Всем привет! Это мой доклад об использовании facial recognition в OSINT.
В этой презентации представлены: технологии и методы поиска лица из открытых источников и один нашумевший кейс.
Вам будет интересно, обещаю ;)
Презентация с доклада Путешествие в глубину. Deepweb и Darkweb в OSINT
❤Channel |🟢Chat | ▶YouTube
Продолжаем выкладывать наши записи! 🧑💻
Доклад, который мы не транслировали, но всё же записали и решили выложить:
Правовые основы OSINT в РФ
❤Channel |🟢Chat | ▶YouTube
Начинаем выкладывать записи с OSINT mindset митапа №4!
Видеозапись доклада @fun9ral:
Lost Media: культура, которую мы непотеряли
❤Channel |🟢Chat | ▶YouTube
Тут рыбарь решил выйти из сумрака, не берусь верифицировать или опровергнуть его личность как и обладание им данным каналом.
А суть проста:
- OSINT-специалист может справляться с большим кругом задач и в одиночку тащить запросы ЛПР или небольшой коммерческой фирмы;
- группа OSINT-специалистов в состоянии выполнять задачи как большого коммерческого предприятия, так и государственной машины. Даже не обязательно нанимать новый штат, можно отправить своих сотрудников на курсы по этой тематике.
Вот и Михаил (или сущность, стоящая за тегеграм-каналом) решил не терять времени и сделал в сущности свое информ.агентсво-ЧРК.
Его данные были уникальными, востребованными и понятными, отсюда и лям подписчиков и медийная известность.
Выводы делайте сами ;)
💥CVE-2022-38374(XSS in Fortinet FortiADC 7.0.0 - 7.0.2 and 6.2.0 - 6.2.4) PoC exploit.
It allows an attacker to execute unauthorized code or commands via the URL and User fields observed in the traffic and event logviews
Расширенные возможности для владельцев форумов
Недавно Телеграм выпустил обновление с поддержкой тем в больших чатах, а теперь владельцы форумов получили возможность создавать в них зацикленные посты. Это удобно для публикации объявлений: пост выходит автоматически через заданный интервал.
Чтобы работал автоповтор, нужно подключить специального бота Notepost. Другие плюсы при его использовании:
1.) Красивое оформления постов — бот добавляет кнопки, наносит водяные знаки и создает слайдшоу из альбомов.
2.) Автоматизация — публикация сразу во многих топиках, пакетное обновление группы постов, копирование в несколько форумов.
Подробнее смотрите здесь.
Подборка универсальных OSINT-инструментов для сбора данных о сетевых ресурсах.
🖥 osint.sh
🖥 spiderfoot.net
🖥 spyse.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Наборы бесплатных инструментов для судебной экспертизы цифровых изображений. Они включает в себя обнаружение клонов, анализ уровня ошибок, извлечение метаданных и многое другое.
🖥 29a.ch/photo-forensics
🖥 github.com/GuidoBartoli/sherloq
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Анонимная пересылка email:
🖥 anonaddy.com
Просто безопасные email:
🖥 protonmail.com
🖥 tutanota.com
Одноразовые email для регистрации:
🖥 mailinator.com
🖥 emailondeck.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Получение данных о доменном имени из WHOIS, включая архивную информацию и даже данные по доменам в сети Даркнет.
🖥 whois.domaintools.com
🖥 whoer.net
🖥 drs.whoisxmlapi.com/whois-history
🖥 torwhois.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Получение данных о базовых станциях и их местоположении. Полезно при анализе биллингов, отслеживании мобильников и т.п.
🖥 xinit.ru/bs/
🖥 netmonitor.ru
🖥 cellidfinder.com
🖥 opencellid.org
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Идентифицируйте анонимных пользователей мессенджера Telegram по ID (идентификационному номеру пользователя) или никнейму.
🖥 t.me/TgAnalyst_bot
🖥 t.me/maigret_osint_bot
🖥 t.me/telesint_bot
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Lost media: культура, которую мы (не)потеряли | ENZO
Доклад №2 с OSINT mindset meetup №4
И, наконец, запись первого доклада от Scully:
Путешествие в глубину. Deepweb и Darkweb в OSINT
❤Channel |🟢Chat | ▶YouTube
Презентация с доклада @fun9ral:
Lost Media: культура, которую мы непотеряли
❤Channel |🟢Chat | ▶YouTube
⚙️shodanIDB is a command-line tool to fetch data (open ports, CVEs, CPEs, ...) from Shodan internetDB API.
⚠️NO API key required!
Всем добрый вечер!
26 ноября в 17:00 пройдет мой доклад, посвященный распознаванию лиц в OSINT.
Мы узнаем подробности работы технологий, способы применения и конкретные кейсы.
Этот доклад готовился долго и упорно, и наконец - материал готов для показа!
Вы узнаете, как ваше эго и самолюбие позволяет идентифицировать вас в океанах информации.
Доклад будет проходить в Failover Bar по адресу: Санкт-Петербург, 7-я линия В.О., д.42, над дверью вывеска Failover Bar и Пилки.
Приходите, будет интересно ;)
⚡️⚡️Базу пользователей WhatsApp выставили на продажу. Документ содержит данные более 500 миллионов пользователей.
Злоумышленники выставили на продажу базу актуальных номеров, привязанных к аккаунтам WhatsApp. Почти 10 миллионами из них владеют россияне.
Известно, что база данных включает сведения об аккаунтах из 84 стран, в том числе из России, США, Великобритании, Египта, Саудовской Аравии, Италии, Франции, Турции и других государств.
Поскольку Meta сообщала, что число пользователей WhatsApp составляет около 2 млрд, можно предположить, что в базе содержатся данные четверти из них со всего мира.
KILLNET ЧАТ 💎
Telegram получил обновление 9.1
С сегодняшнего дня можно разделять обсуждения в больших группах на темы, приобретать коллекционные публичные имена для профилей и каналов, переводить видеосообщения в текст и многое другое
Подробнее ➡️ telegram.org/blog/topics-in-groups-collectible-usernames/ru
Поиск пользователей по никнейму в различных онлайн-сервисах.
🖥 usersearch.org
🖥 whatsmyname.app
🖥 namechk.com
🖥 instantusername.com
🖥 t.me/maigret_osint_bot
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Введите адрес или транзакцию криптовалюты, чтобы сгенерировать оценку риска. Бесплатная версия поддерживает только BTC, ETH И ERC20.
🖥 bitrankverified.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
DNS (Domain Name System) — это система доменных имен, связывающая имена доменов с IP-адресами. Без информации об IP-адресе узла доступ к сайту работать не будет. DNS преобразовывает понятный человеку буквенный адрес сайта в IP-адрес. IP-адрес может меняться, например, при смене хостинг-провайдера. Также система DNS выполняет другие функции: привязка электронного адреса к домену, распределение нагрузки между хостами, переадресация между доменными именами.
🖥 dnsdumpster.com
🖥 hackertarget.com
🖥 securitytrails.com
🖥 crt.sh
🖥 who.is
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Улучшение качества фотографии до определенной степени узнаваемости лица или читабельности текстов.
🖥 myheritage.nl/photo-enhancer
🖥 letsenhance.io
🖥 improvephoto.net
🖥 pinkmirror.com
🖥 online-fotoshop.ru/fotoredaktor-online/
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
На следующих сайтах можно генерировать виртуальные личности. Пригодится для регистрации в соцсетях или легендирования.
🖥 fakenamegenerator.com
🖥 randus.org
🖥 behindthename.com/random/
🖥 elfqrin.com/fakeid.php
🖥 name-generator.org.uk
🖥 randomwordgenerator.com/name.php
🖥 randomuser.me
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Делитесь файлами со сквозным шифрованием, ограниченным сроком действия ссылки на загрузку и индивидуальным паролем.
🖥 dropmefiles.com
🖥 send.reeves.su
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb