Forwarded from Интернет-Розыск
Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических сайтов и многое другое.
♾ https://github.com/sshuair/awesome-gis
♾ https://github.com/sshuair/awesome-gis
GitHub
GitHub - sshuair/awesome-gis: 😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis…
😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis tools, developer tools, data, conference & communities, news, massive open online cours...
Заметки OSINTера pinned «Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических…»
Forwarded from Investigation & Forensic TOOLS
Топ-10 наилучших выступлений мероприятий SANS Summits Talks 2021
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
Forwarded from OSINT Беларусь
Создание аккаунтов для использования в OSINT
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Telegraph
Создание аккаунтов для использования в OSINT
Если Вы хотите заняться OSINT, то Вам будет необходимо создать несколько исследовательских аккаунтов, также известных как sock puppets. В первую очередь это связано с тем, что большинство ресурсов будут доступны только после регистрации на них. 1. Выбор подходящей…
Заметки OSINTера pinned «Создание аккаунтов для использования в OSINT Вернемся к OSINT. Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT. Перевод: https://telegra.ph/Sozdanie-akkauntov-dlya…»
Forwarded from СЕРВИСЫ [ДЛЯ РАБОТЫ]
[Newspapermap]
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
👍1
Forwarded from Data1eaks | Утечки баз данных
Хабр
Мобильный пробив: что, где, почем. И главное — доколе?
Я так проникся «клиентоориентированным» отношением операторов связи к своим абонентам, что сделав 4 расследования по скрытым мобильным подпискам, решил пойти дальше и проверить: а как они относятся к...
Заметки OSINTера pinned «"Мобильный пробив: что, где, почем. И главное — доколе? / Хабр" https://habr.com/ru/post/597509/»
Forwarded from CMD | IT
Пробив человека по всем плоскостям
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
$
$
Использование:
$
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
git clone https://github.com/thewhiteh4t/nexfil.git$
cd nexfil$
pip3 install -r requirements.txtИспользование:
$
python3 nexfil.py -h
cr_seed_bot — мобильный майнингForwarded from OSINT | Информационная разведка | Информационная безопасность
https://www.radarbox.com – альтернативный flightradar24-у сайт по мониторингу треков воздушных судов. Второй, мягко говоря зажрался и уже как третий год требует вместо пожизненной премиум подписки, ежемесячные взносы. А все так красиво и по-волонтерски начиналось… Самолично участвовал в установке поинта по приему ADS-B купив оборудование за свои собственные деньги, поэтому знаю, как обстоят дела в этой отрасли =).
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
AirNav Radar
AirNav Radar - Global Flight Tracking Intelligence | Live Flight Tracker and Airport Status
Real-time flight tracking with one of the best and most accurate ADS-B coverage worldwide. Check airport arrivals and departures status and aircraft history.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
База данных по скамерам - https://scamsearch.io/
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
scamsearch.io
Global Scammer Database - Catch a Scammer
Global Scammer Database | Report Scammer | Reverse Lookups | Search by email, username, picture, phone number & Crypto Address.
Forwarded from 🎄🎅OSINT ● Investigations ● Cyber Search🔎🎉
Использование открытых данных (OSINT) в части геолокации.
https://codeby.net/threads/ispolzovanie-otkrytyx-dannyx-osint-v-chasti-geolokacii.76040/
Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей.
Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).
https://codeby.net/threads/ispolzovanie-otkrytyx-dannyx-osint-v-chasti-geolokacii.76040/
Существуют специально созданные, открытые и бесплатные сервисы по анализу данных геолокации пользователей.
Такие сервисы работают примерно по одному и тому же принципу, данные собираются с размещенных пользователем в социальной сети публикации. Для использования необходимо выбрать местоположение, радиус и дату, а сервис вам выдает профиль в социальной сети, пост (видео, твит, фото и т.д.) и время публикации (если информация содержится в базе данных).
Forwarded from Общее комьюнити OSINT-SAN
Обучающее видео, описывающее технические решения по распознаванию лиц. Показывает, как использовать связку сервисов FindClone и Yandex и подтверждать результаты.
YouTube
Digital Research Tutorial: Using Facial Recognition in Investigations
Live walkthrough (recorded on Zoom) on how to use facial recognition software -- specifically, FindClone and Yandex -- to aid digital investigations.
Walkthrough led by Aric Toler (twitter.com/arictoler).
For future workshops, both in-person and online…
Walkthrough led by Aric Toler (twitter.com/arictoler).
For future workshops, both in-person and online…
👍1
Forwarded from OSINT Беларусь
На наш взгляд тема криптовалюты остается как никогда популярной и в дальнейшем ожидается рост интереса и спроса в данной области.
https://telegra.ph/Konfidencialnaya-pokupka-kriptovalyut-i-sozdanie-anonimnyh-koshelkov-04-11
https://telegra.ph/Konfidencialnaya-pokupka-kriptovalyut-i-sozdanie-anonimnyh-koshelkov-04-11
Telegraph
Конфиденциальная покупка криптовалют и создание анонимных кошельков.
Друзья, мы продолжаем отвечать на Ваши вопросы и сегодня давайте вместе разберемся со следующими вопросами: Сегодня рассмотрим вопрос "Конфиденциальности покупки криптовалют и создание анонимных кошельков". Существует несколько способов хранения криптовалюты:…
Forwarded from OSINT Беларусь
Telegraph
Безопасный и альтернативный поиск в сети Интернет (не Google)
В настоящее время Google доминирует на глобальном рынке поисковых систем. Можно смело заявить, что корпорация Google - это современный, корпоративный Штази, использующий наши данные (поисковые запросы, регистрационные формы и д.р.) для сбора информации о…
Forwarded from Intercepter-NG
Вышло значительное обновление Intercepter-NG 1.1🧨
В ближайшее время на моем Youtube канале будет ролик с описанием всех изменений, в котором также объясню, что такое фингерпринты и с чем их едят.
Багрепорты и предложения можно писать в чат @cepter_chat или мне на почту intercepter.mail@gmail.com.
Качать софт, как всегда, с офф сайта - sniff.su.
Added
В ближайшее время на моем Youtube канале будет ролик с описанием всех изменений, в котором также объясню, что такое фингерпринты и с чем их едят.
Багрепорты и предложения можно писать в чат @cepter_chat или мне на почту intercepter.mail@gmail.com.
Качать софт, как всегда, с офф сайта - sniff.su.
Added
+ Captive Portal mode (killer feature!)Updated
+ Smart Scan is GREATLY improved (speed and quality)
+ Loopback live capture
+ TZSP encapsulation support
+ SSL support for built-in web-server (FATE\Captive Portal)
+ Whitelist for Auto Poison (misc\whitelist.txt)
* Code for X-Scan, SSLStrip, HSTS Spoofing and GP Hijack
* Fingerprints database updated and is in use for scanning process
* OUI and fingerprints files are now available in misc\* folder
* fixed bug in DNS Spoofing and ARP Cage code
* Native pcapng support (npcap)
* OpenSSL\Npcap\Zlib updated
* Tested on Windows 11Forwarded from Codeby
Карманный бот для анализа веб-сайта в Телеграме
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта, но ПК/Ноутбук рядом не находились, но был смартфон.
📌 Читать статью: https://codeby.net/threads/karmannyj-bot-dlja-analiza-veb-sajta-v-telegrame.79161/
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#python #telegram #scanner
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта, но ПК/Ноутбук рядом не находились, но был смартфон.
📌 Читать статью: https://codeby.net/threads/karmannyj-bot-dlja-analiza-veb-sajta-v-telegrame.79161/
📝 Школа Кодебай |🍿Наш ютуб |👾 Наш дискорд
#python #telegram #scanner
Forwarded from GitHub Community
Digital-Privacy – Большой мануал от Китайских коллег по защите вашей цифровой конфиденциальности.
«Руководство от тех кто сражается уже давно»
Содержит много информации про методы сбора информации о вас, а также обучает максимальному удалению вашей информации из открытых источников.
¡ Используйте переводчик
GitHub | #Privacy #Archive
«Руководство от тех кто сражается уже давно»
Содержит много информации про методы сбора информации о вас, а также обучает максимальному удалению вашей информации из открытых источников.
¡ Используйте переводчик
GitHub | #Privacy #Archive
Заметки OSINTера pinned «Digital-Privacy – Большой мануал от Китайских коллег по защите вашей цифровой конфиденциальности. «Руководство от тех кто сражается уже давно» Содержит много информации про методы сбора информации о вас, а также обучает максимальному удалению вашей информации…»
Forwarded from Интернет-Розыск
⚡️Некоторые поисковые фильтры, которые можно использовать с Shodan
https://medium.com/geekculture/shodan-the-internet-crawler-37cc22250656
https://medium.com/geekculture/shodan-the-internet-crawler-37cc22250656
Medium
Shodan: The Internet Crawler
Finding a Target’s Public Assets