OSINT | Форензика
11.9K subscribers
1.58K photos
70 videos
183 files
1.64K links
Обсуждаем последние новости и методики в мире OSINT и Форензики

Подробнее о проекте: osintkanal.ru
По всем вопросам: @osintkanal_adm
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Белый хакер - программное обеспечение, утилиты, OSINT, инструменты, полезная литература и много другое. Совершенно новый формат непохожий на другие каналы.

Белый хакер
P. S Уютное место
🍰Можно ли повысить эффективность расследований за счет ИИ?

Да, можно! Об этом пишет эксперт в сфере криптовалютных расследований @officer_cia. Он много рассказывает о методах проведения расследований с использованием искусственного интеллекта, кроме этого он говорит об инструментах.

Написано о том, что расследователи только начинают внедрять ИИ в свою работу, о том что эта область активно прогрессирует. Статья хорошо написана и включает в себя несколько майндмапов. Я сам давно хотел написать хорошую статью об ИИ и OSINT, но это уже сделали за меня, статья явно получилась интересная.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
😈 Social Engineeringсамый крупный ресурс в Telegram, посвященный Информационной Безопасности, OSINT и Cоциальной Инженерии.

Особое внимание стоит обратить на следующую информацию:

Собственный бот, который проверит Ваш файл 70 антивирусами одновременно.
Наш репозиторий с подборкой материала для изучения компьютерных сетей.
Коллекция инструментов и ресурсов для поиска информации о человеке в 2024 году.
Актуальные методы социальной инженерии и профайлинга.
Бесплатные курсы для изучения ИБ и OSINT.

Вас ждёт только актуальный и качественный материал. @S.E.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
☀️Ищем геолокацию по теням

В данном видео, автор рассказывает о том, как определять точную геолокацию фото, используя тени и такие инструменты как SunCalc, видео может быть полезным, так как новички часто испытывают неуверенность, когда работают с тенями.

Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
osint_white_paper_northern_palmyra_ _intelligence_guild.pdf
6.2 MB
OSINT white-paper by Northern Palmyra

С учётом сложности дисциплины и отсутствия общедоступных и понятных материалов для изучения её основ мы предлагаем вам цикл white-paper материалов, где рассмотрим OSINT как дисциплину и подробно представим её разделы.

В этом White-Paper будут изложены основы дисциплины.

Делается это прежде всего для того,
чтобы унифицировать определение OSINT в русскоговорящем сообществе, а также привнести ясность в разграничение тех или иных инструментов для более продуктивного развития разделов OSINT.

Документ будет дополнятся.

Обратная связь для личных мнений: @osint_junior_bot


Северная Пальмира & Intelligence guild

#NP #Intelligence_article
Forwarded from Cyber Media
🌎 Кросс-доменные запросы (CORS): защита от кражи данных в сети

Современные реалии таковы, что веб-ресурсам необходимо взаимодействовать между собой и обмениваться информацией. Но как при этом не нарушать политику безопасности браузера? Именно для этого используются кросс-доменные запросы (CORS).

➡️ В новой статье на сайте рассказали, как работает CORS и как этот механизм позволяет защититься от кражи данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
WCI (@osintkanal).pdf
1014.2 KB
Опубликовали первый в мире индекс киберпреступности (WCI)

Недавно было проведено исследование нацеленное на изучение географии киберпреступности, оно было организовано вокруг пяти основных видов киберпреступности: технические услуги и продукты, атаки и вымогательство, кража данных и личности, мошенничество, отмывание денежных средств. Исследование проводилось посредством создания анонимного онлайн-опроса, в котором участвовали ведущие мировые эксперты по киберпреступности.

Вот первая пять самых киберпреступных стран:

1️⃣Российская Федерация
WCI — 58.39/100
👑Технические продукты/услуги, атаки и вымогательства.

2️⃣Украина
WCI — 36.44/100
👑Технические продукты/услуги, атаки и вымогательства.

3️⃣Китай
WCI — 34.22/100
👑Распространены все 5 категорий.

4️⃣США
WCI — 32.15/100
👑Распространены все 5 категорий.

5️⃣Нигерия
WCI — 27.36/100
👑Мошенничество, кража данных и личности.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
😈 OSINT: подборка дэшбордов по мониторингу киберугроз

Наблюдение за тем, какие изменения происходят на планете в масштабах стран и континентов — настоящий источник вдохновения для OSINT-аналитиков, так что если тебе не чужды контурные карты глобальных стратегий или может, ты восхищался(ась) глобусом в центре управления X-COM, то эта подборка тебе понравится.

1. ShadowServer — собирает информацию о разнообразных угрозах, таких как DDoS-атаки, ботнеты, сканирование портов и выявление CVE-уязвимостей. На картах и диаграммах представлена ежедневно обновляемая статистика.
2. Live Threat Map — здесь можно посмотреть сводную статистику по кибератакам за последний час, сутки или месяц, а также выделить наиболее атакуемые страны, топ векторов атак и самые сканируемые порты.
3. exposure.shodan — АСУ ТП, открытые порты, торчащие наружу базы с разбивкой по регионам. Все, как мы любим 🎧
4. ddos-attack-map — Live-карта DDoS-атак с временной шкалой, фильтрами по странам и отраслям, а также указанием силы атак.
5. Cyber Attack Map — топ нанесенных на карту серверов-распространителей спама и вредоносного ПО.

🔤 Выложу ещё пару OSINT- подборок по интернет-инфраструктуре, протоколам, сервисам и отслеживанию различных видов транспорта, если увижу важу заинтересованность под постом.

#OSINT #Dashboard
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек (Сергей Зыбнев)
КАК ВЗЛОМАТЬ КОМПАНИЮ? // ПРОЕКТ ПО ФИЗИЧЕСКОЙ КИБЕРАТАКЕ

Есть у меня хороший знакомый, Егор Зайцев @r00t_owl. Статный мужчина, так ещё и Директор департамента противодействия киберугрозам в «Информзащите». До знакомства с ним у меня было спорное отношение к Информзащите. Но узнав, что у них есть настолько крутой отдел red team'а и противодействия киберугрозам. Впервые мы с ним познакомились на Awillix Pentest Award, который кстати пройдет в этом году тоже и будет расширен.

Одну из историй, которую он рассказывал на своём канале, про то, как они с bodycam проводили red team и заказчик в записи потом смотрел фильм, про то как их же ломали. Там куча историй, как они проникали на казалось бы защищенный объекты, похекали АСУТП и т.д. Тот самый романтизм ИБ, только в профессиональном измерении) Максимально рекомендую зайти почитать и заодно подписаться 🐈

Так в итоге, мы шутили про фильм, шутили и вот дошутились))
Ребята буквально сняли нарезку того, как у них проходит реальный проект

📹 https://www.youtube.com/watch?v=1N5WyC1qwtI 📹

➡️ Подписывайтесь! @pro_pentest

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🦟Получаем транскрипцию текста из аудио

TurboScribe это инструмент для транскрипции звонков, записей, лекций, обсуждений и др. он работает с помощью Whisper от OpenAI, который конечно же использует искусственный интеллект для точной транскрипции аудио.

Сервис обладает тремя режимами, Cheetah, Dolphin и Whale, первый самый ускоренный, но менее точный, второй работает сбалансировано и третий самый точный, но медленный режим. Меня лично этот инструмент выручал не раз, он так же позволяет выполнить транскрипцию 3 раза бесплатно за день, что очень удобно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from T.Hunter
#article Опубликовали подборку лучших бесплатных OSINT-инструментов по версии T.Hunter в 2024-м году. В ней и уже знакомые сервисы и софт, сохранившие свои позиции с прошлых лет, и новые инструменты, которые будут полезны любому специалисту по OSINT.

Кроме того, в статье нашлось место и альтернативам софту, доступ к которому россиянам теперь закрыт. От старого-доброго Архивариус 3000 до Arkham Intelligence, перспективных отечественных разработок и наших собственных решений. За подробностями добро пожаловать на Хабр!

@tomhunter
📝Список ИИ-инструментов для OSINT

CScorza это итальянская фирма, которая занимается исследованиями в сфере разведки на основе открытых источников. Они составили достаточно хороший список инструментов которые работают с помощью ИИ и могли быть крайне полезны в области интернет-расследований.

Среди них, обычные чат боты, поисковые системы с ИИ-функциями, инструменты для анализа активности таких соц сетей, как Twitter, или инструменты для составления, или анализа резюме. Вообщем разные инструменты, которые впрямую, или косвенно могут быть полезными при проведении расследования.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Unamer news
Всем привет! 👋

Сегодня отмечаем первый год, как @unamer_bot заработал в Telegram! Спасибо всем причастным и участвующим! 🎉 Бот уже получил свой долгожданный подарок - обновления библиотек, а всем нашим пользователям промокод:
first_year
["📝 Ваш профиль" -> "🎉 Promocode"]

Всегда на связи!
---
Hi all! 👋

Today we celebrate the first year since @unamer_bot earned on Telegram! Thanks to everyone involved and participating! 🎉 Bot has already received its long-awaited gift - library updates, and all our users have a promo code:
first_year
["📝 Your profile" -> "🎉 Promocode"]

Always in touch!
🐞Карта знаний по закону защиты данных (GDPR)

General Data Protection Law (GDPR) это закон который нацелен на защиту персональных данных в странах Европейского союза, в карте знаний описаны общие принципы работы этого закона.
Please open Telegram to view this post
VIEW IN TELEGRAM
drawDB - программа для проектирования баз данных и генерации SQL-запросов, для работы с которой не требуется специальных знаний.

▫️https://github.com/drawdb-io/drawdb
▫️https://drawdb.vercel.app/

🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov

💬 связаться с нами
☕️ поддержать канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👣Процесс сетевого футпринтинга

Статья достаточно понятно описывает процесс сетевого футпринтинга, это кстати говоря, процесс сбора информации о цели, чтобы узнать максимум данных о структуре сети, IP-адресах и других ключевых аспектах сети до начала активных действий.

Достаточно хорошо рассказано о трассировке, TCP, UDP и ее анализе, говорится о разных инструментах которые можно использовать при проведении сетевого футпринтинга. Вообще статья хорошая, включает в себя разные диаграммы, подробные описания всех процессов.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
🥧Работаем с архивной версией веб-сайта

Существует инструмент, который упрощает исследование архивных версий страниц веб-сайта. Он выгружает все доступные сохранения из Wayback Machine, после выгрузки, вы во первых самостоятельно можете их рассматривать, а во вторых, вы сможете проводить поиск по ключевым словам, это одна из функций этой утилиты.

Сам инструмент называется wayback keyword search и он доступен на GitHub. На данный момент пользователи жалуются на то что он работает медленно, тем не менее, будем надеется на то что эту ошибку скоро починят.
Please open Telegram to view this post
VIEW IN TELEGRAM