PulSe
19.7K subscribers
71 photos
7 videos
9 files
318 links
OSINT, информационная безопасность и всё что с этим связанно

Оглавление: https://t.iss.one/Pulsechanel/495
#инструменты
#теория
#тренировка
#совет
#полезное

Приватка - https://t.iss.one/Pulsechanel/604

По рекламе - @DStoun
Download Telegram
#полезное

🟡Немного проапгрейдил Card Generator by Pulse.

Кто пропустил что это - писал про него тут

Что изменилось;
Сделал локализацию - теперь он доступен на трёх языках: русский, украинский и английский. Язык можно выбирать в интерфейсе.
Включил GitHub Pages, соответственно теперь можно не качать, а пользоваться онлайн:

🖊 https://okpulse.github.io/card-generator-by-pulse/

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥174🤝3👍2
#полезное

ℹ️ Очередное, большое обновление на сайте https://hacker-basement.com

✈️ Добавлен раздел OSINT wiki - это такой сборник знаний, полезной информации и инструментов для OSINT и работе с данными. Состоит из разделов:

➡️Главная страница OSINT WIKI — описание основных направлений в OSINT, с ссылками на ключевые статьи и подходящие инструменты;
➡️Как изучать OSINT — чек-лист основных тем и направлений для самостоятельного изучения OSINT;
➡️OSINT Словарь — список и объяснение основных терминов с которыми можно столкнуться изучая OSINT;
➡️OSINT How-To — советы по наиболее типичным задачам — тезисный порядок действий и ссылки на инструменты;
➡️Поисковые операторы — список поисковых операторов Google, Yandex, DuckDuckGo, Shodan с описанием и примерами;
➡️Каталог инструментов — подборка актуальных OSINT инструментов по категориям и направлениям (этот раздел был и раньше, но теперь там есть понятное и логичное оглавление с разбивкой по темам).

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥50👍107😁1
Media is too big
VIEW IN TELEGRAM
#инструменты | сайт

❗️Сделал большую обнову Links Overseer

➡️Кто пропустил что это - ПИСАЛ ТУТ

Теперь он умеет собирать и анализировать картинки с сайта. По сбору ссылок ничего не менял - работает как раньше.

✈️ Как работает:
🟡вводите нужный URL;
🟡выбираете глубину обхода (от 0 до 5 ссылок в глубь: 0 - только этот URL, 5 - проходим на пять ссылок дальше);
🟡можно включить массовое скачивание, тогда будет создан каталог data/<сайт>/ и все найденные изображение скачаются туда;

Все найденные картинки будут показаны в галерее:
⚫️превью (можно нажать и посмотреть в полном размере);
⚫️URL картинки и страницы где она найдена;
⚫️атрибут alt;
⚫️разрешение - отображается только для скачанных изображений.

В разделе “Действия” можно скачать нужное изображение или запустить поиск этого изображения в Google, Yandex, Bing (перекинет в поиск).

В разделе “Метаданные” - если включено массовое скачивание, будут автоматически проверятся метаданные каждого изображения, если выключено - метаданные будут проверятся при ручном скачивании каждой картинки. Конечно, метаданные на сайтах это редкость, но почему бы не проверить.

➡️Запускается и работает, как и раньше, локально. Подробная инструкция по запуску и использованию:
👨‍💻 https://github.com/okpulse/links-overseer

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍346🤝3
🟡Небольшая обнова для Links Overseer

Он теперь умеет получать данные WHOIS и IP изучаемого сайта.

🖊При переходите во вкладку "WHOIS" - получит данные и покажет в таблице и в оригинальном виде. При этом удалять "https://", "www" или путь после / из поля "Стартовый URL" не нужно. Оно всё понимает и берёт только ту часть URL, которая нужна.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥144👍3
🔔 Важная информация

Появился максимально выгодный способ поддержать мою деятельность и помочь развиваться мои ресурсам.

ℹ️ Кратко, в чём суть. Есть у меня некоторое количество интересных идей по развитию всего того что я делаю. Общий смысл простой: больше, лучше, качественнее. Но для этого нужно тратить время и силы. А это, как известно, - деньги. Можно, конечно, брать всю подряд рекламу, не особо перебирая, но мне такой подход очень не нравится. Последнее время я вообще перестал брать рекламу. Но и дробить образовательный контент на платно / бесплатно тоже не хочется. Тема с донатами тоже не работает.

Потому я решил сделать платный канал - чтобы и не дорого, и полезно. Потому как этого полезного у меня много.

🔲Доступ стоит 5$ в месяц.
При покупке на 6 месяцев (30$) и +1 месяц в подарок.
Годовая подписка (60$) и +2 месяца в подарок.

Оплата: либо криптой, либо оформлением подписки (любой) на Patreon. (Я конечно когда-нибудь всё это автоматизирую и прикручу другие способы, но пока так)

❗️Для получения реквизитов на оплату пишите: @DixCroul
Там же выдадут доступ. Туда же пишите если оформили подписку на Patreon.

🖊В самом платном канале всё распределено по разделам - чтобы было удобно ориентироваться. А чтобы не плодить тысячи файлов, в которых хрен разберёшься - сложил однотипные данные в архивы. Сами разделы такие:
🟡DB - слитые базы данных. Куча самых разнообразных баз, в том числе есть достаточно эксклюзивные. Этот раздел пополняется наиболее часто;
🟡Курсы - всякие курсы и обучалки, которые мне показались интересными;
🟡Склад отрисовщика - psd-шаблоны документов. Паспорта, справки, свидетельства, бланки договоров и т.д. Некоторых этих шаблонов никогда не было в открытом доступе, потому что делал их я;
🟡Паспорта - сканы паспортов из разных утечек;
🟡Картинки - фоны, иконки и мокапы. В основном то, что я собирал для сайтов, ютуба и т.д.;
🟡Библиотека OSINT - книжки, что показались такими, которые можно, как минимум, полистать;
🟡YouTube (удалённое) - мои видео, которые удалил YouTube за нарушение правил;

Всё это дело будет регулярно пополняться и дополняться. Если Telegram вдруг удалит платный канал, хотя с закрытым доступом по идее не должен, но в любом случае ваши подписки никуда не пропадут. Если это произойдёт - есть резервное решение

🎁Я конечно в маркетинг особо не умею, но про акции слышал. Потому все кто купят доступ в течении 24 часов, с момента публикации этого поста, получат:
🖊при оплате 1 месяца +1 в подарок;
🖊при оплате за 6 месяцев +3 месяца в подарок;
🖊при оплате за год +6 месяцев а подарок

В общем, кому интересно - залетайте (пишите @DixCroul). Обмен максимально выгодный: с вас пару кружек кофе - с меня куча бонусов 😎.
Please open Telegram to view this post
VIEW IN TELEGRAM
630👍17👎3😁3🔥1
#инструменты | мониторинг

ℹ️ Сбор информации в OSINT это не всегда изучение чего-то, что уже произошло и не всегда это одноразовая работа в стиле “нашёл - забыл”. Бывают длящиеся задачи, когда нужно следить за событиями и изменением ситуации вокруг изучаемой цели. Делать это вручную - вариант, мягко говоря, не оптимальный. Можно что-то пропустить или где-то опоздать.

🔌 Рассмотрим варианты автоматизации отслеживания событий и изменений:

➡️ Google Alerts - хороший вариант для отслеживания новостей и, в целом, новой информации по ключевым словам. Доступен выбор нужной страны и языка, а также категории источников. Результаты можно получать на почту или добавить в любую RSS-читалку.

➡️ Inoreader - продвинутый вариант мониторинга публикаций. Умеет отслеживать изменения на сайтах - как на уже существующих страницах, так и появление новых публикаций. Также умеет мониторить социальные сети, в том числе каналы в Telegram. Можно настроить правила и фильтры для конкретных ситуаций, например чтобы при появлении ключевых слов, фото или видео, он помечал такие записи тегом, складывал в отдельную подборку и отправлял уведомление. У бесплатной версии есть лимиты и ограничения.

➡️ Pulse Media Scout - мониторинг упоминаний в СМИ и соцсетях. Неплохо, но инструмент для тех у кого много лишних денег, потому как ценник абсолютно себя не оправдывает. Самая дешевая месячная подписка (с ограничениями и лимитами) стоит дороже чем годовая на Inoreader - который конечно немного дольше настраивать, особенно в связке с Google Alerts, но в итоге работать будет лучше и вообще без лимитов.

🖥️ Мониторинг сайтов:

➡️ https://distill.io - можно использовать как расширение браузера или установить приложение. В бесплатной версии отслеживает до 25 ссылок. Мониторит изменения на странице целиком или какое-то конкретное место. Ведёт журнал изменений т.е. запоминает когда и что изменилось.

➡️ https://www.followthatpage.com - то же самое, но в чуть более упрощённом варианте. Добавляем ссылку на страницу и указываем свою почту. После добавления можно настроить фильтры. Фильтровать можно по строкам или по блокам. Уведомления будут приходить на почту. В бесплатной версии лимит 20 проверок/сутки (20 раз одну страницу или 20 разных по разу).

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍2718🔥4🤬1👌1
#полезное

🔔 Теперь на отдельном канале, к каждому обучающему видео будет публиковаться видео-конспект созданный ИИ, с основными идеями и тезисами по сути видео.

Это полезно если нужно освежить в памяти какую-то тему, а пересматривать полное видео лень. Этот конспект обычно получается короче раза в два, а то и больше (зависит от того на сколько меня затягивало в рассуждения). Он полностью создан ИИ - и звук, и картинка, но, как по мне, получается прикольно и даже полезно.

➡️В общем, вот первое такое видео https://youtu.be/2-FUG0cBbs8
это конспект прошлого, того что про виртуалки.

➡️Сам канал: https://www.youtube.com/@pulse-ai-precis

✔️Он новый, потому, кому не в лом, подпишитесь и, может даже, комментарий напишите. Буду признателен.

Если тема зайдёт - сделаю такие же пересказы по старым моим видео

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍2617🔥10👌1
This media is not supported in your browser
VIEW IN TELEGRAM
#инструменты | расширения браузера

💬Я несколько раз упоминал, что не особо люблю использовать расширения браузера. Но это не потому что я какой-то противник в целом расширений (наоборот идея дополнять возможности браузера очень даже адекватная), а потому что огромное количество этих расширений - откровенный мусор.

☑️Но есть несколько которые я использую достаточно давно и которые реально полезны:

📌https://printfriendly.com - позволяет сохранять страницы сайтов. Можно просто скринить страницу как есть, но реальная польза именно в сохранении в pdf, потому как есть возможность предварительно удалить ненужные области (рекламу, картинки и т.д.);

📌https://notion.com/web-clipper - тоже сохранение страниц, но уже в Notion. Удобно при сборе информации - одной кнопкой всё содержимое страницы переезжает в нужную ветку Notion;

📌https://github.com/Ademking/BetterViewer - расширение для работы с изображениями⬆️. Это наверно лучшее из всех подобных. Можно обрезать, менять размер, отражать, крутить, рисовать на картинке, добавлять текст, скачивать и т.д. В том числе, можно сразу посмотреть метаданные, или отправить картинку в tineye.com для поиска.

⚙️P.S. Есть идея добавить на сайт раздел с полезными браузерными расширениями. Кому не лень, накидайте в комментариях хороших вариантов

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥34👍198
#совет | Китай

📌Если приходилось собирать информацию по китайским ресурсам, то я вряд ли удивлю, если сообщу что китайцам не нравится когда “некитайцы” лазают по их реестрам, и прочим каталогам. А потому во многих подобных ресурсах введена авторизация с верификацией гражданства.

🖊Пример - реестр судебных решений China Judgments Online (https://wenshu.court.gov.cn), войти в который можно либо используя китайский номер телефона, либо соцсети.

Очевидное решение - купить такой аккаунт. Это реально, но найти аккаунт верифицированный на гражданина Китая, это не самый лёгкий квест. Ну и время жизни подобного аккаунта - та ещё лотерея.

Но есть способ проще. Суть его в том, что на подобные ресурсы могут ходить китайские ИИ. Причём можно не заморачиваться, а просто в baidu.com включит режим ответов ИИ.

🔄Описываю как это работает на примере реестра судебных решений:

1️⃣Включаете режим ответов с ИИ. (Важный момент: запросы нужно писать на китайском. Он конечно английский тоже понимает, но ответы отличаются);
2️⃣Далее, если интересует, например, компания, просто вводите её название. В ответ он соберет общие сведения о ней;
3️⃣Далее, задаёте вопрос была ли эта компания участником судебных разбирательств и если была - то каких. В ответ он перечислит судебные споры в каких она принимала участие (если их много перечислит наиболее резонансные и даст статистику по количеству);
4️⃣Теперь нужно открыть вкладку “ход размышления” и там будут ссылки на конкретные решения суда (они кстати иногда открываются без авторизации), а также цитаты из самих судебных решений, причём целыми абзацами, и то какое решение принято судом, с номером дела и датой.
🟡Часто этого вполне достаточно для понимания ситуации, но если нужно больше - просто попросите рассказать больше про конкретное судебное заседание и в "ходе размышления" будет ещё больше информации из решения суда.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4213😁4🔥3🤔2
🟨🟨🟨Сделал страницу в 👥. Потому как, неожиданно для себя, нашёл ей полезное применение.

🟡В чём суть. Я когда пишу статью или монтирую видео, создаю всякие слайды и картинки для наглядности. Но далеко не все они попадают в итоговый вариант статьи / видео. А там бывают прикольные и полезные. Изначально была идея выкладывать сюда, но 10-15 картинок за раз, выглядят, мягко говоря, сомнительно, ну и последовательность соблюдать трудно. А вот в 👥 мне понравилось - структура сохраняется, подписи есть, ещё и листать удобно.

✔️Так что, кому интересно - смотрите, куму нужно - пользуйтесь. Уже добавил слайды от прошлого видео

➡️ https://x.com/pulse_osint

👍Ну и подписывайтесь у кого есть аккаунт

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍83👎2🤬1
🔔НАБОР ЗАКРЫТ Набор новой группы на обучение OSINT.

Для кого подойдёт? Это базовый курс, благодаря которому можно быстро научится эффективно собирать и анализировать информацию, на уровне достаточном для комфортного входа в профессию. А также понять куда двигаться дальше и как развивать свои навыки. Т.е. курс идеально подойдёт как тем, кто только начал (или планирует начать) изучать OSINT, так и тем кто уже что-то умеет, но хочет систематизировать свои навыки и знания, а также перенять реальный опыт.

➡️Подробная информация: https://t.iss.one/Pulsechanel/509
➡️Прошлые набор: https://t.iss.one/Pulsechanel/584

📝План лекции на скрине . Также напоминаю, что всё происходит онлайн с возможностью задавать вопросы. Записи лекций сохраняются.

✔️Время: два дня по 3-4 часа

✔️Начало: начинаем как только наберется группа

✔️Бонусы: визуальные материалы, схемы, постоянный доступ в чат своей группы, сертификат, и дополнительный бонус: 1 месяц доступа в закрытую группу "Схрон"

💸 Цена: 100$

📶Для записи писать: @DStoun (все запросы обрабатываются в течении дня)
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍23😁53👌1🤝1
🟨🟨🟨 Сделал большую обнову Links Overseer

✔️Теперь он умеет собирать с сайта документы и извлекать из них метаданные.

Главная проблема подобных утилит (например Metagoofil) всегда была в том, что они использовали дорки гугла для поиска документов, и всё работало ровно до того момента, пока не упиралось в капчу. Я понимаю почему разработчики так делали - это сильно проще, но нам не нужно проще, нам нужно чтобы работало. У Links Overseer такой проблемы быть не может, потому что гугл в процессе вообще не участвует. Более того он тщательно косит под реального человека (User-Agent, Referer, cookies и т.д.) что позволило сильно снизить процент отказов (403 Forbidden) - точнее он околонулевой

⚙️Как работает:
🟠вводите нужный URL;
🟠выбираете глубину обхода (от 0 до 5 ссылок в глубь: 0 - только этот URL, 5 - проходим на пять ссылок вглубь) и запускаете;
🟠все найденные документы будут показаны в таблице во вкладке “Документы”. Можно фильтровать таблицу по видам файлов.

🔄Для скачивания документов доступны два режима:
🟡автоматическое массовое скачивание через чекбокс перед стартом анализа;
🟡ручное скачивание: по одному документу через кнопку «Скачать» или всех уже найденных документов через кнопку «Скачать всё» во вкладке документов.

✔️Массовое скачивание через кнопку «Скачать всё» работает по уже найденным документам текущего результата и не требует повторного запуска обхода сайта. После скачивания утилита извлекает и отображает в таблице метаданные документа в зависимости от формата.

✈️ При нажатии кнопки “Отчёт” получаете общую сводку по всем найденным метаданным:
🔴все найденные категории метаданных;
🔴сгруппированные значения по каждой категории;
🔴количество повторений каждого значения;
🔴раскрывающийся список, в каких документах это значение встречается.

📄Отчёт можно сохранить в PDF или JSON

👨‍💻Запускается и работает, как и раньше, локально. Полное описание функций и подробная инструкция по запуску и использованию:
➡️ https://github.com/okpulse/links-overseer

На реальных ситуациях уже протестировано - работает отлично. Так что кому нужно пользуйтесь.

P.S. Есть ещё несколько интересных идей что можно добавить полезного, потому если есть желание можно поддержать разработку, закинув пару мятых купюр.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍37🔥1712👌3