TelAnalysis
645 subscribers
59 photos
1 video
2 files
49 links
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Отслеживаем свой IP-Address на панели инструментов.

Хотел бы поделиться одной простой,но интересной возможности в Linux.
Далее каждый для себя сможет придумать применение или скорректировать под свои цели.

В данном случае отслеживается IP-Address через TOR сеть.

1.Для начала нужно убедиться, что tor запущен и работает с socks на 9050 порту.

2. Создадим скрипт, который будет отправлять запрос и выводить результат:

$ nano /usr/bin/ip_tor.sh

Вписываем в документ:

response=$(proxychains3 curl -s 2ip.ru) && response=$(echo $response | awk '{print$3}') && echo $response

3. Нужно выдать права на запуск:
$ chmod +x /usr/bin/ip_tor.sh

4. Жмём правой кнопкой мыши по любому свободному месту в панели и нажимаем "Add to Panel", выбираем "Command".

5. Нажимаем правой кнопкой мыши по # появившейся на панели и жмём "Preferences".
В поле Command, вводим:

$ /usr/bin/ip_tor.sh

6. Ниже выбираем 5-10 секунд между отправкой команды и наслаждаемся результатом.
Бонусом решил чуть-чуть подправить.

1. $ nano /usr/bin/ip_tor.sh
2. Замените на:

response=$(proxychains3 curl -s 2ip.ru) && response=$(echo $response | awk '{print$3}') && echo TOR - $response
response2=$(curl -s 2ip.ru) && response=$(echo $response2 | awk '{print$3}') && echo ETH/VPN - $response2
Если у вас есть только номер телефона, то можно попробовать прогнать через оплаты разных услуг в приложениях банков, есть вероятность, что вы сможете узнать Имя и Фамилию, возможно и отчество и другие данные владельца.
👍2🔥1
Для тех кто хочет по ностальгировать или узнать, что из себя представлял интернет тех времён.

Xibalba - ENiGMA WHQ: ssh://xibalba.l33t.codes:44511 / telnet://xibalba.l33t.codes:44510
fORCE9: telnet://bbs.force9.org
Undercurrents: ssh://undercurrents.io
PlaneT Afr0: ssh://planetafr0.org:8889
👎1
Подсказка содержит план по улучшению безопасности домашней сети.

В нем рекомендуется провести аудит для выявления уязвимостей, усилить безопасность Wi-Fi с помощью шифрования и уникальных паролей, а также регулярно обновлять устройства и программное обеспечение.
План также предлагает использовать VPN на маршрутизаторе для защиты всего домашнего сетевого трафика, рассмотреть возможность использования Tor для дополнительной анонимности и развернуть средства безопасности, такие как брандмауэры, антивирусное программное обеспечение и системы обнаружения вторжений.
Whonix выделяется как операционная система, разработанная для повышения анонимности и конфиденциальности в Интернете благодаря использованию виртуальных машин и сети Tor.


ЧИТАТЬ
Если кто-то еще не знает, в телеграмм добавили возможность смотреть ID Пользователей прям в профиле.
Для этого нужно зайти в
Settings -> Advanced -> Experimental - > Show Peer's ID
👎1
Базовый сценарий для настройки Uncomplicated Firewall (UFW) в сочетании с VPN с целью обеспечения функционала KillSwitch.

Installation and Usage Instructions

Install UFW:
sudo apt install ufw -y


Download Script:
wget https://raw.githubusercontent.com/krakodjaba/basic_killswitch/main/killswitch -O ufw_vpn_killswitch.sh


Give a permissions to file:
chmod +x ufw_vpn_killswitch.sh


Starting Script:
sudo ./ufw_vpn_killswitch.sh


TelAnalysis Project
🔥3
Этот скрипт служит быстрым и удобным мастером для настройки базового Xray XTLS-сервера.
С помощью удобного терминального интерфейса он позволяет пользователям без особых усилий настроить сервер Xray с шифрованием XTLS всего за несколько мину
т.


Download Script:
wget https://raw.githubusercontent.com/krakodjaba/xray_wizzard/main/xray_xtls_wizzard.sh -O xray_setup.sh


Access execute and run:
sudo chmod +x xray_setup.sh && sudo ./xray_setup.sh


Following and answer to questions and enjoy results!

GITHUB
👏1
@WhaleDetectBot

Интересный бот, который присылает уведомления о крупных транзакциях криптовалюты.
Для чего это может пригодится реально, не знаю, но зайти увидеть суммы и ахринеть - пойдёт.
Forwarded from Cyber Detective
Linux for #OSINT cheat sheet

I collected all the commands from my book "Linux for OSINT. 21 day course for beginners" in one place, so that readers can find and use them faster.

Github repo with PDF book, files and this cheat sheet in CSV format:
https://github.com/cipher387/linux-for-OSINT-21-day
https://terminator.aeza.net/

Рефералка

15 Минут VPS - в теории можно воспользоваться им для открытия подозрительных ссылок, файлов или даже что-то захостить в сеть.
Cписок телепередач и фильмов, которые, по моему мнению, так или иначе связаны с OSINT:

https://www.aware-online.com/en/osint-films/ - OSINT Films List
https://youtu.be/3Ro9ebQxEOY - ПОИСК
https://youtu.be/ySFpxEdKxMw - The Most Hated Man on the Internet
https://youtu.be/QEXV8Rif8Vc - Why Did You Kill Me?
https://youtu.be/Z_l702HNPAA - Web of Make Believe: Death, Lies and the Internet
https://youtu.be/x41SMm-9-i4 - Don't F**k With Cats: Hunting an Internet Killer
https://youtu.be/hi14dP5Rdm0 - Reddit Ruined Their Lives: The Innocent Victims Of Internet Justice
https://youtu.be/hpceNxQASKw - Cyber Hell: Exposing an Internet Horror
https://www.imdb.com/title/tt3042408/ - Who Am I - Kein System ist sicher
https://youtu.be/-I_4ph-L19U - The History of Analog Horror
https://www.imdb.com/title/tt8110246/ - Dark Web: Cicada 3301
https://youtu.be/A9fBCkwDW8c - Фильм 43 (LOL)
https://www.imdb.com/title/tt4158110/ - Mr. Robot
https://m.imdb.com/title/tt2409818/ - Открытые окна
https://m.imdb.com/title/tt1132620/ - Män som hatar kvinnor

Источник OffcierCia
❗️Молодежное мошенничество: новые угрозы в эпоху цифровизации

В наше время цифровые технологии стали неотъемлемой частью нашей повседневной жизни.
Однако, наряду с их преимуществами, они также приносят новые угрозы и вызовы.
Одной из таких угроз является рост молодежного мошенничества, в том числе и по схеме описанной в данной статье,
основанной на использовании технологий iCloud и социальных сетей.

Одной из распространенных схем является следующая:
1. Создание фальшивых аккаунтов и флуд в социальных сетях:
- Мошенники создают фальшивые аккаунты в социальных сетях. Затем они начинают флудить сообщениями в различных группах с приглашением на работу с устройствами Apple и обещанием высокой оплаты за помощь, либо просят собеседников - перенести, скопировать или проделать ещё какие-либо действия с фото/видео/документами в icloud.
2. Доступ к iCloud:
- Под предлогом помощи мошенники запрашивают личные данные и учетные записи iCloud, либо предоставляют свои и просят авторизоваться с личного устройства потенциальную жертву.
3. Блокировка устройства и требование выкупа:
- После авторизации в учетной записи iCloud мошенники блокируют устройство и требуют выкуп за его разблокировку, оставляя устройство в заблокированном состоянии без возможности сброса icloud.
4. Давление на жертву:
- В случае, если жертва не соглашается выплатить выкуп, мошенники могут продолжить давить на нее, используя различные методы психологического воздействия.

Для предотвращения подобных случаев мошенничества необходимо придерживаться следующих рекомендаций:
- Никогда не предоставляйте личные данные или учетные записи iCloud незнакомым лицам.
- Будьте осторожны при принятии предложений помощи от незнакомцев в социальных сетях.
- Поддерживайте актуальные программное обеспечение и настройки безопасности на своем устройстве.
- Сообщайте о подозрительных случаях мошенничества правоохранительным органам или соответствующим организациям.

➡️TelAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Современное молодежное мошенничество через технологии, такие как iCloud и социальные сети, лишь один пример проблемы современного мошенничества, использующего высокие технологии.
Мошенники постоянно адаптируются к новым технологиям, создавая фальшивые веб-сайты, используя социальные сети для обмана и манипуляции, и оперируя из удаленных точек мира с использованием анонимных сетей и шифрования.
Борьба с этим видом преступности требует совместных усилий правительств, технологических компаний, общественных организаций и пользователей, включая разработку эффективных систем безопасности, повышение осведомленности пользователей и международное сотрудничество.
Только совместными усилиями мы сможем сдерживать рост современного мошенничества и обеспечить безопасность в цифровом мире для всех пользователей.

TelAnalysis
Роль OSINT в обеспечении информационной безопасности

Информационная безопасность (ИБ) является критически важной областью в современном цифровом мире. Она охватывает меры и процессы, направленные на защиту конфиденциальности, целостности и доступности информации в организациях и инфраструктуре. В рамках ИБ OSINT (разведка по открытым источникам) играет решающую роль и часто недооценивается.

Что такое OSINT?

OSINT представляет собой изучение и анализ общедоступной информации из разнообразных источников, таких как Интернет, социальные сети, новостные сайты и публичные записи. Эта практика выходит за рамки простых поисковых запросов и включает аналитическое мышление, коммуникативные навыки и глубокое понимание социальных и технических ландшафтов.

Роль OSINT в ИБ

Традиционно OSINT ассоциировали с технической разведкой, но ее применение в ИБ гораздо шире. Она включает:

* Разведка по угрозам: OSINT может использоваться для обнаружения и оценки угроз, таких как фишинговые кампании, утечки данных и вредоносное ПО.
* Конкурентная разведка: OSINT позволяет предприятиям собирать информацию о конкурентах, их технологиях, рыночных стратегиях и финансовом положении.
* Анализ преступлений: OSINT может помочь правоохранительным органам расследовать преступления, искать доказательства и находить подозреваемых.
* Сбор информации о личных данных: OSINT может использоваться для сбора личной информации о физических лицах, что особенно актуально при проведении расследований фоновых данных и проверки личной информации.
* Социальная инженерия: OSINT может помочь злоумышленникам собрать информацию о целевых жертвах, чтобы манипулировать ими и получить доступ к конфиденциальным данным.

Качества эффективного осинтера

Высокоэффективный осинтер должен обладать следующими качествами:

* Гибкое мышление: Осинтеры должны уметь адаптироваться к различным источникам и методам сбора информации.
* Широкий кругозор: Они должны иметь глубокие знания в различных областях, включая технологии, политику, международные отношения и социальные науки.
* Многопрофильность: Осинтеры должны быть способны использовать широкий спектр инструментов и методов, от технического анализа до разведки в социальных сетях.
* Этическая осмотрительность: Поскольку OSINT часто включает в себя сбор личной информации, осинтеры должны строго следовать этическим принципам и соблюдать конфиденциальность.

Команда OSINT

Для максимальной эффективности команда OSINT должна состоять из сотрудников с различными навыками и опытом, включая:

* Технические осинтеры, специализирующиеся на обнаружении вредоносных программ и анализе данных.
* Осинтеры с опытом в социальной инженерии, которые могут собирать информацию через онлайн-платформы.
* Агентурные осинтеры, способные устанавливать контакты и получать информацию из человеческих источников.
* Аналитики, умеющие сопоставлять данные из разных источников и находить шаблоны и выводы.

Заключение

OSINT является неотъемлемой частью всеобъемлющей стратегии ИБ. Она предоставляет организациям и правоохранительным органам ценную информацию, которая помогает им обнаруживать угрозы, расследовать преступления и принимать обоснованные решения. По мере роста зависимости мира от цифровых технологий роль OSINT в обеспечении информационной безопасности будет продолжать расти.
P.s. Вот неплохая статья об этом.
Технологии_Слежения_за_Мобильными_Устройствами_1.pdf
977.8 KB
Чуть-чуть мыслей об актуальных методах слежки за мобильными устройствами.

TelAnalysis
1
kmi: command line pastebin — anonymous, fast, secure


➡️echo >
echo "Hello, t.me/telanalysis"  | curl -F 'kmi=<-' https://kmi.aeza.net

➡️cat >
cat file_name | curl -F 'kmi=<-' https://kmi.aeza.net

add "?hl" to resulting url for line numbers and syntax highlighting like this https://kmi.aeza.net/example?hl

LIMITS
-    storage time unlimited
-    data can be pruned at any time
-    max post size limit 512kb
-    limit uploads 10 per minute

want to speed up the upload? run a script on your linux that will add an alias:
~$ curl https://kmi.aeza.net/install | sudo sh
~$ cat hello-world.c | kmi


Рефералка

TelAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
Audio
Доброго времени суток. 😊 У меня тут пара треков озвучилась на разные темы.. Сегодняшняя запись посвящается OSINT. Точнее, одному журналистскому расследованию репортеров the Times, проведенному осенью 2023 года и касающегося трагичных событий в Константиновке. В частности, для восстановления "status-quo" были использованы сбор и анализ данных различных открытых источников - то есть, собственно, сам OSINT. Желаю приятного прослушивания. С уважением.
👍3
Как создать надежный парольОсновные принципы создания сложных паролей

В современном цифровом мире надежный пароль стал первой линией обороны для защиты личной информации.
Мы все знаем, что использовать "123456" или "password" не является безопасным решением, но как именно создать сложный и надежный пароль?
В этом руководстве мы рассмотрим основные принципы, которые помогут вам создать пароли, которые будут трудными для взлома и легко запомнить.

Длина имеет значение
Первый и наиболее важный принцип создания надежного пароля — это его длина. Чем длиннее пароль, тем сложнее его взломать. Современные рекомендации указывают на необходимость использования паролей длиной не менее 16 символов. Более длинный пароль значительно увеличивает количество возможных комбинаций, что делает его менее уязвимым для атак методом подбора или перебора.

Сложные комбинации символов
Хороший пароль должен содержать комбинацию различных типов символов:
- Буквы (как заглавные, так и строчные)
- Цифры
- Специальные символы (например, @, #, $, %, &, *)

Эти комбинации усложняют задачу для программ, которые пытаются подобрать ваш пароль. Например, пароль "A7t@!5oP" включает заглавные и строчные буквы, цифры и специальные символы, что делает его более надежным, чем просто "Password2024".

Избегайте очевидных слов и фраз
Использование слов из словарей, фраз или легко угадываемых комбинаций делает пароль уязвимым для атак с помощью словарей или программ, которые используют базу данных распространенных паролей.
Не стоит использовать имена, даты рождения, или общие слова. Вместо этого, создайте случайные комбинации символов или фразы, которые не имеют очевидной связи с вами.

Придумывайте уникальные пароли для разных аккаунтов
Использование одного и того же пароля для множества аккаунтов является серьезной ошибкой. Если один из ваших аккаунтов будет взломан, это может привести к компрометации всех ваших других аккаунтов. Для каждого важного аккаунта следует использовать уникальные пароли, что значительно повысит вашу безопасность.

Используйте фразы или мнемонические методы
Создание пароля может быть проще, если использовать фразы или мнемонические методы. Например, фраза "Я люблю гулять в парке по воскресеньям!" может быть преобразована в пароль "YlGvPpV!2024". Важно, чтобы фраза была уникальной и не использовалась в других местах.

Регулярное обновление паролей
Хотя это не всегда удобно, регулярное обновление паролей также является важным аспектом безопасности. Настоятельно рекомендуется менять пароли как минимум раз в 6-12 месяцев, но я бы посоветовал менять раз в месяц, а для критически важных аккаунтов более 1 раза в месяц.

Используйте менеджеры паролей
Менеджеры паролей могут помочь вам справиться с задачей создания и хранения сложных паролей. Эти инструменты могут генерировать случайные пароли, сохранять их и автоматически вводить их в нужные поля. Это не только упрощает управление паролями, но и повышает их безопасность.

Активируйте двухфакторную аутентификацию
Двухфакторная аутентификация (2FA) добавляет дополнительный уровень защиты, требуя второго способа подтверждения вашей личности (например, код, отправленный на ваш телефон). Даже если ваш пароль будет взломан, наличие второго уровня защиты значительно уменьшает риск несанкционированного доступа.

Создание надежного пароля является основным шагом в обеспечении безопасности вашей личной информации в интернете. Следование приведенным выше принципам поможет вам создать пароли, которые будут защищать вас от большинства угроз. Помните, что надежность пароля зависит не только от его сложности, но и от уникальности и частоты обновления. Инвестируя время в создание и управление паролями, вы обеспечиваете дополнительную защиту ваших данных и аккаунтов.

Применяйте эти принципы на практике, и вы сможете значительно повысить свою безопасность в цифровом мире.

Будьте в безопасности.


#длясамыхмаленьких

TelAnalysis - Делаем как чувствуем
1