Show newer
Bellingcat boosted

С высокой долей вероятности наиболее взвешенное, доказательное и методологически выверенное расследование по громкому делу (включая случаи, подобные слухам о смерти Андрея Портнова или участии элит в скрытых операциях) опубликует одно из следующих изданий:
---
### 🔍 **Издания с высокой доказательной культурой:**
1. **Bellingcat**
– специализируется на OSINT-розслідуваннях, використовує лише перевірені джерела (супутникові знімки, відео, архіви).
– Методологія: повна прозорість джерел, повторюваність аналізу, публічне відкриття процесу перевірки.
2. **The Insider (Russia)**
– має великий досвід у спільних розслідуваннях з Bellingcat (справа Навального, ГРУ, ФСБ тощо).
– Публікує дані, що підтверджуються документами, телефонними записами, перехресними зв'язками.
3. **OCCRP (Organized Crime and Corruption Reporting Project)**
– міжнародна мережа, яка спеціалізується на гучних справах, включно з відмиванням коштів, політичними зв'язками, офшорами.
– Відома роботою з Pandora Papers, Panama Papers.
4. **BBC News (Investigations Unit)**
– суворо дотримується журналістських стандартів ВВС, проводить багатомісячні розслідування з фактчекінгом, правовим аудитом і верифікацією.
5. **The Telegraph (Investigations)**
– британська якісна преса, яка часто публікує глибокі звіти на основі відкритих даних, доступу до внутрішніх джерел і правових витоків.
6. **Reuters Special Reports / Investigations**
– публікують глибокі аналітичні звіти з підтвердженням документами, схемами впливу, контрактами та реєстрами.
---
### 🧭 Критерії, за якими ці ЗМІ імовірно опублікують першими:
* Розслідування вимагає **міжнародного доступу до даних** і **юридичного аналізу**.
* Присутній **політичний або фінансовий інтерес**, що потребує незалежного аудиту фактів.
* У справі можуть фігурувати **спецслужби**, тому потрібна історія роботи з подібними кейсами.
---
### 📌 Перші сигнали варто чекати:
* у **The Insider / Bellingcat** — за наявності технічного сліду (дзвінки, перельоти, цифрові документи);
* у **BBC / Telegraph** — якщо з'явиться **внутрішній інформатор** або **юридичний витік**;
* у **OCCRP / Reuters** — у разі виявлення **транскордонних транзакцій**, офшорів, зв’язків із кримінальними структурами.
---
### для стеження:
` `

Bellingcat boosted

Knauf поставляет стройматериалы для модернизации российских ядерных объектов, хотя осуждает войну и обещала уйти из России
Немецкий строительный концерн Knauf продолжает (theins.ru/news/281649) поставлять материалы для модернизации российских ядерных объектов, несмотря на публичные заявления о дистанцировании от бизнеса в России. Об этом свидетельствуют документы из российской базы данных госзакупок, которые получили журналисты Der Spiegel и датского портала Danwatch. В материалах содержатся чертежи и спецификации для строительства охранных вышек и других объектов вокруг шахт с межконтинентальными баллистическими ракетами под Ясным.
Согласно полученным документам, российское военное ведомство активно использует продукцию западных компаний для своих секретных объектов — цемент, гипс, клей, изоляционные материалы. Особенно востребованы товары баварской Knauf, концерна с миллиардными оборотами. В одной из заявок от осени 2022 года указаны 32 тонны гипса марки «Knauf-Rotband» для 368-го полка в Ясном.
Как отмечает Der Spiegel, компания Knauf публично осуждает войну России против Украины и заявляет о намерении выйти с российского рынка, однако сохраняет полный контроль над своими дочерними предприятиями в стране. Одна из российских «дочек» даже получила статус «системообразующей» в марте 2022 года, сразу после начала полномасштабного вторжения. Семейный бизнес из Франконии годами держался за прибыльные операции в России — в 2023 году выручка группы составила €3,7 млрд.
Читать в России без VPN (storage.googleapis.com/kldscp/)
Подписаться на The Insider (t.me/theinsider) | Задонатить (donate.theins.ru/en) | Написать редакции (t.me/TheinsiderBox_bot)

Bellingcat boosted

Mistral AI опубликовал Devstral, большую языковую модель для работы с кодом
Компания Mistral AI представила большую языковую модель Devstral, оптимизированную для решения проблем, возникающих в процессе разработки ПО. В отличие от типовых AI-моделей, Mistral AI выходит за рамки написания отдельных функций и дополнения кода, и предоставляет возможности, позволяющие анализировать и контекстуализировать (определять назначение и логику работы) большие кодовые базы, определять связи между компонентами и определять трудновыявляемые ошибки в запутанных функциях.
Модель охватывает 23.6 миллиардов параметров, учитывает контекст в 128 тысяч токенов и опубликована под лицензией Apache 2.0. Загружаемый архив с Devstral занимает 47 ГБ и пригоден для использования на локальных системах - для выполнения модели достаточно одного ПК с видеокартой NVIDIA GeForce RTX 4090 и 32 ГБ ОЗУ. Модель можно использовать в открытых инструментариях SWE-agent и OpenHands для автоматизации исправления ошибок, анализа кода и внесения изменений.
Система может применяться для решения конкретных проблем (issue) на GitHub и заметно опережает другие проекты в тестовом наборе SWE-Bench Verified, проверяющем корректность решения типовых проблем в коде (предлагается 500 тестов на основе реальных сообщений об ошибках на GitHub). В данном тесте модель Devstral набрала 46.8%, в то время как модель Claude 3.5 Haiku получила 40.6%, SWE-smith-LM 32B - 40.2% и GPT-4.1-mini - 23.6%. Среди прочего Devstral опередила такие крупные модели, как Deepseek-V3-0324 671B (38.8%) и Qwen3 232B-A22B (34.4%), охватывающие сотни миллиардов параметров.

Bellingcat boosted
Bellingcat boosted

Вообще ИИ, очень удобная энциклопедия. Спросил, что надо, если надо, уточнил.
Помогает знатно, так, по электрокомпонентам. Когда сам не шаришь, ну прям вообще.
Всё знать не возможно, но нужно к этому стремиться.

#ии #ремонт #электроника

Show thread
Bellingcat boosted
Bellingcat boosted

ecode — это легкий многоплатформенный редактор кода, ориентированный на производительность и отзывчивость.
Он использует графический интерфейс eepp GUI и включает поддержку синтаксиса, много курсоров, интеграцию с Git, терминал, автоматическое завершение кода и возможность настройки форматтеров.
Редактор обрабатывает папки как проекты и очищает их от файлов, указанных в .gitignore. Разработка фокусируется на современном оборудовании, поддерживает плагины и асинхронную загрузку, хотя веб-версия пока не является приоритетной.
Сборка поддерживается на различных платформах, включая Linux, macOS и Windows.

Bellingcat boosted

WrapGuard
WrapGuard — это инструмент, позволяющий перенаправлять сетевой трафик отдельного приложения через WireGuard VPN без необходимости в привилегиях контейнера или доступе к ядру.
Он функционирует в пользовательском пространстве, используя LD PRELOAD для перехвата сетевых вызовов, и поддерживает как входящие, так и исходящие соединения, исключая необходимость создания TUN-интерфейса.
github.com/puzed/wrapguard

Bellingcat boosted

🔹** Благодарность первым донатерам! **🔹
Друзья, выражаем огромную признательность всем, кто поддержал проект первыми донатами! Ваш вклад — это не только помощь, но и доверие, которое мы очень ценим.
📌 **Единственный верный адрес проекта в Litecoin:**
👉 **ltc1q2p7jk0gsw6524m4a9h7f0yar45ywhzh3mt8ad4**
💡 Для подтверждения движения средств можно проверить по ссылке:
🔗 BlockExplorer
Спасибо за вашу поддержку! 🚀💙

Bellingcat boosted

(1) Инфо-Фронт: OOSI/OSINT и Киберновости 📡💻 on X: "== ВНИМАНИЕ! Клиент MediaGet является вредоносным ПО! == :: t.co/ziwo4UFFpr t.co/NiAG4HnX4M" / X
x.com/OsintCyberSec/status/190

Bellingcat boosted

За последние 72 часа (с 13 мая 2025 года по 16 мая 2025 года, 12:59 EEST) основные тренды новостей сосредоточены на следующих темах:
1. **Торговые тарифы США и Китая**: Продолжаются обсуждения вокруг тарифов, введённых президентом Трампом. Переговоры в Южной Корее и Швейцарии привели к 90-дневной паузе в тарифной политике США в отношении Китая, однако полная отмена маловероятна. Китайские СМИ, такие как Global Times, считают этот срок недостаточным, а аналитики отмечают давление на экспорт Китая. Также упоминается возможное смягчение тарифов в будущем, что вызывает оптимизм на рынках.
2. **Международные отношения и торговые сделки**: Трамп объявил о торговой сделке с Великобританией, что усилило надежды на изменение глобальной торговой политики США. Одновременно обсуждаются предложения Индии о нулевых тарифах, что может повлиять на стратегию Apple.
3. **Геополитические события**: Напряжённость в российско-украинском конфликте остаётся в фокусе. Удары по Харькову и Одессе, а также заявления о перемириях (например, трёхдневное перемирие, предложенное Путиным с 8 по 10 мая) продолжают привлекать внимание, хотя перемирия воспринимаются скептически.
Эти темы доминируют в финансовых и международных новостях, отражая текущие экономические и политические вызовы. Однако информация может быть неполной, и стоит учитывать возможное влияние пропаганды или неофициальных источников.




















matrix.to/#/!SdDVVQOhxZPyWwEgO

1 июня в России отмечается День военно-транспортной авиации – профессиональный праздник тех, кто обеспечивает стратегическую мобильность Вооруженных Сил роZZии!
ВСУ хорошо отметили этот праздник!
Стратегические бомбардировщики Ту-160 — уничтожены. Самые дорогие, самые пафосные, самые «аналоговнетные». Гордость ВКС. Основа ядерного шантажа. Теперь — расплавленный алюминий и тлеющие обломки.
В строю было меньше 15.
Эти самолёты не производятся. Ничто их не заменит.
Это даже не потеря — это ампутация ядерного козыря.
Минимум 9 бортов повреждено или сожжено.
И всё это — от маленьких украинских дронов, купленных за цену авиабилета.
Россия сегодня — это ядерная держава, которая не может защитить бомбардировщик на бетонке в ебенях Сибири. Не может прикрыть аэродром.
Не может отследить фуру. Не может даже признать, что ей пиздец.
И всё, что она выдавливает из себя в ответ — это “Орешники”, угрозы, и бункерные монологи, пока огонь жрёт остатки былого величия.
Украина — не просто бьёт по технике. Она режет нервные окончания империи террора и ненависти.
И наблюдает, как туша судорожно дёргается.
Не лебеди. Не орлы. Это были жирные, трухлявые утки. Которых поджарили — со скоростью FPV

Show thread

Журналист Виталий Глагола опубликовал съемки атак на сибирские авиабазы, снятые с самих дронов
По его словам, видео предоставлены СБУ. На видео — удары по базам:
— Оленья (Мурманская область) — первые два видео
— Белая (Иркутская область) — третье видео
Также активист Сергей Стерненко опубликовал фото (t.me/theinsider/38730?single) главы СБУ Василия Малюка, который склонился над спутниковыми снимками авиабаз. Судя по ним, планировалось атаковать пять военных объектов. Пока точно подтверждены только атаки по Белой и Оленьей.

Show thread

По оперативной информации, для оплаты услуг аренды,закупки, перевозки, использовались фирмы-однодневки.

Show thread

А рос пропаганда снова заверяет что потерь нет!
Уничтожено более 40 стратегических бомбардировщиков, но у россиян снова нет потерь!
Черноморского флота уже нет в Севастополе, включая флагман крейсер Москва.
- Сегодня киевским режимом был совершен теракт с применением FPV-дронов в отношении аэродромов в Мурманской, Иркутской, Ивановской, Рязанской и Амурской областях, сообщило Минобороны России.
На военных аэродромах в Ивановской, Рязанской и Амурской областях все террористические атаки были отражены.
В Мурманской и Иркутской областях в результате запуска FPV-дронов с территории, находящейся в непосредственной близости от аэродромов, произошло возгорание нескольких единиц авиационной техники.
Возгорания ликвидированы. Жертв среди военнослужащих и гражданского персонала нет.
Некоторые участники терактов задержаны.

Ситуация с блокировками в РФ всё хуже и хуже. Пора искать замену ватсапу, телеги, виберу и прочим. Централизованные мессенджеры с усиленной защитой

Threema: Платное решение для максимальной конфиденциальности
Тип: Платный централизованный мессенджер.
Особенности: Threema предлагает высокий уровень анонимности без использования номера телефона или email.
Преимущества: Максимальная анонимность, данные хранятся только на устройстве пользователя, соответствие швейцарскому законодательству о конфиденциальности.
Недостатки: Платный сервис, закрытый исходный код.

P2P-мессенджеры: прямое общение без посредников
TwinMe: Общение без серверов
Тип: P2P мессенджер.
Особенности: TwinMe обеспечивает прямое общение между пользователями без использования центральных серверов.
Преимущества: Отсутствие необходимости в регистрации, полностью децентрализованное общение.
Недостатки: Ограниченный функционал, меньшая известность.

Snikket (XMPP): Гибкое решение на основе открытого протокола
Тип: Мессенджер на основе открытого протокола XMPP.
Особенности: Snikket использует протокол XMPP, позволяющий создавать настраиваемые решения для обмена сообщениями.
Преимущества: Возможность настройки собственного сервера, децентрализация, широкий выбор клиентов.
Недостатки: Требует определенных технических знаний, некоторые современные функции могут отсутствовать.

Мессенджеры на альтернативных сетях

Briar Project: Общение в условиях отсутствия интернета
Тип: Мессенджер на основе Mesh-сети.
Особенности: Briar способен работать через Bluetooth или Wi-Fi даже при отсутствии интернет-соединения.
Преимущества: Функционирует без интернета, высокий уровень приватности, полная децентрализация.
Недостатки: Ограниченный функционал, необходимость физической близости устройств для связи.

OnionShare: Анонимный обмен сообщениями через сеть Tor
Тип: Мессенджер и файлообменник на базе сети Tor.
Особенности: OnionShare обеспечивает анонимное общение и обмен файлами через сеть Tor.
Преимущества: Высокий уровень анонимности, возможность обмена файлами.
Недостатки: Относительно низкая скорость работы, может быть сложным для новичков.

Мессенджеры с повышенным уровнем анонимности

Session: Максимальная анонимность
Тип: Децентрализованный мессенджер с высоким уровнем анонимности.
Особенности: Session не требует номера телефона или email, все сообщения проходят через сеть Tor.
Преимущества: Высочайший уровень анонимности, отсутствие логов, децентрализованная структура.
Недостатки: Ограниченный функционал, меньшая популярность.

SimpleX Chat: Простота и безопасность
Тип: Децентрализованный и анонимный мессенджер.
Особенности: SimpleX Chat фокусируется на минимализме и максимальной безопасности.
Преимущества: Высокий уровень анонимности, децентрализация, отсутствие метаданных.
Недостатки: Ограниченный функционал, низкая популярность.

Cabal: Создание закрытых сообществ
Тип: Децентрализованная платформа для создания закрытых групп.
Особенности: Cabal позволяет создавать изолированные сообщества с высоким уровнем безопасности.
Преимущества: Полная децентрализация, возможность создания закрытых групп.
Недостатки: Низкая популярность, ограниченный функционал.

bastyon.com/index?s=d2eb2909cd

Библиография и ссылки на проекты
Threema
Тип: Платный централизованный мессенджер
Особенности: Высокий уровень анонимности, возможность использовать без номера телефона или email
Сайт: threema.ch
Преимущества: Максимальная анонимность, данные хранятся только на устройстве пользователя, соответствие швейцарскому законодательству о конфиденциальности
Недостатки: Платный сервис, закрытый исходный код
TwinMe
Тип: P2P мессенджер
Особенности: Прямое общение без центральных серверов
Сайт: twinme.com
Преимущества: Децентрализованное общение, отсутствие регистрации
Недостатки: Ограниченный функционал, менее известен
Snikket
Тип: Мессенджер на основе открытого протокола XMPP
Особенности: Создание настраиваемых решений для обмена сообщениями
Сайт: snikket.org
Преимущества: Возможность настройки собственного сервера, децентрализация
Недостатки: Требует технических знаний, отсутствие некоторых современных функций
Briar Project
Тип: Мессенджер на основе Mesh-сети
Особенности: Работает через Bluetooth или Wi-Fi без интернета
Сайт: briarproject.org
Преимущества: Функционирует без интернета, высокая приватность, полная децентрализация
Недостатки: Ограниченный функционал, необходимость физической близости для связи
OnionShare
Тип: Мессенджер и файлообменник на сети Tor
Особенности: Обмен сообщениями и файлами анонимно через сеть Tor
Сайт: onionshare.org
Преимущества: Высокий уровень анонимности, возможность обмена файлами
Недостатки: Низкая скорость работы, сложность для новичков
Session
Тип: Децентрализованный мессенджер с высокой анонимностью
Особенности: Не требует номера телефона или email, сообщения проходят через Tor
Сайт: getsession.org
Преимущества: Высокий уровень анонимности, отсутствие логов
Недостатки: Ограниченный функционал, меньше популярности
SimpleX Chat
Тип: Децентрализованный и анонимный мессенджер
Особенности: Минимализм и максимальная безопасность
Сайт: simplex.chat
Преимущества: Высокий уровень анонимности, отсутствие метаданных
Недостатки: Ограниченный функционал, низкая популярность
Cabal
Тип: Децентрализованная платформа для создания закрытых групп
Особенности: Создание изолированных сообществ с высокой безопасностью
Сайт: cabal.app
Преимущества: Полная децентрализация, возможность создания закрытых групп
Недостатки: Низкая популярность, ограниченный функционал
Хэштеги:

Возможно бред, но х/з. Трумп тоже казался бредом сумасшедшего.

---
Да, ситуация — настоящий взрывной коктейль тем: , , и .
Вот краткий **обзор и разбор** (по состоянию на 03:44 PM EEST, Sunday, June 01, 2025):
### Что стряслось?
По данным NBC, в , штат , , задействованный для тренировки чат-бота ** (ИИ от /#xAI), попал под прицел и активистов. Они настаивают на **закрытии **, ссылаясь на:
* Электричество для машины генерируют .
* Местные, в основном афроамериканцы, жалуются на и ухудшение здоровья.
* Использование земли и строительство ведётся **без гласности и с пренебрежением к **.
---
### Кто такой ?
** — чат-бот, соперничающий с ChatGPT, созданный стартапом и встроенный в платформу (экс-Twitter). Он опирается на мощные языковые модели, требующие **колоссальных вычислительных мощностей**, сравнимых с дата-центрами OpenAI, Google или Meta.
---
### В чём суть разборок?
Это не просто или расовый вопрос — это битва:
* и простых людей;
* прогресса ИИ и на **экологическую чистоту и голос в делах**;
* **глобальной ** и **локальной уязвимости** в эпоху .
---
### Почему это стоит внимания?
* Масштабные -проекты всё чаще **врезаются в жизнь городов и общин**, где законы и экозащита хромают.
* Афроамериканские и бедные районы США исторически страдают от : туда сваливают заводы, мусорные свалки и станции — из-за слабой защиты.
* История с — **знак новой эры** : ИИ учит слова, а кто-то рядом задыхается от метана.
---
Если хочешь, я могу помочь тебе написать **сатирический пост**, **аналитическую заметку** или **эссе в стиле ** — только скажи, в каком ключе двигаемся.
---
Хэштеги добавлены так, чтобы подчеркнуть ключевые темы (экология, социальная справедливость, техноэтика, корпоративное влияние) и визуальный стиль (, ), а также сохранить читаемость текста. Если нужно скорректировать, дай знать!

Сурсъ:

bastyon.com/post?s=8d24ae5963f

Путин потребовал вывести быстрорастущие ГМО-деревья, чтобы увеличить вывоз леса в Китай
Правительству РФ следует рассмотреть возможность выведения быстрорастущих пород деревьев, а также расширить экспорт леса. Такие поручения по итогам совещания с кабмином дал Владимир Путин, следует из материалов, опубликованных на сайте Кремля.
По идее Путина, российским ученым предстоит провести работы «по выведению генно-модифицированных пород деревьев с заданными морфологическими свойствами и скоростью роста древесины». Кроме того, правительству следует «принять комплексные решения, обеспечивающие вывоз продукции лесной промышленности на экспорт",говорится в поручении.
Гениальное поручение,очередные майские тезисы,это уже стало традицией, которая уже приносит плоды,которые не измерить,не оценить невозможно,тем более увидеть.
Деревья будут без листьев и сучков, готовые к транспортировке.

bastyon.com/post?s=b8e8288f627

Школьник смастерил «умный калькулятор» для экзаменов: в корпус встроил камеру и мини-плату, а дальше — магия нейросетей 🔥
Как это работает:
➡ Камера делает фото задания.
➡ Скрипт на телефоне отправляет снимок в ChatGPT с промтом «только номер ответа».
➡ Ответ возвращается на плату — и загорается соответствующий светодиод.

🎩 Идеально вписывается в школьный этикет: телефон — нельзя, калькулятор — можно.

bastyon.com/post?s=23fb81c7cae

# Фактчекинг легенды: Nmap и предполагаемый доступ к админке gov.kz
## Введение
В IT-сообществе гуляет захватывающая история: якобы в 2021 году кто-то с помощью одной команды в Nmap случайно наткнулся на уязвимость сайта Министерства образования Казахстана (gov.kz) и получил доступ к админке без пароля! Такие байки — почти легенды для айтишников, особенно новичков, вдохновляя копаться в кибербезопасности. Но стоп: правда ли это? С точки зрения фактчекинга, история вызывает вопросы. Этот пост, основанный на OSINT-методологии (анализе открытых источников), разбирает инцидент по косточкам, отделяя факты от вымысла. Мы исследуем технические детали, контекст и уроки — всё в духе профессионального, но живого подхода, подходящего для Google Blogger!
---
## Ключевые слова
- Nmap: Мощный инструмент для сканирования сети — ищет хосты, порты, уязвимости.
- Gov.kz: Домен госресурсов Казахстана, включая сайт Минобразования.
- Кибербезопасность: Защита систем от атак и несанкционированного доступа.
- Уязвимость: Слабое звено, открывающее дверь хакерам.
- Админка: Панель управления сайтом — святая святых веб-ресурса.
- Фактчекинг: Проверка историй на правду через открытые данные.
- OSINT: Разведка по открытым источникам — от СМИ до соцсетей.
- Халатность: Небрежность админов, из-за которой системы становятся уязвимы.
- Информационная безопасность: Меры для защиты данных и серверов.
- Легенда IT: Поучительные байки, мотивирующие IT-сообщество.
---
## Целевая аудитория
- Студенты и новички в IT
Молодые айтишники, горящие желанием изучать кибербезопасность. Эта история может вдохновить, но вам нужен критический взгляд!
- Исследователи кибербезопасности
Профи, анализирующие уязвимости госсайтов и методы их обнаружения.
- Специалисты по инфобезу
Эксперты, которые борются с рисками и учатся на случаях халатности.
- Журналисты и фактчекеры
Медийщики, проверяющие IT-истории для точных и честных публикаций.
- Госструктуры Казахстана
Ответственные за цифровую безопасность, чтобы извлечь уроки и закрыть бреши.
---
## Факты под микроскопом
1. Нет следов инцидента в 2021 году
Ни казахстанские СМИ, ни международные источники (Wired, ZDNet) не упоминают, чтобы через nmap gov.kz кто-то ворвался в админку Минобразования. Такой громкий случай точно попал бы в новости или отчёты KZ-CERT. Где доказательства?
2. Синтаксис nmap — фейл
Команда nmap gov.kz — технический ляп. Nmap работает с доменами (nmap gov.kz) или IP, а не с URL. Это намёк: история писалась для вау-эффекта, а не для правды.
3. Админка без пароля? Сомнительно
Да, халатность случается, но боевой сервер госструктуры на .gov.kz без авторизации — это редкость. Даже в странах с несовершенной кибергигиеной базовая защита обычно есть.
4. Реакция властей — нестыковка
Исследователи порой находят баги и получают ответы или награды от госструктур Казахстана. Полное игнорирование доступа к базе данных? Звучит неправдоподобно.
---
## Вывод
Скорее всего, это анекдотическая байка, созданная, чтобы зажечь интерес новичков к инфобезу. Такие легенды — вроде «взлома Пентагона через Excel» — популярны в IT, но факты тут шатки. Мораль хороша, а реальность под вопросом.
---
## Уроки на миллион
- Халатность — частая причина дыр в безопасности.
- Linux и nmap — мощные инструменты в умелых руках.
- Факты проверяйте ссылками и данными, а не верьте на слово!
Хотите реальные кейсы уязвимостей госресурсов? Можем копнуть глубже!
---
## Библиография и источники
- Nmap Official Documentation
nmap.org/book/
Подтверждает: Nmap не дружит с http://, только домены и IP.
- OWASP: Common Web Vulnerabilities
owasp.org/www-project-top-ten/
Почему админка без пароля — серьёзный баг.
- MITRE CVE Database
cve.mitre.org/
База уязвимостей, включая госсектор.
- Казахстанский CERT — KZ-CERT
cert.gov.kz/
Новости и отчёты о киберинцидентах в Казахстане.
- Hacking News — Wired, ZDNet
wired.com/tag/hacking/
zdnet.com/topic/security/
Реальные кейсы взломов.
- Bug Bounty Platforms
hackerone.com/
Примеры уязвимостей, найденных исследователями.
- Книга: "The Art of Exploitation" — Jon Erickson
Основа для изучения инструментов вроде Nmap.

⁂௹∞°

retroshare://channel?name=%D0%A4%D0%B0%D0%BA%D1%82%D1%87%D0%B5%D0%BA%D0%B8%D0%BD%D0%B3%20%D0%BB%D0%B5%D0%B3%D0%B5%D0%BD%D0%B4%D1%8B%3A%20Nmap%20%D0%B8%20%D0%BF%D1%80%D0%B5%D0%B4%D0%BF%D0%BE%D0%BB%D0%B0%D0%B3%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%20%D0%BA%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%BA%D0%B5%20gov.kz&id=63472370d4139ee7ad355edb74012351&msgid=3787fe92e95f60c2e6df08b32e8cac3fa24f4a41

Show older
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.