Forwarded from Loskir's
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🐬 А что это тут у нас? Настоящий Flipper Zero!
Маленький список его возможностей:
• iButton ключи от домофона (чтение и эмуляция)
• Инфракрасный диапазон (правда, пульт от кондиционера эмулировать сложнее чем кажется)
• Sub-GHz радио диапазон (например, 433МГц пульты)
• NFC-теги (чтение и эмуляция, запись пока не готова) (работает даже с тройками и банковскими картами, правда только на чтение информации)
• 125КГц RFID (например, некоторые карточки-пропуски)
• Режим Bad USB (когда он притворяется клавиатурой или другим устройством и может "нажимать на кнопки" на компьютере)
Особенно хорошо сделана софтовая часть. Например, есть приложения для телефонов и компьютеров, с которых можно в один клик обновить прошивку, посмотреть сохраненные сигналы и даже постримить картинку с экрана, при этом удаленно нажимая на кнопки. Сама прошивка тоже юзер-френдли, ей приятно пользоваться. Для многих типов сигналов добавлены отдельные парсеры, чтобы на экране показывалась полезная информация, а не сырые данные.
И не стоит забывать про открытость системы. Кто угодно может модифицировать официальную прошивку или написать своё приложение. Например, сейчас есть несколько активно развивающихся кастомных прошивок с вырезанными ограничениями и дополнительными фишками. Ещё есть awesome-flipperzero — сборник известных проектов.
А скоро обещают выкатить поддержку динамической загрузки программ с SD-карты (сейчас они должны быть вшиты в прошивку). Представьте, насколько круто это будет!
В общем, супер интересный девайс. Я очень доволен.
Маленький список его возможностей:
• iButton ключи от домофона (чтение и эмуляция)
• Инфракрасный диапазон (правда, пульт от кондиционера эмулировать сложнее чем кажется)
• Sub-GHz радио диапазон (например, 433МГц пульты)
• NFC-теги (чтение и эмуляция, запись пока не готова) (работает даже с тройками и банковскими картами, правда только на чтение информации)
• 125КГц RFID (например, некоторые карточки-пропуски)
• Режим Bad USB (когда он притворяется клавиатурой или другим устройством и может "нажимать на кнопки" на компьютере)
Особенно хорошо сделана софтовая часть. Например, есть приложения для телефонов и компьютеров, с которых можно в один клик обновить прошивку, посмотреть сохраненные сигналы и даже постримить картинку с экрана, при этом удаленно нажимая на кнопки. Сама прошивка тоже юзер-френдли, ей приятно пользоваться. Для многих типов сигналов добавлены отдельные парсеры, чтобы на экране показывалась полезная информация, а не сырые данные.
И не стоит забывать про открытость системы. Кто угодно может модифицировать официальную прошивку или написать своё приложение. Например, сейчас есть несколько активно развивающихся кастомных прошивок с вырезанными ограничениями и дополнительными фишками. Ещё есть awesome-flipperzero — сборник известных проектов.
А скоро обещают выкатить поддержку динамической загрузки программ с SD-карты (сейчас они должны быть вшиты в прошивку). Представьте, насколько круто это будет!
В общем, супер интересный девайс. Я очень доволен.
Forwarded from @cybdetective channel archive
http://github.com/GuidoBartoli/sherloq
Open source image #forensic toolset made by profesional photograph Guido Bartoli
Metadata, Noise, Tampering, Luminance, JPEG properties etc.
All 36 tools in one app.
#osint #python #opensource
Open source image #forensic toolset made by profesional photograph Guido Bartoli
Metadata, Noise, Tampering, Luminance, JPEG properties etc.
All 36 tools in one app.
#osint #python #opensource
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python
Credit-OSINT - простой Python скрипт для сбора информации о банковских картах и их проверки.
Также есть модуль для генерации поддельных номеров банковских карт.
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
⚙️ GitHub/Инструкция
#python #soft #github
Credit-OSINT - простой Python скрипт для сбора информации о банковских картах и их проверки.
Также есть модуль для генерации поддельных номеров банковских карт.
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
⚙️ GitHub/Инструкция
#python #soft #github
Forwarded from OSINT | Форензика
⛳️ @holehe_s_bot — Бот основаный на GitHub репозитории Holehe, работает быстро, без ошибок.
👍5
Forwarded from Social Engineering
Поиск человека в Telegram
Когда нужно найти данные о человеке в Telegram, основным источником информации является активность человека в публичных чатах. Зная, в каких группах состоит человек, можно по названиям групп сделать выводы о сфере деятельности человека и его интересах. Ещё больше информации можно узнать, изучив сообщения, оставленные человеком в этих группах. Но где взять сам список групп? Решение есть!
