Telegram Group Search
💻 Лучшие онлайн-сервисы для анализа IP-адресов

Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.

🖥 IPQualityScore 🔗 Перейти
Анализирует IP на участие в мошеннических схемах.
Выявляет VPN, прокси и смену устройств.
Проверяет наличие вредоносного контента и редиректов.

🖥 IPInfo 🔗 Перейти
Простой интерфейс и удобная работа.
Определение геолокации и диапазона IP.
Детектирует VPN и прокси.

🖥 Maxmind 🔗 Перейти
Точное определение геопозиции по IP (GeoIP2).
Фрод-детекция и выявление VPN/прокси.

🖥 VirusTotal 🔗 Перейти
Проверяет репутацию IP и его участие в противоправной деятельности.
Использует 100+ инструментов для детекции угроз.

🖥 MxToolBox 🔗 Перейти
Специализируется на проверке IP, привязанных к доменам.
Отлично подходит для массового поиска по доменам.

🖥 IPVoid 🔗 Перейти
Широкий набор инструментов для анализа IP.
Проверка на спам и вредоносную активность.

📌 Сохраняем подборку, пригодится!

#osint #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
2
💻 Цифровая безопасность личности

Этот материал — практическое руководство по личной безопасности в цифровом мире.
Здесь собраны советы по защите себя и своих данных:
🖱 от кибер- и финансовой безопасности до приватности, анонимности и сохранности информации на всех ваших устройствах — мобильных и стационарных.

Простыми словами о том, как остаться в безопасности и сохранить контроль над своими данными.

#books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
💻 Методы защиты информации. Защита от внешних вторжений: учебное пособие для вузов.

Предназначено для всех пользователей, стремящихся обеспечить защиту своей информации.


#books
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
💀Безопасники выкатили топ самых популярных паролей в 2025 году

123456
12345678
123456789
admin
1234
Aa123456
12345
password
123
1234567890

Ah shit, here we go again 🌟
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122🔥2🤔1🗿1
🔐 Годная шпаргалка по Hydra — инструмент для параллельного подбора паролей, встроенная в различные операционные системы для пентеста такие как Kali Linux.

Брутфорс для SSH:
hydra -l username -P password_list.txt ssh://IP_адрес


Брутфорс для FTP:
hydra -l username -P password_list.txt ftp://IP_адрес


Брутфорс для RDP:
hydra -l username -P password_list.txt rdp://IP_адрес


Брутфорс для Telnet:
hydra -l username -P password_list.txt telnet://IP_адрес


Брутфорс для HTTP Basic Authentication:
hydra -l username -P password_list.txt http-get://IP_адрес


Брутфорс для HTTP-форм:
hydra -l username -P password_list.txt http-post-form "/login.php:username=^USER^&password=^PASS^:F=incorrect"


Брутфорс для POP3:
hydra -l username -P password_list.txt pop3://IP_адрес


Брутфорс для SMTP:
hydra -l username -P password_list.txt smtp://IP_адрес


Брутфорс для IMAP:
hydra -l username -P password_list.txt imap://IP_адрес


Указание максимального числа потоков (например, 4):
hydra -t 4 -l username -P password_list.txt ftp://IP_адрес


Брутфорс с использованием логина из файла:
hydra -L user_list.txt -P password_list.txt ssh://IP_адрес


Брутфорс для VNC:
hydra -P password_list.txt vnc://IP_адрес


Брутфорс для SMB:
hydra -l username -P password_list.txt smb://IP_адрес


Прерывание брутфорс атаки после первой удачной попытки:
hydra -l username -P password_list.txt -f ssh://IP_адрес


Указание паузы между попытками (например, 2 секунды):
hydra -l username -P password_list.txt -t 4 -w 2 ssh://IP_адрес


Брутфорс с использованием прокси:
hydra -l username -P password_list.txt -o результат.txt -s порт -t 4 -x прокси:порт ssh://IP_адрес


Сохранение результатов в файл:
hydra -l username -P password_list.txt -o результат.txt ssh://IP_адрес


#doc #cheatsheet #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥2
💻 Как работает фишинг на веб-камеру

CamPhish — инструмент, который наглядно показывает, как с помощью социальной инженерии можно выманить у пользователя доступ к его камере. Никаких взломов — только игра на доверии и механика разрешений браузера.

🤨 Как строится атака с CamPhish

Типичный сценарий, на котором держится весь трюк:

🟢 Локальный сервер — злоумышленник запускает у себя поддельный сайт.
🟢 Проброс наружу — через ngrok/Cloudflare генерируется доступная извне ссылка на этот сайт.
🟢 Приманка — жертве отправляют ссылку под правдоподобным предлогом: “прямая трансляция”, “поздравление”, “онлайн-встреча”.
🟢 Запрос доступа — при переходе сайт просит разрешение на использование камеры.
🟢 Съёмка — если пользователь соглашается, инструмент делает снимки с его устройства.

Такую технику используют пентестеры, чтобы проверить, насколько сотрудники организации понимают риски фишинга и не нажимают на всё подряд.

💀 Что предлагает CamPhish

В комплекте несколько готовых шаблонов, которые имитируют реальные сценарии социнженерии:

💬 «Поздравление с праздником»
💬 Поддельная YouTube-трансляция
💬 Фейковая онлайн-встреча

Установка:

sudo apt-get -y install php wget unzip
git clone https://github.com/techchipnet/CamPhish
cd CamPhish


▶️ Запуск

bash camphish.sh


⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

♎️ GitHub/Инструкция

#cybersec #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
Forwarded from [PYTHON:TODAY]
⚡️ Практика Python ⚡️
⚔️ Дрон + Python
⚙️ Как Python автоматизировал склад с помощью дрона

♻️ https://youtu.be/liProfyxH4U

👍 Спасибо за просмотр и поддержку!

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
💻 2025 Cybersecurity Attacks Playbook

Актуальные сценарии кибератак 2025 года: от фишинга, усиленного ИИ, до атак на цепочки поставок, сложных рансомвар-кампаний и многослойных взломов инфраструктуры. Каждый раздел включает этапы подготовки, обнаружения, анализа, локализации, устранения, восстановления и выводов по конкретному типу атаки.

🧠 Новые угрозы, усиленные ИИ

🟢Фишинговые рассылки, генерируемые искусственным интеллектом.
🟢Дипфейк-атаки на руководителей компаний.
🟢Адаптивное вредоносное ПО, которое эволюционирует в реальном времени.
🟢Криптографические риски, связанные с развитием квантовых вычислений.

💀 Продвинутые персистентные атаки

🟢Внедрение в цепочки поставок.
🟢Процессы реагирования на ранее неизвестные zero-day уязвимости.
🟢Многоуровневые сценарии работы с рансомваром.
🟢Fileless-атаки, использующие системные инструменты (LOLBins).

🔐 Компрометация инфраструктуры

🟢Эксплуатация IoT-устройств в распределённых экосистемах.
🟢Ошибки конфигураций облака и скрытое боковое перемещение.
🟢Взлом через фальшивые точки доступа и беспроводные атаки.
🟢Подмена DNS и манипуляция кешем.

📁 Угрозы приложениям и данным

🟢SQL-инъекции с использованием техник скрытности.
🟢Скрытая утечка данных через стеганографию
🟢Масштабные credential-атаки.
🟢«Островные» атаки через доверенные третьи сервисы.

⚙️ Каждый плейбук включает

🟢Проверку защищённости ресурсов и превентивную подготовку.
🟢Мультиканальное обнаружение угроз (SIEM, EDR, NDR).
🟢Выделение индикаторов компрометации и карту атаки.
🟢Сценарии локализации и устранения.
🟢Восстановление и постинцидентную валидацию.
🟢Непрерывную интеграцию опыта и улучшений.

#doc #pentest #books #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5
💻 Шифрование файлов при помощи GPG

gpg
— это инструмент шифрования и электронного подписывания. В его работе используется ассиметричное шифрование, основанное на двух ключах: приватный и публичный. Приватный ключ иногда называют секретным. А публичный ключ называют открытым.

#cybersec #linux #russian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
💻 Counter-OSINT: руководство по приватности и защите своих данных в Сети на русском

💬 Приватность и ценность личной информации.
💬 Удаление информации о себе.
💬 Приватность в социальных сетях Telegram, Instagram, VK другие.
💬 Цифровая гигиена, телефонный номер, почта, местоположение, пароли и д.р.
💬 Утечки данных и пробив.
💬 Приватность для разработчиков и многое другое.

#osint #cybersec #russian
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
Айтишник, присаживайся поудобнее: собрали для тебя подборку лучших каналов про ИИ, разработки и языки кода.

Only GPT — твой гид по нейронкам, секретным функциям GPT 5.1 и способам обхода внутренней цензуры.
Only Hack — канал профессионального хакера про приватность и безопасность.
Only Apple — инсайды о новых девайсах Apple и утечки от разработчиков компании.
Only Python — ТОП-1 бесплатные материалы по питону в Интернете.
Only IT — прорывные стартапы, которые задают тренды в индустрии.
Only GitHub — всякие полезности (и бесполезности) с Гитхаба.
Only Tech — все самые свежие и актуальные технологии.
• Ну и мемасики про IT конечно

Сохраняй в подписках!
👍3
💻 Основы безопасности веб-приложений: краткий «курс» по выявлению уязвимостей

Как выглядит веб-приложение с точки зрения злоумышленника?

Чтобы ответить на этот вопрос, сегодня мы возьмем заведомо уязвимое приложение и на его примере разберемся, как искать точки входа, какие инструменты использовать для разведки и атаки, какие уязвимости можно повстречать и как их обнаружить в исходном коде.

👇 Статья в PDF с примерами на русском

#article #pentest #redteam #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Основы_безопасности_веб_приложений_краткий_курс_по_выявлению_уязвимостей.pdf
7.3 MB
💻 Основы безопасности веб-приложений: краткий «курс» по выявлению уязвимостей
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Кибератаки 2025: меньше шума, больше точности

Аналитики F6 Threat Intelligence опубликовали обзор ландшафта угроз за 2025 год.

Больше тысячи атак, десятки активных группировок и чёткий сдвиг в тактиках: атаки стали тише, умнее и избирательнее. PhantomCore, GOFFEE, Sticky Werewolf и Hive0117 атакуют подрядчиков и сервисы, маскируясь под легитимные процессы. Хактивисты всё чаще используют программы-шифровальщики не ради выкупа, а ради разрушения.

Отрасли-цели — финансы, промышленность, ИТ, госструктуры.В новом кейсе F6 показано, какие группы доминируют в 2025 году, как меняются их TTPs и почему видимость угроз становится ключевой метрикой зрелости безопасности. Есть матрица MITRE ATT&CK, примеры кампаний и прогноз до конца года.

Смотреть здесь

#реклама
О рекламодателе
💻 Стеганографические методы защиты информации

Стеганография — это искусство скрытой передачи информации: когда сообщение спрятано так глубоко, что его даже не замечают. Этими методами пользовались спецслужбы, преступники и все, кому нужно сохранить тайну и защитить данные от посторонних глаз.

Материал погружает в основы скрытых каналов связи, объясняет, как работают разные стеганографические техники, и содержит полноценный практикум. Вы научитесь прятать данные внутри изображений, аудио, текста, сетевых протоколов, познакомитесь с большим набором инструментов и на практике увидите, как эти методы применяются в реальных условиях.

#book
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
2025/11/28 02:51:43
Back to Top
HTML Embed Code: