Заметки OSINTера pinned «Узнаем cкрытую информацию о пользователе VK. Для кого OSINT — не пустой звук, пробивайте. 1. Открываем в браузере ссылку https://vk.com/foaf.php?id= и после id= пишем цифры из id жертвы; └ Узнать id по никнейму можно здесь , пример https://vk.com/foaf.…»
Forwarded from OSINT Беларусь
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 46. Ищем ссылки на ТГ-чаты
Курс: "Master OSINT"
(site:tgraph.io OR site:telegra.ph OR site:teletype.in OR site:medium.com OR site:te.legra.ph OR site:hashtap.com)
site:t.me/ "Join Group Chat"
#OSINT #видеоуроки
Урок 46. Ищем ссылки на ТГ-чаты
Курс: "Master OSINT"
(site:tgraph.io OR site:telegra.ph OR site:teletype.in OR site:medium.com OR site:te.legra.ph OR site:hashtap.com)
site:t.me/ "Join Group Chat"
#OSINT #видеоуроки
🔥1
Forwarded from OSINT CLUB
Огромная коллекция инструментов для кибербезопасника, есть все, от реверса и стеганографии до разведки.
https://inventory.raw.pm/tools.html#title-tools-osint
https://inventory.raw.pm/tools.html#title-tools-osint
inventory.raw.pm
Rawsec's CyberSecurity Inventory
An inventory of tools and resources about CyberSecurity
Forwarded from Investigation & Forensic TOOLS
s3n
[https://github.com/AamerShah/s3n]
Search-Scan-Save-Notify - программа для сканирования веб-контента (API, RSS-ленты или веб-сайты). Парсит новостные сайты и пользовательские RSS-каналы и уведомляет о попадании в критерии поиска или об изменениях на сайте, используя бесплатные API-ключи для перевода. Разработчик в качестве примера приводит интеграцию с xss.is (российская хакерская платформа; на русском языке)
• Программа основана на PHP.
• Получает закодированный URL и сохраняет его содержимое в временном файле в каталоге comp (сравнение). Через заданный интервал времени, снова открывает тот же URL и сравнивает новый ответ с ответом, сохраненным в каталоге comp. Если результаты отличаются, выполняется поиск по условиям, указанным в файле search.php.
• Переводит сайт с помощью IBM's Watson API.
[https://github.com/AamerShah/s3n]
Search-Scan-Save-Notify - программа для сканирования веб-контента (API, RSS-ленты или веб-сайты). Парсит новостные сайты и пользовательские RSS-каналы и уведомляет о попадании в критерии поиска или об изменениях на сайте, используя бесплатные API-ключи для перевода. Разработчик в качестве примера приводит интеграцию с xss.is (российская хакерская платформа; на русском языке)
• Программа основана на PHP.
• Получает закодированный URL и сохраняет его содержимое в временном файле в каталоге comp (сравнение). Через заданный интервал времени, снова открывает тот же URL и сравнивает новый ответ с ответом, сохраненным в каталоге comp. Если результаты отличаются, выполняется поиск по условиям, указанным в файле search.php.
• Переводит сайт с помощью IBM's Watson API.
GitHub
GitHub - AamerShah/s3n: Search-Scan-Save-Notify
Search-Scan-Save-Notify. Contribute to AamerShah/s3n development by creating an account on GitHub.
Forwarded from Интернет-Розыск
Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических сайтов и многое другое.
♾ https://github.com/sshuair/awesome-gis
♾ https://github.com/sshuair/awesome-gis
GitHub
GitHub - sshuair/awesome-gis: 😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis…
😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis tools, developer tools, data, conference & communities, news, massive open online cours...
Заметки OSINTера pinned «Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических…»
Forwarded from Investigation & Forensic TOOLS
Топ-10 наилучших выступлений мероприятий SANS Summits Talks 2021
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
Forwarded from OSINT Беларусь
Создание аккаунтов для использования в OSINT
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Telegraph
Создание аккаунтов для использования в OSINT
Если Вы хотите заняться OSINT, то Вам будет необходимо создать несколько исследовательских аккаунтов, также известных как sock puppets. В первую очередь это связано с тем, что большинство ресурсов будут доступны только после регистрации на них. 1. Выбор подходящей…
Заметки OSINTера pinned «Создание аккаунтов для использования в OSINT Вернемся к OSINT. Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT. Перевод: https://telegra.ph/Sozdanie-akkauntov-dlya…»
Forwarded from СЕРВИСЫ [ДЛЯ РАБОТЫ]
[Newspapermap]
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
👍1
Forwarded from Data1eaks | Утечки баз данных
Хабр
Мобильный пробив: что, где, почем. И главное — доколе?
Я так проникся «клиентоориентированным» отношением операторов связи к своим абонентам, что сделав 4 расследования по скрытым мобильным подпискам, решил пойти дальше и проверить: а как они относятся к...
Заметки OSINTера pinned «"Мобильный пробив: что, где, почем. И главное — доколе? / Хабр" https://habr.com/ru/post/597509/»
Forwarded from CMD | IT
Пробив человека по всем плоскостям
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
$
$
Использование:
$
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
git clone https://github.com/thewhiteh4t/nexfil.git$
cd nexfil$
pip3 install -r requirements.txtИспользование:
$
python3 nexfil.py -h
cr_seed_bot — мобильный майнингForwarded from OSINT | Информационная разведка | Информационная безопасность
https://www.radarbox.com – альтернативный flightradar24-у сайт по мониторингу треков воздушных судов. Второй, мягко говоря зажрался и уже как третий год требует вместо пожизненной премиум подписки, ежемесячные взносы. А все так красиво и по-волонтерски начиналось… Самолично участвовал в установке поинта по приему ADS-B купив оборудование за свои собственные деньги, поэтому знаю, как обстоят дела в этой отрасли =).
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
AirNav Radar
AirNav Radar - Global Flight Tracking Intelligence | Live Flight Tracker and Airport Status
Real-time flight tracking with one of the best and most accurate ADS-B coverage worldwide. Check airport arrivals and departures status and aircraft history.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
База данных по скамерам - https://scamsearch.io/
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
scamsearch.io
Global Scammer Database - Catch a Scammer
Global Scammer Database | Report Scammer | Reverse Lookups | Search by email, username, picture, phone number & Crypto Address.
Forwarded from 🎄🎅OSINT ● Investigations ● Cyber Search🔎🎉
Использование открытых данных (OSINT) в части геолокации.
https://codeby.net/threads/ispolzovanie-otkrytyx-dannyx-osint-v-chasti-geolokacii.76040/
Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей.
Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).
https://codeby.net/threads/ispolzovanie-otkrytyx-dannyx-osint-v-chasti-geolokacii.76040/
Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей.
Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).
Forwarded from Общее комьюнити OSINT-SAN
Обучающее видео, описывающее технические решения по распознаванию лиц. Показывает, как использовать связку сервисов FindClone и Yandex и подтверждать результаты.
YouTube
Digital Research Tutorial: Using Facial Recognition in Investigations
Live walkthrough (recorded on Zoom) on how to use facial recognition software -- specifically, FindClone and Yandex -- to aid digital investigations.
Walkthrough led by Aric Toler (twitter.com/arictoler).
For future workshops, both in-person and online…
Walkthrough led by Aric Toler (twitter.com/arictoler).
For future workshops, both in-person and online…
👍1
Forwarded from OSINT Беларусь
На наш взгляд тема криптовалюты остается как никогда популярной и в дальнейшем ожидается рост интереса и спроса в данной области.
https://telegra.ph/Konfidencialnaya-pokupka-kriptovalyut-i-sozdanie-anonimnyh-koshelkov-04-11
https://telegra.ph/Konfidencialnaya-pokupka-kriptovalyut-i-sozdanie-anonimnyh-koshelkov-04-11
Telegraph
Конфиденциальная покупка криптовалют и создание анонимных кошельков.
Друзья, мы продолжаем отвечать на Ваши вопросы и сегодня давайте вместе разберемся со следующими вопросами: Сегодня рассмотрим вопрос "Конфиденциальности покупки криптовалют и создание анонимных кошельков". Существует несколько способов хранения криптовалюты:…
Forwarded from OSINT Беларусь
Telegraph
Безопасный и альтернативный поиск в сети Интернет (не Google)
В настоящее время Google доминирует на глобальном рынке поисковых систем. Можно смело заявить, что корпорация Google - это современный, корпоративный Штази, использующий наши данные (поисковые запросы, регистрационные формы и д.р.) для сбора информации о…