INSPECTOR | OSINT


Channel's geo and language: Russia, Russian
Category: Technologies


Ваш личный инспектор в мир кибербезопасности!
Сотрудничество: @glebsto
Медиа: @agencytender
Мы на бирже: https://telega.in/c/it_fullstak
РКН: https://clck.ru/3LSzMe
Архив: https://t.me/tochkaseti

Зарегистрирован в РКН
Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


🤖 Грокаем алгоритмы искусcтвенного интеллекта. 2-е издание | Харбанс Р. 2026

Искусственный интеллект — часть нашей повседневной жизни

Мы встречаемся с его проявлениями, когда занимаемся шопингом в интернет-магазинах, получаем рекомендации «вам может понравиться этот фильм», узнаем медицинские диагнозы…


— Чтобы уверенно ориентироваться в новом мире, необходимо понимать алгоритмы, лежащие в основе ИИ

Алгоритмы ИИ определяют решения задач поиска и оптимизации, глубокого обучения, обучения с подкреплением и, конечно же, генеративного ИИ

Но разобраться, какой алгоритм использовать и почему, зачастую сложнее, чем написать сам код

• Читать книгу 1-е издание / 2-е издание

#ИИ #AI #Book 🥷 INSPECTOR


🔎 Пошаговый мануал по использованию Burp Suite для тестирования веб-безопасности

Burp Suite — это комплексный инструмент для тестирования безопасности веб-приложений, который позволяет перехватывать и анализировать HTTP-запросы, сканировать уязвимости, автоматизировать атаки и многое другое


— В этом мануале мы рассмотрим, как настроить Burp Suite, перехватывать трафик и выполнять базовые проверки безопасности.

• Шпаргалка

#CheatSheet #Guide #BurpSuite #Tools 🥷 INSPECTOR


☁️ Инструмент веб-краулинга и спайдеринга

Katana — инструмент для сбора информации и конечных точек с сайтов

— Он автоматизирует процесс сканирования, обнаруживает пути, скрипты и другие ресурсы, создавая карту структуры и контента веб-приложения

Основные элементы архитектуры: 

1. Runner: компонент, который координирует процесс сканирования: инициализирует выбранный двигатель, управляет конфигурацией и выполняет операцию сканирования
2. CrawlSession: управляет каждой операцией сканирования, сохраняет контекст, очередь URL и HTTP-клиент для конкретной задачи
3. Points of extension: точки расширения, которые позволяют добавлять новые функции, например, автоматическое заполнение форм, анализ JavaScript, извлечение пользовательских полей

• Репозиторий на GitHub
• Руководство

#Tools #Crawling #Spidering #Katana 🥷 INSPECTOR


⬛️ Безопасники против хакеров: симметрия инструментов и асимметрия скоростей

— Специалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад

Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю

В этой статье нас ждет:
1. история одного пентеста;
расследование фишинговой платформы с доступом за 20 юаней;
2. рабочий чат, где 30+ мошенников ведут себя как отдел продаж;
3. админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin; 
4. разговор о том, в каких новых подходах нуждается кибербезопасность.

• Читать статью

#Info 🥷 INSPECTOR


📝 30-страничная шпаргалка: Forensics, Blue Team, DFIR, Red Team, Purple Team, Windows/Sysmon events, SOC, Incident Response и пентест

• Репозиторий на GitHub

#CheatSheet #Guide 🥷 INSPECTOR


Forward from: по ибэ
🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇

Суббота, 31 октября, 20:00

Мы превратили нетворкинг в несложную ролевую игру…

🤩ОХОТА НА ВАМПИРОВ 🩸

Праздник в Пэйпервилле обратился в ужас:
➖вампиры проникли на праздник, уничтожили книгу города и обращают людей
➖жители помогают провести перепись населения, знакомясь друг с другом
➖стража пытается вычислить убийц, пока не стало поздно

А еще: пицца, конкурс костюмов и дискотека! 🐬

Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻

🎟 Билеты — в боте:
@ibtusa_bot (18+)

❗️Количество билетов сильно ограничено

p.s как мы тусили летом


🐕 Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound

Представьте, что вы можете видеть невидимые связи в вашей инфраструктуре Active Directory, выявлять сложные последовательности атак и устранять их до того, как они приведут к инцидентам. Утилита BloodHound делает это реальностью!


— В этой книге вы познакомитесь с мощным инструментом, который использует графовую базу данных Neo4j и язык запросов Cypher, чтобы дать вам полный контроль над вашей системой безопасности

С помощью этой книги вы сможете освоить интерфейсы BloodHound и расширять его функционал для решения специфических задач вашей организации, научитесь писать эффективные запросы на языке Cypher для выявления скрытой опасности, визуализировать все опасные связи между объектами Active Directory и планировать действия по их устранению

• Читать книгу

#Book #BloodHound #AD #ActiveDirectory 🥷 INSPECTOR


🤖 ИИ-агенты похитили данные 600 000 банковских карт и заразили более 100 сайтов скиммерами

Исследователи обнаружили вредоносную кампанию, нацеленную на интернет-магазины: злоумышленник практически полностью автоматизировал свои атаки с помощью ИИ-агентов

⚠️ С июля 2026 года хакер успел атаковать сотни целей, похитить данные более 600 000 банковских карт и внедрить веб-скиммеры как минимум на 119 сайтов

В основе этой кампании лежат 3 опенсорсных инструмента:
1. Фреймворк Strix занимается сканированием и поиском уязвимостей;
2. Автономный движок Cairn эксплуатирует найденные баги и пытается получить шелл или административный доступ;
3. Hermes координирует кампанию, выполняет постэксплуатацию и принимает тактические решения с помощью claude-opus-4.6.

— Оператор кампании лишь задает ИИ-агентам краткие цели, после чего те самостоятельно выполняют большую часть работы

• Источник

#News #AI #Leak 🥷 INSPECTOR


❗️ Охота на угрозы в Windows-логах

Chainsaw — быстрый инструмент для анализа цифровых артефактов Windows и поиска следов компрометации. В первую очередь он заточен под Event Logs, но умеет работать и с другими forensic-артефактами.

Основные возможности:
1. Threat Hunting: поиск подозрительной активности в Windows Event Logs с помощью Sigma-правил
2. Search: поиск событий по строкам и регулярным выражениям
3. Timeline: построение временной линии активности через Shimcache и Amcache
4. Forensics: анализ SRUM, MFT, Registry Hive и других системных артефактов

— Он особенно полезен во время Incident Response, когда нужно быстро проверить большой объём Windows-логов без разворачивания отдельного Splunk или ELK

Инструмент написан на Rust и может работать на Windows, Linux и macOS.


• Репозиторий на GitHub

#Forensics #Rust #DFIR #BlueTeam #Windows #Tools 🥷 INSPECTOR


🔒 Виды и типы шифрования: полный гайд по методам защиты данных

Разбираться в том, какие бывают виды и типы шифрования, необходимо каждому, кто занимается защитой информации или разработкой софта

Сегодня криптография — это не просто выбор алгоритма вроде AES или RSA, а комплексный подход к безопасности данных


— В этой статье мы классифицируем основные методы шифрования, разберем разницу между симметричными и асимметричными схемами, а также выясним, чем "открытое" шифрование отличается от "закрытого" и как не допустить критических ошибок в реализации протоколов

• Читать статью

#Guide #Encryption 🥷 INSPECTOR


🎃 Взлом режима Secure Debug на RP2350 с помощью лазера и фотонной эмиссии

Модель RP2350 — это двухъядерный микроконтроллер от Raspberry Pi, в котором при загрузке можно выбирать, какие именно ядра использовать: Arm Cortex-M33 или RISC-V Hazard3


— В этом эксперименте мы с помощью дифференциальной микроскопии фотонной эмиссии засекли, в какой момент на чипе RP2350 (ревизии A4) активируется регистр отладки, и точно определили, куда целиться лазером

Затем, поймав нужный момент через интерфейс SWD, мы с помощью лазерного импульса точечно переписали два бита, восстановив доступ к режиму Secure Debug

• Читать статью

#SecureDebug #ReverseEngineering #RE #BugBounty 🥷 INSPECTOR


📂 Offensive Reverse Shell (Cheat Sheet)

— Это справочный лист, содержащий набор команд и синтаксис для создания обратного соединения (Reverse Shell) в ходе проведения тестов на проникновение

• Репозиторий на GitHub

#Offensive #RedTeam #Pentest #ReverseShell #CheatSheet #Shell 🥷 INSPECTOR


📂 Тестирование программного обеспечения. Базовый курс. 3 издание | Куликов Святослав 2023

— В основу книги положен многолетний опыт проведения тренингов для тестировщиков, позволивший обобщить типичные для многих начинающих специалистов вопросы, проблемы и сложности

Эта книга будет полезна как тем, кто только начинает заниматься тестированием программного обеспечения, так и опытным специалистам — для систематизации уже имеющихся знаний и организации обучения в своей команде

• Читать книгу

#Book #ПО 🥷 INSPECTOR


🌐 Google оштрафовали на 403 млн евро за нарушения GDPR

— Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей

Расследование регулятора касалось функций:
1. «История приложений и веб-поиска» (Web & App Activity)
2. «История местоположений» (Location History)
3. «Точность геолокации» (Location Accuracy)

При работе Web & App Activity и Location History нарушались требования о законности, добросовестности и прозрачности обработки данных. Кроме того, специалисты установили, что в Google хранили геолокационные данные дольше необходимого

В случае Location Accuracy регулятор обнаружил нарушения требований к прозрачности и подотчетности: представители Google не сумели доказать, что обработка данных соответствовала требованиям GDPR

Заместитель комиссара DPC Грэм Дойл отметил, что многие пользователи могли не понимать, что их местоположение используют, например, для показа таргетированной рекламы или определения их интересов


• Источник

#Google #GDPR 🥷 INSPECTOR


☎️ Набор инструментов для тестирования безопасности VoIP

SIPVicious — это набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation Protocol, протокол установки соединения)

Основные компоненты:
1. svmap: сканнер SIP-устройств, позволяет искать SIP-устройства в заданном IP-диапазоне
2. svwar: сканирует внутренние номера на корпоративной PBX
3. svcrack: занимается взломом паролей

— Этот набор инструментов полезен при моделировании хакерских атак на системы с помощью идентификации, сканирования, перечисления добавочных номеров и взлома паролей

• Репозиторий на GitHub
• Использование инструментов аудита для взлома VoIP серверов
• Обеспечиваем безопасность VoIP-сервиса и защиту от прослушивания

#VoIP #Tools 🥷 INSPECTOR


❗️ MITRE ATT&CK: Обзор тактик разведки (Reconnaissance)

— Данная статья представляет собой конспект переведенной информации, содержащейся в MITRE ATT&CK

Ее цель состоит не в детализированном описании каждой отдельной техники вместе с методами противодействия, а в создании целостной системы представлений, позволяющей эффективно ориентироваться в многообразии техник

В рамках текущего обзора сосредоточимся исключительно на тактике Reconnaissance


• Читать статью

#MITRE #Recon 🥷 INSPECTOR


🟦 Инструмент трассировки сетевых пакетов

pwru — инструмент с открытым исходным кодом для трассировки сетевых пакетов в ядре Linux с продвинутыми фильтрами. Помогает отслеживать проблемы подключений в ядре

— Утилита построена на базе технологии eBPF, которая позволяет запускать произвольный код пользователя в рамках ядра

Так можно безопасно расширить возможности ядра без необходимости вносить изменения в исходный код или загружать дополнительные модули

• Репозиторий на GitHub
• Сетевая отладка в Linux kernel — пара полезных инструментов для мониторинга отброшенных пакетов

#Tools #eBPF #Linux 🥷 INSPECTOR


📝 200+ чит-листов по кибербезопасности

Arsenal-NG — это интерактивный лаунчер команд для специалистов по кибербезопасности и пентестеров

По сути, это «шпаргалка» в терминале: она собирает библиотеку готовых команд из разных инструментов (для разведки, перечисления, эксплуатации уязвимостей, веб-тестирования и других задач), позволяет быстро искать нужную и подставлять в неё ваши данные

• Репозиторий на GitHub

#Cheatsheet #Go 🥷 INSPECTOR


📂 Основы Go | Чернышев С.А. 2026

Книга выходит за рамки синтаксиса и фокусируется на проектировании гибких и масштабируемых архитектур

— Вы сразу приступите к созданию проекта, который будет постепенно изменяться и усложняться от простых скриптов до полноценного клиент-серверного приложения

В процессе работы вы познакомитесь с конкурентным программированием с использованием горутин, работой с SQLite, написанием тестов, обработкой ошибок, работой с файловой системой, а также с объектно-ориентированным подходом.

• Читать книгу

#Book #Go 🥷 INSPECTOR


😈 Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour

Хак-группа DataSuckers заявила о взломе туроператора Tez Tour: атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации

⚠️ На взломанном сайте участники DataSuckers писали, что скачали и уничтожили 395,5 млн записей, включая 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283бронирований отелей и 252 300 000 финансовых транзакций

Также группировка заявила, что похитила паспорта, данные банковских карт, номера телефонов и адреса клиентов, перезаписала диски без возможности восстановления и удалила бэкапы

— Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили

• Источник

#News 🥷 INSPECTOR

20 last posts shown.