Forwarded from 0% Privacy
|iOS Forensics References: a curated list|
📲 Актуальность форензики яблочных смартфонов не падает и на помощь в этом непростом деле приходит аналогичный предыдущему списку, нацеленному на андроид-девайсы, только в данном случае для iOS-устройств. То есть, репозиторий содержит ссылки на статьи, исследовательские работы и сообщения на разных форумах/блогах про определенные директории/файлы и все это укомплектовано по папкам.
📲The relevance of the forensiсs of Apple smartphones does not fall and a similar list aimed at Android devices, only in this case for iOS devices, comes to the rescue in this difficult matter. That is, the repository contains links to articles, research papers and posts on various forums/blogs about certain directories/files, and all this is completed by folders.
#forensics #iOS
📲 Актуальность форензики яблочных смартфонов не падает и на помощь в этом непростом деле приходит аналогичный предыдущему списку, нацеленному на андроид-девайсы, только в данном случае для iOS-устройств. То есть, репозиторий содержит ссылки на статьи, исследовательские работы и сообщения на разных форумах/блогах про определенные директории/файлы и все это укомплектовано по папкам.
📲The relevance of the forensiсs of Apple smartphones does not fall and a similar list aimed at Android devices, only in this case for iOS devices, comes to the rescue in this difficult matter. That is, the repository contains links to articles, research papers and posts on various forums/blogs about certain directories/files, and all this is completed by folders.
#forensics #iOS
👍6👎1
Очень хороший ликбез от DanaScully на тему email - фишинга в двух частях - часть номер раз и часть номер два
❤🔥6👍3👎2
Forwarded from Интернет-Розыск
Seekr — это многоцелевой инструментарий, разработанный специально для сбора данных OSINT и управления ими с элегантным и удобным веб-интерфейсом. Он позволяет вам интегрировать все ваши любимые инструменты OSINT в один. Серверная часть написана на Go с BadgerDB в качестве базы данных и предлагает широкий спектр функций для сбора, организации и анализа данных.
▫️https://github.com/seekr-osint/seekr
😉👍 Подписывайтесь на @irozysk
▫️https://github.com/seekr-osint/seekr
😉👍 Подписывайтесь на @irozysk
👍2👎1
whopostedwhat
Он-лайн сервис для работы с постами с яростно порицаемыми и запрещенными на территории РФ социальными сетями FB и IG
Возможности:
- получать идентификатор профиля
- искать по ключевым словам за конкретный день/месяц/год/временной диапазон
- искать посты по локации
- искать посты конкретного пользователя по ключевым словам
- искать посты в Instagram за указанную дату в указанном месте
Он-лайн сервис для работы с постами с яростно порицаемыми и запрещенными на территории РФ социальными сетями FB и IG
Возможности:
- получать идентификатор профиля
- искать по ключевым словам за конкретный день/месяц/год/временной диапазон
- искать посты по локации
- искать посты конкретного пользователя по ключевым словам
- искать посты в Instagram за указанную дату в указанном месте
👎1🥱1
Понравилось что мы делаем? Поддержать канал:
TON:
UQAsx4Vc3JSla32rAG-f1Wqatpn-KsPas65pOVquS2kC7w_r
USDT TRC20:
TB21wpLNhYDmT36R8Sv8iS2YX6imNxDNxQ
Bitcoin:
1H5BDu7dkosN3EqUtboY9VvBJP2ygMaeXy
Рубли:
https://pay.cloudtips.ru/p/e7e8778e
TON:
UQAsx4Vc3JSla32rAG-f1Wqatpn-KsPas65pOVquS2kC7w_r
USDT TRC20:
TB21wpLNhYDmT36R8Sv8iS2YX6imNxDNxQ
Bitcoin:
1H5BDu7dkosN3EqUtboY9VvBJP2ygMaeXy
Рубли:
https://pay.cloudtips.ru/p/e7e8778e
👍14👎3🗿2
Одно из главных действий в цифровой экспертизе - фиксация всех действий исследователя в виде видео или скриншотов. Делается это для того, чтобы можно было воссоздать все действия исследователя в процессе экспертизы.
Разумеется, на рынке существует ряд решений для этой задачи - но стоят они весьма и весьма дорого. В своей практике я пришел к очень простому, и как мне кажется элегантному решению - портативный адаптер видеозахвата. Который, подключаясь к оперативному смартфону, планшету или ноутбуку через USB интерфейс, превратит ваше устройство не только в портативный монитор, но и в мобильный рекордер с HDMI IN интерфейсом. Достаточно включить watermark с временем и подписью. Копеечное решение, которое очень сильно упрощает жизнь криминалиста.
Кстати, подобный адаптер входит в "Комплект цифрового криминалиста MKO-СИСТЕМЫ BEHOLDERISHERE edition"
Разумеется, на рынке существует ряд решений для этой задачи - но стоят они весьма и весьма дорого. В своей практике я пришел к очень простому, и как мне кажется элегантному решению - портативный адаптер видеозахвата. Который, подключаясь к оперативному смартфону, планшету или ноутбуку через USB интерфейс, превратит ваше устройство не только в портативный монитор, но и в мобильный рекордер с HDMI IN интерфейсом. Достаточно включить watermark с временем и подписью. Копеечное решение, которое очень сильно упрощает жизнь криминалиста.
Кстати, подобный адаптер входит в "Комплект цифрового криминалиста MKO-СИСТЕМЫ BEHOLDERISHERE edition"
👍12❤🔥4👎2
И еще одно решение которые бывает полезным исходя из моего оперативного опыта, которое мы посчитали необходимым для включения в «Комплект цифрового криминалиста MKO-СИСТЕМЫ BEHOLDERISHERE edition»
При проведение оперативных мероприятий, большой удачей может считаться когда вы попадаете во временное окно, между отсутствием пользователя за компьютером и автоматической блокировкой этого самого компьютера. Чтобы не дать исследуемому оборудованию уснуть, я использую еще одно простое и не дорогое решение, которое назвал «Бессонница» - маленькая платка digispark ATtiny85, которая притворяясь компьютерной мышкой имитирует периодические микро-движения, тем самым не давая целевому устройству заблокироваться уйдя в сон.
Ну и конечно же, те кто знаком с такой штукой как BAD USB наверняка смогут найти еще много сценариев ее применения.
При проведение оперативных мероприятий, большой удачей может считаться когда вы попадаете во временное окно, между отсутствием пользователя за компьютером и автоматической блокировкой этого самого компьютера. Чтобы не дать исследуемому оборудованию уснуть, я использую еще одно простое и не дорогое решение, которое назвал «Бессонница» - маленькая платка digispark ATtiny85, которая притворяясь компьютерной мышкой имитирует периодические микро-движения, тем самым не давая целевому устройству заблокироваться уйдя в сон.
Ну и конечно же, те кто знаком с такой штукой как BAD USB наверняка смогут найти еще много сценариев ее применения.
👍12❤🔥4👎2
Forwarded from Нетипичный Безопасник (Мефодий Келевра) (MiF)
Находка дня https://weakpass.com/
Сайт с огромной базой словарей для брута, все разложено по полочкам, подписано что для чего, плюс автор сам выпускает свои подборки пользуйтесь🤘
Сайт с огромной базой словарей для брута, все разложено по полочкам, подписано что для чего, плюс автор сам выпускает свои подборки пользуйтесь🤘
👍19👎1
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
У Жени Озерова вышла отличная статья про плотность пикселей в видео наблюдение. Будет полезно как в общеобразовательных плане, так и в плане "на подумать" при проектирование наблюдения с распознованием.
👍1👎1
Простой способ подделать отпечаток устройства для митигации угроз от трекеров, которые могут быть в найденных вами источниках информации при поисковых работах.
Telegraph
🔐Цифровой отпечаток устройства и виртуальные машины.
Ссылка на канал - https://t.me/+6YlYqZz7gMYyOTY6 #анонимность #безопасность #приватность Я заметил тенденцию, что многие вообще не обращают внимания на подмену отпечатков устройства (цифровых fingerprint) и это является серьезной ошибкой. Проблема: Каждый…
👎1
Forwarded from Интернет-Розыск
Закрываем гештальт с PHD12/// Выступил, рассказал об основах расследования преступлений, связанных с оборотом криптовалют. Благодарю организаторов и зрителей за теплую атмосферу, предупредительность и интересные вопросы.
▶️ https://youtu.be/s0HMSka6jtk
😉👍 Подписывайтесь на @irozysk и @infobezdna
▶️ https://youtu.be/s0HMSka6jtk
😉👍 Подписывайтесь на @irozysk и @infobezdna
YouTube
PHD12 Выступление Игоря Бедерова: Основы исследования криптовалют
Запись выступления Игоря Бедерова на конференции Positive Hack Days 12
В выступлении рассмотрены основные методы проведения расследований киберпреступлений по данным криптовалют, затронута проблематика ареста криптовалют и то, как вообще правоохранительные…
В выступлении рассмотрены основные методы проведения расследований киберпреступлений по данным криптовалют, затронута проблематика ареста криптовалют и то, как вообще правоохранительные…
👍12👎2
Пока отсмотрел очень малую часть выступлений с phd12 и субъективно хочется отметить эти 3:
https://youtu.be/ZIVxhupLvek
- фиерическая расстановка черточек над й про пароли и парольную защиту от Уважаемого @xyuriti
https://youtu.be/wAqrdDUXVrc
- про геопространственную разведку от Уважаемого @Schwarz_Osint
https://youtu.be/Avch4rXMc38
- рассказ про фейковые утечки и их верификацию от не менее Уважаемого Николая Чурсина.
https://youtu.be/ZIVxhupLvek
- фиерическая расстановка черточек над й про пароли и парольную защиту от Уважаемого @xyuriti
https://youtu.be/wAqrdDUXVrc
- про геопространственную разведку от Уважаемого @Schwarz_Osint
https://youtu.be/Avch4rXMc38
- рассказ про фейковые утечки и их верификацию от не менее Уважаемого Николая Чурсина.
👍9👎1
Forwarded from Глобальная сеть журналистов-расследователей
4 незаменимых функции Wayback Machine
🗄️ Wayback Machine уже 27 лет сохраняет архив почти всей публично доступной Сети. Там можно найти уже удалённые версии сайтов и отдельных страниц вместе с фото, текстами и контактной информацией, увидеть, как компания или человек поменяли свой сайт или подправили формулировки, и много чего ещё.
🧮 Просматривайте и сравнивайте изменения.
Функция «Changes» (Изменения) позволяет сравнивать разные версии одной и той же заархивированной страницы и видеть различия. Её можно найти в верхнем меню страницы, которую вы просматриваете в Wayback Machine. Цвет квадратиков зависит от степени изменений. Выберите два варианта страницы и нажмите на «Compare» (Сравнить).
🕹️ Проверьте элементы страницы с помощью функции «About this Capture» (Об этом снимке).
Один из недостатков Wayback Machine заключается в том, что разные части страницы архивируются в разное время. К счастью, сервис позволяет просматривать временные метки различных элементов. Просто нажмите на «About this Capture» в правом верхнем углу, чтобы убедиться, что текст, изображения или любое другое составляющее страницы соответствует интересующей вас дате.
🗒️ Архивируйте ссылки в Google Таблицах.
Создайте таблицу с URL-адресами, которые нужно сохранить. Затем перейдите по этому линку archive.org/services/wayback-gsheets, чтобы связать свою учётную запись Google с аккаунтом archive.org. Теперь вставьте ссылку в свою Google Таблицу. После этого все архивы можно будет найти в вашем профиле на сайте archive.org.
📥 Поделитесь своим отзывом.
Многие функции Wayback Machine существуют благодаря обратной связи с пользователями сервиса. Если у вас есть какие-либо предложения или пожелания, присылайте их по адресу: info@archive.org.
Об этих фишках рассказал журналист ProPublica Крэйг Сильверман в блоге «Цифровые расследования» (Digital investigations).
🗄️ Wayback Machine уже 27 лет сохраняет архив почти всей публично доступной Сети. Там можно найти уже удалённые версии сайтов и отдельных страниц вместе с фото, текстами и контактной информацией, увидеть, как компания или человек поменяли свой сайт или подправили формулировки, и много чего ещё.
🧮 Просматривайте и сравнивайте изменения.
Функция «Changes» (Изменения) позволяет сравнивать разные версии одной и той же заархивированной страницы и видеть различия. Её можно найти в верхнем меню страницы, которую вы просматриваете в Wayback Machine. Цвет квадратиков зависит от степени изменений. Выберите два варианта страницы и нажмите на «Compare» (Сравнить).
🕹️ Проверьте элементы страницы с помощью функции «About this Capture» (Об этом снимке).
Один из недостатков Wayback Machine заключается в том, что разные части страницы архивируются в разное время. К счастью, сервис позволяет просматривать временные метки различных элементов. Просто нажмите на «About this Capture» в правом верхнем углу, чтобы убедиться, что текст, изображения или любое другое составляющее страницы соответствует интересующей вас дате.
🗒️ Архивируйте ссылки в Google Таблицах.
Создайте таблицу с URL-адресами, которые нужно сохранить. Затем перейдите по этому линку archive.org/services/wayback-gsheets, чтобы связать свою учётную запись Google с аккаунтом archive.org. Теперь вставьте ссылку в свою Google Таблицу. После этого все архивы можно будет найти в вашем профиле на сайте archive.org.
📥 Поделитесь своим отзывом.
Многие функции Wayback Machine существуют благодаря обратной связи с пользователями сервиса. Если у вас есть какие-либо предложения или пожелания, присылайте их по адресу: info@archive.org.
Об этих фишках рассказал журналист ProPublica Крэйг Сильверман в блоге «Цифровые расследования» (Digital investigations).
👍14👎1
Forwarded from BI.ZONE
Мы не только организовываем свои мероприятия, но и с удовольствием выступаем у коллег. Например, на PHDays на прошлых выходных.
Если вы не попали на фестиваль, не беда: вот восемь докладов от наших спикеров в записи.
🔵 Евгений Волошин
Долгие атаки
🔵 Олег Скулкин
Кто, как и зачем атакует Linux-инфраструктуры
Реагирование на инциденты и их расследование: победит ли автоматизированный анализ ручной
🔵 Теймур Хеирхабаров
Почему мы не умеем дружить домами
🔵 Елизавета Рыженкова
Собрать данные раньше злоумышленника
🔵 Алексей Егоров
У deception нет цели, есть только путь
🔵 Максим Тумаков и Теймур Хеирхабаров
Яблоко раздора: охота на угрозы в macOS
🔵 Алексей Егоров и Ильяс Игисинов
Записки аналитика-автоматизатора. Создаем универсальный комбайн сбора и обработки forensic-артефактов
Если вы не попали на фестиваль, не беда: вот восемь докладов от наших спикеров в записи.
Долгие атаки
Кто, как и зачем атакует Linux-инфраструктуры
Реагирование на инциденты и их расследование: победит ли автоматизированный анализ ручной
Почему мы не умеем дружить домами
Собрать данные раньше злоумышленника
У deception нет цели, есть только путь
Яблоко раздора: охота на угрозы в macOS
Записки аналитика-автоматизатора. Создаем универсальный комбайн сбора и обработки forensic-артефактов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎2
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Github Dorks.pdf
190.1 KB
📍Google Search Operators.
📍Google Hacking Dorks.
📍Github Dorks.
Большой репозиторий содержит множество карт Mindmap по кибербезопасности в целом:
github.com/Ignitetechnologies/Mindmap
Библиотека разведчика
📍Google Hacking Dorks.
📍Github Dorks.
Большой репозиторий содержит множество карт Mindmap по кибербезопасности в целом:
github.com/Ignitetechnologies/Mindmap
Библиотека разведчика
👍17👎1
В процессе поиска различных данных в интернете нужная информация попадает к нам в виде изображений, pdf-файлов, сканов да и часто бывает в виде отрывков в видео. И для анализа, все это, нам нужно распознать и перевести в текст. Собрал небольшую подборку сервисов и программ для решения подобных задач:
⁃ Image to Text OCR
Достаточно простое селф-хостед веб- приложение для распознания и извлечения текста из фото. Доступно так же в виде сервиса
⁃ OCRmyPDF
Cоздает файл PDF/A из обычного PDF, добавляя текстовый слой к отсканированному PDF-изображению, что собственно и позволяет искать по тексту или банально копировать/вставлять текст.
⁃ NormCap
Мульти платформенный инструмент (Linux, macOS и Windows) позволяющий сделать скриншот экрана или выделенной его области для дальнейшего распознания того что на нем было.
⁃ Image to Text OCR
Достаточно простое селф-хостед веб- приложение для распознания и извлечения текста из фото. Доступно так же в виде сервиса
⁃ OCRmyPDF
Cоздает файл PDF/A из обычного PDF, добавляя текстовый слой к отсканированному PDF-изображению, что собственно и позволяет искать по тексту или банально копировать/вставлять текст.
⁃ NormCap
Мульти платформенный инструмент (Linux, macOS и Windows) позволяющий сделать скриншот экрана или выделенной его области для дальнейшего распознания того что на нем было.
👍14👨💻1
changedetection.io
Для организации оперативного мониторинга существует очень крутой детектор изменений на веб-сайтах. Тут тебе и мониторинг изменений всего сайта, отдельных элементов, уведомления по ключевым словам, отслеживание изменений в выложенных для скачивания файлах и куча всего еще. Позволяет отправлять уведомления в Discord, Slack, Telegram, Rocket, Chat, Email, Matrix и NTFY.
Сам сервис просит денежку, но можно совершенно бесплатно развернуть его самостоятельно. Брать тут
Для организации оперативного мониторинга существует очень крутой детектор изменений на веб-сайтах. Тут тебе и мониторинг изменений всего сайта, отдельных элементов, уведомления по ключевым словам, отслеживание изменений в выложенных для скачивания файлах и куча всего еще. Позволяет отправлять уведомления в Discord, Slack, Telegram, Rocket, Chat, Email, Matrix и NTFY.
Сам сервис просит денежку, но можно совершенно бесплатно развернуть его самостоятельно. Брать тут
👍15
Forwarded from OSINT | Форензика
Ethereum Investigation.png
16.3 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥱2❤🔥1
Summary GPT Bot
Можете считать меня слоупоком, но не люблю я эти все новомодные веяния в разведке с приставкой ЧатДжиПиТи - уж слишком большая вариативность и ненадежность в ответах. Но вот в чем все эти поделия хороши- так это в семантическом разборе - вытащить факты, сделать выжимку и тп.
Как пример - очень неплохой бот, цель которого сделать семантическую выборку из того, что вы ему скормите- будь то простая веб страничка, статья, pdf- файл или видео с ютуба. Не без огрех, да и выдача только на английском, но для простой работы сгодится.
Можете считать меня слоупоком, но не люблю я эти все новомодные веяния в разведке с приставкой ЧатДжиПиТи - уж слишком большая вариативность и ненадежность в ответах. Но вот в чем все эти поделия хороши- так это в семантическом разборе - вытащить факты, сделать выжимку и тп.
Как пример - очень неплохой бот, цель которого сделать семантическую выборку из того, что вы ему скормите- будь то простая веб страничка, статья, pdf- файл или видео с ютуба. Не без огрех, да и выдача только на английском, но для простой работы сгодится.
👍15👎1👨💻1