Forwarded from Глобальная сеть журналистов-расследователей
4 незаменимых функции Wayback Machine
🗄️ Wayback Machine уже 27 лет сохраняет архив почти всей публично доступной Сети. Там можно найти уже удалённые версии сайтов и отдельных страниц вместе с фото, текстами и контактной информацией, увидеть, как компания или человек поменяли свой сайт или подправили формулировки, и много чего ещё.
🧮 Просматривайте и сравнивайте изменения.
Функция «Changes» (Изменения) позволяет сравнивать разные версии одной и той же заархивированной страницы и видеть различия. Её можно найти в верхнем меню страницы, которую вы просматриваете в Wayback Machine. Цвет квадратиков зависит от степени изменений. Выберите два варианта страницы и нажмите на «Compare» (Сравнить).
🕹️ Проверьте элементы страницы с помощью функции «About this Capture» (Об этом снимке).
Один из недостатков Wayback Machine заключается в том, что разные части страницы архивируются в разное время. К счастью, сервис позволяет просматривать временные метки различных элементов. Просто нажмите на «About this Capture» в правом верхнем углу, чтобы убедиться, что текст, изображения или любое другое составляющее страницы соответствует интересующей вас дате.
🗒️ Архивируйте ссылки в Google Таблицах.
Создайте таблицу с URL-адресами, которые нужно сохранить. Затем перейдите по этому линку archive.org/services/wayback-gsheets, чтобы связать свою учётную запись Google с аккаунтом archive.org. Теперь вставьте ссылку в свою Google Таблицу. После этого все архивы можно будет найти в вашем профиле на сайте archive.org.
📥 Поделитесь своим отзывом.
Многие функции Wayback Machine существуют благодаря обратной связи с пользователями сервиса. Если у вас есть какие-либо предложения или пожелания, присылайте их по адресу: info@archive.org.
Об этих фишках рассказал журналист ProPublica Крэйг Сильверман в блоге «Цифровые расследования» (Digital investigations).
🗄️ Wayback Machine уже 27 лет сохраняет архив почти всей публично доступной Сети. Там можно найти уже удалённые версии сайтов и отдельных страниц вместе с фото, текстами и контактной информацией, увидеть, как компания или человек поменяли свой сайт или подправили формулировки, и много чего ещё.
🧮 Просматривайте и сравнивайте изменения.
Функция «Changes» (Изменения) позволяет сравнивать разные версии одной и той же заархивированной страницы и видеть различия. Её можно найти в верхнем меню страницы, которую вы просматриваете в Wayback Machine. Цвет квадратиков зависит от степени изменений. Выберите два варианта страницы и нажмите на «Compare» (Сравнить).
🕹️ Проверьте элементы страницы с помощью функции «About this Capture» (Об этом снимке).
Один из недостатков Wayback Machine заключается в том, что разные части страницы архивируются в разное время. К счастью, сервис позволяет просматривать временные метки различных элементов. Просто нажмите на «About this Capture» в правом верхнем углу, чтобы убедиться, что текст, изображения или любое другое составляющее страницы соответствует интересующей вас дате.
🗒️ Архивируйте ссылки в Google Таблицах.
Создайте таблицу с URL-адресами, которые нужно сохранить. Затем перейдите по этому линку archive.org/services/wayback-gsheets, чтобы связать свою учётную запись Google с аккаунтом archive.org. Теперь вставьте ссылку в свою Google Таблицу. После этого все архивы можно будет найти в вашем профиле на сайте archive.org.
📥 Поделитесь своим отзывом.
Многие функции Wayback Machine существуют благодаря обратной связи с пользователями сервиса. Если у вас есть какие-либо предложения или пожелания, присылайте их по адресу: info@archive.org.
Об этих фишках рассказал журналист ProPublica Крэйг Сильверман в блоге «Цифровые расследования» (Digital investigations).
👍14👎1
Forwarded from BI.ZONE
Мы не только организовываем свои мероприятия, но и с удовольствием выступаем у коллег. Например, на PHDays на прошлых выходных.
Если вы не попали на фестиваль, не беда: вот восемь докладов от наших спикеров в записи.
🔵 Евгений Волошин
Долгие атаки
🔵 Олег Скулкин
Кто, как и зачем атакует Linux-инфраструктуры
Реагирование на инциденты и их расследование: победит ли автоматизированный анализ ручной
🔵 Теймур Хеирхабаров
Почему мы не умеем дружить домами
🔵 Елизавета Рыженкова
Собрать данные раньше злоумышленника
🔵 Алексей Егоров
У deception нет цели, есть только путь
🔵 Максим Тумаков и Теймур Хеирхабаров
Яблоко раздора: охота на угрозы в macOS
🔵 Алексей Егоров и Ильяс Игисинов
Записки аналитика-автоматизатора. Создаем универсальный комбайн сбора и обработки forensic-артефактов
Если вы не попали на фестиваль, не беда: вот восемь докладов от наших спикеров в записи.
Долгие атаки
Кто, как и зачем атакует Linux-инфраструктуры
Реагирование на инциденты и их расследование: победит ли автоматизированный анализ ручной
Почему мы не умеем дружить домами
Собрать данные раньше злоумышленника
У deception нет цели, есть только путь
Яблоко раздора: охота на угрозы в macOS
Записки аналитика-автоматизатора. Создаем универсальный комбайн сбора и обработки forensic-артефактов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎2
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Github Dorks.pdf
190.1 KB
📍Google Search Operators.
📍Google Hacking Dorks.
📍Github Dorks.
Большой репозиторий содержит множество карт Mindmap по кибербезопасности в целом:
github.com/Ignitetechnologies/Mindmap
Библиотека разведчика
📍Google Hacking Dorks.
📍Github Dorks.
Большой репозиторий содержит множество карт Mindmap по кибербезопасности в целом:
github.com/Ignitetechnologies/Mindmap
Библиотека разведчика
👍17👎1
В процессе поиска различных данных в интернете нужная информация попадает к нам в виде изображений, pdf-файлов, сканов да и часто бывает в виде отрывков в видео. И для анализа, все это, нам нужно распознать и перевести в текст. Собрал небольшую подборку сервисов и программ для решения подобных задач:
⁃ Image to Text OCR
Достаточно простое селф-хостед веб- приложение для распознания и извлечения текста из фото. Доступно так же в виде сервиса
⁃ OCRmyPDF
Cоздает файл PDF/A из обычного PDF, добавляя текстовый слой к отсканированному PDF-изображению, что собственно и позволяет искать по тексту или банально копировать/вставлять текст.
⁃ NormCap
Мульти платформенный инструмент (Linux, macOS и Windows) позволяющий сделать скриншот экрана или выделенной его области для дальнейшего распознания того что на нем было.
⁃ Image to Text OCR
Достаточно простое селф-хостед веб- приложение для распознания и извлечения текста из фото. Доступно так же в виде сервиса
⁃ OCRmyPDF
Cоздает файл PDF/A из обычного PDF, добавляя текстовый слой к отсканированному PDF-изображению, что собственно и позволяет искать по тексту или банально копировать/вставлять текст.
⁃ NormCap
Мульти платформенный инструмент (Linux, macOS и Windows) позволяющий сделать скриншот экрана или выделенной его области для дальнейшего распознания того что на нем было.
👍14👨💻1
changedetection.io
Для организации оперативного мониторинга существует очень крутой детектор изменений на веб-сайтах. Тут тебе и мониторинг изменений всего сайта, отдельных элементов, уведомления по ключевым словам, отслеживание изменений в выложенных для скачивания файлах и куча всего еще. Позволяет отправлять уведомления в Discord, Slack, Telegram, Rocket, Chat, Email, Matrix и NTFY.
Сам сервис просит денежку, но можно совершенно бесплатно развернуть его самостоятельно. Брать тут
Для организации оперативного мониторинга существует очень крутой детектор изменений на веб-сайтах. Тут тебе и мониторинг изменений всего сайта, отдельных элементов, уведомления по ключевым словам, отслеживание изменений в выложенных для скачивания файлах и куча всего еще. Позволяет отправлять уведомления в Discord, Slack, Telegram, Rocket, Chat, Email, Matrix и NTFY.
Сам сервис просит денежку, но можно совершенно бесплатно развернуть его самостоятельно. Брать тут
👍15
Forwarded from OSINT | Форензика
Ethereum Investigation.png
16.3 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥱2❤🔥1
Summary GPT Bot
Можете считать меня слоупоком, но не люблю я эти все новомодные веяния в разведке с приставкой ЧатДжиПиТи - уж слишком большая вариативность и ненадежность в ответах. Но вот в чем все эти поделия хороши- так это в семантическом разборе - вытащить факты, сделать выжимку и тп.
Как пример - очень неплохой бот, цель которого сделать семантическую выборку из того, что вы ему скормите- будь то простая веб страничка, статья, pdf- файл или видео с ютуба. Не без огрех, да и выдача только на английском, но для простой работы сгодится.
Можете считать меня слоупоком, но не люблю я эти все новомодные веяния в разведке с приставкой ЧатДжиПиТи - уж слишком большая вариативность и ненадежность в ответах. Но вот в чем все эти поделия хороши- так это в семантическом разборе - вытащить факты, сделать выжимку и тп.
Как пример - очень неплохой бот, цель которого сделать семантическую выборку из того, что вы ему скормите- будь то простая веб страничка, статья, pdf- файл или видео с ютуба. Не без огрех, да и выдача только на английском, но для простой работы сгодится.
👍15👎1👨💻1
Наконец-то поступили в продажу наш небольшой совместный проект с "МКО - СИСТЕМЫ" комплекты инструментов для полевого извлечения и фиксации цифровых артефактов.
👍9👎4🥱4
Forwarded from T.Hunter
На нашем Хабре новая статья по теме OSINT-исследований. В ней мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников. Как показывает практика, современные вооруженные конфликты требуют новых подходов к организации сбора и анализа открытых данных, которыми мы оперируем в рамках OSINT. Так что если вы интересуетесь темой, добро пожаловать на наш Хабр!
@tomhunter
@tomhunter
👍10👎4
Forwarded from 0% Privacy
recon23_code_detection.pdf
921.9 KB
📡Unchained Skies: A Deep Dive into Reverse Engineering and Exploitation of Drones
Довольно интересный доклад по реверсу и фаззингу(hardware-in-the-loop fuzzing) дронов, сфокусированному на DJI от Nico Schiller(@74ck_0) и Moritz Schloegel(@m_u00d8) на REcon 2023. В докладе есть упоминание свежих уязвимостей, которые могут использоваться для: байпасса подписей поставщика в лице DJI(обновления встроенного ПО) для загрузки пользовательского кода, получение root-прав и выведение из строя в полете дрона через смартфон оператора.
Собственно, выступающие уже затрагивали данную тему в работе "Drone Security and the Mysterious Case of DJI’s DroneID"(репозиторий на гитхабе) про поверхность атаки DJI-дронов, разбор обсуждаемого неоднократно (НЕ)безопасного дизайна протокола DJI DroneID(отключение, перехват и подделывание оного).
#DJI #drone #DroneID #UAV #security #RE #SAST #DAST #fw #fuzzing #vulnerabilities #DoS #arbitrary_code_execution #expoitation #bypass
Довольно интересный доклад по реверсу и фаззингу(hardware-in-the-loop fuzzing) дронов, сфокусированному на DJI от Nico Schiller(@74ck_0) и Moritz Schloegel(@m_u00d8) на REcon 2023. В докладе есть упоминание свежих уязвимостей, которые могут использоваться для: байпасса подписей поставщика в лице DJI(обновления встроенного ПО) для загрузки пользовательского кода, получение root-прав и выведение из строя в полете дрона через смартфон оператора.
Собственно, выступающие уже затрагивали данную тему в работе "Drone Security and the Mysterious Case of DJI’s DroneID"(репозиторий на гитхабе) про поверхность атаки DJI-дронов, разбор обсуждаемого неоднократно (НЕ)безопасного дизайна протокола DJI DroneID(отключение, перехват и подделывание оного).
#DJI #drone #DroneID #UAV #security #RE #SAST #DAST #fw #fuzzing #vulnerabilities #DoS #arbitrary_code_execution #expoitation #bypass
👍7
Forwarded from Intelligence Resources
🔗https://github.com/elehcimd/stratosphere
Stratosphere – платформа OSINT с открытым исходным кодом, которая автоматически собирает информацию о каждой посещаемой вами странице, создавая базу знаний, которую вы можете анализировать с помощью Jupyter Notebooks и расширяемого набора веб-приложений, включая:
Обозреватель контактов и компаний LinkedIn
Результаты поиска Google
Обозреватель контактов и компаний ВКонтакте
Обзор веб-трафика, перехваченного за последние 10 минут
Stratosphere – платформа OSINT с открытым исходным кодом, которая автоматически собирает информацию о каждой посещаемой вами странице, создавая базу знаний, которую вы можете анализировать с помощью Jupyter Notebooks и расширяемого набора веб-приложений, включая:
Обозреватель контактов и компаний LinkedIn
Результаты поиска Google
Обозреватель контактов и компаний ВКонтакте
Обзор веб-трафика, перехваченного за последние 10 минут
👍4
Forwarded from OSINT | Форензика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🥱5
Forwarded from infosec
Социальная_инженерия_и_этичный_хакинг_на_практике.pdf
62.3 MB
• Дата выхода: 2022 год.
• Рейтинг:
• VT.
• Даже самые продвинутые службы безопасности мало что могут сделать для защиты от вреда, причиняемого простым сотрудником, который перешел по вредоносной ссылке, открыл вложение электронной почты или раскрыл конфиденциальную информацию во время телефонного звонка. Эта книга поможет вам лучше понять методы, лежащие в основе атак социальной инженерии, и узнать, как помешать киберпреступникам и злоумышленникам, которые используют человеческие слабости в своих целях.🧩 Софт для чтения.
#RU #СИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Forwarded from infosec
asiamov_sv_kriminalisticheskii_profailing_poniatie_i_istorii.pdf
12.4 MB
• Дата выхода: 2022 год.
• Рейтинг:
• VT.
• Отличная книга для социальных инженеров и профайлеров. Можно получить хороший опыт, который будет полезен в межличностной коммуникации.
• В монографии дана характеристика современного метода расследования преступлений – криминалистического профайлинга. Описана захватывающая история его развития в различных странах, представлены уникальные материалы о деятельности легендарных профайлеров.🧩 Софт для чтения.
#RU #Профайлинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👎1
Очень хорошая подборка видео про аспекты работы hackrf one
👍13