Канал ламера
366 subscribers
601 photos
59 videos
494 files
3.38K links
Сборник полезной информации по информационной безопасности, авторским статьям, сливам и обзорам хак-софта с ведущих IT-каналов в ТГ. Подписывайся, ну либо пропускай все самое интересное.
Download Telegram
Forwarded from Social Engineering
📚 Этичный хакинг и информационная безопасность. Подборка бесплатных курсов.

🖖🏻 Приветствую тебя user_name.

💬 Я собрал для тебя подборку бесплатных курсов на любой вкус. Описание сможешь найти под названием каждого курса, перейдя по нужной ссылке.

• Бесплатный курс по взлому от HackerOne;
https://www.youtube.com/

• Базовый курс по Web Security, от Стэнфордского университета (актуальный на 2021 год);
https://web.stanford.edu/class/cs253/

• Зеркало интернета. Курс для Социальных инженеров и специалистов в области #OSINT:
https://t.me/Social_engineering/1224

• Введение в реверсинг с нуля используя IDA PRO;
https://yutewiyof.gitbook.io/intro-rev-ida-pro/chast-01

• Android App Reverse Engineering 101;
https://maddiestone.github.io/AndroidAppRE/index.html

• Introduction to Computer Networks for Non Techies:
https://www.youtube.com/watch?v=aFzxweQ_iMk

• Cyber Security Hands-on: Complete Network Security A-Z
https://www.youtube.com/watch?v=HLrJlsxomks

• Хакинг с #Metasploit. RU.
https://t.me/S_E_Reborn/811

• Бесплатные курсы. Сетевые технологии.
https://www.asozykin.ru/courses/networks_online
https://www.youtube.com/
https://t.me/S_E_Reborn/1234

• Курс: Cobalt Strike. Переведено на RU.
https://t.me/S_E_Reborn/10

• Red Hat Linux Certified System Admin SA1 RHEL7
https://www.youtube.com/watch?v=0yK5H6boJRE

• Полный курс по этичному хакингу с Nmap;
https://t.me/Social_engineering/846

• Полный курс по WireShark;
https://t.me/S_E_Reborn/229

• Database hacking и network protocols;
https://t.me/Social_engineering/1066

• Start Kali Linux, Ethical Hacking and Penetration Testing!
https://www.youtube.com/watch?v=_As-rx86f-4

‼️ Дополнительную информацию ты можешь найти по хештегам #Курс и #Книга. Твой S.E.
Forwarded from T.Hunter
#OSINT #Geolocation Сегодня я разберу основные источники данных, которыми пользуюсь при проведении OSINT-исследования данных геолокации.

Jeffrey's (Metadata Viewer)
pic2map (Metadata Viewer)
exiftool (Metadata Viewer)
mattw (YouTube)
meedan (YouTube)
skylens (Twitter, Youtube, Instagram, Flickr, VK и Weibu)
vk (VK)
photo-map (VK)
snradar (VK)
twitter (ex: geocode:13.08,80.27,100km)
tigmint (Twitter)
onemilliontweetmap (Twitter)
birdhunt (Twitter)
twimap (Twitter)
geOSINT (Twitter, FourSquare, Flickr)
osintcombine (Instagram)
explore (Instagram)
instmap (Instagram)
instaloctrack (Instagram)
whopostedwhat (Facebook)
snapchat (SnapChat)
@locatortlrm_bot (Telegram)
telegram-nearby (Telegram)
geocreepy (Framework)
@UniversalSearchBot (Framework)
quickgeolocationsearch (Maps Services)
intelx (Maps Services)

@tomhunter
Forwarded from GitTools
MOSINT

Поможет вам собрать информацию о целевом электронном письме.

Возможности:
▫️ Проверяйте существует ли адрес электронной почты}
▫️ Проверяйте аккаунты в социальных сетях с помощью Socialscan
▫️ Проверить утечки данных
▫️ Найдите похожие электронные письма нужен API
▫️ Найдите номера телефонов связанные с почтой
▫️ Найдите похожие домены
▫️ Сканирование дампов Pastebin
▫️ Поиск Гугл
▫️ Поиск DNS

https://github.com/alpkeskin/mosint

#soft #infosec #OSINT
Forwarded from Gebutcher
​​👀 Лучшие боты OSINTа \ пробива для Telegram. Самая полная обновленная подборка 2022 года.

Топ
:
▫️ @LeakedInfoBot - Бот на API "Глаз Бога" лучший бот для поиска слитой информации о человеке. Оснащён множеством базами данных, так же подключён к базе солярис, что дает ещё большую вероятность найти человека именно там.

▫️ @PhoneLeaks_bot - данный бот расскажет о том, в каких утечках и куда был слит ваш или ещё чей то номер.

▫️ @kolibri_osint_bot- давольно быстро развивающийся бот, осуществляющий поиск по открытым источникам.

▫️ @QuickRedly_bot – информация о человеке по номеру телефона, email или профилю в соцсетях, фотографии.

▫️ @Poiskorbot - этот бот осуществляет поиск по ФИО,номеру телефона, номера авто и ИНН. К сожалению бот ищет информацию только по жителям Украины.

▫️@GNEyeBot - абсолютно бесплатный бот, способный найти адрес и не только. Осуществляет поиск по номеру и ещё некоторым данным.

▫️ @usersbox_bot – поиск по ФИО, нику, номеру телефона, email или профилю в соцсетях. Поиск по Sherlock.

▫️ @telesint_bot – позволяет узнать, в каких публичных чатах состоит пользователь. Сейчас в базе данных бота находится более 179 тысяч публичных чатов и записи о более чем 45.5 миллионах пользователей.

▫️ @Get_Contectredly_bot - бот найдет номер телефона аккаунта, бот принимает username и ID.

▫️ @tgscanrobot – так же как и предыдущий бот проверяет наличие пользователя в публичных чатах. На данный момент в базе бота содержится более 709 тысяч чатов, 116 миллионов уникальных пользователей.

▫️ @maigret_osint_bot – проверка username. Maigret проверяет наличие зарегистрированного пользователя с конкретным никнеймом среди 1366 различных сайтов. За основу был взят инструмент Sherlock, который создатель бота начал развивать.

▫️ @ChatSearchRobot – поиск схожих по тематике чатов. В базе бота содержится более 709 тысяч чатов.

ВК:
▫️ @InfoVkUser_bot – анализ друзей профиля ВК. Сейчас доступны ВУЗы и родные города.
▫️ @VKUserInfo_bot – выдает полную инфу о профиле ВК.

Другие соцсети:
▫️ @InstaBot – скачивает любые медиафайлы из Instagram.
▫️ @SaveYoutubeBot – ищет и скачивает ролики из YouTube.
▫️ @getfb_bot – поиск страницы в Facebook по номеру телефона.

Телефоны:
▫️ @clerkinfobot – поиск по номеру телефона и username Telegram.
▫️ @numberPhoneBot – кто звонил?
▫️ @get_kontakt_bot – поиск номера по GetContact.

Telegram:
▫️ @username_to_id_bot – позволяет получить ID пользователя, чата, канала или бота.
▫️ @creationdatebot – показывает дату создания аккаунта.
▫️ @SangMataInfo_bot – может показать историю смены никнеймов пользователя.
▫️ @MotherSearchBot – аналог Google, но для Telegram. Поможет найти нужный канал, текст, аудио или документ.
▫️ @buzzim_alerts_bot – анализ семантики. Поиск по открытым сообщениям в Telegram.

Email:
▫️ @GetYandexBot – поиск аккаунтов, привязанных к почте Yandex.
▫️ @GetGmail_bot – поиск аккаунтов, привязанных к почте Gmail.

Домены:
▫️ @WhoisDomBot – отображает whois-инфу для домена или IP-адреса.
▫️ @iptools_robot – умеет искать уязвимости на сайтах, собирать информацию про IP и домены, искать субдомены и многое другое.

@Gebutcher

#OSINT #bot #боты #service #infosec #telegram
Forwarded from Gebutcher
​​View instagram profile

Бывает при расследовании, нужно быстро просмотреть профиль Instagram. Эти бесплатные сервисы помогут вам в этом без регистрации и VPN.

▫️ Pixwox
▫️ Imginn
▫️ InstaFreeView
▫️ Iganony
▫️ InstaNavigation

#OSINT #service #infosec
Forwarded from GitTools
​​GHunt (v2)

OSINT Фреймворк для сбора информации по почте gmail.

Позволяет получить имя владельца, идентификаторы, активные google сервисы, такие как YouTube, Photos, Maps и д.р. Возможную локацию, информацию о Google документах и даже намеченных встречах в календаре и множество другой информации.

https://github.com/mxrch/GHunt

Плагин Chrome: https://chrome.google.com/webstore/detail/ghunt-companion/dpdcofblfbmmnikcbmmiakkclocadjab

#OSINT #infosec #soft #gmail
Forwarded from research
Email Finder
Один из аналогов TheHarvester, инструмент для сбора писем, зарегистрированных на определенном домене, из результатов поиска (google, bing, baidu, yandex). Может использоваться в сочетании с TheHarvester, так как эти два инструмента дают разные результаты.

https://github.com/Josue87/EmailFinder

#OSINT
Forwarded from T.Hunter
#OSINT #Logger Логирование или установление сведений об устройстве и соединении пользователя сети интернет - это важная часть процесса деанонимизации.

canarytokens (Logger Files/Link + mask)
@FakeSMI_bot (Logger News + mask)
iplogger (Logger Link + mask)
webresolver (Logger Link + mask)
locklizard (Logger Pdf)
pmdoctrack (Logger Pdf)
grabify (Logger Link)
ip-trap (Logger Link)
iknowwhatyoudownload (Logger Link)
spy (Logger Link)

Маскировка логеров:
clck, bit, bitly, lnnkin, cli (Link Shorter)
telegra.ph, medium, teletype, start.me (Logger in Page)
@LivegramBot, @Manybot, @FleepBot, @BotFather (Logger in Bot)
https://vk.com/away.php?to=LOGER_LINK (Logger Redirect)
https://telegraph.com%story%LOGER_LINK/2Fdp94 (Logger Redirect)

Логирование геолокации (GPS, LBS, WiFi, IP):
seeker (github)
trape (github)
TrackUrl (github)
Bigbro (github)
r4ven (github)
iplogger (geologger)

Получение социального профиля:
socfishing (socphishing)
dmp (socphishing)
soceffect (socphishing)

@tomhunter
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Я наконец закончил просмотр докладов с прошедшего PHD12 и, как обычно, делюсь тем, что мне понравилось:

* Внедрение кода в процессы из контекста ядра Linux [video]

* Антология способов программного мониторинга и защиты Linux в пользовательском пространстве [video]

* 0-day-эксплойты рансомварщиков для Windows [video]

* Социальная инженерия: тенденции red team, технические аспекты kill chain и проектный опыт [video]

* Red teaming: методики фишинговых атак [video]

* Port security bypass: подключаемся к сети через любую розетку [video]

* Геопространственная разведка на вашем рабочем столе [video]

P.S. если у кого есть презентации данных докладов, прошу в личку @hackerralf8

#redteam #pentest #initial #osint #exploit #malware #video
Media is too big
VIEW IN TELEGRAM
🔎 OSINT: расследование

Пошаговое решение от Gary Ruddell расследования методами OSINT, или как найти местоположение скриншота экрана из видео в соцсети.

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT Разведка (Work Again)
007-The Bond – Инструмент для анализа номеров телефонов, социальных сетей, IP Адресов и других данных.

#OSINT
Forwarded from OSINT Разведка (Work Again)
lyzem – точный поиск в Телеграм. Инструмент может выполнять поиск по ключевым словам, искать каналы, чаты, боты и сообщения.

https://lyzem.com/

#OSINT

🧮 https://t.me/osintrazvedkachat - Наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from research
SkymemInfo – поиск адресов электронной почты по имени человека или названию компании.

https://www.skymem.info/

#OSINT
Forwarded from Mr. Robot
🔍 OSINT: поиск по электронный почте | Привет, друг. На связи Эллиот.

OSINT электронной почты — это процесс сбора и анализа общедоступной информации об адресе электронной почты или связанным с ним отправителем/получателем.

— Обратный поиск по почте может выдать много ценной информации: Имя владельца, различного вида утечки данных, профиль в соц. сетях и связана ли почта с веб-сайтом. В этой подборке собрали для вас мастхэв по тулсам для обратного поиска по почте.

Инструменты для обратного поиска:

1
. Epieos - найдет Google ID, даст ссылки на профиль в Google карты, альбомы и календарь, найдет к каким сайтам привязана почта, профиль LinkedIn.

2. theHarvester - инструмент для сбора e-mail адресов, имён поддоменов, виртуальных хостов, открытых портов.

3. GHunt - OSINT-инструмент, который с годами развивается и включает в себя множество методов исследования учетных записей или объектов Google.

4. H8mail - инструмент для поиска взломанных адресов электронной почты и используемых на различных сайтах паролей в утекших базах данных.

5. Proofy - инструмент, который проверяет существование электронной почты.

#OSINT #Email #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Mr. Robot
🔍 Tosint (Telegram OSINT) | Привет, друг. На связи Эллиот.

— Инструмент для извлечения информации из телеграмм-ботов и связанных с ними каналов.

Возможности:
• Получение информации о боте (имя, имя пользователя,
идентификатор пользователя, статус);
• Получение информации о чате (название, тип,
идентификатор, имя пользователя, пригласительная ссылка);
• Создание пригласительной ссылки;
• Получение обновлений (последние сообщения, отправленные в чат);
• Получение количества пользователей в чате;
• Получение информации об администраторах чата.

Ссылка на GitHub

#OSINT
#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ralf Hacker Channel (Ralf Hacker)
А что по LinkedIn?! Вот можно быстро инфу собирать, данные парсить сразу в табличку XLSX. Удобненько...

https://github.com/dchrastil/ScrapedIn

Скрипт обновили часа три назад)

#git #soft #redteam #initial #osint
Forwarded from Life-Hack - Хакер
Whatsapp Mobile Tools

#Whatsapp #OSINT #полезное

Инструмент для извлечения данных профиля пользователя Whatsapp. Позволит узнать публичное имя, статус, изображение профиля, действителен ли номер WhatsApp. Проверку можно осуществлять прямо в браузере, без создания аккаунта в WhatsApp.

Ссылка на сервис

LH | Новости | Курсы | OSINT