IP_Rover. Инструмент OSINT для получения информации о любом IP-адресе.
Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
1
AwesomeHackers. Онлайн-инструменты для поиска информации о:
— Уязвимостях
— Электронных писем
— Телефонных номерах
— Доменах
Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Список ресурсов для расследования Telegram и Discord который содержит:
— Поисковые системы;
— Гугл-дорки;
— Инструменты с открытым исходным кодом от Github;
— Онлайн-инструменты и многое другое.
Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Twitter Tools. Просмотр имени пользователя, отображаемого имени и истории биографии любого пользователя Twitter.
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Обзор 10 широко известных и очень полезных инструментов, о которых должны знать все, кто участвует в OSINT (но я уверен, что вы уже знаете по крайней мере 7-8 из них).
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
telegram-phone-number-checker. Скрипт Python для проверки подключения телефонных номеров к учетным записям Telegram. Получение имени пользователя, имени и идентификаторов, если они доступны.
Ссылка на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Этот пост посвящён актуальной информации о веб-безопасности в 2025 году. Разберём, какие данные могут собираться при работе через браузер и как это реализовано в Steam. Автоматизацию через DevTools и прямые запросы в этом материале рассматривать не будем, поскольку это уже более сложный технический уровень. Помимо веб-компонента, в Steam существует клиентская часть с другими механизмами проверки. К ней мы вернёмся в одном из следующих постов.
— Fingerprint
Сайты активно используют JavaScript и встроенные API браузера для сбора технической информации о системе. Несмотря на то, что браузерная среда изолирована и не позволяет получить уникальные ID устройства, существует множество косвенных параметров, на основе которых формируется отпечаток пользователя.
В такой отпечаток могут входить: версия браузера, операционная система, язык системы, часовой пояс, список установленных шрифтов, Canvas, WebGL, Audio и другие характеристики. Каждая из них по отдельности не уникальна, но в совокупности они позволяют с высокой точностью отличать одного пользователя от другого. Эти данные используются для анализа поведения и возможного детекта.
Антидетект-браузеры решают эту задачу путём подмены или маскировки этих параметров. Большинство современных решений успешно справляются с подменой базовых значений. Однако Canvas и WebGL поддаются только частичной маскировке: подмена реализуется через добавление шума (незначительных модификаций графики).
Рекомендуется запускать профили на той же операционной системе, под которую они настроены. Например, если профиль создан под MacOS, то его следует запускать на устройстве с MacOS. Это делает отпечаток более естественным.
— Proxy
Отслеживание прокси условно делится на два уровня: сам IP-адрес и программная среда, через которую прокси работает. На уровне IP всё достаточно прозрачно — большинство адресов из датацентров уже присутствуют в открытых фрод-базах. Если такой IP ранее использовался для массовой регистрации, рассылок или другой подозрительной активности, он с высокой вероятностью будет автоматически помечен.
Второй уровень — поведение прокси на сетевом уровне. Здесь учитываются характеристики соединения, которые не зависят от самого IP, а определяются конфигурацией софта, сети и операционной системы.
На текущий момент активно используются следующие направления анализа:
DNS-запросы. Отслеживается, какие сервера запрашиваются и как они разрешаются
TCP/IP-сигнатуры, такие как p0f, JA3, JA4. Позволяют определить тип устройства, клиента, версию TLS и другие характеристики
UDP-утечки через WebRTC. Могут раскрывать реальный IP-адрес или структуру сети при некорректной настройке
Каждая из этих технологий работает независимо от IP и может использоваться для косвенного выявления прокси или подозрительного трафика.
При выборе прокси важно учитывать не только источник IP, но и то, как прокси реализован технически. Разные решения (SOCKS, HTTP(S), мобильные, резидентские, туннельные) по-разному влияют на отпечатки и набор передаваемых сигнатур.
Через BrowserLeaks можно проверить, какие данные о вашем устройстве и соединении доступны внешним сайтам. Сервис показывает отпечаток браузера, параметры прокси, а также возможные утечки — например, через WebRTC или DNS.
Please open Telegram to view this post
VIEW IN TELEGRAM
— Что умеет детектить Steam?
Единственное место, где может происходить сбор информации об устройстве — это страница регистрации. С недавних пор там используется HCaptcha, которая получает данные о системе, окружении и действиях пользователя. По текущим наблюдениям, эта информация остаётся внутри HCaptcha и не передаётся Steam напрямую.
Тем не менее, при массовой регистрации стоит учитывать возможные риски и соблюдать базовые рекомендации:
Оптимальная конфигурация: iPhone или iPad + мобильный интернет
На остальных страницах Steam сбор технических параметров браузера не осуществляется. Canvas, WebGL, Audio и другие характеристики не запрашиваются. Это подтверждается сетевым анализом: соответствующие данные просто не передаются. В стандартной работе платформа ориентируется на куки, заголовки и TCP/IP параметры. Заголовки — это типовые значения и не позволяют идентифицировать пользователя. За годы нашей работы идентификация по TCP/IP параметрам не была доказана.
Поэтому с точки зрения безопасности антидетект-браузеры в Steam не имеют смысла, поскольку система не учитывает FingerPrint. Однако с точки зрения удобства они по-прежнему актуальны: позволяют быстро переключаться между профилями и назначать прокси на каждый аккаунт.
А вот к прокси Steam относится гораздо строже.
Даже при корректной регистрации и ручной работе использование адресов с плохой репутацией может привести к появлению красной таблички (KT). Мы не раз сталкивались с этим на практике. Основная причина — использование прокси, на которых ранее кто-то занимался скамом, спамом или другой подозрительной активностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Bouncer. Этот инструмент может сэкономить вам немного времени и вместо того чтобы лезть в URL, или изучать интерфейс платформы, вы можете просто нажать на одну кнопку.
Ссылка на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
vonvon. Сервис для исследования фотоснимков. Помогает понять примерную национальность лица на фотографии.
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
LTESniffer. Инструмент, который может перехватывать беспроводные сообщения LTE, которые передаются между вышкой сотовой связи и подключенными к ней смартфонами.
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Red Notices. Это возможность просмотра и поиска лиц, находящихся в международном розыске через систему INTERPOL.
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Instashpion. Это инструмент для анонимного просмотра историй в Instagram. С помощью этого онлайн-сервиса можно просматривать истории других пользователей, не подписываясь на них и не оставляя следов своей активности.
Ссылка на сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Прогноз давать нет смысла, так как вся крипта это лудка
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from Блог Фаунда (Found Young.)
Forwarded from Блог Фаунда (Found Young.)
Вышел новый подарок🎁
А это значит что вы можете купить звёзды в моем боте!
@foundstarsbot🎁
@foundstarsbot🎁
@foundstarsbot🎁
А это значит что вы можете купить звёзды в моем боте!
@foundstarsbot
@foundstarsbot
@foundstarsbot
Please open Telegram to view this post
VIEW IN TELEGRAM