Forwarded from Интернет-Розыск
BabelStrike - инструмент, позволяющий сгенерировать возможные никнеймы из имен и фамилий пользователей.
▫️https://github.com/t3l3machus/BabelStrike
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://github.com/t3l3machus/BabelStrike
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from Интернет-Розыск
Узнаем старые имена пользователей YouTube...
▫️https://chromewebstore.google.com/detail/return-youtube-comment-us/kamibelompadnaekbellinmgbphoidmj
▫️https://greasyfork.org/en/noscripts/460361-return-youtube-comment-username
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://chromewebstore.google.com/detail/return-youtube-comment-us/kamibelompadnaekbellinmgbphoidmj
▫️https://greasyfork.org/en/noscripts/460361-return-youtube-comment-username
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Интернет-Розыск
Yesitsme - OSINT-скрипт для поиска профилей Inst****m (признана экстремистской организацией и запрещена в России) по имени и электронной почте/телефону.
▫️https://github.com/0x0be/yesitsme
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://github.com/0x0be/yesitsme
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎2
Forwarded from C.I.T. Security
checker_web.py
2.7 KB
✔️ TELEGRAM CHANNELS CHECKER ✔️
A simple Python tool to check a list of Telegram channels, providing essential information such as channel noscript, validity, valid/invalid status, and member count.
Features :
· Fast Checking
· No API/Bot required
· Multiple Links supported ✅
· Private and Public Channels supported (also Groups) ✅
Installation
Put your channels into a new file called
Usage
A simple Python tool to check a list of Telegram channels, providing essential information such as channel noscript, validity, valid/invalid status, and member count.
Features :
· Fast Checking
· No API/Bot required
· Multiple Links supported ✅
· Private and Public Channels supported (also Groups) ✅
Installation
pip3 install requests bs4Put your channels into a new file called
channels.txt, you can change the filename also in the tool on line 5 : "CHANNELS_FILE"Usage
python3 checker_web.pyForwarded from Social Engineering
• Хочу поделиться с Вами очень полезным репозиторием от @cybdetective, который включает в себя большое количество шпаргалок для #OSINT специалистов и энтузиастов. Данный материал поможет сократить время при выполнении определенных задач, узнать много нового и прокачать свои навыки. На данный момент доступен следующий материал:
- Netlas CookBook;
- Company website info gathering;
- Mini GEOINT;
- Username OSINT;
- Email OSINT;
- First name/Last name OSINT;
- Reverse Face Search;
- Investigating the target website files;
- Image OSINT;
- Telegram OSINT;
- Crypto OSINT;
- Wayback Machine;
- Awesome Hackers Search Engines;
- Python for OSINT;
- Linux for OSINT;
- Free AI Image tools;
- Nuclei 10 main flags.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Russian OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - TheBurnsy/Vehicle-OSINT-Collection: A comprehensive list of tools that can be used for finding information related to…
A comprehensive list of tools that can be used for finding information related to a specific vehicle. - GitHub - TheBurnsy/Vehicle-OSINT-Collection: A comprehensive list of tools that can be used ...
Forwarded from STEIN: ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
Порой есть необходимость отследить определённый рейс или наблюдать за воздушным пространством некоторых территорий во время крупных происшествий или военных конфликтов, так вот — подборка из скольки то там инструментов, которые помогут вам в этом, ехало
1. FlightAware — база, одна из крупнейших платформ для отслеживания и сбора данных о полетах. Получает данные из различных систем управления воздушного движения, спутникового мониторинга и по каналам передачи ARINC, SITA и др.
2. FlightConnections — визуализирует данные по плановым рейсам авиакомпаний. Позволяет самостоятельно составлять сложные маршруты с пересадками по всему миру.
3. SkyVector — инструмент для планирования частных авиарейсов. Содержит актуальную информацию о текущей ситуации в небе: от погоды до зон полетов крупных военных беспилотников
4. Plane Finder — продвинутая система поиска самолетов в режиме реального времени. Предоставляет обширную базу данных по аэропортам, авиакомпаниям и рейсам.
5. ADS-B Exchange — платформа собирает радиосигналы, передаваемые с самолетов, и отображает их источники без фильтрации
#OSINT #Aero #Recon | @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Интернет-Розыск
Ominis OSINT — это скрипт Python собственной разработки, который собирает информацию в Интернете, запрашивая у Google результаты поиска на основе запроса, введенного пользователем. Подобно Google Dork, этот инструмент извлекает соответствующую информацию, такую как заголовки, URL-адреса и потенциальные упоминания запроса в результатах.
▫️https://github.com/AnonCatalyst/Ominis-Osint
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://github.com/AnonCatalyst/Ominis-Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
Карманный бот для анализа веб-сайта в Телеграме
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта и ПК/Ноутбука рядом не находились, но был смартфон. В таких случаях есть несколько решений, например кто-то имеет SSH доступ к основной машине, кто-то VNC. Главной проблемой остается управление, нужно что-то удобное, почему бы нам не взять телеграм ботов? Они гораздо более удобные, в них есть список комманд на которые достаточно нажать, а не печатать полностью, да и сам интерфейс более юзер-френдли.
📌 Читать далее
#programming #python #pentest
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта и ПК/Ноутбука рядом не находились, но был смартфон. В таких случаях есть несколько решений, например кто-то имеет SSH доступ к основной машине, кто-то VNC. Главной проблемой остается управление, нужно что-то удобное, почему бы нам не взять телеграм ботов? Они гораздо более удобные, в них есть список комманд на которые достаточно нажать, а не печатать полностью, да и сам интерфейс более юзер-френдли.
📌 Читать далее
#programming #python #pentest
👎1
Forwarded from 1337
Этот сервис позволяет найти все ваши фотографии в интернете, используя лишь одно изображение.
Загрузите свое лицо (или чье-то другое) в PimEyes, и он просканирует всю сеть в поисках ваших фотографий — от Инстаграма до стикеров в Телеграме.
Созданный для защиты приватности, сервис позволяет выяснить, кто, где и когда публиковал ваши нежелательные фотографии.
Есть бесплатная версия. Пробуем тут.
🕒 1337
Загрузите свое лицо (или чье-то другое) в PimEyes, и он просканирует всю сеть в поисках ваших фотографий — от Инстаграма до стикеров в Телеграме.
Созданный для защиты приватности, сервис позволяет выяснить, кто, где и когда публиковал ваши нежелательные фотографии.
Есть бесплатная версия. Пробуем тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from CyberYozh
Media is too big
VIEW IN TELEGRAM
Как хакеры получают доступ к аккаунту без логина и пароля
😅 Находить XSS-уязвимости невероятно веселая вещь. От этого иногда страдают огромные корпорации, например:
eBay (2017) — хакеры внедряли вредоносные скрипты в объявления. Это привело к утечке учетных данных.
Facebook Messenger (2021) — уязвимость позволяла отправлять вредоносный код в сообщениях. Если пользователь кликал по такому сообщению, код выполнялся и токены доступа отправлялись хакеру.
Сегодня Давид решил зайти чуть дальше стандартного alert('xss’) и покажет Account Takeover (ATO) через XSS — захват учетной записи.
Ссылка на инструмент из видео: OWASP Juice Shop
eBay (2017) — хакеры внедряли вредоносные скрипты в объявления. Это привело к утечке учетных данных.
Facebook Messenger (2021) — уязвимость позволяла отправлять вредоносный код в сообщениях. Если пользователь кликал по такому сообщению, код выполнялся и токены доступа отправлялись хакеру.
Сегодня Давид решил зайти чуть дальше стандартного alert('xss’) и покажет Account Takeover (ATO) через XSS — захват учетной записи.
Ссылка на инструмент из видео: OWASP Juice Shop
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Поисковик Мамонт, который представляет собой поиск по всем доступным в интернете файловым архивам (FTP). Ключевая особенность FTP в том, что он не разрабатывался как защищённый (особенно по нынешним меркам) протокол и имеет многочисленные уязвимости в защите.
▫️https://www.mmnt.ru/
▫️https://www.mmnt.ru/ftp-sites
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://www.mmnt.ru/
▫️https://www.mmnt.ru/ftp-sites
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Inf0 | ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
В этой статье рассмотрим веб-ресурсы, ботов и методы поиска во всеми известной социальной сети Вконтакте
Социальная сеть Вконтакте разделяет аккаунты пользователей в основном на две категории это "открытые" и "закрытые".
Все мы прекрасно это знаем и также осведомлены о том, какие страницы тяжелее анализировать.
Но существует большое множество популярных решений и методов через которые любая страница становится легка к анализу, мы рассмотрим три "уровня" сложности анализа страниц:
#networks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Inf0 | ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
1. ip-neighbors – определяет местоположение сервера, и имена хостов, которые делят с ним IP-адрес.
2. ShowMyIP – массовый поиск IP-адресов, позволяет проверять до 100 IP-адресов одновременно. Выдачу можно загрузить сохранить в .csv-файл.
3. MX Toolbox – еще один многофункциональный инструмент, позволяющий искать по доменному имени, IP-адресу или имени хоста.
4. DNSViz – это набор инструментов для анализа и визуализации системы доменных имен. Имеет открытый исходный код.
5. infosniper, ip2geolocation, ip2location, ipfingerprints, whoismind – поисковики, которые позволяют найти приблизительное географическое местоположение IP-адреса, а также другую полезную информацию, включая интернет-провайдера, часовой пояс, код города и т. д.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Book
• https://dfedorov.spb.ru/edu/ — очень объемная "дорожная карта", которая поможет Вам определить необходимый пул требований \ знаний для различных специальностей в сфере ИБ. Схема составлена на основе анализа текущих вакансий.
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM