Heartbleed (CVE-2014-0160) — это критическая ошибка безопасности в криптографической библиотеке OpenSSL, обнаруженная в апреле 2014 года.Что это такое? Ошибка чтения за пределами буфера в механизме расширения Heartbeat (контроля активности) для протокола TLS/DTLS.Позволяла удаленному злоумышленнику читать оперативную память уязвимого сервера порциями по 64 КБ за один запрос.В утекающих данных могли оказаться секретные ключи шифрования, логины, пароли, куки сессий и персональные данные пользователей.
👾6
Forwarded from 𝙺𝚘𝚝'𝚔𝚒 | 𝟽𝟼𝟺
Please open Telegram to view this post
VIEW IN TELEGRAM
Osint MT - бот который заменяет часы работы для поиска данных.
В данном боте имееются функции:
1.Поиск по номеру
2.Поиск по username
3.Поиск по ФИО
4.Поиск по IP
5.Поиск по почте
6.Поиск по telegram ID
7.Поиск по паспорту
8.Поиск по адресу
9.Поиск по автомобилю
10.Функция "Поиск валида"
11.Функция "Osint поиск" в котором есть 12 типов поиска
Попробывать бота можешь по ссылке @OsintCLIbot
В данном боте имееются функции:
1.Поиск по номеру
2.Поиск по username
3.Поиск по ФИО
4.Поиск по IP
5.Поиск по почте
6.Поиск по telegram ID
7.Поиск по паспорту
8.Поиск по адресу
9.Поиск по автомобилю
10.Функция "Поиск валида"
11.Функция "Osint поиск" в котором есть 12 типов поиска
Попробывать бота можешь по ссылке @OsintCLIbot
❤8
Пишу любые курсы на любую тему и любую сложность,только если я тему незнаю то уйдет чуть больше времени для поиска информации в интернете и сопоставление все это воедино,цены от 5 долларов за один курс(зависит от обьема и сложности) писать @cli_intelligence
❤6
1. OSINT-NG
Установка:
Что делает: Профессиональный фреймворк с модулями для домена, email, соцсетей. Работает с API VirusTotal, Shodan, Hunter.io, HaveIBeenPwned . Есть кэширование и экспорт отчётов .
2. Tessera-2600
Установка:
Что делает: Специализированный инструмент для разведки по номеру телефона через различные сервисы. Если работаешь с номерами — это твой выбор.
3. PhoneIntel
Установка:
Что делает: Обработка номеров телефонов с OSINT-возможностями. Легковесный инструмент для быстрой проверки.
4. GHSpy
Установка:
Что делает: GitHub OSINT — извлекает разведданные из профиля любого пользователя GitHub. Полезно для поиска следов разработчиков.
5. GitColombo
Установка:
Что делает: Извлекает личности (имена, email, GitHub-логины) из git-репозиториев и GitHub API. Работает с локальными репозиториями и удалёнными.
Установка:
git clone + pip install -r requirements.txtЧто делает: Профессиональный фреймворк с модулями для домена, email, соцсетей. Работает с API VirusTotal, Shodan, Hunter.io, HaveIBeenPwned . Есть кэширование и экспорт отчётов .
2. Tessera-2600
Установка:
pip3 install tessera-2600 Что делает: Специализированный инструмент для разведки по номеру телефона через различные сервисы. Если работаешь с номерами — это твой выбор.
3. PhoneIntel
Установка:
pip3 install phoneintel Что делает: Обработка номеров телефонов с OSINT-возможностями. Легковесный инструмент для быстрой проверки.
4. GHSpy
Установка:
pip3 install ghspy Что делает: GitHub OSINT — извлекает разведданные из профиля любого пользователя GitHub. Полезно для поиска следов разработчиков.
5. GitColombo
Установка:
pip3 install gitcolombo Что делает: Извлекает личности (имена, email, GitHub-логины) из git-репозиториев и GitHub API. Работает с локальными репозиториями и удалёнными.
Ссылки на roadmap по osint 1. https://obrazum.com/course/texniki-osint 2. https://github.com/Army-5461x/OSINT-Roadmap- 2. https://www.osintguide.com/en/blog/osint-roadmap 4. https://johnermac.github.io/notes/pnpt/osint/
Obrazum
Техники OSINT — бесплатный онлайн-курс с сертификатом - Obrazum
Бесплатный онлайн-курс: Техники OSINT! Гибкое обучение. Получите ваш сертификат на 7 языках.
❤1
Holehe
Что делает: Проверяет, на каких сайтах зарегистрирован email. Просто вводишь почту — получаешь список платформ.
Ссылка: github.com/megadose/holehe
Have I Been Pwned
Что делает: Показывает, в каких утечках засветился email. Безопасно, легально, без доступа к самим данным.
Ссылка: haveibeenpwned.com
Hunter.io
Что делает: Находит корпоративные email по домену компании. Показывает шаблон адресов и список сотрудников.
Ссылка: hunter.io
Epieos
Что делает: Проверяет email на регистрацию в 100+ сервисах: соцсети, форумы, игровые платформы.
Ссылка: epieos.com
Gravatar
Что делает: Проверяет, привязан ли к email публичный профиль с аватаром. Иногда раскрывает связанные аккаунты.
Ссылка: gravatar.com
Что делает: Проверяет, на каких сайтах зарегистрирован email. Просто вводишь почту — получаешь список платформ.
Ссылка: github.com/megadose/holehe
Have I Been Pwned
Что делает: Показывает, в каких утечках засветился email. Безопасно, легально, без доступа к самим данным.
Ссылка: haveibeenpwned.com
Hunter.io
Что делает: Находит корпоративные email по домену компании. Показывает шаблон адресов и список сотрудников.
Ссылка: hunter.io
Epieos
Что делает: Проверяет email на регистрацию в 100+ сервисах: соцсети, форумы, игровые платформы.
Ссылка: epieos.com
Gravatar
Что делает: Проверяет, привязан ли к email публичный профиль с аватаром. Иногда раскрывает связанные аккаунты.
Ссылка: gravatar.com
GitHub
GitHub - megadose/holehe: holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve…
holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve information on sites with the forgotten password function. - megadose/holehe
❤6👍1
Мощнейший бесплатный осинт инструмент.
•быстрые п#иски
•самая большая бd
•без ограничений
•ежедневные улучшение
Ссылка на него
@FaidikS_bot
@FaidikS_bot
@FaidikS_bot
❤3
openssl/openssl
Полнофункциональный инструментарий для работы с протоколами TLS, DTLS и QUIC. Включает реализацию всех версий TLS вплоть до TLSv1.3, DTLS вплоть до DTLSv1.2 и QUIC версии 1. В основе лежит криптографическая библиотека libcrypto, которую можно использовать независимо от TLS-части. Также входит криптографический модуль, соответствующий стандартам FIPS.
Полнофункциональный инструментарий для работы с протоколами TLS, DTLS и QUIC. Включает реализацию всех версий TLS вплоть до TLSv1.3, DTLS вплоть до DTLSv1.2 и QUIC версии 1. В основе лежит криптографическая библиотека libcrypto, которую можно использовать независимо от TLS-части. Также входит криптографический модуль, соответствующий стандартам FIPS.
👾3👻1
gchq/CyberChef
Веб-приложение для работы с данными прямо в браузере. Поддерживает шифрование и дешифрование (AES, DES, Blowfish, XOR), кодирование и декодирование (Base64 и другие форматы), сжатие и распаковку данных, вычисление хешей и контрольных сумм, парсинг IPv6 и X.509, создание бинарных дампов и hexdump, смену кодировок символов.
Веб-приложение для работы с данными прямо в браузере. Поддерживает шифрование и дешифрование (AES, DES, Blowfish, XOR), кодирование и декодирование (Base64 и другие форматы), сжатие и распаковку данных, вычисление хешей и контрольных сумм, парсинг IPv6 и X.509, создание бинарных дампов и hexdump, смену кодировок символов.
👾2
Forwarded from xovelo террорист
Хотел научиться osint? Тогда тебе в канал <Академия Аналитики> туда публикуются мошеннические схемы, инструменты и многое другое.
Учись учи и превосходи себя
Академия Аналитики
https://t.me/+ZL-OSZHj-1diYTli
https://t.me/+ZL-OSZHj-1diYTli
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Academy of Analytics
Канал создан в образовательных целях. Мы осуждаем не законную деятельность и каждое нарушение пресикается администрацией канала.
Создатель/реклама/сотруд- @xovelo
Сайт- https://solar-quartz-91e2.htmlkin.ru/
Буст- https://t.me/boost?c=3957322922
Создатель/реклама/сотруд- @xovelo
Сайт- https://solar-quartz-91e2.htmlkin.ru/
Буст- https://t.me/boost?c=3957322922
❤4🔥1🥰1
В чём разница между Триангуляцией и ACH?
Многие путают эти методы.Зря - они решают разные задачи.
Триангуляция - это ПОДТВЕРЖДЕНИЕ.
Ты берёшь один факт и проверяешь его через три независимых источника. Задача - убедиться, что данные сходятся.
Пример: нашёл ник. Проверил через VK, Telegram и GitHub. Везде одна аватарка и стиль. Три источника - один человек.
ACH — это проверка.
Ты берёшь несколько гипотез и ищешь факты, которые их опровергают. Задача - убить ложные версии и оставить выжившую.
Пример: ищешь человека. Три гипотезы: это он / это тёзка / это конкурент. У тёзки другой город - минус. У конкурента другой стиль - минус. Остался он.
Если коротко то:
— Триангуляция: три источника подтверждают один факт.
— ACH: три гипотезы, и ты ищешь, что их убивает.
Многие путают эти методы.Зря - они решают разные задачи.
Триангуляция - это ПОДТВЕРЖДЕНИЕ.
Ты берёшь один факт и проверяешь его через три независимых источника. Задача - убедиться, что данные сходятся.
Пример: нашёл ник. Проверил через VK, Telegram и GitHub. Везде одна аватарка и стиль. Три источника - один человек.
ACH — это проверка.
Ты берёшь несколько гипотез и ищешь факты, которые их опровергают. Задача - убить ложные версии и оставить выжившую.
Пример: ищешь человека. Три гипотезы: это он / это тёзка / это конкурент. У тёзки другой город - минус. У конкурента другой стиль - минус. Остался он.
Если коротко то:
— Триангуляция: три источника подтверждают один факт.
— ACH: три гипотезы, и ты ищешь, что их убивает.
❤3
Запустил сайт для покупки курсов,там вы можете ознакомиться с содержимым курсов,найти себе лучший. Опробывать сайт вы можете по ссылке https://makepadron.github.io/Sale-of-courses/
makepadron.github.io
CLI Intelligence — OSINT Courses
16 программ по OSINT, GEOINT, CTI, SOCMINT, бизнес-разведке и цифровым расследованиям.
Кейлоггер — это программа или устройство, которое записывает нажатия клавиш на клавиатуре.
Что делает: перехватывает вводимые данные (пароли, сообщения, номера карт) и передаёт или сохраняет их.
Виды:
программный — вредоносная программа, попадает через ссылки и файлы;
аппаратный — физическое устройство между клавиатурой и ПК, требует доступа к технике;
акустический — редкий вариант: распознаёт текст по звуку нажатий.
Опасность: работает скрытно, крадёт конфиденциальные данные.
Что делает: перехватывает вводимые данные (пароли, сообщения, номера карт) и передаёт или сохраняет их.
Виды:
программный — вредоносная программа, попадает через ссылки и файлы;
аппаратный — физическое устройство между клавиатурой и ПК, требует доступа к технике;
акустический — редкий вариант: распознаёт текст по звуку нажатий.
Опасность: работает скрытно, крадёт конфиденциальные данные.
👻2👾1
OSINT Techniques - Resources for Uncovering Online Information, 11th Edition - Michael Bazzell
https://z-library.im/book/w5pO24MpZx/osint-techniques-resources-for-uncovering-online-information-11th-edition.html
https://z-library.im/book/w5pO24MpZx/osint-techniques-resources-for-uncovering-online-information-11th-edition.html
Бизнес-разведка 3.0 + OSINT и AI.pdf
15.6 MB
Бизнес-разведка 3.0 - Доронин
Продолжение цикла книг одного из основоположников osint в РФ, если можно так выразиться. Уклон именно в бизнес-разведку.
Продолжение цикла книг одного из основоположников osint в РФ, если можно так выразиться. Уклон именно в бизнес-разведку.
Open Source Intelligence Techniques: Resources for Searching and Analyzing Online Information - Michael Bazzell
https://z-library.im/book/j5lPd26m5W/open-source-intelligence-techniques-resources-for-searching-and-analyzing-online-information.html
https://z-library.im/book/j5lPd26m5W/open-source-intelligence-techniques-resources-for-searching-and-analyzing-online-information.html
❤1
Мощнейший бесплатный инструмент.
• удобный интерфейс
• без ограничений
• регулярные обновления и улучшения
👉 @FaidikS_bot 👈
Завтра если я проснусь и будет 7500 подписчиков то сделаю раздачу
👍6