Inf0 | ИБ, OSINT
8.12K subscribers
647 photos
48 videos
427 files
773 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
🖥 250 скриптов на языке Python

Python позволяет применять его для решения проблем на основе проверенных и легко читаемых скриптов

Особенности Python дают возможность использовать его как на Linux, так и на Windows


— Цель настоящей книги дать пользователю проверенные на практике простые скрипты, необходимые как составные части при решении сложных задач

Чтобы изучить и освоить Python, требуется длительное время. Использование данной книги позволяет ускорить данный процесс

В. Ткачев 2025


https://t.me/tochkaseti/264

#Python #Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👩‍💻 Управление метаданными изображений

Exiv2
— это кроссплатформенная библиотека C++ и утилита командной строки для управления метаданными изображений

— Она обеспечивает быстрый и лёгкий доступ для чтения и записи к метаданным Exif, IPTC и XMP и профилю ICC, встроенному в цифровые изображения в различных форматах.

Некоторые возможности Exiv2:
🔵отображение метаданных Exif, IPTC и XMP из файлов различных форматов;
🔵установка, добавление и удаление метаданных снимков Exif, IPTC и XMP из командной строки;
🔵установка нового времени даты снимка в Exif;
🔵переименовывание файлов с Exif-данными в соответствии со временем снимка, указанным в них;
🔵извлечение, вставка и удаление метаданных Exif, IPTC и XMP и комментариев в JPEG;
🔵извлечение уменьшенных копий из RAW-изображений и из метаданных Exif;
🔵вставка и удаление уменьшенных копий, внедрённых в метаданные Exif;
🔵отображение, настройка и удаление комментариев JPEG из снимков в формате JPEG;
исправление ISO-параметров в снимках с камер Canon и Nikon.


https://exiv2.org/

#Tools #Exiv2 #C #Encryption #Forensics ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
IDAPro Cheatsheet.pdf
165.3 KB
📄 Шпаргалка по IDA Pro

IDA Pro — это интерактивный дизассемблер для реверс-инжиниринга и анализа кода

— Он предоставляет мощные инструменты для дизассемблирования (преобразования машинного кода в ассемблерный код) и декомпиляции (преобразования машинного кода или ассемблерного кода в исходный код на высокоуровневом языке программирования)

Инструмент позволяет анализировать исполняемые файлы и библиотеки, исследовать их структуру и функциональность, а также искать явные или потенциальные уязвимости в программном код


#CheatSheet #IDAPro ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🕷 Ettercap: руководство по MITM-атакам в локальной сети

В данной статье представлен краткий гайд по установке и применению Ettercap

Ettercap — это многофункциональный фреймворк для тестирования безопасности локальных сетей

Он предназначен для выполнения MITM атак , перехвата трафика, анализа протоколов и внедрения данных в сетевой поток

https://habr.com/ru/articles/934772/

#Ettercap #MITM #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
🥷 Хакеры продают 15,8 млн паролей PayPal

⚠️ На популярном форуме утечек данных появилось объявление о продаже базы, которая содержит 15,8 млн учётных записей PayPal с адресами электронной почты и паролями в открытом виде

Автор публикации утверждает, что информация свежая и получена в мае этого года

— Но в самой компании эти заявления опровергли, заявив, что речь идёт о старом инциденте 2022 года, а новых взломов не происходило

По словам представителя PayPal, злоумышленники ссылаются на атаку типа Credential Stuffing, которая произошла в 2022 году и затронула 35 тысяч пользователей


https://www.securitylab.ru/news/562554.php

#News #Leak ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
💸 Системное программирование

В данной книге:
🔵Приведены теоретические положения и представлены практические примеры системного программирования;
🔵Рассмотрены системные ресурсы компьютера;
🔵Изложены основы языков системного программирования низкого уровня – Си и Ассемблера;
🔵Приведены необходимые справочные сведения и примеры для программирования аппаратных средств компьютера, реализации функций ввода-вывода, а также создания служб Windows и демонов Linux.

Е. Бизянов 2024


https://t.me/tochkaseti/266

#Assembler #C #Book #Programming ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🦠 Список ресурсов для обучения фаззингу и начальным этапам Exploit Development

Фаззинг
(тестирование мусорными данными) – это процесс автоматического тестирования программного кода, который заключается в генерации разнообразных входных данных с целью поиска ошибок в коде

В рамках тестирования на вход передается большое количество образцов случайных и неправильных данных, и каждый образец, число которых может доходить до миллиарда, запускается для проверки кода отдельно

В списке ресурсов:
🔵Книги
🔵Курсы: бесплатные и платные
🔵Видеоматериалы
🔵Инструменты
🔵Учебные пособия
🔵Уязвимые приложения для практики

Exploit (Эксплойт)
– вредоносное программное обеспечение, которое проникает на устройство через уязвимость и запускает на нём вредоносный код

https://github.com/secfigo/Awesome-Fuzzing

#Tools #Exploit #Fuzzing ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3😁1
Inf0 | ИБ, OSINT
👴 Создание мошеннической точки доступа Wi-Fi WiFi-Pumpkin (ранее 3vilTwinAttacker) – этот инструмент создаёт мошенническую точку доступа Wi-Fi следящую за трафиком Может использоваться для захвата учётных данных неподозревающего пользователя как перехватом…
👴 Мошенническая точка доступа с графическим интерфейсом и богатым функционалом

Целью атак с мошеннической точкой доступа (Rogue Wi-Fi Access Point Attack) является не пароль от Wi-Fi сети, а данные, передаваемые через эту точку доступа

В отношении этих данных выполняется атака посредника – атака человек-посередине (Man-In-The-Middle)

В передаваемых данных можно поймать учётные данные (логины и пароли) от веб-сайтов, узнать, какие сайты были посещены, какие данные вводил пользователь и другое


— В данной статье мы рассмотрим инструмент WiFi-Pumpkin а действии

https://hackware.ru/?p=2435

#WiFi #Phishing #MITM #Tools #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
👁‍🗨 Обнаружение скрытых камер с помощью телефона

— В данной статье будет рассмотрено, как при помощи смартфона и некоторых приложений найти скрытую камеру и другие подобные устройства

Существует два основных метода поиска скрытых камер с использованием смартфона:
1. Обнаружение электромагнитных полей — этот метод основан на том, что работающие электронные устройства, включая камеры, создают электромагнитные поля. Специальные приложения могут обнаружить эти поля и указать на возможное местоположение скрытой камеры

Важно: Электромагнитные поля могут создаваться и другими устройствами, поэтому этот метод требует внимательности и дополнительной проверки


2. Детектирование отражений от линз — камеры имеют линзы, которые могут отражать свет. Используя фонарик смартфона или специальное приложение, можно попытаться обнаружить эти отражения

https://www.securitylab.ru/analytics/498283.php

#Info #Surveillance ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
📄 10 шпаргалок для программистов и WEB-разработчиков

1. Шпаргалка по HTML, CSS и JavaScript: Вы можете найти примеры кода HTML, CSS и JavaScript здесь. Для каждого примера есть объяснение
2. Шпаргалка по JavaScript: Тут вы найдете краткое введение в JavaScript для начинающих
3. Шпаргалка по React.js: Это простая, но полезная шпаргалка для энтузиастов React
4. Сборник шпаргалок Cheatography: В нем более 5000 шпаргалок, вспомогательных материалов для редактирования и документаций! Здесь вы можете найти шпаргалки по веб-разработке, бизнесу, играм, здравоохранению, цифровому маркетингу и многому другому
5. Шпаргалки по Java: Здесь вкратце перечислены наиболее часто используемые функции языка Java и API-интерфейсы. Это отличный краткий справочник, который может помочь как новичкам, так и разработчикам среднего уровня
6. Over API: Сборник шпаргалок по разным языкам программирования
7. Devhints: На этом сайте несколько справочников, множество фрагментов кода и многое другое, чтобы дать вам краткий обзор на интересующий вас язык или инструмент. На одной странице вы найдете подробные инструкции
8. Gitsheet: Предельно простая шпаргалка по команд git. Вам не нужно запоминать все команды, если у вас есть доступ к этому Gitsheet
9. Шпаргалка по HTML5 Canvas: Примеры кода для HTML5 Canvas, включая его элементы, 2Dcontext, различные фигуры, цвета, тени и многое другое, можно найти здесь
10. CSS-grid: Вы можете добавить эту шпаргалку в свои закладки для быстрого ознакомления и доступа к необходимым свойствам


https://habr.com/ru/articles/712228/

#CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
☁️ Мошенники стали использовать Google Meet, FaceTime и Max

— После ограничения звонков в мессенджерах Telegram и WhatsApp основным способом связи для мошенников стал сервис Google Meet

Интерес мошенников к Google Meet правоохранители объясняют широкой распространенностью приложения, которое предустановлено на большинстве смартфонов под управлением Android, а также сложностью в проведении расследований

«Оперативное получение информации от американской компании Google для расследования уголовных дел практически невозможно.

Это защищает коммуникации преступников
», — гласит сообщение МВД РФ


Вопрос о блокировке уже поставлен.

https://xakep.ru/2025/08/25/google-meet-scam/

#News #Phishing #SE #SocialEngineering ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4😁4🤬2
Борьба с мошенниками - сложная задача. Виды мошенничества и способы обмана совершенствуются каждый год. Поэтому соцсети и мессенджеры должны уделять этой проблеме особое внимание.

Национальный мессенджер МАХ только недавно вышел на рынок, но его разработчики уже уделяют большое внимание вопросам безопасности пользователей.

Поэтому они внедрили технологии Kaspersky Who Calls совместно с «Лабораторией Касперского». Эти технологии позволят пользователям понимать, кто им звонит через мессенджер. И в случае, если номер будет сомнительный, просто не брать трубку. При этом не боясь пропустить важный звонок.
👍7🤡6🔥1😁1🏆1🤪1
🔵 Путеводитель по карьере в кибербезопасности

Автор, эксперт Алисса Миллер, делится 15-летним опытом работы в этой сфере и помогает читателям начать карьеру уверенно и успешно


— Книга содержит практические советы, упражнения и методики для развития навыков

Она написана доступным языком и содержит множество примеров из реальной практики, что делает её чтение интересным и познавательным

Миллер Алисса 2025


https://t.me/tochkaseti/268

#Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👾2
🤖 Многопоточный сканер виртуальных хостов

GoVHost – сканер виртуальных хостов, написанный на Go, который помогает исследователям безопасности и специалистам по тестированию на проникновение обнаруживать виртуальные хосты на IP-адресах

Особенности:
🔵многопоточное сканирование для повышения производительности;
🔵поддержка протоколов HTTP и HTTPS;
🔵настраиваемая фильтрация и сопоставление кодов состояния;
🔵различные форматы вывода (JSON, CSV, текст);
🔵возможность обхода проверки SSL-сертификатов;
🔵настраиваемое время ожидания запроса;
🔵автоматическое создание каталога для выходных файлов.

https://github.com/begininvoke/govhost?ysclid=meubqbtene314933100

#Tools #Host ✈️inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Black, gray, white: разбираемся в методологиях пентеста

Пентесты помогают выявить и устранить слабые места в защите компании до того, как ими воспользуются злоумышленники

Но чтобы такая проверка действительно принесла пользу, важно понимать, зачем вы ее проводите, по какой методологии, и что будете делать с результатами


В этой статье мы разберемся:
🔵чем отличаются методологии «черного», «серого» и «белого ящика»;
🔵какую из них выбрать под конкретные риски;
🔵как подготовиться к тестированию, чтобы не тратить деньги впустую;
🔵и почему даже «зеленый» отчет сам по себе — не повод выдыхать.

https://habr.com/ru/companies/bastion/articles/939432/

#Info #Pentest ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😁 Шпаргалка по командам Linux

Бывает, что некоторые команды терминала Linux сложно вспомнить, и сохранение их на компьютере или на бумаге в качестве шпаргалки является хорошей практикой


Этот список не является полным, но он содержит наиболее часто используемые команды

https://serverspace.ru/support/help/shpargalka-po-komandam-linux

#CheatSheet #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🦠 Живой репозиторий вредоносных программ

TheZoo — это база вредоносного ПО, которая включает в себя практически весь диапазон вредоносных программ и сопровождается простеньким скриптом на Python, позволяющим обновлять эту базу и декодировать ее содержимое.

— Несмотря на то, что малвари зашифрованы, крайне рекомендую запускать фрэймворк на виртуальной машине и без доступа в интернет, тем более в процессе дальнейшего анализа

Вредоносы находятся в состоянии боевой готовности и требуют принятия некоторых мер безопасности


https://github.com/ytisf/theZoo

#Virus #Malware✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
📸 Места продажи сим-карт оборудуют видеокамерами

— C 1 сентября места продажи сим-карт в России должны быть оборудованы видеокамерами

Как указано в документе, все торговые точки, которые занимаются продажей сим-карт, должны не только установить видеокамеры, но и обеспечить сохранность видеозаписей в течение как минимум месяца


⚠️ Камеры должны фиксировать действия как сотрудника оператора связи, так и гражданина, заключающего договор

https://ria.ru/20250826/kamery-2037569279.html

#News #SIM ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🖥 Инженерия данных в Python. Основы анализа данных с помощью Pandas, NumPy и Scikit-learn

Перед вами полноценный путеводитель в увлекательный мир обработки данных при помощи Pandas, NumPy и Scikit-learn

— Он содержит множество примеров, которые помогут вам научиться преобразовывать сырые крупицы данных в настоящий шедевр из ценной информации и аналитических выводов

Книга разбита на три части, каждая из которых посвящена отдельным аспектам работы с данными

https://t.me/tochkaseti/270

Гинько А.Ю. 2025


#Python #Book #DataEngineering ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📱 Подмена местоположения на Android

Содержание статьи:
1. Подмена местоположения на Android
2. Включение режима «Для разработчиков»
3. Приложения для подмены местоположения
🔵Подмена местоположения в Fake GPS Location 
🔵Подмена GPS координат в Mock Locations
🔵Изменение местоположения в Fake GPS – Fake Location


Задумывались ли Вы о том, что при создании снимка в его метаданные записывается информация о Вашем местонахождении?

— Кроме этого есть огромное количество программ отслеживающие наше местоположение с помощью данных GPS

Среди них: социальные сети, различные шоусервисные программы, мессенджеры, навигаторы и т.п.

https://spy-soft.net/podmena-mestopolozheniya-android/

#Guide #Android #GPS #Surveillance ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
HTTPX.pdf
169.7 KB
📄 Mindmap по HTTPX

HTTPX — библиотека для асинхронных HTTP-запросов в Python

— Она предназначена для создания надёжных и масштабируемых веб-приложений

Функции:
🔵Поддержка асинхронности (совместима с asyncio): позволяет обрабатывать несколько запросов одновременно;
🔵Пул соединений: эффективно управляет соединениями с серверами, не создавая новые соединения для каждого запроса;
🔵Потоковая обработка данных: для больших наборов или потоков данных в реальном времени данные обрабатываются по частям, не нужно загружать весь ответ сразу;
🔵Автоматическая декомпрессия: библиотека автоматически обрабатывает сжатые ответы (например, Gzip);
🔵Поддержка тайм-аутов: по умолчанию включает тайм-ауты, что обеспечивает более безопасное управление ресурсами и предотвращение потенциальных висячих запросов.


#HTTPX #CheatSheet #Mindmap ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2