Просто отправьте боту TgScanRobot юзернейм нужного человека и получите список групп! Также бот покажет юзернеймы, которые человек использовал ранее. База данных бота cодержит 2.7 миллиона групп и 472 миллиона пользователей, так что шансы найти интересующего вас человека достаточно велики.
Когда нужно найти данные о человеке в Telegram, основным источником информации является активность человека в публичных чатах. Зная, в каких группах состоит человек, можно по названиям групп сделать выводы о сфере деятельности человека и его интересах. Ещё больше информации можно узнать, изучив сообщения, оставленные человеком в этих группах. Но где взять сам список групп? Решение есть!
Просто отправьте боту TgScanRobot юзернейм нужного человека и получите список групп! Также бот покажет юзернеймы, которые человек использовал ранее. База данных бота cодержит 2.7 миллиона групп и 472 миллиона пользователей, так что шансы найти интересующего вас человека достаточно велики.
👍2
Forwarded from Mycroft Intelligence
С началом спецоперации GEOINT стал как никогда популярным. Меня часто спрашивают, а что я могу порекомендовать из многочисленных сервисов. Вот прямо для серьезной работы.
По хорошему говоря, серьезной работы без бюджета не бывает. Если нужны реальные, детализированные спутниковые снимки, то их нужно заказывать у первоисточника. К примеру, уMaxar дочки Роскомоса [1]. Она тоже с ними сотрудничает. Ну, сотрудничала.
Если же серьезная работа есть, а бюджета нет — приходится работать с тем, что есть. Из всех бесплатных и условно-бесплатных сервисов, которые я пробовал, мне больше всего нравится Sentinel Playground от Sentinel Hub [2].
Что в нем хорошего?
Во-первых, доступ к высокодетализированным снимкам с шести спутников. Конечно, трубу на крыше своей дачи там не рассмотришь, но общие контуры видны и понятны.
Во-вторых — высокая актуальность. Карты обновляются чуть ли не каждый день.
Третье, и самое важное, это история. Вы можете посмотреть, как объект интереса выглядел вчера, две недели назад и в бородатом 2018 году.
Ну и четвертое, на закуску, это фильтры. Тонны фильтров. Фильтры растительности, воды и всего, чего угодно. С их помощью вы сможете наблюдать за вырубкой девственных лесов Амазонии не вставая с удобного дивана.
Если интересны обзоры на различные GEOINT инструменты — ставьте реакции, их у меня еще много.
#инструментарий
По хорошему говоря, серьезной работы без бюджета не бывает. Если нужны реальные, детализированные спутниковые снимки, то их нужно заказывать у первоисточника. К примеру, у
Если же серьезная работа есть, а бюджета нет — приходится работать с тем, что есть. Из всех бесплатных и условно-бесплатных сервисов, которые я пробовал, мне больше всего нравится Sentinel Playground от Sentinel Hub [2].
Что в нем хорошего?
Во-первых, доступ к высокодетализированным снимкам с шести спутников. Конечно, трубу на крыше своей дачи там не рассмотришь, но общие контуры видны и понятны.
Во-вторых — высокая актуальность. Карты обновляются чуть ли не каждый день.
Третье, и самое важное, это история. Вы можете посмотреть, как объект интереса выглядел вчера, две недели назад и в бородатом 2018 году.
Ну и четвертое, на закуску, это фильтры. Тонны фильтров. Фильтры растительности, воды и всего, чего угодно. С их помощью вы сможете наблюдать за вырубкой девственных лесов Амазонии не вставая с удобного дивана.
Если интересны обзоры на различные GEOINT инструменты — ставьте реакции, их у меня еще много.
#инструментарий
👍4
Forwarded from OSIntOps News
telepathy 2.0.0
https://pypi.org/project/telepathy/
Telepathy: An OSINT toolkit for investigating Telegram chats. Developed by Jordan Wildon. Version 2.0.
https://pypi.org/project/telepathy/
Telepathy: An OSINT toolkit for investigating Telegram chats. Developed by Jordan Wildon. Version 2.0.
PyPI
telepathy
An OSINT toolkit for investigating Telegram chats.
👍1
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Большой список инструментов и ресурсов с открытым исходным кодом для дисциплины OSINT.
https://github.com/jivoi/awesome-osint
https://github.com/jivoi/awesome-osint
GitHub
GitHub - jivoi/awesome-osint: :scream: A curated list of amazingly awesome OSINT
:scream: A curated list of amazingly awesome OSINT - jivoi/awesome-osint
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Конкурентная_разведка_Уроки_из_окопов.pdf
6.5 MB
Конкурентная разведка: Уроки из окопов.
Джона Е. Прескотта, Стивена Х. Миллера
Так же, как и армии, участвующие в битве, корпорации и фирмы должны иметь полное представление о том, с кем им придется конкурировать в борьбе за успех. Конкурентная разведка занимает все более прочные позиции в структуре современных компаний. В отличие от промышленного шпионажа — это легальная форма сбора информации о конкурентах.
Авторы, многие из которых работали в прошлом в разведке и спецслужбах, теперь занимают высокие должности в ведущих корпорациях, рассказывают о том, как наладить работу группы конкурентной разведки в компании, как вовлечь в нее сотрудников и другие подразделений, как организовать сбор, анализ и распространение информации, как оценивать эффективность конкурентной разведки в финансовых показателях компании.
Книга является незаменимым источником практических советов для сотрудников маркетинговых подразделений, служб безопасности компаний и банков, а также для всех тех, кто интересуется этой деликатной темой.
Джона Е. Прескотта, Стивена Х. Миллера
Так же, как и армии, участвующие в битве, корпорации и фирмы должны иметь полное представление о том, с кем им придется конкурировать в борьбе за успех. Конкурентная разведка занимает все более прочные позиции в структуре современных компаний. В отличие от промышленного шпионажа — это легальная форма сбора информации о конкурентах.
Авторы, многие из которых работали в прошлом в разведке и спецслужбах, теперь занимают высокие должности в ведущих корпорациях, рассказывают о том, как наладить работу группы конкурентной разведки в компании, как вовлечь в нее сотрудников и другие подразделений, как организовать сбор, анализ и распространение информации, как оценивать эффективность конкурентной разведки в финансовых показателях компании.
Книга является незаменимым источником практических советов для сотрудников маркетинговых подразделений, служб безопасности компаний и банков, а также для всех тех, кто интересуется этой деликатной темой.
Forwarded from "Cyber detective" & "Irina Daily Tech Tips" твиты на русском
Использование операторов расширенного поиска в электронных почтовых ящиках - это быстрый в освоении, но очень эффективный способ экономить время. Покажу как это работает на паре примеров для Gmail.
Допустим, вы хотите найти письмо от компании X, которое пришло в конце прошлого кода и в котором было YouTube-видео. Ввидите в поисковой строке:
from:companyX@gmail.com before:01/01/2022 has:youtube
И в ящике отобразятся только письма, соответствующие этим трем критериям.
filename:invitro after:01/05/2022
(отобразятся все письма, к которым прикреплен файл, в имени которого есть слово invitro и присланные после 1 мая 2022 года)
Полные списки операторов:
Gmail: https://support.google.com/mail/answer/7190?hl=en
Яндекс: https://yandex.ru/support/mail/web/letter/query-language.html
Outlook https://support.microsoft.com/en-us/office/learn-to-narrow-your-search-criteria-for-better-searches-in-outlook-d824d1e9-a255-4c8a-8553-276fb895a8da
Допустим, вы хотите найти письмо от компании X, которое пришло в конце прошлого кода и в котором было YouTube-видео. Ввидите в поисковой строке:
from:companyX@gmail.com before:01/01/2022 has:youtube
И в ящике отобразятся только письма, соответствующие этим трем критериям.
filename:invitro after:01/05/2022
(отобразятся все письма, к которым прикреплен файл, в имени которого есть слово invitro и присланные после 1 мая 2022 года)
Полные списки операторов:
Gmail: https://support.google.com/mail/answer/7190?hl=en
Яндекс: https://yandex.ru/support/mail/web/letter/query-language.html
Outlook https://support.microsoft.com/en-us/office/learn-to-narrow-your-search-criteria-for-better-searches-in-outlook-d824d1e9-a255-4c8a-8553-276fb895a8da
Forwarded from Cyber Detective
INSTALOADER
A rare example of a #osint tool whose creators have been working continuously on its quality and functionality for over 4 years (!).
Allows to download Instagram posts, photos, stories, comments, geolocation tags and more from #instagram
https://github.com/instaloader/instaloader
A rare example of a #osint tool whose creators have been working continuously on its quality and functionality for over 4 years (!).
Allows to download Instagram posts, photos, stories, comments, geolocation tags and more from #instagram
https://github.com/instaloader/instaloader
Forwarded from Cyber Detective
InsFo
The ultimate simple tool for saving followers/following an Instagram account to a table.
(it's partially free, but it's possible to re-install the extension many times to get free credits)
https://chrome.google.com/webstore/detail/insfo-export-instagram-fo/bckleejkdhlponanidmjfjdigpahlado/related
#socmint #instagram
The ultimate simple tool for saving followers/following an Instagram account to a table.
(it's partially free, but it's possible to re-install the extension many times to get free credits)
https://chrome.google.com/webstore/detail/insfo-export-instagram-fo/bckleejkdhlponanidmjfjdigpahlado/related
#socmint #instagram