0xCyberDev – Telegram
0xCyberDev
22 subscribers
26 photos
5 videos
3 files
29 links
01001000 01100101 01101100 01101100 01101111 00100000 01100110 01110010 01101001 01100101 01101110 01100100
Download Telegram
Subject : OSINT


اصطلاح sock puppet به معنی یک identity ساختگی هستش که میتونه به منظور های متفاوتی ایجاد و استفاده شه، اما اینجا فقط از منظر OSINT بهش می‌پردازم.

به اصطلاح خودمونی تر همون "اکانت فیک" هست...

برای ساخت یک sock puppet از ابزار های متفاوتی میشه استفاده کرد، مثلا برای انتخاب اسم میشه از این سایت استفاده کرد یا برای ساختن عکس از این سایت...

استفاده از sock puppet در OSINT دلایل مختلفی داره، مثلا مخفی کردن هویت واقعی خودتون، جا زدن خودتون به جای یه نفر دیگه و جمع آوری اطلاعات و تحقیق...

مثلا در یک سناریو ممکنه برای وارد شدن به حلقه دوستانه یک گروه، یک کاراکتر خاص با مشخصات و علایق خاص بسازید تا بتونید به اون حلقه نفوذ کنید...




you get the idea...
0xCyberDev
Subject : OSINT اصطلاح sock puppet به معنی یک identity ساختگی هستش که میتونه به منظور های متفاوتی ایجاد و استفاده شه، اما اینجا فقط از منظر OSINT بهش می‌پردازم. به اصطلاح خودمونی تر همون "اکانت فیک" هست... برای ساخت یک sock puppet از ابزار های متفاوتی…
...tip...


اگه میخواید sock puppet که میسازید یک شخصیت unique جا زده بشه، از عکس افراد دیگه استفاده نکنید چون اگه به اکانت شما مشکوک بشن یا در هر صورت بخوان زیر و روش کنن با یک reverse image search ساده کل زحماتتون به باد میره...
ابزاری که بالا منشن کردم باعث میشه مطمئن باشید این اتفاق نمی‌افته البته این صرفا یک تکنیک ساده برای demonstration هست...
هنوز خودم فرصت مطالعه‌اش رو نداشتم ولی به نظرم موضوع بحثش بی نظیره...
Forwarded from M. Hossein F.
نمیدونستم ماها همه ربات بودیم و خبر نداشتیم


این دیگه نهایت ستمه
💻 روز جهانی امنیت سایبری مبارک
You can't pay me enough to use Windows!
میشه با فکر کردن بهش افسردگی گرفت...
/s
websecurityfordevelopers.pdf
3.3 MB
اگه developer هستید و میخواید کمی بینش عمیق تری نسبت به مفاهیم امنیتی پیدا کنید تا در نتیجه بتونید اپلیکیشن و وب سایت های امن تری توسعه بدید پیشنهاد میکنم این کتاب رو مطالعه کنید
React lately : 55182(react2shell), 55183, 55184 💀
Can you?
کارت Pokemon جمع میکنم🧙🏻‍♂
قبل از خواب بهش فکر کنید
👍1
0xCyberDev
اگه از هر مرورگری به خصوص Firefox استفاده میکنید یه سر به extension هاتون بزنید و مطمئن شید آلوده نیستن. https://cybernews.com/security/firefox-extensions-hide-malware-in-icons-infect-thousands/
این 17 افزونه از تکنیک steganography استفاده کردن تا چک های معمول امنیتی که روی کد افزونه ها صورت میگیره بی نتیجه باشه.
به عنوان یک rule of thumb هر extension یک attack vector به سیستم شما اضافه میکنه، پس تا جای ممکن از شر extension های غیر ضروری خلاص شید و در صورت نیازتون از extension های معتبر تر استفاده کنید تا ریسک compromise به حداقل برسه