Интернет-Розыск
52.3K subscribers
8.35K photos
182 videos
495 files
9.45K links
Download Telegram
Forwarded from 0% Privacy
Deanonymization of TOR HTTP hidden services.pdf
1.3 MB
🧅Недавно прошел дефкон и заметил неплохое выступление, связанное с идентификацией владельцев луковичных HTTP - сервисов.
В нем нет ничего абсолютно нового, но для тех кто занимается расследованием преступлений, в которых фигурируют сервисы в даркнете использующие небезопасный протокол HTTP. Материал с выступления подойдет тем кто начинает разбираться в этой тематике, потому что в презентации доходчиво и просто объяснено какие способы(техники) чаще используются при расследовании.

🧅🧅Recently passed a defcon and noticed a good performance related to the identification of the owners of onion HTTP services.
There is nothing absolutely new in it, but for those who are investigating crimes involving services in the darknet using the insecure HTTP protocol. The material from the speech is suitable for those who are beginning to understand this topic, because the presentation clearly and simply explains which methods (techniques) are more often used in the
investigation.

#tor #deanonymization #investigation
🤬1
Forwarded from 0% Privacy
QCSD.pdf
697.9 KB
📕QCSD: A QUIC Client-Side Website-Fingerprinting Defence Framework

📺Recording a speech on YouTube
Evaluating WF Attacks on Tor.pdf
3.7 MB
🧅Online Website Fingerprinting: Evaluating Website Fingerprinting Attacks on Tor in the Real World

📺Recording a speech on YouTube
Unleash the Simulacrum.pdf
3.3 MB
🌐Unleash the Simulacrum: Shifting Browser Realities for Robust Extension-Fingerprinting Prevention

📺Recording a speech on YouTube
😱1
🔎 Еще раз напомню о правовой стороне OSINT-расследований. Вообще, что такое OSINT? Это не специальность, не профессия и не вид услуг. Это совокупность методов и приемов работы (сбора, анализа и т.п.) с информацией (по определению, находящейся в открытом доступе). Доступный инструментарий такого аналитика определяется его профессиональной деятельностью. Т.е. обычный гражданин будет действовать в рамках общего законодательства. А вот полицейский, аудитор, адвокат или журналист - будут обладать дополнительными возможностями и ограничениями, предусмотренными соответствующими федеральными законами.

➡️О правовом статусе OSINT-исследователя в России
➡️Об обработке ПД в процессе OSINT-исследования
➡️Нюансы оформления скриншотов в исследовании
➡️Особенности фиксации аудиозаписей в исследовании
➡️Об оформлении заключения по итогам исследования

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LAW #DATA #INVESTIGATION
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101🥰1👏1
ЧЕКЛИСТ.pdf
1.5 MB
🕵️‍♂️ Как расследовать утечки данных?

1⃣Обнаружение первоисточника публикации утечки и отбор информации (дата, время и место публикации утечки, автор публикации, его контакты и реквизиты для оплаты, а также образец утечки)
2⃣Проведение внутреннего расследования (установление примерного времени и даты утечки, пользователей, которые находились в сети в это время и имели возможность для передачи данных третьим лицам)
3⃣Проведение внешнего расследования (сбор установочных данных пользователя, осуществившего публикацию файла утечки)

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INVESTIGATION
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🔥3👏2🤔2🗿1
🔤 UBIKRON - позволяет вам делать заметки, отмечать и аннотировать области экрана на странице как важные — не покидая текущую страницу. Вы также можете помечать сайты и вырезки экрана по своему усмотрению. Инструмент также позволяет вам отслеживать и сохранять копии веб-страниц в формате MHTML. Он интегрируется с OpenAI (а позже и с вашим собственным ИИ с открытым исходным кодом) — ваши вырезки экрана описываются ИИ, поэтому их можно будет легко найти позже. Вы также можете допрашивать улучшенного помощника ИИ RAG и задавать ему сложные вопросы о любой из просмотренных вами страниц. Это полезно для тех, кто хочет запомнить и организовать сайты, на которых они были — обычно для онлайн-исследователей или следователей OSINT

➡️https://www.osint-tool.com/unravel-help/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #INVESTIGATION #FORENSIC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🥰1👏1
🔎 Еще раз напомню о правовой стороне OSINT-расследований. Вообще, что такое OSINT? Это не специальность, не профессия и не вид услуг. Это совокупность методов и приемов работы (сбора, анализа и т.п.) с информацией (по определению, находящейся в открытом доступе). Доступный инструментарий такого аналитика определяется его профессиональной деятельностью. Т.е. обычный гражданин будет действовать в рамках общего законодательства. А вот полицейский, аудитор, адвокат или журналист - будут обладать дополнительными возможностями и ограничениями, предусмотренными соответствующими федеральными законами.

➡️О правовом статусе OSINT-исследователя в России
➡️Об обработке ПД в процессе OSINT-исследования
➡️Нюансы оформления скриншотов в исследовании
➡️Особенности фиксации аудиозаписей в исследовании
➡️Об оформлении заключения по итогам исследования

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LAW #DATA #INVESTIGATION
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17💊52😁2
👁‍🗨 Forensic — Подборка бесплатных утилит компьютерной криминалистики (Часть 1)

В этой статье представлены бесплатные инструменты для проведения расследования инцидентов информационной безопасности.

Дисковые инструменты и сбор данных

1. Arsenal Image Mounter - утилита для работы с образами дисков в Windows, доступ к разделам и томам и т. д.
2. DumpIt - утилита для создания дампа физической памяти компьютеров Windows, 32/64 бит. Может работать с USB-накопителя.
3. EnCase Forensic Imager - утилита для создания доказательных файлов EnCase.
4. Encrypted Disk Detector - утилита для выявления зашифрованных томов TrueCrypt, PGP или Bitlocker.
5. EWF MetaEditor - утилита для редактирования метаданных EWF (E01).
6. FAT32 Format - утилита для форматирования дисков большой емкости в FAT32.
7. Forensics Acquisition of Websites - браузер, предназначенный для захвата веб-страниц для проведения расследований.
8. FTK Imager - просмотр и клонирование носителей данных в среде Windows.
9. Guymager - многопоточный утилита с GUI для создания образов дисков под управлением Linux.
10. Live RAM Capturer - утилита для извлечения дампа RAM, в том числе защищенный анти-отладочной или антидампинговой системой.
11. NetworkMiner - инструмент сетевого анализа для обнаружения ОС, имени хоста и открытые портов сетевых узлов с помощью перехвата пакетов / анализа PCAP.
12. Magnet RAM Capture - утилита для захвата RAM от Windows XP до Windows 10, Win Server 2003, 2008, 2012.
13. OSFClone - утилита live CD/DVD/USB для создания dd или AFF образов.
14. OSFMount - утилита для монитирования образов дисков, также позволяет создавать RAM-диски.

#Tool #Investigation #Windows #Linux #Encryption #Network 🧿 OSINT | Форензика
👍22💊64🤔4