Forwarded from OSINT | Информационная разведка | Информационная безопасность
Недавно видел большую БД авто-страховок на 52млн, качаем в верукрипт, мало ли, находим себя, обращаемся куда надо, в т.ч. в ТГ. Борьба с ветренными мельницами, но общность, общественность - большая сила, не забывайте. Непременно ссылочки, одну уже упоминал - @Bazu_Dash, @leaks_link, @darkslivkireborn, @bereza_perehod - ссылка переход, надо мониторить когда обновят ее, есть еще @DrevoBD. По сути, они там друг другу по кругу передают, так что хватит и на том).
Forwarded from ⚔ЧЁРНАЯ БИБЛИОТЕКА ИВАНА ГРОЗНОГО⚔ (N.J.)
Radiozir.SpectrozirSA_1.0.16.0_x64.zip
61.3 MB
Крякнутая версия программы для мониторинга радиоэфира spectrozir ( https://news.1rj.ru/str/serhii_flash/5205 ). Очень удобная для организации поста радиомониторинга, любой ноут превратит в регистратор сигналов. Как заявляют, умеет работать с hackRF, SA6, Arints, tinySA ultra и линейкой SDR приемников.
Плюсы:
1. Выводит на экран несколько диапазонов (до 5-ти вроде одновременно) - см короткое видео с демо возможностей проги
2. Показывает метки на диапазонах (тут LTE, тут любительский UHF и т.д.)
3. Позволяет записывать видео с экрана без доп прог.
4. Удобное редактирование диапазона, можно в несколько кликов его подвинуть (сузить-расширить – для изменения точности определения частоты)
Минусы:
1. Не пишет семплы прям с анализатора, пишет вот увы, только видео с экрана – оно получается большое
2. Не русифицирована.
3. Как минимум для работы с tiny sa могут потребоваться пляски с бубном чтобы ее завести (инструкция во вложении)
4. Не понятно как настроить звуковые оповещения - надо мануал читать.
Плюсы:
1. Выводит на экран несколько диапазонов (до 5-ти вроде одновременно) - см короткое видео с демо возможностей проги
2. Показывает метки на диапазонах (тут LTE, тут любительский UHF и т.д.)
3. Позволяет записывать видео с экрана без доп прог.
4. Удобное редактирование диапазона, можно в несколько кликов его подвинуть (сузить-расширить – для изменения точности определения частоты)
Минусы:
1. Не пишет семплы прям с анализатора, пишет вот увы, только видео с экрана – оно получается большое
2. Не русифицирована.
3. Как минимум для работы с tiny sa могут потребоваться пляски с бубном чтобы ее завести (инструкция во вложении)
4. Не понятно как настроить звуковые оповещения - надо мануал читать.
Forwarded from Черный список психологов
Вношу в список токсичных образовательных организаций программу магистратуры "Стратегические коммуникации, информационные и гибридные войны". Причина все та же, так готовят конфликтологов-нлп'эров о чем прямо говорится на профильной страницы программы - https://polit.msu.ru/abit/master/informationwars/.
Руководит программой профессор Манойло. Андрей Викторович - почетный член списка дисертнета ответственный за серийные недостойные защиты в качестве оппонента и публикацию статей с множественными нарушениями - https://dissernet.org/person/ManojloAV?key=12. Даже без этих нарушений читать его работы порой несколько болезненно.
Он же входит в основной состав компании Р-Техно, которая интегрирована в государственные структуры не потому, что там практикуют в том числе и НЛП, а потому что ее директор Роман Ромачев не совсем в запасе - https://r-techno.com/ru/team/. #НЛП
Руководит программой профессор Манойло. Андрей Викторович - почетный член списка дисертнета ответственный за серийные недостойные защиты в качестве оппонента и публикацию статей с множественными нарушениями - https://dissernet.org/person/ManojloAV?key=12. Даже без этих нарушений читать его работы порой несколько болезненно.
Он же входит в основной состав компании Р-Техно, которая интегрирована в государственные структуры не потому, что там практикуют в том числе и НЛП, а потому что ее директор Роман Ромачев не совсем в запасе - https://r-techno.com/ru/team/. #НЛП
R-Techno
Команда | Р-Техно
Наш коллектив
Если нужен альтернативный клиент ТГ для дроидов, который показывает ID других пользователей, рекомендую AyuGram. Интерфейс приятный. Код открытый. Есть режим призрака, перевод с других языков. https://github.com/AyuGram
GitHub
AyuGram
Making Telegram great again. AyuGram has 10 repositories available. Follow their code on GitHub.
fanstat бот, который собирает мега статсу по нику, вечная ссылка https://www.telelog.org
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Интересный лайфхак в Telegram. Если владелец не имеет имени (пустой символ), то при назначении админов будет отображено "Назначил(а):" и увидеть кто именно назначил невозможно. При условии что бывший владелец не удалил ник, а просто вышел из канала или группы.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Новые правила в Telegram. Видимо для выманивания денег. Теперь нельзя в глобальном поиске найти группу или канал если владелец не имеет премиум подписки.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
От TGstat-а не убежишь. Сообщение с канала удалил, но с ним можно ознакомиться здесь - https://tgstat.com/ru/channel/@osint_rf_lib/404
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Telegram
⚔ЧЁРНАЯ БИБЛИОТЕКА ИВАНА ГРОЗНОГО⚔
Крякнутая версия программы для мониторинга радиоэфира spectrozir СПЕРТО У #404. Очень удобная для организации поста радиомониторинга, любой ноут превратит в регистратор сигналов. Как заявляют, умеет работать с hackRF, SA6, Arints, tinySA ultra и линейкой…
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Как нам врут провайдеры, да и все подряд, якобы они в сбоях с мобильным Интернетом не причем, а YouTube замедляет сам Google. Ну что ставим npcap + tracetcp.
Стандартный traceroute не подойдет, он использует помимо ICMP еще и UDP c негарантированной доставкой. Ссылку на инструкцию как поставить ниже к посту. Итак делаем traceroute 8.8.8.8, предварительно расшарив точку доступа с телефона для ПК и установив Wi-Fi адаптер, естественно законнектившись ПК к этой точке Wi-Fi включенной на смартфоне. И что видим, а видим уже на втором хопе резкое увеличение времени пинга.
Это означает, локнули связь на маршрутизаторах/коммутаторах сотового провайдера. Снимаем лапшу с ушей. Далее.
Проделываем тоже самое с трассингом www.youtube.com, ждем и о чудо, существенное (конечно меньше чем в первом случае) получаем замедление пинга на втором граничном BGP, шном роутере br...бла-бла.ru. Причем заметьте, сначала, до 5-ого хопа пинг не превышал 11мс и сразу хуяк! возрастает в 6 раз.
О чем это говорит. Поясню - зашейпили (ограничили) на граничных маршрутизаторах. Дальше после них идут зарубежные сети, на которых рост пинга происходит линейно. Наиболее вероятно, что по всей стране, по периметру подключения к внешнему миру наложили акцесс-листы на выходе из сетей РФ. И ТСПУ здесь не причем. Они действительно ничего не блокируют. Шейпят, повторюсь, именно на граничных маршрутизаторах.
https://www.ps.kz/faq/hosting/general-questions/tcp-trace
Стандартный traceroute не подойдет, он использует помимо ICMP еще и UDP c негарантированной доставкой. Ссылку на инструкцию как поставить ниже к посту. Итак делаем traceroute 8.8.8.8, предварительно расшарив точку доступа с телефона для ПК и установив Wi-Fi адаптер, естественно законнектившись ПК к этой точке Wi-Fi включенной на смартфоне. И что видим, а видим уже на втором хопе резкое увеличение времени пинга.
Это означает, локнули связь на маршрутизаторах/коммутаторах сотового провайдера. Снимаем лапшу с ушей. Далее.
Проделываем тоже самое с трассингом www.youtube.com, ждем и о чудо, существенное (конечно меньше чем в первом случае) получаем замедление пинга на втором граничном BGP, шном роутере br...бла-бла.ru. Причем заметьте, сначала, до 5-ого хопа пинг не превышал 11мс и сразу хуяк! возрастает в 6 раз.
О чем это говорит. Поясню - зашейпили (ограничили) на граничных маршрутизаторах. Дальше после них идут зарубежные сети, на которых рост пинга происходит линейно. Наиболее вероятно, что по всей стране, по периметру подключения к внешнему миру наложили акцесс-листы на выходе из сетей РФ. И ТСПУ здесь не причем. Они действительно ничего не блокируют. Шейпят, повторюсь, именно на граничных маршрутизаторах.
https://www.ps.kz/faq/hosting/general-questions/tcp-trace
www.ps.kz
Как сделать tcp-трассировку в OC Windows?
Подробная инструкция о том, как сделать tcp-трассировку на Windows машинах.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
В регионах, при отключении Интернета 3/4G, включайте принудительно 2G (EDGE). Должна появится вверху экрана буква "E". Telegram будет работать. Банковские приложения - как повезёт. А вообще, надо было если и отключать, то доступ к российскому сегменту извне. Запретив пакеты SYNC, чтобы не происходил хэндшейк TCP. Либо за-NAT-ить весь сегмент.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
ADS-B - как метод триангуляции для наведения дронов летающих объектов.
Установленное оборудование и сигналы, которые принимаются небезызвестными системами наблюдения за воздушными судами Flightradar24, FlightAware, Plane Finder, FlightTrack 5, Find my Plane, RadarBox24 и китайской VariFlight, могут представлять угрозу стратегическим объектам страны, на территории которых расположены приемники ADS-B, устанавливаемые частными лицами.
Если не углубляться в историю появления сервисов наблюдения за воздушными кораблями, то кратко можно сказать - строились первые сервисы на энтузиазме радиолюбителей. Сами создатели, возможно, не понимали, что бескорыстные побуждения сотен или даже тысяч наблюдателей будут фантастически монетизированы.
В первое время для установки и настройки приемников ADS-B требовались некоторые знания в области радиотехники и ИТ, то теперь зарубежные коробочки plag&play стран в т.ч. НАТО, после заполнения анкеты вышлют вам прямо домой. Останется только подключить кабель RJ-45 в свой роутер и вывести пару антенну на улицу.
Что может быть внутри этой коробочки? Какое программное обеспечения и с какой целью, помимо приема сигналов на частоте 1090Мгц и отображения на соответствующих Интернет-ресурсах будут они использованы на текущий момент нельзя однозначно ответить.
В «Интернетах» можно найти попытки по обследованию данных устройств. Как правило внутри коробочки уютно устроились: Raspberry Pi Zerro, приемник RTL-SDR и GSP-модуль.
Но, а как вам идея использовать устройства для уточнения координат военных воздушных объектов? При этом можно применить метод уточнения данных из низкоскоростных каналов сотовой связи 2G.
Давайте немного посчитаем. Современные устройства поставляемые Flightradar24, содержат GPS модуль, точность синхронизации по времени порядка 10-20 наносекунд. Учитывать вклад задержки по сетям коммуникации не будем, ее можно исключить, поскольку оборудование при получении фронта сигнала с БПЛА будет ее вычитать. Уточнение координат БПЛА, как выше писал, возможно, реализовать на получении необходимой телеметрии бортовым оборудованием беспилотника через sms сообщение.
Итак, за период времени равному 20 наносекунд радиосигнал
пройдет расстояние: 299792458⋅0,00000002=5,99584916м.
