Inf0 | ИБ, OSINT
10.2K subscribers
805 photos
55 videos
427 files
937 links
Канал направленный на исследование в сфере ИБ, OSINT.

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/info_cybersecurity

Архив: https://t.me/tochkaseti
Download Telegram
🎃 Анонимная среда для работы в интернете на Tor под Shadowsocks

Shadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5


В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто
Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor


— Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки

https://habr.com/ru/articles/1078304/

#Tor #Shadowsocks #Guide #Anonymity ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥64👏1
📝 Руководство по Beacon

Beacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инструмента Cobalt Strike, известного как фреймворк для тестирования на проникновение и пентестинга. 

Beacon используется в кибератаках и имитирует агента, внедрённого в скомпрометированную сеть или систему

— Он обеспечивает связь между атакующим и скомпрометированной сетью, позволяя злоумышленникам получать доступ к системе, управлять ею и выполнять различные действия, включая сбор информации, перемещение по сети, выполнение вредоносных операций и установку дополнительных инструментов

https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/post-exploitation_main.htm#_Toc65482780
Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4
Хакеры создали Cobalt Strike Beacon для Linux
Cobalt Strike: beacon, DLL‑инъекции и скрытые C2‑каналы

#Guide #CheatSheet #Beacon #CobaltStrike #RedTeam #Pentest #Payload #PostExploitation ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2
🌐 Инструмент анализа JavaScript-файлов для поиска уязвимостей

JSluice — это инструмент для извлечения URL-адресов, путей и секретов из JavaScript-кода

Его можно использовать как Go-пакет или в роли CLI-инструмента

https://github.com/BishopFox/jsluice
Пентест веба на пальцах: для новичков и слегка отбитых

#Web #JS #Pentest #Analysis ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53👏3
🤖 Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу

Исследователи обнаружили новый случай, когда агенты OpenAI обошли ограничения и общались через неразрешенный канал

⚠️ Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений

Агенты выполняли внутренние тесты OpenAI: им поручили серию заданий по поиску информации в интернете с лимитом по времени

Они могли читать данные из сети, но не имели права публиковать информацию на внешних ресурсах — однако агенты нашли способ обойти эти ограничения


— DSEWiki превратилась в импровизированную площадку для координации ИИ-агентов, где они запрашивали друг у друга ответы, объединяли результаты выполнения заданий, делились техниками обхода песочницы, а также пытались предсказывать, какими будут следующие тесты

Некоторые агенты даже создавали heartbeat-задачи, пытаясь выяснить, не приведет ли успешное выполнение теста к их отключению

https://xakep.ru/2026/09/07/dsewiki-chat/

#News #AI #OpenAI ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2👏2
🔎 Как одна «грязная корова» ломает Linux: получаем root через код, которого нет на диске

Dirty COW (CVE‑2016‑5195) — это уязвимость повышения привилегий в ядре Linux, которая позволяла локальному пользователю получить права суперпользователя (root)

— В статье мы разберём, как работает Dirty COW, почему результат зависит от окружения и при чём здесь код, которого нет на диске

https://www.securitylab.ru/analytics/576466.php

#Linux #Vulnerability #Root #Pentest #RedTeam #DirtyCOW ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👍1🤔1
🏠 Защита данных в облаке с OAuth: Масштабируемая архитектура с нулевым доверием

OAuth — мощный фреймворк для обеспечения безопасности API – предлагает инструменты, помогающие защитить конфиденциальность бизнес данных и реализовать динамический контроль доступа

— Он позволяет выйти за рамки простых запретов и определить политики безопасности, соответствующие потребностям бизнеса, но для полного раскрытия его потенциала необходимо овладеть стратегиями адаптации к меняющимся требованиям безопасности

Арчер Г., Карер Дж., Трояновски М. 2025


https://max.ru/c/-73166738498176/AaCHm4iJfbc
https://t.me/tochkaseti/375

#Book #Cloud ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
📄 Incident Response | Linux Cheatsheet

Сегодня мы рассмотрим:
🔵Что такое реагирование на инциденты
🔵Учетные записи пользователей
🔵Записи в журналах
🔵Системные ресурсы
🔵Процессы
🔵Услуги
🔵Файлы
🔵Сеть


Incident Response — это комплекс мероприятий, который организация проводит при подозрении на кибератаку, утечку данных или другой сбой, угрожающий информационной безопасности

Его главная задача — как можно скорее остановить угрозу, минимизировать ущерб и вернуть системы в рабочий режим, а также извлечь уроки из случившегося, чтобы подобное не повторилось

— Эта статья в основном посвящена тому, как можно реагировать на инциденты в системе Linux

https://www.hackingarticles.in/incident-response-linux-cheatsheet/

#Linux #Cheatsheet #Incident ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍32
✔️ Фреймворк для удалённого контроля — Command and Control

PhpSploit — это инструмент постэксплуатации, способный поддерживать доступ к скомпрометированному веб-серверу для повышения привилегий.

— Он предназначен для обеспечения скрытого интерактивного (в стиле шелла) подключения через HTTP между клиентом и веб-сервером.

Особенности:
🔵Обфусцированное подключение с использованием HTTP-заголовков в рамках стандартных клиентских запросов и соответствующих ответов веб-сервера, туннелируемых через крошечный полиморфный бэкдор;
🔵Обход Safe-mode (безопасного режима) и многих ограничений безопасности PHP;
🔵Общение скрыто в HTTP-заголовках;
🔵Загружаемая полезная нагрузка обфусцируется для обхода NIDS.


https://github.com/nil0x42/phpsploit
Страница на Kali Tools
Как управлять сайтами (в том числе WordPress) с помощью бэкдора PhpSploit

#Tools #Control ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥2
😈 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операций

— Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства

Финансовая часть досье могла включать банковские выписки, IBAN, статус и дату открытия счёта, внутренний идентификатор кошелька, сведения о выводе средств и полную историю операций

Revolut называет число пострадавших «ограниченным», но не раскрывает точный масштаб, страны проживания клиентов, дату передачи сведений и название государственного органа

https://www.securitylab.ru/news/577327.php

#News #Leak #Revolut ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯32👏1
Иногда раньше релиза значит воровство — истории об украденных играх

Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)

Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза


И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом

— В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия

https://habr.com/ru/companies/timeweb/articles/1079396/

#Play #Leak #Info #History ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
📂 Криптография на эллиптических кривых для разработчиков

— Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн

С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти

Розинг М. 2025


https://max.ru/c/-73166738498176/AaChZwV9c2U
https://t.me/tochkaseti/377

#Book #Cryptography ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2👏1
💸 Лучшие хакерские программы для взлома со смартфона

Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android
2. Комбайны для взлома со смартфона
3. Снифферы для перехвата трафика на Android
4. Вспомогательные хакерские утилиты для Android
5. Справочники и поисковики для пентестера


Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета

— В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам  выполнить пентест  с помощью Андроид, не вытаскивая ноутбук

https://spy-soft.net/tools-for-hacking-from-smartphone/

#Tools #Android ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🥰2