🔍🎭 Привет, SecureTechTalkers! У нас сегодня на порядок более увлекательная история, которая покажет вам, как можно с помощью OSINT и немного социальной инженерии раскрыть подлоговую схему скамеров! 🕵️♂️💡
💌 Ведь наверняка каждый из вас сталкивался с "нигерийскими" письмами, верно? Наш знакомый исследователь, hatless1der, решил поделиться с нами своей захватывающей историей, в которой он рассказывает о том, как он разоблачил личность авторов этих подозрительных писем.
📖 А теперь самое интересное - hatless1der подготовил пошаговое руководство, которое покажет, как вы сами можете применить методы OSINT и некоторые трюки социальной инженерии. Эта статья будет незаменимой находкой для всех, кто увлекается интеллектуальной охотой! Вам точно стоит заглянуть.
📚 Ссылка на полную статью
🔎🎭 Не забудьте подписаться на SecureTechTalks, чтобы быть в курсе наших захватывающих новостей и веселых историй из мира кибербезопасности! Stay secure, stay entertained! 🕵️♀️💻
#OSINT #фишинг
💌 Ведь наверняка каждый из вас сталкивался с "нигерийскими" письмами, верно? Наш знакомый исследователь, hatless1der, решил поделиться с нами своей захватывающей историей, в которой он рассказывает о том, как он разоблачил личность авторов этих подозрительных писем.
📖 А теперь самое интересное - hatless1der подготовил пошаговое руководство, которое покажет, как вы сами можете применить методы OSINT и некоторые трюки социальной инженерии. Эта статья будет незаменимой находкой для всех, кто увлекается интеллектуальной охотой! Вам точно стоит заглянуть.
📚 Ссылка на полную статью
🔎🎭 Не забудьте подписаться на SecureTechTalks, чтобы быть в курсе наших захватывающих новостей и веселых историй из мира кибербезопасности! Stay secure, stay entertained! 🕵️♀️💻
#OSINT #фишинг
👍1
🔒💻 Привет SecureTechTalks! Сегодня мы хотим поделиться с вами тремя OpenSource инструментами для OSINT, которые могут помочь вам в вашей работе по кибербезопасности. Они предоставляют возможность получить ценную информацию из открытых источников и провести исследование в целях защиты данных. 🚀
1️⃣ TheHarvester - это мощный инструмент для сбора информации об электронных адресах (email), хостнеймах (hostname) и связанных с ними информационных ресурсах. Он может быть использован при проведении расследований и определении атакующих ваши системы. Вы можете найти исходный код TheHarvester на GitHub по ссылке: TheHarvester на GitHub
2️⃣ OSINT-Framework - это комплексный фреймворк, который объединяет несколько инструментов для сбора информации из открытых источников. Фреймворк предоставляет возможности для поиска информации о доменах, электронных адресах, социальных сетях и многом другом. Вы можете найти исходный код OSINT-Framework на GitHub по ссылке: OSINT-Framework на GitHub
3️⃣ Recon-ng - это полезный инструмент для сбора информации о хостах. Он позволяет автоматизировать процесс сбора информации и проводить исследования, используя различные модули. Recon-ng поможет вам найти уязвимости и оценить риски ваших информационных систем. Вы можете найти исходный код Recon-ng на GitHub по ссылке: Recon-ng на GitHub
🔍 Кроме того, мы хотим рассказать про инструмент, которым с нами поделился наш подписчик - MarineTraffic. Данный сайт предоставляет данные о морском движении, включая расположение и статус судов, информацию о портах, маршрутах и многое другое. Кроме веб-интерфейса, у MarineTraffic также есть API для доступа к данным.Александр спасибо!
🔒💻 Будьте готовы к непредвиденным ситуациям и защищайте себя! Спасибо, что вы с нами в SecureTechTalks! 💪🔒💻
#OSINT #OpenSource
1️⃣ TheHarvester - это мощный инструмент для сбора информации об электронных адресах (email), хостнеймах (hostname) и связанных с ними информационных ресурсах. Он может быть использован при проведении расследований и определении атакующих ваши системы. Вы можете найти исходный код TheHarvester на GitHub по ссылке: TheHarvester на GitHub
2️⃣ OSINT-Framework - это комплексный фреймворк, который объединяет несколько инструментов для сбора информации из открытых источников. Фреймворк предоставляет возможности для поиска информации о доменах, электронных адресах, социальных сетях и многом другом. Вы можете найти исходный код OSINT-Framework на GitHub по ссылке: OSINT-Framework на GitHub
3️⃣ Recon-ng - это полезный инструмент для сбора информации о хостах. Он позволяет автоматизировать процесс сбора информации и проводить исследования, используя различные модули. Recon-ng поможет вам найти уязвимости и оценить риски ваших информационных систем. Вы можете найти исходный код Recon-ng на GitHub по ссылке: Recon-ng на GitHub
🔍 Кроме того, мы хотим рассказать про инструмент, которым с нами поделился наш подписчик - MarineTraffic. Данный сайт предоставляет данные о морском движении, включая расположение и статус судов, информацию о портах, маршрутах и многое другое. Кроме веб-интерфейса, у MarineTraffic также есть API для доступа к данным.
🔒💻 Будьте готовы к непредвиденным ситуациям и защищайте себя! Спасибо, что вы с нами в SecureTechTalks! 💪🔒💻
#OSINT #OpenSource
❤4👍2
🔒💻 Добро пожаловать в #SecureTechTalks – жаркий клуб кибербезопасности! Сегодня мы представляем вам подборку бесценных инструментов для максимальной защиты вашей информации в Telegram. Готовы? Вперед!
1️⃣ Telegram Tracker – с этим умным софтом вы без проблем сможете создать бэкап любого канала в Telegram, включая все медиа и посты. Это является вашим страховым полисом для сохранения ценных данных. Инструмент обладает API для генерации JSON файлов. Красота! Подробнее о Telegram Tracker
2️⃣ Telegram Sender – с этим разширением вы легко сможете собрать армию участников вашего чата и отправить им эпические рассылки. Вас услышат, и все будут внимать вашим словам. Здесь подробности о Telegram Sender
3️⃣ Tgdev – этот коварный инструмент поможет вам найти самые горячие и пикантные каналы и посты в Telegram по вашим любимым ключевым словам. Метафорический огонь в ваших руках! Узнай больше о Tgdev
4️⃣ Telegram Search Engine – жаждете новых каналов и чатов? Это расширение создано специально для вас! Оно собирает ссылки на неисследованные территории Telegram и предлагает их вам. Приоткройте завесу и обнаружьте что-то удивительное и новое! Тут больше о Telegram Search Engine
🔒💻 Вот они – наши инструменты, которые добавят огня и стиля вашей кибербезопасности в Telegram. Попробуйте их все, погрузитесь в мир цифровых приключений и будьте на шаг впереди! Stay secure! 🔒💻
#Telegram #OSINT
1️⃣ Telegram Tracker – с этим умным софтом вы без проблем сможете создать бэкап любого канала в Telegram, включая все медиа и посты. Это является вашим страховым полисом для сохранения ценных данных. Инструмент обладает API для генерации JSON файлов. Красота! Подробнее о Telegram Tracker
2️⃣ Telegram Sender – с этим разширением вы легко сможете собрать армию участников вашего чата и отправить им эпические рассылки. Вас услышат, и все будут внимать вашим словам. Здесь подробности о Telegram Sender
3️⃣ Tgdev – этот коварный инструмент поможет вам найти самые горячие и пикантные каналы и посты в Telegram по вашим любимым ключевым словам. Метафорический огонь в ваших руках! Узнай больше о Tgdev
4️⃣ Telegram Search Engine – жаждете новых каналов и чатов? Это расширение создано специально для вас! Оно собирает ссылки на неисследованные территории Telegram и предлагает их вам. Приоткройте завесу и обнаружьте что-то удивительное и новое! Тут больше о Telegram Search Engine
🔒💻 Вот они – наши инструменты, которые добавят огня и стиля вашей кибербезопасности в Telegram. Попробуйте их все, погрузитесь в мир цифровых приключений и будьте на шаг впереди! Stay secure! 🔒💻
#Telegram #OSINT
🔥5
🔍 Источники разведки: как хакеры собирают данные о целях
Существует пять методов разведки, которые киберпреступники могут использовать для сбора и анализа информации:
1. OSINT
OSINT - это техника, которую хакеры используют для сбора публично доступной информации, чтобы узнать о ИТ-инфраструктуре и системах безопасности (адресах электронной почты, IP-адресах; уязвимостях и т.д.). Зачастую злоумышленники также используют найденную информацию для атак социальной инженерии.
2. SOCMINT (разведка в социальных сетях)
Не смотря на то, что SOCMINT является подмножеством OSINT, он заслуживает упоминания. Большинство людей добровольно раскрывают личные данные о своей жизни в популярных социальных сетях: фотографии, интересы и хобби, семья, друзья и контакты, место жительства и многое другое. С помощью инструментов SOCINT, таких как Social Analyzer, Whatsmyname и NameCheckup.com атакующие могут создавать целевые атаки социальной инженерии.
3. ADINT (разведка через рекламу)
Если вы, например, загрузили бесплатное приложение для игры в шахматы на свой телефон, то часть интерфейса приложения будет отображать рекламу от спонсоров. Когда отображается реклама, приложение передает данные о пользователе, включая IP-адреса, тип используемой операционной системы, разрешение экрана, координаты GPS и т.д. Далее информация может быть продана злоумышленникам.
4. DARKINT (разведка в darknet)
Darknet - это миллиардный нелегальный рынок, где продаются наркотики и оружие, персональные данные, включая медицинские записи, банковские транзакции и многое другое. Преступники могут покупать готовые данные и использовать их для своих атак.
5. AI-INT
С недавними достижениями в области AI, киберпреступники задействуют нейронные сети для добычи информации в своих целях и создают на их основе новые вредоносные решения, такие как FraudGPT и WormGPT. AI может значительно сократить время исследования уязвимостей и предоставить полезную информацию для проведения фишинговых атак.
Stay secure and read SecureTechTalks 📚
#разведка #osint #int
Существует пять методов разведки, которые киберпреступники могут использовать для сбора и анализа информации:
1. OSINT
OSINT - это техника, которую хакеры используют для сбора публично доступной информации, чтобы узнать о ИТ-инфраструктуре и системах безопасности (адресах электронной почты, IP-адресах; уязвимостях и т.д.). Зачастую злоумышленники также используют найденную информацию для атак социальной инженерии.
2. SOCMINT (разведка в социальных сетях)
Не смотря на то, что SOCMINT является подмножеством OSINT, он заслуживает упоминания. Большинство людей добровольно раскрывают личные данные о своей жизни в популярных социальных сетях: фотографии, интересы и хобби, семья, друзья и контакты, место жительства и многое другое. С помощью инструментов SOCINT, таких как Social Analyzer, Whatsmyname и NameCheckup.com атакующие могут создавать целевые атаки социальной инженерии.
3. ADINT (разведка через рекламу)
Если вы, например, загрузили бесплатное приложение для игры в шахматы на свой телефон, то часть интерфейса приложения будет отображать рекламу от спонсоров. Когда отображается реклама, приложение передает данные о пользователе, включая IP-адреса, тип используемой операционной системы, разрешение экрана, координаты GPS и т.д. Далее информация может быть продана злоумышленникам.
4. DARKINT (разведка в darknet)
Darknet - это миллиардный нелегальный рынок, где продаются наркотики и оружие, персональные данные, включая медицинские записи, банковские транзакции и многое другое. Преступники могут покупать готовые данные и использовать их для своих атак.
5. AI-INT
С недавними достижениями в области AI, киберпреступники задействуют нейронные сети для добычи информации в своих целях и создают на их основе новые вредоносные решения, такие как FraudGPT и WormGPT. AI может значительно сократить время исследования уязвимостей и предоставить полезную информацию для проведения фишинговых атак.
Stay secure and read SecureTechTalks 📚
#разведка #osint #int
👍2
🔍 Uscrapper: инструмент для OSINT анализа
Uscrapper — open-source инструмент, созданный для автоматизированного сбора данных из онлайн-источников.
🚀 Основные возможности Uscrapper:
- Поддержка многопоточного режима для одновременного парсинга веб-страниц.
- возможность сбора данных из различных источников, включая поисковые системы, социальные сети и другие платформы.
- возможности кастомизации для адаптации под конкретные задачи и нужды пользователя.
- Возможность настройки запросов для поиска по ключевым словам.
💡 Для кого подойдет Uscrapper?
Uscrapper станет полезным инструментом для специалистов по кибербезопасности, исследователей в области OSINT, а также всех, кто занимается киберразведкой и мониторингом активности в сети. Инструмент помогает не только собирать информацию, но и систематизировать её для дальнейшего анализа.
🔧 Установка и использование
Установка Uscrapper достаточно проста: проект размещен на GitHub, и его можно легко развернуть, следуя инструкциям в репозитории. Тамже доступны примеры использования, которые помогут быстро освоиться с инструментом.
🔗 Ссылка на GitHub
Stay secure and read SecureTechTalks 📚
#Cybersecurity #OSINT #OpenSource #SecureTechTalks #Uscrapper #ИнформационнаяБезопасность #Киберразведка
Uscrapper — open-source инструмент, созданный для автоматизированного сбора данных из онлайн-источников.
🚀 Основные возможности Uscrapper:
- Поддержка многопоточного режима для одновременного парсинга веб-страниц.
- возможность сбора данных из различных источников, включая поисковые системы, социальные сети и другие платформы.
- возможности кастомизации для адаптации под конкретные задачи и нужды пользователя.
- Возможность настройки запросов для поиска по ключевым словам.
💡 Для кого подойдет Uscrapper?
Uscrapper станет полезным инструментом для специалистов по кибербезопасности, исследователей в области OSINT, а также всех, кто занимается киберразведкой и мониторингом активности в сети. Инструмент помогает не только собирать информацию, но и систематизировать её для дальнейшего анализа.
🔧 Установка и использование
Установка Uscrapper достаточно проста: проект размещен на GitHub, и его можно легко развернуть, следуя инструкциям в репозитории. Тамже доступны примеры использования, которые помогут быстро освоиться с инструментом.
🔗 Ссылка на GitHub
Stay secure and read SecureTechTalks 📚
#Cybersecurity #OSINT #OpenSource #SecureTechTalks #Uscrapper #ИнформационнаяБезопасность #Киберразведка
🛡️DockerSpy: Защита от утечек данных в Docker Hub 🐳
DockerSpy — инструмент с открытым исходным кодом, разработанный для поиска конфиденциальной информации в образах на Docker Hub. Он помогает выявлять чувствительные данные, которые могут случайно оказаться в общедоступных контейнерных образах.
📉 Продукт решает проблему утечек данных, связанных с публикацией секретов в Docker-образах. Многие разработчики, часто неосознанно, выкладывают на Docker Hub образы, содержащие критические данные — API-ключи, пароли и другие секреты. DockerSpy автоматизирует процесс получения и анализа этих образов, снижая риски и помогая обеспечить безопасность.
⚙️ Инструмент интегрируется с Docker Hub, автоматически загружая и анализируя образы без необходимости ручной загрузки. Движок сканирования настроен на выявление широкого спектра секретов, от захардкоженных учетных данных до более сложных паттернов, скрытых в коде. DockerSpy также предоставляет детализированные отчеты, помогая быстро реагировать на выявленные риски.
🔍 Зачем использовать OSINT на Docker Hub?
- Аудиты безопасности: Помогает выявить случайно включенные секреты, такие как API-ключи и токены аутентификации.
- Предотвращение инцидентов: Поиск утечек данных до их публикации позволяет избежать нарушений безопасности.
- Соответствие стандартам: Проверка на отсутствие секретов помогает соответствовать нормативным требованиям.
- Оценка уязвимостей: Регулярное выявление утечек секретов позволяет оперативно устранять уязвимости.
- Укрепление безопасности: Постоянный мониторинг Docker Hub способствует повышению общей безопасности.
🚀 Планы по развитию DockerSpy
В следующих версиях планируется интеграция моделей машинного обучения для улучшения обнаружения секретов, даже если они замаскированы или зашифрованы. Также будет добавлена возможность сканирования приватных репозиториев Docker и интеграция с CI/CD конвейерами, чтобы автоматизировать сканирование в процессе сборки и предотвратить попадание секретов в продакшн.
🔗 Ссылка на GitHub.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Docker #OSINT #DockerSpy #SecureTechTalks
DockerSpy — инструмент с открытым исходным кодом, разработанный для поиска конфиденциальной информации в образах на Docker Hub. Он помогает выявлять чувствительные данные, которые могут случайно оказаться в общедоступных контейнерных образах.
📉 Продукт решает проблему утечек данных, связанных с публикацией секретов в Docker-образах. Многие разработчики, часто неосознанно, выкладывают на Docker Hub образы, содержащие критические данные — API-ключи, пароли и другие секреты. DockerSpy автоматизирует процесс получения и анализа этих образов, снижая риски и помогая обеспечить безопасность.
⚙️ Инструмент интегрируется с Docker Hub, автоматически загружая и анализируя образы без необходимости ручной загрузки. Движок сканирования настроен на выявление широкого спектра секретов, от захардкоженных учетных данных до более сложных паттернов, скрытых в коде. DockerSpy также предоставляет детализированные отчеты, помогая быстро реагировать на выявленные риски.
🔍 Зачем использовать OSINT на Docker Hub?
- Аудиты безопасности: Помогает выявить случайно включенные секреты, такие как API-ключи и токены аутентификации.
- Предотвращение инцидентов: Поиск утечек данных до их публикации позволяет избежать нарушений безопасности.
- Соответствие стандартам: Проверка на отсутствие секретов помогает соответствовать нормативным требованиям.
- Оценка уязвимостей: Регулярное выявление утечек секретов позволяет оперативно устранять уязвимости.
- Укрепление безопасности: Постоянный мониторинг Docker Hub способствует повышению общей безопасности.
🚀 Планы по развитию DockerSpy
В следующих версиях планируется интеграция моделей машинного обучения для улучшения обнаружения секретов, даже если они замаскированы или зашифрованы. Также будет добавлена возможность сканирования приватных репозиториев Docker и интеграция с CI/CD конвейерами, чтобы автоматизировать сканирование в процессе сборки и предотвратить попадание секретов в продакшн.
🔗 Ссылка на GitHub.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Docker #OSINT #DockerSpy #SecureTechTalks
👍1
🔍 Tosint: OSINT в Telegram
Tosint (Telegram OSINT) — инструмент для извлечения ценной информации из Telegram ботов и каналов, который стал полезным ресурсом для исследователей в области кибербезопасности и всех, кто заинтересован в сборе данных о различных Telegram-объектах.
🔧 Возможности Tosint:
Информация о ботах: Имя, Логин, ID пользователя, Статус и способность бота читать сообщения в группах.
Информация о чатах: Название чата, Тип (группа или канал), ID, Логин, Ссылка-приглашение.
Дополнительно: Количество пользователей в чате и информация об администраторах, включая их роли.
🎯 Tosint отлично подходит для анализа вредоносного ПО или фишинговых атак, поскольку Telegram все чаще используется киберпреступниками для хранения украденных данных, таких как логины, пароли и данные банковских карт. С помощью Tosint можно идентифицировать токены и ID чатов, используемые злоумышленниками, чтобы мониторить их деятельность и своевременно реагировать на угрозы.
💼 Tosint активно используется исследователями безопасности, правоохранительными органами и профессионалами в области OSINT для получения информации из Telegram. Проект поддерживается и обновляется более двух лет и имеет устрявшееся комьюнити.
🔗 Ссылка на GitHub
Stay secure and read SecureTechTalks 📚
#OSINT #Telegram #Кибербезопасность #Безопасность #SecureTechTalks #Анализ
Tosint (Telegram OSINT) — инструмент для извлечения ценной информации из Telegram ботов и каналов, который стал полезным ресурсом для исследователей в области кибербезопасности и всех, кто заинтересован в сборе данных о различных Telegram-объектах.
🔧 Возможности Tosint:
Информация о ботах: Имя, Логин, ID пользователя, Статус и способность бота читать сообщения в группах.
Информация о чатах: Название чата, Тип (группа или канал), ID, Логин, Ссылка-приглашение.
Дополнительно: Количество пользователей в чате и информация об администраторах, включая их роли.
🎯 Tosint отлично подходит для анализа вредоносного ПО или фишинговых атак, поскольку Telegram все чаще используется киберпреступниками для хранения украденных данных, таких как логины, пароли и данные банковских карт. С помощью Tosint можно идентифицировать токены и ID чатов, используемые злоумышленниками, чтобы мониторить их деятельность и своевременно реагировать на угрозы.
💼 Tosint активно используется исследователями безопасности, правоохранительными органами и профессионалами в области OSINT для получения информации из Telegram. Проект поддерживается и обновляется более двух лет и имеет устрявшееся комьюнити.
🔗 Ссылка на GitHub
Stay secure and read SecureTechTalks 📚
#OSINT #Telegram #Кибербезопасность #Безопасность #SecureTechTalks #Анализ
🛡OSINT-инструменты для анализа электронной почты и никнеймов
На Хабре вышла статья о полезных инструментах для OSINT-исследований, которые помогают анализировать электронную почту и никнеймы. Автор подробно рассказывает, как с помощью Open-source инструментов можно выявить утечки данных, привязки к аккаунтам и другую связанную информацию.
🌐 Основная информация:
🎯 Mosint: продвинутый анализ почты
Этот инструмент создан для автоматизации OSINT-исследований с акцентом на электронную почту.
Функционал:
1️⃣ Проверяет адреса через сервисы, такие как HaveIBeenPwned, чтобы выявить утечки данных.
2️⃣ Анализирует привязку почты к социальным сетям и аккаунтам.
3️⃣ Сканирует через API известных платформ для выявления дополнительной информации, включая утечки паролей и активности.
🔨Применение:
1️⃣ Полезен для специалистов по информационной безопасности, работающих с инцидентами и расследованиями.
2️⃣ Эффективен для обнаружения компрометированных учётных записей.
💻 Social Analyzer: поиск аккаунтов по никнеймам
Это мощный инструмент для сбора данных на основе никнеймов.
Функционал:
1️⃣ Поддержка более 1000 онлайн-платформ, включая соцсети, мессенджеры и форумы.
2️⃣ Анализ метаданных и активности для построения цифрового портрета.
3️⃣ Поддержка графического интерфейса для удобной визуализации.
Преимущества:
1️⃣ Позволяет быстро находить профили и связанные данные.
2️⃣ Полезен для изучения публичной активности и построения OSINT-отчётов.
🔗 Полный обзор в статье на Habr.
Stay secure and read SecureTechTalks 📚
#OSINT #кибербезопасность #SecureTechTalks #opensource #инструменты #поиск
На Хабре вышла статья о полезных инструментах для OSINT-исследований, которые помогают анализировать электронную почту и никнеймы. Автор подробно рассказывает, как с помощью Open-source инструментов можно выявить утечки данных, привязки к аккаунтам и другую связанную информацию.
🎯 Mosint: продвинутый анализ почты
Этот инструмент создан для автоматизации OSINT-исследований с акцентом на электронную почту.
Функционал:
🔨Применение:
💻 Social Analyzer: поиск аккаунтов по никнеймам
Это мощный инструмент для сбора данных на основе никнеймов.
Функционал:
Преимущества:
Stay secure and read SecureTechTalks 📚
#OSINT #кибербезопасность #SecureTechTalks #opensource #инструменты #поиск
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🔍 Telepathy — open-source инструмент для автоматизации сбора данных из Telegram. Он разработан для глубокого анализа каналов, чатов и пользователей.
📌 Ключевые возможности Telepathy:
1⃣ Сбор данных:
- Извлечение сообщений, медиафайлов и участников из публичных Telegram-каналов и чатов.
- Сохранение данных в удобных для анализа форматах (JSON, CSV).
2⃣ Мониторинг активности:
- Автоматическое отслеживание новых сообщений в режиме реального времени.
- Визуализация временных паттернов, таких как пиковые часы активности.
3⃣ Анализ участников:
- Сбор информации о подписчиках и их взаимодействии.
- Определение ключевых участников групп.
4⃣ Гибкость:
- Настраиваемые фильтры для поиска по ключевым словам, дате или типу контента.
- Интеграция с другими инструментами OSINT для расширенного анализа.
📊 Примеры использования:
1⃣ Мониторинг групп:
Используйте Telepathy для анализа публичных чатов, чтобы понять, какие темы обсуждаются и как часто.
2⃣ Анализ подозрительных каналов:
Сканируйте каналы на наличие потенциально вредоносного контента.
3⃣ Сеть взаимодействий:
Составляйте карты активности пользователей для понимания их влияния в сообществах.
📂 Официальный репозиторий доступен на GitHub.
🎯 Telepathy — универсальный инструмент для анализа Telegram. Благодаря простоте использования и проработанным функциям, он становится отличным помощником в умелых руках специалистов по OSINT.
Stay secure and read SecureTechTalks 📚
#OSINT #кибербезопасность #Telegram #Telepathy #SecureTechTalks #анализданных #информационнаябезопасность #cybersecurity #разведка
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🛡 CyberRAG — это передовой инструмент, объединяющий искусственный интеллект (ИИ) и структурированный подход для повышения качества обучения кибербезопасности. Используя технологии Retrieval-Augmented Generation (RAG) и онтологии знаний, система обеспечивает точные и безопасные ответы на сложные вопросы.