Таким образом, точность по дальности наблюдаемого объекта будет составлять всего 6 метров! А при наличии избыточности данных, а она будет, поскольку в населенных районах установлено много приемников, погрешность наблюдений можно снизить в несколько раз.
Кроме того, активность БПЛА на частотах ADS-B вряд ли кто-то сейчас додумается мониторить. Тем более, что можно отправлять короткую 2-битную, малозаметную посылку, без атрибутов используемых для идентификации гражданских судов.
Не привожу решение типовой задачи пеленгации, может сами прикинуть, повторюсь, это идея. Хотя при исчерпании технических возможностей данный способ может быть применим одной из сторон, что в свою очередь поднимает вопрос о контроле за установкой наблюдательного оборудования из недружественных стран.
Установленное оборудование и сигналы, которые принимаются небезызвестными системами наблюдения за воздушными судами Flightradar24, FlightAware, Plane Finder, FlightTrack 5, Find my Plane, RadarBox24 и китайской VariFlight, могут представлять угрозу стратегическим объектам страны, на территории которых расположены приемники ADS-B, устанавливаемые частными лицами.
Если не углубляться в историю появления сервисов наблюдения за воздушными кораблями, то кратко можно сказать - строились первые сервисы на энтузиазме радиолюбителей. Сами создатели, возможно, не понимали, что бескорыстные побуждения сотен или даже тысяч наблюдателей будут фантастически монетизированы.
В первое время для установки и настройки приемников ADS-B требовались некоторые знания в области радиотехники и ИТ, то теперь зарубежные коробочки plag&play стран в т.ч. НАТО, после заполнения анкеты вышлют вам прямо домой. Останется только подключить кабель RJ-45 в свой роутер и вывести пару антенну на улицу.
Что может быть внутри этой коробочки? Какое программное обеспечения и с какой целью, помимо приема сигналов на частоте 1090Мгц и отображения на соответствующих Интернет-ресурсах будут они использованы на текущий момент нельзя однозначно ответить.
В «Интернетах» можно найти попытки по обследованию данных устройств. Как правило внутри коробочки уютно устроились: Raspberry Pi Zerro, приемник RTL-SDR и GSP-модуль.
Но, а как вам идея использовать устройства для уточнения координат военных воздушных объектов? При этом можно применить метод уточнения данных из низкоскоростных каналов сотовой связи 2G.
Давайте немного посчитаем. Современные устройства поставляемые Flightradar24, содержат GPS модуль, точность синхронизации по времени порядка 10-20 наносекунд. Учитывать вклад задержки по сетям коммуникации не будем, ее можно исключить, поскольку оборудование при получении фронта сигнала с БПЛА будет ее вычитать. Уточнение координат БПЛА, как выше писал, возможно, реализовать на получении необходимой телеметрии бортовым оборудованием беспилотника через sms сообщение.
Итак, за период времени равному 20 наносекунд радиосигнал
пройдет расстояние: 299792458⋅0,00000002=5,99584916м.
Таким образом, точность по дальности наблюдаемого объекта будет составлять всего 6 метров! А при наличии избыточности данных, а она будет, поскольку в населенных районах установлено много приемников, погрешность наблюдений можно снизить в несколько раз.
Кроме того, активность БПЛА на частотах ADS-B вряд ли кто-то сейчас додумается мониторить. Тем более, что можно отправлять короткую 2-битную, малозаметную посылку, без атрибутов используемых для идентификации гражданских судов.
Не привожу решение типовой задачи пеленгации, может сами прикинуть, повторюсь, это идея. Хотя при исчерпании технических возможностей данный способ может быть применим одной из сторон, что в свою очередь поднимает вопрос о контроле за установкой наблюдательного оборудования из недружественных стран.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Доставайте из кладовок радиоприемнички и слушайте часту 3940кГц. По выходным с 22:00 вещает радио "'Вагнер". Есть как информационные программы так и музыка. Хороший прием будет у тех, кто проживает от Питера до Москвы. Также если немного отойти от городских построек, жители Урала смогут послушать русскоязычную станцию на коротких волнах. На текущий момент кроме китайских, в эфир, нет радиостанций говорящих на русском. Вещание идёт прямо сейчас и продлится несколько часов!
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Владельцы тачек Chrysler, Dodge, Fiat, Ford, Hyundai, Jeep, Kia, Mitsubishi и Subaru напряглись! Под Flipper Zero вышла прошивка которая ломает ключи с плавающим кодом. Подробности в видео: https://www.youtube.com/watch?v=wk7BGMkuI8A
YouTube
I Copied My Car's Key Fob With a Flipper Zero
Recently, my buddy @0dayCTF made a short showing off a Flipper Zero firmware from the Dark Web that was able to emulate his car key fob's rolling codes! This was so crazy that I needed to try it for myself! Luckily, the legend himself @lordRocketGod and…
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Пока несостоявшийся порно-актер, в прошлом еще и засветившийся в сомнительных проектах похожих на скамерских, забаненный (поговаривают чуть ли не по личному указанию Паши Дурова), очередной раз кинувший людей на деньги, не вернув оплату за подписки и засуженный aka antipka/antipka50 стирает со щеки скупую мужскую слезу похоронив в марте месяце бота, под шуточным названием "Шоколадный глаз" или "Глаз Бога", другие его последователи не скучают и рубят бабки. Еще обнаружилось, что канал Mash удалил с ним интервью, сам ли или под требованию а в нем были очень интересные камменты. Да и видео было заглядишься. Один раскаченный и раздутый до неприличия на стероидах мужик, а второй, интервьюирующий, смотрел на него восхитительно-влюбленными глазами. Если найдете, обязательно пересмотрите этот шедевр. Только один Сережа PoliceDog видео не удалил, камменты не трет, даже уважение к нему какое-то наметилось. Ну так вот, ссылочки, не ради нарушения закона, а для воздействия общественности: vektor[ ].vip, пробел и скобки удаляем. Не стыда не совести, даже паспортные данные выдает. И не боится же создатель сего богомерзкого рукоблудия немного помочь строительству народного хозяйства. Шаловливые ручонки так и просятся плести корзинки, красить заборы и убирать мусор. А вот рыбешка и помельче, такой маленький осинтик-ботик, пока набирает обороты, крепчает и канальчик чувствуется, что со слегка перекаченными как у блондинки губками ботами: @Suriksearch_bot рвется и мечтает достичь таких же высот как бывший директор "шоколадной фабрики" )). Без впн-ов не советовал бы пользоваться вторым исчадием ада, он переадресует на ссылку, которая собирается цифровой след.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
Проверяйте периодически разрешения в госуслугах. Жмем на профиль, выбираем "Согласия и доверенности", смотрим и удивляемся сколько там разрешений. Отзываем найху все лишнее, особенно банки. Так как они с помощью этих согласий мониторят за переводами. Вроде как если отозвать, то будет меньше шансов попасть под блок из-за регулярных денежных транзакций.
Forwarded from OSINT | Информационная безопасность | Информационная безопасность | Радиохакинг | Лайфхаки в Telegram
FunstatBot https://www.telelog.org/ уделывает @isghts_bot (бывш. @ibhld_bot) во всем, начиная от статистики по количеству найденных групп, заканчивая в целом уровнем сервиса и ценами. Напомню, @isghts_bot бывшее детище Дмитрия Борощука, который руководит BeholderIsHere Consulting. Причем, FunstatBot постоянно блокируют. Как по мне, никаких законов он не нарушает. Персданные не агрегирует, тем более не обогащает из спизженных баз. В целом бот полезный, особенно в плане выявления мошенников и другой разной нечисти.
telelog.org
Funstat - Аналитика пользователей и групп Telegram
Ежедневный анализ миллионов групп Telegram. Информация о пользователях: переписки, история имён, ID, номера телефонов и группы, в которых они состоят.