Forwarded from OSINT | Форензика
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ОБМАНИ МЕНЯ
#Литература
Что почитать/ посмотреть на тему социальной инженерии?
Ниже будет небольшая подборка книг, о которых я рассказывала накануне в своем докладе. Чуть позже порекомендую кино по теме.
Спасибо за внимание ☺️
1. Social Engineering: The Art of Human Hacking. С. Hadnagi. Автор книги— специалист по безопасности с 15-летним стажем, тренер и ведущий инженером в команде по пентесту Offensive Security. Книга раскрывает и анализирует технический аспект сложных атак и разбирает множество техник в арсенале социального инженера.
2. Hacking the Human: Social Engineering Techniques and Security Countermeasures, Iann Mann. Книга выявляет основные источники риска, связанного с СИ, использует психологические модели для объяснения причин человеческой уязвимости. Содержит примеры прикладных исследований и практических решений для специалистов по безопасности и ИТ.
3. Influence. The Psychology of Persuasion, R.Cialdini. Книга об искусстве заставить человека говорить «ДА», настольная для специалиста по переговорам
4. Искусство обмана. К. Д. Митник, В. Л. Саймон.Книга о способах обхода технологий защиты информации, повествует о методах работы социальных инженеров, учит распознавать и отражать атаки.
5. Искусство вторжения, К.Митник, В. Л. Саймон. Aкцент сделан на физическое тестирование на проникновение, разбираются любопытные кейсы проникновения на объект.
6. Игры, в которые играют люди. Эрик Берн. От создателя оригинального направления в психотерапии — «транзактного анализа». Эта книга поможет понять мотивы собственных и чужих поступков, научит моделировать и управлять поведением человека.
7. Социальная инженерия и социальные хакеры. М. Кузнецов, И. Симдянов. Любопытное пособие от русских спецов по техникам управления человеком и тактикам достижения различных задач при подготовке социального вектора атаки.
8. Нетворкинг для разведчиков. Как извлечь пользу из любого знакомства? Е. Вавилова, А. Безруков. Книга содержит много нетривиальных советов по подготовке легенды и сценария взаимодействия с целью, а также тактикам вербовки агентов и сбора информации через людей.
Что почитать/ посмотреть на тему социальной инженерии?
Ниже будет небольшая подборка книг, о которых я рассказывала накануне в своем докладе. Чуть позже порекомендую кино по теме.
Спасибо за внимание ☺️
1. Social Engineering: The Art of Human Hacking. С. Hadnagi. Автор книги— специалист по безопасности с 15-летним стажем, тренер и ведущий инженером в команде по пентесту Offensive Security. Книга раскрывает и анализирует технический аспект сложных атак и разбирает множество техник в арсенале социального инженера.
2. Hacking the Human: Social Engineering Techniques and Security Countermeasures, Iann Mann. Книга выявляет основные источники риска, связанного с СИ, использует психологические модели для объяснения причин человеческой уязвимости. Содержит примеры прикладных исследований и практических решений для специалистов по безопасности и ИТ.
3. Influence. The Psychology of Persuasion, R.Cialdini. Книга об искусстве заставить человека говорить «ДА», настольная для специалиста по переговорам
4. Искусство обмана. К. Д. Митник, В. Л. Саймон.Книга о способах обхода технологий защиты информации, повествует о методах работы социальных инженеров, учит распознавать и отражать атаки.
5. Искусство вторжения, К.Митник, В. Л. Саймон. Aкцент сделан на физическое тестирование на проникновение, разбираются любопытные кейсы проникновения на объект.
6. Игры, в которые играют люди. Эрик Берн. От создателя оригинального направления в психотерапии — «транзактного анализа». Эта книга поможет понять мотивы собственных и чужих поступков, научит моделировать и управлять поведением человека.
7. Социальная инженерия и социальные хакеры. М. Кузнецов, И. Симдянов. Любопытное пособие от русских спецов по техникам управления человеком и тактикам достижения различных задач при подготовке социального вектора атаки.
8. Нетворкинг для разведчиков. Как извлечь пользу из любого знакомства? Е. Вавилова, А. Безруков. Книга содержит много нетривиальных советов по подготовке легенды и сценария взаимодействия с целью, а также тактикам вербовки агентов и сбора информации через людей.
Forwarded from Слив из приватных каналов
bookmarks.html
1020.9 KB
Forwarded from Кладовка Pavlu
Макро-OSINT
Занимаемся глобальной разведкой.
1. Geoestimation — оценивает местоположение фотографии с помощью ИИ;
2. Sondehub — карта радиозондов с подробным описанием;
3. Skydb — информация о различных зданиях;
4. EarthCam — агрегатор рабочих веб-камер по всему миру;
5. Scyscrapepage — информация о небоскребах;
6. Peakvisor — cодержит данные о более 1 000 000 гор по всему миру;
7. Resource Watch — предоставляет сотни датасетов о состоянии ресурсов и жителей планеты;
8. Airportwebcams — агрегатор веб-камер в различных аэропортах мира;
9. FIRMS- — карта пожаров, близкая к реальному времени (задержка ~3 часа);
10. OpenInfraMap — карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира;
11. OpenSeaMap — морская карта, информация о маяках, буях и других навигационных знаках, ремонтных мастерских, магазинах, ресторанах;
12. geolocatethis — позволяет запрашивать API Карт Google для двух конкретных мест на точном расстоянии друг от друга в пределах заданного радиуса;
13. globaldetentionproject — карта центров содержания под стражей по всему миру;
14. F4Map — карта мира с 3D-зданиями и тенями от них в различное время суток;
15. Shadowmap — еще одна карта с 3D-зданиями и тенями;
GraverShop — надежный магазин аккаунтов и кошельков, проверенный временем.
#OSINT #сервис #сайт
Занимаемся глобальной разведкой.
1. Geoestimation — оценивает местоположение фотографии с помощью ИИ;
2. Sondehub — карта радиозондов с подробным описанием;
3. Skydb — информация о различных зданиях;
4. EarthCam — агрегатор рабочих веб-камер по всему миру;
5. Scyscrapepage — информация о небоскребах;
6. Peakvisor — cодержит данные о более 1 000 000 гор по всему миру;
7. Resource Watch — предоставляет сотни датасетов о состоянии ресурсов и жителей планеты;
8. Airportwebcams — агрегатор веб-камер в различных аэропортах мира;
9. FIRMS- — карта пожаров, близкая к реальному времени (задержка ~3 часа);
10. OpenInfraMap — карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира;
11. OpenSeaMap — морская карта, информация о маяках, буях и других навигационных знаках, ремонтных мастерских, магазинах, ресторанах;
12. geolocatethis — позволяет запрашивать API Карт Google для двух конкретных мест на точном расстоянии друг от друга в пределах заданного радиуса;
13. globaldetentionproject — карта центров содержания под стражей по всему миру;
14. F4Map — карта мира с 3D-зданиями и тенями от них в различное время суток;
15. Shadowmap — еще одна карта с 3D-зданиями и тенями;
GraverShop — надежный магазин аккаунтов и кошельков, проверенный временем.
#OSINT #сервис #сайт
Forwarded from Offensive OSINT
CensysGPT
gpt.censys.io
CensysGPT beta simplifies building queries and empowers users to conduct efficient and effective reconnaissance operations. The tool enables users to quickly and easily gain insights into hosts on the internet, streamlining the process and allowing for more proactive threat hunting and exposure management. We are actively working to improve the tool and welcome your feedback.
gpt.censys.io
Forwarded from Social Engineering
🖖🏻 Приветствую тебя user_name.
• Одной из новостей прошедшей недели стала утечка секретных документов Пентагона, которые выложил в сеть военнослужащий ВВС США Джек Тейшейр. Раскрыть информацию о том, кто именно слил в сеть документы, получилось весьма оперативно и интересно. Кто-бы мог подумать, но завершить расследование помогла обычная столешница и напольная плитка....- https://www.nytimes.com/
- https://twitter.com/
• Если говорить на тему поиска геолокации объекта по фотографии, то мы можем столкнуться с очень интересными заданиями, где каждая деталь может сыграть важную роль в определении местоположения (пример выше). Сегодня поделюсь с тобой полезным руководством, в котором описаны методы поиска геолокации объекта в особых ситуациях, когда нет никаких зацепок (знаков, координат, вывесок, названий и других маркеров):
- https://nixintel.info/osint/geolocation-at-the-retail-park/
• И обязательно обрати внимание на дополнительный материал:
• Конкурсы и задачи по OSINT и геолокации. Качаем скилл.
• Руководство по GPS метаданным в фотографиях.
• Определение местоположения по фотографии.
• Определение местоположения по фотографии. Обратный поиск изображений.
• Используем тень для определения местоположения военной базы США.
• Извлечь, исследовать, проверить.
• Как природа может раскрывать секреты геолокации.
• GeoTips: советы по поиску геолокации в странах мира.
S.E. ▪️ S.E.Relax ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Codeby
ШХ. Подоборка инструментов для OSINT
Приветствую всех читателей статьи! Сегодня будет очередная подборка различных инструментов, которые будут являться довольно неплохим дополнение к арсеналу любого кибер-разведчика по открытым источникам.
📌 Читать статью
#osint #software
Приветствую всех читателей статьи! Сегодня будет очередная подборка различных инструментов, которые будут являться довольно неплохим дополнение к арсеналу любого кибер-разведчика по открытым источникам.
📌 Читать статью
#osint #software
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python
SIGIT - простой и полезный OSINT скрипт написанный на Python с набором инструментов для сбора информации
Умеет:
🌵 userrecon - поиск по имени пользователя в сети
🌵 faceumper - дамп информации из фейсбука
🌵 mailfinder - поиск электронной почты по имени
🌵 godorker — гугл доркинг
🌵 phoneinfo - информация о номере телефона
🌵 dnslookup — поиск по DNS
🌵 whoislookup - whois сервис
🌵 sublookup - поиск подсетей
🌵 hostfinder - поиск домена хоста
🌵 riplookup - обратный поиск IP
🌵 iplocation - отслеживание местоположения по IP и д.р
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
⚙️ GitHub/Инструкция
#osint #redteam #github #soft #python
SIGIT - простой и полезный OSINT скрипт написанный на Python с набором инструментов для сбора информации
Умеет:
🌵 userrecon - поиск по имени пользователя в сети
🌵 faceumper - дамп информации из фейсбука
🌵 mailfinder - поиск электронной почты по имени
🌵 godorker — гугл доркинг
🌵 phoneinfo - информация о номере телефона
🌵 dnslookup — поиск по DNS
🌵 whoislookup - whois сервис
🌵 sublookup - поиск подсетей
🌵 hostfinder - поиск домена хоста
🌵 riplookup - обратный поиск IP
🌵 iplocation - отслеживание местоположения по IP и д.р
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
⚙️ GitHub/Инструкция
#osint #redteam #github #soft #python
ЕГАСМРО | Данные и информация | Обобщенная информация | Текущие данные о радиационной обстановке на территории РФ
http://www.egasmro.ru/ru/
http://www.egasmro.ru/ru/
egasmro.ru
ЕГАСМРО | Данные и информация | Обобщенная информация | Текущие данные о радиационной обстановке на территории РФ
ЕГАСМРО Данные и информация Обобщенная информация Текущие данные о радиационной обстановке на территории РФ
Смотрите "Можно ли обезопасить себя от OSINT? Узнай за 900 секунд" на YouTube
https://youtu.be/iPxhKGB0gOw
https://youtu.be/iPxhKGB0gOw
YouTube
Можно ли обезопасить себя от OSINT? Узнай за 900 секунд
Подписывайтесь на телеграм-канал RTVI: https://t.me/rtvimain
Если ты не знаешь, как можно обезопасить себя от OSINT, то специалист по кибербезопасности Андрей Масалович расскажет, есть ли гарантия анонимности при использовании OSINT, как девушку сфотографировал…
Если ты не знаешь, как можно обезопасить себя от OSINT, то специалист по кибербезопасности Андрей Масалович расскажет, есть ли гарантия анонимности при использовании OSINT, как девушку сфотографировал…
Forwarded from NEWS
Очень полезный и великолепный материал, читаем перед сном и с утра за завтраком 👍
Предисловие:
Прием, когда хакер атакует не компьютер, а человека, работающего с компьютером, называется социальной инженерией. Социальные хакеры — это люди, которые знают, как можно "взломать человека", запрограммировав его на совершение нужных действий. В книге описан арсенал основных средств современного
социального хакера (трансактный анализ, нейролингвистическое программирование), рассмотрены и подробно разобраны многочисленные примеры социального программирования (науки, изучающей программирование поведения человека) и способы защиты от социального хакерства. Книга будет полезна IT-специалистам, сотрудникам служб безопасности предприятий, психологам, изучающим социальную инженерию и социальное программирование, а также пользователям ПК, поскольку именно они часто выбираются социальными хакерами в качестве наиболее удобных мишеней.
Please open Telegram to view this post
VIEW IN TELEGRAM