uk
Feedback
Мамкин Хакер

Мамкин Хакер

Відкрити в Telegram

Пиксельная романтика старого интернета, OSINT и oldschool хакинг. По всем вопросам: @Malv1naQuinn

Показати більше
1 430
Підписники
Немає даних24 години
-147 днів
-6130 днів
Архів дописів
OSINT: инструменты разведчика, которые работают из открытых источников Это умение добывать данные там, где другие их не замеч
OSINT: инструменты разведчика, которые работают из открытых источников Это умение добывать данные там, где другие их не замечают. Вот 5 сервисов, с которых можно начать: 💿 Whois / Domaintools Что даёт: данные о владельцах доменов, дате регистрации, DNS-записях. 👉 whois.domaintools.com
Пример: пробить сайт конкурента и узнать, кто реально его зарегистрировал.
🦋 Shodan Что даёт: поисковик по уязвимым устройствам в интернете (IP-камеры, сервера, роутеры). 👉 shodan.io
Пример: поискать открытые RDP-сервера в своём регионе.
🥀 IntelX Что даёт: поиск по утечкам, даркнету и публичным базам. 👉 intelx.io Пример: проверить, светился ли ваш email в сливах. 👁 Twint Что даёт: сбор информации из Twitter (X) без API. 👉 GitHub — Twint
Пример: выгрузить посты конкретного пользователя для анализа.
🪩 SpiderFoot (OSINT automation) Что даёт: автоматический сбор инфы о домене, IP, email, никнейме. 👉 spiderfoot.net
Пример: указать email и получить десятки связанных данных (сайты, утечки, IP-адреса).
OSINT — это не «магия хакеров», а навык видеть связи и собирать их в картину. Даже с бесплатными инструментами можно найти многое: от открытых камер наблюдения до информации о реальных людях и компаниях. ⚠️ Важно: всё это легально, пока используется для теста, обучения и баг-баунти. 👉 Подписаться на Мамкин Хакер

💿 Что такое OSINT и зачем он нужен 💿 OSINT (Open Source Intelligence) — это методика сбора и анализа информации из открытых
💿 Что такое OSINT и зачем он нужен 💿 OSINT (Open Source Intelligence) — это методика сбора и анализа информации из открытых и легально доступных источников, которая превратилась в мощный инструмент для ИБ, бизнеса и журналистики. 🤩История🤩 Её корни уходят во времена Второй мировой — когда аналитики изучали газеты и карты. В 1950‑е OSINT уже стал применяться спецслужбами для стратегического анализа. 🤩Принципы OSINT🤩 ✨Используются только открытые источники — сайты, официальные реестры, соцсети, блоги, СМИ и т.д. ✨Всё закономерно и прозрачно — без взлома, слежки или незаконного доступа ✨Информация проверяется и перепроверяется, чтобы избежать дезинформации 🤩Где OSINT используется🤩 ✨Кибербезопасность ✨Идентификация уязвимых компонентов в инфраструктуре ✨Поиск утечек данных ✨Анализ тактик и инструментов хакеров ✨Бизнес и анализ ✨Мониторинг репутации и активности конкурентов. ✨Оценка партнёров (например, наличие судебных дел, госзакупки и т.д.) ✨Журналистика, правозащита ✨Работа с авторитетными открытыми данными — расследования, проверка фактов, поиск связи между людьми и организациями 🤩Что делает OSINT действительно ценным в ИБ🤩 ✨Легально и бесплатно: не нужны доступы, взлом или секретные базы. ✨Актуально: можно мониторить угрозы и утечки в формате «real-time». ✨Гибко: подходит для любых задач — от поиска уязвимости до расследований и профайлинга. OSINT — это не магия. Это умение видеть, что лежит на поверхности, но скрыто без правильного поиска. Это легально, мощно и эффективно. И да — это уже часть арсенала не только спецов, но и любого, кто хочет учиться, защищаться и расследовать.

Что такое OSINT и зачем он нужен Рассказывает Codeby.academy: OSINT (Open Source Intelligence) — это методика сбора и анализа информации из открытых и легально доступных источников, которая превратилась в мощный инструмент для ИБ, бизнеса и журналистики blog.kaspersky.kz +15 Академия Кодебай +15 Академия Кодебай +15 . История Её корни уходят во времена Второй мировой — когда аналитики изучали газеты и карты. В 1950‑е OSINT уже стал применяться спецслужбами для стратегического анализа. Сегодня он превратился в неотъемлемую часть защиты и расследований Академия Кодебай . Принципы OSINT Используются только открытые источники — сайты, официальные реестры, соцсети, блоги, СМИ и т.д. Всё закономерно и прозрачно — без взлома, слежки или незаконного доступа osinter.net skillbox.ru . Информация проверяется и перепроверяется, чтобы избежать дезинформации Skyeng . Где OSINT используется Кибербезопасность Идентификация уязвимых компонентов в инфраструктуре. Поиск утечек данных. Анализ тактик и инструментов хакеров Технологии и IT Wikipedia +6 Habr +6 skillbox.ru +6 . Бизнес и анализ Мониторинг репутации и активности конкурентов. Оценка партнёров (например, наличие судебных дел, госзакупки и т.д.) Habr . Журналистика, правозащита Работа с авторитетными открытыми данными — расследования, проверка фактов, поиск связи между людьми и организациями skillbox.ru Wikipedia . Что делает OSINT действительно ценным в ИБ Легально и бесплатно: не нужны доступы, взлом или секретные базы. Актуально: можно мониторить угрозы и утечки в формате «real-time». Гибко: подходит для любых задач — от поиска уязвимости до расследований и профайлинга Habr +1 . Заключение OSINT — это не магия. Это умение видеть, что лежит на поверхности, но скрыто без правильного поиска. Это легально, мощно и эффективно. И да — это уже часть арсенала не только спецов, но и любого, кто хочет учиться, защищаться и расследовать.

🐌 Вечер загружен. На экране всё ещё мигает курсор. Игры, пароли, взломанные программы — живут здесь, без апдейтов. 🐌 #ретро
+4
🐌 Вечер загружен. На экране всё ещё мигает курсор. Игры, пароли, взломанные программы — живут здесь, без апдейтов. 🐌
#ретровечер

📺 На этой частоте слышно эхо 90-х. Папки открываются без пароля, диски крутятся без конца. 📺 #ретровечер
+4
📺 На этой частоте слышно эхо 90-х. Папки открываются без пароля, диски крутятся без конца. 📺
#ретровечер

Инструменты разведчика: забытые поддомены 🪩 #OSINT • Третья часть Поддомены — золотая жила баг-хантера. Основной сайт защищё
Инструменты разведчика: забытые поддомены 🪩 #OSINT • Третья часть Поддомены — золотая жила баг-хантера. Основной сайт защищён, но что с dev.target.com, staging.target.com или old-api.target.com? Часто там лежит уязвимый код, который никто не обновляет. Методы поиска: 🪩 Chaos (ProjectDiscovery) — собирает поддомены из публичных баг-баунти-программ (HackerOne, Bugcrowd и др.). Можно найти то, что компании сами когда-то раскрыли. 🪩 Subfinder — быстрый инструмент, который сливает инфу из разных источников: сертификатов, DNS-записей, OSINT-баз. Пример:
Официальный сайт company.com закрыт наглухо. Но на dev.company.com торчит тестовый API без авторизации. Или shop.company.com работает на устаревшей версии WordPress.
🪩 Именно на поддоменах чаще всего встречаются RCE, XXE и другие жирные баги. Карта поддоменов = карта твоих будущих находок.

Инструменты разведчика: порт-сканеры 🌐 #OSINT • Вторая часть Порты — это двери в систему. На 80-м порту все ждут веб-сайт, а
Инструменты разведчика: порт-сканеры 🌐 #OSINT • Вторая часть Порты — это двери в систему. На 80-м порту все ждут веб-сайт, а вот на 8080 может сидеть Jenkins, на 22-м — ssh, а на 3306 — MySQL. Задача хакера — проверить их все. Инструменты: 🪩Nmap — классика. Может не только находить порты, но и определять версии сервисов.
nmap -sV -p- target.com
Результат: «3306/tcp open mysql 5.7.29». Это уже подсказка для атаки. 🪩Masscan — молоток по инфраструктуре. Прогоняет миллионы IP за минуты.
masscan -p1-65535 target.com --rate=1000
🪩MassMap — комбо: скорость Masscan + точность Nmap. Сначала быстро выявляет открытые порты, потом уточняет. Пример сценария:
Ты сканишь, находишь 8080 — там старая админка. Или 21 порт с анонимным FTP. А иногда компании «забывают» закрыть тестовый ssh. Всё это — деньги в баг-баунти.

