Заметки OSINTера – Telegram
Заметки OSINTера
6.5K subscribers
2.1K photos
198 videos
298 files
3.29K links
Download Telegram
Инструменты для обнаружения текста, сгенерированного ИИ: #AI

▫️https://copyleaks.com/ai-content-detector
▫️https://gptzero.me/
▫️https://crossplag.com/
▫️https://originality.ai/
▫️https://contentatscale.ai/ai-content-detector/
▫️https://undetectable.ai/

Инструменты для обнаружения изображений, сгенерированного ИИ:

▫️https://www.aiornot.com/
▫️https://contentatscale.ai/ai-image-detector/
▫️https://huggingface.co/spaces/umm-maybe/AI-image-detector
▫️https://deepmind.google/technologies/synthid/

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
Forwarded from S.E.Book
👾 Уязвимости online. Полезные ресурсы и базы данных для поиска уязвимостей.

MITRE CVE — база данных, поисковик и классификатор уязвимостей.
opencve.io — поисковик CVE с функционалом оповещений о новых угрозах.
Vulnerability Database — ресурс для поиска информации об актуальных угрозах.
sploitus — поисковик по эксплойтам и необходимым инструментам.
CVE Trends — ресурс, который отслеживает популярность CVE в реальном времени.
GitHub Advisory Database — БД уязвимостей, включающая CVE и рекомендации по безопасности.
Exploit DB — CVE-совместимый архив общедоступных эксплойтов и уязвимого программного обеспечения.
Cloudvulndb — проект, который аккумулирует уязвимости и проблемы безопасности поставщиков облачных услуг.
osv.dev, VulDB, maltiverse — источники данных об уязвимостях и индикаторах компрометации.
security.snyk.io и Mend Vulnerability Database, Vulncode-DB — БД уязвимостей с открытым исходным кодом.
Rapid7 - DB — база данных, которая содержит детали более чем 180 тыс. уязвимостей и 4 тыс. эксплойтов. Все эксплойты включены в Metasploit.

*Список ресурсов не претендует на полноту.

#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
GEO RECON - инструмент OSINT CLI, предназначенный для быстрого поиска IP-адресов и геолокации для аналитиков безопасности

▫️https://github.com/radioactivetobi/geo-recon

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
Пол Кристиан Раду.pdf
1.2 MB
Следите за деньгами, пособие для журналистов разоблачающих коррупцию. OSINT.
Пол Кристиан Раду

Данная книга это профессиональное пособия по расследовательской журналистике. Содержит теоретические и практические рекомендации журналистам-расследователям. В нём изложены правовые основы работы журналистов-расследователей, практические рекомендации по планированию журналистского расследования, работы с источниками информации, методам ее сбора и подачи результатов расследования. Помимо 150 страниц текста вы найдёте множество дополнительного материала в привязанных к тексту ссылках. Пособие рекомендовано журналистам, преподавателям и всем кто занимается частными расследованиями.
Forwarded from Intelligencia
Вышло новое видео-интервью. Дмитрий Купцов, независимый эксперт службы безопасности и OSINT, рассказывает о своей работе.

Специфика запросов в российской реальности; когнитивные искажения в работе аналитика; как начать свой путь в OSINT. Смотрите на YouTube.
👍2
Forwarded from Эксплойт
Mistral выпустили новую модель Large, которая отвечает на уровне с GPT-4, в ней практически нет цензуры, а пользоваться можно бесплатно.

Главный ИИ-стартап из Франции со своим open source наступает на пятки OpenAI.

Модель можно бесплатно попробовать тут.

@exploitex
Что нового и интересного можно отметить из бесплатных сервисов, предназначенных для проверки контрагентов...

1️⃣ https://datanewton.ru/ - прекрасный сервис, с отличной визуализацией связей (в т.ч. архивных), достойной проверкой и мониторингом изменений. Даже удивительно, что он еще бесплатный.

2️⃣ https://www.audit-it.ru/contragent/ - шикарно генерируемая "простыня" по контрагенту. Мне понравилась возможность искать связи. Для анализа финансовой отчетности делает переход на страницу контрагента в сервисе https://www.testfirm.ru/, что тоже вполне удобно.

3️⃣ https://pb.nalog.ru/index.html - официальный сервис "Прозрачный бизнес" от ФНС России (агрегирует все реестры службы). Отлично работает в паре с сервисом https://bo.nalog.ru/, все той же ФНС, предназначенном для анализа финансовой отчетности.

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍2
Иногда нам нужно установить наличие связи между одной или несколькими персонами или организациями (продуктами, брендами). Помимо поиска их среди друзей/подписчиков в соцсетях и изучения ЕГРЮЛ/ЕГРИП, можно воспользоваться поиском по всему Интернету. Сделать это можно при помощи дорков #СБ

"1фамилия имя отчество" | "1имя фамилия" | "1фамилия и.о." + "2фамилия имя отчество" | "2имя фамилия" | "2фамилия и.о."


"фамилия имя отчество" | "имя фамилия" | "фамилия и.о." + "название организации" | "наименование бренда"


😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍7
Просто Big Data.zip
1.5 MB
🧭 Просто Big Data
Please open Telegram to view this post
VIEW IN TELEGRAM
Помимо визуальных улучшений каждый релиз Kali сопровождается выходом новых инструментов, и  версия 2024.1 не стала исключением. На этот раз разработчики обновили версию ядра до 6.6 и выпустили четыре новинки:
blue-hydra — сервис для обнаружения Bluetooth-устройств;
opentaxii — имплементация сервера TAXII от EclecticIQ;
readpe — инструменты командной строки для работы с PE-файлами Windows;
snort — гибкая система обнаружения сетевых вторжений.
Также команда Kali анонсировала несколько новых функций в рабочих столах Xfce и Gnome. К примеру, для пользователей Xfce и Xclip появилась возможность быстрого копирования IP-адреса VPN в буфер обмена, что упрощает управление VPN-соединениями.

В свою очередь, для пользователей Gnome просмотрщик изображений eye-of-gnome (eog) был заменен на Loupe, а в файловом менеджере Nautilus улучшена скорость работы.
👍2
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
ReText

ReText — простой, но мощный редактор для языков разметки Markdown и reStructuredText, написанный на Python.

Поддержка пользовательских разметок может быть добавлена с помощью модулей Python.

Авторы также рекомендуют установить пакеты pyenchant, chardet и PyQt6-WebEngine для проверки орфографии, обнаружения кодировки и механизма предварительного просмотра с поддержкой JavaScript.

https://github.com/retext-project/retext
Forwarded from Mycroft Due Diligence
💼Курс по OSINT.
Автор: Jhorj Privacy

На курсе вы научитесь на хорошем уровне искать информацию про людей, объекты, инциденты и тд. Собирать досье.

Помимо этого на курсе будет рассказано про защиту личных данных, если вы занимаетесь OSINT.


🔎 План курса:
Введение.


📕1 Блок курса. Поиск информации.

1. Работа с поисковыми системами: Yandex, Google.

2. Анализ профилей в социальных сетях:
ВКонтакте.
Telegram.
Instagram.
Facebook.

3. Сбор досье на человека.

4. Реестры/Справочники, поисковые системы, инструменты.

5. Поиск первоисточника.


📗Глава 2. Работа с AI.

1. Инструментарий, автоматизация поиска и работа с AI.

2. OpenAi.

3. Поисковики с Ai.

4. Работа Ai с документами.

5. Ищем информацию на группы/предприятия. 

6. Делаем дорогу по расследованию с помощью АИ.

7. Разработка скриптов, ханипотов и т.д

8. Промы и jailbreak.


📘3 блок. Визуализация полученных данных.

Здесь дан материал по тому, как понятно составлять досье, информацию. Визуализировать полученные данные для максимальной наглядности.


📙4 блок. Защита данных для OSINT специалиста.

Настройка рабочей среды для проведения анонимных расследований.

Как искать данные и при этом защитить свои? Об этом и будет рассказано в данном блоке.


💻Курс имеет поддержку нескольких кураторов - в течении 3х месяцев (Время проведения курса + 2 месяца дополнительной поддержки).

Длительность курса - 3 недели.

📆Начало курса - 18 марта.

Стоимость - 8000 руб.

Отзывы по предыдущим курсам - https://news.1rj.ru/str/otzivi_Jhorj


‼️Контакт для покупки курса - https://news.1rj.ru/str/osint_lifestyle
👍3👎3
Специализированный конструктор расширенных операторов поисковых запросов (дорков) #Google #Dork

▫️https://analystresearchtools.com/

Выше писал и про собственный конструктор дорков от Google...

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍2
Руководство_по_проверке_информации.pdf
3 MB
Руководство по проверке информации
для журналистов-расследователей
переведено на русский язык.

Наталья Баранова
Пошаговое руководство и инструменты в поиске и проверкеинформации в журналистских расследованиях.
Особое внимание уделяется тому, как использовать базы данных для расследования деятельности коммерческих компаний. Также есть разделы, посвященные организации работы редакции при подготовке журналистского расследования и этическим принципам репортера.
Электронная книга состоит из 10 глав и трех примеров. Авторы книги рассказывают, как использовать онлайн-поиск, анализировать контент пользователей социальных сетей, делятся техниками расследования.
👍1
Ну что... ловите новый способ пробить владельца анонимного Telegram-канала. А заодно угнать его аккаунт на TGstat. #Telegram #Hack

1️⃣ Заходим на https://tgstat.ru
2️⃣ Нажимаем [Вход на сайт]
3️⃣ Копируем адрес ссылки у кнопки [Войти через Telegram] c персональным ключом авторизации
4️⃣ Маскируем данную гиперссылку. Например под предложение "зарегистрироваться и воспользоваться всеми преимуществами сервиса TGstat".
5️⃣ Пользователь проходит авторизацию. Вы видите сведения о его Telegram-аккаунте в л/к TGstat, а также получаете доступ к порталу от его профиля.

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍2
Building_an_OSINT_Super_Machine_for_People_and_Organization_Surveillance.pdf
7.3 MB
Building an OSINT Super Machine for People and Organization Surveillance. 2023
José Kadlec
Методы OSINT (разведка с открытым исходным кодом) уже широко используются сообществом по поиску и сбору разведывательной информации.
В этой электронной книге автор сосредоточиться на последнем из них, а именно на том, как практиковать OSINT с использованием систем на базе Linux, а точнее, с помощью так называемых приложений CLI (интерфейс командной строки).

Изюминка в том, что с OSINT вы можете пойти гораздо дальше и глубже и об этом тоже пойдет в этой книге.
👍2