Inf0 | ИБ, OSINT
8.12K subscribers
647 photos
48 videos
427 files
773 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
👩‍💻 Управление метаданными изображений

Exiv2
— это кроссплатформенная библиотека C++ и утилита командной строки для управления метаданными изображений

— Она обеспечивает быстрый и лёгкий доступ для чтения и записи к метаданным Exif, IPTC и XMP и профилю ICC, встроенному в цифровые изображения в различных форматах.

Некоторые возможности Exiv2:
🔵отображение метаданных Exif, IPTC и XMP из файлов различных форматов;
🔵установка, добавление и удаление метаданных снимков Exif, IPTC и XMP из командной строки;
🔵установка нового времени даты снимка в Exif;
🔵переименовывание файлов с Exif-данными в соответствии со временем снимка, указанным в них;
🔵извлечение, вставка и удаление метаданных Exif, IPTC и XMP и комментариев в JPEG;
🔵извлечение уменьшенных копий из RAW-изображений и из метаданных Exif;
🔵вставка и удаление уменьшенных копий, внедрённых в метаданные Exif;
🔵отображение, настройка и удаление комментариев JPEG из снимков в формате JPEG;
исправление ISO-параметров в снимках с камер Canon и Nikon.


https://exiv2.org/

#Tools #Exiv2 #C #Encryption #Forensics ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍2
🌐 Самоуничтожение флэш-памяти

Секретные ключи
и пароли доступа — самая конфиденциальная и чувствительная к утечке информация

На случай транспортировки файлов можно предусмотреть дополнительную меру безопасности: самоуничтожение накопителя о них как раз и пойдет речь в сегодняшней в статье

https://habr.com/ru/companies/globalsign/articles/964636/

#Guide #Info ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍2
🔵 Программирование с помощью искусственного интеллекта

Книга посвящена практике использования инструментов ИИ для всех этапов создания кода: от разработки требований и планирования до проектирования, написания, отладки и тестирования

Предложена методология модульного программирования, которая эффективно сочетается с подходом генерации кода с применением ИИ;
Рассмотрены основные возможности и сценарии использования инструментов ИИ для разработки, оценены плюсы и минусы популярных систем;
Показаны перспективы применения универсальных языковых моделей (LLM), таких как ChatGPT, Gemini, Claude и других, для решения задач программирования.

Таулли Том 2025


https://t.me/tochkaseti/299

#Book #Programming ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2🤔1
Айтишники, это вам — в телеграм есть комьюнити по каждому направлению в IT

Там есть буквально всё: чаты для общения, тонны материала(книги, курсы, ресурсы и гайды), свежие новости и конечно же мемы

Выбирайте своё направление:

💩 Frontend 🐍 Python

🐧 Linux 👩‍💻 С/С++

👩‍💻 C# 🤔 Хакинг & ИБ

📱 GitHub 🖥 SQL

👩‍💻 Сисадмин 🤟 DevOps

⚙️ Backend 🖥 Data Science

🧑‍💻 Java 🐞 Тестирование

🖥 PM / PdM 👩‍💻 GameDev

🧑‍💻 Golang 🤵‍♂️ IT-Митапы

🧑‍💻 PHP 💻 WebDev

🖥 Моб. Dev 🖥Анали.(SA&BA)

👩‍💻 Дизайн 🖥 Нейросети

💛 1C 🤓 Книги IT

➡️ Сохраняйте в закладки
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1💩1
😂 Хакерская атака вывела государственную радиостанцию из строя и сожгла оборудование

— Злоумышленники вывели из строя ключевые узлы инфраструктуры локальной радиостанции Radio Nordseewelle, и работа станции оказалась полностью остановлена

⚠️ Затронуты оказались не только серверы и рабочие станции — повреждения получила и сама аппаратная база, включая оборудование, без которого эфир невозможен

Часть устройств признали непригодной для восстановления.


https://www.securitylab.ru/news/566115.php

#News #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5😁2😢2😱1
🤓 Официальное руководство по Git

Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам

— Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками

https://git-scm.com/docs/gittutorial

#Guide #Git #CheatSheet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
💻 Инструмент обнаружения конфиденциальных данных

EarlyBird
— это инструмент обнаружения конфиденциальных данных, способный сканировать репозитории исходного кода

Он сканирует исходный код на предмет нарушений пароля в открытом виде, PII, устаревших методов шифрования, ключевых файлов и т.д.


— Его можно использовать для сканирования удалённых репозиториев git, локальных файлов или каталогов или в качестве шага перед фиксацией

https://github.com/americanexpress/earlybird?ysclid=mi1tiq0z9733010835

#Git #Tools #Scanner #Recon ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍2🍓1
🤖 Выявление атаки человек-посередине (Man in the middle, MitM-атак)

Из-за большого разнообразия методик MitM-атак, проблематично реализовать единый инструмент выявления этих атак, который бы работал для всех возможных ситуаций

Цель данной статьи
— рассмотреть некоторые методики выявления атак человек-посередине, а также некоторые инструменты, предназначенные для определения, что в отношении вас осуществляется MitM-атака

https://hackware.ru/?p=1671

#MITM #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2
Telegram опубликовал список 8 самых быстрорастущих каналов для программистов:

Only Python — Подборки приёмов и фич, о которых не рассказывают в курсах.

Only Tech — Главные тренды и инсайды из мира технологий, маркетинга и интернет-культуры.

Only Hack — Реальные кейсы кибератак, инструменты и методы защиты, которые используют хакеры.

Only GitHub — Репозитории, которые решают реальные задачи.
Скрипты, фреймворки и готовые решения

Only IT — Без мнений и слухов — только факты и важные IT-события.

Only Apple — Новые апдейты, утечки и фишки, которые Apple ещё не показала.

Only GPT — Промпты, хаки и свежие инструменты, о которых молчат даже AI-каналы.

Only Memes — Если ты когда-нибудь деплоил в пятницу вечером — ты поймешь

Подписывайтесь и прокачивайте свои скиллы.
3🔥3👍2🤣2🍓1
😷 В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов

ClickFix — прием социальной инженерии, в котором перед жертвой разыгрывают некую техническую проблему (например, «подтвердите, что вы не робот»), а затем уловками заставляют выполнить нужный скрипт

Страница подсовывает посетителю знакомую веб-фичу — чаще всего это проверка CAPTCHA — и просит выполнить простую последовательность: Win + R, Ctrl + V, Enter

⚠️ Пока тот читает инструкцию, скрипт на странице кладет в буфер обмена заранее подготовленную команду

https://habr.com/ru/companies/bastion/articles/967312/

#Malware #Payload ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥32🤔1
😁 Весь Linux. Для тех, кто хочет стать профессионалом

— Эта книга содержит в себе как теоретические, так и практические материалы по Linux, тем самым вы сразу сможете использовать полученную теорию на практике.

Диапазон рассматриваемых тем достаточно широк:
🔵Установка системы, вход и завершение работы, настройка системы, основы командной строки;
🔵Настройка Интернета, установка программного обеспечения, обзор популярных программ для Linux, как запускать Windows-приложения в Linux;
🔵Локальное администрирование в Linux, управление файловыми системами, что такое и для чего нужно Ядро Linux, системные процессы и основные группы пользователей.

Матвеев М.Д. 2024


https://t.me/tochkaseti/301

#Linux #Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥3
IDAPro Cheatsheet.pdf
165.3 KB
📄 Шпаргалка по IDA Pro

IDA Pro — это интерактивный дизассемблер для реверс-инжиниринга и анализа кода

— Он предоставляет мощные инструменты для дизассемблирования (преобразования машинного кода в ассемблерный код) и декомпиляции (преобразования машинного кода или ассемблерного кода в исходный код на высокоуровневом языке программирования)

Инструмент позволяет анализировать исполняемые файлы и библиотеки, исследовать их структуру и функциональность, а также искать явные или потенциальные уязвимости в программном код


#CheatSheet #IDAPro ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2
😩 Новый Android-троян Sturnus ворует сообщения из Signal, WhatsApp и Telegram

— Специалисты обнаружили новый банковский троян Sturnus, который использует продвинутую схему связи с управляющими серверами: комбинацию открытого текста, RSA и AES-шифрования

⚠️ Малварь умеет перехватывать сообщения из мессенджеров со сквозным шифрованием (Signal, WhatsApp, Telegram) и получать полный контроль над устройствами посредством VNC

После установки малварь подключается к командному серверу, регистрирует там жертву и создает два канала связи — зашифрованный HTTPS для команд и эксфильтрации данных, а также AES-зашифрованный WebSocket для VNC-операций в режиме реального времени


https://xakep.ru/2025/11/21/sturnus/

#Trojan #Malware #News ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4👍2
👴 Легкая глушилка Wi-Fi

ESP8266 Deauther
— это прошивка для Wi-Fi модуля ESP8266

Она позволяет устройству сканировать сети и точки доступа, производить атаки на сети и отключать от них клиентов

Deauther может производить три типа атаки:
🔵Deauth — устройство посылает поддельные пакеты на точку доступа для отсоединения клиента от сети. Так как канал не зашифрован, точка доступа думает, что клиент действительно хочет отключиться от сети и закрывает соединение;
🔵Beacon — при этом режиме атаки создаётся большое количество поддельных точек доступа-пустышек, которые могут дублировать целевую сеть;
🔵Probe — запутывает Wi-Fi трекеры.

