Forwarded from Social Engineering
• Данный материал написан в соавторстве с @mycroftintel
• Один из самых любопытных разделов OSINT-это поиск по лицу. Действительно, нет ничего более прикольного, когда ты только по фотографии узнаешь имя человека или адрес его страницы в соцсетях. А дальше дело техники - соцсети дают массу зацепок для дальнейшего расследования. И получается очень круто. Был перед тобой незнакомец, а теперь все про человека как на ладони. Магия, да и только.
• Теперь о том, чем эту магию делать. К сожалению, вариантов не очень много. Самый лучший (потому что бесплатный) Search4faces. Работает неплохо, выявляет людей в 2 из 3 случаев. Ещё есть аналог - FindClone. С его помощью даже некоторые журналисты проводили расследования.
• Если мы говорим про иностранный сегмент, то обратите внимание на PimEyes. Он хоть и из РФ не работает, но при должном умении все получится. Ищет он по фоткам из Интернета. И это удобно.
• Например, из личной практики. Нам скинули лицо и попросили узнать, кто это. С помощью PimEyes мы установили, что это никто иной, как кореш сына президента Турции Эрдогана. Заядлый лучник, кстати. Вот такая вот магия!
• Дополнительную информацию можно найти в группе @mycroftintel
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Hacker's TOYS
Media is too big
VIEW IN TELEGRAM
instaloader — инструмент OSINT для Instagram.
• Загружайте изображения (или видео) вместе с их подписями и другими метаданными из Instagram.
👇 Магазин Proxy, чекеры и сервисы поиска:
Резидентские прокси | Мобильные прокси
Оценка Fraud Score |OSINT
P/S Автору будет приятно если вы накидаете 🔥
Hacker's TOYS
• Загружайте изображения (или видео) вместе с их подписями и другими метаданными из Instagram.
👇 Магазин Proxy, чекеры и сервисы поиска:
Резидентские прокси | Мобильные прокси
Оценка Fraud Score |OSINT
P/S Автору будет приятно если вы накидаете 🔥
Hacker's TOYS
👍4
Forwarded from Мыслить как безопасник
MindMap - Social Links.jpg
11.9 MB
Недавно попался очень крутой и наглядный майндмеп по работе с почтой от Social Links.
Наверняка, все эти поисковые вектора вам известны, но круто, когда все собрано в одном месте. Пользуйтесь 😎
#asc_osint #asc_советы
📱 Канал | 🌐 ВК | 🔷 Сайт
Наверняка, все эти поисковые вектора вам известны, но круто, когда все собрано в одном месте. Пользуйтесь 😎
#asc_osint #asc_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Russian OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
В этом видео показано, что Signal на macOS хранит фотографии и документы локально без шифрования. Хуже того, файлы хранятся в месте, доступном для любого приложения или скрипта. Однако текстовые сообщения хранятся локально в зашифрованной БД.- пишет Mysk, публикуя видео.
К моему большому разочарованию, это верно даже в версии для😁 Linux. Как вы можете видеть, ключ шифрования хранится в файле config.json
- пишет другой пользователь.
"Существуют известные уязвимости Signal, которые не устраняются. Кажется странным…", - ранее писал Илон Маск 7 мая 2024.
👆Также была информация, что
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Яков_Осипенков_Google_Analytics.pdf
41.5 MB
Google Analytics для googлят: Практическое руководство по веб-аналитике.
Осипенков Яков
Эта электронная книга отлично подойдет как для начинающих интернет-маркетологов и аналитиков, так и для опытных пользователей Google Analytics, имеющих глубокое понимание об инструментах веб-анализа. В ней подробно рассматриваются все тонкости работы с продуктом Google.
Прочитав эту книгу, вы не только убедитесь, что веб-аналитика – это круто, но и освоите методы измерения, сбора, анализа, представления и интерпретации данных с помощью Google Analytics. А информацию, полученную из этого руководства, вы сможете в дальнейшем применять в различных областях.
Осипенков Яков
Эта электронная книга отлично подойдет как для начинающих интернет-маркетологов и аналитиков, так и для опытных пользователей Google Analytics, имеющих глубокое понимание об инструментах веб-анализа. В ней подробно рассматриваются все тонкости работы с продуктом Google.
Прочитав эту книгу, вы не только убедитесь, что веб-аналитика – это круто, но и освоите методы измерения, сбора, анализа, представления и интерпретации данных с помощью Google Analytics. А информацию, полученную из этого руководства, вы сможете в дальнейшем применять в различных областях.
👍1
Forwarded from AP Security
#osint
🥝 OSINT от а до я
Большая коллекция материалов для тех, кто желает развивать свои навыки поиска по открытым источникам.
Репозиторий содержит советы, с чего начать, практические кейсы и тренировочные площадки.
Большая коллекция материалов для тех, кто желает развивать свои навыки поиска по открытым источникам.
Репозиторий содержит советы, с чего начать, практические кейсы и тренировочные площадки.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - OffcierCia/non-typical-OSINT-guide: The most unusual OSINT guide you've ever seen. The repository is intended for bored…
The most unusual OSINT guide you've ever seen. The repository is intended for bored professionals only. PRs are welcome! - GitHub - OffcierCia/non-typical-OSINT-guide: The most unusual OSI...
👍3
Forwarded from OSINT mindset
Утечки. Уловки.pdf
6 MB
Публикуем презентацию второго доклада OSINT mindset meetup kzn #1!
Pippin — Утечки. Уловки
Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Pippin — Утечки. Уловки
Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Гипноз в пр.соц.инжа.pdf
9.6 MB
Публикуем презентацию первого доклада OSINT mindset meetup kzn #1!
Akvagon — Гипноз в практике социальной инженерии
Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Akvagon — Гипноз в практике социальной инженерии
Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Большая OSINT подборка инструментов для расширенного поиска в одном месте. Отличный черновик!
https://start.me/p/nRADzL/advanced-search-tools
https://start.me/p/nRADzL/advanced-search-tools
Start.me
Advanced Search Tools - Start.me
A startpage with online resources about Advanced Search Tools, created by psynapse451.
👍5
Forwarded from [PYTHON:TODAY]
Жертва получает видео, которое предлагают открыть через сторонний плеер — как только вы соглашаетесь, смартфон начинает загрузку вирусов.
Предупредите близких и не открывайте видео от неизвестных пользователей
#news #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Занимайся_расследованием_киберпреступлений_как_рок_звезда.pdf
8.3 MB
Занимайся расследованием киберпреступлений как рок-звезда.
Спарк Флоу
"Есть два вида компаний: те, что были взломаны, и те, что пока еще не знают, что были взломаны. А когда они по итогу узнают об этом - если им посчастливится - начинается отчаянная паника, которая быстро доходит до уровня руководства компании."
В этой книге в подробностях описывается подобный инцидент, расследование основанное на реальных событиях, начиная с первого сомнительного звонка, сделанного банком, атаки, до пика максимальной напряженности, вызванного предварительным криминалистическим анализом.
Спарк Флоу
"Есть два вида компаний: те, что были взломаны, и те, что пока еще не знают, что были взломаны. А когда они по итогу узнают об этом - если им посчастливится - начинается отчаянная паника, которая быстро доходит до уровня руководства компании."
В этой книге в подробностях описывается подобный инцидент, расследование основанное на реальных событиях, начиная с первого сомнительного звонка, сделанного банком, атаки, до пика максимальной напряженности, вызванного предварительным криминалистическим анализом.
Forwarded from Практическая разведка
Как посмотреть аватарку с почтового сервиса без регистрации на последнем?
Заменяем ленин@test.com на искомый email и вставляем ссылку в браузер.
https://filin.mail.ru/pic?email=ленин@test.com&width=1024&height=1024
Работает на mail.ru, yandex.ru, gmail.com и других доменах.
Заменяем ленин@test.com на искомый email и вставляем ссылку в браузер.
https://filin.mail.ru/pic?email=ленин@test.com&width=1024&height=1024
Работает на mail.ru, yandex.ru, gmail.com и других доменах.
👍3
Forwarded from Фанстат новости / funstat news
А вы знали?
Из публичных чатов невозможно удалить свои кружки.
Даже после "удаления" они остаются доступны для просмотра.
Либо через браузер - вставить в адресную строку ссылку на сообщение из бота.
Либо скопировать/вставить ссылку прямо в тг (не перейти, а именно отправить ссылку на сообщение, в любое место - избранное, в чат, в бота и т.п )
на скрине удаленное сообщение 2023-03-26
з.ы в коментах люди пишут не всегда работает, от чего зависит неизвестно
Из публичных чатов невозможно удалить свои кружки.
Даже после "удаления" они остаются доступны для просмотра.
Либо через браузер - вставить в адресную строку ссылку на сообщение из бота.
Либо скопировать/вставить ссылку прямо в тг (не перейти, а именно отправить ссылку на сообщение, в любое место - избранное, в чат, в бота и т.п )
на скрине удаленное сообщение 2023-03-26
з.ы в коментах люди пишут не всегда работает, от чего зависит неизвестно
👍2
Forwarded from Практическая разведка
@social_graph_osint_bot – крутая система построения графиков связей между пользователями ВК. Парни реально заморочились, жаль только, что сама социальная сеть ВКОНТАКТЕ стремительно теряет популярность и все больше закрытых или анонимных аккаунтов.
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хакер | Red Team
«Русский OSINT» Osint v1 (часть 1)
«Русский OSINT» Osint v2 Master OSINT (часть 2)
Продолжим тему OSINT, я уже ранее выкладывал тут книги и курсы (информации уже много пользуйтесь поиском). Вот еще два курса довольно хороши!
В одном есть дополнение множеством ресурсов и шпаргалок. Кто действительно хочет освоить разведку, сбор информации, OSINT, рекомендую пройти и осознать эти курсы.
☑️ Смотреть бесплатно (1я часть)
☑️ Смотреть бесплатно (2я часть)
Хакер | Red Team 🧸 @Red_Team_hacker
«Русский OSINT» Osint v2 Master OSINT (часть 2)
Продолжим тему OSINT, я уже ранее выкладывал тут книги и курсы (информации уже много пользуйтесь поиском). Вот еще два курса довольно хороши!
В одном есть дополнение множеством ресурсов и шпаргалок. Кто действительно хочет освоить разведку, сбор информации, OSINT, рекомендую пройти и осознать эти курсы.
☑️ Смотреть бесплатно (1я часть)
☑️ Смотреть бесплатно (2я часть)
Хакер | Red Team 🧸 @Red_Team_hacker
Forwarded from Эксплойт
⚡️ Сисадмины придумали, как пофиксить сбой. Если вас задело, повторяйте:
— Загружаем Windows в безопасном режиме;
— Переходим в папку
— Удаляем файл «C-00000291*.sys» и перезагружаем компьютер;
— Включаем в обычном режиме, всё работает.
@exploitex
— Загружаем Windows в безопасном режиме;
— Переходим в папку
C:\Windows\System32\drivers\CrowdStrike;— Удаляем файл «C-00000291*.sys» и перезагружаем компьютер;
— Включаем в обычном режиме, всё работает.
@exploitex
👍5
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from [PYTHON:TODAY]
Описание:
Курс предназначен для тех, кто хочет научиться автоматизированному сбору информации с различных сайтов, то есть парсингу. Для прохождения курса требуются базовые знания питона.
На лекциях будут рассмотрены основные подходы к сбору данных с использованием таких библиотек, как requests, beautifulsoup4 и splash, а также фреймворков Scrapy и Selenium.
В этом курсе рассматриваются основные базовые подходы к сбору данных, а также затрагивается вопрос этичного парсинга. По итогам курса студенты будут иметь базовое представление о том, как парсить различные сайты, используя Python.
Этот курс будет не очень интересен тем, кто уже имеет базовое представление о том, что такое парсинг и как создавать скрипты для автоматизированного сбора данных.
Язык: Русский
#scrap #python #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Military OSINT курс від Molfar (2024) "от врага"
Чему вы научитесь:
📍базовые правила медиаграмотности и кибербезопасности в Интернете
📍основы для расследования на военную тематику и установления источника, анализ соцсетей, поиск контактов, поиск взаимосвязей
📍анализировать изображения
📍проверить и идентифицировать местоположение
📍выявлять информационно-психологические операции (ИПСО)
📍вести разведку и сбор информацию по соцсетям
📍разрабатывать и проводить внутренние комплексные расследования
📍изучать и анализировать информацию и перепроверять факты
📍оставаться анонимными в интернете
📍основам SIGINT и GEOINT
#cours #OSINT
Чему вы научитесь:
📍базовые правила медиаграмотности и кибербезопасности в Интернете
📍основы для расследования на военную тематику и установления источника, анализ соцсетей, поиск контактов, поиск взаимосвязей
📍анализировать изображения
📍проверить и идентифицировать местоположение
📍выявлять информационно-психологические операции (ИПСО)
📍вести разведку и сбор информацию по соцсетям
📍разрабатывать и проводить внутренние комплексные расследования
📍изучать и анализировать информацию и перепроверять факты
📍оставаться анонимными в интернете
📍основам SIGINT и GEOINT
#cours #OSINT