Forwarded from Библиотека разведчика | Osint | Книги | Курсы
TorI2P_MFD2022.pdf
4.3 MB
📕Презентация с доклада на MFD 2022 про "Расследование киберпреступлений на основе оверлейных сетей (Tor, I2P)"
📕Presentation from the report at MFD 2022 about "Investigation of cybercrimes based on overlay networks (Tor, I2P)"
#shizo #MFD2022
📕Presentation from the report at MFD 2022 about "Investigation of cybercrimes based on overlay networks (Tor, I2P)"
#shizo #MFD2022
🔥10👍5
192139663-9a4438a8-3065-44bd-bf6d-fd7177f28522.webm
1.8 MB
Проект Search
[ github.com/pbkompasz/search ]
Конечно же все знают про Google Дорки - удобно, классно и информативно. Одно маленькое "но" - держать правила синтаксиса поисковых команд то еще удовольствие. Search- позволяет в диалоговом режиме создать необходимый вам запрос с автоматическим формированием набора именно того набора "дорков" который будет для вас максимально полезным.
Очень удобный инструмент!
[ github.com/pbkompasz/search ]
Конечно же все знают про Google Дорки - удобно, классно и информативно. Одно маленькое "но" - держать правила синтаксиса поисковых команд то еще удовольствие. Search- позволяет в диалоговом режиме создать необходимый вам запрос с автоматическим формированием набора именно того набора "дорков" который будет для вас максимально полезным.
Очень удобный инструмент!
👍11
OSM finder
[ osm-finder.herokuapp.com ]
Простой и наглядный инструмент для гео-osinta, позволяющий по рисунку автодорог, линий электропередач и железнодорожного полотна на фото подобрать вероятное реальное местоположение.
[ osm-finder.herokuapp.com ]
Простой и наглядный инструмент для гео-osinta, позволяющий по рисунку автодорог, линий электропередач и железнодорожного полотна на фото подобрать вероятное реальное местоположение.
👍15🤮1
Drone scanner
[ https://play.google.com/store/apps/details?id=cz.dronetag.dronescanner]
Приложение позволяющее отслеживать гражданские дроны использующие для идентификации протокол Remote ID через wifi и bt
Remote ID - протокол идентификации гражданских дронов, использование которого становится обязательным с 2022.
[ https://play.google.com/store/apps/details?id=cz.dronetag.dronescanner]
Приложение позволяющее отслеживать гражданские дроны использующие для идентификации протокол Remote ID через wifi и bt
Remote ID - протокол идентификации гражданских дронов, использование которого становится обязательным с 2022.
Google Play
Drone Scanner (legacy) - Apps on Google Play
The world's first drone Remote ID scanner made by Dronetag
👍6
Шикарный материл от Уважаемого @soxoj с канала OSINT mindset
https://news.1rj.ru/str/osint_mindset/129
https://news.1rj.ru/str/osint_mindset/129
Telegram
OSINT mindset
Найди то — не знаю что. Методы поиска в неизвестности.
Примеры по методике 4П: Google Drive
Примеры по методике 4П: Google Drive
👍9👎1🤮1
Forwarded from Intercepter-NG
📜Русская инструкция с описанием практически всех функций Intercepter-NG 1.0
http://sniff.su/intercepter_manual_rus.pdf
http://sniff.su/intercepter_manual_rus.pdf
Forwarded from Глобальная сеть журналистов-расследователей
Как легко преобразовать видео- и аудиофайлы в текст
🎛 Pinpoint – это бесплатный инструмент от Google, который стал частью «Студии журналиста» (Journalist Studio).
⏭ Журналистка-расследовательница Саманта Санн в новом выпуске «Инструментов для репортёров» отмечает, что изначально Pinpoint предназначался для организации и анализа документов, но теперь он помогает избежать трудностей и времени на ручное преобразование аудио или видео в текст.
✔ Пользователи могут загружать до 200 000 файлов в самых разных форматах: PDF, MP3 и так далее. Конвертер генерирует онлайн-транскрипции в течение всего нескольких минут.
🔓 Для того, чтобы использовать Pinpoint, необходимо зарегистрироваться, используя свою учётную запись Google.
🔗 Почитать подробнее можно в блоге Tools for reporters (на английском).
🎛 Pinpoint – это бесплатный инструмент от Google, который стал частью «Студии журналиста» (Journalist Studio).
⏭ Журналистка-расследовательница Саманта Санн в новом выпуске «Инструментов для репортёров» отмечает, что изначально Pinpoint предназначался для организации и анализа документов, но теперь он помогает избежать трудностей и времени на ручное преобразование аудио или видео в текст.
✔ Пользователи могут загружать до 200 000 файлов в самых разных форматах: PDF, MP3 и так далее. Конвертер генерирует онлайн-транскрипции в течение всего нескольких минут.
🔓 Для того, чтобы использовать Pinpoint, необходимо зарегистрироваться, используя свою учётную запись Google.
🔗 Почитать подробнее можно в блоге Tools for reporters (на английском).
👍12🔥2
Статья от Уважаемого @moonIighted о том, как эффективно использовать социальную инженерию вкупе с программными инструментами для проведения расследований.
https://teletype.in/@moonlighted/di0hqpmZWfe
https://teletype.in/@moonlighted/di0hqpmZWfe
Teletype
Как можно подключить социальную инженерию к расследованию?
Этот пост будет посвящён IPLogger'ам и другим мелким уловкам, с помощью которых вы сможете получить такие данные как, геолокацию цели...
👍5🔥3
На мой субъективный взгляд Уважаемый @soxoj со своей командой, в этом году решили взять на себя роль главных публичных методологов в рускоязычном сегменте тырнета, в области разведки по открытым источникам. Вот и тут- очередное отличное видео с их мероприятия, про анонимность при проведение исследований:
https://youtu.be/GMJFu_Tck3Q
З.Ы. парни, это очень круто
https://youtu.be/GMJFu_Tck3Q
З.Ы. парни, это очень круто
YouTube
Методы анонимизации в Сети: как искать, но не быть найденным | Dukera
Доклад №1 с OSINT mindset meetup №3
Презентация: https://news.1rj.ru/str/osint_mindset/131
00:42 Приватность и анонимность
01:03 IP-адрес
03:58 Запросы DNS
08:11 Метаданные
11:13 Криптовалютные транзакции
13:30 Облачные сервисы
14:46 Отпечатки браузера
16:29 Captcha…
Презентация: https://news.1rj.ru/str/osint_mindset/131
00:42 Приватность и анонимность
01:03 IP-адрес
03:58 Запросы DNS
08:11 Метаданные
11:13 Криптовалютные транзакции
13:30 Облачные сервисы
14:46 Отпечатки браузера
16:29 Captcha…
👍12
Хорошо и доходчиво про инструментарий исследований Bitcoin кошельков https://teletype.in/@mooniighted/fg869-rb2iG
Teletype
Исследование Bitcoin кошельков.
В этой статье я расскажу про деанонимизацию владельца BTC-Кошелька. Действительно ли Bitcoin анонимен?
👍9🥱1
3 распостраненных ошибки в OSINT- исследованиях при поиске информации по людям.
1. «Принеси то, не знаю что»
Проблема формирования самого поискового запроса, когда невнятный вопрос, дает невнятный ответ. «Я хочу знать о ней/нем все!» - знакомо же? Для чего будет нужна информация? Может это набор данных для построения социального графа? Построение психологического портрета? Скоринговая модель (а для чего именно?) для принятия решения о сотрудничестве?
Ответ на определенный вопрос имеет свой набор источников и мест наполнения контекстом! Если перед вами стоит задача глобального поиска по субъекту наблюдения - разделите ее на ряд подзадач отвечающий на конкретный вопрос, который в свою очередь может стать либо набором новых вводных данных, либо новой гипотезой.
2. «Туман войны»
Ограниченное пространство для исследований дает ограниченные взгляд на информацию, что в свою очередь приводит соответственно к ограниченным или ошибочным выводам.
Максимально расширяйте пространство для исследований исходя из появляющегося в процессе поиска контекста. Новое увлечение, запись в сервисе-тел. справочнике, лайки и комментарии, регулярно посещаемые места - все это способы расширить поисковый ландшафт.
3. «Прошлое определяет настоящее и влияет на будущее»
Человек, впрочем как и весь мир- изменчив. Меняются места, круг общения, интересы, и… различные идентификаторы вместе с ними.
Старый номер телефона или электронная почта, забытый аккаунт в социальных сетях, как и бывшее место работы / место жительства или место учебы может дать набор дополнительных векторов для сбора данных.
1. «Принеси то, не знаю что»
Проблема формирования самого поискового запроса, когда невнятный вопрос, дает невнятный ответ. «Я хочу знать о ней/нем все!» - знакомо же? Для чего будет нужна информация? Может это набор данных для построения социального графа? Построение психологического портрета? Скоринговая модель (а для чего именно?) для принятия решения о сотрудничестве?
Ответ на определенный вопрос имеет свой набор источников и мест наполнения контекстом! Если перед вами стоит задача глобального поиска по субъекту наблюдения - разделите ее на ряд подзадач отвечающий на конкретный вопрос, который в свою очередь может стать либо набором новых вводных данных, либо новой гипотезой.
2. «Туман войны»
Ограниченное пространство для исследований дает ограниченные взгляд на информацию, что в свою очередь приводит соответственно к ограниченным или ошибочным выводам.
Максимально расширяйте пространство для исследований исходя из появляющегося в процессе поиска контекста. Новое увлечение, запись в сервисе-тел. справочнике, лайки и комментарии, регулярно посещаемые места - все это способы расширить поисковый ландшафт.
3. «Прошлое определяет настоящее и влияет на будущее»
Человек, впрочем как и весь мир- изменчив. Меняются места, круг общения, интересы, и… различные идентификаторы вместе с ними.
Старый номер телефона или электронная почта, забытый аккаунт в социальных сетях, как и бывшее место работы / место жительства или место учебы может дать набор дополнительных векторов для сбора данных.
👍18❤3
Forwarded from Max Open Source | ИТ | Программирование | Кибербезопасность | Cybersecurity | InfoSec | Osint
Подборка по теме искусство форензики.
#Форензика #Анонимность #хакинг #этичный_хакинг #Malware #Reversing
https://teletype.in/@coursmax/BT0Jlz5T2
#Форензика #Анонимность #хакинг #этичный_хакинг #Malware #Reversing
https://teletype.in/@coursmax/BT0Jlz5T2
Teletype
Подборка по теме искусство форензики. Теория, книги, курсы, полезные материалы
Вообще, «форензика» — это калька с английского слова forensics, которое, в свою очередь, является сокращенной формой от forensic...
👍5⚡3
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Социальная_инженерия_и_этичный_хакинг_на_практике.pdf
62.3 MB
Социальная инженерия и этичный хакинг на практике. 2023
Джо Грей
Даже самые продвинутые специалисты по безопасности не смогут предотвратить взлом корпоративных систем, если сотрудники компании разглашают
секретные данные или посещают вредоносные сайты. Эта книга написана известным экспертом в области кибербезопасности и содержит подробное руководство по использованию этичных методов социальной инженерии для поиска слабых мест и уязвимостей в защите организации.
OSINT может поддержать или разрушить ваши усилия по социальной инженерии, потому что для достижения успеха вам часто нужно знать важные подробности о компании-жертве и ее сотрудниках.
Какую виртуальную частную сеть (VPN) они используют? Какие еще технологии они применяют в своей работе? Какова физическая планировка здания организации? Зная эту информацию, вы сможете значительно упростить взаимодействие и дальнейшее проникновение-взлом. OSINT, играет важнейшую роль для определения правильного вектора атаки, порой соотношение 70/30% даже!
Джо Грей
Даже самые продвинутые специалисты по безопасности не смогут предотвратить взлом корпоративных систем, если сотрудники компании разглашают
секретные данные или посещают вредоносные сайты. Эта книга написана известным экспертом в области кибербезопасности и содержит подробное руководство по использованию этичных методов социальной инженерии для поиска слабых мест и уязвимостей в защите организации.
OSINT может поддержать или разрушить ваши усилия по социальной инженерии, потому что для достижения успеха вам часто нужно знать важные подробности о компании-жертве и ее сотрудниках.
Какую виртуальную частную сеть (VPN) они используют? Какие еще технологии они применяют в своей работе? Какова физическая планировка здания организации? Зная эту информацию, вы сможете значительно упростить взаимодействие и дальнейшее проникновение-взлом. OSINT, играет важнейшую роль для определения правильного вектора атаки, порой соотношение 70/30% даже!
👍20
Я всегда был убежден, что инструменты и рабочее пространство для работы настоящий исследователь должен создать своими руками. Ну это как у джедаев - чтобы стать джедаем надо собрать собственноручно себе джедайский меч.
Ну а проект Venator [ t.me/venatorbrowser ] показывает как раз на практике, как это должно выглядеть. По сути, это форк Firefox браузера с интегрированным набором инструментов предназначенных для поиска и фиксации различных сетевых артефактов. Ну и набором ссылок в закладках на различные справочные и информационные ресурсы. Не факт что он подойдет именно для ваших задач, может что-то будет излишним или наоборот чего-то не хвать, но однозначно можно сказать одно - это отличный пример того, как должен выглядеть рабочий инструмент сетевого OSINT-ера.
З.Ы. Ну и что вдвойне приятно, так это то, что наши каналы t.me/ForensicTools и t.me/NetSurvivalist попали в закладки этого инструмента
Ну а проект Venator [ t.me/venatorbrowser ] показывает как раз на практике, как это должно выглядеть. По сути, это форк Firefox браузера с интегрированным набором инструментов предназначенных для поиска и фиксации различных сетевых артефактов. Ну и набором ссылок в закладках на различные справочные и информационные ресурсы. Не факт что он подойдет именно для ваших задач, может что-то будет излишним или наоборот чего-то не хвать, но однозначно можно сказать одно - это отличный пример того, как должен выглядеть рабочий инструмент сетевого OSINT-ера.
З.Ы. Ну и что вдвойне приятно, так это то, что наши каналы t.me/ForensicTools и t.me/NetSurvivalist попали в закладки этого инструмента
Telegram
Venator | OSINT Браузер
Venator - многофункциональный OSINT браузер на базе Librewolf.
Чат браузера - https://news.1rj.ru/str/venatorchat
Поддержать проект - https://boosty.to/venator
Чат браузера - https://news.1rj.ru/str/venatorchat
Поддержать проект - https://boosty.to/venator
👍8🤔2
Youlova_CIRF_compressed.pdf
2.4 MB
Меж тем, маленький спойлер. Вчера ребята из МКО (в девичестве: Оксиджен софтвер) Организовывали очень душевный митап для форензик- сообщества CIRF , и там было прям хорошо! Каждое выступление было, просто великолепным. Да и аудитория давала жару, со всем старанием и усердием. Но вот одно выступление мне прям запало - Юрист Елена Юлова, рассказывала про собственно то, ради чего мы тут этим всем занимаемся- как собственно собрать эти доказательства непосредственно для суда- чтобы суд их принял, рассмотрел и главное правильно понял. Будет очень полезным, как для юристов, так и для криминалистов практиков, так и для оперов и следователей.
👍13🤔1
Опрос для тех кто занимается OSINT на фрилансе. Проводите ли вы какой-то комплаенс собственных клиентов? Кто этот заказчик? Для чего ему может понадобиться информация? Насколько человек показывает себя адекватным при общение с вами?
Anonymous Poll
35%
Да. Отказываю всём, кто кажется мне подозрительным
17%
Да. Но не работаю только уж совсем с неадекватами.
15%
Нет. Мне плевать для кого и для чего это нужно. Схема деньги-товар и ничего личного.
17%
Нет. Но стараюсь быть остороженым в работе.
15%
"А вот была у меня одна история..." Расскажу в комментах
Forwarded from OSINT CLUB
Feel how the money flows. Ловим скамера через отслеживание криптовалюты
Ввиду появления в публичном поле некомпетентных в вопросе расследования криптовалюты спикеров, решил набросать небольшую статью.
Сегодня у нас в программе: французские скамеры, немецкие спамеры, 1.5 миллиона долларов ущерба. И водка, конечно, куда без водки!
О чем буду рассказывать:
Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов.
Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов, контролируемых одной сущностью).
Как изменяется набор данных об экономической деятельности злоумышленника после объединения адресов в кластер.
Читайте!
Ввиду появления в публичном поле некомпетентных в вопросе расследования криптовалюты спикеров, решил набросать небольшую статью.
Сегодня у нас в программе: французские скамеры, немецкие спамеры, 1.5 миллиона долларов ущерба. И водка, конечно, куда без водки!
О чем буду рассказывать:
Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов.
Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов, контролируемых одной сущностью).
Как изменяется набор данных об экономической деятельности злоумышленника после объединения адресов в кластер.
Читайте!
Telegraph
Feel how the money flows. Ловим скамера через отслеживание криптовалюты
В этой статье я покажу: Как используя основы финансовых расследований и OSINT мы можем доказывать аффилированность криптовалютных адресов Как в результате анализа транзакций двух и более ETH-адресов мы можем объединять их в кластер (т. е. множество адресов…
👍4
Всем привет!
Ну как вы поняли из заголовка, я решил закрыть этот канал.
Investigation&forensic tools уже более двух лет и за это время мы смогли собрать вокруг себя около 11 тысяч человек и это очень круто как по мне. Судя по количеству репостов и встречающихся перепечаток наших материалов - мы стали вдохновением для многих наших сообщников. Но я считаю что формат себя изжил… да и не хочется становиться одним из подобия подобий.
Я не знаю как будет дальше- может мы придумаем какой-то новый формат, может изменим этот, может вообще удалим. Я не знаю когда это случиться - может завтра, может через неделю, месяц, год.
Пока все посты остаются- все таки мы собрали очень большой каталог открытых и бесплатных проектов, которые, судя по отзывав, многим помогли в трудный момент.
Периодически тут будут возникать анонсы мероприятий который мы будем проводить с коллегами.
До встречи в будущем :)
Ну как вы поняли из заголовка, я решил закрыть этот канал.
Investigation&forensic tools уже более двух лет и за это время мы смогли собрать вокруг себя около 11 тысяч человек и это очень круто как по мне. Судя по количеству репостов и встречающихся перепечаток наших материалов - мы стали вдохновением для многих наших сообщников. Но я считаю что формат себя изжил… да и не хочется становиться одним из подобия подобий.
Я не знаю как будет дальше- может мы придумаем какой-то новый формат, может изменим этот, может вообще удалим. Я не знаю когда это случиться - может завтра, может через неделю, месяц, год.
Пока все посты остаются- все таки мы собрали очень большой каталог открытых и бесплатных проектов, которые, судя по отзывав, многим помогли в трудный момент.
Периодически тут будут возникать анонсы мероприятий который мы будем проводить с коллегами.
До встречи в будущем :)
❤38😐17👎6
…И СНОВА ЗДРАВСТВУЙТЕ!
INVESTIGATION & FORENSIC TOOLS: REBORN
Разделы:
#software - программы для поиска, фиксации, исследования и анализа информации
#hardware - аппаратные проекты, позволяющие провести сбор, изъятие и анализ информации.
#books - книги и статьи о разведке и форензике
#slides - слайды с выступлений экспертов- практиков
#cards - пошаговые инструкции и mind-карты
#projects - различные проекты в области безопасности, аналитики и разведки
#links - ссылки на сервисы, каналы и различные источники по тематике
#events - мероприятия и анонсы по тематике
Что тут будет:
⁃ ВСЕ материалы публикуемые в канале будут тестироваться нашей командой и мы будем стараться отбирать их наиболее тщательно.
⁃ Так же будем стараться рецензировать все статьи, книги и сервисы которые вы увидите тут.
⁃ В канале появится аналитика по разным аспектам нашей тематики.
В ОБЩЕМ - УПОР ТОЛЬКО В ПРОВЕРЕННОЕ И ОПРОБОВАННОЕ НА СОБСТВЕННОЙ ШКУРЕ!
В планах:
⁃ Скорей всего, появится закрытая платная группа для консультаций
⁃ Скорей всего возродится история со стримами (но это неточно, так как предполагает затрату времени, внимания и сил)
Да, материалы будут появляться гораздо реже чем это было, но будем надеяться, что это хорошо отразится на качестве и пользе.
Хотите помочь в создание канала? Или отблагодарить за принесённую пользу?
Сделать это можно тут
СПАСИБО, ЧТО ВЫ С НАМИ!
INVESTIGATION & FORENSIC TOOLS: REBORN
Разделы:
#software - программы для поиска, фиксации, исследования и анализа информации
#hardware - аппаратные проекты, позволяющие провести сбор, изъятие и анализ информации.
#books - книги и статьи о разведке и форензике
#slides - слайды с выступлений экспертов- практиков
#cards - пошаговые инструкции и mind-карты
#projects - различные проекты в области безопасности, аналитики и разведки
#links - ссылки на сервисы, каналы и различные источники по тематике
#events - мероприятия и анонсы по тематике
Что тут будет:
⁃ ВСЕ материалы публикуемые в канале будут тестироваться нашей командой и мы будем стараться отбирать их наиболее тщательно.
⁃ Так же будем стараться рецензировать все статьи, книги и сервисы которые вы увидите тут.
⁃ В канале появится аналитика по разным аспектам нашей тематики.
В ОБЩЕМ - УПОР ТОЛЬКО В ПРОВЕРЕННОЕ И ОПРОБОВАННОЕ НА СОБСТВЕННОЙ ШКУРЕ!
В планах:
⁃ Скорей всего, появится закрытая платная группа для консультаций
⁃ Скорей всего возродится история со стримами (но это неточно, так как предполагает затрату времени, внимания и сил)
Да, материалы будут появляться гораздо реже чем это было, но будем надеяться, что это хорошо отразится на качестве и пользе.
Хотите помочь в создание канала? Или отблагодарить за принесённую пользу?
Сделать это можно тут
СПАСИБО, ЧТО ВЫ С НАМИ!
👍63❤16👎4
#hardware #antiforensic
Рукодельница из Тайваня, Наоми Ву (она же в интернетиках известная как SexyCyborg) показывает на видео как собрать простой прибор для оперативного уничтожения флешек подключенных через USB интерфейс.
От себя наверное добавлю, что способ хоть и выглядит надежным на первый взгляд, но очень сильно зависим от контроллера питания в самой флешке. По крайней мере в практике были случае, когда блокировка на контроллере отрабатывала свое назначение и данные спокойно снимались напрямую с чипов памяти.
Ну и конечно же: не рекомендуем делать это дома и вообще - это все исключительно в познавательно-развлекательных целях.
Рукодельница из Тайваня, Наоми Ву (она же в интернетиках известная как SexyCyborg) показывает на видео как собрать простой прибор для оперативного уничтожения флешек подключенных через USB интерфейс.
От себя наверное добавлю, что способ хоть и выглядит надежным на первый взгляд, но очень сильно зависим от контроллера питания в самой флешке. По крайней мере в практике были случае, когда блокировка на контроллере отрабатывала свое назначение и данные спокойно снимались напрямую с чипов памяти.
Ну и конечно же: не рекомендуем делать это дома и вообще - это все исключительно в познавательно-развлекательных целях.
❤🔥11👎3👍2