🧠 CyberRAG был создан для решения двух ключевых проблем образовательного процесса:
1. Недостаточная точность: Стандартные языковые модели часто дают недостоверные ответы ("галлюцинации").
2. Ограниченность знаний: Классические системы не всегда охватывают специфические аспекты кибербезопасности.
🧩 CyberRAG объединяет подходы RAG и онтологию знаний:
- RAG: Извлекает данные из базы знаний и использует их для создания точных и обоснованных ответов.
- Онтология знаний: Проверяет ответы на соответствие правилам и концепциям безопасности.
🔍 Интеграция с базами данных: Использует такие источники, как CyberQ и AISecKG, которые содержат структурированную информацию об атаках и методах защиты.
Способен находить ответы даже на вопросы, которые не охватываются материалами.
📝 Генерация ответов:
- Комбинирует информацию из базы знаний с возможностями языковой модели для создания точных и понятных объяснений.
- Автоматически корректирует данные, проверяя их через онтологию.
🔒 Онтологическая валидация:
Проверяет ответы с использованием заранее заданных правил, устраняя недостоверную информацию.
🎓 Преимущества для студентов и преподавателей
✨ Надёжность: CyberRAG гарантирует высокую точность благодаря онтологической проверке данных.
✨ Поддержка самообучения: Студенты могут задавать сложные вопросы и получать детализированные ответы, основанные на актуальных данных.
✨ Гибкость: Инструмент адаптируется к различным уровням сложности, от базовых понятий до сложных сценариев атак и защиты.
⚡️ Применение CyberRAG на практике
🔗 Анализ уязвимостей: Помогает понять, как оценивать уязвимости и разрабатывать стратегии их устранения.
🔗 Обучение защите: Даёт возможность изучать атаки, их последствия и методы защиты.
🔗 Проверка гипотез: Позволяет проверять гипотезы на основе фактических данных, делая процесс обучения более практическим.
📈 В тестах CyberRAG показал высокую точность ответов, превосходя классические системы. Даже при отсутствии данных в базе знаний инструмент успешно создавал обоснованные ответы с использованием генеративной модели.
🚀 Подробнее с CyberRAG можно ознакомиться по ссылке.
Stay secure and read SecureTechTalks 📚
#CyberSecurity #Education #AI #CyberRAG #RAG #Кибербезопасность #SecureTechTalks #Обучение #Онтология #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 ReconFTW — open-source инструмент для автоматизации разведки, упрощающий поиск уязвимостей и сбор информации о цели. Он сочетает в себе классические методы анализа, такие как пассивная и активная разведка, перехват данных из сертификатов, анализ DNS-записей, использование OSINT и многое другое.
⚙️ Ключевые возможности:
1⃣ Поиск поддоменов: Пасcивные и brute-force методы, использование анализа сертификатов и метаданных.
2⃣ Оценка уязвимостей: XSS, SQL-инъекции, LFI, SSRF, SSL-проблемы и другие.
3⃣ Интеграция с Nuclei: Автоматизированные сканирования по сигнатурам.
4⃣ Анализ портов и скриншоты: Портсканирование и захват изображений открытых интерфейсов.
📦 Где скачать:
Инструмент доступен на GitHub.
Stay secure and read SecureTechTalks 📚
#ReconFTW #OSINT #кибербезопасность #SecureTechTalks #автоматизация
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
🕵️♂️ GoSearch — OSINT инструмент для поиска информации по нику!
🔥 Что такое GoSearch?
GoSearch — это супербыстрый и лёгкий инструмент на Go, который ищет цифровые следы пользователя на 300+ сайтах одновременно!
Он помогает:
🌍 найти профили в соцсетях и форумах
🛡️ проверить наличие утечек через базы данных
🔑 узнать, были ли скомпрометированы пароли
✉️ сгенерировать возможные email-адреса
⚙️ Как работает GoSearch?
➖ Ищет совпадения имени пользователя на популярных сервисах: GitHub, Instagram, TikTok, Steam и многих других
➖ Сканирует утечки через интеграцию с BreachDirectory.org и HudsonRock
➖ Пробует восстановить пароли с помощью словарей
➖ Автоматически формирует дополнительные email-адреса для расширения поиска
🚀 Как запустить?
📦 Скачай проект с GitHub
⚡ Быстро собери его (go build)
🔎 Запусти поиск по нужному нику
🧠 Чем GoSearch лучше аналогов?
⚡ Работает заметно быстрее Sherlock (Python)
🎯 Меньше ложных срабатываний
♻️ Регулярно обновляется и расширяет список сайтов
🧩 Прост в установке — минимум зависимостей!
📈 Где использовать GoSearch?
📚 OSINT-расследования
🛡️ Проверка утечек в багбаунти-программах
🔥 Реконструкция активности подозрительных аккаунтов
🕵️ Поддержка Red Team операций
📌 Резюме
GoSearch — идеальный помощник для безопасников, пентестеров и OSINT-аналитиков.
Молниеносный поиск профилей + проверка утечек + анализ цифрового следа!
🔗 Репозиторий GitHub
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #OSINT #GoSearch #CyberSecurity #ThreatIntel #OpenSource #InfoSec
🔥 Что такое GoSearch?
GoSearch — это супербыстрый и лёгкий инструмент на Go, который ищет цифровые следы пользователя на 300+ сайтах одновременно!
Он помогает:
🌍 найти профили в соцсетях и форумах
🛡️ проверить наличие утечек через базы данных
🔑 узнать, были ли скомпрометированы пароли
✉️ сгенерировать возможные email-адреса
⚙️ Как работает GoSearch?
🚀 Как запустить?
📦 Скачай проект с GitHub
⚡ Быстро собери его (go build)
🔎 Запусти поиск по нужному нику
🧠 Чем GoSearch лучше аналогов?
⚡ Работает заметно быстрее Sherlock (Python)
🎯 Меньше ложных срабатываний
♻️ Регулярно обновляется и расширяет список сайтов
🧩 Прост в установке — минимум зависимостей!
📈 Где использовать GoSearch?
📚 OSINT-расследования
🛡️ Проверка утечек в багбаунти-программах
🔥 Реконструкция активности подозрительных аккаунтов
🕵️ Поддержка Red Team операций
📌 Резюме
GoSearch — идеальный помощник для безопасников, пентестеров и OSINT-аналитиков.
Молниеносный поиск профилей + проверка утечек + анализ цифрового следа!
🔗 Репозиторий GitHub
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #OSINT #GoSearch #CyberSecurity #ThreatIntel #OpenSource #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🎭 ИИ-мошенники нового поколения: как LLM помогают взламывать людей, а не серверы
🕵️ Если раньше фишинг был делом рук мошенников с кривым английским и неправильным русским, то теперь — это элегантные письма, отточенные скрипты общения и идеально подобранный контекст. Всё это за счёт открытых LLM и OSINT-автоматизации.
🤖 Как работает атака?
1⃣ Поиск жертвы:
С помощью LinkedIn, Shodan, ZoomInfo и утекших баз формируется профиль: где работает, чем занимается, какие технологии использует.
2⃣ Генерация фишингового письма:
LLM пишет письмо от имени "службы безопасности компании", "технической поддержки" или "HR", идеально копируя стиль корпоративных шаблонов.
✉️ Пример:
3⃣ Создание целевого сайта:
GenAI и HTML‑генераторы делают реалистичные страницы входа, логотипы, favicon, даже ошибку 403 "для правдоподобия".
4⃣ Разговорный фишинг (vishing):
Мошенники используют голосовых клонов или LLM-сценарии для телефонных звонков:
🛑 Что делает такие атаки опасными?
📌 Почти нет ошибок в тексте
🧠 Учитывается контекст: от названия отдела до недавнего релиза
🔄 Легко масштабируется: можно сгенерировать 100 персонализированных атак за 5 минут
🔐 Как защититься?
✅ Регулярные тренировки сотрудников с фишинг-симуляциями
✅ Уведомления: «Мы никогда не просим код из SMS»
✅ Email security с ML-анализом вложений и ссылок
✅ Обнаружение фейковых доменов (typosquatting)
✅ Мониторинг утечек, связанных с сотрудниками (например, корпоративные почты на скомпрометированных сайтах)
🧩 Итог:
ИИ даёт хакерам новые инструменты, но и у нас есть оружие. Главное — не терять бдительность и действовать проактивно. Потому что сегодня атакуют не сеть — атакуют людей.
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #GenAI #Phishing #LLM #SocialEngineering #AIThreats #OSINT #CyberAwareness #CyberSecurity #RedTeam #AIinAttacks
🕵️ Если раньше фишинг был делом рук мошенников с кривым английским и неправильным русским, то теперь — это элегантные письма, отточенные скрипты общения и идеально подобранный контекст. Всё это за счёт открытых LLM и OSINT-автоматизации.
🤖 Как работает атака?
1⃣ Поиск жертвы:
С помощью LinkedIn, Shodan, ZoomInfo и утекших баз формируется профиль: где работает, чем занимается, какие технологии использует.
2⃣ Генерация фишингового письма:
LLM пишет письмо от имени "службы безопасности компании", "технической поддержки" или "HR", идеально копируя стиль корпоративных шаблонов.
✉️ Пример:
«Мы обновляем доступ в VPN. Пожалуйста, подтвердите свою учётную запись до 18:00».
3⃣ Создание целевого сайта:
GenAI и HTML‑генераторы делают реалистичные страницы входа, логотипы, favicon, даже ошибку 403 "для правдоподобия".
4⃣ Разговорный фишинг (vishing):
Мошенники используют голосовых клонов или LLM-сценарии для телефонных звонков:
«Мы зафиксировали подозрительную активность. Не могли бы вы назвать код из SMS?»
🛑 Что делает такие атаки опасными?
📌 Почти нет ошибок в тексте
🧠 Учитывается контекст: от названия отдела до недавнего релиза
🔄 Легко масштабируется: можно сгенерировать 100 персонализированных атак за 5 минут
🔐 Как защититься?
✅ Регулярные тренировки сотрудников с фишинг-симуляциями
✅ Уведомления: «Мы никогда не просим код из SMS»
✅ Email security с ML-анализом вложений и ссылок
✅ Обнаружение фейковых доменов (typosquatting)
✅ Мониторинг утечек, связанных с сотрудниками (например, корпоративные почты на скомпрометированных сайтах)
🧩 Итог:
ИИ даёт хакерам новые инструменты, но и у нас есть оружие. Главное — не терять бдительность и действовать проактивно. Потому что сегодня атакуют не сеть — атакуют людей.
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #GenAI #Phishing #LLM #SocialEngineering #AIThreats #OSINT #CyberAwareness #CyberSecurity #RedTeam #AIinAttacks
🕷️ Новый взгляд на Black Hat: полный каталог инструментов безопасности
🔥 Готовы к настоящему арсеналу? Вышла обновлённая подборка Awesome Black Hat Tools — коллекция всех знаковых инструментов, которые когда-либо анонсировали на легендарных конференциях Black Hat!
Внутри вас ждёт:
✅ строгая структура по странам проведения Black Hat
✅ группировка по годам
✅ и, конечно, деление на ключевые категории:
➖ Red Teaming 🟥
➖ Blue Teaming 🟦
➖ OSINT & Recon 🛰️
➖ Exploit Development 💣
➖ Malware Analysis 🦠
➖ DFIR & Forensics 🕵️
➖ Threat Intelligence 🔍
➖ ICS/IoT/SCADA ⚙️
➖ AppSec 🛡️
🔎 Впечатления
🎯 Во-первых, всё собрано в одном месте, без беготни по слайдам и видосам с конференций.
🎯 Во-вторых, структура позволяет за секунды найти инструменты под вашу задачу, будь вы пентестером, аналитиком, DFIR-специалистом или исследователем ICS.
🎯 В-третьих, каталог живой, его постоянно пополняют, и вы тоже можете внести свой вклад через pull request.
💥 Кому стоит заглянуть?
🔸 Red Team — чтобы подхватить последние атаки и методы обхода
🔸 Blue Team — чтобы не отставать в защите
🔸 Threat Hunters — чтобы видеть, с какими инструментами придут к вам завтра
🔸 Малваре-исследователям — для изучения трендов
🔸 Разработчикам AppSec — чтобы понять, какие новые угрозы в ПО демонстрировали на Black Hat
🌐 Где это лежит?
📎 GitHub-репозиторий: github.com/UCYBERS/Awesome-Blackhat-Tools
✅ В итоге
Black Hat давно превратилась в главный подиум мирового offensive и defensive инструментариума, а этот проект — идеальная карта сокровищ, чтобы не потеряться среди сотен наработок.
Если хотите разбирать, тестировать или просто быть в курсе, что обсуждает ИБ-сообщество, то данный репозиторий must-have.
Stay secure and read SecureTechTalks 📚
#blackhat #redteam #blueteam #osint #threatintel #forensics #malware #appsec #cybertools #SecureTechTalks
🔥 Готовы к настоящему арсеналу? Вышла обновлённая подборка Awesome Black Hat Tools — коллекция всех знаковых инструментов, которые когда-либо анонсировали на легендарных конференциях Black Hat!
Внутри вас ждёт:
✅ строгая структура по странам проведения Black Hat
✅ группировка по годам
✅ и, конечно, деление на ключевые категории:
🔎 Впечатления
🎯 Во-первых, всё собрано в одном месте, без беготни по слайдам и видосам с конференций.
🎯 Во-вторых, структура позволяет за секунды найти инструменты под вашу задачу, будь вы пентестером, аналитиком, DFIR-специалистом или исследователем ICS.
🎯 В-третьих, каталог живой, его постоянно пополняют, и вы тоже можете внести свой вклад через pull request.
💥 Кому стоит заглянуть?
🔸 Red Team — чтобы подхватить последние атаки и методы обхода
🔸 Blue Team — чтобы не отставать в защите
🔸 Threat Hunters — чтобы видеть, с какими инструментами придут к вам завтра
🔸 Малваре-исследователям — для изучения трендов
🔸 Разработчикам AppSec — чтобы понять, какие новые угрозы в ПО демонстрировали на Black Hat
🌐 Где это лежит?
📎 GitHub-репозиторий: github.com/UCYBERS/Awesome-Blackhat-Tools
✅ В итоге
Black Hat давно превратилась в главный подиум мирового offensive и defensive инструментариума, а этот проект — идеальная карта сокровищ, чтобы не потеряться среди сотен наработок.
Если хотите разбирать, тестировать или просто быть в курсе, что обсуждает ИБ-сообщество, то данный репозиторий must-have.
Stay secure and read SecureTechTalks 📚
#blackhat #redteam #blueteam #osint #threatintel #forensics #malware #appsec #cybertools #SecureTechTalks
Please open Telegram to view this post
VIEW IN TELEGRAM
🕷 Вы всё ещё парсите сайты руками? Crawlee идёт к вам!
Веб-скрейпинг перестаёт быть костылём
Веб-скрейпинг обычно начинается с «быстренького скрипта», а заканчивается ночными фикcами после очередного редизайна сайта или бана IP. Команда продукта Crawlee пытается решить это боль для Python.
Crawlee представляет собой новый фреймворк от команды Apify, хорошо знакомой тем, кто хоть раз запускал краулер в продакшене.
⚙️ Системный подход
Crawlee не просто парсер, он обеспечивает сбор данных в виде управляемого сервиса:
🧠 очереди и состояние выполнения,
🔁 ретраи и контроль ошибок,
📦 нормальное хранение результатов,
🧩 масштабирование без переписывания кода.
Всё то, что обычно лепят вручную поверх requests, aiohttp и Playwright, здесь уже встроено на уровне архитектуры.
🌍 HTTP и браузер
Python-версия унаследовала логику JS-Crawlee, но адаптирована под async:
⚡ быстрый HTTP-краулинг для простых сайтов,
🖥 Playwright для SPA и динамики,
🔀 возможность автоматически переключаться между режимами.
Другими словами, вы описываете поведение краулера, а не цепочку запросов.
🔐 Кейсы ИБ
Решение помогает автоматизировать:
🕵️ OSINT и threat intelligence,
🚨 мониторинг фишинговых доменов,
🌐 анализ поверхности атаки,
🧠 сбор данных для ML-моделей и детекторов.
Когда сбор данных идёт неделями, а не «один раз», устойчивость становится важнее скорости.
⚠️ О минусах
➖ Фреймворк пока медленнее простых скриптов,
➖ Решение требует понимания async и архитектуры.
Тем не менее, если вы устали чинить парсеры после каждого изменения сайта, то это скорее плюс, чем минус.
👉 GitHub: https://github.com/apify/crawlee-python
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #Python #webscraping #OSINT #ThreatIntelligence #кибербезопасность #Automation #Crawlee
Веб-скрейпинг перестаёт быть костылём
Веб-скрейпинг обычно начинается с «быстренького скрипта», а заканчивается ночными фикcами после очередного редизайна сайта или бана IP. Команда продукта Crawlee пытается решить это боль для Python.
Crawlee представляет собой новый фреймворк от команды Apify, хорошо знакомой тем, кто хоть раз запускал краулер в продакшене.
⚙️ Системный подход
Crawlee не просто парсер, он обеспечивает сбор данных в виде управляемого сервиса:
🧠 очереди и состояние выполнения,
🔁 ретраи и контроль ошибок,
📦 нормальное хранение результатов,
🧩 масштабирование без переписывания кода.
Всё то, что обычно лепят вручную поверх requests, aiohttp и Playwright, здесь уже встроено на уровне архитектуры.
🌍 HTTP и браузер
Python-версия унаследовала логику JS-Crawlee, но адаптирована под async:
⚡ быстрый HTTP-краулинг для простых сайтов,
🖥 Playwright для SPA и динамики,
🔀 возможность автоматически переключаться между режимами.
Другими словами, вы описываете поведение краулера, а не цепочку запросов.
🔐 Кейсы ИБ
Решение помогает автоматизировать:
🕵️ OSINT и threat intelligence,
🚨 мониторинг фишинговых доменов,
🌐 анализ поверхности атаки,
🧠 сбор данных для ML-моделей и детекторов.
Когда сбор данных идёт неделями, а не «один раз», устойчивость становится важнее скорости.
⚠️ О минусах
Тем не менее, если вы устали чинить парсеры после каждого изменения сайта, то это скорее плюс, чем минус.
👉 GitHub: https://github.com/apify/crawlee-python
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #Python #webscraping #OSINT #ThreatIntelligence #кибербезопасность #Automation #Crawlee
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
🕷 Как сегодня реально начинаются кибератаки?
Многие представляют атаку как сложный эксплойт или zero-day. Однако на практике чаще всего всё начинается с инфостилера и кражи данных с заражённого компьютера.
Обычно воруют:
🔹 логины и пароли
🔹 cookies и session-токены
🔹 данные браузеров
🔹 VPN-доступы и SaaS-аккаунты
Самым ценным являются cookies активных сессий. С таким токеном злоумышленнику часто не нужен ни пароль, ни MFA.
Достаточно импортировать cookie, и система воспринимает его как легитимного пользователя.
🧩 Данные превращаются в товар
После заражения данные почти никогда не используют напрямую.
Инфостилеры формируют архивы логов с данными заражённого устройства.
Дальше логи продаются на подпольных площадках и в Telegram-каналах.
Покупатели обысно ищут:
• доступ к корпоративным VPN
• SaaS-аккаунты
• почтовые ящики компаний
🧑💻 Initial Access Brokers
Доступы покупают так называемые Initial Access Brokers (IAB).
Их задача:
1️⃣ купить логи инфостилеров
2️⃣ проверить доступ
3️⃣ перепродать подтверждённый вход в инфраструктуру
⚡ Соберём все воедино
Типичная цепочка выглядит так:
1️⃣ инфостилер крадёт cookies
2️⃣ данные продаются на рынке
3️⃣ IAB подтверждает доступ
4️⃣ ransomware-оператор покупает вход
5️⃣ через короткое время начинается атака
Такуая модель называется
agentic attack chains, распределённые цепочки атак.
💡 К чему это все?
Современные атаки всё меньше похожи на «хакера за компьютером». Слитые даннык превращаются в экономика доступа, где каждая стадия атаки продаётся как сервис:
- Infostealer-as-a-Service
- Access-as-a-Service
- Ransomware-as-a-Service
И вместе они превращаются в конвейер взлома.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #infostealer #cybercrime #ransomware #threatintel #AIsecurity #redteam #SecureTechTalks #cyberthreats #OSINT
Многие представляют атаку как сложный эксплойт или zero-day. Однако на практике чаще всего всё начинается с инфостилера и кражи данных с заражённого компьютера.
Обычно воруют:
🔹 логины и пароли
🔹 cookies и session-токены
🔹 данные браузеров
🔹 VPN-доступы и SaaS-аккаунты
Самым ценным являются cookies активных сессий. С таким токеном злоумышленнику часто не нужен ни пароль, ни MFA.
Достаточно импортировать cookie, и система воспринимает его как легитимного пользователя.
🧩 Данные превращаются в товар
После заражения данные почти никогда не используют напрямую.
Инфостилеры формируют архивы логов с данными заражённого устройства.
Дальше логи продаются на подпольных площадках и в Telegram-каналах.
Покупатели обысно ищут:
• доступ к корпоративным VPN
• SaaS-аккаунты
• почтовые ящики компаний
🧑💻 Initial Access Brokers
Доступы покупают так называемые Initial Access Brokers (IAB).
Их задача:
1️⃣ купить логи инфостилеров
2️⃣ проверить доступ
3️⃣ перепродать подтверждённый вход в инфраструктуру
⚡ Соберём все воедино
Типичная цепочка выглядит так:
1️⃣ инфостилер крадёт cookies
2️⃣ данные продаются на рынке
3️⃣ IAB подтверждает доступ
4️⃣ ransomware-оператор покупает вход
5️⃣ через короткое время начинается атака
Такуая модель называется
agentic attack chains, распределённые цепочки атак.
💡 К чему это все?
Современные атаки всё меньше похожи на «хакера за компьютером». Слитые даннык превращаются в экономика доступа, где каждая стадия атаки продаётся как сервис:
- Infostealer-as-a-Service
- Access-as-a-Service
- Ransomware-as-a-Service
И вместе они превращаются в конвейер взлома.
Stay secure and read SecureTechTalks 📚
#кибербезопасность #infostealer #cybercrime #ransomware #threatintel #AIsecurity #redteam #SecureTechTalks #cyberthreats #OSINT
👍1🤝1
🤖 Sandyaa: AI-агент для разведки
Разведка давно перестала быть проблемой с точки зрения инструментов: Subfinder, httpx, nuclei, waybackurls, DNSdumpster, Shodan. Экосистема огромная. Однако человек просто тонет в количестве результатов.
Sandyaa строится как orchestration-layer поверх классических recon-инструментов. Агент собирает данные о цели, анализирует результаты и сам определяет, какие действия выполнять дальше.
Технически Sandyaa комбинирует:
🔹 subdomain enumeration
🔹 technology fingerprinting
🔹 endpoint discovery
🔹 OSINT
🔹 vulnerability reconnaissance
LLM работает как reasoning-движок между этапами reconnaissance.
Например, агент может: увидеть exposed admin endpoint → определить стек → заметить старую версию framework → автоматически переключиться на поиск типовых misconfiguration или CVE именно для этой технологии. Следующий шаг зависит от контекста предыдущего.
Результаты работы утилит нормализуются, передаются модели, после чего LLM генерирует следующую последовательность recon-действий. Sandyaa пытается построить decision-making layer.
Правда, здесь сразу проявляется слабое место LLM. Модель может переоценивать находки, строить нереалистичные attack paths или уходить в ложные гипотезы. Особенно плохо агенты пока работают с noisy reconnaissance-данными, где важно отличать интересную аномалию от обычного мусора.
🔗 GitHub: https://github.com/securelayer7/sandyaa
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AI #LLM #Reconnaissance #Pentest #OffensiveSecurity #AgenticAI #OSINT #OpenSource #SecureTechTalks
Разведка давно перестала быть проблемой с точки зрения инструментов: Subfinder, httpx, nuclei, waybackurls, DNSdumpster, Shodan. Экосистема огромная. Однако человек просто тонет в количестве результатов.
Sandyaa строится как orchestration-layer поверх классических recon-инструментов. Агент собирает данные о цели, анализирует результаты и сам определяет, какие действия выполнять дальше.
Технически Sandyaa комбинирует:
🔹 subdomain enumeration
🔹 technology fingerprinting
🔹 endpoint discovery
🔹 OSINT
🔹 vulnerability reconnaissance
LLM работает как reasoning-движок между этапами reconnaissance.
Например, агент может: увидеть exposed admin endpoint → определить стек → заметить старую версию framework → автоматически переключиться на поиск типовых misconfiguration или CVE именно для этой технологии. Следующий шаг зависит от контекста предыдущего.
Результаты работы утилит нормализуются, передаются модели, после чего LLM генерирует следующую последовательность recon-действий. Sandyaa пытается построить decision-making layer.
Правда, здесь сразу проявляется слабое место LLM. Модель может переоценивать находки, строить нереалистичные attack paths или уходить в ложные гипотезы. Особенно плохо агенты пока работают с noisy reconnaissance-данными, где важно отличать интересную аномалию от обычного мусора.
🔗 GitHub: https://github.com/securelayer7/sandyaa
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AI #LLM #Reconnaissance #Pentest #OffensiveSecurity #AgenticAI #OSINT #OpenSource #SecureTechTalks
👍1