Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Чуть-чуть телега бубнит, кому не жалко тыкните:
https://t.me/boost/telanalysis
https://t.me/boost/telanalysis
Telegram
TelAnalysis
Проголосуйте за канал, чтобы он получил больше возможностей.
Проект с ESP32-CAM: автономная система для обратного поиска лиц
В последние пару недель решил немного «поиграться» с микроконтроллерами и, как это часто бывает, идея в голове просто не давала покоя.
Суть проста: создать автономное устройство, которое будет выполнять обратный поиск по изображению лиц с использованием ESP32-CAM.
Процесс начался с того, что я заказал плату ESP32-S3, которая шла с набором: Адаптер ESP32-CAM-MB (UART-USB), Камера на шлейфе (2 МП, 1632x1232), пигтейл и антена.
Все это просто заготовка для создания полноценного устройства — чем не кайф?
Сборка: никакой пайки, только магия подключения
Здесь все просто: втыкаешь, вкручиваешь, собираешь — и готово!
Никаких «гребенок» или пайки, это всё на уровне plug-and-play.
Всё, что нужно — вставить элементы на плате, подключить камеру, и можно начинать.
Первые шаги: пример не работает как ожидалось
Как и ожидалось, для начала зашел в интернет.
Вижу: почти каждая вторая статья — это дефолтный example, который устанавливается буквально за пару минут.
Всё работает, но результат, честно говоря, не впечатляет.
После запуска веб-хоста с камеры я сразу же ощутил разочарование. Конечно, я не питал особо больших надежд на такую камеру, но думал, что результат будет хотя бы немного приличным.
В реальности я получил черное пятно на экране. Включаю вспышку — результат чуть лучше, но это не решение. Мы же не будем держать камеру с включенной вспышкой постоянно, верно?
Начал экспериментировать с настройками камеры — то лучше, то хуже, а на деле все сводится к рябящему, пердящему изображению и скачущему FPS от 1 до 20 кадров в секунду.
В общем, с такой камерой особо не покрутишься. Нужно будет докупить камеру подороже и уже надеяться на лучший результат. Это в планах на ближайшее время.
Лицо на камере: распознавание пока не совсем то
Перейдем к распознаванию лиц. Тут тоже есть моменты, которые требуют внимания. В интернете встречаются проекты, но многие из них, к сожалению, заточены под клиентскую обработку. То есть всё распознавание лиц происходит на стороне браузера, будь то телефон или ПК. И тут возникает проблема: вкладка браузера должна быть открыта постоянно, иначе «магии» не произойдёт.
Как же нам сделать так, чтобы вся обработка происходила не на компьютере, а на самом микроконтроллере?
Что дальше?
В ближайшие шаги будем искать варианты, например "ESP-WHO", чтобы сделать процесс распознавания лиц автономным.
Пока что это просто начало. Камера и распознавание — это еще не всё.
Но, несмотря на первоначальные трудности, проект продолжает развиваться, и шаг за шагом мы будем двигаться к созданию автономной системы, которая не просто передаёт изображение, но и позволит расширять возможности.
Подключение через GSM, управление через сеть, обработка лиц и создание базы данных — это всё впереди.
В последние пару недель решил немного «поиграться» с микроконтроллерами и, как это часто бывает, идея в голове просто не давала покоя.
Суть проста: создать автономное устройство, которое будет выполнять обратный поиск по изображению лиц с использованием ESP32-CAM.
Процесс начался с того, что я заказал плату ESP32-S3, которая шла с набором: Адаптер ESP32-CAM-MB (UART-USB), Камера на шлейфе (2 МП, 1632x1232), пигтейл и антена.
Все это просто заготовка для создания полноценного устройства — чем не кайф?
Сборка: никакой пайки, только магия подключения
Здесь все просто: втыкаешь, вкручиваешь, собираешь — и готово!
Никаких «гребенок» или пайки, это всё на уровне plug-and-play.
Всё, что нужно — вставить элементы на плате, подключить камеру, и можно начинать.
Первые шаги: пример не работает как ожидалось
Как и ожидалось, для начала зашел в интернет.
Вижу: почти каждая вторая статья — это дефолтный example, который устанавливается буквально за пару минут.
Всё работает, но результат, честно говоря, не впечатляет.
После запуска веб-хоста с камеры я сразу же ощутил разочарование. Конечно, я не питал особо больших надежд на такую камеру, но думал, что результат будет хотя бы немного приличным.
В реальности я получил черное пятно на экране. Включаю вспышку — результат чуть лучше, но это не решение. Мы же не будем держать камеру с включенной вспышкой постоянно, верно?
Начал экспериментировать с настройками камеры — то лучше, то хуже, а на деле все сводится к рябящему, пердящему изображению и скачущему FPS от 1 до 20 кадров в секунду.
В общем, с такой камерой особо не покрутишься. Нужно будет докупить камеру подороже и уже надеяться на лучший результат. Это в планах на ближайшее время.
Лицо на камере: распознавание пока не совсем то
Перейдем к распознаванию лиц. Тут тоже есть моменты, которые требуют внимания. В интернете встречаются проекты, но многие из них, к сожалению, заточены под клиентскую обработку. То есть всё распознавание лиц происходит на стороне браузера, будь то телефон или ПК. И тут возникает проблема: вкладка браузера должна быть открыта постоянно, иначе «магии» не произойдёт.
Как же нам сделать так, чтобы вся обработка происходила не на компьютере, а на самом микроконтроллере?
Что дальше?
В ближайшие шаги будем искать варианты, например "ESP-WHO", чтобы сделать процесс распознавания лиц автономным.
Пока что это просто начало. Камера и распознавание — это еще не всё.
Но, несмотря на первоначальные трудности, проект продолжает развиваться, и шаг за шагом мы будем двигаться к созданию автономной системы, которая не просто передаёт изображение, но и позволит расширять возможности.
Подключение через GSM, управление через сеть, обработка лиц и создание базы данных — это всё впереди.
👍12🔥5🤝3
Forwarded from infosecurity
• Shufflecake: plausible deniability for multiple hidden filesystems on Linux — инструмент для создания скрытых и зашифрованных разделов на диске, которые остаются не заметны даже при соответствующей экспертизе.
#Linux #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
Codeberg.org
shufflecake-c
Full C implementation of Shufflecake. Shufflecake is a plausible deniability (hidden storage) layer for Linux.
🛠 Hiren’s BootCD PE – незаменимый инструмент для ИБ, OSINT и системных администраторов
Hiren’s BootCD PE – это мощный загрузочный диск на базе Windows 10 PE, включающий десятки инструментов для диагностики, восстановления данных и безопасности.
🔹 Для сисадминов: тестирование железа, сброс паролей, клонирование дисков.
🔹 Для ИБ-специалистов: анализ дисков, поиск уязвимостей, удаление вредоносного ПО.
🔹 Для OSINT: восстановление удаленных файлов, анализ сетевой активности, forensic-инструменты.
Источник
⚡️ Работает без установки, прямо с флешки – мастхэв в арсенале любого IT-специалиста! 🚀
TelAnalysis
Hiren’s BootCD PE – это мощный загрузочный диск на базе Windows 10 PE, включающий десятки инструментов для диагностики, восстановления данных и безопасности.
🔹 Для сисадминов: тестирование железа, сброс паролей, клонирование дисков.
🔹 Для ИБ-специалистов: анализ дисков, поиск уязвимостей, удаление вредоносного ПО.
🔹 Для OSINT: восстановление удаленных файлов, анализ сетевой активности, forensic-инструменты.
Источник
⚡️ Работает без установки, прямо с флешки – мастхэв в арсенале любого IT-специалиста! 🚀
TelAnalysis
🔥4👍1
TelAnalysis — это инструмент для анализа сообщений в Telegram-чатах, группах и каналах. Он помогает извлекать текст, выявлять ключевые слова, а также анализировать эмоции и извлекать контактную информацию, такую как email и номера телефонов.
Реепозиторий претерпел мини-обновления: исправили ошибку с отсутствием автоматической установки модуля nltk "punkt_tab", теперь все работает корректно, а для Windows добавлены зависимости для pyqt. В общем, на Windows теперь все модули должны запускаться без проблем.
Скачать
Телеграм-канал
Реепозиторий претерпел мини-обновления: исправили ошибку с отсутствием автоматической установки модуля nltk "punkt_tab", теперь все работает корректно, а для Windows добавлены зависимости для pyqt. В общем, на Windows теперь все модули должны запускаться без проблем.
Скачать
Телеграм-канал
👍3❤1
🐝 HoneyBots — Искусство Цифровых Ловушек
💡 HoneyPots — это продвинутые системы, созданные для выявления злоумышленников, анализируя их поведение и собирая данные об атаках.
🔍 HoneyBot — это аналогичная концепция, но в мире ботов. Они взаимодействуют с пользователями, мошенниками и злоумышленниками, выявляя схемы обмана, анализируя данные и помогая в цифровой разведке.
🎯 Список HoneyBots:
🏗 @EcoBuildSolutionsBot — бот, имитирующий строительную компанию.
🔎 @osintsystemss_bot — бот-дубликат EyeOfGod, созданный для сбора информации.
🍽 @EdaRyadomBot — бот-сервис по поиску доставки еды и промокодов.
📌 Как работают HoneyBots?
🔹 Предлагают пользователям оставить заявку или пройти идентификацию через номер телефона.
🔹 Запрашивают геолокацию для "улучшения сервиса" или "ускоренной доставки информации".
🔹 Используют кнопки «Сайт» / «Меню», открывая WebApp с IPLogger, чтобы получить технические данные и возможную геолокацию пользователя.
📢 Применяя методы социальной инженерии и расставляя приманки, можно собрать критически важные данные для деанонимизации цифровых пользователей.
📩 Результаты работы доступны бесплатно в: @sworp_san_bot
🚀 Осваивайте новые техники, анализируйте поведение, находите слабые места — и помните: информация всегда обладает силой.
💡 HoneyPots — это продвинутые системы, созданные для выявления злоумышленников, анализируя их поведение и собирая данные об атаках.
🔍 HoneyBot — это аналогичная концепция, но в мире ботов. Они взаимодействуют с пользователями, мошенниками и злоумышленниками, выявляя схемы обмана, анализируя данные и помогая в цифровой разведке.
🎯 Список HoneyBots:
🏗 @EcoBuildSolutionsBot — бот, имитирующий строительную компанию.
🔎 @osintsystemss_bot — бот-дубликат EyeOfGod, созданный для сбора информации.
🍽 @EdaRyadomBot — бот-сервис по поиску доставки еды и промокодов.
📌 Как работают HoneyBots?
🔹 Предлагают пользователям оставить заявку или пройти идентификацию через номер телефона.
🔹 Запрашивают геолокацию для "улучшения сервиса" или "ускоренной доставки информации".
🔹 Используют кнопки «Сайт» / «Меню», открывая WebApp с IPLogger, чтобы получить технические данные и возможную геолокацию пользователя.
📢 Применяя методы социальной инженерии и расставляя приманки, можно собрать критически важные данные для деанонимизации цифровых пользователей.
📩 Результаты работы доступны бесплатно в: @sworp_san_bot
🚀 Осваивайте новые техники, анализируйте поведение, находите слабые места — и помните: информация всегда обладает силой.
👍4
Возможные векторы:
🔹 Слежка за местоположением – видео содержит ссылку, запрашивающую геолокацию (например, через браузер).
🔹 Атака на бизнес – массовая рассылка «видео» с загрузкой кейлоггера или stealer’а для кражи паролей.
🔹 Анонимный шантаж – «видео» содержит редирект на фальшивый Telegram Web, после чего у жертвы крадут переписку.
🔹 Подмена контактов – атака через бота, который отправляет «видео», а затем подменяет контакт жертвы на клон.
🔹 Манипуляция через социнж – сценарий, когда видео содержит «развод» на предоплату, инвестиции, мошенничество.
🔹 Автоматический бэкап данных – HTML-файл при открытии отправляет содержимое буфера обмена (пароли, кошельки).
🔹 Атака на VIP-персон – точечная рассылка политикам, журналистам, бизнесменам для слежки и компрометации.
🔹 Доступ к внутренним ресурсам – если жертва открывает видео внутри корпоративной сети, атакующий фиксирует IP и инфраструктуру.
🔹 Заражение через Telegram Web – эксплойт, который активируется при просмотре через веб-версию (особенно на устаревших браузерах).
🔹 Умный редирект – в зависимости от устройства/страны пользователя подгружается разная схема атаки (APK, PDF, фишинг).
🔹 Угрозы и вымогательство – фейковое видео, якобы содержащее компромат, открывает страницу с требованием выкупа.
🔹 Слежка за местоположением – видео содержит ссылку, запрашивающую геолокацию (например, через браузер).
🔹 Атака на бизнес – массовая рассылка «видео» с загрузкой кейлоггера или stealer’а для кражи паролей.
🔹 Анонимный шантаж – «видео» содержит редирект на фальшивый Telegram Web, после чего у жертвы крадут переписку.
🔹 Подмена контактов – атака через бота, который отправляет «видео», а затем подменяет контакт жертвы на клон.
🔹 Манипуляция через социнж – сценарий, когда видео содержит «развод» на предоплату, инвестиции, мошенничество.
🔹 Автоматический бэкап данных – HTML-файл при открытии отправляет содержимое буфера обмена (пароли, кошельки).
🔹 Атака на VIP-персон – точечная рассылка политикам, журналистам, бизнесменам для слежки и компрометации.
🔹 Доступ к внутренним ресурсам – если жертва открывает видео внутри корпоративной сети, атакующий фиксирует IP и инфраструктуру.
🔹 Заражение через Telegram Web – эксплойт, который активируется при просмотре через веб-версию (особенно на устаревших браузерах).
🔹 Умный редирект – в зависимости от устройства/страны пользователя подгружается разная схема атаки (APK, PDF, фишинг).
🔹 Угрозы и вымогательство – фейковое видео, якобы содержащее компромат, открывает страницу с требованием выкупа.
Forwarded from 💾
Эксплойт в Telegram: Видео, которое не видео
Недавно снова всплыл PoC бага в Telegram (Android), позволяющий отправлять HTML или другие файлы под видом видео. По сути, это эдакий 1-click эксплойт:
- Видимое «видео» выглядит как чёрный экран с 0 секундами и малым весом.
- При открытии запрашивает запуск стороннего сервиса (браузер, установка ПО).
- В популярных каналах уже замечено подобное поведение — видео воспроизводится, но в конце ошибка или запрос на открытие в стороннем приложении. Есть вероятность, что злоумышленники склеивают реальное видео с нагрузкой.
🕵️♂️ Почему это опасно?
📌 Глупые кликают, а умные верят
Даже продвинутые пользователи могут попасться, если:
1. Видео рассылается через личные сообщения, доверенные каналы, чаты или ботов.
2. В Telegram файл технически остаётся видео – значит, сторонние сервисы также распознают его как видео.
3. Если файл требует открытия в Telegram, создаётся эффект доверия: раз контент открыт, значит безопасен.
📌 HTML как полезная нагрузка
- Может использоваться для логгеров, редиректов и автоматической авторизации в уже установленном браузере.
- при redirectTelegram-бот может дальше вести пользователя по сценарию (например, запрашивать данные или действия).
📌 Социальная инженерия + доверие = 💀
Если атакующий заранее завоевал доверие жертвы и создаёт привычку, что «мемы – это норм», он может через бота генерировать фальшивые видео, а затем пересылать их в ЛС без имени бота/канала. Жертва даже не задумается и откроет файл.
❌ А Telegram опять медлит...
Меня удивляет, что этот баг до сих пор не исправлен. Нам остаётся только повторять мантры безопасности:
🔹 *Не знаешь – не трогай!*
🔹 *Не тыкай куда попало!*
🔹 *Не доверяй никому!*
🛡 Осторожность – ключ к безопасности.
Недавно снова всплыл PoC бага в Telegram (Android), позволяющий отправлять HTML или другие файлы под видом видео. По сути, это эдакий 1-click эксплойт:
- Видимое «видео» выглядит как чёрный экран с 0 секундами и малым весом.
- При открытии запрашивает запуск стороннего сервиса (браузер, установка ПО).
- В популярных каналах уже замечено подобное поведение — видео воспроизводится, но в конце ошибка или запрос на открытие в стороннем приложении. Есть вероятность, что злоумышленники склеивают реальное видео с нагрузкой.
🕵️♂️ Почему это опасно?
📌 Глупые кликают, а умные верят
Даже продвинутые пользователи могут попасться, если:
1. Видео рассылается через личные сообщения, доверенные каналы, чаты или ботов.
2. В Telegram файл технически остаётся видео – значит, сторонние сервисы также распознают его как видео.
3. Если файл требует открытия в Telegram, создаётся эффект доверия: раз контент открыт, значит безопасен.
📌 HTML как полезная нагрузка
- Может использоваться для логгеров, редиректов и автоматической авторизации в уже установленном браузере.
- при redirectTelegram-бот может дальше вести пользователя по сценарию (например, запрашивать данные или действия).
📌 Социальная инженерия + доверие = 💀
Если атакующий заранее завоевал доверие жертвы и создаёт привычку, что «мемы – это норм», он может через бота генерировать фальшивые видео, а затем пересылать их в ЛС без имени бота/канала. Жертва даже не задумается и откроет файл.
❌ А Telegram опять медлит...
Меня удивляет, что этот баг до сих пор не исправлен. Нам остаётся только повторять мантры безопасности:
🔹 *Не знаешь – не трогай!*
🔹 *Не тыкай куда попало!*
🔹 *Не доверяй никому!*
🛡 Осторожность – ключ к безопасности.
👍2
🚀 Поднимаем свой Matrix-сервер для Element Messenger!
Привет! Мы запускаем свой Matrix-сервер на отдельном VPS в Германии — без логов, без лишних глаз и с удобным доступом.
📌 Как всё устроено?
- Регистрация по приглашению – только для тех, кого знаем.
- Поддержка звонков (STUN/TURN настроены).
- Возможность вступать в конференции на другие сервера.
- Чат just4fun для общения.
💡 Плюс ко всему, рассматриваем:
- Мосты для интеграции с другими мессенджерами.
- Поднятие Mumble – опенсорсного аналога TeamSpeak для голосового общения.
📌 Моменты, о которых стоит знать:
- Звонки работают через Element X (требуется последняя версия).
- VPN может понадобиться, если без него не подключается.
- Логи? Какие логи? Всё ненужное улетает в /dev/null.
- Помощь и Донаты серверу по желанию.
Если интересно – пиши, но учти, если мы ранее небыли знакомы, то без приглашения никак! 🖤
Привет! Мы запускаем свой Matrix-сервер на отдельном VPS в Германии — без логов, без лишних глаз и с удобным доступом.
📌 Как всё устроено?
- Регистрация по приглашению – только для тех, кого знаем.
- Поддержка звонков (STUN/TURN настроены).
- Возможность вступать в конференции на другие сервера.
- Чат just4fun для общения.
💡 Плюс ко всему, рассматриваем:
- Мосты для интеграции с другими мессенджерами.
- Поднятие Mumble – опенсорсного аналога TeamSpeak для голосового общения.
📌 Моменты, о которых стоит знать:
- Звонки работают через Element X (требуется последняя версия).
- VPN может понадобиться, если без него не подключается.
- Логи? Какие логи? Всё ненужное улетает в /dev/null.
- Помощь и Донаты серверу по желанию.
Если интересно – пиши, но учти, если мы ранее небыли знакомы, то без приглашения никак! 🖤
👍5❤1
Вот это, конечно, клоуны года. Вдумайтесь, челики реально решили, что можно безнаказанно шатать федеральную сеть магазинов, причем прямо у себя под носом. Ну да, ну да…
СОБР уже пожелал им "доброе утро", но, видимо, пацаны были не особо готовы к такому будильнику. Абуз бонусов «Пятерочки», генерация фейковых штрих-кодов, мутки с директорами магазинов — всё это было частью схемы, которая работала аж с 2024 года. И не просто работала, а вовлекала в себя руководителей филиалов, менеджеров по безопасности и прочую мелкую братию, жадную до легких денег. 16 дел по 159 УК РФ – это только по одной схеме, а их было несколько.
Татарстан, Краснодар – там вообще отдельно выделились. Тут уже не просто бонусики фармили, а клепали софтину, которая автоматом заполняла опросники покупателей. Цель? Повышение рейтинга магазинов и, соответственно, жирные премии для тех, кто крутил схему. Ну а особо "умные" персонажи додумались поднимать EvilWiFi, перехватывать связь касс и делать фейковые покупки, чтобы грести бонусы.
Общая сумма ущерба? 37 миллионов рублей. И вот тут начинается самое интересное: по классике жанра, их нашли. Абсолютно всех. Кто-то думал, что он всего лишь "небольшой винтик", кто-то был уверен, что "да кому это надо", а кто-то, видимо, реально поверил, что такие вещи можно делать без последствий.
Ну так вот. Мораль всей басни проста. Если у вас настолько чешутся руки мутить схемы, хотя бы не работайте в стране, где живете.
Рано или поздно находят всех. Абсолютно. Всех.
И чем позднее прилетает, тем больнее будет.
СОБР уже пожелал им "доброе утро", но, видимо, пацаны были не особо готовы к такому будильнику. Абуз бонусов «Пятерочки», генерация фейковых штрих-кодов, мутки с директорами магазинов — всё это было частью схемы, которая работала аж с 2024 года. И не просто работала, а вовлекала в себя руководителей филиалов, менеджеров по безопасности и прочую мелкую братию, жадную до легких денег. 16 дел по 159 УК РФ – это только по одной схеме, а их было несколько.
Татарстан, Краснодар – там вообще отдельно выделились. Тут уже не просто бонусики фармили, а клепали софтину, которая автоматом заполняла опросники покупателей. Цель? Повышение рейтинга магазинов и, соответственно, жирные премии для тех, кто крутил схему. Ну а особо "умные" персонажи додумались поднимать EvilWiFi, перехватывать связь касс и делать фейковые покупки, чтобы грести бонусы.
Общая сумма ущерба? 37 миллионов рублей. И вот тут начинается самое интересное: по классике жанра, их нашли. Абсолютно всех. Кто-то думал, что он всего лишь "небольшой винтик", кто-то был уверен, что "да кому это надо", а кто-то, видимо, реально поверил, что такие вещи можно делать без последствий.
Ну так вот. Мораль всей басни проста. Если у вас настолько чешутся руки мутить схемы, хотя бы не работайте в стране, где живете.
Рано или поздно находят всех. Абсолютно. Всех.
И чем позднее прилетает, тем больнее будет.
🏆8🤡2
📟 Приватная среда. Не для всех.
Никакой витрины. Никакой рекламы. Никакой аналитики.
Только:
— Защищённое соединение через два независимых узла
— Полное отсутствие хранения данных
— Отсутствие метрик, сборов, статистики
— Ограниченный доступ — только по приглашению
— Прекращение работы при рисках (без обсуждений)
Это не сервис. Это окружение, созданное вручную, с уважением к тишине и цифровым границам.
Если вы в теме — вы поймёте.
Если не в теме — и не надо.
📍 Доступ по запросу через канал:
👉 t.me/+DyrXXig86i4zYTMx
Никакой витрины. Никакой рекламы. Никакой аналитики.
Только:
— Защищённое соединение через два независимых узла
— Полное отсутствие хранения данных
— Отсутствие метрик, сборов, статистики
— Ограниченный доступ — только по приглашению
— Прекращение работы при рисках (без обсуждений)
Это не сервис. Это окружение, созданное вручную, с уважением к тишине и цифровым границам.
Если вы в теме — вы поймёте.
Если не в теме — и не надо.
📍 Доступ по запросу через канал:
👉 t.me/+DyrXXig86i4zYTMx
👍3🔥2