5.51K subscribers
298 photos
43 videos
129 files
954 links
Бот для обращений: @itinfobez_bot
Реклама / сотрудничество: @itinfobez_bot
Download Telegram
DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP, DNS и обрывы соединения при пропускной способности 16–20 КБ.

Инструмент для анализа цензуры трафика в России: обнаруживает и классифицирует блокировки сайтов, хостингов и CDN (TCP16-20 блокировки), а также подмену DNS-запросов провайдером.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#dpi #detector
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и написанный на Go. Он реализован как единый исполняемый файл ferrum.exe, а модули регистрируются через компактный интерфейс ядра.
Набор инструментов для исследований безопасности Windows: локальное повышение привилегий (LPE), закрепление в системе, перехват COM-объектов и перечисление поверхности атаки.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#LPE #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101
CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленное выполнение кода, раскрытие информации и внедрение вредоносного содержимого.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#CVE #Apache
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82
This media is not supported in your browser
VIEW IN TELEGRAM
Nowafpls - это небольшой, но очень полезный плагин для Burp Suite. Его основная задача - обход Web Application Firewall (WAF) путём добавления «мусорных» данных в начало тела HTTP-запроса. Идея в том, что большинство WAF имеют жёсткие ограничения на объём обрабатываемых данных. Если вставить перед реальной полезной нагрузкой достаточно большой блок произвольных данных, WAF может обработать только этот блок, а целевая команда или эксплойт, оказавшаяся за пределами лимита, попадёт на сервер без проверки.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#Nowafpls #Burp #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+

Объяснения в один клик мгновенно понимают странный поток управления, интеллектуальные подсказки по автоматическому переименованию, подсказки об уязвимостях, семантические графы, поиск RAG и документация.

Революционное решение для реверс-инжиниринга и анализа вредоносного ПО, а также для участников CTF-соревнований.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#IDA #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
ShadowBroker - это децентрализованная разведывательная платформа, которая объединяет телеметрию OSINT в реальном времени из более чем 60 источников, поступающих в режиме реального времени, в единый интерфейс карты для скрытых операций. Самолеты, корабли, спутники, зоны конфликтов, сети видеонаблюдения, подавление GPS-сигналов, устройства, подключенные к интернету, полицейские сканеры, узлы ячеистой радиосвязи и последние геополитические события — все это обновляется в реальном времени на одном экране, а также используется зашифрованный протокол связи и инфраструктура обмена информацией.


📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой передачи музыки, фотохостинга и многого другого на личной инфраструктуре.

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#VPN
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82
Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️

Это легковесный инструмент туннелирования с открытым исходным кодом, написанный на Rust, который позволяет безопасно предоставлять доступ к вашему локально работающему веб-серверу через публичный URL-адрес. Независимо от того, тестируете ли вы веб-хуки, делитесь локальными приложениями или демонстрируете проекты удаленно, Tunnelto предоставляет простую альтернативу таким сервисам, как ngrok.


Ключевые особенности:
🌍 Мгновенный доступ к localhost через публичный URL
⚡️ Создан на Rust с использованием Tokio для высокой производительности
🔒 Поддержка переадресации HTTP и HTTPS
🎯 Поддержка пользовательских поддоменов
🖥 Локальная панель мониторинга для анализа запросов
🔑 Поддержка ключей аутентификации API
🐳 Совместимость с Docker и возможность самостоятельного размещения
📦 Доступен через Cargo, Homebrew и предварительно собранные бинарные файлы
🛠 Открытый исходный код с лицензией MIT

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#localhost #server #net
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥101
Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет известным вредоносным (взломанные публикации, программы для кражи учетных данных, бэкдоры в установочных скриптах), сопоставляя его с данными OpenSSF Malicious Packages (MAL-*, формат OSV) и оперативной аналитической информацией, собранной с помощью X (Grok API), обновляемой каждый час.

ProjectDiscovery выпустил depx:

Обнаруживает вредоносные пакеты
Сканирует файлы блокировки и SBOM
Отслеживает недавно обнаруженные вредоносные зависимости


📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#DevOps #AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥91
Flowsint - платформа для расследований OSINT на основе графов

Открытая платформа для визуализации связей, обогащения разведданных и проведения расследований OSINT на основе графов.

Особенности:
Интерактивный графический интерфейс для исследования сущностей и связей
Встроенные инструменты обогащения для доменов, IP-адресов, email, организаций, крипто- и социальных профилей
Автоматизированные рабочие процессы OSINT с расширяемыми модулями обогащения
Самостоятельно размещаемая архитектура с поддержкой FastAPI, Neo4j и Docker
Разработана для совместных, ориентированных на конфиденциальность расследований

📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе браузера.


📱 Подписаться на Boosty 📱

📱 Вступить в закрытый канал на Boosty - Security [private] 📱

👉 Подписаться 👈

#spy #browser
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8