https://github.com/SpacehuhnTech/esp8266_deauther?ysclid=mia1hxhzm7972380631

#Tools #WiFi #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥42🍓1
😈 Как мошенники крадут криптовалюту под видом вакансий для QA-инженеров

В последнее время на LinkedIn активизировались мошенники, использующие хитроумную схему для кражи криптовалюты

— Под видом рекрутеров из Web3-компаний они предлагают высокооплачиваемую работу QA-инженерам, а вместо собеседования отправляют «тестовое задание» — репозиторий с malware


Эта статья — подробный разбор реальной атаки, которую удалось распознать до запуска вредоносного кода

В ней мы разберём всю цепочку: от первого сообщения до технических деталей malware

https://habr.com/ru/articles/969378/

#Info #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3
😁 Тестирование на проникновение с помощью Kali Linux 2.0

Эта книга — пособие по Kali Linux на русском языке, в ней собраны самые
интересные материалы с сайта WebWare.biz

Источником материалов сайта WebWare.biz являются: переводы англоязычных ресурсов — книг и веб-сайтов (основной источник), а также собственный опыт


Смысл составления этой книги — систематизация знаний, накопленных на сайте

Милосердов А.В., Гриднев Д.А. 2015


https://t.me/tochkaseti/304

#Book #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👏2
Конкурс, который поможет совместить приятное с полезным 🔥

Когда в последний раз вы читали книги на природе? Кажется, давно, поэтому вместе с друзьями из других IT-каналов делимся подборкой топовых книг и дарим их вам!

Что предлагаем почитать IT-специалистам:

«Программист-фанатик», Чед Фаулер
«Как устроен ChatGPT?», Стивен Вольфрам
«Python для сложных задач: наука о данных и машинное обучение», Дж. Вандер Плас
«Чистый код», Роберт Мартин
«Атака сетей на уровне протоколов», Джеймс Форшоу


Помимо книг мы также разыгрываем сертификаты на отдых за городом — идеальное место, чтобы почитать в тишине и с красивыми видами за окном.

Условия:

1. Подписаться на все каналы:
Карьера в Bell IntegratorInf0 | ИБ, OSINTINSPECTOR | OSINTПросто Python | Data science | ML | AIProject Omega | ИБ

2. Нажать «Участвую!» под постом. 

Будет 5 победителей — каждый сможет выбрать любую книгу из подборки. Итоги бот автоматически подведет 2 декабря и упомянет всех победителей в этом посте. Удачи!

Правила конкурса
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3
📝 Список пейлоадов и байпасов для веб-приложений

Payloads
All The Things — репозиторий с открытым исходным кодом, который содержит широкий спектр пейлоадов, эксплойтов и техник

Он разделён на несколько категорий, охватывающих разные области, например веб, мобильные приложения, обратный инжиниринг, сеть и другие

— В каждой категории есть большая коллекция примеров пейлоадов, техник и инструментов, адаптированных к конкретным поверхностям атаки

https://github.com/swisskyrepo/PayloadsAllTheThings

#Payloads ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
😱 В даркнете в среднем появляется 225 предложений о «пробиве» в месяц

— Эксперты изучили свыше 3500 объявлений на теневых площадках, где предлагают услуги по пробиву информации о людях

⚠️ Каждое пятое предложение (21%) обещает полное досье на конкретного человека

По информации исследователей, цены на пробив колеблются от нескольких сотен до десятков тысяч рублей

К премиальному сегменту (от 3000 до 30 000 рублей) относятся дорогие комплексные услуги вроде «досье под ключ» — сводка информации из всех основных баз и реестров

Преступники обещают предоставить данные о банковских операциях, пересечениях границы и связанных с человеком юридических лицах


https://xakep.ru/2025/11/27/probiv/

#News #DarkNet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🤯3
Сheat sheet windows.pdf
429.5 KB
🪟 Cписок необходимых команд операционной системы Windows

Мы рассмотрим:
1. Общие инструменты
2. Другие инструменты и утилиты
3. Команды для Панели управления
4. Утилита проверки системных файлов

https://codeby.net/threads/sheat-sheet-windows-cpisok-neobkhodimykh-komand-operatsionnoi-sistemy-windows.77958/#post-413086

#Windows #Commands ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
😈 Как мы выслеживали одну группировку и «разбудили» другую

Во время расследования инцидентов специалисты обнаружили следы использования вредоносного ПО KrustyLoader

⚠️ Оно было замечено в атаках с использованием RCE-уязвимостей нулевого дня в продукте Ivanti Connect Secure

— В статье специалисты покажут цепочки атак, обнаруженные во время расследования, и расскажут про сами инструменты, которые использовали злоумышленники

https://habr.com/ru/companies/pt/articles/967426/

#Info ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3👍2