INSPECTOR | OSINT
СтатистикаВаш личный инспектор в мир кибербезопасности! Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/it_fullstak РКН: https://clck.ru/3LSzMe Архив: https://t.me/tochkaseti
- Последний пост
- 21:12
- Последнее чтение
- 14:53
- Постов за неделю
- 7
- Всего постов
- 379
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 669
- 1/48двое суток
- 766
- 1/72трое суток
- 826
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
☁️ Онлайн-сервис для практического знакомства с Docker Play with Docker (PWD) — пользователям предлагается бесплатно поработать со сборкой и запуском Docker-контейнеров прямо в веб-браузере, а также выполнить лабораторные работы для знакомства с Docker с нуля и совершенствования своих навыков — После прохождения CAPTCHA пользователь пересылается на один из облачных хостов, где стартует 4-часовая сессия «игровой площадки» (playground) В ней можно создавать новые сущности (узлы тестового Docker-кластера) • Репозиторий на GitHub Play with Docker — онлайн-сервис для практического знакомства с Docker • Play with Docker — контейнеры для самых маленьких #Tools #PWD #Docker 🥷 INSPECTOR
📄 Шпаргалка по созданию SSH-туннелей в командной строке (UNIX-shell / PowerShell) — В данной инструкции мы сконцентрируемся на простых примерах, которые можно держать под рукой в качестве шпаргалки Рассмотрим: 1. Синтаксис для создания SSH-туннелей 2. Примеры использования 3. Бастионы 4. Дополнительные примеры использования туннелей 5. Решение возможных проблем 6. Дополнительные материалы • Шпаргалка #CheatSheet #UNIX #Shell #PowerShell 🥷 INSPECTOR
📄 Шпаргалка по безопасности CI/CD от OWASP CI/CD — это набор практик и инструментов в разработке ПО, которые помогают автоматизировать и ускорить процесс доставки кода от разработчика до продакшен-среды — Шпаргалка содержит рекомендации по обеспечению безопасности процессов непрерывной интеграции (CI) и непрерывной доставки (CD) • Шпаргалка #CheatSheet #CI #CD #OWASP 🥷 INSPECTOR
🔎 Explore Go: Cryptography | John Arundel 2026 В этой книге рассказывается о том, как: 1. хранить секреты 2. организовать секретные места для встреч и секретное почтовое отделение 3. замаскировать свои сообщения и карты 4. о множестве секретных кодов и сигналов • Читать книгу Tg / Max #Book #Cryptography #Go 🥷 INSPECTOR
🚰 Valve предупредила владельцев устройств Steam об утечке данных ⚠️ Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах CEVA Logistics занимается доставкой устройств Steam (например, Steam Deck и Steam Machine) покупателям в странах Европы и обладает всеми необходимыми для этого сведениями Основной риск для пострадавших теперь связан с фишингом: злоумышленники могут использовать похищенную информацию в письмах, SMS-сообщениях и телефонных звонках, выдавая себя за представителей Steam, Valve или служб доставки Стоит отметить, что еще в начале августа логистическая компания уведомила о кибератаке, которая нарушила работу 8 складов компании в Европе • Источник #News #Valve 🥷 INSPECTOR
✋ Как зашифровать файл используя редактор Vim Linux Vim — свободный текстовый редактор, созданный на основе более старого vi, разработанного Биллом Джойем Главная особенность Vim — два режима: режим написания текста и режим команд. В первом режиме пользователь как обычно пишет код, а во втором — быстро управляет им В данной статье мы рассмотрим шифрование файла с помощью редактора Vim на Linux и изменение или удаление ключа шифрования Vim Для шифрования файлов Vim использует алгоритмы типа Blowfish — это быстрее и удобнее, чем некоторые другие доступные утилиты Материал для самостоятельного изучения: • Источник статьи • Редактор Vim • Лучшие средства шифрования для Linux #Encryption #File #Vim #Linux 🥷 INSPECTOR
👴 Инструмент проведения фишинговых атак на Wi-Fi Wifiphisher — предназначена для фишинговой атаки на Wi-Fi сети в целях получения паролей от ТД и другой персональной информации. После достижения состояния человек-посередине с использованием атаки Злой Двойник, Wifiphisher перенаправляет все HTTP запросы на подконтрольную атакующему фишинговую страницу Если смотреть глазами жертвы, то атака включает три фазы: 1. Жертва деаутентифицируется от её точки доступа. Wifiphisher постоянно глушит все устройства с точками доступа wifi в пределах досягаемости посредством отправки деаутентифицирующих (deauth) пакетов клиенту от точки доступа и точке доступа от клиента, а также широковещательному адресу. 2. Жертва подсоединяется к подменной точке доступа. Wifiphisher сканирует пространство и копирует настройки целевых точек доступа. Затем она создаёт подменную ТД, которая настроена особым образом. Она также устанавливает NAT/DHCP сервер и перенаправляет порты. Следовательно, из-за помех клиенты начнут подсоединяться к подменной точке доступа. После этого жертва подвергается атаке человек-посередине. 3. Для жертвы будет отображена реалистично выглядящая страница конфигурации роутера. Wifiphisher поднимает минимальный веб-сервер и отвечает на HTTP & HTTPS запросы. Как только жертва запросит страницу из Интернета, wifiphisher в ответ отправит реалистичную поддельную страницу, которая спросит пароль. Примером задачи, которая требуют подтверждение WPA пароля, является обновления прошивки. Материал для самостоятельного изучения: • Репозиторий на GitHub • Быстрый взлом Wi-Fi пароля без перебора (атака Злой Двойник с Wifiphisher) • Фальшивый хотспот Wifiphisher автоматически собирает пароли #Tools #WiFi #Phishing 🥷 INSPECTOR
🤖 Моделируем угрозы с OWASP OWASP Application Threat Modeling – это ресурс моделирования угроз — Он помогает систематически выявлять и анализировать потенциальные угрозы и риски безопасности приложения Он работает в три этапа: 1. анализ приложения; 2. определение степени угрозы; 3. определение мер устранения или смягчения проблемы Джоанна Куриэль, специалист по безопасности приложений в банковской сфере, рекомендует OWASP, так как ресурс охватывает широкий спектр тем в области безопасности: безопасность PHP, защита iOS и Android, XML, saml и многое другое #OWASP #Vulnerability #Threat 🥷 INSPECTOR
😁 Шпаргалка по командам Linux В шпаргалке приводятся команды: выключение, перезагрузка и выход из системы; файлы и папки; поиск файла; монтирование файловых систем; дисковое пространство; пользователи и группы; права на файлы; специальные атрибуты в файлах; архивация и сжатие фаилов; RPM/YUM/DEB пакеты; APT - средство управление пакетами DEB; манипуляции с текстом и много много других команд • Шпаргалка #CheatSheet #Linux #Commands 🥷 INSPECTOR
👩💻 Инструмент вмешательства в работу и отключения решений EDR EDRSilencer — это инструмент с открытым исходным кодом, разработанный по аналогии с коммерческим решением NightHawk FireBlock от MdSec — Он используется для вмешательства в работу или отключения решений EDR, предназначенных для мониторинга и обнаружения подозрительной активности на конечных точках, таких как компьютеры или устройства в сети EDRSilencer выявляет активные процессы EDR и использует платформу Windows Filtering Platform (WFP) для отслеживания и блокировки сетевого трафика по протоколам IPv4 и IPv6 В результате злоумышленники могут беспрепятственно воровать данные и осуществлять атаки без риска быть пойманными • Репозиторий на GitHub • EDRSilencer: встроенный инструмент Windows отключает EDR-решения #Tools #OpenSource #EDR #Evasion #WFP #Windows #Defense #BlueTeam #Detection 🥷 INSPECTOR
📖 100 ошибок C++ и как их избежать | Йонтс Р. 2026 Познакомьтесь с практическими методами улучшения кода на языке C++: от устаревших приложений до современных проектов, использующих C++11 и более поздние версии — Автор приводит конкретные примеры для иллюстрации каждой проблемы и пошаговые инструкции по улучшению читаемости, эффективности и производительности Узнайте также, как заменить устаревшие шаблоны и идиомы C++ современными • Читать книгу Tg / Max #Cpp #Book 🥷 INSPECTOR
❗️ Атака Hashcat полным перебором с использованием масок Атака по маске – это высокоэффективная форма атаки полным перебором, используемая, когда у вас есть некоторая информация о структуре пароля — В этой лабораторной работе вы изучите основы выполнения атаки по маске с помощью Hashcat ➖Вы начнете с понимания самой концепции; ➖Научитесь использовать наборы символов (character sets) для построения масок; ➖И примените эти знания для взлома хешей паролей с известными шаблонами. • Читать статью #BruteForce #Hashcat #Attack #Guide 🥷 INSPECTOR
