TGViewer
Channel Public Channel
INSPECTOR | OSINT

INSPECTOR | OSINT

@it_fullstak

Ваш личный инспектор в мир кибербезопасности!

Сотрудничество: @glebsto

Медиа: @agencytender

Мы на бирже: https://telega.in/c/it_fullstak

РКН: https://clck.ru/3LSzMe

Архив: https://t.me/tochkaseti
Subscribers
10.9K
Photos
2K
Videos
40
Links
2.2K
Recent Posts 20 shown
Post #3682 398
❗️ Большая подборка браузерных расширений для OSINT, OPSEC, конфиденциальности и обфускации

OSINT Browser Extensions — это браузерные расширения (плагины), которые помогают собирать и анализировать данные из открытых источников

В нем собрали:

— AI / OCR / поиск: Copyfish, Google Translate, Project Naptha, Simple Search и др.
— Geolocation OSINT: Map Switcher, Bellingcat Filename Finder, Street View Tracker.
— Image & Video OSINT: EXIF Viewer Pro, InVID & WeVerify, RevEye, Search by Image, PhotOSINT, deepfake-инструменты.
— OPSEC & Privacy: Canvas Fingerprint Defender, Chaff, Clear URLs, Decentraleyes, Location Guard, Netcraft, Privacy Badger, uBlock Origin.
— Social Media OSINT: DumpItBlue, Email Extract, L.O.C, инструменты для TikTok, Telegram Search Engine и т. п.

Все автоматизировано и легко использовать.

• Репозиторий на GitHub
• Обфускация кода: двойной агент в мире информационной безопасности

#OSINT #Tools #Web #OPSEC #Privacy #Obfuscation 🥷 INSPECTOR
  • ⚡ 3
  • ❤ 3
  • 👍 2
Post #3681 528
🦠 Поиск и удаление вредоносных программ из Linux

— В этой статье мы рассмотрим типичные примеры как вирус в Linux закрепляет своё присутствие (чтобы сохраниться и запустится после перезагрузки)

Также собрали примеры команд, которые позволят системному администратору выявить присутствие вредоносного ПО


• Читать статью

#Malware #Linux #Guide 🥷 INSPECTOR
  • ❤ 4
  • 🔥 2
  • 😁 2
Post #3680 625
🎃 На фильтрацию и блокировку интернет‑ресурсов в России планируют потратить около 60 млрд рублей

На работу и модернизацию системы фильтрации и блокировки интернет‑ресурсов в России в 2027–2029 годах планируется направить почти 60 млрд рублей — такая сумма указана в приложении к проекту федерального бюджета

В 2027 году на АСБИ предусмотрено 19,87 млрд рублей, в 2028 году — 19,844 млрд рублей, а в 2029 году — еще 19,87 млрд рублей


Ключевым элементом АСБИ являются технические средства противодействия угрозам (ТСПУ): их устанавливают в сетях операторов связи в соответствии с законодательством о «суверенном Рунете»

— ТСПУ используются для фильтрации интернет‑трафика, блокировки и замедления ресурсов, а также средств обхода блокировок

В конце 2023 года глава Роскомнадзора Андрей Липов сообщал, что российский сегмент интернета полностью оборудован ТСПУ

• Источник

#News #VPN 🥷 INSPECTOR
  • 🔥 4
  • 😁 3
  • ❤ 2
Post #3679 728
INSPECTOR | OSINT 📚 «Грокаем алгоритмы искусcтвенного интеллекта» Искусственный интеллект - часть нашей повседневной жизни. Мы встречаемся с его проявлениями, когда занимаемся шопингом в интернет-магазинах, получаем рекомендации "вам может понравиться этот фильм", узнаем медицинские…
🤖 Грокаем алгоритмы искусcтвенного интеллекта. 2-е издание | Харбанс Р. 2026

Искусственный интеллект — часть нашей повседневной жизни

Мы встречаемся с его проявлениями, когда занимаемся шопингом в интернет-магазинах, получаем рекомендации «вам может понравиться этот фильм», узнаем медицинские диагнозы…


— Чтобы уверенно ориентироваться в новом мире, необходимо понимать алгоритмы, лежащие в основе ИИ

Алгоритмы ИИ определяют решения задач поиска и оптимизации, глубокого обучения, обучения с подкреплением и, конечно же, генеративного ИИ

Но разобраться, какой алгоритм использовать и почему, зачастую сложнее, чем написать сам код

• Читать книгу 1-е издание / 2-е издание

#ИИ #AI #Book 🥷 INSPECTOR
  • ❤ 3
  • 🔥 3
  • ⚡ 2
Post #3678 788
🔎 Пошаговый мануал по использованию Burp Suite для тестирования веб-безопасности

Burp Suite — это комплексный инструмент для тестирования безопасности веб-приложений, который позволяет перехватывать и анализировать HTTP-запросы, сканировать уязвимости, автоматизировать атаки и многое другое


— В этом мануале мы рассмотрим, как настроить Burp Suite, перехватывать трафик и выполнять базовые проверки безопасности.

• Шпаргалка

#CheatSheet #Guide #BurpSuite #Tools 🥷 INSPECTOR
  • 🔥 5
  • ❤ 3
  • 👍 3
Post #3677 862
☁️ Инструмент веб-краулинга и спайдеринга

Katana — инструмент для сбора информации и конечных точек с сайтов

— Он автоматизирует процесс сканирования, обнаруживает пути, скрипты и другие ресурсы, создавая карту структуры и контента веб-приложения

Основные элементы архитектуры: 

1. Runner: компонент, который координирует процесс сканирования: инициализирует выбранный двигатель, управляет конфигурацией и выполняет операцию сканирования
2. CrawlSession: управляет каждой операцией сканирования, сохраняет контекст, очередь URL и HTTP-клиент для конкретной задачи
3. Points of extension: точки расширения, которые позволяют добавлять новые функции, например, автоматическое заполнение форм, анализ JavaScript, извлечение пользовательских полей

• Репозиторий на GitHub
• Руководство

#Tools #Crawling #Spidering #Katana 🥷 INSPECTOR
  • 👍 5
  • ❤ 3
  • 🔥 2
Post #3676 895
⬛️ Безопасники против хакеров: симметрия инструментов и асимметрия скоростей

— Специалисты по информационной безопасности и киберпреступники сегодня работают с одним и тем же набором AI-инструментов, но используют их по разные стороны баррикад

Такая симметрия наглядно проиллюстрирована в докладе "When Vibe Scammers Met Vibe Hackers: Pwning PhaaS with Their Own Weapons" исследователя безопасности Цзяо-Лин Ю

В этой статье нас ждет:
1. история одного пентеста;
расследование фишинговой платформы с доступом за 20 юаней;
2. рабочий чат, где 30+ мошенников ведут себя как отдел продаж;
3. админка с мошеннической бухгалтерией и личными данными жертв, доступная по паролю admin; 
4. разговор о том, в каких новых подходах нуждается кибербезопасность.

• Читать статью

#Info 🥷 INSPECTOR
  • 🔥 5
  • ⚡ 3
  • ❤ 3
Post #3675 1.01K
📝 30-страничная шпаргалка: Forensics, Blue Team, DFIR, Red Team, Purple Team, Windows/Sysmon events, SOC, Incident Response и пентест

• Репозиторий на GitHub

#CheatSheet #Guide 🥷 INSPECTOR
  • 🔥 3
  • ❤ 2
  • 👍 2
Post #3674 764

Forwarded from по ибэ

🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇

Суббота, 31 октября, 20:00

Мы превратили нетворкинг в несложную ролевую игру…

🤩ОХОТА НА ВАМПИРОВ 🩸

Праздник в Пэйпервилле обратился в ужас:
➖вампиры проникли на праздник, уничтожили книгу города и обращают людей
➖жители помогают провести перепись населения, знакомясь друг с другом
➖стража пытается вычислить убийц, пока не стало поздно

А еще: пицца, конкурс костюмов и дискотека! 🐬

Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻

🎟 Билеты — в боте:
@ibtusa_bot (18+)

❗️Количество билетов сильно ограничено

p.s как мы тусили летом
  • ❤ 3
  • 🔥 3
  • 😁 3
Post #3673 898
🐕 Идём по киберследу: Анализ защищенности Active Directory c помощью утилиты BloodHound

Представьте, что вы можете видеть невидимые связи в вашей инфраструктуре Active Directory, выявлять сложные последовательности атак и устранять их до того, как они приведут к инцидентам. Утилита BloodHound делает это реальностью!


— В этой книге вы познакомитесь с мощным инструментом, который использует графовую базу данных Neo4j и язык запросов Cypher, чтобы дать вам полный контроль над вашей системой безопасности

С помощью этой книги вы сможете освоить интерфейсы BloodHound и расширять его функционал для решения специфических задач вашей организации, научитесь писать эффективные запросы на языке Cypher для выявления скрытой опасности, визуализировать все опасные связи между объектами Active Directory и планировать действия по их устранению

• Читать книгу

#Book #BloodHound #AD #ActiveDirectory 🥷 INSPECTOR
  • 🔥 6
  • ⚡ 3
  • ❤ 3
Post #3671 924
🤖 ИИ-агенты похитили данные 600 000 банковских карт и заразили более 100 сайтов скиммерами

Исследователи обнаружили вредоносную кампанию, нацеленную на интернет-магазины: злоумышленник практически полностью автоматизировал свои атаки с помощью ИИ-агентов

⚠️ С июля 2026 года хакер успел атаковать сотни целей, похитить данные более 600 000 банковских карт и внедрить веб-скиммеры как минимум на 119 сайтов

В основе этой кампании лежат 3 опенсорсных инструмента:
1. Фреймворк Strix занимается сканированием и поиском уязвимостей;
2. Автономный движок Cairn эксплуатирует найденные баги и пытается получить шелл или административный доступ;
3. Hermes координирует кампанию, выполняет постэксплуатацию и принимает тактические решения с помощью claude-opus-4.6.

— Оператор кампании лишь задает ИИ-агентам краткие цели, после чего те самостоятельно выполняют большую часть работы

• Источник

#News #AI #Leak 🥷 INSPECTOR
  • ❤ 4
  • 🔥 3
  • 😁 2
Post #3670 981
❗️ Охота на угрозы в Windows-логах

Chainsaw — быстрый инструмент для анализа цифровых артефактов Windows и поиска следов компрометации. В первую очередь он заточен под Event Logs, но умеет работать и с другими forensic-артефактами.

Основные возможности:
1. Threat Hunting: поиск подозрительной активности в Windows Event Logs с помощью Sigma-правил
2. Search: поиск событий по строкам и регулярным выражениям
3. Timeline: построение временной линии активности через Shimcache и Amcache
4. Forensics: анализ SRUM, MFT, Registry Hive и других системных артефактов

— Он особенно полезен во время Incident Response, когда нужно быстро проверить большой объём Windows-логов без разворачивания отдельного Splunk или ELK

Инструмент написан на Rust и может работать на Windows, Linux и macOS.


• Репозиторий на GitHub

#Forensics #Rust #DFIR #BlueTeam #Windows #Tools 🥷 INSPECTOR
  • ❤ 5
  • 👍 3
  • 🔥 3
Post #3669 1.1K
🔒 Виды и типы шифрования: полный гайд по методам защиты данных

Разбираться в том, какие бывают виды и типы шифрования, необходимо каждому, кто занимается защитой информации или разработкой софта

Сегодня криптография — это не просто выбор алгоритма вроде AES или RSA, а комплексный подход к безопасности данных


— В этой статье мы классифицируем основные методы шифрования, разберем разницу между симметричными и асимметричными схемами, а также выясним, чем "открытое" шифрование отличается от "закрытого" и как не допустить критических ошибок в реализации протоколов

• Читать статью

#Guide #Encryption 🥷 INSPECTOR
  • 👍 5
  • 🔥 3
  • ❤ 2
Post #3668 1.12K
🎃 Взлом режима Secure Debug на RP2350 с помощью лазера и фотонной эмиссии

Модель RP2350 — это двухъядерный микроконтроллер от Raspberry Pi, в котором при загрузке можно выбирать, какие именно ядра использовать: Arm Cortex-M33 или RISC-V Hazard3


— В этом эксперименте мы с помощью дифференциальной микроскопии фотонной эмиссии засекли, в какой момент на чипе RP2350 (ревизии A4) активируется регистр отладки, и точно определили, куда целиться лазером

Затем, поймав нужный момент через интерфейс SWD, мы с помощью лазерного импульса точечно переписали два бита, восстановив доступ к режиму Secure Debug

• Читать статью

#SecureDebug #ReverseEngineering #RE #BugBounty 🥷 INSPECTOR
  • ❤ 3
  • ⚡ 2
  • 🔥 2
  • 😁 1
Post #3667 1.09K
📂 Offensive Reverse Shell (Cheat Sheet)

— Это справочный лист, содержащий набор команд и синтаксис для создания обратного соединения (Reverse Shell) в ходе проведения тестов на проникновение

• Репозиторий на GitHub

#Offensive #RedTeam #Pentest #ReverseShell #CheatSheet #Shell 🥷 INSPECTOR
  • 🔥 3
  • ⚡ 2
  • ❤ 2
Post #3666 1.18K
📂 Тестирование программного обеспечения. Базовый курс. 3 издание | Куликов Святослав 2023

— В основу книги положен многолетний опыт проведения тренингов для тестировщиков, позволивший обобщить типичные для многих начинающих специалистов вопросы, проблемы и сложности

Эта книга будет полезна как тем, кто только начинает заниматься тестированием программного обеспечения, так и опытным специалистам — для систематизации уже имеющихся знаний и организации обучения в своей команде

• Читать книгу

#Book #ПО 🥷 INSPECTOR
  • ❤ 4
  • 👍 3
  • 🔥 3
Post #3665 1.28K
🌐 Google оштрафовали на 403 млн евро за нарушения GDPR

— Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по защите данных» (GDPR) при обработке данных о местоположении пользователей

Расследование регулятора касалось функций:
1. «История приложений и веб-поиска» (Web & App Activity)
2. «История местоположений» (Location History)
3. «Точность геолокации» (Location Accuracy)

При работе Web & App Activity и Location History нарушались требования о законности, добросовестности и прозрачности обработки данных. Кроме того, специалисты установили, что в Google хранили геолокационные данные дольше необходимого

В случае Location Accuracy регулятор обнаружил нарушения требований к прозрачности и подотчетности: представители Google не сумели доказать, что обработка данных соответствовала требованиям GDPR

Заместитель комиссара DPC Грэм Дойл отметил, что многие пользователи могли не понимать, что их местоположение используют, например, для показа таргетированной рекламы или определения их интересов


• Источник

#Google #GDPR 🥷 INSPECTOR
  • 😁 8
  • ⚡ 2
  • ❤ 2
Post #3664 1.14K
☎️ Набор инструментов для тестирования безопасности VoIP

SIPVicious — это набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation Protocol, протокол установки соединения)

Основные компоненты:
1. svmap: сканнер SIP-устройств, позволяет искать SIP-устройства в заданном IP-диапазоне
2. svwar: сканирует внутренние номера на корпоративной PBX
3. svcrack: занимается взломом паролей

— Этот набор инструментов полезен при моделировании хакерских атак на системы с помощью идентификации, сканирования, перечисления добавочных номеров и взлома паролей

• Репозиторий на GitHub
• Использование инструментов аудита для взлома VoIP серверов
• Обеспечиваем безопасность VoIP-сервиса и защиту от прослушивания

#VoIP #Tools 🥷 INSPECTOR
  • 👍 4
  • ⚡ 2
  • ❤ 2
Post #3663 1.2K
❗️ MITRE ATT&CK: Обзор тактик разведки (Reconnaissance)

— Данная статья представляет собой конспект переведенной информации, содержащейся в MITRE ATT&CK

Ее цель состоит не в детализированном описании каждой отдельной техники вместе с методами противодействия, а в создании целостной системы представлений, позволяющей эффективно ориентироваться в многообразии техник

В рамках текущего обзора сосредоточимся исключительно на тактике Reconnaissance


• Читать статью

#MITRE #Recon 🥷 INSPECTOR
  • 🔥 4
  • ❤ 2
  • ⚡ 2
  • 👍 1
Post #3662 1.2K
🟦 Инструмент трассировки сетевых пакетов

pwru — инструмент с открытым исходным кодом для трассировки сетевых пакетов в ядре Linux с продвинутыми фильтрами. Помогает отслеживать проблемы подключений в ядре

— Утилита построена на базе технологии eBPF, которая позволяет запускать произвольный код пользователя в рамках ядра

Так можно безопасно расширить возможности ядра без необходимости вносить изменения в исходный код или загружать дополнительные модули

• Репозиторий на GitHub
• Сетевая отладка в Linux kernel — пара полезных инструментов для мониторинга отброшенных пакетов

#Tools #eBPF #Linux 🥷 INSPECTOR
  • ❤ 3
  • ⚡ 3
  • 🔥 2
Older posts →

About this channel

How can I read @it_fullstak without a Telegram account?
TGViewer shows the public web preview Telegram publishes for INSPECTOR | OSINT: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does INSPECTOR | OSINT have?
INSPECTOR | OSINT (@it_fullstak) has 10.9K subscribers on Telegram, refreshed roughly every 30 minutes.
Does INSPECTOR | OSINT know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →