OSINT mindset voice chat
OSINT mindset
Запись первого эфира OSINT mindset voice chat.
YouTube: https://www.youtube.com/watch?v=JDd4rw7TP3g
Гости: Максим (Bafomet), Артём и Мефодий (MiF).
Темы:
- Деанонимизация Telegram-аккаунтов.
- Законность сбора данных парсингом сайтов и использования утечек.
- OSINT сетевой инфраструктуры;
- Популярные OSINT-инструменты и рекомендации от наших гостей.
- Использование canary-токенов и их обфускация.
Topics:
- Deanonymization of Telegram accounts.
- Legal aspects of sites scraping and use of leaks.
- OSINT of network infrastructure;
- Popular OSINT tools and recommendations from our guests.
- The use of canary tokens and their obfuscation.
YouTube: https://www.youtube.com/watch?v=JDd4rw7TP3g
Гости: Максим (Bafomet), Артём и Мефодий (MiF).
Темы:
- Деанонимизация Telegram-аккаунтов.
- Законность сбора данных парсингом сайтов и использования утечек.
- OSINT сетевой инфраструктуры;
- Популярные OSINT-инструменты и рекомендации от наших гостей.
- Использование canary-токенов и их обфускация.
Topics:
- Deanonymization of Telegram accounts.
- Legal aspects of sites scraping and use of leaks.
- OSINT of network infrastructure;
- Popular OSINT tools and recommendations from our guests.
- The use of canary tokens and their obfuscation.
👍2❤1
[v 0.0.1] Email intelligence.pdf
2.1 MB
Ловите моё новое выступление по теме OSINT -- про методы сбора информации по адресу электронной почты. Видеозапись выступения c Chaos Constructions 2021 будет здесь.
👍2
🎉 Анонсирую новую OSINT-утилиту для поиска существующих email по юзернейму.
Mailcat уже умеет проверять больше 25 почтовых провайдеров и находить больше 100 доменных алиасов.
📩 Для этого используются проверки через SMTP, API сервисов, а также попытки регистрации и авторизации (без уведомления владельцам).
Инструмент активно развивается, так что закидывайте фича-реквесты и stay tuned!
Mailcat уже умеет проверять больше 25 почтовых провайдеров и находить больше 100 доменных алиасов.
📩 Для этого используются проверки через SMTP, API сервисов, а также попытки регистрации и авторизации (без уведомления владельцам).
Инструмент активно развивается, так что закидывайте фича-реквесты и stay tuned!
GitHub
GitHub - sharsil/mailcat: Find existing email addresses by nickname using API/SMTP checking methods without user notification.…
Find existing email addresses by nickname using API/SMTP checking methods without user notification. Please, don't hesitate to improve cat's job! 🐱🔎 📬 - sharsil/mailcat
👍3
Вернулся к написанию статеек. Держите обзор нового интернет-сканера Netlas.io — разбираемся, какие в нём есть данные и как их использовать в OSINT.
Telegraph
Netlas.io: новый атлас Интернета
Недавно я решил потестить новый аналог Shodan — сайт Netlas.io. Нашёл его довольно полезным и достойным отдельного обзора. Let's go! Как начать пользоваться В интерфейс поиска можно попасть только после регистрации и авторизации. Насколько я понимаю, в будущем…
👍3
Forwarded from Cyber Detective
MARPLE
New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).
It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.
https://github.com/soxoj/marple
#python #opensource #github
New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).
It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.
https://github.com/soxoj/marple
#python #opensource #github
👍8🔥1
Давно не было апдейтов по моей активности. Надо держать в курсе коллег по цеху и подписчиков, так что исправляюсь. 🙂
🕵️♂️ Maigret. Медленно продолжаю совершенствовать свой уберпоиск по нику на >2500 сайтах. Появилась сборка для запуска в Windows без зависимостей, ускорена работа, правятся ложные срабатывания. Планирую развитие серверной части maigret-adapter для интеграции с другими инструментами и запуска приватного облачного Maigret Cloud.
@maigret_osint_bot пока не развивается, но в HTML-отчётах появились ссылки для жалобы на ошибки детекта. При возможности жалуйтесь! ⭐️
📖 Marple. Активно развиваю новую утилиту для сбора данных по нику из поисковиков. Для этого требуется принципиально другой подход, поэтому это не включено в Maigret. Пришлось разработать свою систему оценки ссылок на "мусорность" и переписать под себя одну из библиотек для работы с поиском. Сейчас поддерживается больше 10 поисковиков, включая региональные; есть загрузка и анализ метаданных PDF-документов; поддержка прокси и экспорта в CSV. Количество источников будет ещё больше, также расширится система плагинов. 👍
🐱Mailcat. Не мой, но очень крутой инструмент для проверки существования email, в который я активно коммичу. Появилась поддержка новых почтовых провайдеров, все проверки сделаны асинхронными, что в целом повысило скорость и стабильность. 🔧
Другие новости одной строкой:
- написал руководство и опубликовал инструменты по задачам, связанным с поиском вариантов ников человека;
- доработал GHunt для извлечения контактных данных владельца почты (другие почты, адреса, места учебы и работы) и канонического вида email;
- выложил на GitHub ещё несколько новых проектов, но их пока обсуждать рано, так что ознакомьтесь сами, если любопытно;
- завёл Patreon: там будут непубличные кейсы расследований, приватные утилиты и доступ к Maigret Cloud (на поддержку которого неминумо потребуются финансы); ну и если просто хотите поддержать меня, то буду рад донатам. 🙂
Stay tuned, не теряйте!
🕵️♂️ Maigret. Медленно продолжаю совершенствовать свой уберпоиск по нику на >2500 сайтах. Появилась сборка для запуска в Windows без зависимостей, ускорена работа, правятся ложные срабатывания. Планирую развитие серверной части maigret-adapter для интеграции с другими инструментами и запуска приватного облачного Maigret Cloud.
@maigret_osint_bot пока не развивается, но в HTML-отчётах появились ссылки для жалобы на ошибки детекта. При возможности жалуйтесь! ⭐️
📖 Marple. Активно развиваю новую утилиту для сбора данных по нику из поисковиков. Для этого требуется принципиально другой подход, поэтому это не включено в Maigret. Пришлось разработать свою систему оценки ссылок на "мусорность" и переписать под себя одну из библиотек для работы с поиском. Сейчас поддерживается больше 10 поисковиков, включая региональные; есть загрузка и анализ метаданных PDF-документов; поддержка прокси и экспорта в CSV. Количество источников будет ещё больше, также расширится система плагинов. 👍
🐱Mailcat. Не мой, но очень крутой инструмент для проверки существования email, в который я активно коммичу. Появилась поддержка новых почтовых провайдеров, все проверки сделаны асинхронными, что в целом повысило скорость и стабильность. 🔧
Другие новости одной строкой:
- написал руководство и опубликовал инструменты по задачам, связанным с поиском вариантов ников человека;
- доработал GHunt для извлечения контактных данных владельца почты (другие почты, адреса, места учебы и работы) и канонического вида email;
- выложил на GitHub ещё несколько новых проектов, но их пока обсуждать рано, так что ознакомьтесь сами, если любопытно;
- завёл Patreon: там будут непубличные кейсы расследований, приватные утилиты и доступ к Maigret Cloud (на поддержку которого неминумо потребуются финансы); ну и если просто хотите поддержать меня, то буду рад донатам. 🙂
Stay tuned, не теряйте!
Telegram
OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Павел Дуров после месяца медитации от прочитанного репорта https://therecord.media/fbi-document-shows-what-data-can-be-obtained-from-encrypted-messaging-apps/ заявил вчера в своем канале https://t.me/durov/176, что Telegram чуть-ли не самый конфиденциальный.…
👍8❤1
🛠 В процессе написания с нуля очередной консольной OSINT-утилиты я понял, что очень не хватает шаблона исходного кода для подобных инструментов.
⭐️ Хотелось бы, чтобы из коробки программа поддерживала возможность получения данных по > 1 цели, могла экспортировать данные в CSV/PDF/HTML, умела интегрироваться с другими инструментами в качестве библиотеки и т.д.
👉 Погружаться в пучину перфекционизма я не стал и уже выложил скелет проекта на GitHub. В ближайшее время буду допиливать, используя опыт разработки всех остальных инструментов.
👍 Использовать его очень просто: достаточно нажать на кнопку "Use this template" в интерфейсе GitHub.
⭐️ Хотелось бы, чтобы из коробки программа поддерживала возможность получения данных по > 1 цели, могла экспортировать данные в CSV/PDF/HTML, умела интегрироваться с другими инструментами в качестве библиотеки и т.д.
👉 Погружаться в пучину перфекционизма я не стал и уже выложил скелет проекта на GitHub. В ближайшее время буду допиливать, используя опыт разработки всех остальных инструментов.
👍 Использовать его очень просто: достаточно нажать на кнопку "Use this template" в интерфейсе GitHub.
GitHub
GitHub - soxoj/osint-cli-tool-skeleton: Template for new OSINT command-line tools
Template for new OSINT command-line tools. Contribute to soxoj/osint-cli-tool-skeleton development by creating an account on GitHub.
👍15
🎤 В очередной раз подискутировал про OSINT, на этот раз с точки зрения приватности и защиты от слежки. Обсудили всё: от тривиальных рекомендаций скрывать персональные данные до советов по выбору защищённого телефона и провайдеров виртуальных номеров.
👉 А ещё 9 февраля я буду выступать с докладом "Приватность в интернете" в хакспейсе Campfire. Записи не будет. Приходите!
UPD. Дата доклада сдвинулась. Следите за анонсами в канале Campfire!
👉 А ещё 9 февраля я буду выступать с докладом "Приватность в интернете" в хакспейсе Campfire. Записи не будет. Приходите!
UPD. Дата доклада сдвинулась. Следите за анонсами в канале Campfire!
👍11
Counter-OSINT
Intelligence
🔥 Запись нашего первого подкаста (только вторая половина, увы).
Вопросы, лучи поддержки и предложения направляйте в @deep_qu3st!
При поддержке Горизонта Событий и OSINT mindset. ⭐️
Вопросы, лучи поддержки и предложения направляйте в @deep_qu3st!
При поддержке Горизонта Событий и OSINT mindset. ⭐️
👍10
Forwarded from Campfire анонсы (Андрей Творожков)
Среда 16 февраля в 20:00.
Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.
Telegram-канал докладчика @osint_mindset
Лекция пройдет в офисе HeadLabs на новокузнецкой.
Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.
Telegram-канал докладчика @osint_mindset
Лекция пройдет в офисе HeadLabs на новокузнецкой.
👍3❤1
Дичайше перед всеми извиняюсь за очередной перенос доклада. 🙏
В качестве компенсации представляю вам руководство по приватности в Сети, над которым я начал работу в последнее время.
Там будут собраны все базовые практики и инструкции по Counter-OSINT, актуальные для российских реалий. Часть из них я и расскажу в докладе.
Будьте здоровы! ⭐️
В качестве компенсации представляю вам руководство по приватности в Сети, над которым я начал работу в последнее время.
Там будут собраны все базовые практики и инструкции по Counter-OSINT, актуальные для российских реалий. Часть из них я и расскажу в докладе.
Будьте здоровы! ⭐️
GitHub
GitHub - soxoj/counter-osint-guide-ru: Исчерпывающее руководство по приватности и контр-ОСИНТ для Рунета и всего СНГ 🇷🇺
Исчерпывающее руководство по приватности и контр-ОСИНТ для Рунета и всего СНГ 🇷🇺 - GitHub - soxoj/counter-osint-guide-ru: Исчерпывающее руководство по приватности и контр-ОСИНТ для Рунета и всего ...
👍23👎1
Forwarded from Campfire анонсы (Андрей Творожков)
Всем привет.
Нам очень жаль, но спикер заболел. Семинар (завтра 16 февраля) отменяется 😥
Переносим его на 9 марта, следите за анонсами 👀
Нам очень жаль, но спикер заболел. Семинар (завтра 16 февраля) отменяется 😥
Переносим его на 9 марта, следите за анонсами 👀
👍1
Forwarded from Campfire анонсы (Андрей Творожков)
Среда 2 марта в 20:00.
Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.
Telegram-канал докладчика @osint_mindset
Лекция пройдет в офисе HeadLabs на новокузнецкой.
Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.
Telegram-канал докладчика @osint_mindset
Лекция пройдет в офисе HeadLabs на новокузнецкой.
👍4
Напоминаю, что в среду 9 марта в 20:00 я проведу семинар про приватность в Интернете (опять!) в офисе HeadLabs на Новокузнецкой.
Тема становится всё важнее в последнее время: больше утечек личной информации, больше угроз со стороны совершенно разных социальных групп. Понимать основы приватности и безопасности теперь критически важно.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; как быстро и правильно начать погружаться в эту тему; какие шаги для защиты себя и своих близких сделать уже сейчас.
Трансляции не будет, вход бесплатный, адрес можете уточнить в личке. Жду вас!
Тема становится всё важнее в последнее время: больше утечек личной информации, больше угроз со стороны совершенно разных социальных групп. Понимать основы приватности и безопасности теперь критически важно.
Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; как быстро и правильно начать погружаться в эту тему; какие шаги для защиты себя и своих близких сделать уже сейчас.
Трансляции не будет, вход бесплатный, адрес можете уточнить в личке. Жду вас!
👍14
[v 0.0.2] Counter-OSINT.pdf
1.2 MB
Спасибо всем посетившим семинары по приватности в Сети!
Как и обещал, скидываю PDF. DM me if you are interested in the English version.
Как и обещал, скидываю PDF. DM me if you are interested in the English version.
👍29
Внезапный OSINT CTF!
👩🎓 Последние два месяца я вёл курс OSINT 101 в Бауманке. В качестве практики для студентов я подготовил задачи по сбору информации о виртуальной личности. Сложность сопоставима с реальной жизнью: надо максимально сужать область поиска, всё валидировать и не делать поспешных выводов. Осилите?
➡️ Цель: Мартин Новак, Москва, программист
❓Вопросы:
- Из какой он страны?
- Его любимое увлечение?
- Какого цвета его волосы?
- Где он работает?
- Какой у него основной номер телефона?
- На каком IP хостится его сайт?
⭐️ Ответы присылайте @soxoj. Удачи!
👩🎓 Последние два месяца я вёл курс OSINT 101 в Бауманке. В качестве практики для студентов я подготовил задачи по сбору информации о виртуальной личности. Сложность сопоставима с реальной жизнью: надо максимально сужать область поиска, всё валидировать и не делать поспешных выводов. Осилите?
➡️ Цель: Мартин Новак, Москва, программист
❓Вопросы:
- Из какой он страны?
- Его любимое увлечение?
- Какого цвета его волосы?
- Где он работает?
- Какой у него основной номер телефона?
- На каком IP хостится его сайт?
⭐️ Ответы присылайте @soxoj. Удачи!
👍25🔥6
OSINT mindset
Внезапный OSINT CTF! 👩🎓 Последние два месяца я вёл курс OSINT 101 в Бауманке. В качестве практики для студентов я подготовил задачи по сбору информации о виртуальной личности. Сложность сопоставима с реальной жизнью: надо максимально сужать область поиска…
‼️Внимание всем, кому осталось найти только номер телефона‼️
На FTP не было возможности скачать некоторые файлы. Сейчас это исправлено.
Часть номера телефона ждёт вас там. А я жду ответов! 🙂
На FTP не было возможности скачать некоторые файлы. Сейчас это исправлено.
Часть номера телефона ждёт вас там. А я жду ответов! 🙂
👍10
🕵♀ Обновление бота Мегрэ!
Теперь поддерживается поиск по юзернейму во всей базе, это 3 тысячи сайтов.
Так как поиск стал требовать больше времени, появилось отображение прогресса.
И напоминаю, что вы по-прежнему можете запустить такого бота самостоятельно, использовать консольную утилиту или даже трансформацию в Maltego.
Теперь поддерживается поиск по юзернейму во всей базе, это 3 тысячи сайтов.
Так как поиск стал требовать больше времени, появилось отображение прогресса.
И напоминаю, что вы по-прежнему можете запустить такого бота самостоятельно, использовать консольную утилиту или даже трансформацию в Maltego.
👍23🔥8❤1
Я обещал рассказать про курс OSINT 101. Время пришло! ⭐️
Что будет в курсе:
- Методология OSINT, цикл поиска. Подготовка окружения.
- Данные, информация, знания. Технические особенности потоков данных в Сети.
- Сбор данных. Трансформации. Инструменты и фреймворки.
- Анализ данных. Верификация, фактчекинг. Подготовка отчётов.
- Counter OSINT. Приватность и анонимность. Как защитить себя и свою инфраструктуру.
- Практика. Комплексный сбор информации о цели.
Обучение будет очным, офлайн: 10 занятий, каждую неделю по ~2 часа в вечернее время.
Каждое занятие также будет включать в себя практику и домашние задания. 👨🎓
Проводиться курс будет в Москве, точная локация станет известна позднее.
Ограничение по количеству участников будет в 15-20 человек, так что поспешите записаться. 👈
Все оставшиеся вопросы готов обсудить в DM, а также лично завтра и послезавтра на PHDays. 🙂
Stay tuned.
Что будет в курсе:
- Методология OSINT, цикл поиска. Подготовка окружения.
- Данные, информация, знания. Технические особенности потоков данных в Сети.
- Сбор данных. Трансформации. Инструменты и фреймворки.
- Анализ данных. Верификация, фактчекинг. Подготовка отчётов.
- Counter OSINT. Приватность и анонимность. Как защитить себя и свою инфраструктуру.
- Практика. Комплексный сбор информации о цели.
Обучение будет очным, офлайн: 10 занятий, каждую неделю по ~2 часа в вечернее время.
Каждое занятие также будет включать в себя практику и домашние задания. 👨🎓
Проводиться курс будет в Москве, точная локация станет известна позднее.
Ограничение по количеству участников будет в 15-20 человек, так что поспешите записаться. 👈
Все оставшиеся вопросы готов обсудить в DM, а также лично завтра и послезавтра на PHDays. 🙂
Stay tuned.
Google Docs
OSINT course by @soxoj
Запись на ближайший курс OSINT 101.
Формат проведения - очный, в Москве, подробности по площадке будут позже.
Стоимость курса уточняйте в личке у @soxoj.
Чтобы я мог сделать курс максимально полезным для вас, ответьте на несколько вопросов, пожалуйста.
…
Формат проведения - очный, в Москве, подробности по площадке будут позже.
Стоимость курса уточняйте в личке у @soxoj.
Чтобы я мог сделать курс максимально полезным для вас, ответьте на несколько вопросов, пожалуйста.
…
👍22🔥5