6 742
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
6 742
Repost from BeholderIsHere Media HUB
Тут коллеги что-то стали часто спрашивать как найти источник утечки собственных баз данных. Попробую уложить это в простой универсальный алгоритм состоящий из трех простых шагов.
1. Поскольку чаще всего об утечке мы узнаем пост-фактум, когда она уже появляется на чёрном рынке начнём с простого - исследования того, в каком виде она попала в публичное поле. На что стоит обратить внимание:
Канал распространения:
- Место публикации утечки
- Дата и время публикации
- Кто опубликовал
- Кошелёк для покупки (если платно)
Для чего?
Для поиска места первоначального размещения и идентификации выгодоприобретателя.
Файл в который упакована утечка:
- Формат файла
- Метаданные полученного файла.
- Даты создания и изменения.
- Хэш сумма файла.
Для чего?
Для идентификации файлов в различных источниках, возможные паттерны изменения в зависимости от миграции и сравнения разных версий.
Содержимое файла:
- Используемые поля
- Формат их записи
- Полнота присутствующих полей
- Дата/время первой записи
- Дата/время последней записи
Для чего?
Для получения информации о "срезе" данных их полноте и возможно времени получения "среза"
2. Исследуем легитимный источник данных находящийся в утечке. Со следующими точками интереса:
- Основной формат хранения данных
- Возможные форматы получения данных при условии различных условиях их копирования (бэкап, экспорт, парсинг и т.д.)
Для чего?
Для поиска возможно способа и формы полученной утечки.
- Перечень уровней доступа.
- Перечень доступных полей для каждого уровня доступа.
- Перечень пользователей с доступом к утекшим данных.
Для чего?
Для фиксации возможных причастных аккаунтов пользователей и способов доступа к данным в срезе.
- Фиксация временного отрезка по полноте данных в утечке.
Для чего?
Для формирования временных рамок поискового ландшафта. Как правило, отсчёт ведётся в обратном порядке от момента первичного размещения в публичном поле до (примерно) минус 60 суток от даты последних внесённых данных в "срезе"
- Логи доступа к целевым данным пользователей
- Логи изменений в целевом источнике данных.
Для чего?
Для реконструкции истории обращений к источнику целевых данных.
3. Фиксация аномалий в поведенческих паттернах пользователей. Определение пользователей и каналов их взаимодействия с целевым источником данных.
Ну а про инструментарий мы поговорим чуть позже на @forensictools :)
6 742
Repost from Писарь из Штаба🖊
❗️❗️❗️❗️Ххлы продолжают делать "гнилые" диверсии.
Готовят алкоголь ,для заброски для наши бойцов, с ядом, который на вкус не определишь.
Будьте внимательны❗️❗️❗️
От одного вида теряют зрение, и другого летальный исход...
Распространите для пацанов!
🇷🇺 Писарь из штаба
6 742
Здравжел, комбатосы!
Сегодня чешский гусь, приятного аппетита.
Коммерческий регистр, реестр компаний в Чешской Республике. Статистика, отношения, связи.
Позволяет найти любую компанию, физ. лицо или другой орган из гос. реестров.
Показывает выписку из коммерческого регистра, текущие и исторические связи.
Отображает информацию о компании - офис, юридические лица, ИНН и регистрацию НДС, субъекты бизнеса.
Поиск по идентификатору компании, названию, физ.лицам-участникам (владельцы, руководители и т.д.), по зарегистрированному адресу.
Показывает отношения между компаниями и физ. лицами в графической форме, с временным анализом, по определённым датам.
Примеры статистик и списков из реестра:
→ Последние крупные и средние компании, внесенные в реестр
→ Компании с наибольшим количеством дочерних компаний
→ Крупнейшие компании по количеству сотрудников
→ Последние записи в гос. коммерческом реестре
→ Компании, недавно зарегистрированные в гос. реестре
→ Список ненадежных плательщиков НДС
СombatOsint 🪖
6 742
Repost from CombatOsint🪖
👀Osint боты:
🇷🇺
@mars_support11
Бот для поиска по заданным критериям подразделений и военнослужащих ВСУ!
@UserKillZBot_bot ЮЗЕРБОКС
Обновленная ссылка на зеркало ГБ:
@OsintCombatZ_bot
(ПОДПИСКА У ВСЕХ СОХРАНЕНА)
🗣➕ @OsintKillGraph_bot Мальтего Лайт
New🔄➕ GPT4BOT - gpt4 бот!
💸 ➕ CryptoBot - обменник криптовалюты💫
Все обновления ботов в канале
https://t.me/combatosint
6 742
Repost from OSINT Разведка
🔥 всем привет, в этом посте я соберу лучшие сервисы по пробиву данных!
Документы:
1. @ShtrafKZBot - поиск штрафов и задолженностей
2. http://t.me/egrul_bot - найдет ИП и компании
3. http://reestr-zalogov.ru/ поиск по залогодателям
🔥Немного о поисковиках, которые не менее важны в процессе
Яндекс - подходит лучше для поиска в ru зоне, искать соц.сети русскоговорящих через него одно удовольствие
Google - подходит лучше для поиска заграницей, и он индексирует документы (подходит для поступающих куда-либо)
Darknet:
Продвинутые поисковики:
Haystack
DDG
VisiTOR
OnionLand
Phobos
Tor66
Dark Search
Google Onion
ExcavaTOR
Ahima
Gdark
Sentor
6 742
Repost from CombatOsint🪖
👀Osint боты:
🇷🇺 @marsZ_osint_bot Бот для поиска по заданным критериям подразделений и военнослужащих ВСУ!
🟡 @killnet_botnet_bot DDOS bot!
➕🗣 @Bomber мощный смс бомбер. Обновили ссылку!
@UserKillZBot_bot ЮЗЕРБОКС
Обновленная ссылка на зеркало ГБ:
@OsintCombatZ_bot
(ПОДПИСКА У ВСЕХ СОХРАНЕНА)
🗣➕ @OsintKillGraph_bot Мальтего Лайт
New🔄➕ GPT4BOT - gpt4 бот!
💸 ➕ CryptoBot - обменник криптовалюты💫
Все обновления ботов в канале
https://t.me/combatosint
6 742
Repost from OSINT | Форензика
🐞Поиск чатов в которых состоит пользователь Telegram
💫TeleSINT ищет языки пользователя, открытые и закрытые группы, историю юзернейма и др.
💫Insight поможет найти группы, каналы, а самое главное интересы пользователя.
💫TeleScan выгружает сообщения пользователя в формате csv, ищет группы и др.
💫TGInspector ищет группы, выгружает сообщения пользователя, а так же обладает дополнительным функционалом.
💫TGScan является одним из самых популярных, ищет информацию о группах.
6 742
Repost from Bafomёd OSINT
Новогодние скидки на доступ к нашей экосистеме OSINT. 💗
О фрэймворке - https://t.me/osint_san_framework/736
Обзор web беты - https://t.me/osint_san_framework/800
Старые расценки - https://t.me/osint_san_framework/804
Цены с декабря 25 по 3 января 🎄:
📈 Расценки на подписку экосистемы OSINT-SAN Project.
Фрэймворк. 3 месяца - 2800
Фрэймворк + bot. 6 месяцев - 5300
Фрэймворк + bot + web версия. 12 месяцев - 9500
Продление и приобретение подписки, строго через разработчика.
Контакты разработчика: t.me/satana666mx6 742
Repost from Писарь из Штаба🖊
👀
https://vk.com/id304112376
Забытая страничка VK Залужного:)
А ведь ВСЁ на русском: посты, музыка, фильмы...
Валера, ты же не долбо*б как Зеля, Русский не забудешь внезапно?
Администрация VK, а вы дали доступ силовикам к его аккаунту?
🇷🇺 Писарь из штаба
6 742
Доброго времени суток, комбатосы. Сервисы поиска по аккаунтам соцсетей. В коллекцию у кого еще нет.
Поиск по ВК аккаунту
• searchlikes.ru
• tutnaidut.com
• 220vk.com
• vk5.city4me.com
• vk.watch
• vk-express.ru
• yasiv.com
• yzad.ru
• vkdia.com
Поиск по Twitter аккаунту
• followerwonk.com
• foller.me
• socialbearing.com
• keyhole.co
• keitharm.me
Поиск по Facebook аккаунту
• graph.tips
• whopostedwhat.com
• lookup-id.com
• keyhole.co
Поиск по Instagram аккаунту
• codeofaninja.com
• sometag.org
• keyhole.co
Поиск по Reddit аккаунту:
• redditcommentsearch.com
Поиск по Skype
• mostwantedhf.info
• webresolver.nl
СombatOsint 🪖
6 742
Доброго времени суток, комбатосы. Сервисы поиска по аккаунтам соцсетей. В коллекцию у кого еще нет.
Поиск по ВК аккаунту
• searchlikes.ru
• tutnaidut.com
• 220vk.com
• vk5.city4me.com
• vk.watch
• vk-express.ru
• yasiv.com
• yzad.ru
• vkdia.com
Поиск по Twitter аккаунту
• followerwonk.com
• foller.me
• socialbearing.com
• keyhole.co
• keitharm.me
Поиск по Facebook аккаунту
• graph.tips
• whopostedwhat.com
• lookup-id.com
• keyhole.co
Поиск по Instagram аккаунту
• codeofaninja.com
• sometag.org
• keyhole.co
Поиск по Reddit аккаунту:
• redditcommentsearch.com
Поиск по Skype
• mostwantedhf.info
• webresolver.nl
СombatOsint 🪖
6 742
Repost from Умельцы-Фронту ©️
К вопросу о защите персональных данных волонтёров
Не секрет, что безопасность волонтёров - это их личная проблема: нет законодательных норм и юридических процедур, на основании которых человек, активно помогающий своей армии и силовым структурам мог бы попросить помощи в случае поступления угроз или прямых действий недоброжелателей. Военкор Сапоньков не даст соврать.
А сегодня, обсуждая вопросы безопасности волонтерских сообществ с коллегами, мы коснулись такой тонкой материи, как персональные данные. Для проверки собеседников многие пытаются воспользоваться ботами для "пробива, потому что это - единственный доступный способ хоть как-то понять, кто перед тобой. Мало того, порой приходится делать "аудит" себя и коллег, чтобы оценить возможность получения таких данных со стороны противника, которому ваши 152-ФЗ как свинье виолончель.
Так вот, друзья, запомните, с того момента, как вы куда-то передали свои персональные данные - они перестали быть недоступными для врага. Данные сливают все: банки, магазины, службы доставки, операторы связи и прочие юридические лица. И никакой ответственности не несут. Если вы оказались в базах "пробива" и вас "сдеанонили" - виноват не тот, кто отправил запрос в бот, а те должнотные лица, которые допустили слив. Идите в Сбер, в Яндекс.Еду и разбирайтесь, какого черта ваши персональные данные оказались в пресловутом Глазе Бога, а не пытайтесь угрожать судами админам. Это к вопросу о том, кто виноват.
Что делать? Уже ничего, тайна вашей личности уже попала в Интернет. Воспользуется этим враг или какой-то злоумышленник - вопрос мотива. Механизма защиты нет, клоны "Глаза Бога" будут плодиться, ведь на них зарабатывают деньги. А если вы еще там ничего не засветили - хитрее заполняйте анкеты при получении скидочных карт, заказе доставки еды, работе с всякими формами на сайтах и прочих ресурсах. Доставщику Яндекс-Еды не обязательно знать ваши настоящие ФИО, в конце-концов. Берегите себя.
6 742
Repost from Этичный Хакер
👾 Как сделать собственный VPN на OpenVPN
В этой статье расскажем, как создать VPN на собственном сервере за 15 минут.
➖ https://telegra.ph/hack-lesslectures-05-23
#less | 💀 Этичный хакер
6 742
Repost from THE DARK SIDE♟
#сносим наркошоп
https://t.me/killnet_reservs
Он же Deanon ClubV7.
Они же ВЛАДЕЛЬЦЫ НАРКО ПЛОЩАДКИ.
Это УЖЕ НЕ KILLNET и не KILLMILK.
#сносим наркошоп
Мы уже совместно снесли им форум. Спасибо партнерам!
Теперь у нас есть возможность снести такие площадки, опыт групповых жалоб у нас есть.
Всё что нужно: это большой охват этого поста, репост везде, в тч соцсети и вотсап и дружно заблокируем канал связанный с наркотиками!!
Инструкция простая: ВСЕ ПОСТЫ ОТМЕЧАЕМ ЖАЛОБОЙ: НАРКОТИКИ💻
Чем больше будет жалоб, тем быстрее такой канал удалят.
🥷THE DARK SIDE
6 742
Repost from OSINT | Форензика
🤖Небольшой обзор нового бота
Мы понимаем вашу страсть к ботам и хотим поделиться информацией о новом инструменте @iscerberusbot. Этот бот позволяет осуществлять поиск по ФИО, номеру телефона, электронной почте, адресу, аккаунтам во ВКонтакте и Telegram, а также по другим данным.
Инструмент работает исключительно с открытыми источниками и парсингами, поэтому мы решили поддержать разработчиков и рассказать вам об этом Telegram-боте. Он обладает несколькими уникальными функциями, а так же заметно, что команда разработчиков приложила некоторые усилия для интеграции с API социальных сетей и других источников данных. В общем, рекомендуем попробовать.
6 742
Repost from Dana Scully
Заметка про методы определения геолокации в sigint.
Знатоки радиосвязи, поправьте, пожалуйста, если что.
6 742
❤️Поисковый бот на API "Глаз бога"
@
OsintCombatZ_bot
Лучший OSINT инструмент в вашем телефоне, тысячи баз, сотни способов запроса и все в несколько нажатий кнопок.
Анонимности не существует, есть уровень заинтересованности!
Рекомендуем бота!
В канале Combatosint вы ВСЕГДА найдете обновленную ссылку, если бот слетел, ПОДПИСКА СОХРАНЯЕТСЯ!
➡️ССЫЛКА НА БОТ, ТУТ⚠️
👀 CombatOsint - подписаться!6 742
Здравжел, комбатосы.
Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов WhatsApp мессенджера.
Хакеры крадут учетные записи WhatsApp, используя трюк с переадресацией вызовов
. Существует трюк, который позволяет злоумышленникам взломать учетную запись WhatsApp жертвы и получить доступ к личным сообщениям и списку контактов. Метод основан на автоматическом сервисе мобильных операторов для переадресации вызовов на другой номер телефона и возможности WhatsApp отправлять для подтверждения код с одноразовым паролем посредством голосового вызова.Читать статью полностью: https://graph.org/Hakery-kradut-uchetnye-zapisi-WhatsApp-ispolzuya-tryuk-s-pereadresaciej-vyzovov-12-20 СombatOsint 🪖
6 742
Здравжел, комбатосы.
Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов WhatsApp мессенджера.
Хакеры крадут учетные записи WhatsApp, используя трюк с переадресацией вызовов.
Существует трюк, который позволяет злоумышленникам взломать учетную запись WhatsApp жертвы и получить доступ к личным сообщениям и списку контактов. Метод основан на автоматическом сервисе мобильных операторов для переадресации вызовов на другой номер телефона и возможности WhatsApp отправлять для подтверждения код с одноразовым паролем посредством голосового вызова.Читать статью полностью: https://graph.org/Hakery-kradut-uchetnye-zapisi-WhatsApp-ispolzuya-tryuk-s-pereadresaciej-vyzovov-12-20 СombatOsint 🪖
6 742
Доброго времени суток, комбатосы!
Материалы по Боевому Осинту от Cybred и Inside
Боевой OSINT s01e01
Первая часть цикла туториалов по боевому OSINT'у, подготовка по настройке и мониторингу уязвимости Bluekeep в больницах с использованием баз данных Shodan и Elasticsearch.
https://telegra.ph/Boevoj-OSINT-s01e01---OSINT--RDP-04-18-2
Боевой OSINT s01e02
Вторая часть про деобфускация & анализ исходников + разоблачение крупной компании по распространению ЦП
https://telegra.ph/Boevoj-OSINT-s01e02---Deobfuskaciya-i-analiz-ishodnogo-koda--raskrytie-seti-rasprostraneniya-CP-04-22
СombatOsint 🪖
