Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Играем в OSINT. Решение задач 31 - 35
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
🔥27👍6❤4👌1
#инструменты | веб-архив
🌐 Некоторые нюансы использования https://web.archive.org
ℹ️ Веб-архив хранит снимки веб-страниц. Вводим адрес и видим календарь, в котором отмечены даты за которые есть сохранённые снимки. Сверху видим временную шкалу с разбивкой по годам. Тут важно помнить, что это не даты когда на сайт вносились изменения. Wayback Machine не следит за ними в режиме онлайн. Это даты когда сделан снимок.
📝 Кроме календаря, есть дополнительные разделы:
🔵 Changes - раздел для поиска изменений. Здесь синими и зелёными квадратиками отмечены даты когда сделанный снимок отличался от предыдущего. Выбираем нужные даты и жмём "Compare". Откроется окно разделённое на две части. В них будут показаны снимки страницы за выбранные даты. Обнаруженные изменения в одном окне будут отмечены жёлтым, в другом синим.
🔵 Site Map - карта сайта в виде диаграммы. В центре главная страница, а вокруг страницы, снимки которых есть в архиве. Когда мы наводим курсор на какой-то элемент, нам показывают ссылку на соответствующую страницу.
🔵 Summary - общая сводка о том какое количество каких данных найдено и сохранено на сайте
🔵 URLs - список страниц сайта для которых есть снимок. В том числе мы видим сколько всего было снимков, сколько из них уникальных, а сколько одинаковых
📌 Кроме того, при использовании web.archive.org не стоит забывать, что он собирает не только снимки страниц, но и документы, видео, аудио и фотографии. И по ним тоже нужно пробовать искать, потому как иногда получается найти что-то интересное. Поиск происходит по ключевым словам и с использованием фильтров. Это может быть тип контента, автор, дата, язык и так далее.
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍30❤8🔥1🤝1
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Лучшие инструменты OSINT на каждый день
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
👍41🔥10❤3👌1
#инструменты | Shodan
🖊️ На сайте, в раздел со списками поисковых операторов добавил табличку с фильтрами Shodan. В формате: Фильтр | Назначение | Пример.
https://hacker-basement.com/all-dorks/#Shodan
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
https://hacker-basement.com/all-dorks/#Shodan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍5❤4👌1
#полезное
Делал я себе бота, под свои хотелки, но пришла идея поделится с аудиторией. Почему бы и нет? Всё равно сделал. Пришлось, конечно, привести его в более презентабельный вид, но это даже к лучшему.
ℹ️ Бот про распорядок дня, а точнее про распределение рабочего времени. Понятное дело, что у всех свои нюансы с этим. Но у меня основная цель это распределить рабочее время между разными задачами и вовремя между ними переключаться. Так и устаёшь меньше и продуктивность выше (вроде).
📌 Сам бот: https://t.me/schedule_pulse_bot
Работает так:
🌐 Если не хочется использовать у меня, то можно запустить своего:
➡️ https://github.com/okpulse/telegram-schedule-bot
инструкция как запускать локально там есть
☑️ Кому нужно - пользуйтесь. Он полностью бесплатный, без рекламы и рассылок, но если бот нравится, можно закинуть на кофе (ссылка внизу).
▫️ Ну а если наберется какое-то количество активных пользователей, то можно будет подумать, что ещё туда допилить.
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Делал я себе бота, под свои хотелки, но пришла идея поделится с аудиторией. Почему бы и нет? Всё равно сделал. Пришлось, конечно, привести его в более презентабельный вид, но это даже к лучшему.
Работает так:
🔵 Добавляете нужные задачи - для каждой указываете название, время начала и конца, и назначаете дни (есть варианты: Сегодня / Ежедневно / Рабочие / Выбрать дни ).🔵 Когда список задач готов, жмёте кнопку “Запустить контроль” и бот будет присылать уведомления и старте и финише каждой задачи.🔵 В меню "Список задач" можно посмотреть что у вас добавлено и включить / выключить / удалить задачу. Там же показывает на какие дни и время назначена каждая задача.🔵 Также бот запоминает сколько вы потратили времени на каждую задачу. Это можно посмотреть в меню "Отчёт". Отчёты доступны за периоды: Сегодня, Неделя, Месяц, Всё время.
инструкция как запускать локально там есть
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍17❤12🤝2
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Всё что нужно знать про использование ИИ в OSINT
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, там…
👍20❤5🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤28👍14🔥5🤬2😁1👌1
#теория 8️⃣ | Системность и последовательность
🔍 Продолжаем теоретические рассуждения об OSINT. Я уже как-то рассказывал про адаптивность и умение выбирать оптимальный подход. Раскроем тему шире. И тут есть одна проблема. Как именно понять что тот или иной подход лучше? Для начала нужно просто заставить себя быть последовательным.
✈️ И это, кстати, очень распространённая проблема. Я очень часто вижу, как люди, даже довольно шарящие, начиная собирать какую-то информацию, просто хаотично тыкают на всё подряд в попытке наткнутся на что-то нужное, при этом ещё и перескакивая постоянно от одного места к другому, потому что там вроде что-то важное, потом возвращаясь, снова перескакивая и так далее. Чего уж там скромничать, я сам так делал.
✈️ И в принципе, так тоже можно работать. Проблемы начнутся когда вы столкнетесь с чем-то очень масштабным. Простой пример - конвертационные центры. Представьте ситуацию - у вас пару десятков юридических лиц, из них несколько в офшорах, человек 30 задействовано в схеме, штук 5 офисов, ну и так далее. Теперь представьте через сколько вы запутаетесь, бегая туда-сюда между этими фирмами. Минут через 20-30, а может и раньше.
✈️ Чтобы этого не произошло ваши действия должен быть:
а) системными
б) оптимальными
✈️ Чтобы выбрать оптимальный набор действий, нужно увидеть какие вообще есть варианты. Для этого нужно понимание методологии. Т.е. тех подходов и инструментов, которые можно использовать в той или иной ситуации. Тут подразумевается не только понимание, но и умение определять наиболее выгодное направление, а соответственно и наиболее удачный инструмент.
✈️ Системность же подразумевает, что вы шаг за шагом отрабатываете выбранное направление и делаете это до тех пор, пока не получите нужный результат. Ну или пока не упретесь в тупик. Такое тоже может быть, это абсолютно нормально, это нужно принимать и продолжать работать.
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
а) системными
б) оптимальными
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤20🔥8👍4😁1
Ключевая фраза “вроде как”, потому что это наглядный пример, как хорошую идею могут испортить кривые руки исполнителей.
Самая забитая обменка справилась бы за час. Кошелёк Telegram - ТРОЕ суток и ещё не финал. Не говоря уже о неадекватном наборе документов. Даже Binance, при всей его зарегулированности и трепетном отношении к регуляторам, никогда столько не запрашивает.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍73🔥22❤7🤔6🤯4🤬4
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Как самому изучать OSINT. Пошаговый план. ЧАСТЬ 1
Вторая часть: https://youtu.be/ERyniLYjYFM
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи…
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи…
3👍52❤11🔥11🤝2
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Как самому изучать OSINT. Пошаговый план. ЧАСТЬ 2
Первая часть: https://youtu.be/bCpHw5dm02A
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи…
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, условия задач по OSINT, а также запись на обучение.
https://hacker-basement.com - наш сайт. Можно почитать статьи…
1🔥30👍10🤝3❤1
#теория 9️⃣ | про саму теорию
🖊️ Учить теорию не любит никто. Потому что это скучно. Гораздо веселее сразу начинать что-то куда-то тыкать. Но хаотично тыкать можно и без советов, а раз уж эта серия постов посвящена моим теоретическим рассуждениям про OSINT, то, мне кажется уместным порассуждать и на тему - почему важно изучать теорию.
📌 Краткий ответ на это вопрос такой: кто не изучает теорию, потом изучает свои ошибки.
➕ Но раскрою тему немного более подробно.
🖊️ Безусловно каждый человек, компания, событие и т.д. имеет уникальные характеристики и свои особенности. Но это не означает, что способ их получения должен быть тоже уникальным, скорее даже наоборот - почти гарантировано кто-то это когда-то уже делал. Более того, таких “кого-то” скорое всего много и среди них точно есть тот кто описал как он это делал и что получил в итоге. А ещё, почти наверняка, есть тот, кто не просто сам применял, а ещё собрал опыт других и оформил это в виде какого-то обучающего материала.
✔️ Что мы получаем изучив эти материалы? Во-первых, упрощаем себе жизнь, путём экономии времени и сил, во вторых быстрее получаем нужный результат.
‼️ Итого. Учиться на ошибках можно и нужно, но правильнее учится на чужих ошибках. Это не означает что у вас не будет ошибок, они бывают у всех. Но чем лучше ваши базовые знания, тем быстрее вы будете обнаруживать свои ошибки, и тем эффективнее будет ваш самоанализ.
➕ К чему стремиться? Условным ориентиром развития скилла осинтера можно считать момент, когда на основе теоретических знаний и практического опыта, у вас начинает получатся придумывать собственные методы и подходы (именно работающие - это важно). Опять же, не обязательно уникальные, суть не в этом, а в том что видя какую-то проблему, с которой раньше сталкиваться не приходилось, вы сами находите решение, а не подсматриваете у других.
🧘♀️ Ну и, когда это случится, самое главное не накручивать себя что вы на пике эволюции, не забывайте что всегда есть куда расти. Хотя бы потому что технологии и информационные процессы не статичны, они развиваются, а значит и нам нужно.
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍28🔥10❤3
#полезное
Сделал полезное🔥
🖊 Предыстория. Решил я переделать дизайн сайта, чтоб был поприятнее. Но в итоге переделываю вообще всё)). Там и новые разделы будут и структура более понятная. Но про сайт расскажу когда доделаю, сейчас не об этом.
⏩ На страницы разделов обычно есть смысл добавлять изображение раздела (SEO-заморочки). Типа иллюстрация - и гугл это любит и пользователю удобнее. Когда нужно сделать парочку это не проблема, а когда парочку десятков - это уже время. Чтобы оптимизировать этот процесс, я сделал шаблон в который просто вставляешь текст / лого и скачиваешь готовую картинку⏪
Получилось неожиданно удобно, потому решил поделиться с аудиторией. В “публичную” версию допилил несколько полезных фишек и сделал адекватный дизайн.
🟡 Назвал скромно 🖊 Card Generator by Pulse
🔄 Что умеет:
➖ Генерация карточек в PNG и WEBP
➖ Настройка цветов: фон, акценты, текст
➖ Управление размерами, скруглением и размытием
➖ Загрузка пользовательских иконок (PNG или SVG)
➖ Поддержка кастомного фона
➖ Встроенные пресеты цветового оформления - 10 штук
🖇 Как пользоваться:
1️⃣ Качаете архив с 👨💻 GitHub: https://github.com/okpulse/card-generator-by-pulse и распаковываете
2️⃣ Открываете index.html
3️⃣ Вводите тексты, грузите иконку (png или svg), настраиваете цвета, прозрачность и т.д.
4️⃣ Скачиваете в png или webp: по умолчанию: 1280×640, X2 скачивает 2560×1280
🟡 Подробная инструкция (если вдруг нужна) есть на GitHub. На скринах⬆️ интерфейс и примеры созданных карточек.
Кому надо - пользуйтесь. Если понравится, благодарность можно выразить донатом⬇️
p.s. предложения по апгрейдам или доп. функциям только через донат. Сорян, но я бесплатно к JavaScript больше не притронусь (может когда-то переделаю на Go, потому как в целом идея мне нравится, тогда можно будет развивать)
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Сделал полезное
Получилось неожиданно удобно, потому решил поделиться с аудиторией. В “публичную” версию допилил несколько полезных фишек и сделал адекватный дизайн.
Кому надо - пользуйтесь. Если понравится, благодарность можно выразить донатом
p.s. предложения по апгрейдам или доп. функциям только через донат. Сорян, но я бесплатно к JavaScript больше не притронусь (может когда-то переделаю на Go, потому как в целом идея мне нравится, тогда можно будет развивать)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤33👍9🔥2😁2👌2🤝1
Вроде всё. Ну и немного статистики:
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍32❤15👌3
#инструменты | TikTok 🎵
🎌 Добавил в каталог инструментов https://hacker-basement.com/osint-list/ раздел с инструментами для TikTok. Кстати, чтобы было удобно ориентироваться, каталог теперь имеет удобное оглавление, где разделы распределены по направлениям.
➡️ https://dfir.blog/unfurl/ - это инструмент не прям под ТікТок, но полезен для быстрого сбора базовой информации про видео. Вставляешь ссылку и он рисует схемку с ником автора, ID, датой и временем публикации;
➡️ https://bellingcat.github.io/tiktok-timestamp/ - полезно, если нужно просто узнать дату и время публикации. Вставил ссылку - получил дату и время;
➡️ https://www.famety.net/find-tiktok-user-id - покажет TikTok User ID и аватарку аккаунта в нормальном размере;
ℹ️ TikTok User ID можно узнать ещё проще: откройте любое видео нужного автора в браузере, затем нажмите ctrl+U чтобы увидеть код страницы, там жмёте ctrl+F и в поле поиска вводите:
➡️ https://cobalt.tools - скачает видео из TikTok;
➡️ https://exportcomments.com - скачает комментарии к видео. Их можно там же посмотреть или сохранить в xls или csv (таблица будет формата: пользователь-дата-текст-id);
➡️ https://omar-thing.site - покажет информацию об аккаунте: аватар (можно скачать), имя, ID, описание, язык, страна, дата создания, количество подписчиков, видео и лайков;
➡️ https://urlebird.com - просмотр видео без регистрации и аккаунта. Показывает статистику по аккаунту и видео, там же видео можно скачать
ℹ️ По ссылкам на видео есть небольшой нюанс: если вы копируете с мобильного приложения, она будет формата
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
"author":{"id" после двоеточия будет User ID. В обратную сторону тоже работает - если после tiktok.com/@ вписать ID, то перейдёте на страницу автора.vm.tiktok… вот это vm. нужно убрать. Для этого откройте ссылку в браузере, vm. исчезнет, а в конце ссылки будет ? и за ним куча символов, этот ? и всё что после него тоже удаляем.Please open Telegram to view this post
VIEW IN TELEGRAM
1👍21🔥9❤3
This media is not supported in your browser
VIEW IN TELEGRAM
#инструменты | Links Overseer
ℹ️ Я продолжаю апгрейдить сайт, скоро будет парочка прикольных обнов, но сейчас не про это. А про то, что я опять случайно софтину склепал.
⏩ Суть в чём. Если сайт имеет больше чем пару страниц, а тем более страницы формата каталога, на которых куча сторонних ссылок, то работоспособность этих ссылок нужно периодически проверять. Это и для пользователей важно и гугло-бот при обходе сайта радуется⏪
🟡 Ресурсов умеющих собирать ссылки с сайта конечно хватает, но они мне либо не нравятся, либо стоят неадекватно (а значит тоже не нравятся). Ну и руководствуясь известным принципом “не можешь победить - возглавь” (не очень в тему, но смысл такой же) решил я сделать свой парсер ссылок. А когда сделал, вспомнил что сайт то не для меня, а для аудитории, значит и парсером нужно поделиться. В итоге прикрутил туда интерфейс - получилось очень неплохо и даже удобно.
🖊 Назвал просто: Links Overseer
😸 https://github.com/okpulse/links-overseer
🟡 Оно мультиплатформенное, будет работать на любой ОС. Кстати будет полезно и для осинтерских целей, при изучении сайтов.
🔄 Как запустить:
➖ Качаете с GitHub и распаковываете
➖ Если не установлен Go - нужно установить (https://go.dev/dl/)
➖ В терминале переходите в папку и выполняете:
➖ откроется браузер и можно работать. На видео можно посмотреть как это происходит ⬆️
🔥 Что умеет:
🟡 можно настраивать глубину обхода от 0 до 5. При 0 - проверяет ссылки только на введённой странице
🟡 после запуска в таблицу результатов начнут добавляться ссылки, таблица имеет формат:
🟡 не работающие ссылки отмечены красным
🟡 ход выполнения отображается прогресс баром, по окончании работы он станет зелёным
🟡 таблицу ссылок можно фильтровать кнопками: внутренние | внешние | по коду ответа
🟡 покажет статистику сколько ссылок найдено
🖇 Если не хочется каждый раз запускать приложение из терминала, можно собрать исполняемый файл - инструкция для Windows/macOS/Linux тоже на GiHub. Там же подробная инструкция как пользоваться.
❗️ Важно: при первом запуске антивирус может ругнуться на "неизвестный файл" - это нормально так как, естественно, там нет цифровой подписи. Просто дайте антивирусу его проверить и он пометит файл как безопасный.
➡️ Приложение бесплатное - кому нужно, пользуйтесь. Если появится желание и возможность поддержать финансов - буду признателен.
🟡 Кстати, у такого приложения большой потенциал для развития. Можно, например добавить парсер картинок, чтобы собирало в одну галерею все изображения с сайта. Также можно сделать чтобы качало файлы и собирало с них метаданные (как Metagoofil, только чтоб работало без бубна). Ну и фишки для удобства, например поиск по отчёту и экспорт, тоже прикрутить можно будет. Но для этого надо будет заморочиться. Так что если будут спонсоры - займусь активнее.
Поддержать проект можно тут:
🏦 Monobank: https://send.monobank.ua/jar/U32Yc8ML3
🎨 Patreon: https://www.patreon.com/pulsepagemy
📹 YouTube: https://www.youtube.com/channel/UCojEUrPvEvkUXEU3QWwhCwg/join
🟢 USDT (TRC20):
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
go mod tidy чтобы установить зависимости, затем запускаете: go run ./cmd/serverссылка | страница где найдено | код ответа | скорость отклика | вид ссылки (внешняя или внутренняя)Поддержать проект можно тут:
TMDLY3qRZN81b5xn9Z9Wg2y3Y6aeBpV5Z6Please open Telegram to view this post
VIEW IN TELEGRAM
1👍25🔥15❤4