Project Omega | ИБ


Гео и язык канала: Россия, Русский
Категория: Дизайн


Канал о том, как защитить свою личную информацию от атак и угроз.
Пригласить друга: https://t.me/+lxVRimOLcNdjODcy
Связаться: @andrewtender

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Дизайн
Статистика
Фильтр публикаций


✈️ В десктопной версии Telegram 7.1.1 появился WEB-прокси

22 августа 2026 года в десктопной версии Telegram 7.1.1 (в фиксе к 7.1.0 с новой опцией Add new WEB proxy type to connection settings) появилось обновление с WEB-прокси.

В коде клиента мессенджера добавлен новый тип прокси. Клиент мессенджера научился скрывать трафик MTProxy внутри обычного HTTPS/WebSocket-соединения с доменом через встроенный WebView.

Весь MTProxy-трафик при этом передаётся через замаскированный веб-канал.

#News #Telegram #Web #Proxy #Network #Messenger #IT 🦎 Project Omega


🎩 Bug bounty выплаты для россиян 2026: что работает, что заблокировано и где реальные деньги

HackerOne заморозила выплаты через SWIFT, PayPal и Coinbase для РФ и Беларуси. Bugcrowd — аналогично.

Схемы обхода через «подставные» аккаунты в Грузии или Казахстане рушатся на Veriff-видеоверификации и мониторинге third-party аккаунтов — итог: suspension со всей репутацией.

— Деньги на западных платформах числятся на аккаунте — но вывести их невозможно ни одной легальной схемой.

#BugBounty #Vulnerability #HackerOne #Standoff #BIZONE🦎 Project Omega


🐷 TruffleHog — свинья, которая находит секреты в вашем коде

TruffleHog — это open-source инструмент на Go, который сканирует ваш код, историю коммитов и даже бинарные файлы на предмет случайно оставленных секретов:
⏺API ключи
⏺Учетные данные баз данных
⏺Приватные SSH ключи
⏺Токены доступа

— Проект поддерживается компанией Truffle Security и имеет более 20 тысяч звезд на GitHub — явный признак доверия сообщества.

#DevOps #Cybersecurity #DevSecOps #Scanning #Verification #Tools 🦎 Project Omega


📖 Книги по реверс-инжинирингу

Вкратце — автор собирает автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки.

В этой подборке — книги для тех, кто хочет понимать программы, железо и протоколы не по документации, а изнутри: от устройства компьютера и ассемблера до Windows Kernel, ARM, Java-байткода, автомобильных шин, VoIP и аппаратного реверса.

#Book #Hacking #Reverse #Assembler 🦎 Project Omega


👁‍🗨 OSINT: Конфиденциальность пользователей в Linux

Системы Linux могут передавать конфиденциальные данные пользователей через телеметрию, логи и неправильно настроенные параметры.

Это руководство посвящено усилению конфиденциальности и снижению рисков утечки информации при использовании OSINT на системах Linux.

— Обсудим, почему телеметрия может рассматриваться как потенциальная угроза конфиденциальности, даже если она используется в законных целях. Мы также изучим методы, чтобы сделать систему более безопасной, чем раньше.

#OSINT #Linux #Privacy #Telemetry #Confidentiality 🦎 Project Omega


❗️ Многофункциональный фреймворк для автоматизированной разведки и управления поверхностью атаки (ASM)

reNgine — это веб-ориентированная платформа на Python (Django) и Celery, предназначенная для автоматизации сбора информации и мониторинга веб-активов.

— Фреймворк объединяет в едином графическом интерфейсе множество популярных инструментов (для поиска поддоменов, сканирования портов, обнаружения эндпоинтов, фаззинга и проверки уязвимостей через Nuclei), позволяет настраивать гибкие пайплайны сканирования, сравнивать результаты прошлых запусков и отправлять уведомления в мессенджеры.

#Recon #BugBounty #Pentest #Web #Attack #Tools 🦎 Project Omega


🥸 Happ. Архитектура, протоколы, маршрутизация и риски клиента

Happ часто называют VPN, хотя разработчики не продают собственную сеть серверов. Перед нами кроссплатформенный клиент для Xray-конфигураций.

Пользователь добавляет свой сервер или подписку стороннего провайдера, а Happ превращает параметры в локальный прокси либо системный туннель.

— Скорость, приватность и устойчивость зависят не только от приложения, но также от подписки, настроек Xray и владельца выходного узла.

#Network #Privacy #Happ #Xray #DNS #Anonymity 🦎 Project Omega


✈️ Установка и использование TelegramRAT

В статье рассмотрим установку и использование TelegramRAT — RAT, который использует Telegram в качестве средства коммуникации.

Сокращение RAT расшифровывается как Remote Access Trojan, что означает удаленный троян или вредоносное ПО, предназначенное для удаленного управления устройством.

Возможности TelegramRAT:
⏺Выполнение команд оболочки (Shell) напрямую в боте.
⏺Скачивание файлов с целевого устройства.
⏺Получение информацию о целевом устройстве.
⏺Получение информацию о местоположении устройства.
⏺Снимки экрана (скриншоты).

#Telegram #RAT #Trojan #Pentest 🦎 Project Omega


👮‍♀ 50 элитных хакеров. Горы аппаратуры. Пачки наличных.  Силовики захватили командный пункт хакеров в Черногории

При обыске дома изъяли крупную сумму денег и целый грузовик техники.

Полиция Черногории обнаружила в арендованном доме в Подгорице более 50 иностранцев, сотни цифровых устройств и крупную сумму денег.

— Теперь правоохранители пытаются выяснить, чем занимались находившиеся в здании люди и для чего им понадобилось такое количество техники.

#News #Arrest #Crime #Hacking 🦎 Project Omega


✈️ OSINT Telegram инструменты: методики разведки и запуск через Termux на Android

За два часа работы с TGStat и Telethon анонимный Telegram-канал превратился в конкретного сотрудника — через корреляцию юзернейма на четырёх платформах и анализ форвардных цепочек из слитого дампа.


Статья разбирает реальный OSINT-цикл по MITRE T1593.001 и T1213.005: от единственной зацепки — юзернейма в логах — до графа связей. Инструменты с флагами: Maigret (soxoj/maigret, ~3000 платформ), Telethon 1.36+ с rate-limit ~200-300 вызовов в минуту, TGStat для первичной разведки каналов.

Отдельный блок — запуск через Termux на Android 7.0+: F-Droid сборка, RAM от 3 ГБ, изолированный Telegram-аккаунт обязателен.

#OSINT #Telegram #Recon #Termux #Android #Parsing 🦎 Project Omega


🔍 Flowsint превращает OSINT-расследование в интерактивный граф

Flowsint — open-source инструмент для OSINT-расследований.

Если коротко, это платформа, которая помогает собирать информацию из открытых источников (Open Source Intelligence) и, что самое главное, визуализировать связи между найденными данными в виде наглядного графа.

— Это не просто сборщик информации, а настоящий интерактивный холст для аналитиков по кибербезопасности, пентестеров, журналистов и всех, кто работает с поиском и анализом данных.

#OSINT #Python #Investigation #Recon #Tools 🦎 Project Omega


🥸 Подборка книг о вирусах и защите от них

Автор собирает автоматические переводы материалов по хакингу и выкладываю их на сайте библиотеки.

И вот, миллионы сожженых токенов спустя, архив наполнился.

В сегодняшней подборке книги как по анализу, так и по написанию малвари. Представлены книги под Mac, Android и Windows.

#Book #Hacking #Reverse #AntiVirus #Malware 🦎 Project Omega


🤨 Impacket для Pentester: atexec

Impacket-atexec — это инструмент выполнения команд на основе Python, поставляемый как часть коллекции Impacket, поддерживаемой Fortra. Он выполняет команды на удаленном хосте Windows, злоупотребляя службой планировщика задач Windows через интерфейс MSRPC ATSVC (TSCH).


В этой статье представлена практическая, практическая прохождение Impacket-atexec, одной из самых надежных утилит удаленного выполнения команд в арсенале злоумышленника или тестера на проникновение.

— К концу вы поймете не только, как запустить atexec, но и почему каждая техника работает и когда к ней обращаться.

#Pentesting #RedTeam #ImpacketAtexec #AD 🦎 Project Omega


📱 OSINT-фреймворк для разведки и анализа Telegram

Telerecon — это Python-фреймворк для проведения OSINT-разведки в Telegram: поиска информации о пользователях, сбора сообщений, анализа каналов и построения сетей взаимодействия.

— Telerecon интересен не столько как обычный Telegram scraper, сколько как полноценный OSINT pipeline — от обнаружения аккаунта и сбора сообщений до корреляции данных, анализа связей, метаданных и построения аналитического профиля.

#OSINT #Telegram #Recon #Python #Network #Analysis #Metadata #Tools 🦎 Project Omega


🚠 Nulls DNS и NullsProxy — что это такое и безопасно ли использовать

Сервисы вроде Nulls DNS и NullsProxy периодически всплывают в обсуждениях работы интернета и сетевых соединений.

Названия звучат замысловато, но на деле речь идёт о довольно понятных технологиях. Вопрос в другом — как именно они работают и какие последствия могут возникнуть при их использовании.

— Многие подключают подобные решения из любопытства или по совету знакомых, не вникая в детали. А именно детали здесь решают, будет ли инструмент полезным или создаст лишние риски.

#Nulls #DNS #Proxy #Security 🦎 Project Omega


🤒 Как создать флешку вирус в Social-Engineer Toolkit на Kali

В этой статье мы рассмотрим как создать флешку вирус с помощью The Social-Engineer Toolkit на Kali Linux.

Social-Engineer Toolkit (SET) — это фреймворк с открытым исходным кодом для тестирования на проникновение, предназначен для реализации атак социальной инженерии.


— Мы создадим флешку вирус с автоматически выполняемой полезной нагрузкой, которая будет запускаться автоматически при подключении флешки к компьютеру.

#Flesh #Drive #Virus #SE #Kali #Tools #Pentesting 🦎 Project Omega


🥷 Один токен — и аккаунт ваш навсегда: хакеры продают взлом Google за $10 000

Новая атака на Gmail сохраняет доступ даже после выхода из всех устройств.

Один OAuth-токен может превратить почтовый ящик Gmail в инструмент для чтения чужой переписки, перехвата кодов подтверждения и атак на связанные сервисы.

— Исходный код цепочки уязвимостей с заявленными возможностями выставили на продажу на теневом форуме минимум за 10 тыс. долларов, сообщила компания BI.ZONE.

#News #Google #Gmail #OAuth #Token #Darknet #Vulnerability #Attack 🦎 Project Omega


❗️ CSRF атака: механика эксплуатации, обход защит и построение PoC

Браузер честно отправлял session cookie вместе с «простым» запросом — сервер не проверял ничего, кроме неё.

Kill chain: жертва открывает вредоносную страницу → JS вызывает document.forms[0].submit() → cookie уходит автоматически → смена email → сброс пароля → полный захват аккаунта (MITRE T1185, T1190).

Защита работает только в связке: SameSite=Strict на session cookie, CSRF-токен привязанный к сессии, проверка Origin/Referer заголовков.

#CSRF #Attack #Cookie #Web #Vulnerability 🦎 Project Omega


😡 Как узнать пользователя без куки и регистрации

FingerprintJS — это популярная JavaScript-библиотека с открытым исходным кодом.

Её задача — собирать уникальные характеристики браузера и устройства пользователя, а затем на их основе генерировать «цифровой отпечаток» (fingerprint), который работает как стабильный идентификатор посетителя (visitorId).

— Все собранные данные объединяются в одну строку, и к ней применяется алгоритм хеширования (например, nomo hash2) — на выходе получается компактный и уникальный идентификатор

#JS #Detection #Identification #Browser #Fingerprinting #Tools 🦎 Project Omega


📖 Новые хакерские книги на русском

Это очередное продолжение статьи «Материалы по хакингу на русском».

Напомним: автор переводит топовые книги по информационной безопасности и выкладывает их на сайте библиотеки.

В статье — список новых книг.

#Book #Hacking #Reverse #AntiVirus 🦎 Project Omega

Показано 20 последних публикаций.