Forwarded from Cyber Detective
MARPLE
New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).
It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.
https://github.com/soxoj/marple
#python #opensource #github
New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).
It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.
https://github.com/soxoj/marple
#python #opensource #github
Forwarded from дядя уолтер — всё о infosec & OSINT
Уходим из-под радаров Интернета: методы сокращения цифрового следа
Безопасность – это всегда компромисс. Если речь идёт об информационной безопасности личности, то мы стоим на отрезке, на одном конце которого находится пользователь, связывающий всю свою жизнь с Интернетом и интегрирующим в него все свои действия. На другом конце отрезка находится человек, который не пользуется сетью Интернет. От каждого конкретного человека зависит, в каком месте отрезка он будет стоять и ближе к какому концу.
https://teletype.in/@onehellsus/7EaTarbnlW0
Безопасность – это всегда компромисс. Если речь идёт об информационной безопасности личности, то мы стоим на отрезке, на одном конце которого находится пользователь, связывающий всю свою жизнь с Интернетом и интегрирующим в него все свои действия. На другом конце отрезка находится человек, который не пользуется сетью Интернет. От каждого конкретного человека зависит, в каком месте отрезка он будет стоять и ближе к какому концу.
https://teletype.in/@onehellsus/7EaTarbnlW0
Teletype
Уходим из-под радаров Интернета: методы сокращения цифрового следа
Пассивный цифровой след (к нему относятся файлы cookie, информация о браузере, IP-адрес) сократить достаточно сложно. Так, если...
Forwarded from Python - Советы, библиотеки, гайды
instaloader - это библиотека для Python, позволяющая загружать фотографии, сторизы, комментарии, и многое другое из профилей в Instagram.
Библиотека даже позволяет авторизоваться через аккаунт.
Чтобы получить доступ к закрытым профилям.
И к фиду подписок.
Ставится командой
Библиотека даже позволяет авторизоваться через аккаунт.
Чтобы получить доступ к закрытым профилям.
И к фиду подписок.
Ставится командой
pip install instaloader
Документация и примеры кода здесь.👍1
Forwarded from @cybdetective channel archive
http://github.com/GuidoBartoli/sherloq
Open source image #forensic toolset made by profesional photograph Guido Bartoli
Metadata, Noise, Tampering, Luminance, JPEG properties etc.
All 36 tools in one app.
#osint #python #opensource
Open source image #forensic toolset made by profesional photograph Guido Bartoli
Metadata, Noise, Tampering, Luminance, JPEG properties etc.
All 36 tools in one app.
#osint #python #opensource
Forwarded from Утечки 0-day
Бесплатно отправляем смс с помощью Termux.
SmsSender — скрипт, предназначенный для бесплатной отправки SMS на любой номер и с любым текстом.
Установка:
$
$
#sms #лайфхак #скрипт #spam
SmsSender — скрипт, предназначенный для бесплатной отправки SMS на любой номер и с любым текстом.
Установка:
$
pkg upgrade
$ pkg install -y git python
$ git clone https://github.com/KrasProject2021/SmsSender
$ cd SmsSender
Запуск:$
python main.py
Далее вводим номер (без +) с текстом и отсылаем смску.#sms #лайфхак #скрипт #spam
Forwarded from OSINT CLUB
Я использую парсеры в основном для сбора друзей со страницы целевого объекта. И после долгого пользования ПепперНинджа, перешел на парсер https://vk.barkov.net/
Стоит 800 рублей в месяц, функционал просто огромный, есть парсеры для самых диких задач. Например, "Люди, активные в фотоальбомах" — это вообще кому надо?
В общем, мастхэв для тех, кто не хочет делать собственный инструментарий. И нет, это не реклама :)
Стоит 800 рублей в месяц, функционал просто огромный, есть парсеры для самых диких задач. Например, "Люди, активные в фотоальбомах" — это вообще кому надо?
В общем, мастхэв для тех, кто не хочет делать собственный инструментарий. И нет, это не реклама :)
Forwarded from Social Engineering
🔖 S.E. Заметка. #OSINT коллекция от Cyber Detective.
• Коллекция инструментов: https://github.com/cipher387/osint_stuff_tool_collection
• Блог автора в Twitter: @cyb_detective
• Блог в Telegram: @cybdetective
‼️ За 3 года существования S.E., я собрал огромное количество материала на тему #OSINT, так как навыки искать необходимую информацию о цели, очень важны и являются ключевыми при проведении атак с использованием #СИ. Дополнительный материал, ты можешь найти по хештегам в заметке. Твой S.E.
🖖🏻 Приветствую тебя user_name.
• Продолжаем пополнять нашу коллекцию #OSINT ресурсов и инструментов. На этот раз, я поделюсь с тобой не только отличным и сочным репозиторием, но и отличным блогом, в котором ты найдешь много полезной информации. Автор является значимой фигурой в OSINT-сообществе.• Коллекция инструментов: https://github.com/cipher387/osint_stuff_tool_collection
• Блог автора в Twitter: @cyb_detective
• Блог в Telegram: @cybdetective
‼️ За 3 года существования S.E., я собрал огромное количество материала на тему #OSINT, так как навыки искать необходимую информацию о цели, очень важны и являются ключевыми при проведении атак с использованием #СИ. Дополнительный материал, ты можешь найти по хештегам в заметке. Твой S.E.
Forwarded from CMD | IT
Взлом почты
H8Mail - утилита способна прогнать нужную вам почту по своим базам и выдает некоторое кол-во паролей, С ее помощью можно получить доступ не только к почтовому ящику, а вообще ко всем аккаунтам, если пользователь использует одни и те же пароли.
Установка:
$
$
$
$
Использование:
$
За минуту утилита прогонит почту по своим базам и если она где-то засветилась в слитых БД, то вы получите положительный результат.
H8Mail - утилита способна прогнать нужную вам почту по своим базам и выдает некоторое кол-во паролей, С ее помощью можно получить доступ не только к почтовому ящику, а вообще ко всем аккаунтам, если пользователь использует одни и те же пароли.
Установка:
$
apt update -y & pkg upgrade -y$
pkg install git python$
pip install requests$
pip install h8mailИспользование:
$
h8mail -t почтаЗа минуту утилита прогонит почту по своим базам и если она где-то засветилась в слитых БД, то вы получите положительный результат.
Forwarded from OSINT Беларусь
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 30. Ищем секретные документы
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 30. Ищем секретные документы
Курс: "Master OSINT"
#OSINT #видеоуроки
Forwarded from Denis Sexy IT 🤖
Список бесполезных топов пополнился, вот вам самые популярные пароли за 2021 год:
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
Список составлен из базы данных в 4ТБ, содержащей утекшие пароли из США, Канады, России, Австралии и Европы.
При этом эксперты в выводах офигевают, что люди в качестве пароля очень любят использовать своё имя (!) — «
В общем, пора менять пароль если вы в списке выше 🌚
1.
123456 (103,170,552 совпадений)2.
123456789 (46,027,530 совпадений)3.
12345 (32,955,431 совпадений)4.
qwerty (22,317,280 совпадений)5.
password (20,958,297 совпаденийв)6.
12345678 (14,745,771 совпадений)7.
111111 (13,354,149 совпадений)8.
123123 (10,244,398 совпадений)9.
1234567890 (9,646,621 совпадений)10.
1234567 (9,396,813 совпадений)Список составлен из базы данных в 4ТБ, содержащей утекшие пароли из США, Канады, России, Австралии и Европы.
При этом эксперты в выводах офигевают, что люди в качестве пароля очень любят использовать своё имя (!) — «
charlie» оказался 9-м по популярности в Великобритании. Канадцы тоже молодцы и выбились в лидеры со сложным паролем «hockey» в спортивной тематике.В общем, пора менять пароль если вы в списке выше 🌚
Forwarded from Russian OSINT
Если у вас возникло желание погрузиться в изучение различных OSINT инструментов, то самое время обратить внимание на неплохую виртуальную лабораторию TSURUGI Linux [основана на Ubuntu], которая используется западными исследователями безопасности, журналистами-расследователями и специалистами по форензике для решения широкого круга задач. Лично мне сборка зашла лучше, чем какой-нибудь CSI или TraceLabs.
Кстати, команда разработчиков успела отметиться и рассказать о своём детище на BlackHat USA 2021. Поэкспериментировать с дистрибутивом рекомендуется в виртуальной среде или на отдельном ноутбуке, а тут можно ознакомиться с полным перечнем OSINT tools.
"Цуруги" верно называть лабораторией, так как разработчики впихнули в него слишком много всего, поэтому для любителей минималистических сборок не подходит однозначно. Мусор присутствует, мелкие баги есть. И тем не менее, потестировать и выделить для себя полезный инструментарий будет не лишним.
https://tsurugi-linux.org/downloads.php
Кстати, команда разработчиков успела отметиться и рассказать о своём детище на BlackHat USA 2021. Поэкспериментировать с дистрибутивом рекомендуется в виртуальной среде или на отдельном ноутбуке, а тут можно ознакомиться с полным перечнем OSINT tools.
"Цуруги" верно называть лабораторией, так как разработчики впихнули в него слишком много всего, поэтому для любителей минималистических сборок не подходит однозначно. Мусор присутствует, мелкие баги есть. И тем не менее, потестировать и выделить для себя полезный инструментарий будет не лишним.
https://tsurugi-linux.org/downloads.php
Forwarded from дядя уолтер — всё о infosec & OSINT
Социальная Инженерия
Социальная инженерия - психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. В данной статье мы рассмотрим методы и приемы в этой сфере.
https://teletype.in/@onehellsus/Qv94u11Efji
Социальная инженерия - психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. В данной статье мы рассмотрим методы и приемы в этой сфере.
https://teletype.in/@onehellsus/Qv94u11Efji
Teletype
Социальная инженерия
Сегодня мы поговорим о социальной инженерии. А вернее о приемах манипуляции в дискуссии. Сами по себе манипуляции в дискуссиях очень...
Forwarded from Утечки 0-day
Ищем дорки и SQL-инъекции с помощью Termux.
RainbowSQL — очень быстрый сканер dork и SQL-инъекций.
▪︎ Высокоскоростное сканирование дорка (до 5000 URL / мин)
▪︎Прокси не нужны!
▪︎ Сканер SQL Injection (до 200 URL / мин)
— Поддерживает множество баз данных
Установка:
1️⃣ Переходим по ссылке и скачиваем архив;
2️⃣ Распаковываем архив;
Запуск:
#attack #sql #уязвимости #сканер #dork
RainbowSQL — очень быстрый сканер dork и SQL-инъекций.
▪︎ Высокоскоростное сканирование дорка (до 5000 URL / мин)
▪︎Прокси не нужны!
▪︎ Сканер SQL Injection (до 200 URL / мин)
— Поддерживает множество баз данных
Установка:
1️⃣ Переходим по ссылке и скачиваем архив;
2️⃣ Распаковываем архив;
Запуск:
RainbowSQL2.exe#attack #sql #уязвимости #сканер #dork
Forwarded from Утечки 0-day
Инструмент для отслеживания онлайн активности пользователя WhatsApp.
Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF.
Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome.
#WhatsApp #network
Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF.
Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome.
#WhatsApp #network
Forwarded from Утечки 0-day
Patch for NinjaSoft.zip
1.1 MB
Патч для программ:
NinjaGram (Instagram) - ninjapinner.com/ninjagram-instagram-bot-2/
NinjaTok (TikTok) - ninjapinner.com/ninjatok-tiktok-bot
TumbleNinja (Tumblr) - ninjapinner.com/tumbleninja-tumblr-bot-2
Ninja Pinner (Pinterest) - ninjapinner.com/ninja-pinner-pinterest-bot
Пароль на архив:
#soft #patch
NinjaGram (Instagram) - ninjapinner.com/ninjagram-instagram-bot-2/
NinjaTok (TikTok) - ninjapinner.com/ninjatok-tiktok-bot
TumbleNinja (Tumblr) - ninjapinner.com/tumbleninja-tumblr-bot-2
Ninja Pinner (Pinterest) - ninjapinner.com/ninja-pinner-pinterest-bot
Пароль на архив:
@darkoday#soft #patch
Forwarded from Утечки 0-day
Patch for Socinator 1.0.0.122.zip
753.3 KB
Обновление до версии 1.0.0.122
Программа для автоматизации социальных сетей, таких как Facebook, Instagram, LinkedIn, Tumblr, Reddit, Twitter, Quora, Youtube и Pinterest
Видеоуроки: youtube.com/channel/UCBm2K9reC134f-ZTbrpi1KQ/playlists (доступен перевод субтитров, а в Яндекс Браузере ещё и озвучка)
Скачиваем программу: socinator.com/downloads (выбираем Download Offline Installer) и перекидываем наш файл из архива в папку с установленной программой.
Пароль на архив:
#patch #soft
Программа для автоматизации социальных сетей, таких как Facebook, Instagram, LinkedIn, Tumblr, Reddit, Twitter, Quora, Youtube и Pinterest
Видеоуроки: youtube.com/channel/UCBm2K9reC134f-ZTbrpi1KQ/playlists (доступен перевод субтитров, а в Яндекс Браузере ещё и озвучка)
Скачиваем программу: socinator.com/downloads (выбираем Download Offline Installer) и перекидываем наш файл из архива в папку с установленной программой.
Пароль на архив:
@darkoday#patch #soft
Forwarded from Investigation & Forensic TOOLS
This media is not supported in your browser
VIEW IN TELEGRAM
Adamantium-Thief
[https://github.com/LimerBoy/Adamantium-Thief]
FireFox-Thief
[https://github.com/LimerBoy/FireFox-Thief]
Приложения, позволяющие получить данные из chromium и firefox браузеров: пароли, данные кредитных карт, историю, файлы cookie, закладки, автозаполнение.
• Chromium browsers list: Google Chrome, Opera, Chromium, Brave-Browser, Epic Privacy Browser, Amigo, Vivaldi, Sputnik, Yandex(old) и др.
• Firefox browsers list: Firefox, Waterfox, Cyberfox, Thunderbird, IceDragon и др.
#browser #history #password #forensic
-------------------
Друзья, чтите уголовный кодекс. Данный материал представлен сугубо в ознакомительных целях на собственный страх и риск.
[https://github.com/LimerBoy/Adamantium-Thief]
FireFox-Thief
[https://github.com/LimerBoy/FireFox-Thief]
Приложения, позволяющие получить данные из chromium и firefox браузеров: пароли, данные кредитных карт, историю, файлы cookie, закладки, автозаполнение.
• Chromium browsers list: Google Chrome, Opera, Chromium, Brave-Browser, Epic Privacy Browser, Amigo, Vivaldi, Sputnik, Yandex(old) и др.
• Firefox browsers list: Firefox, Waterfox, Cyberfox, Thunderbird, IceDragon и др.
#browser #history #password #forensic
-------------------
Друзья, чтите уголовный кодекс. Данный материал представлен сугубо в ознакомительных целях на собственный страх и риск.