PulSe
19.4K subscribers
67 photos
6 videos
9 files
311 links
OSINT, информационная безопасность и всё что с этим связанно

Оглавление: https://t.me/Pulsechanel/495
#инструменты
#теория
#тренировка
#совет
#полезное

Приватка - https://t.me/Pulsechanel/604

По рекламе - @DStoun
Download Telegram
#инструменты | веб-архив

🌐 Некоторые нюансы использования https://web.archive.org

ℹ️ Веб-архив хранит снимки веб-страниц. Вводим адрес и видим календарь, в котором отмечены даты за которые есть сохранённые снимки. Сверху видим временную шкалу с разбивкой по годам. Тут важно помнить, что это не даты когда на сайт вносились изменения. Wayback Machine не следит за ними в режиме онлайн. Это даты когда сделан снимок.

📝 Кроме календаря, есть дополнительные разделы:

🔵Changes - раздел для поиска изменений. Здесь синими и зелёными квадратиками отмечены даты когда сделанный снимок отличался от предыдущего. Выбираем нужные даты и жмём "Compare". Откроется окно разделённое на две части. В них будут показаны снимки страницы за выбранные даты. Обнаруженные изменения в одном окне будут отмечены жёлтым, в другом синим.

🔵Site Map - карта сайта в виде диаграммы. В центре главная страница, а вокруг страницы, снимки которых есть в архиве. Когда мы наводим курсор на какой-то элемент, нам показывают ссылку на соответствующую страницу.

🔵Summary - общая сводка о том какое количество каких данных найдено и сохранено на сайте

🔵URLs - список страниц сайта для которых есть снимок. В том числе мы видим сколько всего было снимков, сколько из них уникальных, а сколько одинаковых

📌Кроме того, при использовании web.archive.org не стоит забывать, что он собирает не только снимки страниц, но и документы, видео, аудио и фотографии. И по ним тоже нужно пробовать искать, потому как иногда получается найти что-то интересное. Поиск происходит по ключевым словам и с использованием фильтров. Это может быть тип контента, автор, дата, язык и так далее.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍308🔥1🤝1
#инструменты | Shodan

🖊️ На сайте, в раздел со списками поисковых операторов добавил табличку с фильтрами Shodan. В формате: Фильтр | Назначение | Пример.

https://hacker-basement.com/all-dorks/#Shodan

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍54👌1
#полезное

Делал я себе бота, под свои хотелки, но пришла идея поделится с аудиторией. Почему бы и нет? Всё равно сделал. Пришлось, конечно, привести его в более презентабельный вид, но это даже к лучшему.

ℹ️Бот про распорядок дня, а точнее про распределение рабочего времени. Понятное дело, что у всех свои нюансы с этим. Но у меня основная цель это распределить рабочее время между разными задачами и вовремя между ними переключаться. Так и устаёшь меньше и продуктивность выше (вроде).

📌Сам бот: https://t.me/schedule_pulse_bot

Работает так:
🔵Добавляете нужные задачи - для каждой указываете название, время начала и конца, и назначаете дни (есть варианты: Сегодня / Ежедневно / Рабочие / Выбрать дни ).

🔵Когда список задач готов, жмёте кнопку “Запустить контроль” и бот будет присылать уведомления и старте и финише каждой задачи.

🔵В меню "Список задач" можно посмотреть что у вас добавлено и включить / выключить / удалить задачу. Там же показывает на какие дни и время назначена каждая задача.

🔵Также бот запоминает сколько вы потратили времени на каждую задачу. Это можно посмотреть в меню "Отчёт". Отчёты доступны за периоды: Сегодня, Неделя, Месяц, Всё время.


🌐Если не хочется использовать у меня, то можно запустить своего:
➡️https://github.com/okpulse/telegram-schedule-bot
инструкция как запускать локально там есть

☑️Кому нужно - пользуйтесь. Он полностью бесплатный, без рекламы и рассылок, но если бот нравится, можно закинуть на кофе (ссылка внизу).

▫️Ну а если наберется какое-то количество активных пользователей, то можно будет подумать, что ещё туда допилить.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍1712🤝2
набор закрыт Набор новой группы на обучение OSINT.

Для кого подойдёт? Это базовый курс, благодаря которому можно быстро научится эффективно собирать и анализировать информацию, на уровне достаточном для комфортного входа в профессию. А также понять куда двигаться дальше и как развивать свои навыки. Т.е. курс идеально подойдёт как тем, кто только начал (или планирует начать) изучать OSINT, так и тем кто уже что-то умеет, но хочет систематизировать свои навыки и знания, а также перенять реальный опыт.

➡️Подробная информация: https://t.me/Pulsechanel/509
➡️Прошлые набор: https://t.me/Pulsechanel/556

📝План лекции на скрине . Также напоминаю, что всё происходит онлайн с возможностью задавать вопросы. Записи лекций сохраняются.

✔️Время: два дня по 3-4 часа

✔️Начало: начинаем как только наберется группа

✔️Бонусы: визуальные материалы, схемы, постоянный доступ в чат своей группы, сертификат

💸 Цена: 100$

📶Для записи писать: @DStoun (все запросы обрабатываются в течении дня)
Please open Telegram to view this post
VIEW IN TELEGRAM
128👍14🔥5🤬2😁1👌1
#теория 8️⃣ | Системность и последовательность

🔍Продолжаем теоретические рассуждения об OSINT. Я уже как-то рассказывал про адаптивность и умение выбирать оптимальный подход. Раскроем тему шире. И тут есть одна проблема. Как именно понять что тот или иной подход лучше? Для начала нужно просто заставить себя быть последовательным.

✈️И это, кстати, очень распространённая проблема. Я очень часто вижу, как люди, даже довольно шарящие, начиная собирать какую-то информацию, просто хаотично тыкают на всё подряд в попытке наткнутся на что-то нужное, при этом ещё и перескакивая постоянно от одного места к другому, потому что там вроде что-то важное, потом возвращаясь, снова перескакивая и так далее. Чего уж там скромничать, я сам так делал.

✈️ И в принципе, так тоже можно работать. Проблемы начнутся когда вы столкнетесь с чем-то очень масштабным. Простой пример - конвертационные центры. Представьте ситуацию - у вас пару десятков юридических лиц, из них несколько в офшорах, человек 30 задействовано в схеме, штук 5 офисов, ну и так далее. Теперь представьте через сколько вы запутаетесь, бегая туда-сюда между этими фирмами. Минут через 20-30, а может и раньше.

✈️ Чтобы этого не произошло ваши действия должен быть:
а) системными
б) оптимальными

✈️Чтобы выбрать оптимальный набор действий, нужно увидеть какие вообще есть варианты. Для этого нужно понимание методологии. Т.е. тех подходов и инструментов, которые можно использовать в той или иной ситуации. Тут подразумевается не только понимание, но и умение определять наиболее выгодное направление, а соответственно и наиболее удачный инструмент.

✈️Системность же подразумевает, что вы шаг за шагом отрабатываете выбранное направление и делаете это до тех пор, пока не получите нужный результат. Ну или пока не упретесь в тупик. Такое тоже может быть, это абсолютно нормально, это нужно принимать и продолжать работать.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
120🔥8👍4😁1
🔍 Поделюсь неприятным опытом, может кому-то будет полезно.

✈️ Все же видели Кошелёк в Telegram (Telegram Wallet). Я конечно больше любитель использовать биржи: удобно и комфортно. Но тут, вроде как, тоже выглядит не плохо, в плане удобства.

Ключевая фраза “вроде как”, потому что это наглядный пример, как хорошую идею могут испортить кривые руки исполнителей.

✈️ Суть ситуации. Я не особо активно использовал кошелёк, но иногда туда что-то закидывал. И вот там образовалась сумма в 300 USDT. А мне как раз нужно было товарищу скинуть денег. Ну и я решил отправить их с кошелька. Что же могло пойти не так?

✈️ Приходит мне уведомление, что транзакция требует дополнительной проверки (сам аккаунт был верифицирован давно). Обычная ситуация. Такое бывало и на Binance и на OKX. Но не тут-то было. Естественно я предоставил данные что-это за деньги, а они абсолютно по белому получены, адрес на который перевожу тоже максимально чистый. Думаете всё?

✈️ Знаете сколько нужно времени для проверки одной транзакции? Третий день идёт и каждый день новая причина проверки. А знаете какой список данных они в процессе запросили:

🔹личные переписки с человеком которому я отправляю крипту - там где мы обсуждаем цель перевода (а мы этого не обсуждали в переписках, потому как общаемся оффлайн). Потом они захотели аккаунты этого человека, но были посланы, потому как я не против верификации меня, но я против передачи личных данных других людей.
🔹свидетельство (моё) о регистрации компании (хотя аккаунт и транзакция физлица)
🔹налоговую отчётность компании (посмотреть в реестрах проверятели не умеют, потому тоже были вежливо посланы)
🔹выписку из банка с движением по банковской карте (какое отношение это имеет к крипте - большая тайна)
🔹сведения о доходах (это вообще максимально странно, потому как мои доходы должны волновать только налоговую)

✈️ А теперь вдумайтесь: всё это по исходящей (что уже странно) транзакции на 300 USDT с понятным и легко проверяемым источником происхождения.

Самая забитая обменка справилась бы за час. Кошелёк Telegram - ТРОЕ суток и ещё не финал. Не говоря уже о неадекватном наборе документов. Даже Binance, при всей его зарегулированности и трепетном отношении к регуляторам, никогда столько не запрашивает.

✈️ Объясняется просто: они сами себе понавыдумывали норм, которые не имею никакого отношения к FATF, AMLD и т.д.

✈️ Я давно использую в жизни крипту, много где у меня есть аккаунты, но такой дичи я ещё не видел. Так что очень хорошо подумайте, прежде чем использовать Telegram Wallet, если не хотите потом в деталях описывать свою личную жизнь, а может и подарить кому-то свои средства.

✈️ Пока писал появилась идея: записать видос про AML/KYC - что могут требовать/проверять, чем регулируется и т.д. Заодно и про Кошелёк больше людей посмотрит (надо помогать рекламировать такой классный сервис), можно даже в видео показать им, как нужно проводить AML проверку, и для наглядности сделать это на примере кого-то из руководителей. Будет такая AML-проверка с элементами деанона 😆

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍73🔥227🤔6🤯4🤬4
🧑‍💻 Шаблон Notion, о котором говорится в видео. Чтобы использовать - открываете в браузере и создаёте себе дубликат.

https://polar-lightyear-a77.notion.site/OSINT-2733eeb4346c8027ad54c9371c404d3d

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
118🤝6👌1
#теория 9️⃣ | про саму теорию

🖊️ Учить теорию не любит никто. Потому что это скучно. Гораздо веселее сразу начинать что-то куда-то тыкать. Но хаотично тыкать можно и без советов, а раз уж эта серия постов посвящена моим теоретическим рассуждениям про OSINT, то, мне кажется уместным порассуждать и на тему - почему важно изучать теорию.

📌 Краткий ответ на это вопрос такой: кто не изучает теорию, потом изучает свои ошибки.

Но раскрою тему немного более подробно.

🖊️ Безусловно каждый человек, компания, событие и т.д. имеет уникальные характеристики и свои особенности. Но это не означает, что способ их получения должен быть тоже уникальным, скорее даже наоборот - почти гарантировано кто-то это когда-то уже делал. Более того, таких “кого-то” скорое всего много и среди них точно есть тот кто описал как он это делал и что получил в итоге. А ещё, почти наверняка, есть тот, кто не просто сам применял, а ещё собрал опыт других и оформил это в виде какого-то обучающего материала.
✔️Что мы получаем изучив эти материалы? Во-первых, упрощаем себе жизнь, путём экономии времени и сил, во вторых быстрее получаем нужный результат.

‼️ Итого. Учиться на ошибках можно и нужно, но правильнее учится на чужих ошибках. Это не означает что у вас не будет ошибок, они бывают у всех. Но чем лучше ваши базовые знания, тем быстрее вы будете обнаруживать свои ошибки, и тем эффективнее будет ваш самоанализ.

К чему стремиться? Условным ориентиром развития скилла осинтера можно считать момент, когда на основе теоретических знаний и практического опыта, у вас начинает получатся придумывать собственные методы и подходы (именно работающие - это важно). Опять же, не обязательно уникальные, суть не в этом, а в том что видя какую-то проблему, с которой раньше сталкиваться не приходилось, вы сами находите решение, а не подсматриваете у других.

🧘‍♀️ Ну и, когда это случится, самое главное не накручивать себя что вы на пике эволюции, не забывайте что всегда есть куда расти. Хотя бы потому что технологии и информационные процессы не статичны, они развиваются, а значит и нам нужно.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍28🔥103
#полезное
Сделал полезное 🔥

🖊Предыстория. Решил я переделать дизайн сайта, чтоб был поприятнее. Но в итоге переделываю вообще всё)). Там и новые разделы будут и структура более понятная. Но про сайт расскажу когда доделаю, сейчас не об этом.

На страницы разделов обычно есть смысл добавлять изображение раздела (SEO-заморочки). Типа иллюстрация - и гугл это любит и пользователю удобнее. Когда нужно сделать парочку это не проблема, а когда парочку десятков - это уже время. Чтобы оптимизировать этот процесс, я сделал шаблон в который просто вставляешь текст / лого и скачиваешь готовую картинку

Получилось неожиданно удобно, потому решил поделиться с аудиторией. В “публичную” версию допилил несколько полезных фишек и сделал адекватный дизайн.

🟡 Назвал скромно 🖊 Card Generator by Pulse

🔄Что умеет:
Генерация карточек в PNG и WEBP
Настройка цветов: фон, акценты, текст
Управление размерами, скруглением и размытием
Загрузка пользовательских иконок (PNG или SVG)
Поддержка кастомного фона
Встроенные пресеты цветового оформления - 10 штук

🖇Как пользоваться:
1️⃣Качаете архив с 👨‍💻GitHub: https://github.com/okpulse/card-generator-by-pulse и распаковываете
2️⃣ Открываете index.html
3️⃣ Вводите тексты, грузите иконку (png или svg), настраиваете цвета, прозрачность и т.д.
4️⃣Скачиваете в png или webp: по умолчанию: 1280×640, X2 скачивает 2560×1280

🟡Подробная инструкция (если вдруг нужна) есть на GitHub. На скринах⬆️ интерфейс и примеры созданных карточек.

Кому надо - пользуйтесь. Если понравится, благодарность можно выразить донатом⬇️

p.s. предложения по апгрейдам или доп. функциям только через донат. Сорян, но я бесплатно к JavaScript больше не притронусь (может когда-то переделаю на Go, потому как в целом идея мне нравится, тогда можно будет развивать)

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
133👍9🔥2😁2👌2🤝1
📌 Уже упоминал в прошлом посте что переделываю сайт, теперь рассказываю подробнее т.к. в целом он готов. Там ещё появятся новые разделы, но об этом расскажу по мере готовности. Итак, что уже сделано:

Новый дизайн. Теперь у сайта темная тема, с адекватной палитрой.

Добавлен раздел Навигатор (https://hacker-basement.com/about/) - там перечислены все мои ресурсы, с описанием и подсказками по навигации.

Полностью переделана структура для удобного и интуитивного поиска информации. Теперь статьи распределены более логично и понятно. А чтобы было совсем удобно, сделано два вида навигации:
🖊По направлениям OSINT (главное меню) - например бизнес разведка, социальные сети и т.д.
🖊По уровню навыков и полезности инструментов. В конце каждой статьи есть метки: базовые / обязательные / продвинутые навыки, а также базовые / необходимые / продвинутые / вспомогательные инструменты. На эту метку можно нажать и увидеть все статьи по этой категории. Список всех этих меток можно посмотреть также в Навигаторе.

Переделаны плейлисты на YouTube, теперь они совпадают с разделами сайта, соответственно ориентироваться по контенту стало ещё легче.

Оптимизирована гугловская реклама. То что платит гугл - не хватит даже на кофе, но отключать их рекламу полностью нельзя - сайт просядет в поиске. Но теперь не будет полноэкранных объявлений, а баннеры не будут появляться в шапке и на страницах разделов - только в тексте статей.

Вроде всё. Ну и немного статистики:
✔️всего статей на сайте - 87
✔️из них про OSINT или около него - 50
✔️общее количество слов во всех статьях: 158 710
✔️среднее количество слов на статью: 1 824
✔️минимум слов в статье: 412
✔️максимум слов в статье: 4 526

🟡Все материалы на сайте бесплатные и общедоступные, и будут такими оставаться. Но всё это требует немало времени, потому если есть возможность поддержать эту деятельность финансово, буду очень признателен:
🏦Monobank: https://send.monobank.ua/jar/U32Yc8ML3
🎨Patreon: https://www.patreon.com/pulsepagemy
📹YouTube: https://www.youtube.com/channel/UCojEUrPvEvkUXEU3QWwhCwg/join

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍3215👌3
#инструменты | TikTok 🎵

🎌Добавил в каталог инструментов https://hacker-basement.com/osint-list/ раздел с инструментами для TikTok. Кстати, чтобы было удобно ориентироваться, каталог теперь имеет удобное оглавление, где разделы распределены по направлениям.

➡️https://dfir.blog/unfurl/ - это инструмент не прям под ТікТок, но полезен для быстрого сбора базовой информации про видео. Вставляешь ссылку и он рисует схемку с ником автора, ID, датой и временем публикации;

➡️https://bellingcat.github.io/tiktok-timestamp/ - полезно, если нужно просто узнать дату и время публикации. Вставил ссылку - получил дату и время;

➡️https://www.famety.net/find-tiktok-user-id - покажет TikTok User ID и аватарку аккаунта в нормальном размере;

ℹ️ TikTok User ID можно узнать ещё проще: откройте любое видео нужного автора в браузере, затем нажмите ctrl+U чтобы увидеть код страницы, там жмёте ctrl+F и в поле поиска вводите: "author":{"id" после двоеточия будет User ID. В обратную сторону тоже работает - если после tiktok.com/@ вписать ID, то перейдёте на страницу автора.

➡️https://cobalt.tools - скачает видео из TikTok;

➡️https://exportcomments.com - скачает комментарии к видео. Их можно там же посмотреть или сохранить в xls или csv (таблица будет формата: пользователь-дата-текст-id);

➡️https://omar-thing.site - покажет информацию об аккаунте: аватар (можно скачать), имя, ID, описание, язык, страна, дата создания, количество подписчиков, видео и лайков;

➡️https://urlebird.com - просмотр видео без регистрации и аккаунта. Показывает статистику по аккаунту и видео, там же видео можно скачать

ℹ️ По ссылкам на видео есть небольшой нюанс: если вы копируете с мобильного приложения, она будет формата vm.tiktok… вот это vm. нужно убрать. Для этого откройте ссылку в браузере, vm. исчезнет, а в конце ссылки будет ? и за ним куча символов, этот ? и всё что после него тоже удаляем.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍21🔥93
This media is not supported in your browser
VIEW IN TELEGRAM
#инструменты | Links Overseer

ℹ️ Я продолжаю апгрейдить сайт, скоро будет парочка прикольных обнов, но сейчас не про это. А про то, что я опять случайно софтину склепал.

Суть в чём. Если сайт имеет больше чем пару страниц, а тем более страницы формата каталога, на которых куча сторонних ссылок, то работоспособность этих ссылок нужно периодически проверять. Это и для пользователей важно и гугло-бот при обходе сайта радуется

🟡Ресурсов умеющих собирать ссылки с сайта конечно хватает, но они мне либо не нравятся, либо стоят неадекватно (а значит тоже не нравятся). Ну и руководствуясь известным принципом “не можешь победить - возглавь” (не очень в тему, но смысл такой же) решил я сделать свой парсер ссылок. А когда сделал, вспомнил что сайт то не для меня, а для аудитории, значит и парсером нужно поделиться. В итоге прикрутил туда интерфейс - получилось очень неплохо и даже удобно.

🖊Назвал просто: Links Overseer
😸https://github.com/okpulse/links-overseer

🟡Оно мультиплатформенное, будет работать на любой ОС. Кстати будет полезно и для осинтерских целей, при изучении сайтов.

🔄Как запустить:

Качаете с GitHub и распаковываете
Если не установлен Go - нужно установить (https://go.dev/dl/)
В терминале переходите в папку и выполняете: go mod tidy чтобы установить зависимости, затем запускаете: go run ./cmd/server
откроется браузер и можно работать. На видео можно посмотреть как это происходит ⬆️

🔥Что умеет:

🟡можно настраивать глубину обхода от 0 до 5. При 0 - проверяет ссылки только на введённой странице
🟡после запуска в таблицу результатов начнут добавляться ссылки, таблица имеет формат: ссылка | страница где найдено | код ответа | скорость отклика | вид ссылки (внешняя или внутренняя)
🟡не работающие ссылки отмечены красным
🟡ход выполнения отображается прогресс баром, по окончании работы он станет зелёным
🟡таблицу ссылок можно фильтровать кнопками: внутренние | внешние | по коду ответа
🟡покажет статистику сколько ссылок найдено

🖇Если не хочется каждый раз запускать приложение из терминала, можно собрать исполняемый файл - инструкция для Windows/macOS/Linux тоже на GiHub. Там же подробная инструкция как пользоваться.

❗️Важно: при первом запуске антивирус может ругнуться на "неизвестный файл" - это нормально так как, естественно, там нет цифровой подписи. Просто дайте антивирусу его проверить и он пометит файл как безопасный.

➡️Приложение бесплатное - кому нужно, пользуйтесь. Если появится желание и возможность поддержать финансов - буду признателен.

🟡Кстати, у такого приложения большой потенциал для развития. Можно, например добавить парсер картинок, чтобы собирало в одну галерею все изображения с сайта. Также можно сделать чтобы качало файлы и собирало с них метаданные (как Metagoofil, только чтоб работало без бубна). Ну и фишки для удобства, например поиск по отчёту и экспорт, тоже прикрутить можно будет. Но для этого надо будет заморочиться. Так что если будут спонсоры - займусь активнее.

Поддержать проект можно тут:
🏦Monobank: https://send.monobank.ua/jar/U32Yc8ML3
🎨Patreon: https://www.patreon.com/pulsepagemy
📹YouTube: https://www.youtube.com/channel/UCojEUrPvEvkUXEU3QWwhCwg/join
🟢USDT (TRC20): TMDLY3qRZN81b5xn9Z9Wg2y3Y6aeBpV5Z6

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍25🔥154