tgindex
Mr. Robot

Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/elliot_cybersec Канал в реестре РКН: https://clck.ru/3Fgcip

Последний пост
19:11
Последнее чтение
09:02
Постов за неделю
11
Всего постов
583
Тип
открытый
Язык
русский
Категория
Блоги
В каталоге с
12 авг.
Подписчики
39 241
−37 за 4 дн.
Сутки
−6
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
2 963
40 постов
Вовлечённость
7,6%
к подписчикам
Постов в день
1,6
всего 583
Упоминаний
2
каналов
Охват размещения
по 3 постам
1/24сутки в ленте
1 391
1/48двое суток
1 803
1/72трое суток
1 944

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 19:111 202736

    🗡️ OSINT для ленивых. Часть 17: Швейцарский нож в OSINT | Привет, друг. На связи Эллиот. Продолжаем обсуждать инструментарий ленивого осинтера. Какие бы мы были осинтеры без инструментария, и какие бы мы были лентяи без инструмента, позволяющего в одном месте собрать кучу информации? — Оговорюсь сразу, абсолютных «швейцарских ножей» не бывает. Вот так вот, чтобы «нажал на кнопочку и все вылезло», так не бывает. Но есть инструменты, которые по многим направлениям закрывают основные потребности осинтера. ⏺ Ссылка на чтиво #OSINT #Tools #Services | Mr. Robot

  • 14 авг.2 0431150

    📶 Инженеры научились отслеживать людей при помощи обычного WiFi | Привет, друг. На связи Эллиот. Сигналы WiFi потенциально можно использовать для идентификации людей и построения карты окружающей обстановки без использования камер и без того, чтобы человек, за которым следят, имел при себе подключённое к сети устройство. «Наблюдая за распространением радиоволн, мы можем создать изображение окружающей обстановки и находящихся в ней людей» — говорит профессор Торстен Штруфе из KASTEL, Института информационной безопасности и надёжности KIT. Поскольку данная технология анализирует радиоволны, распространяющиеся в пространстве, у человека не обязательно должно быть с собой мобильный телефон, смарт‑часы или другое устройство с поддержкой Wi‑Fi. Достаточно, чтобы в вашем окружении были активны другие устройства с Wi‑Fi. ⏺ Ссылка на чтиво #News #WiFi #Surveillance #Network #Spy | Mr. Robot

  • 14 авг.2 0971463

    🌎 OSINT. Руководство по сбору и анализу открытой информации в интернете | Привет, друг. На связи Эллиот. Практическое руководство по проведению разведки по открытым источникам, сбору цифровых следов и анализу данных. Современное практическое пособие, предназначенное для исследователей безопасности, аналитиков CTI, экспертов по форензике, журналистов-расследователей, специалистов по корпоративной безопасности и Bug Bounty охотников. Основные темы книги: 1. Методология OSINT 2. Поиск информации о людях и организациях (SOCMINT / GEOINT) 3. Сетевая и техническая разведка 4. Инструментарий OSINT 5. Операционная безопасность (OpSec) — Книга помогает выстроить структурированный подход к поиску и анализу публично доступных данных, превращая разрозненные сетевые следы в понятную аналитическую картину. ⏺ Ссылка на книгу #Book #OSINT #Recon #Privacy #OpSec #Investigation #GEOINT | Mr. Robot

  • 13 авг.2 173955

    📂 Memory / Windows Internals | Привет, друг. На связи Эллиот. 1. Volatility 3⁠ — исследование оперативной памяти. 2. MemProcFS⁠ — представление физической памяти в виде виртуальной файловой системы. 3. LeechCore⁠ — низкоуровневый доступ и acquisition памяти. 4. WinPmem⁠ — получение дампов физической памяти Windows. 5. Rekall⁠ — memory forensics framework. 6. WinObjEx64⁠ — исследование внутренних объектов Windows. 7. System Informer⁠ — глубокое наблюдение за процессами, потоками, handles и памятью. 8. Process Hacker⁠ — исследование процессов и системных объектов Windows. 9. Windows-driver-samples⁠ — официальные примеры разработки Windows-драйверов. 10. WinDbg Samples⁠ — примеры расширений и автоматизации WinDbg. #Memory #Windows #Internals #Forensics #Analysis #Tools | Mr. Robot

  • 12 авг.2 410951

    🔎 OSINT для ленивых. Часть 16: Находим скрытую инфраструктуру компаний через Shodan | Привет, друг. На связи Эллиот. В отличие от обычных поисковиков вроде Google, которые индексируют страницы, Shodan индексирует устройства: серверы, камеры, базы данных, роутеры, панели администрирования, IoT-устройства. — Случается, что админы компаний забывают закрыть такие вещи и мы можем найти тут самое интересное. Разберемся с этим, что называется, "на пальцах". ⏺ Ссылка на чтиво #OSINT #Shodan | Mr. Robot

  • 12 авг.2 2553

    🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности. Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий. На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты. Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ. С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽. Подробнее о курсе Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5x8uCVp

  • 11 авг.2 429933

    🕸️ Межсетевой экран заблокировал атаку — а потом сам её и провёл. Разбираемся, что такое Ghostjacking | Привет, друг. На связи Эллиот. Обычная запись в журнале безопасности может превратить собственного ИИ-помощникакомпании в инструмент злоумышленника. Специалисты Tenet Threat Labs показали серию атак Ghostjacking, при которых ИИ сам меняет настройки инфраструктуры, запускает команды и передаёт секреты, хотя защитные системы формально продолжают работать как положено. — Ключевая проблема возникает, когда ИИ-помощник одновременно читает данные из внешних сервисов и имеет право выполнять действия от имени сотрудника. ⏺ Ссылка на чтиво #News #TenetSecurity #Ghostjacking #AI #ClaudeDesktop | Mr. Robot

  • 11 авг.2 4531862

    🪰 Руководство OWASP, на Русском. Руководство по тестированию веб-приложений | Привет, друг. На связи Эллиот. Фундаментальное руководство и мировой открытый стандарт по методикам проведения аудита и тестирования безопасности веб-приложений. Исчерпывающий практический фреймворк и настольный справочник, предназначенный для пентестеров, AppSec-инженеров, Bug Bounty охотников, веб-разработчиков и QA-специалистов, которым требуется системный и профессиональный подход к проверке защищенности веб-сервисов. — Основные темы и разделы руководства: 1. Сбор информации (Information Gathering) 2. Конфигурация и развертывание 3. Управление идентификацией и аутентификацией 4. Авторизация и сессии 5. Валидация ввода и инъекции 6. Аудит бизнес-логики (Business Logic Testing) 7. Безопасность на стороне клиента (Client-Side Security) — OWASP WSTG представляет собой стандарт де-факто в индустрии информационной безопасности. ⏺ Ссылка на книгу #Book #OWASP #WSTG #Web #AppSec #Pentest #BugBounty #DecSecOps | Mr. Robot

  • 11 авг.1 7045удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.1 7295удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.1 6545удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.1 6485удалён 13 авг.

    видео или голосовое, без подписи

  • 11 авг.1 5935удалён 13 авг.

    видео или голосовое, без подписи

  • +5
    11 авг.1 50525удалён 13 авг.

    Что скрывается за 196 556 почтовых атак: анатомия угроз. Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода. Ваша почта — главная цель. И атаки становятся умнее. Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской. Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников. Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку. Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты → #реклама О рекламодателе

  • 10 авг.2 4441047

    🔒 PE / Binary Research | Привет, друг. На связи Эллиот. 1. LIEF⁠ — анализ PE, ELF и Mach-O. 2. pefile⁠ — Python-библиотека для исследования PE. 3. PE-bear⁠ — глубокий визуальный анализ PE. 4. Detect It Easy⁠ — определение компилятора, packer и структуры PE. 5. PE-sieve⁠ — исследование подозрительных модификаций процессов и PE-модулей. 6. HollowsHunter⁠ — обнаружение подозрительных модификаций памяти процессов. 7. Scylla⁠ — исследование Import Address Table и связанных PE-артефактов. 8. RetDec⁠ — open-source decompiler. 9. Capstone⁠ — multi-architecture disassembly framework. 10. Unicorn⁠ — CPU emulator для исследований выполнения машинного кода. #PE #Scanning #Binary #Research #Analysis #Tools | Mr. Robot

  • 10 авг.2 506635

    👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

  • 9 авг.2 9401261

    🎃 Что видит DPI, и что мы попробовали у него отобрать | Привет, друг. На связи Эллиот. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и поговорим. ⏺ Ссылка на чтиво #DPI #VPN #TLS #Obfuscation #Traffic #Network #Tunneling #Cryptography | Mr. Robot

  • 8 авг.3 3312275

    🥸 Включил VPN и расслабился? Почему подмена IP больше не работает и как легко деанонимизировать любого за один клик | Привет, друг. На связи Эллиот. VPN может успешно заменить IP-адрес и показать сайту, что пользователь находится в другой стране, но одной смены IP недостаточно, чтобы действительно скрыть местоположение. Современные сайты и приложения собирают сразу несколько географических признаков, поэтому российский часовой пояс, GPS или старые данные аккаунта легко выдадут человека, который подключился через сервер в Нидерландах или США. — VPN направляет интернет-трафик через удалённый сервер, поэтому сайт видит IP-адрес этого сервера вместо домашнего или мобильного адреса пользователя. ⏺ Ссылка на чтиво #News #VPN #Geolocation #Confidentiality #IP #Browser #GPS #DNS | Mr. Robot

  • 8 авг.3 3641854

    👺 Серия «Системный администратор», сборник из 26 книг. (2005-2024) | Привет, друг. На связи Эллиот. Фундаментальная библиотека и практическая энциклопедия по системному администрированию, сетевым технологиям, автоматизации, виртуализации и безопасности ИТ-инфраструктуры. Ультимативная коллекция практических руководств и справочников, предназначенная для системных администраторов, сетевых инженеров, DevOps-специалистов, инженеров по безопасности и ИТ-директоров, охватывающая эволюцию технологий за два десятилетия — от настройки локальных серверов до развертывания гибридных облачных сред. Основные направления и темы сборника: 1. Эволюция ИТ-инфраструктуры 2. Мультиплатформенное администрирование 3. Сетевые технологии и маршрутизация 4. Автоматизация и скриптинг 5. Виртуализация, контейнеры и облака 6. Безопасность, резервирование и Hardening 7. Мониторинг и наблюдаемость (Observability) — Этот сборник представляет собой уникальную академическую и практическую базу знаний, позволяющую сформировать системное понимание работы современных информационных комплексов любого масштаба. ⏺ Ссылка на книги #Book #Admin #Linux #Windows #Network #DevOps #Virtualisation #Hardening #Automation | Mr. Robot

  • 7 авг.3 40122107

    ☁️ Malware Analysis / Reverse Engineering | Привет, друг. На связи Эллиот. 1. FLARE-VM⁠ — готовая Windows-среда для исследования вредоносного ПО. 2. REMnux⁠ — Linux-дистрибутив для malware analysis и reverse engineering. 3. Ghidra⁠ — полноценный framework для reverse engineering. 4. Cutter⁠ — графическая среда для анализа бинарных файлов. 5. Rizin⁠ — framework для reverse engineering и binary analysis. 6. radare2⁠ — мощный CLI-инструментарий для анализа бинарников. 7. x64dbg⁠ — отладчик Windows x86/x64. 8. Frida⁠ — dynamic instrumentation framework. 9. DynamoRIO⁠ — динамическая бинарная инструментация. 10. Intel PIN⁠ — инструменты для исследования выполнения бинарного кода. #Malware #Analysis #Reverse #Tools | Mr. Robot

Mr. Robot — tgindex