This media is not supported in your browser
VIEW IN TELEGRAM
WebShell
WebShell — это сервер безопасного HTTP, который предоставляет возможность выполнения команд CLI через REST API.
Ключевые функции включают встроенный веб SSH-терминал для интерактивного доступа к оболочке и выполнение команд посредством HTTP POST с ограниченным набором разрешенных команд, что повышает безопасность.
Рекомендуется внедрять белый список команд, защиту от таймаутов, а также аутентификацию и HTTPS в продакшн-среде.
https://github.com/adaptive-scale/webshell
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
WebShell — это сервер безопасного HTTP, который предоставляет возможность выполнения команд CLI через REST API.
Ключевые функции включают встроенный веб SSH-терминал для интерактивного доступа к оболочке и выполнение команд посредством HTTP POST с ограниченным набором разрешенных команд, что повышает безопасность.
Рекомендуется внедрять белый список команд, защиту от таймаутов, а также аутентификацию и HTTPS в продакшн-среде.
https://github.com/adaptive-scale/webshell
================
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
4: ADINT (Advertising Intelligence) - косвенный метод, использующий механизмы таргетированной рекламы для подтверждения факта нахождения устройства в определенной географической зоне.
Настройка рекламной кампании в системах (Яндекс.Директ, MyTarget, Google Ads) с очень узким геотаргетингом (например, конкретный район города, ТЦ, улица) и уникальным, легко идентифицируемым предложением. Если устройство пользователя с настроенным доступом к рекламным ID попадает в целевую зону и ему показывается реклама, это является косвенным подтверждением его присутствия в заданной локации в определенное время. Аналогичные возможности по таргетингу предоставляют и сотовые операторы.
Настройка рекламной кампании в системах (Яндекс.Директ, MyTarget, Google Ads) с очень узким геотаргетингом (например, конкретный район города, ТЦ, улица) и уникальным, легко идентифицируемым предложением. Если устройство пользователя с настроенным доступом к рекламным ID попадает в целевую зону и ему показывается реклама, это является косвенным подтверждением его присутствия в заданной локации в определенное время. Аналогичные возможности по таргетингу предоставляют и сотовые операторы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ai-2027.pdf
8.5 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
РЭБ - памятка-учебник 2025.pdf
1.4 MB
РЭБ (РАДИОЭЛЕКТРОННАЯ БОРЬБА) – обнаружение и подавление БПЛА:
ПАМЯТКА-УЧЕБНИК ВОЛОНТЁРУ И БОЙЦУ
от эксперта артиллерийского дивизиона по вопросам РЭБ
г.Уфа, январь 2025г.
(С) Фабрика специзделий для СВО
Действительный член АРРС РФ - Ассоциации разработчиков перспективных систем радиоэлектронной разведки, радиоэлектронной борьбы и связи (РЭР, РЭБ и связи)
издание 2-е исправленное и дополненное
ПАМЯТКА-УЧЕБНИК ВОЛОНТЁРУ И БОЙЦУ
от эксперта артиллерийского дивизиона по вопросам РЭБ
г.Уфа, январь 2025г.
(С) Фабрика специзделий для СВО
Действительный член АРРС РФ - Ассоциации разработчиков перспективных систем радиоэлектронной разведки, радиоэлектронной борьбы и связи (РЭР, РЭБ и связи)
издание 2-е исправленное и дополненное
Expel-NIST-CSF-2.0(rus) BeholderIsHere edition.xlsx
559.7 KB
EXPEL NIST-CSF VER2
#процессы
Expel NIST CyberSecurity Framework ver.2- инструмента для самоаудита состояния информационной безопасности в компании. Русская версия.
#процессы
Expel NIST CyberSecurity Framework ver.2- инструмента для самоаудита состояния информационной безопасности в компании. Русская версия.
❤1
Я помню, что в предыдущих постах хвалил браузер Venator OSINT, который активно развивался (до определенной поры) и даже приобрел две дополнительный сборки: Venator Red — для исследования даркнета и Venator Security — версия с повышенным упором на безопасность.
Однако проект не обновляли уже больше года, и это вынудило меня искать альтернативные решения. Так я пришел к мысли о создании собственной версии OSINT-браузера. В качестве основы для него я выбрал портативную версию OPERA, которую можно было бы носить с собой на флешке.
OPERA имеет возможность добавления расширений, в том числе нейросетей, а также обладает достаточной приватностью. Интерфейс более чем современный. Оставалось импортировать в него свою подборку из 1700+ полезных ресурсов, а также разбить их по темам исследований. Результат превзошел ожидания.
P.S. Впрочем, для сторонников иных браузеров, осталась возможность импорта моей подборки источников, также доступных по ссылке выше.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Мередит_Дейл_OSINT_Руководство_по_сбору_и_анализу_открытой_информации.pdf
9.9 MB
OSINT. Руководство по сбору и анализу открытой информации в интернете. 2025
Мередит Дейл (перевод Мансуров Е.)
Погрузитесь в мир цифровых расследований с книгой, которая станет вашим ключом к пониманию современных угроз и методов защиты от них. Шаг за шагом вы пройдете путь от основ кибербезопасности до тонкостей разведки по открытым источникам (OSINT), ведь только так можно освоить навыки, превращающие информационный шум в ценные инсайты.
Вы узнаете, как находить и анализировать данные, скрытые в публичном пространстве, сохраняя анонимность и избегая цифровых ловушек; освоите весь арсенал инструментов OSINT, Recon-ng, Maltego, Shodan, Aircrack-ng и др.; научитесь предотвращать кибератаки и защищать личные и корпоративные данные. Каждая глава — шаг к мастерству: от этичных методов сбора информации до применения профессиональных техник в реальных сценариях.
Мередит Дейл (перевод Мансуров Е.)
Погрузитесь в мир цифровых расследований с книгой, которая станет вашим ключом к пониманию современных угроз и методов защиты от них. Шаг за шагом вы пройдете путь от основ кибербезопасности до тонкостей разведки по открытым источникам (OSINT), ведь только так можно освоить навыки, превращающие информационный шум в ценные инсайты.
Вы узнаете, как находить и анализировать данные, скрытые в публичном пространстве, сохраняя анонимность и избегая цифровых ловушек; освоите весь арсенал инструментов OSINT, Recon-ng, Maltego, Shodan, Aircrack-ng и др.; научитесь предотвращать кибератаки и защищать личные и корпоративные данные. Каждая глава — шаг к мастерству: от этичных методов сбора информации до применения профессиональных техник в реальных сценариях.
❤1
Forwarded from Russian OSINT
Раз уж Mozilla 🫡8 июля закрыла свой сервис Pocket (R.I.P.), то пару слов о нём всё-таки упомянем напоследок...
Сервис🧊 Pocket — инструмент для сохранения контента (ссылок) для прочтения позже, созданный как read-it-later платформа. В 2017 был приобретён Mozilla для интеграции в Firefox и развития экосистемы приватного контент-потребления.
На просторах интернета случайно наткнулся на заметку бывшего офицера 🇺🇸ВВС США, который ранее был связан с наступательными кибероперациями (
Пишет он о том, что, анализ
Все содержимое CSV-файла с данными (включая поля
noscript, url и time_added) было скопировано и вставлено непосредственно в окно чата o3. Автор подмечает, что такой подход оказался эффективнее, чем Результаты эксперимента автор характеризует как
🤔Как отмечает автор эксперимента, если ранее подобный уровень корреляционного анализа разрозненных данных был прерогативой лишь технологических гигантов масштаба вроде
Любой массив персональных данных, даже кажущийся безобидным, или обычные ссылки, раскрывающие интересы пользователя, могут быть использованы для профилирования, в связи с чем — нам ещё только предстоит осознать реальный масштаб изменений в контексте
Далее формулируем запрос вроде "на основании 10 000 постов проанализируй архетип автора опираясь на труды
😌И не забываем👌регулировать температуру ответов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Блог Касперского
Как отключить доступ Gemini к вашим данным на Android
Обновление Google Gemini дает ему доступ к данным приложений Phone, Messages, WhatsApp и Utilities. Как сохранить приватность пользователям Android — пошаговая инструкция.
7 июля 2025 года Google выпустила обновление❗️ Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах...
https://www.kaspersky.ru/blog/how-to-disable-gemini-on-android/40042/
Please open Telegram to view this post
VIEW IN TELEGRAM
▫️ Kepler.gl — мощный open-source инструмент для визуального 👀 исследования больших наборов геопространственных данных. Сделан на базе MapLibre GL и deck gl. Поддерживается работа с CSV, Json, GeoJSON, Arrow, Parquet. 📖 По заявлению авторов проекта, позволяет рендерить миллионы точек, выполнять пространственное агрегирование на лету и анализировать данные прямо в браузере (стоит заглянуть ещё на github). Довольно гибкий инструмент. Есть гайд.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Геймдев умер сегодня: вышел генератор игр для Unity, который работает на вайб-кодинге.
🟠 Всё делается через промпты: ассеты, код, сцены и даже 3D-модели;
🟠 Работает прямо внутри Unity – появляется чат с нейросетью;
🟠 Unity – бесплатный движок, просто скачайте его:
🟠 Обучение – на Ютубе (
🟠 Использование генератора – бесплатно.
Игру можно собрать, просто общаясь с нейросетью. И да — это реально работает:
unity.com/ru;youtube.com/@NimbleFoxAI), разобраться можно за 30 минут;Игру можно собрать, просто общаясь с нейросетью. И да — это реально работает:
nimblefox.aiPlease open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1
Сообщение не поддерживается мессенджером Telegram. Пожалуйста, установите мессенджер Max.