0J/RgNC40LLQtdGCINC80L7RjyDQu9GO0LHQuNC80LDRjyDQsNGD0LTQuNGC0L7RgNC40Y8hIA==
❤7👀4🥰2
Помогите выбрать новый тег для нашего сообщества в Discord! НА 4 СИМВОЛА!!!
Мы ищем короткий, читаемый и стильный тег, который будет подходить под Центр цифровых исследований и разведки.
Ваши идеи и предложения приветствуются!🔍
Мы ищем короткий, читаемый и стильный тег, который будет подходить под Центр цифровых исследований и разведки.
Ваши идеи и предложения приветствуются!
t.me/anonaskbot?start=d4wi0eo
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Анонимные сообщения
Бот для получения анонимных сообщений в Телеграме.
Support — @botomanager
Support — @botomanager
Одинаковые никнеймы, почты и аватарки связывают все аккаунты в одну цепочку.
Меняешь никнеймы на уникальные, создаёшь несколько email (основной, для регистраций, резервный), убираешь повторяющиеся аватарки.
Ищешь себя по:
- никнейму в кавычках
- ФИО
Дополнительно используешь операторы типа site: для поиска по конкретным сайтам.
Все найденные аккаунты либо удаляешь, либо меняешь данные.
Проверяешь старые площадки: форумы, paste-сайты, репозитории, архивы сайтов.
Ищешь по старым никам, которые мог забыть.
Удаляешь посты, профили или редактируешь информацию.
Один email часто связан с десятками сервисов.
Проверяешь, где он используется, особенно в восстановлении пароля.
Меняешь почту в аккаунтах и постепенно выводишь старую из использования.
Сайты-агрегаторы собирают телефоны, адреса и связи.
Ищешь себя по ФИО + телефон/адрес.
На каждом сайте находишь раздел Privacy или Remove Data и отправляешь запрос на удаление.
Файлы могут содержать скрытые данные: геолокацию, имя устройства, автора.
Перед загрузкой очищаешь метаданные или пересохраняешь файл.
Информация о тебе может быть у других.
Просматриваешь теги, упоминания, комментарии, старые посты друзей.
Удаляешь отметки или просишь удалить контент.
Даже после удаления данные остаются в кэше поисковиков и зеркалах.
Сначала удаляешь оригинал, затем отправляешь запрос на удаление кэша и проверяешь позже.
Создаёшь дополнительные профили с тем же именем или ником.
Публикуешь нейтральный контент, чтобы вытеснить старую информацию из выдачи.
Разделяешь цифровые роли.
Не используешь одни и те же данные, не пересекаешь аккаунты, не повторяешь поведенческие паттерны.
Сначала находишь все точки утечки.
Потом разрываешь связи между ними.
Удаляешь максимум доступного.
Остальное перекрываешь и контролируешь.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9
1. ИТ (Информационные технологии)
Это про создание и поддержку систем.
Сюда входит:
разработка ПО
администрирование серверов
сети, базы данных
инфраструктура
2. ИБ (Информационная безопасность)
Это про защиту информации и систем.
Сюда входит:
защита данных
контроль доступа
мониторинг атак
анализ уязвимостей
3. КБ (Кибербезопасность)
Это более узкое и практическое направление внутри ИБ, с уклоном в активную защиту и атаки.
Сюда входит:
пентест
red/blue team
анализ вредоносного ПО
реагирование на инциденты
ИТ — строит системы
ИБ — защищает их
КБ — атакует и проверяет защиту
ИТ делает инфраструктуру, ИБ контролирует безопасность на уровне процессов и политики, а КБ работает “в поле” там, где уже идут настоящие атаки без имитации и симуляции.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Завтра–послезавтра выложу крутой интерактивный пост.
(теперь могу работать в комфортных условиях)
🆘 Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9❤🔥2
nmap -F target.com
сканит топ-100 портов
используешь всегда первым
nmap target.com
~1000 портов
базовый вариант
nmap -p- target.com
ВСЕ 65535 портов
используешь, если цель важная
ШАГ 1 найти живые хосты
nmap -sn 192.168.1.0/24
только пинг
без скана портов
ШАГ 2 быстрый порт-скан
nmap -F target.com -oN fast.txt
ШАГ 3 полный скан
nmap -p- target.com -oN full.txt
ШАГ 4 сервисы + версии
nmap -sV -p 80,443,22 target.com
Из этого всего ты понимаешь ЧТО работает а что не возвращает ответ
ШАГ 5 ОС системы
nmap -O target.com
Linux / Windows / версия
ШАГ 6 всё сразу (основная команда)
nmap -A target.com
включает в себя:
OS detection
version detection
scripts
traceroute
TCP SYN (основной stealth)
nmap -sS target.com
быстрый и незаметный
UDP (редко делают зря)
nmap -sU target.com
ищет DNS, SNMP и др.