🔎 В трех последних версиях Chrome исправили 1442 уязвимости Специалисты Google исправили 1442 уязвимости в трех последних версиях браузера Chrome — это больше, чем в предыдущих 23 релизах вместе взятых Резкий рост количества CVE в компании связывают с активным внедрением ИИ: модели ищут проблемы в коде, проверяют отчеты исследователей и даже предлагают патчи. Автоматизация экономит инженерам сотни часов каждый месяц, а в мае 2026 года эти системы помогли исправить более 20 уязвимостей (включая один критический баг) еще до того, как они попали в стабильные сборки Chrome • Источник #News #Vulnerability #Chrome 🥷 INSPECTOR
✋ Цифровая криминалистика и реагирование на инциденты — Представляем вам инструкцию, которая содержит множество команд и концепций, относящихся к цифровой криминалистике и реагированию на инциденты • Шпаргалка #CheatSheet #Forensics 🥷 INSPECTOR
👴 Продай душу за Wi-Fi: что скрывают мелкие буквы в договорах Каждый день мы сталкиваемся с десятками кнопок «Согласен», «Принимаю условия» и «Далее» И почти всегда мы нажимаем «Согласен», даже не глядя на текст ⚠️ Но что, если за этой безобидной привычкой скрываются серьёзные риски для конфиденциальности, финансов, а иногда и для законных прав? — В данной статье разберёмся, почему так происходит, сколько это стоит в прямом и переносном смысле и как выйти из замкнутого круга слепого согласия • Читать статью #WiFi #Info #Confidentiality 🥷 INSPECTOR
✔️ Немного извращений из мира прокси и VPN XTLS-Reality, XHTTP, Naiveproxy и всякие там AnyTLS – это неинтересно — Давайте копнем чуть глубже и посмотрим, где прячется настоящее безумие Особенно учитывая, что мы живем во времена, когда даже самые, казалось бы, безумные вещи, могут оказаться весьма полезными чтобы не сойти с ума • Читать статью • И еще немного извращений из мира прокси и VPN #VPN #Proxy 🥷 INSPECTOR
👹 Шпаргалка в которой вы найдете расширенные запросы для SQL-инъекций всех типов Прочитав руководства, вы научитесь: 1. Находить точку инъекции; 2. Понимать поведения веб-приложения; 3. Отправлять запросы на перебор; 4. Понимать WAF и способы его обхода; 5. Дампить базу данных. • Репозиторий на GitHub #SQL #CheatSheet 🥷 INSPECTOR
🖥 Изучаем SQL за месяц, занимаясь один час в день | Януччи Д. 2026 SQL («структурированный язык запросов» Structured Query Language) — это универсальное средство создания, управления и составления запросов к реляционным базам данных, таким как SQL Server, PostgreSQL и Oracle Для аналитиков данных SQL — суперинструмент, позволяющий выйти за пределы обычных табличных редакторов и систем бизнес-аналитики При этом язык SQL интуитивен и на удивление прост: немного практики во время чтения книги — и вы уже с легкостью извлекаете данные, перестраиваете таблицы и создаете яркие, наглядные отчеты и презентации! • Читать книгу Tg / Max #Book #SQL #Guide 🥷 INSPECTOR
❗️ Инструмент автоматизации брутфорс-атак BruteSpray — это Python-утилита, созданная для автоматического запуска брутфорс-атак по результатам сканирования Nmap — Она анализирует XML-отчёт, выделяет сервисы и по шаблону запускает атаки перебора паролей Функции: 1. Поддерживает множество сервисов: SSH, FTP, Telnet, VNC, RDP, SMB, HTTP, PostgreSQL и другие 2. Позволяет использовать свои словари логинов и паролей 3. Умеет «размазывать» атаки по времени или параллелить 4. Имеет подробную статистику, логирование и сохранение успешных результатов Материал для самостоятельного изучения: • Репозиторий на GitHub • BruteSpray — автоматизация атак с Nmap и Hydra на найденные сервисы #Python #BruteForce #Tools #Nmap 🥷 INSPECTOR
😈 Claude вслед для Deepseek слил ваши секреты прямо в поисковики Ссылка для коллеги или друга неожиданно может превратиться в открытую витрину для всего интернета, и именно так сотни переписок пользователей Claude оказались в результатах поиска Google — По запросу site:claude.ai/share поисковик показывал общедоступные страницы с диалогами, которыми владельцы когда-то поделились через встроенную функцию общего доступа Функция общего доступа создаёт отдельную ссылку, которую пользователь может отправить другому человеку Однако страницы, судя по опубликованным данным, не запрещали поисковым системам добавлять содержимое в выдачу — любой человек мог найти переписку по словам из её содержимого • Источник #News #AI #Claude 🥷 INSPECTOR