Форензика & OSINT
96 subscribers
20 photos
20 links
Форензика (компьютерная криминалистика, расследование киберпреступлений) - прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств. 🕵️‍♂️
Download Telegram
#osint

Цифровые граффити: OSINT через форумы, имиджборды и анонимные чаты

Цифровые граффити – это те самые небрежно оставленные байты информации, по которым грамотный специалист вытащит вас за ушко даже из самого глубокого даркнета. Забудьте сказки про абсолютную анонимность: каждый ваш токсичный пост на борде или сообщение в “секретном” чате – это жирная мишень для тех, кто умеет собирать и анализировать данные.

Подробнее: https://timforensics.ru/czifrovye-graffiti-osint-cherez-forumy-imidzhbordy-i-anonimnye-chaty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#osint

OSINT через контекстную рекламу: как объявления выдают местоположение и интересы

Контекстная реклама – это не просто раздражающие баннеры со скидками, а глобальная система слежки, которая через методы ADINT (Advertising Intelligence) позволяет вытащить точные координаты и интересы любого смартфона. Рекламные сети собирают гигантские массивы данных, и грамотный форензик-специалист всегда найдет способ превратить эту сырую базу в железные доказательства.

Подробнее: https://timforensics.ru/osint-cherez-kontekstnuyu-reklamu-kak-obyavleniya-vydayut-mestopolozhenie-i-interesy/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#blog
#osint
#forensics

Кейс: Аноним с претензией - как я вычислил шантажиста, не выходя из дома

Ко мне обратилась владелица небольшого онлайн-бизнеса. Кто-то анонимно рассылал её клиентам скриншоты якобы «компромата» с угрозой опубликовать всё публично, если она не заплатит. Аккаунты - фейковые, IP - за VPN, почта - одноразовая. Полиция развела руками. Она нашла меня через рекомендацию.

Бюджет: фиксированный. Срок: 5 дней. Физических устройств - нет. Только то, что плавает в открытом интернете.

Подробнее: https://vk.com/@forensics_timcore-keis-anonim-s-pretenziei-kak-ya-vychislil-shantazhista-ne
#blog
#osint

Обожаю, когда клиенты пересмотрят сериалов про хакеров и приходят ко мне с гениальными планами. 🍿

Пишет сегодня человек: «Меня шантажируют компроматом. Бро, а давай заблокируем его телефон или вообще удаленно сотрем всю инфу к чертовой матери? Ну или в полицию пойдем?».

Ребята, как человек, который ковыряется годы в цифровом грязном белье, официально заявляю: забудьте про голливудские сказки. 🤦‍♂ По статистике МВД, киберпреступники ежегодно наносят ущерб на сотни миллиардов рублей, а раскрываемость таких дел едва превышает 20%, потому что злоумышленники активно прячутся за дропами и криптокошельками. И вы реально думаете, что мамкин шантажист хранит ваш компромат на одном-единственном устройстве и никогда не слышал про облачные бэкапы? Смешно.

Во-первых, удаленный снос данных с чужого устройства - это неправомерный доступ к компьютерной информации. Хотите поиграть в кибер-мстителя? Уедете за решетку быстрее, чем сам вымогатель. Не повторяйте это дома, я серьезно.

Как мы, профи, решаем такие вопросы? Мы не ломаем чужие телефоны, мы ломаем анонимность. 🕵‍♂

Я дал клиенту четкую инструкцию:
1⃣ Никакой паники и агрессии. Включаем дурачка и делаем вид, что напуганы.
2⃣ Пишем: «Я готов заплатить, дай реквизиты».
3⃣ Ждем. Как только эта рыбка скинет номер банковской карты, телефон или криптокошелек - она на крючке. 🎣

Дальше в дело вступает OSINT. Имея хотя бы один цифровой след, с помощью баз, утечек, блокчейн-эксплореров и парсинга соцсетей я разберу этого анонима на пиксели. Мы соберем на него такое досье с реальными ФИО, адресами и привычками, что следователям останется только прийти по нужному адресу и красиво надеть наручники. 👮‍♂🚓

Запомните: если вас шантажируют - не платите ни копейки. Делайте полную видеозапись экрана с перепиской (скриншоты - это мусор для суда), вытягивайте реквизиты и идите к специалистам.

А мы с клиентом пока сидим в засаде и ждем, когда жадность заставит преступника совершить ошибку. Мои инструменты уже разогреты. 💻🔍
🚨 ФЛЭШ-АКЦИЯ | 14–16 МАРТА ВКЛЮЧИТЕЛЬНО

Здравствуйте, дорогие друзья!

3 книги по OSINT, хакингу и форензике - за 2000 ₽ вместо 4500 ₽
Экономия 2500 рублей. Распродажа длится 3 дня. Потом - всё, цены вернутся.

💻 ЧТО ВХОДИТ В КОМПЛЕКТ:

📘 1. «Цифровой след: путеводитель начинающего кибердетектива»
Стань тем, кто видит невидимое. Google Dorks, Wayback Machine, поиск по никнеймам через Sherlock и Maigret, обратный поиск по фото, анализ EXIF, восстановление «удалённых» файлов, разбор заголовков email и IP-адресов - всё с нуля, по-человечески.
→ Плюс: OpSec, VPN, Tor, работа через VM. Чтобы не спалиться самому, пока ищешь других.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-cifrovoj-sled-putevoditel-nachinayushego-kiberdetektiva/

📕 2. «Parrot Security OS 7.0: Практический гайд - Часть 1»
1030 страниц и 55+ инструментов с реальными примерами из боевых пентестов.
Nmap, Maltego, gobuster, wafw00f, theHarvester, masscan - и ещё 49 штук.
DNS-анализ, OSINT, сканирование портов, обход защит, автоматизационные скрипты - бери и запускай.
→ Это только 1 из 14 частей серии.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-parrot-security-os-7-0-prakticheskij-gajd-chast-1/

📗 3. «Логи не врут. Практическая форензика для параноиков»
162 страницы без воды о том, как Windows стучит на своего хозяина.
Реестр, LNK-файлы, Prefetch, ShimCache, дамп RAM через FTK Imager, Volatility, карвинг данных из неразмеченного пространства диска, вскрытие баз Telegram Desktop, анализ режима «Инкогнито» (спойлер: он не работает так, как ты думаешь).
→ Бонус: Anti-Forensics - как работают профи на другой стороне.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-logi-ne-vrut-prakticheskaya-forenzika-dlya-paranoikov/

🎯 КОМУ ЭТО НУЖНО:

- Начинающим ИБ-специалистам и пентестерам
- OSINT-аналитикам и кибердетективам
- Сисадминам, которые хотят понять, как их взламывают
- Всем, кто хочет понять, что ОС знает о тебе больше, чем ты думаешь

💰 ЦЕНА ПО АКЦИИ: 2000 ₽
Обычная цена: 4500 ₽

Акция действует: 14, 15, 16 марта
После 16 марта - цена возвращается. Без напоминаний и продлений.

Для приобретения, пишите по контакту в тг: @timcore1
Все мои услуги по OSINT, и Форензике в карточках.
🔍 OSINT & Разведка - новый курс в менторинге

Прежде чем атаковать - нужно знать всё о цели.
80% успеха в пентесте и баг-баунти решается ещё до первого запроса.

Именно поэтому я запускаю отдельный курс по OSINT и разведке по открытым источникам - в формате 1-на-1 менторства.

Что ты освоишь:

🌐 Пассивная и активная разведка - без следов и шума
🛰 Shodan - ищем то, что забыли закрыть
🕸 Maltego, Recon-ng, theHarvester - полный стек инструментов
👤 Профайлинг людей и компаний по соцсетям, утечкам и метаданным
📍 GEOINT - геолокация по фото и спутниковым снимкам
🧅 Разведка в Даркнете - ботами и вручную
📄 Составление OSINT-отчётов как в реальных расследованиях


Формат обучения:
- 1 на 1, без группы и без потока
- PDF-методички с чеклистами и командами
- Личный фидбек на каждый вопрос в текстовом формате
- Темп подстраивается под тебя

Кому подходит:
Начинающим хантерам - чтобы recon перестал быть слабым местом
Пентестерам - для прокачки разведывательного этапа
Всем, кто хочет находить то, что другие не видят

Навык, который прокачивают единицы - а используют все.

📦 Существуют три тарифа - выбери свой:

СТАРТ - 9 900 ₽
Для тех, кто только входит в тему

- PDF-методичка по OSINT с нуля
- Чеклисты и инструменты с примерами
- Текстовый фидбек в течение 2 недель
- Разбор всех вопросов лично

Идеально, если хочешь попробовать и понять, твоё ли это

🔥 ПРАКТИК - 19 900 ₽
Самый популярный - для тех, кто хочет результат

- Полный набор PDF-методичек: от recon до финального отчёта
- Инструменты: Shodan, Maltego, Recon-ng, theHarvester и другие
- Текстовый фидбек без ограничений - работаем до результата
- Разбор реального таргета на HackTheBox или в BB-программе
- Персональная обратная связь по каждому шагу

Для тех, кто серьёзно прокачивает разведку под пентест или баунти

💎 ЭКСПЕРТ - 34 900 ₽
Для тех, кто хочет выйти на уровень профи

- Всё, что есть в «Практике»
- Индивидуальный roadmap под твои цели
- Разбор твоих реальных находок в Bug Bounty
- Помощь в написании первых отчётов (репортов)
- Приоритетный фидбек без очереди

Ограничено: не более 5 мест одновременно

📞 +7 906 577 77 15
🌐 timcourse.ru
💙 vk.com/school_timcore

Пиши по конаткту в тг: @timcore1


#OSINT #этичныйхакинг #кибербезопасность #баунти #пентест #разведка #менторинг #обучение
#forensics

Смарт-колонки как свидетели: Алиса и Siri знают больше, чем должны

Смарт-колонки давно перестали быть просто модными игрушками и превратились в идеальных цифровых стукачей, скрупулезно документирующих каждый ваш чих. В этой статье я покажу, почему ваши Алиса, Siri и Alexa знают о вас больше, чем ваш собственный адвокат, и как их логи рутинно используются в судах.

Подробнее: https://timforensics.ru/smart-kolonki-kak-svideteli-alisa-i-siri-znayut-bolshe-chem-dolzhny/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#forensics

Форензика видеорегистраторов: чёрные ящики автомобилистов, которые помнят всё

Видеорегистратор – это не просто безобидная камера на лобовом стекле, а полноценный черный ящик, который сдаст вас с потрохами при первом же удобном случае. Эти маленькие пластиковые шпионы методично пишут не только красивый пейзаж за окном, но и каждую вашу ошибку на дороге, превращая сырые байты в железобетонный приговор.​

Подробнее: https://timforensics.ru/forenzika-videoregistratorov-chyornye-yashhiki-avtomobilistov-kotorye-pomnyat-vsyo/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#blog
#osint

Создал для вас инфографику по OSINT.
🔍 Кейс из практики: когда OSINT бессилен

Недавно обратился клиент с простой на первый взгляд задачей - узнать город проживания человека по странице ВКонтакте.

Скидывает ссылку. Открываю - и вот что вижу:
Аватарки нет
Профиль закрытый
Друзей и подписчиков - ноль
Имя - псевдоним "No Nome"
Единственное что есть - дата рождения

Начинаю копать глубже, уточняю у клиента контекст. Оказывается - этот аккаунт писал ему нехорошие вещи. То есть профиль создавался намеренно, чтобы остаться анонимным.

💡 И вот тут важный момент, который многие не понимают:

Когда человек целенаправленно скрывается - пустой профиль, псевдоним, никакой активности - легальный OSINT упирается в стену. Никакие сервисы, никакой анализ открытых данных не помогут. Зацепок просто нет.

Что я посоветовал клиенту?

👉 Сохранить скриншоты переписки
👉 Обратиться в полицию с заявлением
👉 Подать жалобу напрямую в ВКонтакте

По официальному запросу МВД ВКонтакте обязан раскрыть данные владельца аккаунта - IP-адрес, телефон при регистрации. Это единственный реально рабочий инструмент в такой ситуации.

💰 Деньги с клиента я не взял.

Потому что взять оплату за задачу, которую невозможно решить - не моя история. Лучше честный отказ, чем деньги за воздух.

Вот так иногда выглядит работа: не красивый отчёт, а честное "здесь я помочь не могу, но вот куда тебе идти" 🤝

#osint #разведкапооткрытымисточникам #вконтакте #анонимность #кейс #кейсизпрактики #информационнаябезопасность #ибезопасность #пробив #цифроваябезопасность #интернетбезопасность #мошенники #анонимныйаккаунт #осинт