Агрессивный скан или режим
nmap -A -T4 target.com
быстрый + мощный
21 - FTP
22 - SSH
25 - SMTP
53 - DNS
80 - HTTP
110 - POP3
143 - IMAP
443 - HTTPS
3306 - MySQL
3389 - RDP
8080 - панели
если открыто = потенциальная точка входа
NSE скрипты (база)
Поиск уязвимостей
nmap --script vuln target.com
запускает набор vuln-скриптов
быстрый первичный аудит
Ssl / tls
nmap --script ssl-cert -p 443 target.com
смотрит сертификат, срок, issuer
полезно для https анализа
Smtp (почта)
nmap --script smtp-enum-users -p 25 target.com
перебор пользователей
актуально при открытом smtp
Http анализ
nmap --script http-title target.com
получает title страницы
понимание что за сервис
nmap -T4 target.com
ускоряет скан
стандарт для реальной работы
Без dns
nmap -n target.com
убирает резолв
экономит время
Только открытые порты
nmap --open target.com
фильтрует результат
убирает шум
Список целей
nmap -iL targets.txt
массовый скан
работа по списку
Полный боевой скан
nmap -p- -sS -sV -O -T4 target.com
все порты + stealth + версии + ос
основной сценарий
Быстро и эффективно
nmap -F -sV -T4 target.com
быстрый обзор + версии
для старта
Максимум информации
nmap -A -p- target.com
всё сразу + все порты
глубокий анализ
Массовый скан
nmap -iL targets.txt -p- -T4
несколько целей
полный порт-скан по списку
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Траур
К сожалению, у моего знакомого сегодня в 4:00 утра умерла мама, и он остался без неё. Сейчас ему очень тяжело. Пожалуйста, поддержите его добрыми словами под постом. Когда ему станет немного легче, он обязательно всё прочитает.
К сожалению, у моего знакомого сегодня в 4:00 утра умерла мама, и он остался без неё. Сейчас ему очень тяжело. Пожалуйста, поддержите его добрыми словами под постом. Когда ему станет немного легче, он обязательно всё прочитает.
❤27🕊18😁3
IP - Адреса, разбор.pdf
98.2 KB
Сделал по-быстрому. Нравится ли вам такой формат или лучше оставить стандартный TXT?
🆘 Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥8
EarthKit AI-определение региона по изображению
F4map 3D-анализ зданий и окружения
Sun-Path 3D проверка времени по солнцу и теням
Google Earth спутник, 3D, история снимков
OpenStreetMap объекты, теги, инфраструктура
Google Street View визуальное сравнение локации
Mapillary альтернативные уличные фото
Sentinel Hub свежие спутниковые данные
PlanetCalc угол солнца, азимут
SunCalc направление света и теней
SunCalc 3D 3D-модель движения солнца
🆘 Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
F4map 3D-анализ зданий и окружения
Sun-Path 3D проверка времени по солнцу и теням
Google Earth спутник, 3D, история снимков
OpenStreetMap объекты, теги, инфраструктура
Google Street View визуальное сравнение локации
Mapillary альтернативные уличные фото
Sentinel Hub свежие спутниковые данные
PlanetCalc угол солнца, азимут
SunCalc направление света и теней
SunCalc 3D 3D-модель движения солнца
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥2🥰2
Мы — №1 в поисковой выдаче по запросу «
🆘 Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
osint академия». Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥1
Небольшой результат по одной наблюдаемой сети ратеров.
Эти ребята находились у меня в мониторинге ещё с года. Постепенно собирали информацию и фиксировали активность.
За последнее время удалось добиться следующих результатов:
— после серии обращений и коллективных жалоб был удалён их YouTube-канал (в том числе с контентом, где фигурировали жертвы)
— на днях закрыли их Discord-сообщество (~4000 участников)
— спустя ~48 часов после обращения был отключён их сайт
Работаем дальше.
Не всё можем раскрывать.
🆘 Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!
Эти ребята находились у меня в мониторинге ещё с года. Постепенно собирали информацию и фиксировали активность.
За последнее время удалось добиться следующих результатов:
— после серии обращений и коллективных жалоб был удалён их YouTube-канал (в том числе с контентом, где фигурировали жертвы)
— на днях закрыли их Discord-сообщество (~4000 участников)
— спустя ~48 часов после обращения был отключён их сайт
Работаем дальше.
Не всё можем раскрывать.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰5❤3🏆3🔥2