Forwarded from infosecurity
🔖 MindMaps на любой вкус.
• Коллекция различных MindMaps для пентестеров, специалистов в области информационной безопасности и Bug Bounty Hunters. Карты помогут в изучении нового материала или при выполнении определенной работы \ задачи. Добавляйте в закладки:
🧷 https://github.com/imran-parray/Mind-Maps
#ИБ
• Коллекция различных MindMaps для пентестеров, специалистов в области информационной безопасности и Bug Bounty Hunters. Карты помогут в изучении нового материала или при выполнении определенной работы \ задачи. Добавляйте в закладки:
🧷 https://github.com/imran-parray/Mind-Maps
#ИБ
👍3
Forwarded from Эксплойт
This media is not supported in your browser
VIEW IN TELEGRAM
Лучшая нейросеть для удаления фона ВЫШЛА — BiRefNet всухую уделывает платных конкурентов.
Мы проверили: моделька справляется с ультрасложными картинками в разы лучше аналогов, при этом бесплатно, без лимитов и даже регистрацию не просят!
Забираем мастхэв сервис здесь.
@exploitex
Мы проверили: моделька справляется с ультрасложными картинками в разы лучше аналогов, при этом бесплатно, без лимитов и даже регистрацию не просят!
Забираем мастхэв сервис здесь.
@exploitex
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from OSINT Беларусь
Open Measures - аналитический OSINT-инструмент.
Включает в себя поиск по ключевым словам комментариев в TikTok, публикаций и каналов в Telegram и других соц. сетях (в т.ч ВК и ОК).
https://public.openmeasures.io/search
👉 Подписывайтесь на OSINT Беларусь
Включает в себя поиск по ключевым словам комментариев в TikTok, публикаций и каналов в Telegram и других соц. сетях (в т.ч ВК и ОК).
https://public.openmeasures.io/search
👉 Подписывайтесь на OSINT Беларусь
Forwarded from Social Engineering
• Перед проведением атаки на целевой веб-сайт атакующему необходимо собрать о нем как можно больше информации, а также найти уязвимости. Однако есть способ, который позволит более оперативно находить нужную информацию и одновременно с этим, повысить безопасность веб-ресурса. Для этих целей используют сканеры уязвимостей, которые собраны в данной подборке.
• Описание каждого сканера Вы найдете по соответствующей ссылке. Что касается подборки, то она составлена в определенном порядке: от наиболее популярных решений, к менее известным. Не забудьте сохранить пост в избранное!
• General Purpose Web Scanners:
- ZAP + ZAP Extensions;
- Hetty;
- W3af;
- Arachni;
- Astra;
- Wapiti;
- Skipfish;
- Sitadel;
- Taipan;
- Vega;
- Reaper;
- Tuplar;
- Ugly-duckling;
- BrowserBruter;
- Pākiki.
• Infrastructure Web Scanners:
- Nuclei + Nuclei Templates;
- Tsunami;
- Nikto;
- Striker;
- Jaeles.
• Fuzzers / Brute Forcers:
- dirsearch;
- Ffuf;
- gobuster;
- Wfuzz;
- feroxbuster;
- rustbusterv;
- vaf;
- radamsa.
• CMS Web Scanners:
- WPscan;
- Volnx;
- Droopescan;
- CMSScan;
- JoomScan;
- Clusterd.
• API Web Scanners:
- Cherrybomb;
- Akto;
- Automatic API Attack Tool;
- VulnAPI.
• Specialised Scanners:
- Sqlmap;
- XSStrike;
- Commix;
- Dalfox;
- Xsscrapy;
- Domdig.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Интернет-Розыск
Что такое Wi-Fi-флешка? Это флешка, которая опознается, как флешка, пахнет, как флешка, крякает, как флешка, но на самом деле никакая она не флешка, она просто эмулирует файловую систему, а файлы берет по Wi-Fi с сервера.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Интернет-Розыск
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
OSINT.pdf
663.4 KB
Разведка в открытых источниках OPEN-SOURCE INTELLIGENCE (OSINT) «ATP 2-22.9»
«ATP 2-22.9» устанавливает общие понятия, основные концепции и методы сбора разведывательных данных из открытых источников для Армии США.
Подчеркивает характеристику OSINT как разведывательной дисциплины, его связи с другими разведывательными дисциплинами, и возможности его применения в ходе объединенных операций.
📍Указывает основные принципы и терминологию, которые подразделения Сухопутных войск США используют при планировании и проведении разведки в открытых источниках;
📍Обсуждает тактику, технику (методы) и процедуры подразделений, занимающихся планированием проведения операций по разведке в открытых источниках;
📍Подчеркивает важность общедоступной информации из открытых источников;
📍Определяет общие понятия ведения разведки в открытых источниках.
📍Разрабатывает систематизированные методы по планированию, подготовке, сбору, анализу и обработке разведывательных данных, полученных в результате ведения разведки в открытых источниках;
«ATP 2-22.9» устанавливает общие понятия, основные концепции и методы сбора разведывательных данных из открытых источников для Армии США.
Подчеркивает характеристику OSINT как разведывательной дисциплины, его связи с другими разведывательными дисциплинами, и возможности его применения в ходе объединенных операций.
📍Указывает основные принципы и терминологию, которые подразделения Сухопутных войск США используют при планировании и проведении разведки в открытых источниках;
📍Обсуждает тактику, технику (методы) и процедуры подразделений, занимающихся планированием проведения операций по разведке в открытых источниках;
📍Подчеркивает важность общедоступной информации из открытых источников;
📍Определяет общие понятия ведения разведки в открытых источниках.
📍Разрабатывает систематизированные методы по планированию, подготовке, сбору, анализу и обработке разведывательных данных, полученных в результате ведения разведки в открытых источниках;
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
handwriter.ttf
handwriter.ttf — это экспериментальное доказательство концепции, демонстрирующее возможность синтеза шрифтов в стиле рукописи в реальном времени.
Проект использует легковесную рекуррентную нейронную сеть размером около 14 мегабайт для генерации и растеризации уникальных рукописных шрифтов.
Хотя проект находится на экспериментальной стадии и пока не поддерживается в существующих продуктах, его можно опробовать, запустив готовый Docker-образ с необходимыми инструментами.
Проект требует системы Linux с X11 и использует модифицированную версию текстового редактора gedit, где синтез рукописного текста активируется, если текст начинается с символа "#".
https://github.com/hsfzxjy/handwriter.ttf
================
👁 @open_source_friend
handwriter.ttf — это экспериментальное доказательство концепции, демонстрирующее возможность синтеза шрифтов в стиле рукописи в реальном времени.
Проект использует легковесную рекуррентную нейронную сеть размером около 14 мегабайт для генерации и растеризации уникальных рукописных шрифтов.
Хотя проект находится на экспериментальной стадии и пока не поддерживается в существующих продуктах, его можно опробовать, запустив готовый Docker-образ с необходимыми инструментами.
Проект требует системы Linux с X11 и использует модифицированную версию текстового редактора gedit, где синтез рукописного текста активируется, если текст начинается с символа "#".
https://github.com/hsfzxjy/handwriter.ttf
================
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1
Отправь мне свой запрос и уточни тип вводимых данных:
👣
├NUMBER (
├IP (
├URL (
├USERNAME (
├EMAIL (
├ID VK (
├IMSI (
├IMEI (
├BTS (MCC MNC LAC CID) (
├MAC (
├MMSI (
├ICAO (
├IATA (
├BSSID (
В боте можно:
🍭
├создать QR-КОД
├получить НЕЙРОИЗОБРАЖЕНИЕ
├конвертировать координаты (MGRS,GAUSS,WGS84)
└увидеть атрибуты TG-сообщения через репост
@gettt_info_bot
👣
├NUMBER (
+12345678901, 79876543210)├IP (
4.4.4.4, 8.8.8.8)├URL (
https://google.com)├USERNAME (
@my_name, name_test111)├EMAIL (
test_mail@yahoo.com)├ID VK (
vk.com/id1, 123456789)├IMSI (
23456, 23456789123...)├IMEI (
35485002, 354850028...)├BTS (MCC MNC LAC CID) (
262 2 776 165382)├MAC (
4C:63:71:7C:2E:A1)├MMSI (
338197181)├ICAO (
ab554c)├IATA (
VIN, ERT)├BSSID (
00:0C:42:1F:65:E9)В боте можно:
🍭
├создать QR-КОД
├получить НЕЙРОИЗОБРАЖЕНИЕ
├конвертировать координаты (MGRS,GAUSS,WGS84)
└увидеть атрибуты TG-сообщения через репост
@gettt_info_bot
👎5👍3
Forwarded from S.E.Book
• PGDSAT — инструмент для анализа безопасности PostgreSQL сервера. По факту работы данного инструмента мы получим объемный отчет с оценкой безопасности. Пример отчета можно посмотреть тут: https://www.darold.net/sample_pgdsat/report.html
#PostgreSQL
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - HexaCluster/pgdsat: PostgreSQL Database Security Assessment Tool
PostgreSQL Database Security Assessment Tool. Contribute to HexaCluster/pgdsat development by creating an account on GitHub.
👍1
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Social Engineering
• Очень объемная статья, которая описывает методы и инструменты для поиска необходимой информации с помощью изображений. Описаны инструменты для работы и анализа метаданных, методы поиска геолокации объекта, обратный поиск изображения, анализ дипфейков, и другие полезные плюшки, которые обязательно пригодятся начинающим OSINT специалистам и энтузиастам...
• Статья содержит в себе описание следующих инструментов:
- picarta;
- face8;
- stolencamerafinder;
- Depix;
- copyseeker;
- geospy;
- yandex and other search engine;
- tineye;
- pimeyes;
- AmIReal;
- fotoforensics;
- extract.pics;
- facecheck;
- lenso.ai;
- faceagle;
- immerse.zone;
- search4faces;
- stylesuxx steganography;
- aperisolve;
- ShadowFinder;
- kili-technology;
- earthkit.
• Берите на вооружение и обязательно добавляйте в избранное, если часто работаете с изображениями. Дополнительная информация всегда доступна по хэштегу #OSINT и в этой подборке: https://news.1rj.ru/str/Social_engineering/3202
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Forwarded from CMD — полезные сервисы для жизни и работы
FaceCheck ID — найти людей по фото
ИИ, задействующий алгоритмы распознавания лиц для поиска людей в интернете по фотографиям: сравнивает загруженные снимки с миллиардами изображений из общедоступных источников, включая социальные сети, новостные сайты и базы данных фотографий.
Из плюсов — проверка в реальном времени, совместимость с несколькими платформами, охват по всему миру, частые обновления и большая база данных. Базово работает бесплатно, но для расширенных возможностей потребуется премиум-подписка.
#бесплатный #нейронки
ИИ, задействующий алгоритмы распознавания лиц для поиска людей в интернете по фотографиям: сравнивает загруженные снимки с миллиардами изображений из общедоступных источников, включая социальные сети, новостные сайты и базы данных фотографий.
Из плюсов — проверка в реальном времени, совместимость с несколькими платформами, охват по всему миру, частые обновления и большая база данных. Базово работает бесплатно, но для расширенных возможностей потребуется премиум-подписка.
#бесплатный #нейронки
🗿3👍1
Forwarded from Богатырёва о цифре
This media is not supported in your browser
VIEW IN TELEGRAM
Вышел первый выпуск «Богатырёва о цифре» 🔥
Друзья, вышел наш первый выпуск подкаста. Наш гость —директор по связям с инвесторами Positive Technologies Юрий Мариничев .
Positive Technologies — первая компания в сфере кибербезопасности, которая вышла на Мосбиржу. В прошлом году ее стоимость выросла на 76%, а в рейтингах крупнейших ИТ-разработчиков и вендоров стабильно выходит в топ-10.
Обсудили с Юрием развитие компании, импортозамещение, кадры в ИБ и поделились секретами успешного взаимодействия с инвесторами.
Смотрите первый выпуск там, где вам удобнее:
ВКОНТАКТЕ
RUTUBE
YOUTUBE
Друзья, вышел наш первый выпуск подкаста. Наш гость —
Positive Technologies — первая компания в сфере кибербезопасности, которая вышла на Мосбиржу. В прошлом году ее стоимость выросла на 76%, а в рейтингах крупнейших ИТ-разработчиков и вендоров стабильно выходит в топ-10.
Обсудили с Юрием развитие компании, импортозамещение, кадры в ИБ и поделились секретами успешного взаимодействия с инвесторами.
Смотрите первый выпуск там, где вам удобнее:
ВКОНТАКТЕ
RUTUBE
YOUTUBE
👍2
Forwarded from Russian OSINT
С удивлением сегодня утром обнаружил, что в
Социологические опросы уже показывают, что примерно треть наших граждан готовы подключать VPN-сервисы, лишь бы не потерять доступ к YouTube. Я думаю, что такой настрой – история временная, людям просто тяжело расставаться с привычным.
- написал Антон Немкин, член комитета по информполитике, координатор федерального партпроекта «Цифровая Россия».
Если поискать официальный сайт с названием этого сомнительного сервиса, то обнаруживается
Получается, что анонимы c почтой gmail для связи висят в топ Google Play и раздают "бесплатно" VPN российским пользователям..Какая щедрость. Ещё указано
AdColony (Реклама), Amazon Advertisement (Реклама), AppLovin (MAX and SparkLabs) (Аналитика, профилирование, идентификация, реклама), AppMetrica (Аналитика), AppMonet (Реклама), ChartBoost (Реклама), Google AdMob (Реклама), Google Firebase Analytics (Аналитика), IAB Open Measurement (Идентификация, реклама), Inmobi (Реклама), ironSource (Аналитика), Mintegral (Аналитика, реклама), myTarget (Реклама), myTracker (Аналитика), Pangle (Реклама), Startapp (Аналитика, реклама), Tapjoy (Реклама), Unity3d Ads (Реклама), Yandex Ad (Реклама).
ACCESS_ADSERVICES_AD_ID
ACCESS_ADSERVICES_ATTRIBUTION
ACCESS_ADSERVICES_TOPICS
ACCESS_NETWORK_STATE (view network connections)
ACCESS_WIFI_STATE (view Wi-Fi connections)
AUTHENTICATE_ACCOUNTS
CHANGE_NETWORK_STATE (change network connectivity)
FOREGROUND_SERVICE (run foreground service)
FOREGROUND_SERVICE_DATA_SYNC
INTERNET (have full network access)
POST_NOTIFICATIONS
QUERY_ALL_PACKAGES (query all packages)
RECEIVE_BOOT_COMPLETED (run at startup)
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS (ask to ignore battery optimizations)
SCHEDULE_EXACT_ALARM
SYSTEM_ALERT_WINDOW (This app can appear on top of other apps)
WAKE_LOCK (prevent phone from sleeping)
WRITE_SETTINGS (modify system settings)
BILLING
BIND_APPHUB_SERVICE
RECEIVE
BIND_GET_INSTALL_REFERRER_SERVICE
AD_ID
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
📸CAMERA (take pictures and videos)
❗️Это для понимания.🤦♂️Поразительно, как такое может быть в ТОПе.
Как любители "бесплатного" не боятся подключаться к таким
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🐳1
Forwarded from OSINT mindset
Расписание докладов на OSINT mindset conference #4!
[13:05-13:50] rawrdcore — Психопаспорт: анализ текста через NLP (45 мин)
[14:00-14:45] Scully — Из теории заговора в серьезное расследование (45 мин)
[14:55-15:10] Abanazar — Нетсталкинг: «Назад в будущее» (15 мин)
[15:20-16:05] yabdsh — Поиск медицинской информации (45 мин)
[16:15-17:00] Danheim Morazzi — OSINT в службе безопасности (45 мин)
[17:10-17:55] Akvagon — Физическое внедрение, жизнь и приключения в нелегитимных группировках (45 мин)
В перерыве между докладами можно будет перекусить и порешать задачи на стенде!
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
[13:05-13:50] rawrdcore — Психопаспорт: анализ текста через NLP (45 мин)
[14:00-14:45] Scully — Из теории заговора в серьезное расследование (45 мин)
[14:55-15:10] Abanazar — Нетсталкинг: «Назад в будущее» (15 мин)
[15:20-16:05] yabdsh — Поиск медицинской информации (45 мин)
[16:15-17:00] Danheim Morazzi — OSINT в службе безопасности (45 мин)
[17:10-17:55] Akvagon — Физическое внедрение, жизнь и приключения в нелегитимных группировках (45 мин)
В перерыве между докладами можно будет перекусить и порешать задачи на стенде!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
OSINT mindset
Меньше двух недель осталось до OSINT mindset conference #4 и мы готовы представить наших спикеров! 🔥
rawrdcore — Психопаспорт: анализ текста через NLP
Scully — Из теории заговора в серьезное расследование
Abanazar — Нетсталкинг: «Назад в будущее»
yabdsh…
rawrdcore — Психопаспорт: анализ текста через NLP
Scully — Из теории заговора в серьезное расследование
Abanazar — Нетсталкинг: «Назад в будущее»
yabdsh…
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Установка:
$ git clone https://github.com/YouVBeenHacked/gideon/
$ cd gideon
$ pip3 install requirements.txt
Использование:
$ python gideon.py
#soft #code #python #github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿1
Forwarded from Интернет-Розыск
https://www.google.com@ps3cfw.com/cool.php?item=xxxxxxxx
https://www.google.com/amp/s/ps3cfw.com/cool.php?item=xxxxxxxx
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1