Inf0 | ИБ, OSINT
СтатистикаКанал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
- Последний пост
- 18:48
- Последнее чтение
- 15:01
- Постов за неделю
- 7
- Всего постов
- 327
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 799
- 1/48двое суток
- 915
- 1/72трое суток
- 987
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложениях ⛓ https://habr.com/ru/articles/1070800/ #AI ✈️ inf0
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
🤖 OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность — В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты В отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак Её обучили искать 0-day-уязвимости, создавать цепочки эксплоитов, обходить аутентификацию и повышать привилегии Для оценки числа отказов специалисты OpenAI разработали внутренний тест Advanced Cybersecurity Completion Rate, и GPT-5.6-Cyber выполнила 95% запросов, связанных со сложными ИБ-задачами Для сравнения, GPT-5.6 Sol справилась лишь с 1,5%, GPT-5.6 Sol в рамках Daybreak Blue — с 2%, а предыдущая модель GPT-5.5-Cyber — с 57,3% ⛓ https://xakep.ru/2026/08/12/gpt-5-6-cyber/ #News #GPT #AI ✈️ inf0
❗️ OSINT: инструмет для сбора данных о человеке User Finder — специализированный инструмент, который помогает искать профили пользователей на разных онлайн-платформах: в соцсетях, на форумах, в мессенджерах и других сервисах В зависимости от реализации, User Finder может: 🔵проверять, существует ли профиль на той или иной платформе; 🔵искать вариации ника (например, с добавлением цифр или слов); 🔵иногда интегрироваться с другими сервисами (например, проверять email на предмет участия в утечках через Gravatar); 🔵формировать отчёт со ссылками на найденные аккаунты. По сути, он автоматизирует часть задач OSINT: собирает цифровые следы человека из того, что уже есть в открытом доступе ⛓ https://github.com/mishakorzik/UserFinder #OSINT #Recon #Tools ✈️ inf0
📂 Тестирование программного обеспечения: контекстно ориентированный подход — Авторы собрали 293 проверенных совета, которые вы можете использовать в своих проектах Каждый урок начинается с утверждения, относящегося к тестированию программного обеспечения, за которым следует объяснение или пример, показывающий, как, когда и почему применяется этот урок Кейнер Кем, Бах Джеймс, Петтикорд Брет 2025 ⛓ https://t.me/tochkaseti/362 ⛓ https://max.ru/c/-73166738498176/AZ_skNvuW5Q #Book ✈️ inf0
КИТАЙ vs ЗАПАД: Kimi K3 vs Claude 16 июля вышла новая китайская модель Kimi K3. Она абсолютно бесплатная, держит 1 000 000 токенов контекста и работает на уровне топовых закрытых моделей. Помните как я тестировал Claude для своих подписок? Тоже самое решил сделать через Kimi. В Telegram через настройки выгрузил архив своих подписок и загрузил файл в нейросеть. Модель выбрала каналы, которые чаще всего пересекались в «похожих», и на их основе собрала базу. Около недели читал найденные ресурсы — авторы действительно интересные, без глупого копипаста. Каждый канал в подборке получился уникальным и экспертным. Подписывайтесь, каждый найдет для себя что-то полезное • ИИ: фишки нейрогенерации, библиотеки промптов и вайб-кодинг. • Автоматизация: как внедрять нейросети в бизнес-процессы и экономить время. • IT и карьера: как развивать свои проекты, расти в грейде и выходить на топовые офферы. Сохраняйте подборку себе или попробуйте выгрузить свои данные и прогнать их через Kimi K3 Подписка в 1 клик: 👉 https://t.me/addlist/EKLFOB3vse5lNmUy
❗️ Как узнать местоположение человека с помощью Seeker — В статье автор познакомит вас с инструментом Seeker, с помощью которого, можно получить информацию о пользователе, в том числе точное местоположение А также покажет, как установить, настроить и использовать Seeker в Kali Linux, Widows (с помощью подсистемы WSL) и на Android (с помощью Termux) ⛓ https://spy-soft.net/track-location-with-seeker/ #IP #Tools #Seeker ✈️ inf0
📄 Большая шпаргалка по пентесту Содержание шпаргалки: 🔵Перечисление 🔵Shells & Reverse Shells 🔵Meterpreter 🔵Powershell Privilege Escalation 🔵Command Injection 🔵SQLInjections 🔵Resources & Links ⛓ https://hausec.com/pentesting-cheatsheet/ #CheatSheet #Shell #RE #Injection #SQL ✈️ inf0
🪱 Червь ChainDrop заразил более 1300 пакетов npm — Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache Злоумышленники добавляли вредоносные файлы прямо в основные ветки проектов, после чего создавали новые релизы Так как пакеты собирались и публиковались через пайплайны GitHub Actions, зараженные релизы сохраняли действительную provenance-метку и выглядели легитимными ⛓ https://xakep.ru/2026/08/05/chaindrop/ #News #Npm #ChainDrop ✈️ inf0
💸 Высокопроизводительный сканер уязвимостей Afrog — это высокопроизводительный сканер уязвимостей с открытым исходным кодом Работает по принципу «правил» (rules) — YAML-файлов, в которых описано, что искать и как проверять Некоторые особенности сканера: 🔵быстрый и стабильный, с низким уровнем ложных срабатываний; 🔵подробные отчёты об уязвимостях в HTML; 🔵настраиваемые и стабильно обновляемые PoC; 🔵активная группа по обмену информацией с сообществом. — Сканер поддерживает определяемый пользователем PoC и поставляется с несколькими встроенными типами уязвимостей, такими как CVE, CNVD, пароли по умолчанию, раскрытие информации, идентификация по отпечатку пальца, несанкционированный доступ, произвольное чтение файлов и выполнение команд ⛓ https://github.com/zan8in/afrog #Tools #Scanner #OpenSource ✈️ inf0
❗️ Сетевая разведка и перехват трафика с помощью ARP При пентесте канального уровня важной частью является сетевая разведка — В сегодняшней статье поговорим о технике сетевой разведке (ARP Harvesting) и перехвате трафика с помощью ARP (ARP Cache Poisoning) Сканирование ARP позволяет провести перечисление активных хостов и имеет небольшое преимущество перед ICMP-сканированием, поскольку трафик ICMP в корпоративной сети может быть ограничен, а то и вовсе выключен ⛓ https://spy-soft.net/arp-harvesting-arp-cache-poisoning/ #Recon #ARP #Network ✈️ inf0
📄 Шпаргалка по тестированию на проникновение мобильных приложений — Шпаргалка Mobile App Pentest создана для того, чтобы предоставить краткий набор ценной информации по конкретным темам тестирования на проникновение в мобильных приложений и контрольный список, который соответствует Топ-10 мобильных рисков OWASP для проведения пентеста ⛓ https://github.com/cyberguideme/CheatSheets/blob/master/Mobile_App_Pen_Test.md #CheatSheet #MobileApp #Pentest ✈️ inf0
🖥 Python для профи. Интерпретаторы, эмуляторы, графика и машинное обучение Благодаря семи проектам на Python, представленным в этой книге, вы сможете получить представление о некоторых фундаментальных принципах в области информатики — В каждой главе автор пошагово описывает завершенный проект, раскрывающий один из конкретных аспектов программирования, не прибегая к сложной математике и запутанному коду Копек Д. 2026 ⛓ https://max.ru/c/-73166738498176/AZ_IWp0mL-M ⛓ https://t.me/tochkaseti/360 #Python #Book ✈️ inf0