что делать с этим списком

— Автор расскажет про самые простые способы реализовать оценку и моделирование для своей системы

https://habr.com/ru/companies/selectel/articles/915440/

#Vulnerability #Info #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🚰 AT&T расследует утечку данных 70 млн клиентов

— На хак-форуме снова опубликованы данные клиентов компании AT&T, утекшие еще в 2021 году

⚠️ Эта утечка затронула 70 млн пользователей, и на этот раз хакеры объединили разрозненные файлы, связав номера социального страхования и даты рождения с конкретными людьми

https://xakep.ru/2025/06/06/att-new-old-leak/

#News #Leak ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝2🥴1
🛡 Сборник инструментов и ресурсов для Blue Team

— Этот репозиторий содержит более 65 инструментов и ресурсов, которые могут быть полезны для работы в Blue Team

Некоторые из инструментов могут быть специально разработаны под синие команды, в то время как другие являются более универсальными и могут быть адаптированы для использования в красных командах


https://github.com/A-poc/BlueTeam-Tools?ysclid=mbmbt80mcf430661648

#Tools #BlueTeam #RedTeam ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🚠 Cisco | Подборка шпаргалок к экзамену Cisco CCNA Exploration с примерами

🔵 Шпаргалка к экзамену Cisco CCNA: Деление сети на подсети (PDF и HTML). Пример деления сети.
Шпаргалки для деления сети Часть 1
Шпаргалки для деления сети Часть 2
🔵 Шпаргалка к экзамену Cisco CCNA: Пример деления сети на подсети графическим способом методом квадратов (PDF и HTML).
🔵 Отличный VLSM калькулятор, с помощью которого Вы без проблем разделите любую сеть на подсети с маской переменной длины.
🔵 Шпаргалка Минимальная базовая настройка маршрутизатора специально для выполнения лабораторных работ и практики (практических заданий) cisco CCNA и ICND. Назначение IP-адресов на интерфейсы маршрутизатора.
🔵 Шпаргалка Статическая маршрутизация.
🔵 Шпаргалка Динамическая маршрутизация. Протокол RIP.
🔵 Таблица сетевых масок, префиксы маски. Короткая запись маски. Шпаргалка.

#CheatSheet #Cisco #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🥷 A - значит Anonymous

Иллюстрированная история хакерской группировки в виде комикса.


Этот комикс – результат потрясающего творческого союза Кушнера и Корена Шадми, американского художника, вошедшего в список Топ-100 лучших иллюстраторов современности

Кушнер Дэвид, Шадми Корен 2021


https://t.me/tochkaseti/244

#Book #Anonymous ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2
🖥 Лучшие библиотеки Python для хакеров и безопасников

В данной статье рассмотрим как Python используется в кибербезопасности

И познакомимся с различными библиотеки, которые помогают в разных аспектах кибербезопасности, таких как анализ сети, парсинг данных, обнаружение угроз, взлом и многое другое

https://spy-soft.net/python-libraries-for-cybersecurity/

#Tools #Python ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
❗️ Что такое APT-атака и как от нее защититься?

В статье рассмотрим:
1. Появление и эволюция атак APT
2. Признаки атаки APT
3. Этапы атаки APT
4. Современные APT-атаки
5. APT-группы
6. Защита от APT-атак


АРТ-атака (Advanced Persistent Threat) – это целевая продолжительная атака повышенной сложности

Задачей такой атаки является обнаружение на устройстве пользователя секретной, конфиденциальной или любой ценной информации и использование ее в интересах киберпреступников.

https://spy-soft.net/apt-attack/

#APT #Attack #Info #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2🤔1
🔺 Сканироавние SSH-серверов

sshprank — это инструмент для быстрого сканирования большого количества SSH-серверов

⚠️ Программа ищет компьютеры с запущенными SSH и пробует выполнить вход, используя указанные учётные данные, то есть выполняет брут-форс

А также sshprank умеет быстро собирать баннеры большого числа SSH

https://nullsecurity.net/tools/cracker.html

#Tools #BruteForce #Cracker #SSH #Scanner ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
🔎 2 часа 28 минут без ключевых сервисов: как сбой Google Cloud ударил по миру

⚠️ Google Cloud по всему миру уронил пол интернета, включая Cloudflare и ИИ-сервисы

— Источником сбоев стала авария в инфраструктуре Google Cloud, подтверждённая и самой компанией, и Cloudflare

Перебои длились примерно 2 часа 28 минут, после чего сервисы вернулись онлайн


https://www.securitylab.ru/news/560362.php

#News #Google ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2
Red Team Dorks.pdf
344.3 KB
📄 Mindmap по Red Team Dorks

Dorks – это специальные комбинации операторов поиска, которые позволяют сужать результаты и находить уязвимости, чувствительные данные и конфиденциальную информацию

Dorks на новый лад – ищем то, что открыто
Google Hacking Database: подробное руководство с 30+ примерами дорков
Google Dorking или используем Гугл на максимум
Red Team: командное взаимодействие при проведении тестирования на проникновение

#RedTeam #MindMap #CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
📂 RESTful Web API паттерны и практики

— Майк Амундсен предлагает пошаговые решения для поиска, связывания и поддержки приложений, созданных сторонними разработчиками

В книге вы найдете: правила, процедуры, команды и протоколы объединения отдельных API, способствующие их безопасной, масштабируемой
и надежной совместной работе

Майк Амундсен 2025


https://t.me/tochkaseti/246

#Book #RESTful #Web #API ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
📲 Брутфорс телефонного номера любого пользователя Google

— В данной статье автор расскажет как случайно обнаружил уязвимость в механизме восстановления имени пользователя Google

⚠️ Уязвимость позволяла потенциальному злоумышленнику восстановить полный номер телефона владельца аккаунта путем брутфорса

https://habr.com/ru/articles/918414/

#BruteForce #Google #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
— Как реагируют на рекомендации по безопасности

#Meme ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁3😴2
🥷 Course Ethical Hacking | Kali Linux | Курс по взлому и анонимности в сети (1 часть)

Этот курс не что иное как действие, все что вы здесь увидите – это практика непосредственно в интерфейсе программ и все что необходимо сделать – это опробовать все самому

— В этом курсе Вы научитесь исключительно полезным навыкам, которые сможете опробовать в дальнейшем, и мы покажем как это сделать

Курс содержит в себе более 19 часов видео и что не мало важно, он на русском языке


🔥 – если хотите увидеть вторую часть

#Course #Linux #Anonimity ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥44🤡2💊21