tgindex
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Статистика
@info_cybersecurityрусский

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Последний пост
18:48
Последнее чтение
15:01
Постов за неделю
7
Всего постов
327
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
9 773
+39 за 4 дн.
Сутки
+4
+0,04%
Неделя
 
Месяц
 
Просмотров на пост
1 238
40 постов
Вовлечённость
12,7%
к подписчикам
Постов в день
1,0
всего 327
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
799
1/48двое суток
915
1/72трое суток
987

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 18:48483520

    😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложениях ⛓ https://habr.com/ru/articles/1070800/ #AI ✈️ inf0

  • 🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0

  • 📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0

  • 13 авг.6733удалён 09:14

    видео или голосовое, без подписи

  • 13 авг.6763удалён 09:14

    видео или голосовое, без подписи

  • 13 авг.6413удалён 09:14

    видео или голосовое, без подписи

  • 13 авг.6383удалён 09:14

    видео или голосовое, без подписи

  • 13 авг.6233удалён 09:14

    видео или голосовое, без подписи

  • 13 авг.592103удалён 09:14

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 🤖 OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность — В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты В отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак Её обучили искать 0-day-уязвимости, создавать цепочки эксплоитов, обходить аутентификацию и повышать привилегии Для оценки числа отказов специалисты OpenAI разработали внутренний тест Advanced Cybersecurity Completion Rate, и GPT-5.6-Cyber выполнила 95% запросов, связанных со сложными ИБ-задачами Для сравнения, GPT-5.6 Sol справилась лишь с 1,5%, GPT-5.6 Sol в рамках Daybreak Blue — с 2%, а предыдущая модель GPT-5.5-Cyber — с 57,3% ⛓ https://xakep.ru/2026/08/12/gpt-5-6-cyber/ #News #GPT #AI ✈️ inf0

  • 11 авг.9731174

    ❗️ OSINT: инструмет для сбора данных о человеке User Finder — специализированный инструмент, который помогает искать профили пользователей на разных онлайн-платформах: в соцсетях, на форумах, в мессенджерах и других сервисах В зависимости от реализации, User Finder может: 🔵проверять, существует ли профиль на той или иной платформе; 🔵искать вариации ника (например, с добавлением цифр или слов); 🔵иногда интегрироваться с другими сервисами (например, проверять email на предмет участия в утечках через Gravatar); 🔵формировать отчёт со ссылками на найденные аккаунты. По сути, он автоматизирует часть задач OSINT: собирает цифровые следы человека из того, что уже есть в открытом доступе ⛓ https://github.com/mishakorzik/UserFinder #OSINT #Recon #Tools ✈️ inf0

  • 10 авг.1 00699

    📂 Тестирование программного обеспечения: контекстно ориентированный подход — Авторы собрали 293 проверенных совета, которые вы можете использовать в своих проектах Каждый урок начинается с утверждения, относящегося к тестированию программного обеспечения, за которым следует объяснение или пример, показывающий, как, когда и почему применяется этот урок Кейнер Кем, Бах Джеймс, Петтикорд Брет 2025 ⛓ https://t.me/tochkaseti/362 ⛓ https://max.ru/c/-73166738498176/AZ_skNvuW5Q #Book ✈️ inf0

  • 10 авг.885910удалён 13 авг.

    КИТАЙ vs ЗАПАД: Kimi K3 vs Claude 16 июля вышла новая китайская модель Kimi K3. Она абсолютно бесплатная, держит 1 000 000 токенов контекста и работает на уровне топовых закрытых моделей. Помните как я тестировал Claude для своих подписок? Тоже самое решил сделать через Kimi. В Telegram через настройки выгрузил архив своих подписок и загрузил файл в нейросеть. Модель выбрала каналы, которые чаще всего пересекались в «похожих», и на их основе собрала базу. Около недели читал найденные ресурсы — авторы действительно интересные, без глупого копипаста. Каждый канал в подборке получился уникальным и экспертным. Подписывайтесь, каждый найдет для себя что-то полезное • ИИ: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. Сохраняйте подборку себе или попробуйте выгрузить свои данные и прогнать их через Kimi K3 Подписка в 1 клик: 👉 https://t.me/addlist/EKLFOB3vse5lNmUy

  • 9 авг.1 1961257

    ❗️ Как узнать местоположение человека с помощью Seeker — В статье автор познакомит вас с инструментом Seeker, с помощью которого, можно получить информацию о пользователе, в том числе точное местоположение А также покажет, как установить, настроить и использовать Seeker в Kali Linux, Widows (с помощью подсистемы WSL) и на Android (с помощью Termux) ⛓ https://spy-soft.net/track-location-with-seeker/ #IP #Tools #Seeker ✈️ inf0

  • 8 авг.1 2491151

    📄 Большая шпаргалка по пентесту Содержание шпаргалки: 🔵Перечисление 🔵Shells & Reverse Shells 🔵Meterpreter 🔵Powershell Privilege Escalation 🔵Command Injection 🔵SQLInjections 🔵Resources & Links ⛓ https://hausec.com/pentesting-cheatsheet/ #CheatSheet #Shell #RE #Injection #SQL ✈️ inf0

  • 7 авг.1 22268

    🪱 Червь ChainDrop заразил более 1300 пакетов npm — Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache Злоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными ⛓ https://xakep.ru/2026/08/05/chaindrop/ #News #Npm #ChainDrop ✈️ inf0

  • 6 авг.1 2771037

    💸 Высокопроизводительный сканер уязвимостей Afrog — это высокопроизводительный сканер уязвимостей с открытым исходным кодом Работает по принципу «правил» (rules) — YAML-файлов, в которых описано, что искать и как проверять Некоторые особенности сканера: 🔵быстрый и стабильный, с низким уровнем ложных срабатываний; 🔵подробные отчёты об уязвимостях в HTML; 🔵настраиваемые и стабильно обновляемые PoC; 🔵активная группа по обмену информацией с сообществом. — Сканер поддерживает определяемый пользователем PoC и поставляется с несколькими встроенными типами уязвимостей, такими как CVE, CNVD, пароли по умолчанию, раскрытие информации, идентификация по отпечатку пальца, несанкционированный доступ, произвольное чтение файлов и выполнение команд ⛓ https://github.com/zan8in/afrog #Tools #Scanner #OpenSource ✈️ inf0

  • 5 авг.1 298934

    ❗️ Сетевая разведка и перехват трафика с помощью ARP При пентесте канального уровня важной частью является сетевая разведка — В сегодняшней статье поговорим о технике сетевой разведке (ARP Harvesting) и перехвате трафика с помощью ARP (ARP Cache Poisoning) Ска­ниро­вание ARP поз­воля­ет про­вес­ти перечис­ление активных хос­тов и име­ет неболь­шое пре­иму­щес­тво перед ICMP-ска­ниро­вани­ем, пос­коль­ку тра­фик ICMP в корпоратив­ной сети может быть огра­ничен, а то и вов­се выключен ⛓ https://spy-soft.net/arp-harvesting-arp-cache-poisoning/ #Recon #ARP #Network ✈️ inf0

  • 4 авг.1 332835

    📄 Шпаргалка по тестированию на проникновение мобильных приложений — Шпаргалка Mobile App Pentest создана для того, чтобы предоставить краткий набор ценной информации по конкретным темам тестирования на проникновение в мобильных приложений и контрольный список, который соответствует Топ-10 мобильных рисков OWASP для проведения пентеста ⛓ https://github.com/cyberguideme/CheatSheets/blob/master/Mobile_App_Pen_Test.md #CheatSheet #MobileApp #Pentest ✈️ inf0

  • 3 авг.1 3651015

    🖥 Python для профи. Интерпретаторы, эмуляторы, графика и машинное обучение Благодаря семи проектам на Python, представленным в этой книге, вы сможете получить представление о некоторых фундаментальных принципах в области информатики — В каждой главе автор пошагово описывает завершенный проект, раскрывающий один из конкретных аспектов программирования, не прибегая к сложной математике и запутанному коду Копек Д. 2026 ⛓ https://max.ru/c/-73166738498176/AZ_IWp0mL-M ⛓ https://t.me/tochkaseti/360 #Python #Book ✈️ inf0

Inf0 | ИБ, OSINT — tgindex