SILLYFEED

Inf0 | ИБ, OSINT

@info_cybersecurity · 8.1K подписчиков

Открыть канал в Telegram

Посты канала Inf0 | ИБ, OSINT в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.

Канал направленный на исследование в сфере ИБ, OSINT.Сотрудничество:@glebstoМедиа:@agencytenderМы на бирже:https://telega.in/c/info_cybersecurityАрхив:https://t.me/tochkaseti

Посты канала

Inf0 | ИБ, OSINT
👴 Введение в пентестинг Wi-Fi: инструменты и техники для тестирования сетейБеспроводные сети активно используются для передачи данных и предоставления интернета, но они также уязвимы для различных атакWi-Fi-пентестинг помогает выявить слабые места в защите сетей и предотвратить атаки на них — В этой статье мы обсудим основные методы тестирования Wi-Fi, популярные атаки и инструменты, используемые для анализа беспроводных сетей⛓ https://ctf.msk.ru/p/wifi-pentesting-introduction/#WiFi #Pentest #Tools #Guide ✈️ inf0
Inf0 | ИБ, OSINT
👩‍💻 Сканер S3-бакетов в Amazon Web ServicesS3Scanner — это инструмент на Python, разработанный для сканирования S3-бакетов в Amazon Web Services (AWS) с целью выявления: 🔵публичного доступа к бакету; 🔵возможности листинга содержимого; 🔵возможности скачивания файлов; 🔵потенциальных уязвимостей, связанных с неправильной настройкой разрешений. — Инструмент перебирает список возможных названий бакетов и отправляет запросы к Amazon S3, проверяя, существует ли указанный бакет, доступен ли он публично, можно ли просматривать и скачивать файлыS3Scanner используется в багбаунти-программах (поиск утечек данных через S3), для тестирования собственной инфраструктуры (аудит облачной безопасности), в OSINT-исследованиях (например, поиск утечек исходного кода, резервных копий или логов)⛓ https://github.com/sa7mon/S3Scanner#Tools #Scanner #AWS #Python #OSINT ✈️ inf0
Inf0 | ИБ, OSINT
🎃 Настройка Tor + Privoxy на Arch Linux: HTTP и SOCKS5 proxy для домашней сети через TorTor — это не только браузер, его можно использовать как транспортный уровень анонимности для всей домашней сети, проксируя HTTP и SOCKS5-трафик через TorTor в связке с Privoxy это позволяет: 🔵проксировать HTTP/HTTPS клиентов, которые не умеют SOCKS; 🔵централизованно фильтровать и контролировать трафик; 🔵дать доступ к Tor всей локальной сети через один хост; 🔵не трогать настройки каждого приложения отдельно. — В статье разберём настройку Tor + Privoxy на Arch Linux в роли прокси-сервера для домашней сети⛓ https://habr.com/ru/articles/983264/#Tor #Anonymity #ArchLinux #Proxy #Network ✈️ inf0

Ещё по теме «Технологии»

Технологии
Java | Фишки и трюки
🧠 Rate Limiter на Java без Spring — с нуля, по шагам, с мозгамиКогда у тебя API, бот, сервер или утилита — нужно ограничивать частоту запросов, чтобы никто не зафлудил систему.Решение — Rate Limiter. Ни Spring, ни Guava не нужны. Всё делаем на чистом Java.📁 Шаг 🔢: создаём лимитер с окном по времениИдея простая: мы храним время всех недавних запросов и выкидываем те, что вышли за окно (например, 10 секунд назад).class RateLimiter { private final int limit; private final long windowMs; private final Deque<Long> timestamps = new ArrayDeque<>(); public RateLimiter(int limit, long windowSeconds) { this.limit = limit; this.windowMs = windowSeconds * 1000; } public synchronized boolean allow() { long now = System.currentTimeMillis(); // Удаляем старые запросы while (!timestamps.isEmpty() && now - timestamps.peek() > windowMs) { timestamps.poll(); } // Проверка лимита if (timestamps.size() < limit) { timestamps.add(now); return true; } return false; }}➡️ Здесь limit — количество запросов, windowSeconds — время в секундах.Всё хранится в памяти. Работает моментально, идеально для локального контроля.📁 Шаг 🔢: подключаем к логике запросаПредставим, у тебя HTTP-сервер или обработчик:RateLimiter limiter = new RateLimiter(5, 10); // 5 запросов на 10 секpublic void handleRequest() { if (limiter.allow()) { System.out.println("✅ Запрос принят"); } else { System.out.println("❌ 429 Too Many Requests"); }}➡️ За секунду можно накидать 5 успешных запросов, шестой — будет заблокирован. Через 10 секунд — снова 5 доступных.📁 Шаг 🔢: делаем лимиты на пользователя / IP / ключЧтобы не глобально, а по каждому клиенту — оборачиваем RateLimiter в Map.Map<String, RateLimiter> userLimits = new ConcurrentHashMap<>();public boolean allowRequest(String userId) { userLimits.putIfAbsent(userId, new RateLimiter(10, 30)); return userLimits.get(userId).allow();}➡️ Теперь у каждого клиента — свой лимит. IP → лимитер, токен → лимитер, логин → лимитер.📁 Шаг 🔢: многопоточность и защитаТак как у нас ConcurrentHashMap и synchronized внутри лимитера — решение уже потокобезопасное. Можно сразу использовать в многопоточных веб-приложениях или TCP-серверах.📁 Шаг 🔢: нагрузочное тестированиеВот что будет, если послать много запросов:for (int i = 0; i < 20; i++) { boolean ok = limiter.allow(); System.out.println(i + " -> " + (ok ? "✅" : "❌")); Thread.sleep(1000);}➡️ Первые 5 — пройдут. Потом 10 ❌. Потом снова пойдут ✔️ по мере освобождения окна. Всё по-честному.🗣️ Запомни:Rate Limiter — это простая логика, но если её нет — ты труп под первым же флотом запросов.Лимиты = защита = стабильность. Не жди DDoS, внедряй заранее.
Как надо SEO +шить не надо
Проблемы сеошника с Chat GPT 👩‍💻В 2022: Как закрыть сайт от Chat GPT?В 2025: Как продвинуть сайт в Chat GPT?Забавно наблюдать, как при появлении Chat GPT в 2022 году - некоторые SEO-специалисты закрывали свои сайты от ИИ, а теперь идет интерес к GEO.GEO - Generative Engine Optimization, или оптимизация под ИИ ответы.Зачем продвигаться под ИИ? Если у вас появился такой вопрос - просто ответьте себе на этот: «Когда вам нужно что-то узнать - вы идете в Гугл или ИИ?». Лично я иду всегда в Chat GPT, а зачем вообще что-то гуглить и потом идти искать инфу по сайтам - если ИИ уже все собрал и может спокойно составить тебе сравнительную таблицу, например по выбору сервиса на основе подробного описания твоей задачи?Я решил изучить эту тему и выявил сигналы, которые помогут вам начать продвигаться в ИИ - поделил их на внешние и внутренние.Внешние сигналы:1. Ваш сайт должен быть подключен к Бинг Вебмастер - можно сделать импорт из GSC (это больше рекомендация, чем требование).2. Ваши страницы (которые вы хотите видеть в ИИ ответах) должны ранжироваться в ТОП-10 (чем выше - тем лучше).3. Вы должны собирать брендовый трафик (чем больше - тем лучше).4. Вам нужно использовать трастовые площадки для паразитного SEO, а также в большом их количестве (если хотите - могу сделать отдельный пост со списком таких площадок).5. Вам нужно присутствовать в тематических агрегаторах (можно использовать партнерки).6. Вам нужно иметь входящие ссылки на ваши страницы.7. Вам желательно проявлять активность в социальных сетях вашего бренда.Внутренние сигналы:1. Ваш контент должен быть четко структурирован (заголовки, списки, таблицы, графики, FAQ, пошаговые инструкции и рейтинги) - все это использует ИИ в своих ответах.2. В вашем контенте ответ на поисковый запрос в ИИ должен быть закрыт вначале абзаца.3. В вашем контенте должны быть реальные факты, цифры и отзывы.4. Вашим контентом реально захочется поделиться (гайды, чек-листы, реальная и годная инфа - что-то свежее, чего нет у конкурентов).5. Ваш контент должен быть уникальным и без воды.6. Ваш контент должен быть подкреплен трастовым источником (особенно если это какая-то статистика) - можно без ссылки на сам источник.7. Ваш контент должен регулярно обновляться.В заключении предлагаю вам составить список запросов так, как это сделал бы ваш пользователь, после чего ввести их в ИИ - и посмотреть, кого из ваших конкурентов он вам цитирует и почему.#ии
Макаренков об играх
Кто тут у нас увлеченные дайвер, секущий в дайверских технологиях? Просто подумалось. Компактные эхолоты давно изобретены. Всякие технологичные дайверские маски, выводящие на экран самую разную информацию, тоже выпускаются. Кто-то ведь уже pineapple-apple-pen провернул? Скрестил эти две сущности для безопасных погружений?Чтобы если на тебя пытается напрыгнуть гигантская акула и отгрызть большую часть тебя, или скат пробует нанести стратегическую инъекцию в ногу, или мурена решила ввинтиться тебе в... в общем - куда-нибудь ввинтиться... Чтобы высокотехнологичная система тебя предупреждала и никто тебя непредсказуемо не ел, не колол и никуда не ввинчивался? А то что-то поиск вот с ходу как-то на этот вопрос мне не ответил.#быт
ГЛОНАСС и VZе, VZе, VZе остальные
ГЛОНАСС на поляхРусский агрохолдинг тестирует новую систему параллельного вождения с машинным зрениемВ агрохолдинге «Прогресс Агро» проводят испытания системы параллельного вождения, которая основана на технологии машинного зрения.Эта технология проходит проверку в реальных условиях, в которых участвуют механизаторы, учёные и разработчики. Благодаря этому создатели системы могут оперативно вносить изменения в технологию, учитывая замечания и предложения аграриев.Системы параллельного вождения широко используются в сельском хозяйстве. Они основаны на навигаторах, которые используют сигналы от навигационных спутниковых систем, таких как ГЛОНАСС. Эти системы обеспечивают высокую точность работы сельскохозяйственной техники.В агрохолдинге установлены RTK-станции, которые обеспечивают точность до сантиметра. Это значительно улучшает не только процесс посева, но и междурядную культивацию, уборку урожая и другие агротехнические операции. Это облегчает труд механизаторов, повышает точность уборки, экономит время, снижает затраты на топливо и уменьшает нагрузку на технику.Однако в процессе работы с навигационными системами специалисты компании столкнулись с проблемами, связанными с помехами в работе GPS (ГНСС США).В связи с этим компания начала тестирование новой технологии, которая использует видео с камер, установленных на комбайне. Эти камеры позволяют машине «видеть» край обработки поля и подруливать в нужном направлении. Это повышает точность движения техники без постоянного вмешательства механизатора.Эта российская разработка пока находится на стадии эксперимента, но первые результаты уже показывают, что она может значительно улучшить работу сельскохозяйственной техники, обеспечивая ещё более высокую точность.Павел Нефедов, руководитель проекта по научно-технической деятельности ГК «Прогресс Агро»«Когда возникают проблемы с качеством сигнала GPS, и имеющееся оборудование начинает работать с погрешностью, на помощь приходит искусственный интеллект и видеокамеры. В режиме реального времени происходит обработка видеопотока, строится прямая линия, вдоль которой должна двигаться техника, и система параллельного вождения корректирует положение техники на поле. Благодаря этой технологии мы не теряем производительность техники и не ухудшаем качество выполнения операций».Испытания проводятся в сотрудничестве с Кубанским государственным аграрным университетом. В процессе уборки рапса и пшеницы компании совместно с КубГАУ предстоит дать объективную оценку результатам эксперимента и сравнить их с контрольными полями, чтобы понять, насколько экономически целесообразно использование данной модели.
МамаХак 2:0 | Родителям о детях
Сделала перерыв в подготовке к новому учебному году и зашла в Тик-Ток. Планировала морально разлагаться, но увидела вот этот ролик. Признаться, ИИ меня немножко пугает. С одной стороны, несовершенная шайтан-машина проверяет мои материалы и находит несуществующие ошибки. А с другой - вон чё творит. И если за ИИ будущее, пора детей этому тоже понемножку учить. А то они знают, как домашку с gpt-чатом списать, но понятия не имеют, как сделать элементарную презентацию для проекта.P.S. Как вам купчиха? Хороша ж!
Цифровой геноцид
Developer Experience. Вести с полейС каждым годом тема опыта разработчика как составляющей опыта пользователя и влияния на производительность труда растет, появляются все новые статьи, обзоры и даже лонгитюдные исследования, что не может не радовать. Всякие эргономические штуки перестают быть узкой темой, которая теряется в общем хоре голосов UX, и приобретает новую популярность в виде когнитивной эргономики. Возникший, как я понимаю в статье Fabian Fagerholm 2012 года , опыт разработчиков описывается как концепция, охватывающая то, как разработчики думают и чувствуют о своей деятельности в рабочих средах, с предположением, что улучшение опыта разработчиков оказывает положительное влияние на результаты разработки программного обеспечения.Вчера Атлассиан выкатили свой уже традиционный отчет об инструментах и состояния умов и вещей в эпоху ИИ-агентов и что тут можно отметить и что уже разошлось по журналистким статьям https://www.atlassian.com/teams/software-development/state-of-developer-experience-2025 . Что там?68% разработчиков сообщают об экономии времени более чем 10 часов в неделю с использованием GenAI, с значительными успехами в задачах вне кода.Так как разработчики используют это дополнительное время? Главный приоритет — улучшение качества кода. Сразу за ним следуют создание новых функций, укрепление инженерной культуры и разработка документации — все эти аспекты получают почти равное внимание.Проблемы:Даже с ростом внедрения ИИ и расширяющейся экосистемой инструментов для разработчиков, разработчики все еще сталкиваются с помехами, которые выводят их из рабочего ритма. 50% разработчиков теперь сообщают о потере более 10 часов своей рабочей недели из-за неэффективностей. От фрагментированных рабочих процессов до времени, потраченного на поиск информации, эти постоянные точки трения продолжают ограничивать полный потенциал преимуществ ИИ.Состояние продуктивности разработчиков: Растущий разрыв в эмпатии между руководителями и разработчиками: подавляющее большинство разработчиков (63%) считают, что высшее руководство их организации не понимает вызовы и трудности, с которыми сталкиваются разработчики в своей роли, что на 19% больше, чем в опросе прошлого года.Внедрение ИИ растет, но трения сохраняются на всем жизненном цикле разработки ПО: разработчики теряют ценное время на задачи связанные с поиском информации: 50% сообщают о потере более 10 часов в неделю, а 90% теряют 6 и более часов, в основном из-за организационных неэффективностей.Если разработчик в среднем теряет 10 часов в неделю из-за неэффективностей, это обходится в 1 583 400 долларов в год на 100 инженеров - и это катастрофические цифры«Поиск информации» занял первое место среди основных причин потери времени для команд разработчиков. Интересно, что «поиск информации», а также вторые и третьи точки трения (новые технологии и переключение контекста между инструментами) являются основными областями применения ИИ. Учитывая сообщения команд о росте внедрения и увеличении экономии времени, можно было бы ожидать уменьшения этих болевых точек, которые ИИ предназначен решать.Таким образом, мы возвращаемся к исходной точке: разработчики экономят 10 часов в неделю благодаря ИИ и теряют 10 часов из-за неэффективностей. Улучшение опыта разработчиков требует системного подхода к пониманию и устранению точек трения.Разработчики называют главными источниками потерь времени: поиск информации (сервисы, документация, API), адаптацию к новым технологиям и переключение контекста между инструментами. Интересно, что технический долг в этом году выпал из топ-5, но коллаборация с другими командами стала более значимой точкой трения. Это прекрасная новость для ЛЛМ с документацией, но вопросики о том, могут ли они выявлять такие знания.Если открыть другую свежую статью Towards a Science of Developer eXperience (DevX) Benoit Combemale https://arxiv.org/abs/2506.23715 то причина выглядит системнее и глубже.
Eco.Synapse ❀ Нейросети
🧐 Провела эксперимент:«Нейрогенерации за 5 минут»🔅1️⃣ Идём в ⚛️ChatGPT и пишем ему это задание:Привет! Помоги придумать 10 промтов для тестирования разных нейросетей по созданию изображений.⚜️ Требования к промтам:1️⃣ Каждый промт должен быть подробным и цельным описанием сцены в стиле визуального сторителлинга.2️⃣ Включать:🔘 персонажа (человек, внешний вид, эмоции, одежда, бренд),🔘 окружение и атмосферу (локация, детали фона, время суток, погодные условия),🔘 угол съёмки, композицию, тип камеры, объектив или плёнку,🔘 свет (тип освещения, цветовая палитра),🔘 художественные эффекты (grain, lens flare, bokeh и т.п., если уместно).3️⃣ Каждый из 10 промтов должен содержать уникальные параметры (разные ракурсы, локации, свет, стиль одежды и бренды, атмосферу и пр.).4️⃣ Все промты в эстетике fashion и lifestyle, с упором на фотореализм и ощущение настоящей фотографии (никакой иллюстрации, 3D, анимации и пр.).5️⃣ Структура промта: единый художественный абзац, без списков, но с полной детализацией сцены.🤖 Задача: придумай 10 таких промтов с уникальными параметрами, чтобы я мог использовать их для теста нейросетей вроде: Midjourney, FLUX, Imagen 4, Reve, Sora. Каждый промт пиши на двух языках: русском и английском.🔅2️⃣ Берём полученные промты и пробиваем их по очереди в любимой нейросети.Для поста я выбрала Reve (дополнительно можно включить функцию улучшенной доработки промта).🔅3️⃣ Скачиваем картинки и выкладываем пост в Telegram-канал.🎉 Всё! Вы восхитительны!Собираем лайки, восторженные комментарии и продаём курсы: "Как генерировать за секунду и зарабатывать миллионы с нейорсетями" 🫢А если серьёзно — это классное упражнение, чтобы прокачать насмотренность: учиться прописывать разные ракурсы, типажи, настройки камеры и композиционные решения (см. пункт 2 шага 1). ☝️ Все генерации — с первой попытки и без доработок.Бесплатных кредитов Reve хватило на 2 круга промтов от ChatGPT — это 20 разноплановых картинок.🔅🔅🔅🔅🔅🔅⭐️👍💚🔖💬⏳#практикаИИ #chatgpt #reve
Липовый Рунет
Уголовное дело по статье о госизмене возбудили против героя одной из наших недавних публикаций — Сергея Гребенникова, который с 2022 года возглавлял Российскую ассоциацию электронных коммуникаций (РАЭК), объединяющую более ста крупнейших компаний интернет-сферы.В конце мая Тверской районный суд Москвы приговорил Гребенникова к 7 годам лишения свободы по делу о покушении на сбыт наркотиков в особо крупном размере. По новой статье ему грозит наказание вплоть до пожизненного лишения свободы.Как пишет «Медиазона», решение о возбуждении уголовного дела об госизмене могло бы принято по результатам обыска, который прошел по «наркостатье» в квартире у Гребенникова на Самотечной улице.Мы подробно разбирали то, какую персональную роль сыграл этот человек в том, что развитие свободного интернета в России обернулось строительством Суверенного Чебурнета — и почему он, как и другие люди, максимально лояльные режиму, оказался не застрахован от того, чтобы стать одной из его следующих жертв.- Я не думаю, что Гребенников высказывал какие-то возражения против нынешней власти, - говорит один из основателей Рунета, IT-специалист Алексей Шкиттин. – Скорее это похоже на то, что убрать из общественного пространства решили абсолютно любых, даже лояльных акторов, и до Гребенникова в свой черед дошла очередь. <...> Они считают, что люди не должны иметь собственного мнения: никакого мнения, даже если это мнение в поддержку государства. Если ты был лидером мнений, если ты когда-то где-то в чем-то участвовал – то ты можешь стать очередной жертвой кампании по зачистке.И еще мы подробно разбирали то, как, например, один из главных ФСБшных «борцов с хакерами», генеральный директор Group IB Илья Сачков, в одночасье превратился в «изменника Родины» и отправился в не столь отдаленные места (по этой статье ему был назначен срок в 14 лет).Едва ли кто-либо из людей, коллаборирующих сейчас с российским режимом, занимающих непыльные и доходные места в регулировании интернет-отрасли и понемногу участвующих в строительстве Суверенного Чебурнета, может чувствовать себя в безопасности от повторения той же судьбы.
Quantum Quintum
Просто оставлю это здесь. Капитализация Nvidia выше, чем весь планируемый эффект от роста продуктивности труда благодаря ИИ к 2030-какому-то году. :)Ну и выше GDP Индии, ВБ, Японии, и далее по списку. Ничего это не значит, конечно, но интересно сравнивать номинально близкие цифры.