TelegCrack
Отличный поисковик по Telegra[.]ph
Позволяет искать массу статей по ключевым словам и фразам, ссылкам.
[source]
Отличный поисковик по Telegra[.]ph
Позволяет искать массу статей по ключевым словам и фразам, ссылкам.
[source]
👍4
Возможно для многих не секрет, но для кого-то может быть новостью, что ГИБДД публикует списки мест размещения технических средств автоматической фотовидеофиксации.
Лично я для себя пока применения не нашел, но вдруг кому-то пригодится.
[source]
Лично я для себя пока применения не нашел, но вдруг кому-то пригодится.
[source]
👍4❤1
Две отличные утилиты, если вы постоянно в пути и нужно выполнять какие-то задачи на удаленном сервере без прерываний и без пожирания нервных клеток.
Eternal Terminal
Eternal Terminal
Eternal Terminal — не перезапускает сессию (SSH) при падении, а обеспечивает бесшовное переключение между аплинками без прерываний сессии.Установка ET в Ubuntu проста:
sudo apt-get install -y software-properties-commonscreen
sudo add-apt-repository ppa:jgmath2000/et
sudo apt-get update
sudo apt-get install et
Данная утилита создает псевдо-терминал, работая в котором не страшны отключения интернета, устройства и падения соединения с сервером, ведь теперь они не упадут, а остануться жить.
❤2🔥1
VaultSafe
Личный Веб-сайт позволяющий пользователям хранить и управлять заметками, и паролями, прямо из браузера.GitHub
Использует шифрование AES.
This media is not supported in your browser
VIEW IN TELEGRAM
Отслеживаем свой IP-Address на панели инструментов.
Хотел бы поделиться одной простой,но интересной возможности в Linux.
Далее каждый для себя сможет придумать применение или скорректировать под свои цели.
В данном случае отслеживается IP-Address через TOR сеть.
1.Для начала нужно убедиться, что tor запущен и работает с socks на 9050 порту.
2. Создадим скрипт, который будет отправлять запрос и выводить результат:
5. Нажимаем правой кнопкой мыши по # появившейся на панели и жмём "Preferences".
В поле Command, вводим:
Хотел бы поделиться одной простой,но интересной возможности в Linux.
Далее каждый для себя сможет придумать применение или скорректировать под свои цели.
В данном случае отслеживается IP-Address через TOR сеть.
1.Для начала нужно убедиться, что tor запущен и работает с socks на 9050 порту.
2. Создадим скрипт, который будет отправлять запрос и выводить результат:
$ nano /usr/bin/ip_tor.shВписываем в документ:
response=$(proxychains3 curl -s 2ip.ru) && response=$(echo $response | awk '{print$3}') && echo $response
3. Нужно выдать права на запуск:$ chmod +x /usr/bin/ip_tor.sh4. Жмём правой кнопкой мыши по любому свободному месту в панели и нажимаем "Add to Panel", выбираем "Command".
5. Нажимаем правой кнопкой мыши по # появившейся на панели и жмём "Preferences".
В поле Command, вводим:
$ /usr/bin/ip_tor.sh6. Ниже выбираем 5-10 секунд между отправкой команды и наслаждаемся результатом.
Подсказка содержит план по улучшению безопасности домашней сети.
В нем рекомендуется провести аудит для выявления уязвимостей, усилить безопасность Wi-Fi с помощью шифрования и уникальных паролей, а также регулярно обновлять устройства и программное обеспечение.
План также предлагает использовать VPN на маршрутизаторе для защиты всего домашнего сетевого трафика, рассмотреть возможность использования Tor для дополнительной анонимности и развернуть средства безопасности, такие как брандмауэры, антивирусное программное обеспечение и системы обнаружения вторжений.
Whonix выделяется как операционная система, разработанная для повышения анонимности и конфиденциальности в Интернете благодаря использованию виртуальных машин и сети Tor.
ЧИТАТЬ
В нем рекомендуется провести аудит для выявления уязвимостей, усилить безопасность Wi-Fi с помощью шифрования и уникальных паролей, а также регулярно обновлять устройства и программное обеспечение.
План также предлагает использовать VPN на маршрутизаторе для защиты всего домашнего сетевого трафика, рассмотреть возможность использования Tor для дополнительной анонимности и развернуть средства безопасности, такие как брандмауэры, антивирусное программное обеспечение и системы обнаружения вторжений.
Whonix выделяется как операционная система, разработанная для повышения анонимности и конфиденциальности в Интернете благодаря использованию виртуальных машин и сети Tor.
ЧИТАТЬ
Базовый сценарий для настройки Uncomplicated Firewall (UFW) в сочетании с VPN с целью обеспечения функционала KillSwitch.
Installation and Usage Instructions
Install UFW:
Download Script:
Give a permissions to file:
Starting Script:
TelAnalysis Project
Installation and Usage Instructions
Install UFW:
sudo apt install ufw -y
Download Script:
wget https://raw.githubusercontent.com/krakodjaba/basic_killswitch/main/killswitch -O ufw_vpn_killswitch.sh
Give a permissions to file:
chmod +x ufw_vpn_killswitch.sh
Starting Script:
sudo ./ufw_vpn_killswitch.sh
TelAnalysis Project
🔥3
Этот скрипт служит быстрым и удобным мастером для настройки базового Xray XTLS-сервера.
С помощью удобного терминального интерфейса он позволяет пользователям без особых усилий настроить сервер Xray с шифрованием XTLS всего за несколько минут.
Download Script:
Access execute and run:
Following and answer to questions and enjoy results!
GITHUB
С помощью удобного терминального интерфейса он позволяет пользователям без особых усилий настроить сервер Xray с шифрованием XTLS всего за несколько минут.
Download Script:
wget https://raw.githubusercontent.com/krakodjaba/xray_wizzard/main/xray_xtls_wizzard.sh -O xray_setup.sh
Access execute and run:
sudo chmod +x xray_setup.sh && sudo ./xray_setup.sh
Following and answer to questions and enjoy results!
GITHUB
👏1
@WhaleDetectBot
Интересный бот, который присылает уведомления о крупных транзакциях криптовалюты.
Для чего это может пригодится реально, не знаю, но зайти увидеть суммы и ахринеть - пойдёт.
Интересный бот, который присылает уведомления о крупных транзакциях криптовалюты.
Для чего это может пригодится реально, не знаю, но зайти увидеть суммы и ахринеть - пойдёт.
Forwarded from Cyber Detective
Linux for #OSINT cheat sheet
I collected all the commands from my book "Linux for OSINT. 21 day course for beginners" in one place, so that readers can find and use them faster.
Github repo with PDF book, files and this cheat sheet in CSV format:
https://github.com/cipher387/linux-for-OSINT-21-day
I collected all the commands from my book "Linux for OSINT. 21 day course for beginners" in one place, so that readers can find and use them faster.
Github repo with PDF book, files and this cheat sheet in CSV format:
https://github.com/cipher387/linux-for-OSINT-21-day
https://terminator.aeza.net/
Рефералка
15 Минут VPS - в теории можно воспользоваться им для открытия подозрительных ссылок, файлов или даже что-то захостить в сеть.
Рефералка
15 Минут VPS - в теории можно воспользоваться им для открытия подозрительных ссылок, файлов или даже что-то захостить в сеть.
Cписок телепередач и фильмов, которые, по моему мнению, так или иначе связаны с OSINT:
Источник OffcierCia
https://www.aware-online.com/en/osint-films/ - OSINT Films Listhttps://youtu.be/3Ro9ebQxEOY - ПОИСКhttps://youtu.be/ySFpxEdKxMw - The Most Hated Man on the Internethttps://youtu.be/QEXV8Rif8Vc - Why Did You Kill Me?https://youtu.be/Z_l702HNPAA - Web of Make Believe: Death, Lies and the Internethttps://youtu.be/x41SMm-9-i4 - Don't F**k With Cats: Hunting an Internet Killerhttps://youtu.be/hi14dP5Rdm0 - Reddit Ruined Their Lives: The Innocent Victims Of Internet Justicehttps://youtu.be/hpceNxQASKw - Cyber Hell: Exposing an Internet Horrorhttps://www.imdb.com/title/tt3042408/ - Who Am I - Kein System ist sicherhttps://youtu.be/-I_4ph-L19U - The History of Analog Horrorhttps://www.imdb.com/title/tt8110246/ - Dark Web: Cicada 3301https://youtu.be/A9fBCkwDW8c - Фильм 43 (LOL)https://www.imdb.com/title/tt4158110/ - Mr. Robothttps://m.imdb.com/title/tt2409818/ - Открытые окнаhttps://m.imdb.com/title/tt1132620/ - Män som hatar kvinnorИсточник OffcierCia
В наше время цифровые технологии стали неотъемлемой частью нашей повседневной жизни.
Однако, наряду с их преимуществами, они также приносят новые угрозы и вызовы.
Одной из таких угроз является рост молодежного мошенничества, в том числе и по схеме описанной в данной статье,
основанной на использовании технологий iCloud и социальных сетей.
Одной из распространенных схем является следующая:
1. Создание фальшивых аккаунтов и флуд в социальных сетях:
- Мошенники создают фальшивые аккаунты в социальных сетях. Затем они начинают флудить сообщениями в различных группах с приглашением на работу с устройствами Apple и обещанием высокой оплаты за помощь, либо просят собеседников - перенести, скопировать или проделать ещё какие-либо действия с фото/видео/документами в icloud.
2. Доступ к iCloud:
- Под предлогом помощи мошенники запрашивают личные данные и учетные записи iCloud, либо предоставляют свои и просят авторизоваться с личного устройства потенциальную жертву.
3. Блокировка устройства и требование выкупа:
- После авторизации в учетной записи iCloud мошенники блокируют устройство и требуют выкуп за его разблокировку, оставляя устройство в заблокированном состоянии без возможности сброса icloud.
4. Давление на жертву:
- В случае, если жертва не соглашается выплатить выкуп, мошенники могут продолжить давить на нее, используя различные методы психологического воздействия.
Для предотвращения подобных случаев мошенничества необходимо придерживаться следующих рекомендаций:
- Никогда не предоставляйте личные данные или учетные записи iCloud незнакомым лицам.
- Будьте осторожны при принятии предложений помощи от незнакомцев в социальных сетях.
- Поддерживайте актуальные программное обеспечение и настройки безопасности на своем устройстве.
- Сообщайте о подозрительных случаях мошенничества правоохранительным органам или соответствующим организациям.
➡️TelAnalysisPlease open Telegram to view this post
VIEW IN TELEGRAM
Современное молодежное мошенничество через технологии, такие как iCloud и социальные сети, лишь один пример проблемы современного мошенничества, использующего высокие технологии.
Мошенники постоянно адаптируются к новым технологиям, создавая фальшивые веб-сайты, используя социальные сети для обмана и манипуляции, и оперируя из удаленных точек мира с использованием анонимных сетей и шифрования.
Борьба с этим видом преступности требует совместных усилий правительств, технологических компаний, общественных организаций и пользователей, включая разработку эффективных систем безопасности, повышение осведомленности пользователей и международное сотрудничество.
Только совместными усилиями мы сможем сдерживать рост современного мошенничества и обеспечить безопасность в цифровом мире для всех пользователей.
TelAnalysis
Мошенники постоянно адаптируются к новым технологиям, создавая фальшивые веб-сайты, используя социальные сети для обмана и манипуляции, и оперируя из удаленных точек мира с использованием анонимных сетей и шифрования.
Борьба с этим видом преступности требует совместных усилий правительств, технологических компаний, общественных организаций и пользователей, включая разработку эффективных систем безопасности, повышение осведомленности пользователей и международное сотрудничество.
Только совместными усилиями мы сможем сдерживать рост современного мошенничества и обеспечить безопасность в цифровом мире для всех пользователей.
TelAnalysis
Telegram
TelAnalysis
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
https://github.com/krakodjaba
Forwarded from Т.Ф.П. “Open Source Intelligence”
Роль OSINT в обеспечении информационной безопасности
Информационная безопасность (ИБ) является критически важной областью в современном цифровом мире. Она охватывает меры и процессы, направленные на защиту конфиденциальности, целостности и доступности информации в организациях и инфраструктуре. В рамках ИБ OSINT (разведка по открытым источникам) играет решающую роль и часто недооценивается.
Что такое OSINT?
OSINT представляет собой изучение и анализ общедоступной информации из разнообразных источников, таких как Интернет, социальные сети, новостные сайты и публичные записи. Эта практика выходит за рамки простых поисковых запросов и включает аналитическое мышление, коммуникативные навыки и глубокое понимание социальных и технических ландшафтов.
Роль OSINT в ИБ
Традиционно OSINT ассоциировали с технической разведкой, но ее применение в ИБ гораздо шире. Она включает:
* Разведка по угрозам: OSINT может использоваться для обнаружения и оценки угроз, таких как фишинговые кампании, утечки данных и вредоносное ПО.
* Конкурентная разведка: OSINT позволяет предприятиям собирать информацию о конкурентах, их технологиях, рыночных стратегиях и финансовом положении.
* Анализ преступлений: OSINT может помочь правоохранительным органам расследовать преступления, искать доказательства и находить подозреваемых.
* Сбор информации о личных данных: OSINT может использоваться для сбора личной информации о физических лицах, что особенно актуально при проведении расследований фоновых данных и проверки личной информации.
* Социальная инженерия: OSINT может помочь злоумышленникам собрать информацию о целевых жертвах, чтобы манипулировать ими и получить доступ к конфиденциальным данным.
Качества эффективного осинтера
Высокоэффективный осинтер должен обладать следующими качествами:
* Гибкое мышление: Осинтеры должны уметь адаптироваться к различным источникам и методам сбора информации.
* Широкий кругозор: Они должны иметь глубокие знания в различных областях, включая технологии, политику, международные отношения и социальные науки.
* Многопрофильность: Осинтеры должны быть способны использовать широкий спектр инструментов и методов, от технического анализа до разведки в социальных сетях.
* Этическая осмотрительность: Поскольку OSINT часто включает в себя сбор личной информации, осинтеры должны строго следовать этическим принципам и соблюдать конфиденциальность.
Команда OSINT
Для максимальной эффективности команда OSINT должна состоять из сотрудников с различными навыками и опытом, включая:
* Технические осинтеры, специализирующиеся на обнаружении вредоносных программ и анализе данных.
* Осинтеры с опытом в социальной инженерии, которые могут собирать информацию через онлайн-платформы.
* Агентурные осинтеры, способные устанавливать контакты и получать информацию из человеческих источников.
* Аналитики, умеющие сопоставлять данные из разных источников и находить шаблоны и выводы.
Заключение
OSINT является неотъемлемой частью всеобъемлющей стратегии ИБ. Она предоставляет организациям и правоохранительным органам ценную информацию, которая помогает им обнаруживать угрозы, расследовать преступления и принимать обоснованные решения. По мере роста зависимости мира от цифровых технологий роль OSINT в обеспечении информационной безопасности будет продолжать расти.
P.s. Вот неплохая статья об этом.
Информационная безопасность (ИБ) является критически важной областью в современном цифровом мире. Она охватывает меры и процессы, направленные на защиту конфиденциальности, целостности и доступности информации в организациях и инфраструктуре. В рамках ИБ OSINT (разведка по открытым источникам) играет решающую роль и часто недооценивается.
Что такое OSINT?
OSINT представляет собой изучение и анализ общедоступной информации из разнообразных источников, таких как Интернет, социальные сети, новостные сайты и публичные записи. Эта практика выходит за рамки простых поисковых запросов и включает аналитическое мышление, коммуникативные навыки и глубокое понимание социальных и технических ландшафтов.
Роль OSINT в ИБ
Традиционно OSINT ассоциировали с технической разведкой, но ее применение в ИБ гораздо шире. Она включает:
* Разведка по угрозам: OSINT может использоваться для обнаружения и оценки угроз, таких как фишинговые кампании, утечки данных и вредоносное ПО.
* Конкурентная разведка: OSINT позволяет предприятиям собирать информацию о конкурентах, их технологиях, рыночных стратегиях и финансовом положении.
* Анализ преступлений: OSINT может помочь правоохранительным органам расследовать преступления, искать доказательства и находить подозреваемых.
* Сбор информации о личных данных: OSINT может использоваться для сбора личной информации о физических лицах, что особенно актуально при проведении расследований фоновых данных и проверки личной информации.
* Социальная инженерия: OSINT может помочь злоумышленникам собрать информацию о целевых жертвах, чтобы манипулировать ими и получить доступ к конфиденциальным данным.
Качества эффективного осинтера
Высокоэффективный осинтер должен обладать следующими качествами:
* Гибкое мышление: Осинтеры должны уметь адаптироваться к различным источникам и методам сбора информации.
* Широкий кругозор: Они должны иметь глубокие знания в различных областях, включая технологии, политику, международные отношения и социальные науки.
* Многопрофильность: Осинтеры должны быть способны использовать широкий спектр инструментов и методов, от технического анализа до разведки в социальных сетях.
* Этическая осмотрительность: Поскольку OSINT часто включает в себя сбор личной информации, осинтеры должны строго следовать этическим принципам и соблюдать конфиденциальность.
Команда OSINT
Для максимальной эффективности команда OSINT должна состоять из сотрудников с различными навыками и опытом, включая:
* Технические осинтеры, специализирующиеся на обнаружении вредоносных программ и анализе данных.
* Осинтеры с опытом в социальной инженерии, которые могут собирать информацию через онлайн-платформы.
* Агентурные осинтеры, способные устанавливать контакты и получать информацию из человеческих источников.
* Аналитики, умеющие сопоставлять данные из разных источников и находить шаблоны и выводы.
Заключение
OSINT является неотъемлемой частью всеобъемлющей стратегии ИБ. Она предоставляет организациям и правоохранительным органам ценную информацию, которая помогает им обнаруживать угрозы, расследовать преступления и принимать обоснованные решения. По мере роста зависимости мира от цифровых технологий роль OSINT в обеспечении информационной безопасности будет продолжать расти.
P.s. Вот неплохая статья об этом.
Information Security Asia
SecureAsia Since 2006 | Information Security Asia
Partners: Bästa Robotdammsugaren