Inf0 | ИБ, OSINT
8.12K subscribers
647 photos
48 videos
427 files
773 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
Борьба с мошенниками - сложная задача. Виды мошенничества и способы обмана совершенствуются каждый год. Поэтому соцсети и мессенджеры должны уделять этой проблеме особое внимание.

Национальный мессенджер МАХ только недавно вышел на рынок, но его разработчики уже уделяют большое внимание вопросам безопасности пользователей.

Поэтому они внедрили технологии Kaspersky Who Calls совместно с «Лабораторией Касперского». Эти технологии позволят пользователям понимать, кто им звонит через мессенджер. И в случае, если номер будет сомнительный, просто не брать трубку. При этом не боясь пропустить важный звонок.
👍7🤡6🔥1😁1🏆1🤪1
🔵 Путеводитель по карьере в кибербезопасности

Автор, эксперт Алисса Миллер, делится 15-летним опытом работы в этой сфере и помогает читателям начать карьеру уверенно и успешно


— Книга содержит практические советы, упражнения и методики для развития навыков

Она написана доступным языком и содержит множество примеров из реальной практики, что делает её чтение интересным и познавательным

Миллер Алисса 2025


https://t.me/tochkaseti/268

#Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👾2
🤖 Многопоточный сканер виртуальных хостов

GoVHost – сканер виртуальных хостов, написанный на Go, который помогает исследователям безопасности и специалистам по тестированию на проникновение обнаруживать виртуальные хосты на IP-адресах

Особенности:
🔵многопоточное сканирование для повышения производительности;
🔵поддержка протоколов HTTP и HTTPS;
🔵настраиваемая фильтрация и сопоставление кодов состояния;
🔵различные форматы вывода (JSON, CSV, текст);
🔵возможность обхода проверки SSL-сертификатов;
🔵настраиваемое время ожидания запроса;
🔵автоматическое создание каталога для выходных файлов.

https://github.com/begininvoke/govhost?ysclid=meubqbtene314933100

#Tools #Host ✈️inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Black, gray, white: разбираемся в методологиях пентеста

Пентесты помогают выявить и устранить слабые места в защите компании до того, как ими воспользуются злоумышленники

Но чтобы такая проверка действительно принесла пользу, важно понимать, зачем вы ее проводите, по какой методологии, и что будете делать с результатами


В этой статье мы разберемся:
🔵чем отличаются методологии «черного», «серого» и «белого ящика»;
🔵какую из них выбрать под конкретные риски;
🔵как подготовиться к тестированию, чтобы не тратить деньги впустую;
🔵и почему даже «зеленый» отчет сам по себе — не повод выдыхать.

https://habr.com/ru/companies/bastion/articles/939432/

#Info #Pentest ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
😁 Шпаргалка по командам Linux

Бывает, что некоторые команды терминала Linux сложно вспомнить, и сохранение их на компьютере или на бумаге в качестве шпаргалки является хорошей практикой


Этот список не является полным, но он содержит наиболее часто используемые команды

https://serverspace.ru/support/help/shpargalka-po-komandam-linux

#CheatSheet #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🦠 Живой репозиторий вредоносных программ

TheZoo — это база вредоносного ПО, которая включает в себя практически весь диапазон вредоносных программ и сопровождается простеньким скриптом на Python, позволяющим обновлять эту базу и декодировать ее содержимое.

— Несмотря на то, что малвари зашифрованы, крайне рекомендую запускать фрэймворк на виртуальной машине и без доступа в интернет, тем более в процессе дальнейшего анализа

Вредоносы находятся в состоянии боевой готовности и требуют принятия некоторых мер безопасности


https://github.com/ytisf/theZoo

#Virus #Malware✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
📸 Места продажи сим-карт оборудуют видеокамерами

— C 1 сентября места продажи сим-карт в России должны быть оборудованы видеокамерами

Как указано в документе, все торговые точки, которые занимаются продажей сим-карт, должны не только установить видеокамеры, но и обеспечить сохранность видеозаписей в течение как минимум месяца


⚠️ Камеры должны фиксировать действия как сотрудника оператора связи, так и гражданина, заключающего договор

https://ria.ru/20250826/kamery-2037569279.html

#News #SIM ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🖥 Инженерия данных в Python. Основы анализа данных с помощью Pandas, NumPy и Scikit-learn

Перед вами полноценный путеводитель в увлекательный мир обработки данных при помощи Pandas, NumPy и Scikit-learn

— Он содержит множество примеров, которые помогут вам научиться преобразовывать сырые крупицы данных в настоящий шедевр из ценной информации и аналитических выводов

Книга разбита на три части, каждая из которых посвящена отдельным аспектам работы с данными

https://t.me/tochkaseti/270

Гинько А.Ю. 2025


#Python #Book #DataEngineering ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
📱 Подмена местоположения на Android

Содержание статьи:
1. Подмена местоположения на Android
2. Включение режима «Для разработчиков»
3. Приложения для подмены местоположения
🔵Подмена местоположения в Fake GPS Location 
🔵Подмена GPS координат в Mock Locations
🔵Изменение местоположения в Fake GPS – Fake Location


Задумывались ли Вы о том, что при создании снимка в его метаданные записывается информация о Вашем местонахождении?

— Кроме этого есть огромное количество программ отслеживающие наше местоположение с помощью данных GPS

Среди них: социальные сети, различные шоусервисные программы, мессенджеры, навигаторы и т.п.

https://spy-soft.net/podmena-mestopolozheniya-android/

#Guide #Android #GPS #Surveillance ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
HTTPX.pdf
169.7 KB
📄 Mindmap по HTTPX

HTTPX — библиотека для асинхронных HTTP-запросов в Python

— Она предназначена для создания надёжных и масштабируемых веб-приложений

Функции:
🔵Поддержка асинхронности (совместима с asyncio): позволяет обрабатывать несколько запросов одновременно;
🔵Пул соединений: эффективно управляет соединениями с серверами, не создавая новые соединения для каждого запроса;
🔵Потоковая обработка данных: для больших наборов или потоков данных в реальном времени данные обрабатываются по частям, не нужно загружать весь ответ сразу;
🔵Автоматическая декомпрессия: библиотека автоматически обрабатывает сжатые ответы (например, Gzip);
🔵Поддержка тайм-аутов: по умолчанию включает тайм-ауты, что обеспечивает более безопасное управление ресурсами и предотвращение потенциальных висячих запросов.


#HTTPX #CheatSheet #Mindmap ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💳 Автоматический спуфинг Bluetooth-устройств

SpoofTooph — программа, предназначенная для автоматической подмены (спуфинга) или клонирования имён, класса и адреса Bluetooth-устройств

Клонирование этой информации позволяет Bluetooth-устройству скрываться из вида: программы по сканированию Bluetooth отобразят только одно устройство, если в диапазоне в режиме обнаружения доступны несколько устройств с одинаковой информацией (особенно это касается одинакового адреса)

Некоторые возможности SpoofTooph:
🔵клонирование и ведение записи информации об устройствах Bluetooth;
🔵генерация случайных Bluetooth-профилей;
🔵изменение Bluetooth-профиля каждые X секунд;
🔵установка информации об устройстве для Bluetooth-интерфейса;
🔵выбор из журнала сканирования устройства для клонирования.

https://sourceforge.net/projects/spooftooph/

#SpoofTooph #Tools #Bluetooth #Spoofing ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔎 Grok начали использовать для распространения вредоносных ссылок в X

— Аналитики обратили внимание, что злоумышленники используют нейронку Grok для обхода ограничений на размещение ссылок

Злоумышленники размещают сомнительные видеоролики, содержащие запрещенный контент, а саму ссылку скрывают в поле метаданных «From:», которое расположено под видео и, судя по всему, не проверяется на наличие вредоносных ссылок

И чтобы пользователи увидели ссылку на контент, злоумышленники ответным постом спрашивают у Grok «откуда это видео?» или «где ссылка на это видео?»

⚠️ Grok анализирует поле «From:» и отправляет ответ с полноценной вредоносной ссылкой, позволяя перейти на вредоносный сайт


https://xakep.ru/2025/09/04/grokking/

#News #ИИ #Malware ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤯1
📖 Библия C#

— Книга посвящена программированию на языке C# для платформы Microsoft .NET, начиная с основ языка и разработки программ для работы в режиме командной строки и заканчивая созданием современных веб-приложений

🔵Материал сопровождается большим количеством практических примеров;
🔵Подробно описывается логика выполнения каждого участка программы;
🔵Уделено внимание вопросам повторного использования кода.
🔵Примеры переписаны с учетом современной платформы .NET 7;
🔵Большой упор сделан на веб-приложения и фреймворк доступа к данным Entity Framework.

Фленов М.Е. 2024


https://t.me/tochkaseti/272

#C #Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🏠 Один GET и облака нет: роняем прод в надёжном облаке быстро и качественно

GET
— это метод в протоколе HTTP, который используется для получения данных с веб-сервера

Всего за пять шагов мы разберемся, как строится атака на облачную инфраструктуру:
🔵Демонстрация: показываем последствия.
🔵База по облакам: здесь про облачную терминологию и сервис метаданных;
🔵Атаки с применением сервиса метаданных: разбор kill chain;
🔵Построение защиты — про превентивные и реактивные меры защиты;
🔵Заключение — чему мы сегодня научились.

https://habr.com/ru/companies/alfa/articles/941846/

#GET #Cloud #Guide ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🖥 От CREATE до JOIN: введение в SQL + шпаргалка

Для решения многих стандартных задач достаточно изучить азы работы с базами:
🔵создание и редактирование таблиц;
🔵сохранение и обновление записей;
🔵выборка и фильтрация данных;
🔵индексирование полей.

Этими азами мы и займемся: разберем синтаксис SQL-запросов в теории и на реальных примерах

https://proglib.io/p/sql-cheat-sheet?ysclid=mfbatqukzp211009142

#SQL #CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
💻 Поиск и анализ уязвимостей

Plecost — инструмент для дактилоскопии уязвимостей и поиска уязвимостей в блогах под управлением WordPress

— Он может анализировать один URL или проводить анализ на основе результатов, проиндексированных Google и отображать код CVE, связанный с каждым плагином, если таковой имеется

Программа помогает системным администраторам и владельцам блогов сделать их WordPress более безопасным


https://github.com/iniqua/plecost

#Plecost #Vulnerability #Analysis #WordPress ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
❗️ Атака s1ngularity затронула 2180 аккаунтов GitHub

— По данным специалистов компании Wiz, которые изучили недавнюю атаку s1ngularity, нацеленную на NX, инцидент привел к масштабным последствиям

⚠️ Взлом спровоцировал раскрытие данных 2180 учетных записей и затронул 7200 репозиториев

NX — популярная опенсорсная платформа для сборки, которая помогает управлять кодом в больших проектах

Она позиционируется как «платформа для сборки с приоритетом на ИИ, которая объединяет в себе все — от редактора до CI»


https://xakep.ru/2025/09/09/s1ngularitys-aftermath/

#News #Git #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁2👍1
— Реальность сегодняшнего дня

#Meme #AI ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8
⬛️ Настоящий SRE: инжиниринг надежности для специалистов и организаций

— Вы хотели бы, чтобы в книгах по обеспечению надежности систем изучение начиналось с азов? Мечтаете, чтобы кто-нибудь подробно разъяснил, как стать SR-инженером, научил мыслить как SR-инженер или подсказал, как создать отдел обеспечения надежности в вашей организации?

Книга решает все эти и другие задачи, в трех взаимосвязанных разделах приводятся:
🔵Важнейшие основы, необходимые для понимания идеи и культуры SRE;
🔵Советы отдельным людям, как стать настоящим SRE;
🔵И руководство для организаций по созданию и развитию успешной практики SRE.

Бланк-Эдельман Д. 2025


https://t.me/tochkaseti/274

#SRE #Book #Engineering ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
🛡 Как FreeIPA защищает SSH от MITM-атак

— Сегодня в статье мы погрузимся во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA

FreeIPA (Free Identity, Policy and Audit) — открытое программное обеспечение для управления идентификацией, аутентификацией и авторизацией в сетях

https://habr.com/ru/companies/astralinux/articles/946002/

#FreeIPA #MITM #Security ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32