Hacker News


Channel's geo and language: not specified, not specified
Category: not specified


"Hacker News" — свежие новости о взломах, уязвимостях, инструментах для этичного хакинга и кибербезопасности. Оставайтесь в курсе последних событий в мире хакеров и защищайте свои данные!
osintnews.ru osintnews.online

Related channels

Channel's geo and language
not specified, not specified
Category
not specified
Statistics
Posts filter


Forward from: Osinter Telegram
🕵️‍♂️ Боты-детективы & Over CVE: ваш арсенал для поиска и анализа данных

Иногда нужно быстро проверить цифровой след или собрать информацию. В этом помогут эти инструменты — используйте их как дополнительные ресурсы для расследований и безопасности.

1. Sherlock — глубокий поиск по ФИО, документам, соцсетям

2. Vector — мгновенный поиск по имени, телефону, почте, номеру авто

3. Funstat — мощная статистика по Telegram (чаты, активность)

4. CoyoteWatch — ваш личный стражник:
Создавайте умные ловушки-анкеты и отслеживающие ссылки

5. Over CVE — для глубокого анализа:
Полуавтоматическое сканирование web-ресурсов и разведка в сети.
Функции: поиск уязвимостей, сбор метаданных, инструменты для социальной инженерии, проверка по утечкам данных.

· У ботов есть бесплатные запросы для тестирования.
·Во многих действует партнерская программа.

❗️Все инструменты от сторонних разработчиков Используйте их ответственно и в рамках законодательства!

#tools #OSINT #Инструменты #Безопасность #search

@Osinter_Telegram


Forward from: Osinter Telegram
Dork King – это инструмент для создания расширенных поисковых запросов. Он помогает находить уязвимости безопасности и случайно опубликованные данные. Достаточно указать нужный домен, и сервис сформирует подходящие запросы для быстрого сбора информации.

Analyst Research Tools – это коллекция ресурсов, методик и инструментов для OSINT-разведки.

#OSINT #tools #инструменты

@Osinter_Telegram


Forward from: Osinter Telegram
🔍 OSINT Cheat Sheet — вся разведка в одном месте

Ищете мощные инструменты для OSINT? В этом репозитории собрано всё:
✔️ Поиск по соцсетям и геолокация
✔️ Анализ утечек и изображений
✔️ Red team-утилиты и датасеты
✔️ Обучающие материалы и статьи

📌 Репа активно обновляется — сохраняйте в закладки!

👉🔥🔥🔥👈

#OSINT #tools #Разведка #Инструменты

@Osinter_Telegram


Forward from: Секреты DARPA и ЦРУ | DARPA&CIA
Голос турецкой разведки тг-канал Clash Report о вскрывшихся, в результате работы иранской разведки, особенностях индийского программного обеспечения в Персидском заливе:

"За последние два десятилетия Индия доминировала в индустрии программного обеспечения. В результате страны Персидского залива и Иран в значительной степени полагались на индийское программное обеспечение и программистов.
После проникновения "Моссада" в Иран и последующих расследований с участием Китая и России выяснилось, что индийские программисты поддерживали связь с Индией через Starlink Илона Маска. Аресты и допросы раскрыли шокирующую правду:
Большая часть индийского программного обеспечения в Иране на самом деле израильское, в него встроены бэкдоры, которые передают данные в Израиль в режиме реального времени. Это включает в себя конфиденциальную информацию, такую как записи актов гражданского состояния, паспортные данные, системы аэропортов и многое другое.
Что еще более важно, это программное обеспечение выводит из строя военные устройства и позволяет осуществлять дистанционное управление.
Такое же программное обеспечение используется в странах Персидского залива — ОАЭ, Саудовской Аравии, Катаре и Кувейте. Это означает, что пункты въезда и выезда для всех, кто въезжает в эти страны, включая египтян, отслеживаются и передаются Израилю.
Иран раскрыл это, и это открытие вызывает серьезный кризис в этих странах. Серьезные последствия для отношений с Индией неизбежны, и все подробности ожидаются в ближайшие дни
".

@svezhesti


Forward from: Osinter Telegram
OneForAll — сканер субдоменов для OSINT и багхантеров


Ищете мощный инструмент для поиска субдоменов? OneForAll — это Python-сканер, который собирает данные из 100+ источников: поисковых систем, DNS-записей, публичных баз и API.

Плюсы:
✔ Работает с доменами и списками
✔ Поддержка многопоточности для ускорения сканирования
✔ Гибкая фильтрация и экспорт результатов
✔ Отлично подходит для OSINT, пентестов и мониторинга инфраструктуры

Отличный выбор для разведки и поиска уязвимостей!

#OSINT #BugBounty #tools #осинт

@Osinter_Telegram


Forward from: Teleosint
🔍 Osinter Telegram – твой ключ к миру информации! 

Приветствуем всех, кто ценит знания, анализ и поиск! 🚀 

Osinter Telegram – это канал, где ты найдёшь: 
✅ OSINT, HUMINT, SOCINT – лучшие инструменты и методы разведки. 
✅ Актуальные новости из мира информации и анализа данных. 
✅ Практические советы по поиску в открытых источниках. 

Хочешь знать больше, чем другие? Подписывайся и будь на шаг впереди! 

👉 Osinter Telegram – здесь раскрывают секреты информации. 

Репост приветствуется ❤️

#OSINT #Разведка #Информация #Аналитика #Поиск


Forward from: Teleosint
🪅Данный курс от создателя EvilGinx.👹
Курс продаётся за 400 EUR на официальной странице -
academy.breakdev.org/evilginx-mastery

Изучите все современные техники фишинга, используя обратное проксирование для обхода многофакторной аутентификации. Научитесь мыслить как атакующий во время проведения Red Team тестов и станьте экспертом в создании фишинговых атак с помощью EvilGinx.


⛓Ссылка на архив

🗝Пароль от архива: evilginx

Взято с форума ❤️‍🔥xss.is❤️‍🔥

#tools #courses #phishing
@teleosint


Forward from: Заметки Хакер
🖥 Репозиторий: WhatBreach — поиск взломанных электронных писем и баз данных

WhatBreach — это инструмент OSINT, который облегчает процесс нахождения утечек, связанных с определённым адресом электронной почты.

— Этот инструмент принимает либо один адрес электронной почты, либо список адресов и ищет их с помощью API haveibeenpwned.com. Оттуда он будет искать ссылку на запрос на Dehashed, связанную с базой данных, и выводит все нарушения вместе со всеми вставками, в которые включено это письмо.

⏺ Ссылка на GitHub

#OSINT #Mail

@hackernews_lib


Forward from: T.Hunter
#news Недавно писал про крупное обновление фишингового кита Darcula, которое не сулит ничего хорошего. В новом версии разработчики решили поднять градус мерзости в своём поделии: оно теперь запитано от ИИ-модели.

Генерация, перевод на любые языки, подгон шаблонов под целевую жертву, и всё это с помощью элементарных промптов формата «Сделай мне красиво и чтобы мне кидали битки, буду жить как LockBitSupp в его письмах ФБР». Иными словами, барьер для входа в фишинг теперь не просто низкий — он ниже плинтуса. Так что резкий скачок по числу фишинговых кампаний с максимально упрощённым и масштабированным до небес деплоем уже скоро. С марта 2024-го сеть почистили от 25 тысяч страниц и 90 тысяч доменов, завязанных на Darcula. Дальше — больше. Может быть придёт час, когда каждый день не будет днём новостей про LLM’ки. Но только не сегодня, увы.

@tomhunter


Forward from: T.Hunter
#news Ещё один тревожный пример победной поступи ИИ-моделей: GPT на пару с Cursor успешно написали эксплойт к недавней критической CVE в SSH-сервере Erlang/OTP. И всё это до появления проверок концепции в публичном доступе.

LLM’кам хватило описания CVE, чтобы понять проблему, найти коммит с патчем и сопоставить его с уязвимым кодом. А следом написать PoC, протестировать и отладить. У исследователя на это ушёл один вечер и набор базовых промптов. С одной стороны, какой восторг! С другой, что ждёт среду исследования уязвимостей (и реагирования на них) с такими перспективами — представить нетрудно. Здесь, конечно, можно отмахнуться, заявив, что эксплойт этой CVE элементарный, и с ним справится любой кожаный мешок — PoC появились уже на следующий день. Но пока ты занимаешься нетворкингом под градусом по митапам и прочим человеческим, LLM’ка качается. Так что то ли ещё будет.

@tomhunter


Forward from: S.E.Book
📱 Портативная лаба: запуск Kali Linux на Raspberry Pi Zero.

• Благодаря Raspberry Pi Zero автор этого материала собрал портативное устройство с Kali Linux Pi-Tail, которое питается и управляется с помощью смартфона.

• Возможности такого инструмента безграничны: от проверки безопасности Wi-Fi до анализа приложений iOS и Android с помощью Frida. Подробное описание реализации доступно по ссылке ниже.

➡ https://www.mobile-hacker.com/2024/10/04/portable-hacking-lab-control-the-smallest-kali-linux-with-a-smartphone/

#Пентест #ИБ #Raspberry


Forward from: Codeby
Специалисты Лаборатории Касперского обнаружили массовую рассылку группировкой Head Mare, нацеленную на российские промышленные предприятия.

🔗 Цепочка атаки:
1️⃣ Жертва получает фишинговое письмо от "секретариата" с вложением Заявка_[REDACTED]_5_03Д.zip и просьбой подтвердить получение письма и ознакомиться с конфиденциальной заявкой.

2️⃣ Архив является вредоносным, но со своей особенностью. Обычно злоумышленники отправляют запароленный архив для уклонения от обнаружения средствами защиты, но здесь кроме этого они также используют технику polyglot. В данной атаке вложение является бинарным исполняемым файлом, в конце которого был дописан небольшой ZIP-архив.
Данная техника позволяет создавать файлы, которые читаются и интерпретируются разными системами по-разному. Polyglot-файл объединяет в себе элементы разных форматов так, чтобы каждая программа "видела" только свою часть данных, игнорируя остальное. В результате один и тот же файл может быть распознан как изображение, документ или исполняемый файл, в зависимости от контекста, в котором его открывают.


3️⃣ Внутри архива расположен файл с двойным расширением pdf.lnk, который при открытии запускает powershell.exe в скрытом режиме, активируя архив как исполняемый файл при помощи команды start, а пользователю в свою очередь показывает документ-приманку.

4️⃣ Исполняемая часть polyglot-файла представляет собой бэкдор на Python. При запуске он отправляет JSON c полями uid, private_ip и public_ip на С2 сервер и ждет ответ об успешной регистрации бота. Далее бэкдор опрашивает адрес http://109.107.182[.]11/task?uid={uid} в цикле и получает команду, которую выполнит с использованием функции Python subprocess.run. Также в бэкдоре реализована функция, позволяющая загружать инструменты на зараженный хост.

#️⃣ IoC
37c0c0b253088c845aad2f36520eaba5
922201bedb77289e17478df2206a40fa
9f250a3163546ee22471390f32d5fed3
c10c6c61dd7807641c2ab22584b64bde
f556f60c9c3877fbf464975ccb58c3f5
2386baf319bc550a6468bf62e661ca48
50c8ac460c185f7ea8cec33f876bef02
cb26c5d904b67f3cb3b2537753f8238a
e0aa78d9b915ff6cd1eb0bb18c73988e
68155b35a6f149a722ce0349a82edf58
109.107.182[.]11
185.130.251[.]101
nextcloud.soft-trust[.]com
hxxps://dveriter[.]ru/dnsclient.zip


Forward from: Teleosint
Христос Воскресе!

Дорогие братья и сестры, в этот светлый и великий день Пасхи хочется пожелать вам не только радости и благодати, но и той особой теплоты души, которая способна растопить даже самое холодное сердце.

Мир вокруг нас часто бывает суровым, безжалостным, полным тревог и разочарований. Но сегодня, когда "смерть побеждена жизнью", мы особенно остро чувствуем: любовь сильнее ненависти, добро побеждает зло, а надежда – отчаяние.

Пусть свет Воскресения Христова напомнит нам, что каждый человек – это не просто случайный прохожий, а тот, кого Господь привёл на нашем пути неслучайно. Пусть наша вера будет не только в словах, но и в делах: в милосердии к слабым, в терпении к оступившимся, в мужестве защитить тех, кого обижают.

Давайте, несмотря на всю жестокость этого мира, оставаться людьми – теми, кто умеет прощать, кто не боится любить, кто верит, что добро – не слабость, а сила.

Христос воистину воскрес! И в этом – наша победа, наша надежда и наша вечная радость.

С Пасхой! 🕯️❤️

Ваш @teleosint


Forward from: Teleosint
Нашел еще один, достаточно качественный бот для поиска информации. Каждый день дается несколько бесплатных запросов, а при создании своего бота, более развернутая информация в веб формате, можно скачать pdf, txt формат отчета. В общем качественно и пока бесплатно.

@Searh_for_you_Bot

#tools #osint #bot
@teleosint


Forward from: Jhorj Privacy
🔓Jabber/XMPP + OMEMO/OTR/PGP - иллюзия безопасности.


- Сквозное шифрование в Jabber/XMPP может быть взломано

- Ваш сервер зачастую не так уж и сложно взломать

- Проблемы и сомнительные решения в Jabber/XMPP:
•Огромные возможности для сбора метаданных
•Множество уязвимых мест в клиентах и серверах
•Слежка через уведомления
И так далее


Ссылка на статью - https://telegra.ph/JabberXMPP--OMEMOOTRPGP---illyuziya-bezopasnosti-04-05

🔐Ссылка на канал Jhorj Privacy - https://t.me/+6YlYqZz7gMYyOTY6


Forward from: Teleosint
От себя добавлю, что действительно, эксплуатация данной уязвимости до нельзя проста. В теории, для самых чайников, условный deepseek может сгенерировать python скрипт, который сможет использовать shodan (нужен api) для поиска уязвимых устройств и атаки. Или, если есть целевой ip, то его. После эксплуатации и смены пароля, можно использовать ssh. Но имейте ввиду, что уже 100% развернута куча ханипотов. И забыл добавить, автор не призывает к каким-либо противоправным действиям, все действия должны производится с добровольного согласия сторон, не нарушая законодательства тех или иных государств.😜


Forward from: НеКасперский
Есть пробитие

Критическая уязвимость в коммутаторах FortiSwitch позволяет сменить пароль админа вообще без аутентификации.

Просто отправляете специальный запрос на маршрут set_password, и вуаля — админка ваша. Никакого взаимодействия с пользователем не требуется, атака до смешного проста. Затронуты все версии с 6.4.0 до 7.6.0, а это тысячи корпоративных сетей.

Fortinet уже выпустила патчи. Если обновиться прямо сейчас никак нельзя, то срочно отключайте HTTP/HTTPS-доступ к интерфейсу управления и ограничивайте доступ доверенными хостами.

Вновь железки Fortinet в центре внимания 😁

НеКасперский


Forward from: GitHub Community
CloudFail — это инструмент для тактической разведки, цель которого — собрать достаточно информации о цели, защищённой Cloudflare, в надежде определить местоположение сервера.

Используя Tor для маскировки всех запросов, этот инструмент на данный момент состоит из трёх этапов атаки.

5️⃣ GitHub


Forward from: [PYTHON:TODAY]
aiograpi-main.zip
4.0Mb
🔥 aiograpi — асинхронная Python-библиотека для работы с приватным API Instagram. Идеальный инструмент для автоматизации и анализа без лишней возни.

Умеет:
✅ Получать данные профилей, подписчиков, постов и сторис.
✅ Доставать email и телефоны из бизнес-аккаунтов.
✅ Скачивать и загружать фото, видео, Reels и IGTV.
✅ Автоматизировать лайки, комментарии, подписки.
✅ Работать с хэштегами и геолокацией.
✅ Получать инсайты и метрики.
✅ Читать и писать сообщения в Direct.

Подходит для скрейпинга, аналитики и ботов 👍

📂 Сохраняем


Forward from: [PYTHON:TODAY]
🔥 aiograpi: Асинхронная библиотека для работы с приватным API Instagram на Python.

aiograpi — мощная асинхронная библиотека на Python, предназначенная для взаимодействия с приватным API Instagram. Предоставляет широкий спектр возможностей для автоматизации и интеграции с Instagram

Ключевые возможности:
➡️ Получение публичных данных: Информация о пользователях, постах, историях, подписчиках и подписках.
➡️ Доступ к контактным данным: Извлечение публичных email и номеров телефонов из бизнес-профилей.
➡️ Работа с контентом: Загрузка и скачивание фотографий, видео, IGTV, Reels, альбомов и историй.
➡️ Управление взаимодействиями: Лайки, комментарии, подписки и отписки.
➡️ Работа с хэштегами и геолокацией: Получение данных по хэштегам и местоположениям.
➡️ Инсайты и аналитика: Доступ к метрикам аккаунта, постов и историй.
➡️ Управление сообщениями:Отправка и получение сообщений в Direct, включая вложения.

⚙️Установка:
pip install aiograpi

Пример использования:
from aiograpi import Client

async def main():
cl = Client()
await cl.login(username='your_username', password='your_password')
user_id = await cl.user_id_from_username('target_username')
medias = await cl.user_medias(user_id, 20)
for media in medias:
print(media.caption)

# Запуск асинхронной функции
import asyncio
asyncio.run(main())

⚠️ Важные замечания:
🟢Ответственное использование: Соблюдайте политику использования Instagram, чтобы избежать блокировок.
🟢Обновления: Регулярно обновляйте библиотеку для получения новых функций и исправлений.
🟢Документация: Подробные инструкции и примеры доступны в репозитории проекта.

5️⃣ GitHub/Инструкция

👇 Готовый скрипт в архиве

#python #soft #github

20 last posts shown.

5

subscribers
Channel statistics