Forwarded from Интернет-Розыск
Ominis OSINT — это скрипт Python собственной разработки, который собирает информацию в Интернете, запрашивая у Google результаты поиска на основе запроса, введенного пользователем. Подобно Google Dork, этот инструмент извлекает соответствующую информацию, такую как заголовки, URL-адреса и потенциальные упоминания запроса в результатах.
▫️https://github.com/AnonCatalyst/Ominis-Osint
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://github.com/AnonCatalyst/Ominis-Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
Карманный бот для анализа веб-сайта в Телеграме
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта и ПК/Ноутбука рядом не находились, но был смартфон. В таких случаях есть несколько решений, например кто-то имеет SSH доступ к основной машине, кто-то VNC. Главной проблемой остается управление, нужно что-то удобное, почему бы нам не взять телеграм ботов? Они гораздо более удобные, в них есть список комманд на которые достаточно нажать, а не печатать полностью, да и сам интерфейс более юзер-френдли.
📌 Читать далее
#programming #python #pentest
Думаю многие сталкивались с проблемой, когда нужно было сделать базовый анализ какого либо вебсайта и ПК/Ноутбука рядом не находились, но был смартфон. В таких случаях есть несколько решений, например кто-то имеет SSH доступ к основной машине, кто-то VNC. Главной проблемой остается управление, нужно что-то удобное, почему бы нам не взять телеграм ботов? Они гораздо более удобные, в них есть список комманд на которые достаточно нажать, а не печатать полностью, да и сам интерфейс более юзер-френдли.
📌 Читать далее
#programming #python #pentest
👎1
Forwarded from 1337
Этот сервис позволяет найти все ваши фотографии в интернете, используя лишь одно изображение.
Загрузите свое лицо (или чье-то другое) в PimEyes, и он просканирует всю сеть в поисках ваших фотографий — от Инстаграма до стикеров в Телеграме.
Созданный для защиты приватности, сервис позволяет выяснить, кто, где и когда публиковал ваши нежелательные фотографии.
Есть бесплатная версия. Пробуем тут.
🕒 1337
Загрузите свое лицо (или чье-то другое) в PimEyes, и он просканирует всю сеть в поисках ваших фотографий — от Инстаграма до стикеров в Телеграме.
Созданный для защиты приватности, сервис позволяет выяснить, кто, где и когда публиковал ваши нежелательные фотографии.
Есть бесплатная версия. Пробуем тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from CyberYozh
Media is too big
VIEW IN TELEGRAM
Как хакеры получают доступ к аккаунту без логина и пароля
😅 Находить XSS-уязвимости невероятно веселая вещь. От этого иногда страдают огромные корпорации, например:
eBay (2017) — хакеры внедряли вредоносные скрипты в объявления. Это привело к утечке учетных данных.
Facebook Messenger (2021) — уязвимость позволяла отправлять вредоносный код в сообщениях. Если пользователь кликал по такому сообщению, код выполнялся и токены доступа отправлялись хакеру.
Сегодня Давид решил зайти чуть дальше стандартного alert('xss’) и покажет Account Takeover (ATO) через XSS — захват учетной записи.
Ссылка на инструмент из видео: OWASP Juice Shop
eBay (2017) — хакеры внедряли вредоносные скрипты в объявления. Это привело к утечке учетных данных.
Facebook Messenger (2021) — уязвимость позволяла отправлять вредоносный код в сообщениях. Если пользователь кликал по такому сообщению, код выполнялся и токены доступа отправлялись хакеру.
Сегодня Давид решил зайти чуть дальше стандартного alert('xss’) и покажет Account Takeover (ATO) через XSS — захват учетной записи.
Ссылка на инструмент из видео: OWASP Juice Shop
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Поисковик Мамонт, который представляет собой поиск по всем доступным в интернете файловым архивам (FTP). Ключевая особенность FTP в том, что он не разрабатывался как защищённый (особенно по нынешним меркам) протокол и имеет многочисленные уязвимости в защите.
▫️https://www.mmnt.ru/
▫️https://www.mmnt.ru/ftp-sites
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://www.mmnt.ru/
▫️https://www.mmnt.ru/ftp-sites
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Inf0 | ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
В этой статье рассмотрим веб-ресурсы, ботов и методы поиска во всеми известной социальной сети Вконтакте
Социальная сеть Вконтакте разделяет аккаунты пользователей в основном на две категории это "открытые" и "закрытые".
Все мы прекрасно это знаем и также осведомлены о том, какие страницы тяжелее анализировать.
Но существует большое множество популярных решений и методов через которые любая страница становится легка к анализу, мы рассмотрим три "уровня" сложности анализа страниц:
#networks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Inf0 | ИБ, OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
1. ip-neighbors – определяет местоположение сервера, и имена хостов, которые делят с ним IP-адрес.
2. ShowMyIP – массовый поиск IP-адресов, позволяет проверять до 100 IP-адресов одновременно. Выдачу можно загрузить сохранить в .csv-файл.
3. MX Toolbox – еще один многофункциональный инструмент, позволяющий искать по доменному имени, IP-адресу или имени хоста.
4. DNSViz – это набор инструментов для анализа и визуализации системы доменных имен. Имеет открытый исходный код.
5. infosniper, ip2geolocation, ip2location, ipfingerprints, whoismind – поисковики, которые позволяют найти приблизительное географическое местоположение IP-адреса, а также другую полезную информацию, включая интернет-провайдера, часовой пояс, код города и т. д.
#info
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Book
• https://dfedorov.spb.ru/edu/ — очень объемная "дорожная карта", которая поможет Вам определить необходимый пул требований \ знаний для различных специальностей в сфере ИБ. Схема составлена на основе анализа текущих вакансий.
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Инструменты для обнаружения генеративного ИИ #AI
Для изображений
▫️https://www.aiornot.com/
▫️https://illuminarty.ai/en/
▫️https://contentatscale.ai/ai-image-detector/
▫️https://huggingface.co/spaces/umm-maybe/AI-image-detector
▫️https://deepmind.google/technologies/synthid/
Для письменных текстов
▫️https://contentatscale.ai/ai-content-detector/
▫️https://copyleaks.com/ai-content-detector
▫️https://gptzero.me/
▫️https://crossplag.com/
▫️https://originality.ai/
▫️https://undetectable.ai/
Для голоса
▫️https://aivoicedetector.com/
▫️https://www.aiornot.com/
▫️https://elevenlabs.io/ai-speech-classifier
Смешанный
▫️https://hivemoderation.com/ai-generated-content-detection
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
Для изображений
▫️https://www.aiornot.com/
▫️https://illuminarty.ai/en/
▫️https://contentatscale.ai/ai-image-detector/
▫️https://huggingface.co/spaces/umm-maybe/AI-image-detector
▫️https://deepmind.google/technologies/synthid/
Для письменных текстов
▫️https://contentatscale.ai/ai-content-detector/
▫️https://copyleaks.com/ai-content-detector
▫️https://gptzero.me/
▫️https://crossplag.com/
▫️https://originality.ai/
▫️https://undetectable.ai/
Для голоса
▫️https://aivoicedetector.com/
▫️https://www.aiornot.com/
▫️https://elevenlabs.io/ai-speech-classifier
Смешанный
▫️https://hivemoderation.com/ai-generated-content-detection
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
Замечая за коллегами, не буду таить, и я порой пренебрегаю важными аспектами разведки, (будь то по открытым источникам или не совсем
В процессе вспомнил ситуацию, в которой проводил анализ физ.лица, так вот — я чутка
1. Планирование: «Пойди туда — не знаю куда, принеси то — не знаю что» В первую очередь, определяем цель поиска и вектор направления. Имея немного опыта у вас будет представление где искать, многое зависит от поставленной задачи, и речь здесь может идти как о составлении справках на физ.лиц, проверок компаний и её учредителей а может и вовсе точечный поиск со спутника (направлений масса, под каждый имеется свой арсенал инструментов - раз, два,
2. Поиск и сбор информации: На данном этапе нет универсального алгоритма, зачастую цель уникальна и копать под неё необходимо с учётом особенностей. В некоторых случаях информация с которой можно работать лежит на поверхности, а порой иницируется полноценный мониторинг и постепенный сбор, иногда даже с использованием соц.инженерии, тут стоит отметить, что есть два вида сбора информации: активный и пассивный. (имеются ИИ-помощники: раз, два, распространяются на все этапы, их возможности велики)
3. Анализ: Первым делом — фактчекинг, проверяем насколько достоверен источник перед нами, а также насколько информация логична и непротиворечива (на пути вам могут встретиться люди знакомые с термином Counter-OSINT, всячеки запутывая и вводя вас в заблуждение) Далее, исходя из имеющейся информации понимаем, в каком направлении стоит двигаться дальше.
Стоит отметить, что в процессе анализа вы откроете для себя много нового, а значит стоит вернуться на шаг назад и вновь произвести поиск.
4. Отчёт: Фиксация собранной информации, мы с вами не роботы, многое забывается и к тому же воспринимать массив будет гораздо проще в структурированном виде.(речь идёт о тривиальных записях в блокноте, таблицах или майндкартах) Последнее будет самым подходящим в случае большого массива, когда голова так и норовит взорваться. Для самых маленьких, майндкарты — это схемы связей и детализации «от общего к частному» (выделить могу: раз, два, три)
Одной из важных особенностей майндкарт можно выделить возможность осознания взаимосвязи или закономерности, о которой ранее и подумать не мог.
#OSINT #Methodology |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from OSINT Беларусь
GeoSpy AI - инструмент геолокации на базе искусственного интеллекта, который поможет определить расположение по фотографии.
Выдает подробное описание местоположения и примерные координаты.
В анализе использует контекстуальные подсказки, такие, как вывески, флаги, номерные знаки, растительность. Поэтому лучше работает с более информативными изображениями с большей детализацией.
Инструмент не всегда точен: зачастую представляет общую территорию, например большой город.
https://geospy.ai/
👉 Подписывайтесь на OSINT Беларусь
Выдает подробное описание местоположения и примерные координаты.
В анализе использует контекстуальные подсказки, такие, как вывески, флаги, номерные знаки, растительность. Поэтому лучше работает с более информативными изображениями с большей детализацией.
Инструмент не всегда точен: зачастую представляет общую территорию, например большой город.
https://geospy.ai/
👉 Подписывайтесь на OSINT Беларусь
👎3
Forwarded from Big Geek
Rabbit R1 оказался устаревшим Android-устройством, а его ОС — обычным приложением
Помните необычный ИИ-девайс, призванный показать нам каким может быть смартфон будущего без привычных смартфонных функций?
Энтузиасты, получившие гаджет по предзаказу, смогли раскопать системные файлы и запустить «операционную систему RabbitOS» на обычном Google Pixel 6a и других Android-смартфонах.
Оказалось, что «операционная система» — ни что иное, как обычное приложение с фирменным чат-ботом (предположительно на основе GPT-3). Его даже смогли портировать на iOS как PWA-приложение.
Сам «кролик», как оказалось, работает на устаревшем Android 13 с патчами безопасности годовалой давности. Дальше — ещё интереснее.
Создатели Rabbit R1 были замешаны в NFT-крипто-скам проекте Gama, о чём старательно умалчивают, пытаясь удалить всю информацию в Сети.
Выживет ли проект после таких новых подробностей — большой вопрос.
Помните необычный ИИ-девайс, призванный показать нам каким может быть смартфон будущего без привычных смартфонных функций?
Энтузиасты, получившие гаджет по предзаказу, смогли раскопать системные файлы и запустить «операционную систему RabbitOS» на обычном Google Pixel 6a и других Android-смартфонах.
Оказалось, что «операционная система» — ни что иное, как обычное приложение с фирменным чат-ботом (предположительно на основе GPT-3). Его даже смогли портировать на iOS как PWA-приложение.
Сам «кролик», как оказалось, работает на устаревшем Android 13 с патчами безопасности годовалой давности. Дальше — ещё интереснее.
Создатели Rabbit R1 были замешаны в NFT-крипто-скам проекте Gama, о чём старательно умалчивают, пытаясь удалить всю информацию в Сети.
Выживет ли проект после таких новых подробностей — большой вопрос.
👍5
Forwarded from Интернет-Розыск
Close-Circuit Telegram Vision - сервис позволяет получать данные местоположения пользователей #Telegram по геолокации. Со слов разработчика, обходит ограничение по минимальному радиусу поиска в 500 метров за счет триангуляции #Geo
▫️https://github.com/IvanGlinkin/CCTV
Альтернативы (без триангуляции):
▫️https://github.com/tejado/telegram-nearby-map
▫️https://github.com/jkctech/Telegram-Trilateration
▫️https://github.com/Alb-310/Geogramint
▫️https://news.1rj.ru/str/TlgGeoEarthBot
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
▫️https://github.com/IvanGlinkin/CCTV
Альтернативы (без триангуляции):
▫️https://github.com/tejado/telegram-nearby-map
▫️https://github.com/jkctech/Telegram-Trilateration
▫️https://github.com/Alb-310/Geogramint
▫️https://news.1rj.ru/str/TlgGeoEarthBot
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳1
Forwarded from Hacker's TOYS
Media is too big
VIEW IN TELEGRAM
Подробное обучение по Sherlock, записали для вас на видео. 👆
Sherlock (Шерлок) — это инструмент для поиска профилей пользователей в различных социальных сетях по имени пользователя.
• Он предоставляет возможность осуществлять поиск в нескольких популярных социальных сетях одновременно, помогая исследователям цифровой безопасности и частным лицам отслеживать свою онлайн-приватность и управлять своим цифровым следом.
Hacker's TOYS
Sherlock (Шерлок) — это инструмент для поиска профилей пользователей в различных социальных сетях по имени пользователя.
• Он предоставляет возможность осуществлять поиск в нескольких популярных социальных сетях одновременно, помогая исследователям цифровой безопасности и частным лицам отслеживать свою онлайн-приватность и управлять своим цифровым следом.
Hacker's TOYS
👍6
Forwarded from Интернет-Розыск
Получение информации о пользователе в #Fiverr
В Fiverr есть удобная фишка для получения информации о пользователе без API и скрепинга в JSON формате. Для этого нужно быть зарегистрированным и залогиненым в сам сервис, а затем построить URL следующего формата:
Особо примечательным является строка lastSeen: помимо возможной новой отметки последнего появления в сети (будет очень полезно для расследования пропавших людей), мы также можем это использовать чтобы узнать рабочий график человека – если проверять переменную регулярно
🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov
💬 связаться с нами
☕️ поддержать канал
В Fiverr есть удобная фишка для получения информации о пользователе без API и скрепинга в JSON формате. Для этого нужно быть зарегистрированным и залогиненым в сам сервис, а затем построить URL следующего формата:
https://www.fiverr.com/inbox/contacts/<юзернейм>/infoОсобо примечательным является строка lastSeen: помимо возможной новой отметки последнего появления в сети (будет очень полезно для расследования пропавших людей), мы также можем это использовать чтобы узнать рабочий график человека – если проверять переменную регулярно
Please open Telegram to view this post
VIEW IN TELEGRAM