Заметки OSINTера – Telegram
Заметки OSINTера
6.47K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
Wayback Google Analytics — это легкий инструмент, который собирает текущие и исторические данные Google Analytics (коды UA, GA и GTM) из коллекции URL-адресов веб-сайтов.

▫️https://github.com/bellingcat/wayback-google-analytics
▫️https://pypi.org/project/wayback-google-analytics/

🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov

💬 связаться с нами
☕️ поддержать канал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Прекрасный инструмент для расследований в Telegram - TeleSINT обновил API. Что нового:

1️⃣ Метод /v1/users/{identifier} поддерживает поиск по username
2️⃣ Добавлен метод /v1/me, который отображает количество оставшихся кредитов и поддерживаемые роли
3️⃣ Добавлен поиск по имени. /v1/search?name=имя_профиля. Для точного поиска используется атрибут raw=true

Удачи и долгих лет автору!
Please open Telegram to view this post
VIEW IN TELEGRAM
Ок... Мы все уже понимаем, что в качестве основного источника "достоверной" информации все сегодня воспринимают мессенджер Telegram. И, да... тут каждый школьник доносит свое мнение на тему международной политики, военного дела и киберразведки. Следовательно, нужно уметь качественно искать информацию в Telegram. Какие тут есть решения:

1️⃣ Уже упоминавшийся сегодня, Крибрум, в котором есть отдельная вкладка для поиска контента в Telegram. Есть расширенные операторы поиска и нет автоматизированного мониторинга... в бесплатной версии, разумеется.

2️⃣ Российский сервис TGStat, в котором есть не только поиск (условно-бесплатный) по ключевым словам, но и мониторинг. Правда, ценник кусается.

3️⃣ Отечественный же сервис Telemetr. Также имеет функционал поиска постов и мониторинга за появлением новых постов. Есть трехнедельный демо-функционал, да и цена более гуманная.

4️⃣ Украинский (со всеми вытекающими средствами анонимизации) сервис Telemetrio. Он тоже имеет поиск по постам и мониторинг появления нужного вам контента. Есть небольшой демонстрационный функционал.

5️⃣ Наконец. Не будем сбрасывать со счетов старину Google. У последнего есть конструктор кастомного поисковика, который позволяет осуществлять поиск только по заданному перечню веб-ресурсов. Да, туда можно отнести домены самого Telegram (t.me и другие), а также вышеупомянутые TGStat, Telemetr и Telemetrio.

🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov

💬 связаться с нами
☕️ поддержать канал
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
«Люди рядом» в Telegram: новый инструмент раскрывает местоположение пользователей

🗺 Недавно запущенный инструмент Close-Circuit Telegram Vision (CCTV) позволяет определять местоположение пользователей Telegram, которые используют функцию «Люди рядом». Инструмент использует данную функцию для глобального поиска пользователей по заданным координатам.

🧭 В одном из тестов инструмент определил около 70 пользователей Telegram вблизи заданных координат с точностью до 800 метров, совпадающих с теми, что показывало само приложение.

📍 В CCTV объяснили, что инструмент использует API Telegram, связанный с функцией «Люди рядом», принимая на вход произвольные координаты. Согласно разработчикам, это позволяет «переопределять способы взаимодействия с окружающей средой».

#Telegram #людирядом #утечкагеоданных #угрозаприватности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2
Forwarded from Инфобездна
Онлайн-сервис для получения общедоступной информации о профиле пользователя в мессенджере Skype.

🖥 skypli.com

Присоединяйтесь к нам в ВКонтакте
https://vk.com/zeroday_spb

/// @zeroday_spb
👎4👍1
Forwarded from Инфобездна
Наиболее точная база IP-адресов в мире.

🖥 maxmind.com/en/geoip2-precision-demo

Присоединяйтесь к нам в ВКонтакте
https://vk.com/zeroday_spb

/// @zeroday_spb
ШПАРГАЛКИ_РАЗВЕДЫВАТЕЛЬНЫЕ_ЦИКЛЫ_OSINT.pdf
331 KB
Новая часть шпаргалок. На этот раз, с основными условиями, которые необходимо соблюсти на каждом этапе разведывательных циклов в OSINT исследованиях.
👍2
Forwarded from Russian OSINT
✒️ Автокликеры на 🪟 Windows/😁Linux/📱Android
1️⃣ https://sourceforge.net/projects/orphamielautoclicker/files/
2️⃣ https://f-droid.org/packages/com.buzbuz.smartautoclicker
3️⃣ https://xclicker.xyz/downloads

⚡️ Больше полезной информации для исследователей на Boosty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Orange

Открытая платформа для машинного обучения и визуализации данных с интуитивным визуальным программированием. Незаслуженно обходимая вниманием коллег занимающихся анализом OSINT данных. Сама платформа позволяет проводить множество различных аналитических стратегий с великолепной визуализацией при помощи визуального конструктора. Полностью бесплатная и с набором обучающего видео на Youtube
👍1
Недавно Google объявил о том, что поисковая машина будут добавлять ответы на основе искусственного интеллекта в ваши результаты поиска, хотите вы этого или нет. Избежать этого можно... Просто добавив параметр &udm=14 в URL-адрес результатов поиска Google, вы можете удалить все ответы, сгенерированные AI. А еще есть скрипт, исправляющий данный недостаток.

🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov

💬 связаться с нами
☕️ поддержать канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
2024_05-Семинар_Питер_Доронин.pdf
4.1 MB
Выкладываю в открытый доступ презентацию своего мастер-класса "Роль и место открытых источников информации (OSINT) в информационной аналитике" проведенного в ходе научно-практической конференции «Роль информационной аналитики в исследовании социальных процессов». Надеюсь, что кому то пригодится!
👍4
Простой способ узнать e-mail автора Google-документа 📑

На этой неделе в СМИ активно обсуждалась новость: информация об отправлениях СДЭК оказалась в открытом доступе. В материалах СМИ говорится, что информация была выложена в открытый доступ неким лицом в виде Google-документа.

Кстати, почему-то, после таких новостей на "дваче" оперативно заблокировали тред по СДЭКу, совпадение, наверное 🙈


Ну да ладно, ответственные лица пусть разбираются. Мы же поговорим о том, как найдя в интернете какой-нибудь Google-документ, определить электронную почту его создателя. Способ максимально простой. Возможно "баян", но очень полезный.

🔽О проблеме с расшаренными документами ранее писал тут, там же можно посмотреть как их искать.

Итак, чтобы найти e-mail автора Google-документа нужно сделать следующее:

▶️Зарегаться или осуществить вход в сервисы Google и перейти в сервис Google Drive (облачное хранилище)
▶️Открыть интересующий вас Google-документ в соседней вкладке, далее можно закрыть, важен сам факт, что вы его открыли
▶️Перейти обратно в Google Drive и вверху страницы в строке поиска вписать название документа, который вы открывали

В результате вы увидите адрес электронной почты автора документа в соответствующей графе. Скрин выше.

P.s. Работает ли данный способ в обратную сторону? Хех.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎1
Forwarded from OSINT | Информационная разведка | Информационная безопасность
Не так давно Google убрал удобную кнопку в результатах поиска кешированных версий веб-страниц. Это помогало искать контент удаленных вебсайтов. Кнопку убрали, но функция пока еще работает, пользуемся так: пишем в поле адреса cache:http://скопированный_адрес_в_списке_поиска.
👍7
Прекрасный,_опасный,_кибербезопасный_мир.pdf
3.3 MB
Прекрасный, опасный, кибербезопасный мир.
Всё, что важно знать детям и взрослым о безопасности в интернете. 2022
Станислав Макаров

Автор книги занимается ИТ-журналистикой, сборам и анализом данных, автор множества публикаций и модератор конференций по широкому спектру тем из области цифровых технологий, в том числе по информационной безопасности. Зная о рисках информационной безопасности из реальной практики по внедрению ИТ-систем в крупных государственных и коммерческих организациях, решил написать об этом книгу для обычных людей - для детей и родителей, потому что технологии настолько проникли в нашу жизнь, что каждой семье впору об этом задумываться и повысить свою грамотность в этом вопросе.
Рассчитано на широкий круг читателей.
👍2
Forwarded from Russian OSINT
https://contract.embedika.ru - сервис проверки договоров на риски. Находит в тексте документа условия, регулирующие гражданско-правовую ответственность, на которые стоит обратить внимание перед заключением договора. Инструмент разработан компанией Embedika совместно с юридическим департаментом Siemens и информационно-правовым порталом «Гарант».

Спасибо подписчику. Не знал, что такое есть.

👆ПД и названия компаний я бы убрал при отправке документа на сервер, сделав замену по содержанию на "АБВГ", "ABCD"...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
Whisper WebGPU

Whisper WebGPU — это инструмент транскрибирования аудио бесплатно и у себя на устройстве с использованием искусственного интеллекта.

Он поддерживает многоязычную транскрибацию и перевод на 100 языков.

Можно ввести URL-адрес, записать потоковое аудио или загрузить файл для создания транскрибации за считанные секунды.

https://github.com/xenova/transformers.js/tree/v3/examples/webgpu-whisper

Demo: https://huggingface.co/spaces/Xenova/whisper-webgpu
Forwarded from Russian OSINT
💻Насколько безопасны биометрические терминалы?

Свежих новостей про 👍биометрию вам подвёз. 🚚Разгружаем.

Как сообщают исследователи из "Лаборатории Касперского", биометрические устройства, используемые в целях 💻улучшения физической безопасности, могут нести не только удобство и пользу, но и 😷 большие риски для вашей информационной системы.

↔️ Если передовые технологии вроде биометрии обернуты в незащищенное устройство, это практически сводит на нет весь смысл биометрической аутентификации. Так, недостаточная настройка терминала может привести к тому, что он окажется уязвимым к простым атакам. Как следствие, физическую безопасность критических зон в организации станет легко нарушить.

В ходе исследования 👁биометрического терминала производства 🎰ZkTeco обнаружено🕷❗️24 уязвимости.

Многие из них оказались похожи друг на друга, потому что возникали из-за ошибки в одном месте внутри библиотеки, служащей «оберткой» для базы данных. Мы обобщили эти уязвимости как множественные, указав тип и причину возникновения, поэтому конкретных CVE в итоге вышло меньше.


📊Статистика выглядит следующим образом:

▶️6 SQL-инъекций;
▶️7 переполнений буфера на стеке;
▶️5 инъекций команд;
▶️4 записи произвольных файлов;
▶️2 чтения произвольных файлов.

📔 https://securelist.ru/biometric-terminal-vulnerabilities/109673/

🖥 https://github.com/klsecservices/Advisories

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Максимальный репост.pdf
2.9 MB
Максимальный репост.
Как соцсети застовляют нас верить фейковым новостям.
Борислав Козловский

Теории заговора, слухи и фейковые новости — это то, с чем мы сталкиваемся каждый день. Неправду распространяют наши друзья, родственники и даже мы сами. Ни образование, ни умение логически рассуждать не защищают от этого, а только усиливают эффект.
Научный журналист Борислав Козловский попытался разобраться, что могут сказать обо всем этом гены, мозг и большие данные. Где в нашей ДНК зашита восприимчивость к политической пропаганде? Как на нас влияют «алгоритмы фейсбука» и эксперименты сайтов знакомств над своими пользователями? И почему рациональные аргументы ничего не могут поделать с заблуждениями, в которые мы однажды поверили всем сердцем?
Эта книга – о попытках разобраться, как работает неправда, книга достойна к прочтению каждого.