Inf0 | ИБ, OSINT
8.12K subscribers
647 photos
48 videos
427 files
773 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
🤖 Выявление атаки человек-посередине (Man in the middle, MitM-атак)

Из-за большого разнообразия методик MitM-атак, проблематично реализовать единый инструмент выявления этих атак, который бы работал для всех возможных ситуаций

Цель данной статьи
— рассмотреть некоторые методики выявления атак человек-посередине, а также некоторые инструменты, предназначенные для определения, что в отношении вас осуществляется MitM-атака

https://hackware.ru/?p=1671

#MITM #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2
Telegram опубликовал список 8 самых быстрорастущих каналов для программистов:

Only Python — Подборки приёмов и фич, о которых не рассказывают в курсах.

Only Tech — Главные тренды и инсайды из мира технологий, маркетинга и интернет-культуры.

Only Hack — Реальные кейсы кибератак, инструменты и методы защиты, которые используют хакеры.

Only GitHub — Репозитории, которые решают реальные задачи.
Скрипты, фреймворки и готовые решения

Only IT — Без мнений и слухов — только факты и важные IT-события.

Only Apple — Новые апдейты, утечки и фишки, которые Apple ещё не показала.

Only GPT — Промпты, хаки и свежие инструменты, о которых молчат даже AI-каналы.

Only Memes — Если ты когда-нибудь деплоил в пятницу вечером — ты поймешь

Подписывайтесь и прокачивайте свои скиллы.
3🔥3👍2🤣2🍓1
😷 В кэше — фотка, в ней payload: новый метод скрытой доставки зловредов

ClickFix — прием социальной инженерии, в котором перед жертвой разыгрывают некую техническую проблему (например, «подтвердите, что вы не робот»), а затем уловками заставляют выполнить нужный скрипт

Страница подсовывает посетителю знакомую веб-фичу — чаще всего это проверка CAPTCHA — и просит выполнить простую последовательность: Win + R, Ctrl + V, Enter

⚠️ Пока тот читает инструкцию, скрипт на странице кладет в буфер обмена заранее подготовленную команду

https://habr.com/ru/companies/bastion/articles/967312/

#Malware #Payload ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥32🤔1
😁 Весь Linux. Для тех, кто хочет стать профессионалом

— Эта книга содержит в себе как теоретические, так и практические материалы по Linux, тем самым вы сразу сможете использовать полученную теорию на практике.

Диапазон рассматриваемых тем достаточно широк:
🔵Установка системы, вход и завершение работы, настройка системы, основы командной строки;
🔵Настройка Интернета, установка программного обеспечения, обзор популярных программ для Linux, как запускать Windows-приложения в Linux;
🔵Локальное администрирование в Linux, управление файловыми системами, что такое и для чего нужно Ядро Linux, системные процессы и основные группы пользователей.

Матвеев М.Д. 2024


https://t.me/tochkaseti/301

#Linux #Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥3
IDAPro Cheatsheet.pdf
165.3 KB
📄 Шпаргалка по IDA Pro

IDA Pro — это интерактивный дизассемблер для реверс-инжиниринга и анализа кода

— Он предоставляет мощные инструменты для дизассемблирования (преобразования машинного кода в ассемблерный код) и декомпиляции (преобразования машинного кода или ассемблерного кода в исходный код на высокоуровневом языке программирования)

Инструмент позволяет анализировать исполняемые файлы и библиотеки, исследовать их структуру и функциональность, а также искать явные или потенциальные уязвимости в программном код


#CheatSheet #IDAPro ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍2
😩 Новый Android-троян Sturnus ворует сообщения из Signal, WhatsApp и Telegram

— Специалисты обнаружили новый банковский троян Sturnus, который использует продвинутую схему связи с управляющими серверами: комбинацию открытого текста, RSA и AES-шифрования

⚠️ Малварь умеет перехватывать сообщения из мессенджеров со сквозным шифрованием (Signal, WhatsApp, Telegram) и получать полный контроль над устройствами посредством VNC

После установки малварь подключается к командному серверу, регистрирует там жертву и создает два канала связи — зашифрованный HTTPS для команд и эксфильтрации данных, а также AES-зашифрованный WebSocket для VNC-операций в режиме реального времени


https://xakep.ru/2025/11/21/sturnus/

#Trojan #Malware #News ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥4👍2
👴 Легкая глушилка Wi-Fi

ESP8266 Deauther
— это прошивка для Wi-Fi модуля ESP8266

Она позволяет устройству сканировать сети и точки доступа, производить атаки на сети и отключать от них клиентов

Deauther может производить три типа атаки:
🔵Deauth — устройство посылает поддельные пакеты на точку доступа для отсоединения клиента от сети. Так как канал не зашифрован, точка доступа думает, что клиент действительно хочет отключиться от сети и закрывает соединение;
🔵Beacon — при этом режиме атаки создаётся большое количество поддельных точек доступа-пустышек, которые могут дублировать целевую сеть;
🔵Probe — запутывает Wi-Fi трекеры.

https://github.com/SpacehuhnTech/esp8266_deauther?ysclid=mia1hxhzm7972380631

#Tools #WiFi #Network ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥42🍓1
😈 Как мошенники крадут криптовалюту под видом вакансий для QA-инженеров

В последнее время на LinkedIn активизировались мошенники, использующие хитроумную схему для кражи криптовалюты

— Под видом рекрутеров из Web3-компаний они предлагают высокооплачиваемую работу QA-инженерам, а вместо собеседования отправляют «тестовое задание» — репозиторий с malware


Эта статья — подробный разбор реальной атаки, которую удалось распознать до запуска вредоносного кода

В ней мы разберём всю цепочку: от первого сообщения до технических деталей malware

https://habr.com/ru/articles/969378/

#Info #Attack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3
😁 Тестирование на проникновение с помощью Kali Linux 2.0

Эта книга — пособие по Kali Linux на русском языке, в ней собраны самые
интересные материалы с сайта WebWare.biz

Источником материалов сайта WebWare.biz являются: переводы англоязычных ресурсов — книг и веб-сайтов (основной источник), а также собственный опыт


Смысл составления этой книги — систематизация знаний, накопленных на сайте

Милосердов А.В., Гриднев Д.А. 2015


https://t.me/tochkaseti/304

#Book #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👏2
Конкурс, который поможет совместить приятное с полезным 🔥

Когда в последний раз вы читали книги на природе? Кажется, давно, поэтому вместе с друзьями из других IT-каналов делимся подборкой топовых книг и дарим их вам!

Что предлагаем почитать IT-специалистам:

«Программист-фанатик», Чед Фаулер
«Как устроен ChatGPT?», Стивен Вольфрам
«Python для сложных задач: наука о данных и машинное обучение», Дж. Вандер Плас
«Чистый код», Роберт Мартин
«Атака сетей на уровне протоколов», Джеймс Форшоу


Помимо книг мы также разыгрываем сертификаты на отдых за городом — идеальное место, чтобы почитать в тишине и с красивыми видами за окном.

Условия:

1. Подписаться на все каналы:
Карьера в Bell IntegratorInf0 | ИБ, OSINTINSPECTOR | OSINTПросто Python | Data science | ML | AIProject Omega | ИБ

2. Нажать «Участвую!» под постом. 

Будет 5 победителей — каждый сможет выбрать любую книгу из подборки. Итоги бот автоматически подведет 2 декабря и упомянет всех победителей в этом посте. Удачи!

Правила конкурса
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3
📝 Список пейлоадов и байпасов для веб-приложений

Payloads
All The Things — репозиторий с открытым исходным кодом, который содержит широкий спектр пейлоадов, эксплойтов и техник

Он разделён на несколько категорий, охватывающих разные области, например веб, мобильные приложения, обратный инжиниринг, сеть и другие

— В каждой категории есть большая коллекция примеров пейлоадов, техник и инструментов, адаптированных к конкретным поверхностям атаки

https://github.com/swisskyrepo/PayloadsAllTheThings

#Payloads ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
😱 В даркнете в среднем появляется 225 предложений о «пробиве» в месяц

— Эксперты изучили свыше 3500 объявлений на теневых площадках, где предлагают услуги по пробиву информации о людях

⚠️ Каждое пятое предложение (21%) обещает полное досье на конкретного человека

По информации исследователей, цены на пробив колеблются от нескольких сотен до десятков тысяч рублей

К премиальному сегменту (от 3000 до 30 000 рублей) относятся дорогие комплексные услуги вроде «досье под ключ» — сводка информации из всех основных баз и реестров

Преступники обещают предоставить данные о банковских операциях, пересечениях границы и связанных с человеком юридических лицах


https://xakep.ru/2025/11/27/probiv/

#News #DarkNet ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🤯3
Сheat sheet windows.pdf
429.5 KB
🪟 Cписок необходимых команд операционной системы Windows

Мы рассмотрим:
1. Общие инструменты
2. Другие инструменты и утилиты
3. Команды для Панели управления
4. Утилита проверки системных файлов

https://codeby.net/threads/sheat-sheet-windows-cpisok-neobkhodimykh-komand-operatsionnoi-sistemy-windows.77958/#post-413086

#Windows #Commands ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
😈 Как мы выслеживали одну группировку и «разбудили» другую

Во время расследования инцидентов специалисты обнаружили следы использования вредоносного ПО KrustyLoader

⚠️ Оно было замечено в атаках с использованием RCE-уязвимостей нулевого дня в продукте Ivanti Connect Secure

— В статье специалисты покажут цепочки атак, обнаруженные во время расследования, и расскажут про сами инструменты, которые использовали злоумышленники

https://habr.com/ru/companies/pt/articles/967426/

#Info ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3👍2
📄 Шпаргалка HashCat от Offensive Security

Hashcat
— это свободная программа для восстановления паролей путём перебора хэшей

Она поддерживает широкий спектр алгоритмов и может использовать как CPU, так и GPU, что делает инструмент одним из самых быстрых в своём классе

Hashcat работает по принципу: пользователь указывает хэш, метод атаки, словарь или маску, а программа начинает перебирать возможные варианты

https://cheatsheet.haax.fr/passcracking-hashfiles/hashcat_cheatsheet/

#Cheatsheet #HashCat #OffensiveSecurity ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍3🔥2
📝 Управление пакетами в Kali Linux и других дистрибутивах на основе Debian — поиск, установка и удаление программ, решение проблем

Сопроводители дистрибутивов Linux поддерживают репозитории пакетов из которых программы можно установить в дистрибутив с помощью того или иного менеджера пакетов

Такие репозитории (их состав, частота обновления, предварительная настройка пакетов) являются главными отличиями дистрибутивов друг от друга (а не обои или графическое окружение рабочего стола, которые всегда можно поменять)

— Данная статья сфокусирована на менеджере пакете apt и дистрибутиве Kali Linux, но всё сказанное в ней применимо и к другим основанным на Debian дистрибутивам (Linux Mint, Ubuntu)

https://hackware.ru/?p=13848

#Debian #Guide #Linux ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2
🤓 Git: контроль версий, 3-е издание

— Авторы Прем детально описывают принципы работы Git и удобно разделяя их по уровням профессионализма

Это тщательно проработанное издание включает:
🔵Рекомендации по управлению деревьями;
🔵Развернуто раскрывает тему журнала ссылок и локального хранилища;
🔵В завершении подробно знакомит читателя с платформой GitHub.

Как только вы научитесь оперировать гибкими возможностями Git, эта система предоставит вам бесчисленное множество способов управления разработкой кода

Прем Кумар Понуторай, Джон Лолигер 2025


https://t.me/tochkaseti/306

#Git #Book ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
👀 Список API для сбора информации о телефонных номерах, адресах, доменах

APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT)

— В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях

https://github.com/cipher387/API-s-for-OSINT

#API #OSINT #Tools ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3👏2
💻 Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз

— Специалисты выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge

⚠️ Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года

Особенность этих атак заключалась в постепенной эволюции расширений: изначально безобидные инструменты со временем превращались в опасное шпионское ПО.

За годы активности злоумышленники создали 145 вредоносных расширений — 20 для Chrome и 125 для Edge


https://xakep.ru/2025/12/02/shadypanda/

#Malware #ShadyPanda #News #Browser ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
— Когда пишут, что произошел инцидент.

#Meme ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🔥42👍1