Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Использование_программных_средств_в_розыскной_деятельности.pdf
1.6 MB
Использование программных средств мобильных устройств в оперативно-розыскной деятельности. 2023
Академия управления МВД России
Пособие посвящено анализу современного состояния и особенностям применения информационных технологий для решения задач оперативно-служебной деятельности полиции. Материал построен на основе результатов теоретических исследований и практических подходов по вопросам использования программных средств мобильных устройств в оперативно-розыскной деятельности. Пособие содержит предложения, направленные на повышение результативности использования программных средств мобильных устройств сотрудниками органов внутренних дел на транспорте при осуществлении оперативно-розыскной деятельности.
Пособие ориентировано на повышение эффективности деятельности органов внутренних дел и предназначено для профессорско-преподавательского состава, адъюнктов, докторантов, курсантов образовательных организаций МВД России, а также сотрудников полиции.
Академия управления МВД России
Пособие посвящено анализу современного состояния и особенностям применения информационных технологий для решения задач оперативно-служебной деятельности полиции. Материал построен на основе результатов теоретических исследований и практических подходов по вопросам использования программных средств мобильных устройств в оперативно-розыскной деятельности. Пособие содержит предложения, направленные на повышение результативности использования программных средств мобильных устройств сотрудниками органов внутренних дел на транспорте при осуществлении оперативно-розыскной деятельности.
Пособие ориентировано на повышение эффективности деятельности органов внутренних дел и предназначено для профессорско-преподавательского состава, адъюнктов, докторантов, курсантов образовательных организаций МВД России, а также сотрудников полиции.
Forwarded from Social Engineering
• Основы социальной инженерии не претерпели существенных изменений за века — менялись только формы и детали приемов.
• Сегодня расскажу о том, какой банальный метод используют скамеры для взлома Telegram аккаунтов и последующего спама по контактам жертвы. Схема действительно банальна в своей реализации, но из-за психологического фактора и того, что многие любят халяву, метод очень хорошо работает.
• Вся соль заключается в том, что жертва получает сообщение от злоумышленника, которое содержит информацию о подарке подписки Telegram Premium. Такое сообщение содержит ссылку, по которой якобы нужно перейти для получения подарка. Если жертва переходит по такой ссылке, то она попадает на фишинговый домен где пытается авторизоваться через Telegram. На этом всё. Аккаунт успешно угнан. Далее идет рассылка по контактам взломанного аккаунта и так до бесконечности...
• А знаете, что является самым забавным? Эту схему использовали с момента появления Premium подписки в телеге. Ну т.е. этой реализации уже 3 года, а она до сих пор работает. Собственно, а почему бы и нет? Всегда найдется тот, кто тыкнет на красивый значок и перейдет по ссылке! Наша задача - предупредить близких и родных, чтобы не переходили по непонятным ссылкам, даже от своих контактов, и ознакомить с информацией о том, как обезопасить свой аккаунт: https://tginfo.me/how-to-retrieve-telegram-account/#how-to-protect-account
• P.S. Напоследок поделюсь с Вами информацией о будущем функционале нашего бота (S.E. Virus Detect). В ближайшем будущем мы добавим функционал дешифратора коротких ссылок, т.е. если скормить такую ссылку боту, то вы будете знать, куда она приведёт в конечном счете. Этот функционал поможет очень многим людям, как в публичных чатах, так и при пересылке ссылок из личных сообщений для последующего анализа.
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from S.E.Book
S.E.Book
Photo
ipv6.pdf
3.2 MB
• Бесплатная книга об IPv6, которая содержит в себе более 130 страниц информации на данную тему. Книга на английском языке, но с учетом развития различных ИИ ресурсов у Вас не составит труда ее перевести (если не владеете английским языком): https://github.com/becarpenter/book6/
• К слову, добавил книгу в свой репо. Обязательно загляните, если изучаете сети, тут много полезной информации: https://github.com/SE-adm/Awesome-network/
#Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub программиста
Digital Footprint OSINT Tool — OSINT инструмент для отслеживания цифровых следов.
Мощный инструмент для анализа цифровых следов на нескольких платформах. Помогает исследователям и специалистам по безопасности отображать присутствие человека в сети, соблюдая политику конфиденциальности платформы.
Работает с Instagram, Telegram, YouTube, GitHub, Twitter, Reddit, TikTok и десятком других социальных сетей.
Установка:
$ git clone https://github.com/yourusername/Digital-Footprint-OSINT-Tool.git
$ cd digital-footprint
$ python -m venv venv
$ source venv/bin/activate # On Windows: venv\Scripts\activate
$ pip install -r requirements.txt
Использование:
$ python digital_footprint.py username
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒1
Forwarded from Библиотека программиста | программирование, кодинг, разработка
Data Formulator — это мощный open-source инструмент от Microsoft для обработки и подготовки данных. Он позволяет упрощать работу с большими объёмами данных и автоматизировать их формирование для анализа.
— Преобразует данные в удобный формат.
— Автоматизирует сложные процессы подготовки данных.
— Поддерживает интеграцию с популярными платформами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
pro.osintbot.info - веб-ресурс, в котором присутствует огромное количество актуальных ссылок на инструменты пробива.
Категории:
🔥 Физические лица, телефоны, почты
🔥 Юридические лица
🔥 Работа с пользователями Телеграм
🔥 Транспортные средства
🔥 И много других инструментов
P.S: Сервис бесплатный. Помогает в быстром поиске нужных данных.
Категории:
🔥 Физические лица, телефоны, почты
🔥 Юридические лица
🔥 Работа с пользователями Телеграм
🔥 Транспортные средства
🔥 И много других инструментов
P.S: Сервис бесплатный. Помогает в быстром поиске нужных данных.
🗿3🔥1
Forwarded from Soxoj insides (Soxoj)
🎉 Maigret finally has a web interface mode!
What feature should we implement next? 👇🤔
A huge shoutout to the amazing community for supporting Maigret's development, suggesting improvements, and even adding new features. 🙌
👉 Instructions on Read the Docs
Special thanks to overcuriousity for creating the web interface! ❤️
---
In my opinion, there aren't many developers in the industry willing to dedicate their time and effort to improving open-source OSINT tools. Massive respect for all of you - your work is invaluable! 💪✨
P.S. The screenshot shows a graph of data from Luigi Mangione’s accounts - check out this post with a full investigation graph.
#maigret #github #investigation
What feature should we implement next? 👇🤔
A huge shoutout to the amazing community for supporting Maigret's development, suggesting improvements, and even adding new features. 🙌
Special thanks to overcuriousity for creating the web interface! ❤️
---
In my opinion, there aren't many developers in the industry willing to dedicate their time and effort to improving open-source OSINT tools. Massive respect for all of you - your work is invaluable! 💪✨
P.S. The screenshot shows a graph of data from Luigi Mangione’s accounts - check out this post with a full investigation graph.
#maigret #github #investigation
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Media is too big
VIEW IN TELEGRAM
Osint-Разведка
Сбор информации о цели это очень важная часть при любом пентесте, от собранной информации во многом зависит успех любой атаки.
* 00:00:00-Введение в Osint.
* 00:03:09-Сканирование сетей с помощью Nmap.
* 00:11:56-Уклонение от систем обнаружения и спуфинг брадмауэра с Nmap.
* 00:20:29-Механизм сценариев и сканирование уязвимостей с Nmap. (NSE)
Можно писать простые скрипты (используя язык программирования Lua) для полной автоматизации или использовать уже готовые.
* 00:25:45-Zenmap.
* 00:32:16-Сравнение результатов сканирования.
* 00:35:32-Установка OpenVAS на Kali.
* 00:43:30-Обновление OpenVAS.
* 00:46:43-Google Dorks или Google Hacking.
* 00:54:07-Алгоритм Shodan.
* 00:57:47-Использование фильтров Shodan.
* 01:01:14-Shodan CLI (Работа из терминала).
Библиотека разведчика
Сбор информации о цели это очень важная часть при любом пентесте, от собранной информации во многом зависит успех любой атаки.
* 00:00:00-Введение в Osint.
* 00:03:09-Сканирование сетей с помощью Nmap.
* 00:11:56-Уклонение от систем обнаружения и спуфинг брадмауэра с Nmap.
* 00:20:29-Механизм сценариев и сканирование уязвимостей с Nmap. (NSE)
Можно писать простые скрипты (используя язык программирования Lua) для полной автоматизации или использовать уже готовые.
* 00:25:45-Zenmap.
* 00:32:16-Сравнение результатов сканирования.
* 00:35:32-Установка OpenVAS на Kali.
* 00:43:30-Обновление OpenVAS.
* 00:46:43-Google Dorks или Google Hacking.
* 00:54:07-Алгоритм Shodan.
* 00:57:47-Использование фильтров Shodan.
* 01:01:14-Shodan CLI (Работа из терминала).
Библиотека разведчика
👍2🍓1👀1
Forwarded from Codeby
R-Studio. Представляет из себя утилиту восстановления данных с жёсткого диска или другого носителя, включая карты памяти, диски CD и DVD, дискеты, флешки и внешние жёсткие диски. Поддерживает широкий спектр файловых систем, включая NTFS, FAT, exFAT, HFS, HFS+, APFS, Ext2/Ext3/Ext4, UFS и др.
🗑 Позволяет восстановить:
⏺️ файлы, которые уже были удалены из корзины
⏺️ файлы, удаленные сбоем питания или вирусами
⏺️ раздел с переформатированными файлами
⏺️ файлы, в случае разделения структуры на жестком диске
⏺️ файлы с жестких дисков с большим числом поврежденных секторов
Работа с программой:
1️⃣ Открыть образ диска, который необходимо восстановить, в R-Studio.
2️⃣ Делаем сканирование образа на предмет известных файловых систем, тем самым обнаружатся существующие разделы.
3️⃣ Выбираем интересующий нас раздел и нажимаем "Показать содержимое диска". В удобном виде будет представлена файловая система, в которой красным крестом будут помечены удаленные файлы.
4️⃣ Для просмотра таких файлов необходимо восстановить их, предварительно выбрав место в которое они будут сохранятся.
⭐️ R-Studio доступна в версиях для Windows, Mac OS и Linux.
Работа с программой:
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
chat.whatsapp.comPlease open Telegram to view this post
VIEW IN TELEGRAM
19🔥1🐳1👀1
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
Звучит как магия. Пользуемся!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
Конкурентная_разведка_в_компьютерных_сетях.pdf
5.3 MB
Конкурентная разведка в компьютерных сетях.
Osint. А. Г. Додонов, Д. В. Ландэ, В. В. Прищепа, В. Г. Путятин
Книга посвящена рассмотрению вопросов интернет-разведки сегменту конкурентной разведки, охватывающему процедуры сбора и обработки информации, проводимые с целью поддержки принятия управленческих решений, повышения конкурентоспособности исключительно из открытых источников в компьютерных сетях веб-пространства, блогосферы, форумов, социальных сетей. Рассматриваются различные вопросам информационно-аналитической деятельности в сетевой среде, ориентированной на задачи конкурентной разведки. В качестве теоретических основ конкурентной разведки в сетевой среде рассматриваются элементы теорий сложных сетей, анализа социальных сетей, информационного и математического моделирования, социологии.
Osint. А. Г. Додонов, Д. В. Ландэ, В. В. Прищепа, В. Г. Путятин
Книга посвящена рассмотрению вопросов интернет-разведки сегменту конкурентной разведки, охватывающему процедуры сбора и обработки информации, проводимые с целью поддержки принятия управленческих решений, повышения конкурентоспособности исключительно из открытых источников в компьютерных сетях веб-пространства, блогосферы, форумов, социальных сетей. Рассматриваются различные вопросам информационно-аналитической деятельности в сетевой среде, ориентированной на задачи конкурентной разведки. В качестве теоретических основ конкурентной разведки в сетевой среде рассматриваются элементы теорий сложных сетей, анализа социальных сетей, информационного и математического моделирования, социологии.
Forwarded from NetStalkers
Что вы получаете с Botasaurus:
Botasaurus — инструмент, который не только облегчает работу, но и экономит часы времени. Попробуйте, и вы удивитесь, насколько эффективным может быть веб-скрейпинг!
#python #soft #github #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub Community
Geolocation OSINT — репозиторий предназначенный для любителей геолокации и решения задач связанных с определением местоположения.
4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Russian OSINT
Две интересные новости по 📱 WhatsApp:
1️⃣ Роскомнадзор внес WhatsApp в реестр организаторов распространения информации в РФ.
— пишет "Интерфакс", ссылаясь на сообщение пресс-службы РКН.
Cервисы обязаны в течение года хранить информацию пользователей, а также по запросу передавать ее правоохранительным органам.
2️⃣ 🇺🇸Американский суд признал израильскую компанию NSO Group виновной по делу WhatsApp
Инициированное судебное разбирательство со стороны запрещенной в РФ 🇺🇸Meta* против израильской компании 🇮🇱NSO Group завершилось успешно в пользуй первой. Судья Филлис Гамильтон из Окленда вынесла соответствующее постановление.
Разработчика Pegasus обвинили в использовании уязвимости в приложении WhatsApp для установки шпионского программного обеспечения и несанкционированного наблюдения за пользователями.
Представители NSO Group пока никак не прокомментировали данное решение. По словам главы WhatsApp Уилла Каткарта, решение стало важной победой для компании: «Мы потратили пять лет на доказательство нашей позиции, потому что были твердо уверены в том, что компании, занимающиеся шпионским ПО, не могут избежать ответственности за свои незаконные действия».
Citizen Lab охарактеризовали прецедент как очень серьезный для всей индустрии шпионского ПО.
👆В результате деяний NSO Group пострадали 1400 человек. WhatsApp подала иск в 2019 году, требуя запрета на использование Pegasus и компенсации убытков.
✋ @Russian_OSINT
1️⃣ Роскомнадзор внес WhatsApp в реестр организаторов распространения информации в РФ.
"Да, WhatsApp принудительно внесли в реестр ОРИ. Сервисы, которые де-факто являются организаторами распространения информации, в соответствии с российским законодательством признаются таковыми де-юре и включаются в реестр ОРИ на территории РФ"
— пишет "Интерфакс", ссылаясь на сообщение пресс-службы РКН.
Cервисы обязаны в течение года хранить информацию пользователей, а также по запросу передавать ее правоохранительным органам.
2️⃣ 🇺🇸Американский суд признал израильскую компанию NSO Group виновной по делу WhatsApp
Инициированное судебное разбирательство со стороны запрещенной в РФ 🇺🇸Meta* против израильской компании 🇮🇱NSO Group завершилось успешно в пользуй первой. Судья Филлис Гамильтон из Окленда вынесла соответствующее постановление.
Разработчика Pegasus обвинили в использовании уязвимости в приложении WhatsApp для установки шпионского программного обеспечения и несанкционированного наблюдения за пользователями.
Представители NSO Group пока никак не прокомментировали данное решение. По словам главы WhatsApp Уилла Каткарта, решение стало важной победой для компании: «Мы потратили пять лет на доказательство нашей позиции, потому что были твердо уверены в том, что компании, занимающиеся шпионским ПО, не могут избежать ответственности за свои незаконные действия».
Citizen Lab охарактеризовали прецедент как очень серьезный для всей индустрии шпионского ПО.
👆В результате деяний NSO Group пострадали 1400 человек. WhatsApp подала иск в 2019 году, требуя запрета на использование Pegasus и компенсации убытков.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
Злоумышленники продолжают искать уязвимости в ПО, и недавно в их арсенале появилась интересная техника, связанная с объединением ZIP-архивов. Она позволяет обмануть системы защиты за счет того, что разные архиваторы по-разному интерпретируют структуры комбинированных ZIP-файлов.
Как это работает?
ZIP-файл состоит из трех ключевых частей: записей файлов, центрального каталога и записи конца каталога (EOCD). При объединении двух архивов в один программа для работы с ZIP может обработать только первую или вторую часть данных, в зависимости от особенностей её реализации.
Например:
🔸 Windows Explorer не откроет объединенный архив.
🔸 7zip покажет только содержимое первого архива.
🔸 WinRAR откроет второй архив с потенциальной угрозой.
Для обнаружения угроз важно использовать рекурсивные алгоритмы распаковки. Разделение архива на составные части и проверка каждого файла через песочницы (например, VirusTotal) позволяют обнаружить скрытые угрозы.
🔗 Читать полную статью
Как это работает?
ZIP-файл состоит из трех ключевых частей: записей файлов, центрального каталога и записи конца каталога (EOCD). При объединении двух архивов в один программа для работы с ZIP может обработать только первую или вторую часть данных, в зависимости от особенностей её реализации.
Например:
Средства защиты могут "проглядеть" скрытую угрозу в объединенных архивах, оставляя вредоносный файл незамеченным.
Для обнаружения угроз важно использовать рекурсивные алгоритмы распаковки. Разделение архива на составные части и проверка каждого файла через песочницы (например, VirusTotal) позволяют обнаружить скрытые угрозы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from BEHOLDERISHERE.сonsulting
Флешка цифрового детектива 2024.pdf
1.6 MB
Наша ежегодная подборка из 12 программ, которые будут полезны для любого специалиста в области безопасности.
👍3🔥1
Forwarded from Библиотека разведчика | Osint | Книги | Курсы
SEC487: Сбор и анализ разведданных из открытых источников (OSINT)
Курс научит студентов законным и эффективным способам поиска, сбора и анализа данных из Интернета. Вы узнаете о надежных местах сбора данных, используя ручные и автоматизированные методы и инструменты. Как только вы получите данные, мы покажем вам, как обеспечить их анализ, достоверность и полезность для ваших расследований.
Это фундаментальный курс по сбору разведывательных данных из открытых источников (OSINT), и поэтому вы быстро пройдете через многие области этой сферы. Курс научит вас современным, реально работающим навыкам, методам и инструментам, которые используют правоохранительные органы, частные детективы, киберзлоумышленники и защитники для изучения огромного количества информации в Интернете, анализа результатов, а также для того, чтобы на основе интересных данных найти другие области для расследования.
Наша цель - предоставить студентам базу знаний по OSINT, чтобы они могли добиться успеха в своей области, будь то киберзащитники, аналитики угроз, частные детективы, расследователи страховых случаев, аналитики разведки, сотрудники правоохранительных органов или просто любопытные люди, интересующиеся OSINT.
#cours
Курс научит студентов законным и эффективным способам поиска, сбора и анализа данных из Интернета. Вы узнаете о надежных местах сбора данных, используя ручные и автоматизированные методы и инструменты. Как только вы получите данные, мы покажем вам, как обеспечить их анализ, достоверность и полезность для ваших расследований.
Это фундаментальный курс по сбору разведывательных данных из открытых источников (OSINT), и поэтому вы быстро пройдете через многие области этой сферы. Курс научит вас современным, реально работающим навыкам, методам и инструментам, которые используют правоохранительные органы, частные детективы, киберзлоумышленники и защитники для изучения огромного количества информации в Интернете, анализа результатов, а также для того, чтобы на основе интересных данных найти другие области для расследования.
Наша цель - предоставить студентам базу знаний по OSINT, чтобы они могли добиться успеха в своей области, будь то киберзащитники, аналитики угроз, частные детективы, расследователи страховых случаев, аналитики разведки, сотрудники правоохранительных органов или просто любопытные люди, интересующиеся OSINT.
#cours
👍2