ch
Feedback
Заметки OSINTера

Заметки OSINTера

前往频道在 Telegram
6 937
订阅者
无数据24 小时
+77
+6730
吸引订阅者
六月 '25
六月 '25
+198
在0个频道中
五月 '25
+270
在3个频道中
Get PRO
四月 '25
+242
在0个频道中
Get PRO
三月 '25
+362
在2个频道中
Get PRO
二月 '25
+335
在0个频道中
Get PRO
一月 '25
+396
在0个频道中
Get PRO
十二月 '24
+391
在0个频道中
Get PRO
十一月 '24
+499
在0个频道中
Get PRO
十月 '24
+353
在0个频道中
Get PRO
九月 '24
+163
在0个频道中
Get PRO
八月 '24
+162
在0个频道中
Get PRO
七月 '24
+236
在1个频道中
Get PRO
六月 '24
+242
在0个频道中
Get PRO
五月 '24
+412
在2个频道中
Get PRO
四月 '24
+408
在0个频道中
Get PRO
三月 '24
+526
在0个频道中
Get PRO
二月 '24
+485
在1个频道中
Get PRO
一月 '24
+405
在0个频道中
Get PRO
十二月 '23
+358
在0个频道中
Get PRO
十一月 '23
+358
在0个频道中
Get PRO
十月 '23
+329
在0个频道中
Get PRO
九月 '23
+288
在0个频道中
Get PRO
八月 '23
+332
在0个频道中
Get PRO
七月 '23
+311
在0个频道中
Get PRO
六月 '23
+268
在0个频道中
Get PRO
五月 '23
+256
在0个频道中
Get PRO
四月 '23
+319
在0个频道中
Get PRO
三月 '23
+114
在0个频道中
Get PRO
二月 '23
+104
在0个频道中
Get PRO
一月 '23
+126
在0个频道中
Get PRO
十二月 '22
+113
在0个频道中
Get PRO
十一月 '22
+104
在0个频道中
Get PRO
十月 '22
+178
在0个频道中
Get PRO
九月 '22
+121
在0个频道中
Get PRO
八月 '22
+167
在0个频道中
Get PRO
七月 '22
+112
在0个频道中
Get PRO
六月 '22
+69
在0个频道中
Get PRO
五月 '22
+38
在0个频道中
Get PRO
四月 '22
+64
在0个频道中
Get PRO
三月 '22
+509
在0个频道中
日期
订阅者增长
提及
频道
26 六月+5
25 六月+9
24 六月+7
23 六月+7
22 六月+4
21 六月+5
20 六月+8
19 六月+8
18 六月+13
17 六月+8
16 六月+14
15 六月+12
14 六月+11
13 六月+4
12 六月+6
11 六月+12
10 六月+5
09 六月+4
08 六月+6
07 六月+9
06 六月+4
05 六月+12
04 六月+9
03 六月+7
02 六月+6
01 六月+3
频道帖子
Repost from S.E.Book
• fedi sec feeds - очередной агрегатор обсуждаемых уязвимостей, который является аналогом cvecrowd. Формирует информацию в кр
fedi sec feeds - очередной агрегатор обсуждаемых уязвимостей, который является аналогом cvecrowd. Формирует информацию в красивый список и выдает подробное описание уязвимости (оценка CVSS, описание, обсуждения, ну и т.д.): https://fedisecfeeds.github.io/ • Дополнительные ресурсы:MITRE CVE — база данных, поисковик и классификатор уязвимостей. ➡opencve.io — поисковик CVE с функционалом оповещений о новых угрозах. ➡Vulnerability Database — ресурс для поиска информации об актуальных угрозах. ➡sploitus — поисковик по эксплойтам и необходимым инструментам. ➡CVE Trends — ресурс, который отслеживает популярность CVE в реальном времени. ➡GitHub Advisory Database — БД уязвимостей, включающая CVE и рекомендации по безопасности. ➡Exploit DB — CVE-совместимый архив общедоступных эксплойтов и уязвимого программного обеспечения. ➡Cloudvulndb — проект, который аккумулирует уязвимости и проблемы безопасности поставщиков облачных услуг. ➡osv.dev, VulDB, maltiverse — источники данных об уязвимостях и индикаторах компрометации. ➡security.snyk.io и Mend Vulnerability Database, Vulncode-DB — БД уязвимостей с открытым исходным кодом. ➡Rapid7 - DB — база данных, которая содержит детали более чем 180 тыс. уязвимостей и 4 тыс. эксплойтов. Все эксплойты включены в Metasploit. #ИБ

2
OSINT-каналы на свободе Не сильно нравится комментировать новости, у которых нет чёткой причинно-следственной связи, но тут вроде как получилось напрямую понаблюдать за операцией по освобождению, да и в целом — есть happy end. Вкратце: с 25 по 27 число были заблокированы множество Telegram-каналов, посвящённых тематике OSINT. Кто-то находит политический контекст и копает в сторону владельца серверов ТГ, кто-то считает, что местный индийский AI своими ручками накосячил. Если продолжать рассматривать все версии, то мы находимся в одном шаге от масонов, рептилоидов и другого этнического состава парламента. Можете в комментариях поделиться своей версией. Но вот вам факт: у нас тоже заблокировали чат… с вакансиями. В котором нет утечек и расследований, только вакансии. Что помогло разблокировать каналы? — Общественный резонанс. От небольших каналов, до весьма крупных новостных изданий со статусами иноагентов. Даже забавно, что это единственный способ разблокировать канал в Телеге. Просто поясню для тех, кто не в курсе: поддержка Telegram, отвечающая за разблокировку каналов — это волонтёры, работающие бесплатно. Вероятность что вашу заявку рассмотрят… главное верить. Вот так и живём: хотите свободу слова? — тогда вашу свободу должна подтвердить общественность. Своеобразный блокчейн от ТГ получается. Ваше мнение? 👍 — я рад, что каналы вернули 👎 — я против их возвращения
21
3
Отличная статья на тему: Почему не надо покупать роутер с предустановленным VPN 😉👍 Подписывайтесь на @infobezdna 📱YouTube | VK 📱| VK video 📱 | RuTube 📱
53
4
MW Geofind — это онлайн-инструмент для поиска и анализа видеороликов на YouTube, которые имеют географическую метку (геотег).
MW Geofind — это онлайн-инструмент для поиска и анализа видеороликов на YouTube, которые имеют географическую метку (геотег). Сервис позволяет искать видео по заданной локации, ключевым словам, каналу или плейлисту, а результаты отображаются на карте и могут быть экспортированы в форматах JSON и CSV. 📎 ссылка на ресурс 👉 Подписывайтесь на OSINT Беларусь
80
5
• Речь пойдет о тулзе, которая называется Setezor. Если вкратце, то это швейцарский нож, который позволяет проводить разведку
• Речь пойдет о тулзе, которая называется Setezor. Если вкратце, то это швейцарский нож, который позволяет проводить разведку сети и систематизировать информацию, строить карту сети и удобно работать с большими объемами данных. Данное решение будет очень полезно пентестерам, сетевикам и системным администраторам. • Вот ключевые преимущества, которые делают его незаменимым в работе: ➡Веб-интерфейс «HTTP REST API» на серверной части. ➡Визуальное отображение данных в таблицах и диаграммах. ➡Автоматическое построение карты сети на L3-уровне. ➡Формирование группы целей (скоупы и таргеты), позволяют создавать группы IP-адресов, портов и доменов и группами сканировать информацию. ➡Выявление ИТ-активов и инвентаризация ИТ-инфраструктуры. ➡Получение информации в виде задач, при изменении статуса задачи всплывает уведомление. ➡Сканирование сети инструментами NMAP, MASSCAN, SCAPY, SNMP. ➡Сканирование веб-приложений инструментами Domains, TLS/SSL CERT, WHOIS, WAPPALYZER. ➡Сканирование на обнаружение уязвимостей инструментами ACUNETIX, CPEGuess, SearchVulns. ➡Выявление потенциально опасных протоколов обмена (открытые и закрытые порты). ➡Интеграция различных инструментов (загрузка логов, управление инструментами) ➡Загрузка xml-логов, pcap-логов, xml-логов, list-логов, json-логов сканирования. ➡Поиск программного обеспечения по узлам сети и его версии. ➡Поиск субдоменов через DNS. ➡Получение SSL-сертификата. ➡Получение списка уязвимостей для конкретного ПО инструментом SearchVulns. ➡Поиск строки методом Brute-force SNMP community string. • В общем и целом, функционал весьма богатый и может помочь в решении многих задач. Подробное описание тулзы есть на GitHub: ➡️ https://github.com/lmsecure/Setezor #Tools #ИБ
409
6
YCF (YouTube Comment Finder) — это бесплатный онлайн-инструмент для поиска и фильтрации комментариев на YouTube по видео, кан
YCF (YouTube Comment Finder) — это бесплатный онлайн-инструмент для поиска и фильтрации комментариев на YouTube по видео, каналу или ID видео. Он позволяет быстро находить нужные комментарии по ключевым словам или фразам, сортировать их по дате, релевантности и другим параметрам. 📎 ссылка на ресурс 👉 Подписывайтесь на OSINT Беларусь
494
7
☝️😉 Ну что, поговорим о надежности выбранных средств защиты? ⌨ Разблокировка паролем — самый надежный метод при использовани
☝️😉 Ну что, поговорим о надежности выбранных средств защиты? ⌨ Разблокировка паролем — самый надежный метод при использовании длинного, уникального, сложного пароля (12+ символов, буквы верхнего/нижнего регистра, цифры, спецсимволы). Его крайне сложно подобрать методом грубой силы (brute-force), угадать или подсмотреть (если пользователь осторожен). Не оставляет физических следов. 🙋 Разблокировка отпечатком или лицом — современные сканеры отпечатков (оптические, ультразвуковые, емкостные) надежны против случайных совпадений. Однако уязвимы при краже "отпечатка" или принуждении. Кроме этого, старые или дешевые оптические сканеры можно обмануть фотографией. Аналогично и для распознавания лица. Достаточно надежные Face ID (Apple) используют сложные системы с точечным проектором и инфракрасной камерой, создающие 3D-карту лица. Простые системы на Android часто используют только фронтальную камеру (2D-изображение). Их легко обмануть фотографией или видео владельца на другом экране. 🔞 Разблокировка PIN-кодом или графическим ключом — надежность напрямую зависит от длины PIN. 6-значный PIN (1 000 000 комбинаций) значительно надежнее 4-значного (10 000 комбинаций). Подбор вручную затруднителен, но автоматизированный подбор возможен для коротких PIN. Следы на экране часто позволяют угадать код. При использовании графического ключа количество возможных комбинаций ограничено (особенно при простых шаблонах). На экране остаются хорошо видимые следы от пальца, по которым можно восстановить ключ. Наконец, его подсмотреть. 🗃 Использование пароля на SIM-карте — вообще не защищает телефон. PIN запрашивается только при перезагрузке телефона или перестановке SIM-карты в другой аппарат. Не препятствует доступу к данным на самом телефоне, если тот разблокирован другим способом. Однако метод предотвращает использование SIM-карты в другом телефоне для звонков и SMS (что важно против кражи номера для взлома 2FA). 🚫 Отсутствие блокировки — любой, кто получил физический доступ к телефону, мгновенно получает доступ ко всем данным: фото, сообщениям, почте, соцсетям, банковским приложениям (если они тоже не защищены паролем), контактам. Кража телефона или его потеря на 5 минут в кафе приводит к полной компрометации личной информации. 🖋 ВЫВОДЫ: наиболее надежным средством защиты мобильника является сочетание сложного пароля с установкой кода на SIM-карту. Кроме этого, используйте многофакторную аутентификацию (MFA). Даже если телефон разблокирован, критически важные приложения (банки, почта) должны быть защищены собственным паролем/PIN/биометрией. Включите 2FA везде, где возможно, используя не SMS, а приложения-аутентификаторы или физические ключи. Не забудьте отключить на заблокированном устройстве показ входящих сообщений и PUSH-уведомлений.
624
8
Telegraphite — быстрый и надёжный парсер каналов Telegram, который извлекает публикации и экспортирует их в формате JSON. 5️⃣
Telegraphite — быстрый и надёжный парсер каналов Telegram, который извлекает публикации и экспортирует их в формате JSON. 5️⃣ GitHub
1 133
9
💻 Для специалистов по OSINT и тестированию на проникновение знание ландшафта угроз включает не только софт, но и "железо". С
💻 Для специалистов по OSINT и тестированию на проникновение знание ландшафта угроз включает не только софт, но и "железо". Сегодня в фокусе – три компактных, но мощных аппаратных инструмента, способных в умелых руках стать ключом к данным или грозным оружием в арсенале пентестера. ◾️USB Rubber Ducky - устройство, определяемое компьютером как стандартная клавиатура HID. Его сила – в возможности исполнения заранее запрограммированных последовательностей нажатий клавиш с высокой скоростью и точностью, недостижимой для человека. Устройство обеспечивает автоматизацию атак на уровне ввода: открытие терминалов/командной строки, загрузка и исполнение скриптов (например, для сбора данных о системе или пользователе), создание скрытых бэкапов файлов, обход некоторых методов защиты, основанных на ожидании человеческого ввода. ◾️Flipper Zero - "швейцарский нож" для радиочастот и физических интерфейсов. Объединяет в одном корпусе возможности для работы с RFID (LF/HF), NFC, суб-ГГц радио (например, для брелоков сигнализаций), IR (инфракрасный порт), GPIO, а также как Bad USB (подобно Rubber Ducky). Устройство обеспечивает клонирование и эмуляция RFID/NFC карт (отели, пропускные системы, проездные), перехват и анализ радио сигналов (пульты ДУ, беспроводные датчики), взаимодействие через IR (пульты), считывание/запись данных с различных чипов, автоматизация сценариев через Bad USB. Незаменим для реконна физических систем контроля доступа и IoT. ◾️Digispark - миниатюрные и крайне дешевые (часто $2-5) платы на микроконтроллере ATTiny85, программируемые через Arduino IDE с использованием библиотек, эмулирующих клавиатуру HID (как Rubber Ducky, но с меньшими возможностями и памятью). Основное тактическое преимущество – одноразовость. Идеальны для сценариев, где устройство нужно оставить или есть риск потери/обнаружения: автоматическое подключение к открытым Wi-Fi сетям и загрузка полезных нагрузок, запуск простых скриптов сбора данных, оставление "сюрпризов". Упомянутый сценарий с самоуничтожением (перегрузкой шины питания) – пример креативного тактического применения. ❗️ Эта троица представляет собой гремучую смесь: от точной инъекции команд (Ducky) через универсальный радио-скальпель (Flipper Zero) до тактической одноразовой "мины" (Digispark). Их физическая природа делает их невидимыми для традиционных антивирусных решений, фокусирующихся на программных угрозах.
973
10
👁 Забудьте о стандартных поисковиках. Настоящие золотые жилы открытой разведки (OSINT) лежат не в индексах Google, а в специ
👁 Забудьте о стандартных поисковиках. Настоящие золотые жилы открытой разведки (OSINT) лежат не в индексах Google, а в специализированных системах, сканирующих саму инфраструктуру Интернета. Как специалист по OSINT, я давно перешел от поиска в Google к прямому исследованию сети с помощью мощных инструментов, индексирующих открытые устройства, незащищенные веб-камеры, промышленные системы управления (SCADA), панели VoIP и бесчисленное множество других систем, оставшихся без должной защиты. ◾️Shodan по праву считается "поисковиком для интернета вещей". Индексирует устройства, напрямую подключенные к сети, по их баннерам и открытым портам. Поиск серверов (веб, FTP, SSH), маршрутизаторов, камер, систем "умного дома", промышленного оборудования (SCADA/ICS), баз данных и многого другого по странам, ПО, версиям, уязвимостям. Фильтры (net:, port:, os:, vuln:, has_screenshot:true) позволяют делать невероятно точные запросы. ◾️Censys предоставляет глубокий анализ хостов и сертификатов в интернете. Часто дает более детальную информацию, чем Shodan. Поиск по открытым портам, протоколам, сертификатам SSL/TLS, детальным данным о конфигурации сервисов. Отличный инструмент для обнаружения неожиданно открытых сервисов (например, RDP, S3 buckets), анализа инфраструктуры организации по сертификатам, поиска устаревших или уязвимых систем. ◾️ZoomEye ведущий китайский поисковик по сетевым устройствам и компонентам. Обладает сильной базой по азиатскому региону и уникальными возможностями. Поиск устройств и веб-компонентов (по фреймворкам, CMS, JS-библиотекам). Предоставляет данные о геолокации, операционных системах, сервисах. Особенно полезен для исследования инфраструктуры в Азии и поиска специфических веб-приложений или устройств, которые могут быть хуже представлены в Shodan/Censys. ❗️ Shodan, Censys, ZoomEye, а также Fofa и BinaryEdge – это не просто инструменты, это новые глаза для OSINT-специалиста. Они позволяют видеть Интернет таким, какой он есть на самом деле – гигантской сетью устройств, многие из которых не защищены должным образом. Используйте эти инструменты ответственно, для поиска уязвимостей с целью их устранения или повышения собственной осведомленности о цифровых рисках. Ваши находки могут стать критически важными для безопасности.
904
11
🔨 Стал бесплатным Stryker — мощное, удобное мобильное приложение, которое превращает ваше устройство Android в удобное рабоч+3
🔨 Стал бесплатным Stryker — мощное, удобное мобильное приложение, которое превращает ваше устройство Android в удобное рабочее пространство для пентестинга. Разработанный для того, чтобы помочь вам тестировать сети и устройства на наличие распространенных уязвимостей беспроводных сетей без необходимости специальных навыков или обширных знаний, Stryker сочетает в себе отличную функциональность с небольшим размером. ➡️ https://strykerdefence.com/ ➡️ https://t.me/strykerapp ➡️ https://github.com/Stryker-Defense-Inc/strykerapp
964
12
Действительно ли бесплатные прокси такие бесплатные? А вот ни***. Мы рассказываем, чем придется заплатить за "бесплатное" удо
Действительно ли бесплатные прокси такие бесплатные? А вот ни***. Мы рассказываем, чем придется заплатить за "бесплатное" удовольствие. Мнительных просим отойти от экранов. app.CyberYozh.com
1 018
13
Годноту завезли 🔥 Обновлен функционал выгрузки аудитории. Больше форматов, больше данных, гораздо удобнее в работе. Что изме+3
Годноту завезли 🔥 Обновлен функционал выгрузки аудитории. Больше форматов, больше данных, гораздо удобнее в работе. Что изменилось: ➖ Три формата экспорта на выбор: HTML — максимально удобно: куча фильтров, быстрые действия, современный дизайн, поддержка тёмной и светлой темы, моментальная выгрузка по фильтрам. Можно быстро сохранить только нужные username, номера телефонов или вообще любые данные для рассылок и анализа. Excel (XLSX) — обновил разметку, ушёл от устаревшего расширения .xls JSON — для разработчиков Почему стоит попробовать новый HTML-экспорт? Всё, что нужно для работы с аудиторией: ➖ Удобный поиск и фильтры по всем полям ➖ Экспорт результата по фильтру в различные форматы ➖ Краткая статистика по группе: сколько с аватарами, сколько с телефонами и т.д. ➖ Адаптивная вёрстка (любое устройство, темно/светло) Пример выгрузки: https://disk.yandex.by/d/qb0BStB5gtKpyQ
1 343
14
Spiderfoot Spiderfoot — Этот пакет содержит инструмент автоматизации разведки с открытым исходным кодом (OSINT). Его цель — автоматизировать процесс сбора разведданных о заданной цели, которая может быть IP-адресом, доменным именем, именем хоста, сетевой подсетью, ASN, адресом электронной почты или именем человека. SpiderFoot можно использовать в наступательных целях, т. е. как часть теста на проникновение черного ящика для сбора информации о цели. 💡Основные функции: ⏺️Автоматизация сбора данных - Утилита позволяет пользователям автоматизировать процесс сбора информации. ⏺️Интеграция с различными источниками - Утилита поддерживает интеграцию с множеством внешних источников данных. ⏺️Настраиваемые модули - Пользователи могут выбирать и настраивать модули для сбора конкретной информации. ⏺️Поддержка различных форматов вывода - Утилита может экспортировать результаты в различные форматы. 📎Установка: Инструмент уже предустановлен в Kali Linux, способ установки для других систем: git clone https://gitlab.com/kalilinux/packages/spiderfoot.git 📌Использование: 1️⃣ Запуск локального web сервера: spiderfoot -l 127.0.0.1:1488 2️⃣ Переходим по адресу в браузере http://127.0.0.1:1488 3️⃣ Нажимаем New Scan и вводим имя цели и саму цель 4️⃣ Получаем результат в красивой обёртке
1 168
15
💻 Анонимность умерла. Добро пожаловать в эру тотального CyberOSINT. Вышла утилита, от которой даже бывалым киберразведчикам+1
💻 Анонимность умерла. Добро пожаловать в эру тотального CyberOSINT. Вышла утилита, от которой даже бывалым киберразведчикам становится не по себе. CyberOSINT — это не просто тулза, это полноценная операционная система для цифровых охотников. Что умеет эта машина хаоса: 🔍 Мгновенно находит любого — по номеру, почте, IP, имени или даже следам запросов. 🌍 Вытаскивает геолокации, домены, отчёты, базы розыска, криптовалюту. 📸 Подключается к камерам, лезет в облака и мониторит радиочастоты. 🔐 Встроенный Google Dork-конструктор — вытрясет из открытого Интернета всё: пароли, конфиги, баги. ⚠️ Предупреждение от авторов: “Это не игрушка. Это инструмент, способный разрушить иллюзию приватности.” 💀 Анонимность — миф. Информация — оружие. CyberOSINT — твой инструмент. 👉 Для тех, кто не боится пробуем ТУТ #osint #soft #cybersec #pentest
1 272
16
Все записи PHDays Fest — уже на видеоплатформах 🤩 Разложили их по плейлистам, чтобы вам было удобно смотреть сотни часов кру
Все записи PHDays Fest — уже на видеоплатформах 🤩 Разложили их по плейлистам, чтобы вам было удобно смотреть сотни часов крутейшего контента. • Научпоп «VK Видео» / RUTUBE • Технологии под сомнением «VK Видео» / RUTUBE • Лица и грани кибербеза «VK Видео» / RUTUBE • Defense «VK Видео» / RUTUBE • Offense «VK Видео» / RUTUBE • Positive Labs «VK Видео» / RUTUBE • Архитектура ИБ «VK Видео» / RUTUBE • Development Security «VK Видео» / RUTUBE • Development Data «VK Видео» / RUTUBE • Open Source & Open Security «VK Видео» / RUTUBE • Development Ops «VK Видео» / RUTUBE • Devices & Technologies «VK Видео» / RUTUBE • Development People & Culture «VK Видео» / RUTUBE • ИТ-инфраструктура «VK Видео» / RUTUBE • AppSec-воркшопы «VK Видео» / RUTUBE • ИБ как она есть «VK Видео» / RUTUBE • Лайфхаки SOC «VK Видео» / RUTUBE • День инвестора POSI «VK Видео» / RUTUBE • Development General «VK Видео» / RUTUBE • Школа CISO «VK Видео» / RUTUBE • Fast track «VK Видео» / RUTUBE • Python Day «VK Видео» / RUTUBE • Web3 «VK Видео» / RUTUBE • AI Track «VK Видео» / RUTUBE • Партнерский «VK Видео» / RUTUBE Также записи можно найти на нашем YouTube-канале и на сайте. Приятного просмотра! 🍿 #PHDays @Positive_Technologies
819
17
Pinkerton — проект на Python для сканирования файлов JavaScript и поиска секретов, таких как ключи API, токены авторизации, ж
Pinkerton — проект на Python для сканирования файлов JavaScript и поиска секретов, таких как ключи API, токены авторизации, жестко заданные пароли или связанные с ними данные. 5️⃣ GitHub
756
18
🚧 Seatbelt Инструмент для аудита безопасности Windows-систем. Написан на C# и выполняет ряд проверок ориентированных на безо
🚧 Seatbelt Инструмент для аудита безопасности Windows-систем. Написан на C# и выполняет ряд проверок ориентированных на безопасность, как с точки зрения наступательной, так и с точки зрения оборонительной безопасности. 💻 Установка Установка возможна только с помощью сборки проекта в Visual Studio. Клонируем репозиторий: git clone https://github.com/GhostPack/Seatbelt.git Открываем проект через Visual Studio -> Сборка -> Собрать решение. В результате после успешной сборки по пути <...>\Seatbelt\bin\Debug будет находится бинарный файл Seatbelt.exe. 💱 Возможности Многие команды по умолчанию выполняют фильтрацию. Если указать аргумент -full, вывод не будет фильтроваться. Кроме того, группа команд all выполнит все текущие проверки. Следующая команда выполнит все проверки и вернет все выходные данные: Seatbelt.exe -group=all -full Проверки, связанные с получением данных о системе: Seatbelt.exe -group=system Запускает проверки, которые собирают интересные данные о пользователе, вошедшем в систему в данный момент (если права не расширены), или обо всех пользователях (если права расширены): Seatbelt.exe -group=user Cледующая команда возвращает код события 4624 (вход в систему) за последние 30 дней: Seatbelt.exe "LogonEvents 30" Команды, отмеченные знаком + в меню справки, можно запускать удалённо в другой системе. Это выполняется через WMI с помощью запросов к классам WMI и WMI StdRegProv для перечисления реестра. Следующая команда запускает удалённую проверку удалённой системы: Seatbelt.exe -group=remote -computername=192.168.230.209 -username=THESHIRE\sam -password="yum \"po-ta-toes\"" Структура Seatbelt полностью модульная, что позволяет добавлять дополнительные командные модули в файловую структуру и загружать их динамически. В .\Seatbelt\Commands\Template.cs есть шаблон командного модуля с комментариями для справки. После сборки необходимо поместить модуль в логическую папку с файлами, включить его в проект в обозревателе решений Visual Studio и скомпилировать.
789
19
👀 Обновлённая OSINT-подборка ТОП-сервисов и инструментов для ✈️авиамониторинга ▫️ Flightradar24 — популярный веб-сайт для от
👀 Обновлённая OSINT-подборка ТОП-сервисов и инструментов для ✈️авиамониторинга ▫️ Flightradar24 — популярный веб-сайт для отслеживания полетов в режиме реального времени. ▫️ FlightAware — предоставляет данные отслеживания полетов в реальном времени, за прошлые периоды и прогнозные данные. ▫️ Plane Finder — сервис для отслеживания полетов и информации о воздушных судах. ▫️ Radarbox — сервис отслеживания полетов в реальном времени с глобальным покрытием ADS-B. ▫️ AviationStack — REST API, который даёт в реальном времени статус рейсов и глобальные авиационные данные. ▫️ ADSBExchange — крупнейший в мире источник нефильтрованных данных о рейсах. Использует ADS-B, MLAT и другие источники данных. Особенность и отличие от многих других подобных сервисов (таких как Flightradar24) заключается в том, что он не фильтрует и не скрывает данные. ▫️ Planespotters — информация о самолетах, индекс авиакомпаний и текущее количество самолетов в стране. ▫️ JetPhotos — крупнейшая фотобаза гражданской авиации. Миллионы снимков самолётов, поиск по моделям, рейсам, аэропортам и регистрационным номерам. Популярен у OSINT-энтузиастов. ▫️ OpenSky Network — некоммерческая ассоциация, предоставляющая открытый доступ к данным отслеживания полетов с большой исторической базой данных. ▫️ SkyVector — бесплатный онлайн-планировщик полетов с аэронавигационными картами. ▫️ The Air Traffic — отслеживание авиарейсов с открытыми картами, историей полётов. ▫️ PyOpenSky — библиотека Python, которая предоставляет интерфейс к API реального времени и историческим базам данных OpenSky Network. ▫️ SkyTrack — Python-инструмент для OSINT-разведки по самолётам. Позволяет по tail number или ICAO-коду получить данные о борте (тип, владелец, полёты и др.), а также сгенерировать PDF-отчёт. ⚡️Больше инструментов и полезной информации для исследователей в Лаборатории Russian OSINT
1 048
20
🔨 url2png - сервис позволяет сделать скриншот веб-страницы не переходя на нее. Пригодится для фиксации фишинговых и других п
🔨 url2png - сервис позволяет сделать скриншот веб-страницы не переходя на нее. Пригодится для фиксации фишинговых и других потенциально опасных ресурсов в сети. ➡️ https://www.url2png.com/
1 049