Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 6. Комбинирование
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 6. Комбинирование
Курс: "Master OSINT"
#OSINT #видеоуроки
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 7. Оператор широкого соответствия
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 7. Оператор широкого соответствия
Курс: "Master OSINT"
#OSINT #видеоуроки
Forwarded from Мыслить как безопасник
📸 Защищаем камеру на смартфоне от взлома
Получение доступа к камере самртфона - одна из самых притягательных задач для большинства злоумышленников ( и не только). Самый частый способ реализации - это запуск различных вредоносных приложений в playmarket, которые будут получать доступ к камере без вашего ведома.
🛅 Camera Guard - приложение, которое показывает вам, какие приложения требуют доступ к камере и в случае необходимости, вы можете заблокировать любое из них по желанию. Для эффективности, лучше проверять каждое новое установленное приложение.
PS: только для владельцев андроида.
➡️ Скачать: https://play.google.com/store/apps/details?id=com.protectstar.cameraguardfree
#asc_цифровая_гигиена #asc_советы
Получение доступа к камере самртфона - одна из самых притягательных задач для большинства злоумышленников ( и не только). Самый частый способ реализации - это запуск различных вредоносных приложений в playmarket, которые будут получать доступ к камере без вашего ведома.
🛅 Camera Guard - приложение, которое показывает вам, какие приложения требуют доступ к камере и в случае необходимости, вы можете заблокировать любое из них по желанию. Для эффективности, лучше проверять каждое новое установленное приложение.
PS: только для владельцев андроида.
➡️ Скачать: https://play.google.com/store/apps/details?id=com.protectstar.cameraguardfree
#asc_цифровая_гигиена #asc_советы
Отличный инструмент для ведения OSINT - OSINT Framework
OSINT Framework предназначен для сбора информации из открытых источников, решения различных задач OSINT, а также деанонимизации пользователей.
Framework представлен в двух вариантах:
Бесплатный: https://github.com/Bafomet666/OSINT-SAN
PRO: https://github.com/Bafomet666/OSINT-SAN-PRO/blob/main/README.md
В версии PRO расширены практически все модули + присутствуют дополнительные полезные модули, а также ежемесячные обновления.
Официальный паблик разработки и поддержки: https://t.me/osint_san_framework
Framework основан на python, исходный код открыт.
#OSINT
OSINT Framework предназначен для сбора информации из открытых источников, решения различных задач OSINT, а также деанонимизации пользователей.
Framework представлен в двух вариантах:
Бесплатный: https://github.com/Bafomet666/OSINT-SAN
PRO: https://github.com/Bafomet666/OSINT-SAN-PRO/blob/main/README.md
В версии PRO расширены практически все модули + присутствуют дополнительные полезные модули, а также ежемесячные обновления.
Официальный паблик разработки и поддержки: https://t.me/osint_san_framework
Framework основан на python, исходный код открыт.
#OSINT
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 8. Слова стоящие рядом
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 8. Слова стоящие рядом
Курс: "Master OSINT"
#OSINT #видеоуроки
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 9. Поиск на определенном домене-сайте
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 9. Поиск на определенном домене-сайте
Курс: "Master OSINT"
#OSINT #видеоуроки
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 10. Поиск в доменных зонах
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 10. Поиск в доменных зонах
Курс: "Master OSINT"
#OSINT #видеоуроки
Forwarded from Кладовка Pavlu
Whoogle — неплохой поисковик с открытым исходным кодом, ориентированный на приватность.
Получайте результаты поиска Google, но без рекламы, javascript, ссылок AMP, файлов cookie или отслеживания IP-адресов.
Легко развертывается одним щелчком мыши в качестве приложения Docker и настраивается с помощью одного конфигурационного файла.
#сайт #сервис #поисковик
Получайте результаты поиска Google, но без рекламы, javascript, ссылок AMP, файлов cookie или отслеживания IP-адресов.
Легко развертывается одним щелчком мыши в качестве приложения Docker и настраивается с помощью одного конфигурационного файла.
#сайт #сервис #поисковик
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 11. Поиск в основном тексте документа
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 11. Поиск в основном тексте документа
Курс: "Master OSINT"
#OSINT #видеоуроки
Forwarded from Кладовка Pavlu
Calc Box — фейковый калькулятор, в которой можно спрятать фотографии и видео.
Механизм работы прост: вы устанавливаете цифровой пароль, который нужно ввести в "калькуляторе" для входа в хранилище. И прячете все туда все, что хотите.
К слову, в нём так же есть встроенный браузер. Для пользователей Android.
Ранее я упоминал похожее приложение: Calculator Vault.
#приложение #Android
Механизм работы прост: вы устанавливаете цифровой пароль, который нужно ввести в "калькуляторе" для входа в хранилище. И прячете все туда все, что хотите.
К слову, в нём так же есть встроенный браузер. Для пользователей Android.
Ранее я упоминал похожее приложение: Calculator Vault.
#приложение #Android
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 12. Поиск списка указанных слов в документе
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 12. Поиск списка указанных слов в документе
Курс: "Master OSINT"
#OSINT #видеоуроки
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 13. Поиск по заголовку
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 13. Поиск по заголовку
Курс: "Master OSINT"
#OSINT #видеоуроки
Друзья, хотим Вам сообщить, что
27 октября в 11:00 (Мск) пройдет бесплатная онлайн-конференция по OSINT
Вы сможете познакомиться с принципами продвинутого поиска в Интернете, улучшить корпоративную безопасность и научиться узнавать больше информации о конкурентах.
Спикерами выступят:
✅ Андрей Масалович (Кибердед):
"Приемы OSINT в цифровом мире"
✅ Александр Ясаулов:
"OSINT без программирования: как преуспеть в корпоративной разведке без технического образования"
Регистрация по ссылке:
https://bit.ly/3b0E2Id
#реклама
27 октября в 11:00 (Мск) пройдет бесплатная онлайн-конференция по OSINT
Вы сможете познакомиться с принципами продвинутого поиска в Интернете, улучшить корпоративную безопасность и научиться узнавать больше информации о конкурентах.
Спикерами выступят:
✅ Андрей Масалович (Кибердед):
"Приемы OSINT в цифровом мире"
✅ Александр Ясаулов:
"OSINT без программирования: как преуспеть в корпоративной разведке без технического образования"
Регистрация по ссылке:
https://bit.ly/3b0E2Id
#реклама
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 14. Числовой диапазон
Курс: "Master OSINT"
#OSINT #видеоуроки
Урок 14. Числовой диапазон
Курс: "Master OSINT"
#OSINT #видеоуроки
Виртуальные номера. Подборка сервисов для приема SMS:
Личный номер для приема смс:
1. Twilio.com
2. Textnow.com
3. Countrycode.org
4. Wp.pinger.com
5. Textmagic.com
6. Esendex.co.uk - (Легко получить пробный период пользования виртуального номера путем быстрой регистрации, в пакет входит 25 бесплатных сообщений, ограничение пользования в 7 дней. Не требуется кредитная карта).
7. Burstsms.com.au - (Похожий сервис, что и предыдущий, быстрая регистрация, в пробник входит 14 дней пользования. Не требуется кредитная карта).
8. Directsms.com.au -(Регистрируешься, получаешь бесплатную 30-дневную пробную версию Бизнес sms).
9. Vumber.com - (Регистрируешься, получаешь 14-дневную пробную версию).
Публичный номер для приема смс:
1. Receive-sms-online.info
2. Sms-receive.net
3. Receive-a-sms.com
4. Hs3x.com
5. Receive-sms-now.com - (Есть рус. номер)
6. Smsreceivefree.com
7. Receivesmsonline.com
8. Getsms.org - (Рус. номера)
9. Sonetel.com
10. Smska.us - (Рус. номера)
11. Sellaite.com
12. Proovl.com
13. Onlinesim.ru
14. Zadarma.com - (Есть рус. номера)
15. Smsc.ru - (Нужна регистрация. Есть рус и укр. номера)
16. Freevirtualnumber.skycallbd.com
17. Getfreesmsnumber.com
18. Receive-smsonline.net
19. Receivefreesms.com
20. Receivesmsverification.com
21. Sms-online.co
22. Receive-sms-online.com - (Есть укр. номер)
23. Esendex.com.au - (Нужна регистрация)
24. Receivesmsonline.in
25. Mytrashmobile.com
26. Receivesmsonline.me
27. Anon-sms.com
28. Mfreesms.com
29. Spryng.nl - (Нужна регистрация)
30. Smsreceiveonline.com
31. Smsget.net - (Мегафон и Билайн номера)
Платные Ру/Снг сервисы:
1. sms-activate.ru
2. smsvk.net
3. sms-reg.com
4. simsms.org
5. sms-area.org
6. virtualsms.ru
7. getsms.online
8. give-sms.com
9. smslike.ru
#безопасность
Личный номер для приема смс:
1. Twilio.com
2. Textnow.com
3. Countrycode.org
4. Wp.pinger.com
5. Textmagic.com
6. Esendex.co.uk - (Легко получить пробный период пользования виртуального номера путем быстрой регистрации, в пакет входит 25 бесплатных сообщений, ограничение пользования в 7 дней. Не требуется кредитная карта).
7. Burstsms.com.au - (Похожий сервис, что и предыдущий, быстрая регистрация, в пробник входит 14 дней пользования. Не требуется кредитная карта).
8. Directsms.com.au -(Регистрируешься, получаешь бесплатную 30-дневную пробную версию Бизнес sms).
9. Vumber.com - (Регистрируешься, получаешь 14-дневную пробную версию).
Публичный номер для приема смс:
1. Receive-sms-online.info
2. Sms-receive.net
3. Receive-a-sms.com
4. Hs3x.com
5. Receive-sms-now.com - (Есть рус. номер)
6. Smsreceivefree.com
7. Receivesmsonline.com
8. Getsms.org - (Рус. номера)
9. Sonetel.com
10. Smska.us - (Рус. номера)
11. Sellaite.com
12. Proovl.com
13. Onlinesim.ru
14. Zadarma.com - (Есть рус. номера)
15. Smsc.ru - (Нужна регистрация. Есть рус и укр. номера)
16. Freevirtualnumber.skycallbd.com
17. Getfreesmsnumber.com
18. Receive-smsonline.net
19. Receivefreesms.com
20. Receivesmsverification.com
21. Sms-online.co
22. Receive-sms-online.com - (Есть укр. номер)
23. Esendex.com.au - (Нужна регистрация)
24. Receivesmsonline.in
25. Mytrashmobile.com
26. Receivesmsonline.me
27. Anon-sms.com
28. Mfreesms.com
29. Spryng.nl - (Нужна регистрация)
30. Smsreceiveonline.com
31. Smsget.net - (Мегафон и Билайн номера)
Платные Ру/Снг сервисы:
1. sms-activate.ru
2. smsvk.net
3. sms-reg.com
4. simsms.org
5. sms-area.org
6. virtualsms.ru
7. getsms.online
8. give-sms.com
9. smslike.ru
#безопасность
Как избежать идентификации от систем видео наблюдения с функцией распознавания лиц.
1️⃣ Максимально спрятать лицо. Кепка, очки и маска. Не смотреть вверх.
2️⃣ Использовать одежду, которую вы не носите каждый день.
3️⃣ Закрыть все открытые участки тела, особенно, если есть отличительные черты: татуировки, шрамы, пирсинг и др.
4️⃣ Использовать медицинские маски в людных местах.
5️⃣ Стараться периодически менять походку и осанку. Можно немного хромать, сутулить плечи и тд.
6️⃣ Не использовать мобильный телефон под камерами или в зоне их действия.
Подробнее: https://telegra.ph/Proekt-KIPOD-Kak-nas-identificiruyut-na-ulice-02-25
#безопасность
1️⃣ Максимально спрятать лицо. Кепка, очки и маска. Не смотреть вверх.
2️⃣ Использовать одежду, которую вы не носите каждый день.
3️⃣ Закрыть все открытые участки тела, особенно, если есть отличительные черты: татуировки, шрамы, пирсинг и др.
4️⃣ Использовать медицинские маски в людных местах.
5️⃣ Стараться периодически менять походку и осанку. Можно немного хромать, сутулить плечи и тд.
6️⃣ Не использовать мобильный телефон под камерами или в зоне их действия.
Подробнее: https://telegra.ph/Proekt-KIPOD-Kak-nas-identificiruyut-na-ulice-02-25
#безопасность
Telegraph
Проект KIPOD. Как нас идентифицируют на улице.
В н.в. в обществе все больше обсуждается деятельность компании Synesis и проект Kipod. Kipod - это облачная платформа для умного города на основе технологий AI и Big Data, основанная на применении искусcтвенного интеллекта и предназначенная для обработки…
Forwarded from OSINT CLUB
Поиск по паролю
Направление, которому, на мой взгляд, уделяют слишком мало внимания.
Представим, что у исследуемого нами объекта есть один набор аккаунтов для личной жизни и второй набор для теневой деятельности. Объект предельно осторожен, использует разные ники, левые телефоны для регистрации. Как возможно обнаружить связь между официальным и "левым" набором аккаунтов?
Правильно, по паролю!
Люди часто используют один пароль для всех аккаунтов. И зная пароль от одной почты, можно попробовать вытянуть остальные почтовые адреса или аккаунты. Как это сделать на практике?
0. Узнаем утекшие от почтового адреса пароли
Для этого воспользуемся @PasswordSearchBot, ресурсом intelx.io, Глазом Бога
1. Воспользуемся функцией /pas
В ответ бот пришлет HTML-файл с телефонами, почтами, никнеймами.
2. Поисковики по утечкам в клирнете
https://leak-lookup.com, https://leakpeek.com/ дают хорошие результаты. На первом обязательная регистрация, но нужен только логин\пароль. Найденные по запросу данные частично закрываются звездочками.
3. Поисковик в даркнете
Доступен по ссылке, обязательна регистрация. Все бесплатно и без цензуры.
Направление, которому, на мой взгляд, уделяют слишком мало внимания.
Представим, что у исследуемого нами объекта есть один набор аккаунтов для личной жизни и второй набор для теневой деятельности. Объект предельно осторожен, использует разные ники, левые телефоны для регистрации. Как возможно обнаружить связь между официальным и "левым" набором аккаунтов?
Правильно, по паролю!
Люди часто используют один пароль для всех аккаунтов. И зная пароль от одной почты, можно попробовать вытянуть остальные почтовые адреса или аккаунты. Как это сделать на практике?
0. Узнаем утекшие от почтового адреса пароли
Для этого воспользуемся @PasswordSearchBot, ресурсом intelx.io, Глазом Бога
1. Воспользуемся функцией /pas
пароль в Глазе БогаВ ответ бот пришлет HTML-файл с телефонами, почтами, никнеймами.
2. Поисковики по утечкам в клирнете
https://leak-lookup.com, https://leakpeek.com/ дают хорошие результаты. На первом обязательная регистрация, но нужен только логин\пароль. Найденные по запросу данные частично закрываются звездочками.
3. Поисковик в даркнете
Доступен по ссылке, обязательна регистрация. Все бесплатно и без цензуры.
Подборка для подписчиков канала
Инструменты для обеспечения анонимности в сети Интернет:
Мессенджеры:
Briar - может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.
Tox - мессенджер, работающий по P2P. Протокол для децентрализованной текстовой, голосовой и видеосвязи в интернете на основе асимметричного шифрования.
iOS не поддерживается.
Jabber - открытый, основанный на XML, свободный для использования протокол для мгновенного обмена сообщениями и информацией о присутствии в режиме, близком к режиму реального времени..
Delta Chat - использует обычный EMail, так что вы можете использовать свою почту.
Element - свободный кроссплатформенный мессенджер, работающий по протоколу Matrix и распространяемый по лицензии Apache.
Signal - мессенджер с открытым исходным кодом. Это о многом говорит.
VPN для мобильных устройств:
ProtonVPN Требует регистрацию. Бесплатно доступны серверы в 3 странах.
NordVPN Требует регистрацию. Есть триал на 30 дней.
OpenVPN 6$ в день, или 36$ за год. Триал на 30 дней.
Свободная реализация технологии виртуальной частной сети с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.
Psiphon Не требует регистрацию.
FCK_RKN VPN/proxy Первые три дня подписки бесплатно.
Дальше стоимость от 227 ₽/месяц или 150 ₽/ 10GB.
Почта:
https://protonmail.com - не требует номер телефона для регистрации. Можно просто пройти капчу, или указать адрес другой почты.
Файлообменники:
Пригодятся, если кому-то нужно что-то передать.
https://anonfiles.com
https://bayfiles.com
#безопасность
Инструменты для обеспечения анонимности в сети Интернет:
Мессенджеры:
Briar - может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.
Tox - мессенджер, работающий по P2P. Протокол для децентрализованной текстовой, голосовой и видеосвязи в интернете на основе асимметричного шифрования.
iOS не поддерживается.
Jabber - открытый, основанный на XML, свободный для использования протокол для мгновенного обмена сообщениями и информацией о присутствии в режиме, близком к режиму реального времени..
Delta Chat - использует обычный EMail, так что вы можете использовать свою почту.
Element - свободный кроссплатформенный мессенджер, работающий по протоколу Matrix и распространяемый по лицензии Apache.
Signal - мессенджер с открытым исходным кодом. Это о многом говорит.
VPN для мобильных устройств:
ProtonVPN Требует регистрацию. Бесплатно доступны серверы в 3 странах.
NordVPN Требует регистрацию. Есть триал на 30 дней.
OpenVPN 6$ в день, или 36$ за год. Триал на 30 дней.
Свободная реализация технологии виртуальной частной сети с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.
Psiphon Не требует регистрацию.
FCK_RKN VPN/proxy Первые три дня подписки бесплатно.
Дальше стоимость от 227 ₽/месяц или 150 ₽/ 10GB.
Почта:
https://protonmail.com - не требует номер телефона для регистрации. Можно просто пройти капчу, или указать адрес другой почты.
Файлообменники:
Пригодятся, если кому-то нужно что-то передать.
https://anonfiles.com
https://bayfiles.com
#безопасность
Project Tox
A New Kind of Instant Messaging
Whether it's corporations or governments, there's just too much digital spying going on today. Tox is an easy to use application that connects you with friends and family without anyone else listening in. While other big-name services require you to pay for…
В последнее время продолжают поступать вопросы о том, как максимально просто, но при этом надежно обеспечить собственную безопасность в сети, а также неприкосновенность своих персональных данных.
Естественно таблетки, или программного продукта от такой болезни нет, но есть несколько рекомендаций, которые помогут повысить уровень Вашей безопасности. Кибер-Партизаны совместно с OSINTBY решили написать несколько шагов о том как повысить вашу безопасность в сети находясь в Беларуси.
https://telegra.ph/Bezopasnost-v-seti-neskolko-prostyh-shagov-10-25
Естественно таблетки, или программного продукта от такой болезни нет, но есть несколько рекомендаций, которые помогут повысить уровень Вашей безопасности. Кибер-Партизаны совместно с OSINTBY решили написать несколько шагов о том как повысить вашу безопасность в сети находясь в Беларуси.
https://telegra.ph/Bezopasnost-v-seti-neskolko-prostyh-shagov-10-25
Telegraph
Безопасность в сети. Несколько простых шагов
В последнее время продолжают поступать вопросы о том, как максимально просто, но при этом надежно обеспечить собственную безопасность в сети, а также неприкосновенность своих персональных данных. Естественно таблетки, или программного продукта от такой болезни…