Отличная статья на Хабре про способы определения авторства по стилистике написания текста.
Хабр
Как на самом деле определять автора с помощью компьютера?
Как делается атрибуция? Атрибуция — определение авторства — имеет много применений как в науке, так и в приземленных задачах, например, в судебной практике. Ниже мы будем говорить о текстовой...
4👍6
Forwarded from GitHub Community
TeleParser — простой парсер для чатов и каналов Telegram с лемматизатором.
Записывает данные в JSON, CSV и MongoDB.
4️⃣ GitHub
Записывает данные в JSON, CSV и MongoDB.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from BeholderIsHere Media HUB (Beholder Is Here)
Очень добротно по теме в качестве ликбеза.
SecurityLab.ru
Как деанонимизировать пользователей и каналы в Telegram: методы, примеры и советы по защите приватности
Практическое руководство по обеспечению безопасности и конфиденциальности в Telegram в 2024 году.
Очень крутое исследование в области сквозных маркеров и контекстных зависимостей.
Telegraph
Тайные значения эмодзи в наркобизнесе, порно и скаме: мировая практика и российский опыт
Авторы: Const & Strannik Дисклеймер Друзья, данная статья носит аналитический характер и не является рекламой чего-либо. Напротив, она даёт повод для размышлений на тему настройки фильтрации и модерации противоправного контента и может помочь родителям идентифицировать…
👍4👎2
Forwarded from Social Engineering
• Перед проведением атаки на целевой веб-сайт атакующему необходимо собрать о нем как можно больше информации, а также найти уязвимости. Однако есть способ, который позволит более оперативно находить нужную информацию и одновременно с этим, повысить безопасность веб-ресурса. Для этих целей используют сканеры уязвимостей, которые собраны в данной подборке.
• Описание каждого сканера Вы найдете по соответствующей ссылке. Что касается подборки, то она составлена в определенном порядке: от наиболее популярных решений, к менее известным. Не забудьте сохранить пост в избранное!
• General Purpose Web Scanners:
- ZAP + ZAP Extensions;
- Hetty;
- W3af;
- Arachni;
- Astra;
- Wapiti;
- Skipfish;
- Sitadel;
- Taipan;
- Vega;
- Reaper;
- Tuplar;
- Ugly-duckling;
- BrowserBruter;
- Pākiki.
• Infrastructure Web Scanners:
- Nuclei + Nuclei Templates;
- Tsunami;
- Nikto;
- Striker;
- Jaeles.
• Fuzzers / Brute Forcers:
- dirsearch;
- Ffuf;
- gobuster;
- Wfuzz;
- feroxbuster;
- rustbusterv;
- vaf;
- radamsa.
• CMS Web Scanners:
- WPscan;
- Volnx;
- Droopescan;
- CMSScan;
- JoomScan;
- Clusterd.
• API Web Scanners:
- Cherrybomb;
- Akto;
- Automatic API Attack Tool;
- VulnAPI.
• Specialised Scanners:
- Sqlmap;
- XSStrike;
- Commix;
- Dalfox;
- Xsscrapy;
- Domdig.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11
Очень бодро про системы распознавания лиц на Хабре.
Хабр
Ваше лицо кажется знакомым: разведка, анализ и методы атак на ML в системах распознавания лиц
Мы живем в мире, где системы распознавания лиц (далее — CРЛ) используются практически везде: от валидации возраста и биометрической идентификации в режиме онлайн до наблюдения и проведения оплаты в...
👍3
Forwarded from Life-Hack - Хакер
#GEOINT #OSINT #подборка
Определение точного местоположения объекта — это захватывающий и сложный процесс. Каждая деталь здесь имеет значение, и любая мелочь может стать подсказкой, помогая нам достичь цели — будь то знак на дороге, светофор, горный рельеф, дорожная разметка, вывески, линии электропередач и так далее. Основным средством для разведки GEOINT выступают карты. Ниже представлена коллекция различных карт, разделенных по соответствующим категориям:
- General Mapping Tools;
- Street View Maps;
- Political Maps;
- Topographic and Geologic Maps;
- Historical Maps;
- Weather Maps;
- Natural Disaster Maps;
- Ocean Maps;
- Tree Maps;
- Network Maps;
- Cell Tower Maps;
- Cellular Coverage Maps;
- Satellite Phone Coverage Maps;
- Industry Maps;
- Landmark Recognition;
- Outdoor Activity Maps;
- Drone Footage;
- Other Mapping Resources.
LH | Новости | Курсы | Мемы
#рекомендация
#рекомендации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎1
Forwarded from Исследуя конкурентов
От читателя 💬
Не так давно ко мне обратился один из читателей канала с очень интересным вопросом. Вопрос на скрине выше.
Подумал, что ответ на данный вопрос будет интересен и другим читателям, поэтому попросив разрешения на опубликование и закрыв некоторые чувствительные данные, публикую свои мысли по этому поводу.
🔖 Прежде всего можно воспользоваться картой строящихся объектов от "B2B Global". Сервис в целом платный, если выгрузку делать, а так карта - в открытом доступе. Из удобств: фильтр объектов по категориям, стадиям строительства и т.д.
Теперь. Если мы говорим именно про адаптацию инструментов OSINT для решения обозначенной задачи, то остановимся на следующих моментах:
🔽 Из банального. Мониторинг закупок по 44 и 223 ФЗ по ключам: строительство, реконструкция. Далее отслеживаем новые, смотрим победителей.
▶️ Поиск контрактов по 44-ФЗ можно реализовать на площадке "Единой системы государственных закупок", что естественно. Из интересного: на портале есть раздел "Планирование", где размещены планы закупок на будущие периоды, внутри которых можно искать по наименованию предмета контракта. Планы как правило составляют на год вперёд и корректируют в течение года.
▶️ Поиск контрактов по 223-ФЗ можно реализовать с помощью сервиса "Синапс", который позволяет произвести поиск по обширной базе контрактов с разных площадок. Сервис условно бесплатный.
🔽 Ещё до объявления закупок можно производить мониторинг выдачи разрешений на строительство. Если мы о строительстве объектов федерального значения, то смотрим в "Реестр Минстроя РФ", если регионального, то нужно искать на сайте местной администрации. Пример для Ленинградской области.
🔽 Можно производить мониторинг создания новых ООО и АО с определёнными ОКВЭД и выходить на контакт с ними. Условно, если нас интересуют строители, то мы ищем предприятия с группой ОКВЭД 41-42 (41.20, 42.11, 42.21, 42.22 и т.д.). Можно ещё зацепить 43 группу, но это большое роботы по отделке.
🔽 Базу для "холодных" обзвонов можно собрать на сайте "Дом.рф", там представлены все застройщики многоквартирных домов. Можно немного обогатить данные, уточнить какие объекты сейчас строятся и разослать персонализированные коммерческие предложения.
🔽 Если уж совсем сложно и глубоко, то надо изучать инвестиционные программы Правительства РФ и регионов, они планируют стройки заранее. Например, вот Распоряжение Правительства РФ от 7 февраля 2023 г. № 267-р, в котором представлен Перечень объектов капитального строительства, мероприятий, объектов недвижимого имущества, входящий в систему документов комплексной государственной программы Российской Федерации "Строительство" до 2027 года.
Надеюсь, что смог помочь.
Удачи в начинаниях. Const👁
Не так давно ко мне обратился один из читателей канала с очень интересным вопросом. Вопрос на скрине выше.
Подумал, что ответ на данный вопрос будет интересен и другим читателям, поэтому попросив разрешения на опубликование и закрыв некоторые чувствительные данные, публикую свои мысли по этому поводу.
Теперь. Если мы говорим именно про адаптацию инструментов OSINT для решения обозначенной задачи, то остановимся на следующих моментах:
Надеюсь, что смог помочь.
Удачи в начинаниях. Const
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35
Добротно про парсинг данных при помощи Excel на примере получения данных о судебных делах из открытых источников
Хабр
Google Sheets как инструмент OSINT-детектива
Я уже много раз писал о том, что электронные таблицы — это потрясающий инструмент для анализа данных. А Google Sheets, включающий в себя всю мощь экосистемы Google, дополнительные расширения, скрипты...
👍12
Статья на нежелательном и порицаемом на территории РФ сайте команды belingcat про расчет размеров объектов на фото, картах и панорамах. Очень подробно и доходчиво.
bellingcat
Measuring Up: How to Calculate the Size of Objects in Open Source Material - bellingcat
A guide to using Image Measurement Tools, SunCalc and Google Earth Pro to measure objects in photos and satellite images.
👍10
Sniffnet
Отличное мультиплатформенное решение для мониторинга собственного трафика. Как и всем известный Wifeshark позволяет выбирать сетевые адаптеры, применять фильтры к трафику, просматривать общую статистику и следить за трафиком в реальном времени с помощью симпатичных и наглядных графиков на дашборде.
Sniffnet cпособно идентифицировать более 6000 сервисов, протоколов и программ, предоставляя детальную информацию о сетевых соединениях, включая доменные имена, ASNs и геолокацию IP-адресов.
Отличное мультиплатформенное решение для мониторинга собственного трафика. Как и всем известный Wifeshark позволяет выбирать сетевые адаптеры, применять фильтры к трафику, просматривать общую статистику и следить за трафиком в реальном времени с помощью симпатичных и наглядных графиков на дашборде.
Sniffnet cпособно идентифицировать более 6000 сервисов, протоколов и программ, предоставляя детальную информацию о сетевых соединениях, включая доменные имена, ASNs и геолокацию IP-адресов.
GitHub
GitHub - GyulyVGC/sniffnet: Comfortably monitor your Internet traffic 🕵️♂️
Comfortably monitor your Internet traffic 🕵️♂️. Contribute to GyulyVGC/sniffnet development by creating an account on GitHub.
15👍10
NetAlertX
Еще один сетевой монитор предназначенный для сканирования сети и получения уведомлений, для оперативного обнаружения злодеев в вашей сети. Поддерживает различные методы сканирования, такие как arp-scan, импорт баз данных Pi-hole и импорт SNMP-сообщений от маршрутизаторов. Позволяет планировать сканирование устройств, отслеживать изменения портов и получать уведомления при обнаружении неизвестных устройств или изменений. При этом на уведомлениях сделан особый упор, так как в NetAlertX можно интегрировать на текущий момент около 80 различных сервисов уведомлений - от Телеграм до сервисов типа Pushover.
Имеет очень качественную систему плагинов позволяющих создавать свои собственные специфические сканеры и интегрировать их с различными системами автоматизации.
Еще один сетевой монитор предназначенный для сканирования сети и получения уведомлений, для оперативного обнаружения злодеев в вашей сети. Поддерживает различные методы сканирования, такие как arp-scan, импорт баз данных Pi-hole и импорт SNMP-сообщений от маршрутизаторов. Позволяет планировать сканирование устройств, отслеживать изменения портов и получать уведомления при обнаружении неизвестных устройств или изменений. При этом на уведомлениях сделан особый упор, так как в NetAlertX можно интегрировать на текущий момент около 80 различных сервисов уведомлений - от Телеграм до сервисов типа Pushover.
Имеет очень качественную систему плагинов позволяющих создавать свои собственные специфические сканеры и интегрировать их с различными системами автоматизации.
GitHub
GitHub - jokob-sk/NetAlertX: Network intruder and presence detector. Scans for devices connected to your network and alerts you…
Network intruder and presence detector. Scans for devices connected to your network and alerts you if new and unknown devices are found. - jokob-sk/NetAlertX
2👍9
CyberScraper 2077
Достаточно интересный веб скрапер нас стероидах и как это сейчас модно ИИ - OpenAI, Gemini и Ollama в комплекте. "Для чего оно там?" - спросите вы. "Для обхода защиты, капчи и контекстного понимания того, что вы будете скрапить" - отвечают разработчики.
Какой-то собственной глубокой рецензии я пока вам не дам, так как играюсь только около недели. Но пока только положительные впечатления.
Из приятных особенностей:
- Удобный интерфейс
- Экспорт в JSON, CSV, HTML, SQL или Excel
- Качественное структурирует извлеченный контент. Вот тут как раз ИИ очень в тему.
- Режим скрытности
Ну и еще по мелочи до кучи.
Достаточно интересный веб скрапер нас стероидах и как это сейчас модно ИИ - OpenAI, Gemini и Ollama в комплекте. "Для чего оно там?" - спросите вы. "Для обхода защиты, капчи и контекстного понимания того, что вы будете скрапить" - отвечают разработчики.
Какой-то собственной глубокой рецензии я пока вам не дам, так как играюсь только около недели. Но пока только положительные впечатления.
Из приятных особенностей:
- Удобный интерфейс
- Экспорт в JSON, CSV, HTML, SQL или Excel
- Качественное структурирует извлеченный контент. Вот тут как раз ИИ очень в тему.
- Режим скрытности
Ну и еще по мелочи до кучи.
GitHub
GitHub - itsOwen/CyberScraper-2077: A Powerful web scraper powered by LLM | OpenAI, Gemini & Ollama
A Powerful web scraper powered by LLM | OpenAI, Gemini & Ollama - itsOwen/CyberScraper-2077
10👍3
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
ReplicateUI
ReplicateUI — скрипт для копирования любого веб-сайта со всем кодом и картинками
Ранее это решение в виде расширения для браузера продавалось за $10, но теперь код проекта доступен бесплатно.
https://gist.github.com/markflorkowski/4269bc529324dceb2858c77b7609704c
================
👁 @open_source_friend
ReplicateUI — скрипт для копирования любого веб-сайта со всем кодом и картинками
Ранее это решение в виде расширения для браузера продавалось за $10, но теперь код проекта доступен бесплатно.
https://gist.github.com/markflorkowski/4269bc529324dceb2858c77b7609704c
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
• Хорошие новости: в блоге Майкла Баззеля появился новый выпуск журнала "UNREDACTED Magazine", который содержит в себе очень много актуального материала для OSINT и ИБ специалистов.
• Для тех кто не знаком с автором, Майкл является знаковой фигурой в сфере #OSINT, работал в правительстве США и ФБР, его приглашали в качестве технического эксперта в сериал «Мистер Робот», который считают достойным с точки зрения достоверности.
• Предыдущие выпуски: https://inteltechniques.com/magazine.html
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Timelinize
Я уже много раз говорил, что люблю метод разложения на таймлайне, как один из самых наглядных в процессе расследований. И похоже у нас появился претендент на мега-инструмент для этого (правда в очень ранней стадии разработки).
Timelinize позволяет разложить на временную шкалу любые типы данных. В ручном, полуавтоматическом или полностью в автоматическом режиме. Просто сущности, посты в социальных сетях, комментарии, геокоординаты, файлы и т.д.
Работает пока нестабильно, но потенциал виден уже сейчас-огромный!
Я уже много раз говорил, что люблю метод разложения на таймлайне, как один из самых наглядных в процессе расследований. И похоже у нас появился претендент на мега-инструмент для этого (правда в очень ранней стадии разработки).
Timelinize позволяет разложить на временную шкалу любые типы данных. В ручном, полуавтоматическом или полностью в автоматическом режиме. Просто сущности, посты в социальных сетях, комментарии, геокоординаты, файлы и т.д.
Работает пока нестабильно, но потенциал виден уже сейчас-огромный!
Timelinize
Timelinize unifies and organizes your digital life on your own computer.
10
Как то подутих хайп вокруг нового функционала windows под названием Recall. Вещь спорная в качестве встроенного функционала операционной системы для всех и каждого, но очень интересная в плане использования для анализа и фиксации действий на компьютере. Тем более на этом концепте уже начали строиться различные сторонние проекты.
Сегодня хотел подсветить еще один:
Screenpipe
Ппосле установки, он начинает постоянно записывать происходящее на экране и звук сопровождающий все это (видео, конференци и тд.). После чего пропускает это через нейронку Ollama для распознавания и контекстного поиска. При необходимости можно добавить своих локальных нейросетей, чтобы было все локально в пределах собственного компьютера. В наличии достаточно удобный интерфейс, что радует.
Ну и авторы как всегда много обещают про безопасность и приватность, но тут уже вопрос доверия.
Сегодня хотел подсветить еще один:
Screenpipe
Ппосле установки, он начинает постоянно записывать происходящее на экране и звук сопровождающий все это (видео, конференци и тд.). После чего пропускает это через нейронку Ollama для распознавания и контекстного поиска. При необходимости можно добавить своих локальных нейросетей, чтобы было все локально в пределах собственного компьютера. В наличии достаточно удобный интерфейс, что радует.
Ну и авторы как всегда много обещают про безопасность и приватность, но тут уже вопрос доверия.
3
Social Network Visualizer
Визуализатор графа взаимосвязей. Достойный продолжатель дела Gephi и Maltego, подкупающий своей простотой и разнообразием типов визуализации графов.
В качестве входных данных понимает форматы GraphML, GraphViz, Adjacency, EdgeList, GML, Pajek, UCINET и тому подобных. "Из коробки" может краулить вебсайты на предмет взаимосвязей по ссылкам.
Визуализатор графа взаимосвязей. Достойный продолжатель дела Gephi и Maltego, подкупающий своей простотой и разнообразием типов визуализации графов.
В качестве входных данных понимает форматы GraphML, GraphViz, Adjacency, EdgeList, GML, Pajek, UCINET и тому подобных. "Из коробки" может краулить вебсайты на предмет взаимосвязей по ссылкам.
Exadel CompreFace
Докер контейнер представляющий из себя систему распознавания лиц на фото и видео. Может работать сам по себе через симпатичный дашборд, а может и через REST API встраивать свой функционал в любой ваш проект.
Из возможностей:
- Распознавание лиц
- Верификация лиц
- Распознавание пола и возраста
- Распознавание положения головы и направления движения.
Докер контейнер представляющий из себя систему распознавания лиц на фото и видео. Может работать сам по себе через симпатичный дашборд, а может и через REST API встраивать свой функционал в любой ваш проект.
Из возможностей:
- Распознавание лиц
- Верификация лиц
- Распознавание пола и возраста
- Распознавание положения головы и направления движения.
GitHub
GitHub - exadel-inc/CompreFace: Leading free and open-source face recognition system
Leading free and open-source face recognition system - exadel-inc/CompreFace