Telegram Web Link
Forwarded from T.Hunter
#article Опубликовали подборку лучших бесплатных OSINT-инструментов по версии T.Hunter в 2024-м году. В ней и уже знакомые сервисы и софт, сохранившие свои позиции с прошлых лет, и новые инструменты, которые будут полезны любому специалисту по OSINT.

Кроме того, в статье нашлось место и альтернативам софту, доступ к которому россиянам теперь закрыт. От старого-доброго Архивариус 3000 до Arkham Intelligence, перспективных отечественных разработок и наших собственных решений. За подробностями добро пожаловать на Хабр!

@tomhunter
📝Список ИИ-инструментов для OSINT

CScorza это итальянская фирма, которая занимается исследованиями в сфере разведки на основе открытых источников. Они составили достаточно хороший список инструментов которые работают с помощью ИИ и могли быть крайне полезны в области интернет-расследований.

Среди них, обычные чат боты, поисковые системы с ИИ-функциями, инструменты для анализа активности таких соц сетей, как Twitter, или инструменты для составления, или анализа резюме. Вообщем разные инструменты, которые впрямую, или косвенно могут быть полезными при проведении расследования.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Unamer news
Всем привет! 👋

Сегодня отмечаем первый год, как @unamer_bot заработал в Telegram! Спасибо всем причастным и участвующим! 🎉 Бот уже получил свой долгожданный подарок - обновления библиотек, а всем нашим пользователям промокод:
first_year
["📝 Ваш профиль" -> "🎉 Promocode"]

Всегда на связи!
---
Hi all! 👋

Today we celebrate the first year since @unamer_bot earned on Telegram! Thanks to everyone involved and participating! 🎉 Bot has already received its long-awaited gift - library updates, and all our users have a promo code:
first_year
["📝 Your profile" -> "🎉 Promocode"]

Always in touch!
🐞Карта знаний по закону защиты данных (GDPR)

General Data Protection Law (GDPR) это закон который нацелен на защиту персональных данных в странах Европейского союза, в карте знаний описаны общие принципы работы этого закона.
Please open Telegram to view this post
VIEW IN TELEGRAM
drawDB - программа для проектирования баз данных и генерации SQL-запросов, для работы с которой не требуется специальных знаний.

▫️https://github.com/drawdb-io/drawdb
▫️https://drawdb.vercel.app/

🇷🇺 интернет-розыск.рф
📲 @irozysk 📲 @irozysk
📲 @ibederov 📲 @ibederov

💬 связаться с нами
☕️ поддержать канал
Please open Telegram to view this post
VIEW IN TELEGRAM
👣Процесс сетевого футпринтинга

Статья достаточно понятно описывает процесс сетевого футпринтинга, это кстати говоря, процесс сбора информации о цели, чтобы узнать максимум данных о структуре сети, IP-адресах и других ключевых аспектах сети до начала активных действий.

Достаточно хорошо рассказано о трассировке, TCP, UDP и ее анализе, говорится о разных инструментах которые можно использовать при проведении сетевого футпринтинга. Вообще статья хорошая, включает в себя разные диаграммы, подробные описания всех процессов.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
🥧Работаем с архивной версией веб-сайта

Существует инструмент, который упрощает исследование архивных версий страниц веб-сайта. Он выгружает все доступные сохранения из Wayback Machine, после выгрузки, вы во первых самостоятельно можете их рассматривать, а во вторых, вы сможете проводить поиск по ключевым словам, это одна из функций этой утилиты.

Сам инструмент называется wayback keyword search и он доступен на GitHub. На данный момент пользователи жалуются на то что он работает медленно, тем не менее, будем надеется на то что эту ошибку скоро починят.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Cyber Media
🗣 Дмитрий Стуров, Ренессанс Банк: Будущее систем информационной безопасности – за поведенческим анализом

Дмитрий Стуров, Начальник управления информационной безопасности в «Ренессанс Банке», рассказал порталу Cyber Media об особенностях систем управления доступом, балансе между правами сотрудников в инфраструктуре и информационной безопасностью, а также о развитии систем управления доступом в организациях.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫂Telegram "Люди Рядом" выходит на новый уровень

Инструмент CCTV (Close-Circuit Telegram Vision) о котором активно пишут каналы, действительно упрощает работу с функцией люди рядом, которая показывает ближайших к вашей локации пользователей Telegram. Естественно, функция включена далеко не у всех, тем не менее, есть много людей которые активировали ее, возможно случайно.

Как только вы установите инструмент, вы сможете ввести координаты и осуществить поиск. После этого, вам будет доступна карта, со всеми пользователями в радиусе 500 метров от указанной вами локации, это достаточно внушительный радиус. Ранее существовали похожие инструменты, но радиус был гораздо меньше. По информации 404 Media, создатель инструмента, Иван Глинкин, бывший сотрудник СК России и выпускник университета Минобороны РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: инструменты анализа теней для геолокации по фото/видео

OSINT-расследователи массового стали определять место и время, где сделаны фото и видео по расположению теней от объектов, попавших в кадр. На одной логике без багажа утилит тут не уедешь, порой придётся рассчитывать высоту объектов, высчитывать тень и пр.

— В подобных видах расследований(раз, два) важна каждая деталь, поэтому чтобы поиски были более результативными, необходимо обзавестись пулом разного рода утилит, таких как:

1. SunCalc — самая известная тулса для анализа теней, позволяет определить местоположение и время съемки, что помогает исследователям установить точное время и место происшествия на основе анализа теней и положения солнца в кадре.
2. ShadeMap — дашборд с интерактивной визуализацией теней от гор, зданий и даже отдельных деревьев, использующая карты OpenStreetMap.
3. Shadowmap — интерактивная карта теней с трехмерным отображением зданий. Есть возможность использовать данные со спутниковых снимков и другие платные функции.
4. F4map Demo — еще одна карта теней с 3D-режимом.
5. 3D Sun-Path — специализированное веб-приложение, демонстрирующее положение солнца и его лучей по отношению к географическим объектам в течение года.

🪫 Если тема теней вам по нраву, разберём его возможности на конкретных примерах, от вас жду реакций, а с меня пока хватит - я offline 😎

#OSINT #Shadow | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
✋️Присоединяйтесь в нашу группу

Многие не знают о том, что у нашего канала есть своя группа, в которой состоят лидирующие эксперты русскоговорящего osint-сообщества. Вы всегда можете перейти в группу и задать вопрос на тему компьютерной криминалистики, или разведки на основе открытых источников. Мы всегда рады новым участникам.

Ссылка
Please open Telegram to view this post
VIEW IN TELEGRAM
Ежегодная независимая премия для пентестеров — Pentest award возвращается!

Раз в году у этичных хакеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на церемонии награждения Pentest award.

В этот раз вас ждут 6 номинаций, по три призовых места в каждой:

— Пробив WEB 🆕
— Пробив инфраструктуры 🆕
— Девайс 🆕
— Hack the logic
— Раз bypass, два bypass
— Ловись рыбка

Главный приз — тяжеленная стеклянная именная статуэтка за первое место. Не менее главные призы: макбуки, айфоны, смарт-часы, умные колонки, а также бесценные подарки от партнеров проекта BI.ZONE Bug Bounty и VK Bug Bounty.

Сбор заявок уже открыт на сайте — https://award.awillix.ru/
Давайте покажем, на что способны этичные хакеры!
#pentestaward
Please open Telegram to view this post
VIEW IN TELEGRAM
😍Спасибо за 12 тыс. подписчиков
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🇨🇳Ищем аккаунт Weibo по фотографии

Weibo это известная Китайская микроблогинговая социальная сеть. Компания EPCYBER рассказала об уязвимости которая позволяет находить в метаданных фотографии UID пользователя Weibo. Смотрите полное видео чтобы узнать как именно это делать.

Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
Orange

Открытая платформа для машинного обучения и визуализации данных с интуитивным визуальным программированием. Незаслуженно обходимая вниманием коллег занимающихся анализом OSINT данных. Сама платформа позволяет проводить множество различных аналитических стратегий с великолепной визуализацией при помощи визуального конструктора. Полностью бесплатная и с набором обучающего видео на Youtube
Друзья, коллеги, подписчики.

Недавно наш канал перевалил за 1000 подписчиков и мы сказали: Дальше — больше.

Время пришло!

Мы открываем регистрацию участников на HACK OSINT CTF 2024.

Организаторы мероприятия:

- Northern Palmyra;
- NullByte | Open Security;

Призовой фонд мероприятия составляет 2600$, а также множество цифровых наград от различных телеграм-сервисов и ещё несколько приятных сюрпризов.

Зарегистрироваться можно на hackosint.net

Добавляйтесь в телеграм-группу мероприятия, чтобы быть на связи и не пропускать важных новостей.

Побороться за награды можно как в команде, так и в индивидуальном зачете !


Северная Пальмира & Intelligence guild

#Intelligence_event
Всё ещё собираете и обрабатываете данные вручную? Попробуйте SQL! Освойте язык, который пригодится программисту, продакт-менеджеру, BI-аналитику, data-инженеру или специалисту по Data Science.

Зарегистрируйтесь на мини-курс и получите 5 полезных статей по SQL и Excel: https://epic.st/DswQiN?erid=2Vtzqv58zmx

Вы узнаете:
— Зачем нужен SQL и почему этот язык востребован почти во всех сферах IT
— Как устроены базы данных и как с ними работать
— Как проводить аналитику так, чтобы на основе данных строить прогнозы
— Как автоматизировать отчёты в Excel

Регистрируйтесь и получите 4 дня практики!
Что будем делать:
— Писать запросы на языке SQL
— Проводить аналитику для бизнеса
— Обрабатывать данные в Power Query
— Визуализировать показатели в Excel: будете создавать красивые графики, диаграммы и отчёты
— Применять инструменты Excel для анализа данных

Спикер — Мкртич Пудеян, специалист по анализу данных в «Газпромбанке». Сертифицированный SQL-разработчик от Microsoft, 8 лет работал специалистом по хранилищам данных в Tele2.

Присоединяйтесь!

Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
🦀Анализируем угрозы с помощью расширения

ThreatPinch Lookup — это расширение для браузера, которое предоставляет всплывающие подсказки с информацией о угрозах для различных типов индикаторов компрометации (IOC) таких как IPv4, MD5, SHA2, CVE и FQDN. Инструмент работает с любыми API, позволяя добавлять собственные индикаторы и настраивать интеграции с различными источниками данных.

Расширение поддерживает интеграции с такими сервисами как ThreatMiner, Alienvault OTX, IBM X-Force Exchange, VirusTotal, Shodan, Google Safe Browsing и многими другими. ThreatPinch Lookup находится в стадии бета-тестирования, документация доступна на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: подборка инструментов по отслеживанию морского транспорта

Отслеживание морского транспорта происходит посредством AIS-трекеров - сервисов, которые предоставляют информацию о местоположении и движении морских судов в режиме реального времени.

Не малому числу людей ведь было интересно наблюдать за пробкой танкеров с нефтью в персидском заливе, заливе Босфора или узнать, куда уплыла яхта Усманова в рамках расследования 👮‍♀️ Так вот — подборка из четырёх must have трекеров к вашему вниманию:

1. Marine Traffic — аналог Flightradar24 для судов. В режиме реального времени показывает местоположение яхт, рыболовных траулеров, танкеров, контейнеровозов и так далее. Предоставляет массу справочной информации.(зачастую за точное местоположение просят оформить подписку, но есть компании, которые предоставляют это бесплатно, например: Veson Nautical, необходимо лишь написать на почту [email protected])
2. VesselFinder — альтернативный портал для отслеживания маршрутов судов и агрегации данных. Использует большую сеть наземных AIS-приемников и данные спутникового мониторинга.
3. Marine Vessel Traffic — сервис использует карты из предыдущих пунктов этого списка, но дополняет их рядом полезных фильтров и возможностью удобного отслеживания отдельных классов судов.
4. Global Fishing Watch — дашборд для мониторинга человеческой деятельности в мировом океане: коммерческого рыболовства, перевалки грузов, случаев использования принудительного труда в море.

#OSINT #Ship #Recon | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
2024/05/23 12:52:03
Back to Top
HTML Embed Code: