Forwarded from Мыслить как безопасник
Не знаете, чем заняться в воскресенье? Лучший ответ - это поучиться чему-то новому.
Кажется, я уже когда-то делилися с вами трудами Sofia Santos и в этот раз предлагаю ознакомится с детальными райтапами ее задачек для тренировки поисковых навыков.
На данный момент в плейлисте есть детальный разбор 30 задачек разного уровня сложности. Я рекомендую для начала попробовать порешать самим (с вводными условиями можно ознакомиться тут).
#asc_osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from КиберДед official
Media is too big
VIEW IN TELEGRAM
Привет, кибервнуки😎
Что такое искусство обмана? Рассказываю в новом ролике
Что такое искусство обмана? Рассказываю в новом ролике
Forwarded from Пикабу
Разблокированный телефон в руках спецслужбы — это окно в вашу жизнь. Какие данные можно «вынести» за пару минут с помощью ПО «Мобильный криминалист»?
Разбираемся подробнее в посте MASTER095: pikabu.ru/link/Qi_621lndV
Разбираемся подробнее в посте MASTER095: pikabu.ru/link/Qi_621lndV
👍1🔥1
Forwarded from Codeby
POODLE — это опасная уязвимость в старом криптографическом протоколе SSL 3.0. Эксплойт позволяет злоумышленникам расшифровывать данные, которые пользователи передают на уязвимых сайтах, и даже захватывать их сессии.
✏️ Что такое SSL и CBC?
SSL (Secure Socket Layer) — протокол, обеспечивающий защищённую передачу данных. Он использует асимметричное шифрование для аутентификации и симметричное для конфиденциальности.
⚙️ Как работает POODLE?
Чтобы успешно провести атаку, злоумышленник сначала инициирует атаку «человек посередине» (MITM) и выполняет «downgrade dance» — принудительно понижает версию соединения до уязвимого SSL 3.0. В результате можно расшифровать данные в зашифрованной сессии, а злоумышленник получает доступ к cookies, паролям и другим чувствительным данным.
✔️ Почему это важно?
POODLE показывает, как устаревшие протоколы, если их оставить включёнными, могут представлять угрозу даже для современных систем. Многие системы всё ещё поддерживают SSL 3.0 ради обратной совместимости, что и делает их уязвимыми для POODLE.
⭐️ Как защититься?
В большинстве случаев поможет отключение поддержки SSL 3.0 и использование более современных протоколов, таких как TLS 1.2 или выше. В статье разбираются детали атаки и пошаговый анализ того, как хакеры используют POODLE для расшифровки данных.
➡️ Читать подробнее в блоге
SSL (Secure Socket Layer) — протокол, обеспечивающий защищённую передачу данных. Он использует асимметричное шифрование для аутентификации и симметричное для конфиденциальности.
В случае с POODLE наибольшая проблема кроется в режиме шифрования CBC (Cipher Block Chaining), где каждый блок данных зашифрован на основе предыдущего, что создаёт слабое место для потенциальной атаки.
Чтобы успешно провести атаку, злоумышленник сначала инициирует атаку «человек посередине» (MITM) и выполняет «downgrade dance» — принудительно понижает версию соединения до уязвимого SSL 3.0. В результате можно расшифровать данные в зашифрованной сессии, а злоумышленник получает доступ к cookies, паролям и другим чувствительным данным.
POODLE показывает, как устаревшие протоколы, если их оставить включёнными, могут представлять угрозу даже для современных систем. Многие системы всё ещё поддерживают SSL 3.0 ради обратной совместимости, что и делает их уязвимыми для POODLE.
В большинстве случаев поможет отключение поддержки SSL 3.0 и использование более современных протоколов, таких как TLS 1.2 или выше. В статье разбираются детали атаки и пошаговый анализ того, как хакеры используют POODLE для расшифровки данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT Беларусь
SteamID - сервис по поиску информации об учетной записи в Steam.
Анализирует активность, историю никнеймов, аватаров и друзей пользователя (их страны происхождения, количество дней дружбы, процент VAC-банов и т.п.).
https://steamid.uk/
👉 Подписывайтесь на OSINT Беларусь
Анализирует активность, историю никнеймов, аватаров и друзей пользователя (их страны происхождения, количество дней дружбы, процент VAC-банов и т.п.).
https://steamid.uk/
👉 Подписывайтесь на OSINT Беларусь
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
Maltego Telegram
Модуль Maltego для Telegram позволяет индексировать стикеры и эмодзи в канале, а также устанавливать создателей наборов стикеров/эмодзи с помощью их уникального идентификатора (UID).
☝🏻Для этого нужно сделать API-запрос, извлечь "ID" и выполнить битовое смещение вправо, после чего UID конвертируется в логин через бота tgdb, что помогает раскрыть профиль пользователя.
Кроме того, модуль может деанонимизировать автора канала, который не оставил контакты, путём сканирования канала и поиска его наборов стикеров с применением аналогичной методики.
Для настройки модуля необходимо клонировать репозиторий, установить зависимости, указать соответствующие API-данные в конфигурационном файле и импортировать нужные файлы в Maltego для тестирования работоспособности.
https://github.com/vognik/maltego-telegram
================
👁 @open_source_friend
Модуль Maltego для Telegram позволяет индексировать стикеры и эмодзи в канале, а также устанавливать создателей наборов стикеров/эмодзи с помощью их уникального идентификатора (UID).
☝🏻Для этого нужно сделать API-запрос, извлечь "ID" и выполнить битовое смещение вправо, после чего UID конвертируется в логин через бота tgdb, что помогает раскрыть профиль пользователя.
Кроме того, модуль может деанонимизировать автора канала, который не оставил контакты, путём сканирования канала и поиска его наборов стикеров с применением аналогичной методики.
Для настройки модуля необходимо клонировать репозиторий, установить зависимости, указать соответствующие API-данные в конфигурационном файле и импортировать нужные файлы в Maltego для тестирования работоспособности.
https://github.com/vognik/maltego-telegram
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Использование_программных_средств_в_розыскной_деятельности.pdf
1.6 MB
📔Использование программных средств мобильных устройств в оперативно-розыскной деятельности
👍1
Forwarded from Интернет-Розыск
YouTube
Технология OSINT – как добывать информацию о компаниях, людях и самим не стать жертвой
Запись 127-ой встречи клуба ИТ-специалистов ITea.
В видео:
0:44 – Что такое OSINT, история создания и наиболее распространенные способы использования
7:29 – Основные этапы OSINT
8:58 – Пассивный и активный OSINT
10:56 – Инструменты
12:46 – Наиболее интересные…
В видео:
0:44 – Что такое OSINT, история создания и наиболее распространенные способы использования
7:29 – Основные этапы OSINT
8:58 – Пассивный и активный OSINT
10:56 – Инструменты
12:46 – Наиболее интересные…
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT Беларусь
Global Brand Database - глобальная база брендов.
Можно искать по названию, по части названия, по фото, по правообладателю и по стране.
Можно скачать, как найденные результаты по бренду, так и выписку по нужной стране
https://branddb.wipo.int
👉 Подписывайтесь на OSINT Беларусь
Можно искать по названию, по части названия, по фото, по правообладателю и по стране.
Можно скачать, как найденные результаты по бренду, так и выписку по нужной стране
https://branddb.wipo.int
👉 Подписывайтесь на OSINT Беларусь
Forwarded from Codeby
git clone https://github.com/k1nd0ne/VolWeb.git
openssl genrsa > ./privkey.pem
openssl req -new -x509 -key ./privkey.pem > ./fullchain.pem
cd VolWeb/docked
cp .env.aws.example .env
vim .env (or any text editor)
cd VolWeb/docker
docker-compose up
admin:password
user:password
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
snscrape — инструмент для поиска постов и сбора информации о пользователях в популярных социальных сетях.
Работает с:
#osint #tools #soft #github #python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from [PYTHON:TODAY]
1. https://www.linkedin.com/ - время идет, а Linkedin ни разу не утратил своей актуальности, как для рекрутеров (87% ищут там кандидатов), так и для соискателей. Эта проф. соцсеть позволяет откликаться на вакансии международных компаний, расширять свой нетворкинг, контактировать с рекрутерами из топовых, международных компаний.
2. https://www.indeed.com/ - крупнейший агрегатор вакансий с сайтов по всему миру. Содержит миллионы предложений, как прямых работодателей, так и площадок, которые перенаправят вас на узкоспециализированные сайты в соответствии с вашими запросами. На сайте также есть отзывы сотрудников о компаниях-работодателях.
3. https://www.glassdoor.com/ - на сайте представлено огромное количество вакансий. Есть также возможность посмотреть анонимные отзывы нынешних и бывших сотрудников о компаниях и их руководстве.
4. https://www.monster.com/ - крупнейший международный job-портал. Поиск вакансий ведется по локациям.
5. https://www.flexjobs.com/ - будет полезен фрилансерам и тем, кто ищет удаленную работу. Предложения сортируются по типу работы.
6. https://www.simplyhired.com/ - неплохой ресурс с высокой посещаемостью за границей, имеет 24 платформы на разных языках в разных странах с объявлениями о работе.
7. https://www.careerbuilder.com/ - один из самых популярных сайтов для поиска работы в CША. На нем можно искать вакансии по компаниям, городам и штатам страны, а также по категориям. Есть много вакансий от прямых работодателей. Можно видеть, сколько человек претендует на выбранную вакансию.
8. https://www.themuse.com/ - сайт будет также полезен для поиска работы в США. На сайте хорошо представлены профайлы компаний.
9. https://www.ziprecruiter.co.uk/ - сайт для поиска работы в США и Великобритании, позволяет быть в курсе, в какое время просматривалось ваше резюме.
10. https://www.reed.co.uk/ - портал для поиска работы в Великобритании.
11. https://www.adzuna.co.uk/ - полезный агрегатор вакансий со всех работных сайтов Великобритании.
12. https://www.xing.com/ - проф. соцсеть для поиска работы в Германии.
13. https://www.ictjob.de/ - немецкий портал для поиска работы в IT.
14. https://www.technojobs.co.uk/jobs-in/france - база вакансий во Франции для специалистов IT-сферы.
15. https://www.welcometothejungle.com/fr - очень яркий и красивый французский job-портал, содержит множество вакансий в стартапах. Помимо этого, вы найдете там много интересного о компании: подробное описание, фото команды, интервью с фаундерами и сотрудниками, оборот за предыдущий год и др.
16. https://angel.co/jobs - платформа для поиска работы в стартапах.
Успехов и удачи вам в поиске!
#work
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Social Engineering
• Вот с такими громкими заголовками недавно была опубликована новость во многих Telegram каналах. Дело в том, что у Maltego есть модуль, который позволяет индексировать все стикеры / эмодзи в канале и устанавливать их создателя по уникальному идентификатору (UID). Сразу отмечу, что это не совсем так и определить владельца канала у Вас получится далеко не в 100% случаев...
• Начнем с того, что завтра этому каналу исполняется 6 лет. За это время я реализовал много проектов, которые связаны с дизайном: начиная от оформления иллюстраций для каждого поста, и заканчивая анимированным стикерпаком. Когда создается такой стикер-пак, то он может прорабатываться и создаваться целой командой дизайнеров, а владелец канала может получить уже готовый продукт в виде ссылки на стикеры и исходные файлы. Тем самым есть шанс, что вы узнаете данные дизайнера, а не владельца.
• Еще один нюанс может заключаться в том, что стикер-пак будет привязан к прошлому владельца канала \ менеджеру канала \ копирайтеру и т.д., но никак не к владельцу. Да, шанс есть, но далеко не 100% и далеко не для каждого канала. С таким же успехом можно зайти в описание группы, где будет ссылка на контакт администратора...
• Дополнительный материал:
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Cyber Detective
ODIN
IP search engine.
Search by ip, domain name, ASN, geolocation, BGP prefix, ASN number, WHOIS updated date and other parameters.
search.odin.io
Creator twitter.com/OdinThreatIntel
#osint
IP search engine.
Search by ip, domain name, ASN, geolocation, BGP prefix, ASN number, WHOIS updated date and other parameters.
search.odin.io
Creator twitter.com/OdinThreatIntel
#osint
Forwarded from C.I.T. Security
Контролируемый взлом.pdf
9.5 MB
Контролируемый взлом. Библия социальной инженерии. 2-е издание. 2024
Другач Ю.С.
Книга рассматривает используемые современными кибер преступниками методы социальной инженерии и способы защиты от нее - как организационные, так и технические. Приведено 130 практических примеров атак, даны примеры фишинговых писем, раскрыты применяемые мошенниками психологические приемы и трюки, позволяющие вводить пользователей в заблуждение, подробно разобран используемый злоумышленниками программный инструментарий. Особое внимание уделено использованию в социальной инженерии и фишинге современных технологий искусственного интеллекта.
Другач Ю.С.
Книга рассматривает используемые современными кибер преступниками методы социальной инженерии и способы защиты от нее - как организационные, так и технические. Приведено 130 практических примеров атак, даны примеры фишинговых писем, раскрыты применяемые мошенниками психологические приемы и трюки, позволяющие вводить пользователей в заблуждение, подробно разобран используемый злоумышленниками программный инструментарий. Особое внимание уделено использованию в социальной инженерии и фишинге современных технологий искусственного интеллекта.
👍2
Forwarded from GitHub Community
RedTiger-Tools — бесплатный многофункциональный инструмент с множеством функций в областях кибербезопасности, пентестинга, OSINT, сканирования сетей, Discord и взлома.
▫️Разработано на Python , Loxy0dev.
▫️Инструмент на английском языке.
▫️Доступно для Windows и Linux.
▫️Никаких вредоносных программ или бэкдоров.
▫️Часто обновляется.
▫️Бесплатно для всех.
4️⃣ GitHub
▫️Разработано на Python , Loxy0dev.
▫️Инструмент на английском языке.
▫️Доступно для Windows и Linux.
▫️Никаких вредоносных программ или бэкдоров.
▫️Часто обновляется.
▫️Бесплатно для всех.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from GitHub Community
Telerecon — это комплексная платформа OSINT-разведки для исследования, расследования и сбора данных Telegram.
Например: введите целевое имя пользователя, и Telerecon эффективно просканирует несколько чатов, собирая метаданные профиля, активность учетной записи, сообщения пользователей, извлекая потенциальные селекторы, идеологические индикаторы, идентифицируя именованные сущности…
4️⃣ GitHub
Например: введите целевое имя пользователя, и Telerecon эффективно просканирует несколько чатов, собирая метаданные профиля, активность учетной записи, сообщения пользователей, извлекая потенциальные селекторы, идеологические индикаторы, идентифицируя именованные сущности…
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Codeby
Мощная, легко расширяемая платформа, написанная на
Установка в
sudo apt update && sudo apt install bettercap
Установка via
docker pull bettercap/dev
docker run -it --privileged --net=host bettercap/dev -h
Запуск Web UI и интерактивной сессии:
sudo bettercap -caplet http-ui
sudo bettercap
Стандартные данные для входа:
Логин: user
Пароль: pass
Возможности:
Сканирование WiFi сетей, деаутентификация клиентов
Авто захват рукопожатий
Bluetooth сканирование
ARP, DNS, NDP and DHCPv6 спуферы для MitM атак
Мощный сетевой сниффер
Быстрый сканер портов
Удобный веб интерфейс
И многое другое
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
☝️😉👍 А мне лично зашло! Автору - респект!!!
▫️Как проверить контрагента без регистрации и СМС. Часть 1
▫️Как проверить контрагента без регистрации и СМС. Часть 2
▫️Как проверить контрагента без регистрации и СМС. Часть 3
▫️Как проверить контрагента без регистрации и СМС. Часть 4
▫️Как проверить контрагента без регистрации и СМС. Часть 5
▫️Как проверить контрагента без регистрации и СМС. Часть 6
▫️Как проверить контрагента без регистрации и СМС. Часть 1
▫️Как проверить контрагента без регистрации и СМС. Часть 2
▫️Как проверить контрагента без регистрации и СМС. Часть 3
▫️Как проверить контрагента без регистрации и СМС. Часть 4
▫️Как проверить контрагента без регистрации и СМС. Часть 5
▫️Как проверить контрагента без регистрации и СМС. Часть 6
Forwarded from GitHub Community
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM