Информационная бездна
7.59K subscribers
78 photos
2 videos
19 files
108 links
Download Telegram
GraphVisual получил крупное обновление. Я исправил ряд критических багов, чтобы работа стала стабильнее, а также провел полную оптимизацию интерфейса под мобильные устройства — теперь управлять графами с телефона стало максимально удобно. Пробуйте новые возможности по ссылке: https://makepadron.github.io/GraphVisual/
❤1
Forwarded from 𝙺𝚘𝚝'𝚔𝚒 | 𝟽𝟼𝟺
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
theHarvester — инструмент для сбора информации из открытых источников (OSINT), написанный на Python. Он помогает специалистам по безопасности собирать общедоступные данные на этапе разведки при тестировании на проникновение и оценке безопасности.
TGSpyder — это инструмент для OSINT-анализа Telegram с открытым исходным кодом от Darksight Analytics. Ссылка на инструмент https://github.com/Darksight-Analytics/tgspyder?ysclid=mtxrhiv3fv782550713
❤4
Триангуляция — это подтверждение факта через три независимых источника. Не через три скрина с одного форума, а через разные типы данных.
Как работает:
1. Находишь ник → проверяешь на VK, Telegram, GitHub
2. Находишь номер → проверяешь в WhatsApp, Telegram, утечках
3. Находишь email → проверяешь в соцсетях, Gravatar, утечках
Золотое правило:
Один совпадающий признак — это гипотеза.
Три совпадающих признака — это вывод.
Пять — это уверенность.
Пример:
Ник → VK → номер → Telegram → username → GitHub.
Три источника, один человек. Без триангуляции ты просто гадаешь.
Зачем это нужно:
Триангуляция защищает от ложных выводов. Если ты нашёл один факт и сделал вывод — ты ошибся. Если проверил через три источника — ты аналитик.
SpiderFoot — это инструмент с открытым исходным кодом для автоматизированного сбора разведданных из открытых источников (OSINT). Ссылка на инструмент https://github.com/smicallef/spiderfoot?ysclid=mtzc1hwqt8177707157
GHunt (v2) - это агрессивный фреймворк Google, предназначенный для эффективного развития.
В настоящее время он ориентирован на OSINT, но возможно любое использование, связанное с Google. Ссылка на инструмент https://github.com/mxrch/ghunt?ref=secjuice.com
❤2
у меня стукнуло 8000 подписчиков и в честь этого скидка 4 доллара
Продаю курс по python с нуля, цена 2400 оплату принимаю через bybit, binance, xrocket, funpay писать насчет курса и небольшой скидки @cli_intelligence
🦄2❤1
Метод: ACH

Ты не ищешь подтверждение своей версии. Ты ищешь то, что её опровергает.

1. Формулируешь 3-5 гипотез вместо одной.

2. Каждый новый факт проверяешь: какую гипотезу он убивает?

3. Что осталось — то и есть твой вывод.

Пример: это он / это тёзка / это конкурент. У тёзки другой город — минус. У конкурента другой стиль — минус. Остался он.

Зачем: защита от confirmation bias. Без ACH ты гадаешь. С ним — анализируешь.
🤔1💯1👾1
Бизнес-разведка — это системный и легальный процесс сбора, анализа и использования информации о внешней бизнес-среде для принятия обоснованных управленческих решений.
В продаже новый курс по БизнесРазведке,Осинт и бизнесаналитике,цена на курс 6000р/$71 купить можно у @cli_intelligence
Цикл OSINT — это последовательность этапов, которая превращает разрозненные данные в обоснованные выводы. Циклы osint показны на фотографии
❤3
В сфере информационной безопасности zero-click — это тип кибератаки, при которой злоумышленнику не требуется взаимодействие с пользователем.Жертве не нужно переходить по ссылкам, скачивать файлы или подтверждать что-либо — заражение происходит автоматически, как только устройство получает специально сформированные данные (сообщение, файл, запрос).
Уязвимость Path Traversal — позволяет злоумышленнику получить доступ к файлам и директориям на сервере, которые обычно недоступны через веб-интерфейс.
👾3❤1