Iyouport
31.5K subscribers
2.05K photos
1.91K videos
494 files
8.54K links
iYouPort(iyp) Ⓐ Foundation
Download Telegram
实战,物联网渗透测试手册 - 提醒防御
Department_of_the_Army_U_S_Army.pdf
25.5 MB
对于游击队手册,有读者说用不了.epub,好吧我们上传另一个PDF版本的
7月中国大张旗鼓地宣传其已获得“世界新闻教育大会”的主办权。

表面上看这的确很讽刺:在新闻自由度垫底的国家之一举办这样的全球性会议,该国如何自圆其说?

然而不幸的是,主办方国家的确可以同时做到主持全球媒体自由峰会和针对媒体进行间谍活动 #Surveillance

如何抵抗?https://www.iyouport.org/%e4%b8%be%e5%8a%9e%e5%85%a8%e7%90%83%e6%96%b0%e9%97%bb%e8%87%aa%e7%94%b1%e5%b3%b0%e4%bc%9a%e7%9a%84%e5%90%8c%e6%97%b6%e4%ba%89%e5%8f%96%e7%bb%a7%e7%bb%ad%e5%af%b9%e5%aa%92%e4%bd%93%e8%bf%9b%e8%a1%8c/
⚠️ 重要的是要考虑假名,而不是匿名 —— 完全隐藏并不是有利的。

不论是对于面部识别防御思路、还是政治方面的“战略性欺骗”思路,都是如此 —— 掩真不是全部,示假才是关键。

没错,反情报领域有很多通用的思考方式。

⚠️这篇文章非常重要,帮助纠正了自我保护方面的很多误区 —— 这其中有您常犯的错误吗?

https://www.iyouport.org/opsec-%e6%93%8d%e4%bd%9c%e5%ae%89%e5%85%a8%ef%bc%9a%e5%9c%a8%e5%8f%8d%e4%be%a6%e5%af%9f%e7%9a%84%e8%bf%87%e7%a8%8b%e4%b8%ad%e6%82%a8%e5%ba%94%e8%af%a5%e6%b3%a8%e6%84%8f%e5%93%aa%e4%ba%9b%e9%99%b7/
中国当局已经开始努力发送胡萝卜。

⚠️此刻距离行刑日还有一个月。

自从IYP于五年前开始警告这一危险开始,该危险迅速不断扩大,现在,它真的实现了。

⚠️仅仅一年内,就有360万人被惩罚;

下一步是什么?

《胡萝卜:中国当局大举奖励最顺从的公民》
https://www.iyouport.org/%e8%83%a1%e8%90%9d%e5%8d%9c%ef%bc%9a%e4%b8%ad%e5%9b%bd%e5%bd%93%e5%b1%80%e5%a4%a7%e4%b8%be%e5%a5%96%e5%8a%b1%e6%9c%80%e9%a1%ba%e4%bb%8e%e7%9a%84%e5%85%ac%e6%b0%91/
“他们很少使用 WhatsApp,他们担心通过互联网发送的任何信息都可能会被当局用来对付他们。

⚠️因为政府在审讯抗议者时就引用过 WhatsApp 的私人信息,记者也包括在内……

这是怎么做到的?

《独立记者在昂贵的铡刀之下》
https://www.iyouport.org/%e7%8b%ac%e7%ab%8b%e8%ae%b0%e8%80%85%e5%9c%a8%e6%98%82%e8%b4%b5%e7%9a%84%e9%93%a1%e5%88%80%e4%b9%8b%e4%b8%8b/
掌握真相很难吗?一点都不。

当我们提到调查工作时总会有公民记者对技术部分感觉压力,事实上真的没有您想象中那么难 —— 只要您日常使用计算机,就很容易掌握深度调查所需的工具。

本系列就是面向对技术一无所知的人:您将从中发现这无比容易。

继续本教程第三部分:#trolls https://www.iyouport.org/%e6%9e%84%e5%bb%ba%e4%bd%a0%e7%9a%84%e8%87%aa%e5%ae%9a%e4%b9%89osint%e6%9c%ba%e5%99%a8%ef%bc%88%e7%ac%ac%e4%b8%89%e9%83%a8%e5%88%86%ef%bc%89/
对于社交媒体爱好者来说,任何“节和日”都是只存在那一天 —— 不论是柏林墙倒塌纪念日、记者节还是世界人权日。

这就是它和它们如何被失去意义的。

社交媒体为了鼓励更多人更长时间的在线,推动这些“节和日”的舆论热点是它们最便利的手段。

这就是为什么我们觉得 “国际数据隐私日” 也很讨厌 —— 讨厌它在社交媒体上的样子。它很容易令人产生误解,似乎只有在那一天或一周内隐私才是有价值的东西。绝对不是,你应该知道。

每一天都应该是隐私日,尤其是在如今这个史无前例的大规模间谍时代;

每一天都应该是柏林墙倒塌纪念日,因为曾经那些反抗者的胜利应该激励当今的反抗者继续斗争;

每一天都应该是人权日,因为全世界每时每刻都有活动家和反抗者被抓捕、被监禁、被酷刑、甚至被杀死;

每一天都应该是记者节,因为没有新闻自由就没有民主。

***

反抗必须是持久的努力。

不要被社交媒体短暂的火花所误导,坐在屏幕后面刷热点不会帮助你取得任何成功;

不要忽视任何一个人的微小努力,有时,个别行为引发的火花就可以点燃了一场积极的风暴。

公民的勇气是为共同利益服务的能力,即使有一个人必须独自站起来:因为,虽然最终成千上万的人加入了这些非凡的行动,但他们所有人的勇气都在被先锋者所加强,成为不同。
#BerlinWall30
这本书是专业的数字取证技术。通过它,您将能知道数字取证都考虑哪些方面、如何串联信息、如何形成证据以协助法庭定罪。于是您能知道该避免什么、如何避免、尤其是在被不合理定罪时,您和您的律师应该知道该如何反驳
开源情报和网络侦察
这本书涵盖了从互联网挖掘开源信息并进行情报分析的诸多方法和技术。

它介绍了许多新的领先的侦察、信息收集和开源情报方法和技术,包括元数据提取工具、高级搜索引擎、高级浏览、功能性搜索方法,在线匿名工具,例如 TOR 和 i2p;OSINT工具,例如瑞士军刀级的 Maltego,Shodan,Creepy,SearchDiggity,Recon-ng,社交网络分析(SNA),Darkweb / Deepweb,数据可视化等等。

专注于动手工具,例如 TOR,i2p,Maltego,Shodan,Creepy,SearchDiggity,Recon-ng,FOCA,EXIF,Metagoofil,MAT 等;

包括案例研究,以及一个 Python 章节,向您展示如何创建自己的信息收集工具,以及修改现有的API。

下面上传这本书的电子版。
注:这本书中提到的最厉害的工具IYP都会介绍到 - 含操作案例演示。
这里是两个网站,可以帮您在表面层网络上访问洋葱的列表:

https://deeponionweb.com
https://onion.live/

第一个网站显示了市场、供应商等信息的列表;
第二个网站似乎信息量更大,而且提供了便捷的搜索功能。

如果某个站点出现故障,您可以使用它们提供的替代链接。
在这里下载斯诺登的书 - 完整版:https://t.me/iyouport/6085
照片的拍摄时间是非常重要的 #真伪判断 元素,

当消息是突发新闻时,它还很可能具有强大的政治意义。

在社交媒体上传的照片都没有元数据,于是调查者需要一些小技巧来判断真伪。

工具并不复杂💡希望您能从这些演示中学到真伪检验的思考方式,这是公民记者的基本功之一。

详见:https://www.iyouport.org/%e4%bf%a1%e6%81%af%e9%aa%8c%e8%af%81%e6%8a%80%e5%b7%a7%ef%bc%9a%e5%a6%82%e4%bd%95%e7%a1%ae%e5%ae%9a%e7%85%a7%e7%89%87%e7%9a%84%e6%8b%8d%e6%91%84%e6%97%b6%e9%97%b4%ef%bc%9f/
现在你只有两个选择:

1、从早到晚都在拼命地阅读,但最终你什么都记不住,你疲惫不堪,但对生活没有任何帮助;

2、每周只读一篇精品,能让你印象深刻,并获得改善现状的灵感。

你想要哪一种?

为什么糊涂人都选择了第一种?

这是个有趣的问题……

⚠️想要优质阅读资源列表吗?在这里:

《该死的快讯》
https://www.iyouport.org/%e8%af%a5%e6%ad%bb%e7%9a%84%e5%bf%ab%e8%ae%af/
监视绝非现代社会所独有的,

相反,间谍和监视行为基本与人类文明本身一样古老。

深刻了解“敌人”,以掌握最准确的进攻机会,这就是监视的主要目的。

换句话说,监视瞄准谁,谁就是监视者的敌人。

《监视简史:从圣经到棱镜》
https://www.iyouport.org/%e7%9b%91%e8%a7%86%e7%ae%80%e5%8f%b2%ef%bc%9a%e4%bb%8e%e5%9c%a3%e7%bb%8f%e5%88%b0%e6%a3%b1%e9%95%9c/