👁 Старые мониторы помнят больше, чем кажется. Иногда они шепчут свои истории сквозь шум электросети. 👁 #ретровечер
+4
👁 Старые мониторы помнят больше, чем кажется. Иногда они шепчут свои истории сквозь шум электросети. 👁
#ретровечер

Инструменты разведчика: словари для баг-баунти 🕵️ #OSINT • Первая часть Перед тем как ломать — нужно искать. Разведка в баг-
Инструменты разведчика: словари для баг-баунти 🕵️ #OSINT • Первая часть Перед тем как ломать — нужно искать. Разведка в баг-баунти — это фундамент. Один из главных инструментов на старте — словари (wordlists). Это готовые наборы путей, директорий и файлов, которые помогают находить «забытые» части сайта. 🖼 Пример: список fuzz.txt — это около 4800 популярных директорий. Среди них /admin, /config.php, /backup.sql, /test, /old и другие. Такие места часто забывают закрыть админы, и именно там можно найти juicy-файлы. ⚙️ Как использовать:
ffuf -w fuzz.txt -u https://target.com/FUZZ
или через dirb / dirbuster. 🇩🇯 Ты запускаешь скан — и если на домене всплывает /backup.sql, то это джекпот: может лежать полный дамп базы. Хороший словарь = быстрый старт. Многие сдаются на этапе «ничего нет», а у тебя заготовка даёт 10 новых точек атаки.

🤩OSINT для мамкиных разведчиков: топ ботов, с которых стоит начинать🤩 Хочешь пробить человека, ник, номер или почту — и не
🤩OSINT для мамкиных разведчиков: топ ботов, с которых стоит начинать🤩 Хочешь пробить человека, ник, номер или почту — и не слить на это полдня? Держи подборку реально рабочих телеграм-ботов и сервисов, с которых начинают новички в инфобезе. Проверено — большинство бесплатные, остальные стоят копейки. 💿 Discord Tracker Bot Что делает: находит юзера по дискорд-ID, показывает дату создания, статус, аву, играет ли в игры, есть ли активность. Зачем нужно: если хочешь пробить, жив ли акк, палит ли он инфу, кто сидит под маской. 💿 Discord Sensor Bot Что делает: показывает, в каких серверах состоит Discord-пользователь (если не скрыты), его никнеймы, линки. Зачем нужно: пробить анонимуса, посмотреть, где он общается, чем живёт. Иногда палит email, если засвечен в настройках. 💿 VKHistoryBot Что делает: показывает старые ники, аватарки, биографии, возраст, даты обновлений. Зачем нужно: человек «очистился»? Этот бот поднимет его старые записи с VK. Если вычистил всю стену, но забыл про био — ты всё равно найдёшь зацепки. 💿 UserBox Bot Что делает: многопрофильный поиск — по номеру, нику, почте, IP, домену. Зачем нужно: идеально для разведки на старте. База большая, работает быстро. Ловит сливы, соцсети, форумы, старые упоминания. 💳 Есть платная подписка, но для простых задач — и фришка сгодится. 💿 LeakOsint Что делает: быстрая проверка почты, номера, логина по слитым базам. Зачем нужно: хочешь узнать, сливался ли логин или пароль твоей цели — вот оно. Минимум баланса — 1 000 ₽, но есть бонус 200 ₽ за пополнение. Молниеносный поиск — всё по API. 💿 Universal Search / DyxlessBot Что делает: это твоя «Ядерная кнопка». Пробивает всё: соцсети, сливы, картинки, даже VIN‑номера. Зачем нужно: ты хочешь сразу всё про человека — без танцев с бубном. Это оно. Платно, но охрененно. Как «Глаз Бога», только без лишнего пафоса. Иногда выдаёт больше, чем OSINT-фреймворки с ноутбука. 🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩 Ещё из арсенала: ✨Quick Search Bot — по ФИО и номеру. ✨Himera Search — по ИНН, VIN, ФИО. ✨OpenDataBot — тащит по Украине и СНГ. ✨Steam ID Finder — для пробива по Steam. ✨VimeWorld Base Bot — если цель — майнкрафтер или стример. Важно: 🪩 Почти все боты работают в Telegram — не нужно скачивать тулзы, ставить Kali или качать базы. 🪩 VPN обязателен, если заходишь на сторонние сервисы. 🪩 Не превышай лимиты — некоторые боты банят за спам. 🪩 Не забывай про этику и 152-ФЗ — даже мамкин хакер должен понимать, где красная линия. 🤩GitHub с полезными пробив‑тулзами и OSINT-ботами — сюда🤩 🪩 Подписаться на Мамкин Хакер

GoSearch GoSearch — эффективный и надежный инструмент OSINT, разработанный для обнаружения цифровых следов, связанных с определенным именем пользователя. 🔸Он быстрый, простой и надежный, позволяя пользователям отслеживать присутствие человека в сети на нескольких платформах. 🔸GoSearch также интегрирует данные из базы данных HudsonRock Cybercrime Intelligence Database для предоставления информации, связанной с киберпреступностью. 🔸Он также подключается к базе данных BreachDirectory.org, предлагая доступ к полному списку утечек данных, текстовым и хешированным паролям, связанным с именем пользователя. 🔸Этот инструмент идеально подходит для тех, кому нужны точные, простые результаты при расследовании онлайн-идентификации. ❕Главная цель этого инструмента — обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем. 📎Возможности: ⏺️Поиск по широкому кругу платформ ⏺️Интеграция с базами данных утечек ⏺️Высокая скорость работы ⏺️Удобство и гибкость ⏺️После работы программы вывод сохраняется в txt файле 📌Установка:
git clone https://github.com/ibnaleem/gosearch
Для сборки пакета пишем:
go build
sudo cp gosearch /usr/bin
Запуск без сборки:
go run gosearch.go 
Для поиска по никнейму используем ключ -u без сборки:
go run gosearch.go -u hacker
Если вы укажите api-ключ от BreachDirectory.org, вывод станет более подробным.

🔍 Telerecon Комплексная система OSINT-разведки для изучения, анализа и сбора данных в Telegram, написанная на языке Python.
🔍 Telerecon Комплексная система OSINT-разведки для изучения, анализа и сбора данных в Telegram, написанная на языке Python. 💻 Установка: Клонируем репозиторий, устанавливаем зависимости, для функции синтаксического анализа устанавливаем языковую модель spaCy NER (опционально).
git clone https://github.com/sockysec/Telerecon.git
pip install -r requirements.txt
python3 -m spacy download en_core_web_sm
Далее необходимо получить данные своего Telegram API (рекомендуется делать через фиктивные аккаунты). После этого переходим в каталог установки и запускаем setup.py. В консоли следуем подсказкам и вводим ключ API Telegram, хэш и номер телефона. Для запуска используется файл launcher.py и интерактивно выбирается необходимая опция. 📱 Возможности: ⏺️Получение информации о пользователе; ⏺️Проверка активности пользователя в списке каналов; ⏺️Сбор сообщений пользователя из целевого/целевых каналов; ⏺️Выявление возможных связей между пользователями с помощью карты взаимодействия; ⏺️Разбор сообщений пользователей для извлечения полезной информации; ⏺️Извлечение данных GPS из собранных пользовательских медиафайлов; ⏺️Создание визуализированного отчёта на основе собранных сообщений пользователей; ⏺️Извлечение именованных сущностей из собранных сообщений пользователей; ⏺️Анализ сообщений пользователя на наличие идеологических и других признаков.

😱 Metabigor Инструмент, написанный на Go, для сбора данных в рамках OSINT, разработанный для выполнения различных задач без
😱 Metabigor Инструмент, написанный на Go, для сбора данных в рамках OSINT, разработанный для выполнения различных задач без необходимости использования API ключей, что делает его особенным, так как многие аналогичные инструменты зависят от API. ⚙️Основные характеристики 🌟Поиск информации об IP-адресе, ASN и организациях; 🌟Выступает в роли оболочки для более эффективного запуска rustscan, masscan и nmap по IP/CIDR; 🌟Поиск дополнительных связанных с целью доменов с помощью различных методов (сертификат, WHOIS, Google Analytics и т. д.). Установка 1️⃣ Сборка из исходного кода с помощью Go:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
go build
2️⃣ Второй вариант — скачать готовые двоичные файлы для своей платформы со страницы релизов. Выберите подходящий файл для вашей ОС и архитектуры, скачайте его и поместите в PATH. 🎇Использование Обнаружение IP-адреса компании/организации:
echo "ASN1111" | metabigor net --asn -o /tmp/result.txt
#or
echo "ASN1111" | metabigor netd --asn -o /tmp/result.txt
Разница между командами net и netd в том, что netd получает динамический результат из стороннего источника, а net получает статический результат из базы данных. Использование сертификата для поиска связанных доменов на crt.sh:
echo 'example Inc' | metabigor related -s 'cert'
Сводная информацию об IP-адресе:
cat list_of_ips.txt | metabigor ipc --json
Извлечение Shodan IPInfo из internetdb.shodan.io:
echo '1.2.3.4/24' | metabigor ip -open -c 20

🔍 S3Scanner — инструмент для обнаружения публичных Amazon S3-бакетов В эпоху облачных технологий безопасность хранения данны
🔍 S3Scanner — инструмент для обнаружения публичных Amazon S3-бакетов В эпоху облачных технологий безопасность хранения данных — критически важная задача. Одной из самых частых и опасных ошибок является неправильная конфигурация Amazon S3-бакетов, что может привести к утечке чувствительной информации. Утилита S3Scanner позволяет находить такие открытые хранилища и проверять, насколько они доступны извне. 🛠 Что такое S3Scanner? S3Scanner — это инструмент на Python, разработанный для сканирования S3-бакетов в Amazon Web Services (AWS) с целью выявления: ➡️ Публичного доступа к бакету ➡️ Возможности листинга содержимого ➡️ Возможности скачивания файлов ➡️ Потенциальных уязвимостей, связанных с неправильной настройкой разрешений ⚙️ Как работает S3Scanner? Инструмент перебирает список возможных названий бакетов и отправляет запросы к Amazon S3, проверяя: 1️⃣ Существует ли указанный бакет 2️⃣ Доступен ли он публично 3️⃣ Можно ли просматривать и скачивать файлы Он может использоваться для пассивного аудита или более целенаправленного анализа определённых имен (например, по брендам или ключевым словам). ⬇️ Установка
apt install s3scanner
💾 Примеры использования Проверка одного бакета:
s3scanner my-company-bucket
Сканирование списка бакетов:
s3scanner -f buckets.txt
Дополнительные флаги, которые вам могут пригодиться: ⏺️ --threads — количество одновременных потоков (по умолчанию 10) ⏺️ --no-color — отключение цветного вывода ⏺️ --download — скачивание файлов (если доступ разрешён) S3Scanner активно используется: • В багбаунти-программах (поиск утечек данных через S3) • Для тестирования собственной инфраструктуры (аудит облачной безопасности) • В OSINT-исследованиях (например, поиск утечек исходного кода, резервных копий или логов)

📞 PhoneInfoga Один из самых продвинутых инструментов для сканирования международных телефонных номеров. Он позволяет сначала
📞 PhoneInfoga Один из самых продвинутых инструментов для сканирования международных телефонных номеров. Он позволяет сначала собрать стандартную информацию, такую как страна, регион, оператор связи о любом международном телефонном номере, а затем выполнить поиск в поисковых системах, чтобы попытаться найти поставщика услуг VoIP или определить владельца. Установку можно произвести путем скачивания бинарного файла со страницы релизов. Далее необходимо распаковать архив:
tar -xvzf phoneinfoga_Linux_x86_64.tar.gz
Характеристики ⏺️Проверка номеров телефона на существование; ⏺️Сбор базовой информации, такую как страна, тип линии и перевозчик; ⏺️OSINT с использованием внешних API, телефонных справочников и поисковых систем; ⏺️Проверка наличия отчетов о репутации, социальных сетей, одноразовых номеров и многого другого; ⏺️Возможность использования графическего интерфейса пользователя для запуска сканирования из браузера; ⏺️Программное использование с REST API и модулями Go. В PhoneInfoga встроено несколько сканеров, которые предоставляют информацию о заданном номере телефона. Некоторые из них запрашивают внешние сервисы и поэтому могут требовать аутентификации. По умолчанию не настроенные сканеры не запускаются. Numverify - предоставляет стандартную, но полезную информацию, такую как код страны, местоположение, тип линии и перевозчика. Требуется API-ключ, который вы можете получить после создания учетной записи. Googlesearch - использует поисковую систему Google и Google Dorks для поиска следов телефонных номеров по всему интернету. Googlecse - позволяет пользователям создавать программируемые поисковые системы для использования в программах. OVH - является телекоммуникационным провайдером с несколькими номерами VoIP в Европе. Благодаря их бесплатному REST API с ключом API существует возможность определить, принадлежит ли номер OVH Telecom. 💡 Использование Простой поиск по номеру телефона:
phoneinfoga scan --number "+33 06 79368229"
Также инструмент поддерживает работу с графической оболочкой. Для этого необходимо ввести команду с выбором любого свободного порта:
phoneinfoga serve -p 8080
После этого переходим на страницу в браузере по адресу http://localhost:8080

📞 linkook OSINT-инструмент для поиска связанных учётных записей в социальных сетях и связанных с ними email на нескольких пл
📞 linkook
OSINT-инструмент для поиска связанных учётных записей в социальных сетях и связанных с ними email на нескольких платформах с использованием одного имени пользователя.
⏺️Ищет аккаунты в социальных сетях на нескольких платформах на основе заданного имени пользователя; ⏺️Дополнительно извлекает взаимосвязанные социальные аккаунты, имена пользователей, адреса электронной почты и многое другое; ⏺️Использует базу данных о киберпреступлениях HudsonRock для проверки, не подвергались ли связанные с пользователем электронные письма кибератакам или заражению программами-вымогателями; ⏺️Поддерживает экспорт результатов сканирования в удобный для Neo4j формат JSON, позволяя проводить визуальный анализ в Neo4j; ⏺️Рекурсивно ищетсвязанные аккаунты в каждой обнаруженной социальной сети, даже если используются разные имена пользователей. Установка через пакетный менеджер Python pipx install linkook либо с помощью клонирования репозитория:
git clone https://github.com/JackJuly/linkook
cd linkook
Можно запускать напрямую:
python -m linkook {username}
Также можно сначала установить инструмент и запускать иначе:
python setup.py install
linkook {username}
Использование: --show-summary: указывает следует ли отображать сводку результатов сканирования; --concise: указывает следует ли отображать выходные данные в сжатом формате; --check-breach: использование базы данных HudsonRock. Если будет обнаружено нарушение безопасности данных, адрес электронной почты будет выделен красным; --hibp: использование API Have I Been Pwned вместо базы данных HudsonRock для проверки информации о взломах. При первом использовании необходимо указать ключ API; --neo4j: экспорт результатов запроса в файл JSON, совместимый с импортом базы данных Neo4j. В Neo4j используйте плагин APOC для импорта данных JSON. ; --silent: подавляет все выходные данные и показывает только сводку; --print-all: вывод сайтов, где имя пользователя не было найдено; --browse: переход ко всем найденным профилям в браузере по умолчанию.

🗣️ Instaloader Инструмент, позволяющий загружать большинство видов информации из Instagram: ⏺️публичные и частные профили; ⏺
🗣️ Instaloader Инструмент, позволяющий загружать большинство видов информации из Instagram: ⏺️публичные и частные профили; ⏺️хэштеги, истории пользователей; ⏺️ленты и сохранённые медиафайлы; ⏺️комментарии, геотеги и подписи к каждому посту. Автоматически определяет изменения в названии профиля и соответствующим образом переименовывает целевой каталог, позволяет детально настраивать фильтры и место для хранения загруженных медиафайлов, автоматически возобновляет прерванную ранее загрузку. Вся собранная информация может понадобиться при проведении OSINT-расследований, в частности при профилировании пользователя. 💱 Базовое использование Скачать все фотографии и видео из профиля, а также изображение профиля.
instaloader profile [profile_name]
Обновление локальной копии скачанного раннее профиля.
instaloader --fast-update profile [profile_name]
Использование --latest-stamps позволяет инструменту отслеживать время последней загрузки каждого профиля для того, что бы при обновлении он загружал только новые медиафайлы.
instaloader --latest-stamps -- profile [profile_name]
Для доступа к загрузке личных фотографий и т.д. необходимо аутентифицироваться через instaloader.
instaloader --login=your_username profile [profile_name]
Кроме того, инструмент имеет довольно гибкую настройку и большое количество параметров для скачивания только необходимых пользователю данных. Например, флаги: 🌟--stories — загрузка историй пользователя; 🌟%location id — cообщения с тегом, указывающим на местоположение; 🌟"hashtag" — cообщения с определенным хештегом; 🌟--comments — загрузка комментариев к каждому посту. Instaloader также предоставляет доступ к своим внутренним методам и структурам в виде модуля Python, что делает его мощным и интуитивно понятным Python API для Instagram, позволяющим дополнительно настраивать получение медиафайлов и метаданных.
Соцсеть принадлежит компании Meta, признанной экстремистской в РФ

Полезный репозиторий с OSINT-инструментами: Гигантская библиотека инструментов и ресурсов. Репозиторий имеет ссылки на утилиты, сервисы, сайты, сгрупированных по таким категориям как: ✔️Карты, геолокация и транспорт ✔️Социальные сети ✔️Домен, IP, Ссылки ✔️Поиск и идентификация изображений ✔️Криптовалюты ✔️Мессенджеры ✔️Поисковые системы ✔️Архивы ✔️Пароли ✔️Электронные почты ✔️Псевдонимы Пользуйтесь совершенно бесплатно, оставляем ссылку на репозиторий ниже⬇️ 👩‍💻: https://github.com/cipher387/osint_stuff_tool_collection

Microsoft запускает Sentinel Data Lake — революция в SIEM/XDR Microsoft представила публичный превью Sentinel Data Lake — нов
Microsoft запускает Sentinel Data Lake — революция в SIEM/XDR Microsoft представила публичный превью Sentinel Data Lake — новую AI‑оптимизированную платформу, объединяющую SIEM, XDR и threat intelligence, с более чем 350 подключениями к сервисам от Microsoft и сторонним источникам. Это не просто обновление, а новая архитектура защиты. Solutions Review ⚡️ Снова не нужно выбирать между старыми правилами хранения данных и бюджетом. ⚡️ ГРАФ обратнообратим: аналитики могут видеть всю картину атаки, восстанавливать цепочку событий, находить обманы и следы взлома ретроспективно — и всё это с помощью AI-детекции и удобной инфраструктуры. TechRadar Для кого это полезно: 🟧SOC-аналитики, которым нужно быстрее реагировать на угрозы и избавиться от избыточных эвентов. 🟧Архитекторы безопасности, которые устали от громоздких SIEM и хотят гибкости, масштабируемости и контроля. 🟧Продвинутые OSINT и инфобез-энтузиасты, которым важно собирать и анализировать данные в реальном времени и из разных источников. «Я тут посмотрел твои логи... кажется, тебя хотели взломать 200 тысяч раз. А может и нет. Но лучше не спи сегодня». ⌨️ Больше интересного про SIEM в @darKwebd1ary

Cobalt Strike: Шахматная доска для хакеров — играем по-крупному Cobalt Strike — это фреймворк для постэксплуатации, который и
Cobalt Strike: Шахматная доска для хакеров — играем по-крупному
Cobalt Strike — это фреймворк для постэксплуатации, который используется для имитации атак с целью проверки защиты систем. Его цель — помочь профессионалам эффективно воспроизводить реальные угрозы и тестировать защитные механизмы.
Методика работы Cobalt Strike Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе. Основные шаги работы с фреймворком: 1️⃣ Получение начального доступа - через фишинг или эксплойт скомпрометированная система получает агент Beacon. 2️⃣ Командование через Beacon - Beacon устанавливает скрытный канал связи с командным сервером атакующего. 3️⃣ Расширение контроля - атакующий может использовать различные техники для перемещения по сети (например, Pass-the-Hash) и получения прав администратора. 4️⃣ Эксфильтрация данных - в конце можно скачать конфиденциальные данные или выполнить другие действия по распоряжению. Пример использования Cobalt Strike Представим пентест в организации, где исследуется безопасность сети. 1️⃣ Атакующий отправляет фишинговые письма с вложением, которое, при открытии, заражает компьютер жертвы пейлоадом Beacon. 2️⃣ Beacon связывается с сервером атакующего, давая ему возможность удалённо управлять системой. 3️⃣ Злоумышленник использует Pass-the-Hash, чтобы получить доступ к другим компьютерам в сети и повысить свои привилегии. 4️⃣ В конце пентестеры могут продемонстрировать, как злоумышленник скачивает базу данных с паролями или другую конфиденциальную информацию. @darKwebd1ary