Инструментарий для проведения расследований, криминалистических исследований, корпоративной разведки, и исследований в области безопасности. Реклама в канале: @BeholdersRedEye Чат канала: t.me/forensictoolslive
100 САМЫХ ЭФФЕКТИВНЫХ МЕТОДОВ ПОИСКА
© Кузьмин А.М., Высоковская Е.А.
В представленном здесь сборнике в доступной форме рассматривается 171 инструмент совершенствования качества, широко используемых в мировой практике.
Данный сборник позволяет как руководителям организаций, так и специалистам, впервые открывающим для себя возможности этих инструментов, в максимально короткое время ознакомится и понять суть большой группы как простых, так и более сложных комплексных инструментов поиска новых идей ирешений задач улучшения качества процессов, продукции и услуг.
Сборник может также служить в качестве прекрасного учебного пособия для преподавателей, студентов и специалистов, позволяя им расширить знакомство с многообразием существующих инструментов проектирования и совершенствования качества, способствующих разрешению самых разнообразных ситуаций.
Linkwarden — совместный менеджер закладок с открытым исходным кодом для сбора, организации и архивирования веб-страниц
Цель состоит в том, чтобы организовать полезные веб-страницы и статьи, которые вы найдете в Интернете, в одном месте, а поскольку полезные веб-страницы могут исчезнуть
⤷ Ссылка на проект
GitHub | #Interesting #Web #Archive
Linkwarden
Linkwarden — это совместный менеджер закладок с открытым исходным кодом для сбора, организации и архивирования веб-страниц.
Цель состоит в том, чтобы организовать полезные веб-страницы и статьи, которые вы найдете в Интернете, в одном месте, а поскольку полезные веб-страницы могут исчезнуть.
Linkwarden сохраняет копию каждой веб-страницы в виде снимка экрана и PDF-файла, обеспечивая доступность. даже если исходный контент больше не доступен.
Кроме того, Linkwarden разработан с учетом совместной работы, обмена ссылками с общественностью и / или обеспечения беспрепятственной совместной работы нескольких пользователей.
https://github.com/linkwarden/linkwarden
🕵️♂️Cyber4Drone: A Systematic Review of Cyber Security and Forensics in Next-Generation Drones
#UAV #drone #forensics #artifacts #cellebrite #UEFD_4PC #Magnet_AXIOM #ExtractDJI #Oxygen_Forensics #MKO #security #privacy #integrity #confidentiality #availability #GCS #LOS #BLOS #ADS_B #Threat_Model #Jamming #Cloning #GPS_Spoofing #SW #RF #SkyGrabber #SDR #Deauth #DoS #ESC_PWM #sensor #MITM
Довольно интересный доклад про уязвимости MiBand'ов.
Реверс и наглядный разбор атак прилагается.
Также софтина с выступления и презентация
Ребята из Squad of the CyberScouts провели отличный эфир с автором канала @pentest_mentor Егором @r00t_owl занимающегося достаточно редким для России бизнесом физическим пентестом.
Моё глубочайшее почтение коллеге, да ещё и умеющему вкусно рассказывать о нашем направление в работе.
Браузер- основное окно в сеть для подавляющего количества пользователей! И как следствие, знает и хранит в себе он огромное количество всего о том, чем этот самый пользователь живет.
Очередной выпуск "шпаргалки" посвящен как раз местам хранения этого кладезя знаний и бесплатным инструментам извлечения, анализа и визуализации данных самых популярных браузеров Chrome/Edge/Firefox.
Давно хотел запустить серию шпаргалок по работе с различными инструментами. Чтобы любой новичок смог быстро сориентироваться только начиная работать.
Ну и с чего начать, как не с самого популярного бесплатного инструмента для цифровой криминалистики - Autopsy
Интересный PoC на тему отслеживания bt-устройств
Читать полностью…Заметка про методы определения геолокации в sigint.
Знатоки радиосвязи, поправьте, пожалуйста, если что.
Очень хороший набор ресурсов для визуализации информации
Читать полностью…Проблема объективного восприятия и единого описания сообщений и мимических выражений лица в профайлинге стоит очень остро. Система FACS – система универсального кодирования лицевых движений, разработанная Полом Экманом как раз и решает эту задачу. В профайлинге это то, что должен знать каждый.
Для удобства ее изучения сделал для вас целую страничку с демонстрацией хороших гифок – знающие люди точно оценят: все в одном месте и новые лица.
https://clck.ru/D9GZg
#лицо, #мимика, #FACS, #Экман
Достаточно интересный конструктор google-дорков c искуственным интелектом в обертке. Попоробовал- в принципе весьма добротно
Читать полностью…BrowserBoxPro
BrowserBoxPro — это многопользовательское приложение удаленного изолированного браузера с расширенными возможностями потоковой передачи и расширенным набором функций.
Приложение можно использовать для различных сценариев, включая повыщение безопасности, снижения рисков и конфиденциальность; совместный просмотр для совместного и социального взаимодействия; и веб-скрапинг с нулевой загрузкой
https://github.com/dosyago/BrowserBoxPro
Очень хорошая подборка видео про аспекты работы hackrf one
Читать полностью…📢 Друзья, «MOSCOW FORENSICS DAY 2023» приближается!
Напоминаем, что в этот раз конференция будет разделена на 2 дня:
⭐️ 14 сентября — день цифровой криминалистики
🌟 15 сентября — день информационной безопасности
❗️Уже совсем скоро мы опубликуем программу и начнем представлять наших партнеров.
📝 Мероприятие бесплатное, однако для участия необходимо зарегистрироваться, чтобы гарантированно попасть в число гостей!
Если вы хотите стать партнером конференции, выступить с докладом или у вас есть вопросы по мероприятию, напишите нам: @chevalies
"Полный ИБец" снова с вами! Уже завтра!
Читать полностью…DataSurgeon v1.2.1 - сервис позволяет извлекать из текста IP-адреса, адреса электронной почты, хэши, файлы, кредитные карты, номера социального страхования и многое другое.
▫️https://github.com/Drew-Alleman/DataSurgeon
😉👍 Подписывайтесь на @irozysk
Шпаргалка по подключению и просмотру к видеокамерам наблюдения в локальной сети и интернете.
Читать полностью…Канал "Исследуя конкурентов" на мой взгляд, один из тех примеров когда автор, помимо того что глубокий практик, так ещё и умеет очень доходчиво и понятно рассказать по шагам о том, чем он занимается.
Как пример, прекрасный разбор business_cons/6UVovHInLx4">темы проверки недвижимости перед покупкой используя osint.
Постучался ко мне с утра один из читателей "Форензик тулзов" с вопросом: "... а можно вот шпаргалки эти в виде книжки, чтобы просто раздать технарям своим.."
Как по мне- хорошая идея, но только была бы она интересна широкой аудитории, чтоб заморачиваться на целую книжку?
И родилась идея маленького эксперемента: чтобы проверить, а действительно такая методичка была бы нужна, открываю краудфайдинговый сбор!
350 рублей (Стоимость чашки кофе) и если наберётся до 1 августа хотя-бы 100 человек, то они получат электронную версию книжки "Шпаргалок цифрового детектива" с именной благодарностью в сентябре этого года. Ну и конечно же даст стимул делать дальше усеченную версию для канала.
Поддержать монетой можно тут
В поле "сообщение" указывайте пожалуйста свой ник в ТГ, чтобы знать кого благодарить :)
Ну где-то точно завтра наступило :)
Третий выпуск нашего гонзо-подкаста "Полный ИБец" где мы на пару с Лерой Вахрушиной пытаем старого техно панка Сашу Чижова на предмет того, а как нынче живется небольшому "бутиковому" российскому разработчику и производителю всякого около технически безопасного и технологичного.
Приятного просмотра.
И в продолжение темы об отслеживание по BT интерфейсам устройств, хочется вспомнить проект PAX counter , который считаешь людей по беспроводным устройствам. И как пример реализации возможностей - кейс подсчёта посетителей в музеях и выставках
Читать полностью…Аналитическая разведка для бизнеса. Нежданов И.Ю
Читать полностью…Второй выпуск серии наших гонзо-эфиров мы назвали "Как распознать @удака" А кто может ответить на этот вопрос лучше, чем человек профессия которого напрямую с этим связана. Гость недели - Алексей Филатов
Читать полностью…Мы часто говорим про разные логгеры, когда упоминаем термин «активная разведка» - и это очень полезные и удобные инструменты, которые при правильном выборе и контексте могут дать достаточно много дополнительной информации о субъекте исследования. Но это и работает и в обратном направление - в контрразведке. Когда к файлу с интересным содержимым может быть прикреплена полезная нагрузка в виде трекера. В этой ситуации может помочь такой инструмент как песочница, которая локализует и дективирует этот дополнительный функционал файла.
Инструмент Dangerzone решает эту задачу. Выполненный в виде Docker-контейнера он настраивает полностью ограниченную и контролируемую среду в которой найденный вами документ будет проанализирован, распознан в виде текста и сконвертирован в полностью безопасный pdf файл.
Как по мне, это еще один обязательный инструмент для всех кто занимается поиском и обработкой информации.
Для тех, кто скучал по формату стримов-интервью на канале, мы с группой товарищей собрались и в свободное время немного поиграли в большой серьёзный продакшен, в котором нам разрешили разговаривать матом и нести в мир всякие непотребства.
В итоге получился "Полный ИБец" в первом выпуске которого слушали истории из жизни профессионального пентестера Саши Дмитриева.
З.Ы. Если вам понравится - будем гадить в вечность регулярно.
В русскоязычном сегменте на ютубе очень мало интересного научпоп контента про безопасность и мошенничества... Вот чтоб без воды и полезно в прикладном плане. Неожиданно на глаза попался очень душевный turing_tears">канал на эту тематику.
Думаю, если Катерина (собственно автор этого канала) углубится в своем творчестве в тему проведения расследований, то это будет великолепно.
Интересная статья-ликбез про распознование лиц
Читать полностью…📢 Дорогие друзья, напоминаем вам, что 14-15 сентября 2023 года пройдет одно из самых долгожданных и масштабных событий этой осени — ежегодная конференция «MOSCOW FORENSICS DAY 2023».
❗️ Не упустите возможность услышать уникальные доклады в области информационной безопасности и цифровой криминалистики, а также получить подарки от «МКО Системы» и компаний-партнеров.
📢📍 Встречаемся в гостинице «Золотое кольцо», по адресу: г. Москва, ул. Смоленская, дом 5.
📝 Мероприятие бесплатное, однако для участия необходимо зарегистрироваться, чтобы гарантированно попасть в число гостей!
Подробнее о событии можно узнать здесь.