Mr. Robot
СтатистикаАвторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/elliot_cybersec Канал в реестре РКН: https://clck.ru/3Fgcip
- Последний пост
- 19:11
- Последнее чтение
- 09:02
- Постов за неделю
- 11
- Всего постов
- 583
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 391
- 1/48двое суток
- 1 803
- 1/72трое суток
- 1 944
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
🗡️ OSINT для ленивых. Часть 17: Швейцарский нож в OSINT | Привет, друг. На связи Эллиот. Продолжаем обсуждать инструментарий ленивого осинтера. Какие бы мы были осинтеры без инструментария, и какие бы мы были лентяи без инструмента, позволяющего в одном месте собрать кучу информации? — Оговорюсь сразу, абсолютных «швейцарских ножей» не бывает. Вот так вот, чтобы «нажал на кнопочку и все вылезло», так не бывает. Но есть инструменты, которые по многим направлениям закрывают основные потребности осинтера. ⏺ Ссылка на чтиво #OSINT #Tools #Services | Mr. Robot
📶 Инженеры научились отслеживать людей при помощи обычного WiFi | Привет, друг. На связи Эллиот. Сигналы WiFi потенциально можно использовать для идентификации людей и построения карты окружающей обстановки без использования камер и без того, чтобы человек, за которым следят, имел при себе подключённое к сети устройство. «Наблюдая за распространением радиоволн, мы можем создать изображение окружающей обстановки и находящихся в ней людей» — говорит профессор Торстен Штруфе из KASTEL, Института информационной безопасности и надёжности KIT. Поскольку данная технология анализирует радиоволны, распространяющиеся в пространстве, у человека не обязательно должно быть с собой мобильный телефон, смарт‑часы или другое устройство с поддержкой Wi‑Fi. Достаточно, чтобы в вашем окружении были активны другие устройства с Wi‑Fi. ⏺ Ссылка на чтиво #News #WiFi #Surveillance #Network #Spy | Mr. Robot
🌎 OSINT. Руководство по сбору и анализу открытой информации в интернете | Привет, друг. На связи Эллиот. Практическое руководство по проведению разведки по открытым источникам, сбору цифровых следов и анализу данных. Современное практическое пособие, предназначенное для исследователей безопасности, аналитиков CTI, экспертов по форензике, журналистов-расследователей, специалистов по корпоративной безопасности и Bug Bounty охотников. Основные темы книги: 1. Методология OSINT 2. Поиск информации о людях и организациях (SOCMINT / GEOINT) 3. Сетевая и техническая разведка 4. Инструментарий OSINT 5. Операционная безопасность (OpSec) — Книга помогает выстроить структурированный подход к поиску и анализу публично доступных данных, превращая разрозненные сетевые следы в понятную аналитическую картину. ⏺ Ссылка на книгу #Book #OSINT #Recon #Privacy #OpSec #Investigation #GEOINT | Mr. Robot
📂 Memory / Windows Internals | Привет, друг. На связи Эллиот. 1. Volatility 3 — исследование оперативной памяти. 2. MemProcFS — представление физической памяти в виде виртуальной файловой системы. 3. LeechCore — низкоуровневый доступ и acquisition памяти. 4. WinPmem — получение дампов физической памяти Windows. 5. Rekall — memory forensics framework. 6. WinObjEx64 — исследование внутренних объектов Windows. 7. System Informer — глубокое наблюдение за процессами, потоками, handles и памятью. 8. Process Hacker — исследование процессов и системных объектов Windows. 9. Windows-driver-samples — официальные примеры разработки Windows-драйверов. 10. WinDbg Samples — примеры расширений и автоматизации WinDbg. #Memory #Windows #Internals #Forensics #Analysis #Tools | Mr. Robot
🔎 OSINT для ленивых. Часть 16: Находим скрытую инфраструктуру компаний через Shodan | Привет, друг. На связи Эллиот. В отличие от обычных поисковиков вроде Google, которые индексируют страницы, Shodan индексирует устройства: серверы, камеры, базы данных, роутеры, панели администрирования, IoT-устройства. — Случается, что админы компаний забывают закрыть такие вещи и мы можем найти тут самое интересное. Разберемся с этим, что называется, "на пальцах". ⏺ Ссылка на чтиво #OSINT #Shodan | Mr. Robot
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности. Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий. На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты. Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ. С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽. Подробнее о курсе Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5x8uCVp
🕸️ Межсетевой экран заблокировал атаку — а потом сам её и провёл. Разбираемся, что такое Ghostjacking | Привет, друг. На связи Эллиот. Обычная запись в журнале безопасности может превратить собственного ИИ-помощникакомпании в инструмент злоумышленника. Специалисты Tenet Threat Labs показали серию атак Ghostjacking, при которых ИИ сам меняет настройки инфраструктуры, запускает команды и передаёт секреты, хотя защитные системы формально продолжают работать как положено. — Ключевая проблема возникает, когда ИИ-помощник одновременно читает данные из внешних сервисов и имеет право выполнять действия от имени сотрудника. ⏺ Ссылка на чтиво #News #TenetSecurity #Ghostjacking #AI #ClaudeDesktop | Mr. Robot
🪰 Руководство OWASP, на Русском. Руководство по тестированию веб-приложений | Привет, друг. На связи Эллиот. Фундаментальное руководство и мировой открытый стандарт по методикам проведения аудита и тестирования безопасности веб-приложений. Исчерпывающий практический фреймворк и настольный справочник, предназначенный для пентестеров, AppSec-инженеров, Bug Bounty охотников, веб-разработчиков и QA-специалистов, которым требуется системный и профессиональный подход к проверке защищенности веб-сервисов. — Основные темы и разделы руководства: 1. Сбор информации (Information Gathering) 2. Конфигурация и развертывание 3. Управление идентификацией и аутентификацией 4. Авторизация и сессии 5. Валидация ввода и инъекции 6. Аудит бизнес-логики (Business Logic Testing) 7. Безопасность на стороне клиента (Client-Side Security) — OWASP WSTG представляет собой стандарт де-факто в индустрии информационной безопасности. ⏺ Ссылка на книгу #Book #OWASP #WSTG #Web #AppSec #Pentest #BugBounty #DecSecOps | Mr. Robot
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
+5
Что скрывается за 196 556 почтовых атак: анатомия угроз. Каждые 80 секунд — одно вредоносное письмо в корпоративной почте. 196 556 угроз среди 1,5 млрд проанализированных писем. И это только за полгода. Ваша почта — главная цель. И атаки становятся умнее. Промышленность и производство — 21% всех вредоносных писем. Ретейл и e-commerce — 14,8%. Финансы — 5,6%. Злоумышленники выбирают отрасли с длинными цепочками поставок и рутинной перепиской. Прайм-тайм — понедельник-четверг, 96% пиков. Утро и день — 74% атак. Они работают по графику ваших сотрудников. Цель — не сломать систему, а украсть данные и доступы. 65% вложений — архивы с паролями. Злоумышленники прячут вредоносный код за паролем, чтобы обойти автоматическую проверку. Проверьте, защищена ли ваша почта. Скачайте чек-лист по защите почты → #реклама О рекламодателе
🔒 PE / Binary Research | Привет, друг. На связи Эллиот. 1. LIEF — анализ PE, ELF и Mach-O. 2. pefile — Python-библиотека для исследования PE. 3. PE-bear — глубокий визуальный анализ PE. 4. Detect It Easy — определение компилятора, packer и структуры PE. 5. PE-sieve — исследование подозрительных модификаций процессов и PE-модулей. 6. HollowsHunter — обнаружение подозрительных модификаций памяти процессов. 7. Scylla — исследование Import Address Table и связанных PE-артефактов. 8. RetDec — open-source decompiler. 9. Capstone — multi-architecture disassembly framework. 10. Unicorn — CPU emulator для исследований выполнения машинного кода. #PE #Scanning #Binary #Research #Analysis #Tools | Mr. Robot
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
🎃 Что видит DPI, и что мы попробовали у него отобрать | Привет, друг. На связи Эллиот. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и поговорим. ⏺ Ссылка на чтиво #DPI #VPN #TLS #Obfuscation #Traffic #Network #Tunneling #Cryptography | Mr. Robot
🥸 Включил VPN и расслабился? Почему подмена IP больше не работает и как легко деанонимизировать любого за один клик | Привет, друг. На связи Эллиот. VPN может успешно заменить IP-адрес и показать сайту, что пользователь находится в другой стране, но одной смены IP недостаточно, чтобы действительно скрыть местоположение. Современные сайты и приложения собирают сразу несколько географических признаков, поэтому российский часовой пояс, GPS или старые данные аккаунта легко выдадут человека, который подключился через сервер в Нидерландах или США. — VPN направляет интернет-трафик через удалённый сервер, поэтому сайт видит IP-адрес этого сервера вместо домашнего или мобильного адреса пользователя. ⏺ Ссылка на чтиво #News #VPN #Geolocation #Confidentiality #IP #Browser #GPS #DNS | Mr. Robot
👺 Серия «Системный администратор», сборник из 26 книг. (2005-2024) | Привет, друг. На связи Эллиот. Фундаментальная библиотека и практическая энциклопедия по системному администрированию, сетевым технологиям, автоматизации, виртуализации и безопасности ИТ-инфраструктуры. Ультимативная коллекция практических руководств и справочников, предназначенная для системных администраторов, сетевых инженеров, DevOps-специалистов, инженеров по безопасности и ИТ-директоров, охватывающая эволюцию технологий за два десятилетия — от настройки локальных серверов до развертывания гибридных облачных сред. Основные направления и темы сборника: 1. Эволюция ИТ-инфраструктуры 2. Мультиплатформенное администрирование 3. Сетевые технологии и маршрутизация 4. Автоматизация и скриптинг 5. Виртуализация, контейнеры и облака 6. Безопасность, резервирование и Hardening 7. Мониторинг и наблюдаемость (Observability) — Этот сборник представляет собой уникальную академическую и практическую базу знаний, позволяющую сформировать системное понимание работы современных информационных комплексов любого масштаба. ⏺ Ссылка на книги #Book #Admin #Linux #Windows #Network #DevOps #Virtualisation #Hardening #Automation | Mr. Robot
☁️ Malware Analysis / Reverse Engineering | Привет, друг. На связи Эллиот. 1. FLARE-VM — готовая Windows-среда для исследования вредоносного ПО. 2. REMnux — Linux-дистрибутив для malware analysis и reverse engineering. 3. Ghidra — полноценный framework для reverse engineering. 4. Cutter — графическая среда для анализа бинарных файлов. 5. Rizin — framework для reverse engineering и binary analysis. 6. radare2 — мощный CLI-инструментарий для анализа бинарников. 7. x64dbg — отладчик Windows x86/x64. 8. Frida — dynamic instrumentation framework. 9. DynamoRIO — динамическая бинарная инструментация. 10. Intel PIN — инструменты для исследования выполнения бинарного кода. #Malware #Analysis #Reverse #Tools | Mr. Robot