Презентация с доклада @fun9ral:
Lost Media: культура, которую мы непотеряли
❤Channel |🟢Chat | ▶YouTube
⚙️shodanIDB is a command-line tool to fetch data (open ports, CVEs, CPEs, ...) from Shodan internetDB API.
⚠️NO API key required!
Всем добрый вечер!
26 ноября в 17:00 пройдет мой доклад, посвященный распознаванию лиц в OSINT.
Мы узнаем подробности работы технологий, способы применения и конкретные кейсы.
Этот доклад готовился долго и упорно, и наконец - материал готов для показа!
Вы узнаете, как ваше эго и самолюбие позволяет идентифицировать вас в океанах информации.
Доклад будет проходить в Failover Bar по адресу: Санкт-Петербург, 7-я линия В.О., д.42, над дверью вывеска Failover Bar и Пилки.
Приходите, будет интересно ;)
⚡️⚡️Базу пользователей WhatsApp выставили на продажу. Документ содержит данные более 500 миллионов пользователей.
Злоумышленники выставили на продажу базу актуальных номеров, привязанных к аккаунтам WhatsApp. Почти 10 миллионами из них владеют россияне.
Известно, что база данных включает сведения об аккаунтах из 84 стран, в том числе из России, США, Великобритании, Египта, Саудовской Аравии, Италии, Франции, Турции и других государств.
Поскольку Meta сообщала, что число пользователей WhatsApp составляет около 2 млрд, можно предположить, что в базе содержатся данные четверти из них со всего мира.
KILLNET ЧАТ 💎
Telegram получил обновление 9.1
С сегодняшнего дня можно разделять обсуждения в больших группах на темы, приобретать коллекционные публичные имена для профилей и каналов, переводить видеосообщения в текст и многое другое
Подробнее ➡️ telegram.org/blog/topics-in-groups-collectible-usernames/ru
Поиск пользователей по никнейму в различных онлайн-сервисах.
🖥 usersearch.org
🖥 whatsmyname.app
🖥 namechk.com
🖥 instantusername.com
🖥 t.me/maigret_osint_bot
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Введите адрес или транзакцию криптовалюты, чтобы сгенерировать оценку риска. Бесплатная версия поддерживает только BTC, ETH И ERC20.
🖥 bitrankverified.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
DNS (Domain Name System) — это система доменных имен, связывающая имена доменов с IP-адресами. Без информации об IP-адресе узла доступ к сайту работать не будет. DNS преобразовывает понятный человеку буквенный адрес сайта в IP-адрес. IP-адрес может меняться, например, при смене хостинг-провайдера. Также система DNS выполняет другие функции: привязка электронного адреса к домену, распределение нагрузки между хостами, переадресация между доменными именами.
🖥 dnsdumpster.com
🖥 hackertarget.com
🖥 securitytrails.com
🖥 crt.sh
🖥 who.is
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Улучшение качества фотографии до определенной степени узнаваемости лица или читабельности текстов.
🖥 myheritage.nl/photo-enhancer
🖥 letsenhance.io
🖥 improvephoto.net
🖥 pinkmirror.com
🖥 online-fotoshop.ru/fotoredaktor-online/
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
На следующих сайтах можно генерировать виртуальные личности. Пригодится для регистрации в соцсетях или легендирования.
🖥 fakenamegenerator.com
🖥 randus.org
🖥 behindthename.com/random/
🖥 elfqrin.com/fakeid.php
🖥 name-generator.org.uk
🖥 randomwordgenerator.com/name.php
🖥 randomuser.me
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Делитесь файлами со сквозным шифрованием, ограниченным сроком действия ссылки на загрузку и индивидуальным паролем.
🖥 dropmefiles.com
🖥 send.reeves.su
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Узнайте об истории регистрации домена минуя ограничения GDPR 2018 года. Следующий архив WHOIS охватывает более чем 10-летний период.
🖥 https://drs.whoisxmlapi.com/whois-history
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Статьи об эффективном использовании Maltego для проведения OSINT-исследований:
• Что такое Maltego и зачем оно вообще нужно;
• Интерфейс и базовое устройство;
• Maltego и OSINT в Facebook;
• Maltego и OSINT в ВК, Instagram, LinkedIN и других соцсетях;
• Применение системы распознавания лиц для OSINT в Maltego;
• Поиск информации с применением геолокации;
• DarkNet matter.
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Поиск адресов электронной почты по имени домена или сайта.
🖥 hunter.io
🖥 mailshunt.com
🖥 phonebook.cz
🖥 domainbigdata.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Начинаем выкладывать записи с OSINT mindset митапа №4!
Видеозапись доклада @fun9ral:
Lost Media: культура, которую мы непотеряли
❤Channel |🟢Chat | ▶YouTube
Тут рыбарь решил выйти из сумрака, не берусь верифицировать или опровергнуть его личность как и обладание им данным каналом.
А суть проста:
- OSINT-специалист может справляться с большим кругом задач и в одиночку тащить запросы ЛПР или небольшой коммерческой фирмы;
- группа OSINT-специалистов в состоянии выполнять задачи как большого коммерческого предприятия, так и государственной машины. Даже не обязательно нанимать новый штат, можно отправить своих сотрудников на курсы по этой тематике.
Вот и Михаил (или сущность, стоящая за тегеграм-каналом) решил не терять времени и сделал в сущности свое информ.агентсво-ЧРК.
Его данные были уникальными, востребованными и понятными, отсюда и лям подписчиков и медийная известность.
Выводы делайте сами ;)
💥CVE-2022-38374(XSS in Fortinet FortiADC 7.0.0 - 7.0.2 and 6.2.0 - 6.2.4) PoC exploit.
It allows an attacker to execute unauthorized code or commands via the URL and User fields observed in the traffic and event logviews
Расширенные возможности для владельцев форумов
Недавно Телеграм выпустил обновление с поддержкой тем в больших чатах, а теперь владельцы форумов получили возможность создавать в них зацикленные посты. Это удобно для публикации объявлений: пост выходит автоматически через заданный интервал.
Чтобы работал автоповтор, нужно подключить специального бота Notepost. Другие плюсы при его использовании:
1.) Красивое оформления постов — бот добавляет кнопки, наносит водяные знаки и создает слайдшоу из альбомов.
2.) Автоматизация — публикация сразу во многих топиках, пакетное обновление группы постов, копирование в несколько форумов.
Подробнее смотрите здесь.
Подборка универсальных OSINT-инструментов для сбора данных о сетевых ресурсах.
🖥 osint.sh
🖥 spiderfoot.net
🖥 spyse.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Наборы бесплатных инструментов для судебной экспертизы цифровых изображений. Они включает в себя обнаружение клонов, анализ уровня ошибок, извлечение метаданных и многое другое.
🖥 29a.ch/photo-forensics
🖥 github.com/GuidoBartoli/sherloq
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Анонимная пересылка email:
🖥 anonaddy.com
Просто безопасные email:
🖥 protonmail.com
🖥 tutanota.com
Одноразовые email для регистрации:
🖥 mailinator.com
🖥 emailondeck.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Получение данных о доменном имени из WHOIS, включая архивную информацию и даже данные по доменам в сети Даркнет.
🖥 whois.domaintools.com
🖥 whoer.net
🖥 drs.whoisxmlapi.com/whois-history
🖥 torwhois.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Получение данных о базовых станциях и их местоположении. Полезно при анализе биллингов, отслеживании мобильников и т.п.
🖥 xinit.ru/bs/
🖥 netmonitor.ru
🖥 cellidfinder.com
🖥 opencellid.org
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Идентифицируйте анонимных пользователей мессенджера Telegram по ID (идентификационному номеру пользователя) или никнейму.
🖥 t.me/TgAnalyst_bot
🖥 t.me/maigret_osint_bot
🖥 t.me/telesint_bot
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Стартовал прием заявок на HSE FEST 2021!
Организаторы фестиваля: НИУ ВШЭ - Санкт-Петербург и Технопарк Санкт-Петербурга. Генеральный партнер - ПАО "Ростелеком".
Успейте зарегистрировать свой проект раньше, чтобы:
• получить доступ к программе Акселератора HSE FEST;
• принять участие в номинациях от корпораций и презентовать проект на закрытых Демо-днях;
• выиграть билеты на ключевые офлайн/онлайн бизнес-события от партнеров.
Подробности и регистрация доступны по ссылке: fest.hse.ru
Поисковики по мессенджеру Telegram. Поиск сообщений в каналах и чатах, а также сервисе Telegra.ph.
🖥 tgstat.ru/search
🖥 search.buzz.im
🖥 lyzem.com
🖥 telegcrack.com
🖥 https://cse.google.com/cse?&cx=006368593537057042503:efxu7xprihg#gsc.tab=0
🖥 https://cse.google.com/cse?cx=006368593537057042503:ig4r3rz35qi#gsc.tab=0
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Поиск утекших паролей от электронной почты или иных сервисов.
🖥 haveibeenpwned.com
🖥 leakedsource.ru
🖥 leakcheck.io
🖥 monitor.firefox.com
🖥 dehashed.com
🖥 breachalarm.com
🖥 sitecheck.sucuri.net
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Отличная поисковая система для OSINT, которая включает в себя модули для сбора информации о электронной почте, телефонах, доменах, ip-адресах, биткоинах, фотографиях, людях, рекламных модулях и многом другом.
🖥 intelx.io/tools
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb