cookie

Ми використовуємо файли cookie для покращення вашого досвіду перегляду. Натиснувши «Прийняти все», ви погоджуєтеся на використання файлів cookie.

avatar

Заметки OSINTера

Рекламні дописи
4 626
Підписники
+2024 години
+497 днів
+22930 днів

Триває завантаження даних...

Приріст підписників

Триває завантаження даних...

Repost from Hacker's TOYS
Подробное обучение по Sherlock, записали для вас на видео. 👆 Sherlock (Шерлок) — это инструмент для поиска профилей пользователей в различных социальных сетях по имени пользователя. • Он предоставляет возможность осуществлять поиск в нескольких популярных социальных сетях одновременно, помогая исследователям цифровой безопасности и частным лицам отслеживать свою онлайн-приватность и управлять своим цифровым следом. Hacker's TOYS
Показати все...
Close-Circuit Telegram Vision - сервис позволяет получать данные местоположения пользователей #Telegram по геолокации. Со слов разработчика, обходит ограничение по минимальному радиусу поиска в 500 метров за счет триангуляции #Geo ▫️https://github.com/IvanGlinkin/CCTV Альтернативы (без триангуляции): ▫️https://github.com/tejado/telegram-nearby-map ▫️https://github.com/jkctech/Telegram-Trilateration ▫️https://github.com/Alb-310/Geogramint ▫️https://t.me/TlgGeoEarthBot 🇷🇺 интернет-розыск.рф 📲 @irozysk 📲 @irozysk 📲 @ibederov 📲 @ibederov 💬 связаться с нами ☕️ поддержать канал
Показати все...
Repost from Big Geek
Rabbit R1 оказался устаревшим Android-устройством, а его ОС — обычным приложением Помните необычный ИИ-девайс, призванный показать нам каким может быть смартфон будущего без привычных смартфонных функций? Энтузиасты, получившие гаджет по предзаказу, смогли раскопать системные файлы и запустить «операционную систему RabbitOS» на обычном Google Pixel 6a и других Android-смартфонах. Оказалось, что «операционная система» — ни что иное, как обычное приложение с фирменным чат-ботом (предположительно на основе GPT-3). Его даже смогли портировать на iOS как PWA-приложение. Сам «кролик», как оказалось, работает на устаревшем Android 13 с патчами безопасности годовалой давности. Дальше — ещё интереснее. Создатели Rabbit R1 были замешаны в NFT-крипто-скам проекте Gama, о чём старательно умалчивают, пытаясь удалить всю информацию в Сети. Выживет ли проект после таких новых подробностей — большой вопрос.
Показати все...
👍 5
Repost from OSINT Беларусь
GeoSpy AI - инструмент геолокации на базе искусственного интеллекта, который поможет определить расположение по фотографии. Выдает подробное описание местоположения и примерные координаты. В анализе использует контекстуальные подсказки, такие, как вывески, флаги, номерные знаки, растительность. Поэтому лучше работает с более информативными изображениями с большей детализацией. Инструмент не всегда точен: зачастую представляет общую территорию, например большой город. https://geospy.ai/ 👉 Подписывайтесь на OSINT Беларусь
Показати все...
👎 1
Repost from STEIN: ИБ, OSINT
📖 OSINT: Поэтапная методика расследования Замечая за коллегами, не буду таить, и я порой пренебрегаю важными аспектами разведки, (будь то по открытым источникам или не совсем 😐 ) что приводит к потери необходимой информации об объекте, которая может перевернуть ранее сформированное представление или открыть новые горизонты к поиску информации. В процессе вспомнил ситуацию, в которой проводил анализ физ.лица, так вот — я чутка обосрался, так как пренебрёг одним из фундаментальных инструментов поиска. Коллега Шварц помог советом, что как раз таки расширило представление об объекте процентов на 20-30% 1. Планирование: «Пойди туда — не знаю куда, принеси то — не знаю что» В первую очередь, определяем цель поиска и вектор направления. Имея немного опыта у вас будет представление где искать, многое зависит от поставленной задачи, и речь здесь может идти как о составлении справках на физ.лиц, проверок компаний и её учредителей а может и вовсе точечный поиск со спутника (направлений масса, под каждый имеется свой арсенал инструментов - раз, два, список будет дополняться, следим за каналом) 2. Поиск и сбор информации: На данном этапе нет универсального алгоритма, зачастую цель уникальна и копать под неё необходимо с учётом особенностей. В некоторых случаях информация с которой можно работать лежит на поверхности, а порой иницируется полноценный мониторинг и постепенный сбор, иногда даже с использованием соц.инженерии, тут стоит отметить, что есть два вида сбора информации: активный и пассивный. (имеются ИИ-помощники: раз, два, распространяются на все этапы, их возможности велики) ❗️ Важный момент — сначало формируем массив, а уже после приступаем к анализу собранной информации. 3. Анализ: Первым делом — фактчекинг, проверяем насколько достоверен источник перед нами, а также насколько информация логична и непротиворечива (на пути вам могут встретиться люди знакомые с термином Counter-OSINT, всячеки запутывая и вводя вас в заблуждение) Далее, исходя из имеющейся информации понимаем, в каком направлении стоит двигаться дальше. Стоит отметить, что в процессе анализа вы откроете для себя много нового, а значит стоит вернуться на шаг назад и вновь произвести поиск. 4. Отчёт: Фиксация собранной информации, мы с вами не роботы, многое забывается и к тому же воспринимать массив будет гораздо проще в структурированном виде.(речь идёт о тривиальных записях в блокноте, таблицах или майндкартах) Последнее будет самым подходящим в случае большого массива, когда голова так и норовит взорваться. Для самых маленьких, майндкартыэто схемы связей и детализации «‎от общего к частному» ‎(выделить могу: раз, два, три) Одной из важных особенностей майндкарт можно выделить возможность осознания взаимосвязи или закономерности, о которой ранее и подумать не мог. #OSINT #Methodology | 😈 @secur_researcher
Показати все...

👍 2
Repost from S.E.Book
🗺 Дорожная карта ИБ специалиста.https://dfedorov.spb.ru/edu/ — очень объемная "дорожная карта", которая поможет Вам определить необходимый пул требований \ знаний для различных специальностей в сфере ИБ. Схема составлена на основе анализа текущих вакансий. #ИБ
Показати все...
Repost from Inf0 | ИБ, OSINT
👺 OSINT: Онлайн-сервисы для поиска по интернету вещей, IP, доменам и поддоменам 1. ip-neighbors – определяет местоположение сервера, и имена хостов, которые делят с ним IP-адрес. 2. ShowMyIP – массовый поиск IP-адресов, позволяет проверять до 100 IP-адресов одновременно. Выдачу можно загрузить сохранить в .csv-файл. 3. MX Toolbox – еще один многофункциональный инструмент, позволяющий искать по доменному имени, IP-адресу или имени хоста. 4. DNSViz это набор инструментов для анализа и визуализации системы доменных имен. Имеет открытый исходный код. 5. infosniper, ip2geolocation, ip2location, ipfingerprints, whoismind – поисковики, которые позволяют найти приблизительное географическое местоположение IP-адреса, а также другую полезную информацию, включая интернет-провайдера, часовой пояс, код города и т. д. #info ✈️ inf0
Показати все...
Repost from Inf0 | ИБ, OSINT
📲 Боты и сервисы для разведки данных Вконтакте В этой статье рассмотрим веб-ресурсы, ботов и методы поиска во всеми известной социальной сети Вконтакте Социальная сеть Вконтакте разделяет аккаунты пользователей в основном на две категории это "открытые" и "закрытые". Все мы прекрасно это знаем и также осведомлены о том, какие страницы тяжелее анализировать. Но существует большое множество популярных решений и методов через которые любая страница становится легка к анализу, мы рассмотрим три "уровня" сложности анализа страниц: ⏺ Уровень Лёгкий: Страница открыта ⏺ Уровень средний: страница закрыта ⏺ Тяжёлый уровень #networks ✈️ inf0
Показати все...
Поисковик Мамонт, который представляет собой поиск по всем доступным в интернете файловым архивам (FTP). Ключевая особенность FTP в том, что он не разрабатывался как защищённый (особенно по нынешним меркам) протокол и имеет многочисленные уязвимости в защите. ▫️https://www.mmnt.ru/ ▫️https://www.mmnt.ru/ftp-sites 🇷🇺 интернет-розыск.рф 📲 @irozysk 📲 @irozysk 📲 @ibederov 📲 @ibederov 💬 связаться с нами ☕️ поддержать канал
Показати все...