Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🥴5🔥1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1🥰1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🆒2🥰1👏1🤝1
https://www.google.com/amp/s/...
https://www.google.com/amp/s/vk.com/ibederov/
Google Accelerated Mobile Pages («Ускоренные мобильные страницы») представляют собой опенсорсный HTML-фреймворк, разработанный и продвигаемый Google, совместно с 30 компаниями-партерами. Кстати, как сообщают специалисты компании Cofense, количество фишинговых атак с использованием AMP значительно увеличилось в 2023 году.
Использование URL-адресов Google AMP, встроенных в фишинговые письма, позволяет атакующим добиться того, что технологии защиты почты не помечают такие сообщения как вредоносные или подозрительные (из-за хорошей репутации Google). На самом же деле URL-адреса AMP отвечают за перенаправление на вредоносный фишинговый сайт, а дополнительный шаг с применением AMP позволяет воспрепятствовать анализу и обнаружению.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👏2🤣1🏆1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👏3❤2⚡1🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🥰1👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍7🤣4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍7😁7❤2❤🔥1🤔1🎉1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🤣2❤1🤔1
<a onclick="window.location.href='https://интернет-розыск.рф';return false"
href="https:// " >ссылка стала невидимой</a>
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3❤🔥2🤣2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍4❤1
https://[email protected]/cool.php?item=xxxxxxxx
https://www.google.com/amp/s/ps3cfw.com/cool.php?item=xxxxxxxx
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3🔥3🤣2🥱1🌚1🗿1
Поскольку предполагается общение посредством переписки по электронной почте, вы должны тщательно продумать свою легенду прикрытия, а также тот предлог, под которым будете выходить на объект исследования.
Легенда прикрытия − это специально подобранные с учетом назначения и условий использования факты, вымышленные и реальные сведения, присваивая которые или ссылаясь на них, специалисты OSINT скрывают от внешнего окружения свою принадлежность к конкретной компании и/или сфере бизнеса, тем самым создавая благоприятные условия для решения профессиональных задач.
По общему правилу, легенда прикрытия должна быть проверяемой и обосновывающей выход на объект. Для этого вы можете использовать личности реальных людей, а общение выстраивать в рамках их профессиональной деятельности. Например, вы можете скопировать никнейм журналиста, сделать для него новый адрес электронной почты, а также оформить подпись отправителя в официальном стиле редакции. В этом случае, проверка по никнейму выведет на действующего журналиста, а звонок в редакцию еще больше убедит проверяющего в реальность вашей легенды.
Главное правило использования логеров в их максимально возможном числе. Любые гиперссылка, кнопка или вложенный файл, расположенные в электронном письме, должны логироваться. Если переписка допускает использование сокращенных гиперссылок, документов на файлообменниках или облачных электронных документов - это должны быть только отечественные сервисы. Полагаю, не нужно объяснять почему... Разумеется, само тело письма также должно содержать логер в виде прозрачного пикселя или иного графического контента (логотип в подписи к письму подойдет). Несмотря на то, что большинство email-сервисов проксирует соединение с графическим логером, это позволит зафиксировать точное время открытия вашего электронного письма (пригодится в последующем анализе логов или для time-атаки). Для маскировки логируемых гиперссылок используйте сервисы-сокращатели (естественно, отечественные), а также переадресацию через @, которую позволяет делать большое число веб-ресурсов.
Любопытной маскировкой логирования через email является имитация рекламной рассылки. Такая рассылка может уходить одновременно на большое количество адресов электронной почты и иметь встроенную кнопку на веб-страницу для отписки. На данной странице нужно указать свой электронный адрес, чтобы отменить рассылку. Там же происходит и фиксация пары EMAIL-FINGERPRINT.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8👍8💯4💘2💊2❤1🥴1🆒1
<?php
$ip_address = $_SERVER['REMOTE_ADDR'];
file_put_contents('ip_loger.txt', $ip_address . PHP_EOL, FILE_APPEND);
$image_path = './hello.png'; //изображение которое необходимо отобразить
header('Content-Type: image/jpeg');
readfile($image_path);
?>
Если вместо изображения, указать ссылку на этот исполняемый файл/страницу, через браузер посетителя, то при открытии поста, будет осуществлен GET-запрос. В результате IP-адрес посетителя будет сохранен в файл "ip_loger.txt". За идею спасибо каналу Посты J.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤7👍4👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤🔥1👏1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😱5❤3🔥2👀2🤬1🤝1
Интернет-Розыск
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Продвинутое логирование (Игорь Бедеров)
Интересными возможностями для логирования обладает сокращатель гиперссылок от VK. Во-первых, достаточно хорошо определяет локацию местоположения пользователя по IP-адресу. Во-вторых, выдает сведения о его поле и возрасте. Разумеется, данные эти он берет из…
👍12❤2🤔2
В предыдущих обзорах я много писал о таких инструментах, как логгеры, позволяющих получить данные о соединении (IP-адресе, провайдере, регионе, использовании средств анонимизации трафика) и устройстве (модели, операционной системе, браузере) пользователя сети Интернет. И решения вроде Canary Tokens или IPLogger никуда не делись, только стали лучше.
Однако повысить собираемость данных логгером, как оказалось, можно при помощи простейшего сокращателя гиперссылок от ВКонтакте. Его уникальной особенностью является возможность «увидеть» авторизованный аккаунт ВК при переходе пользователя по логируемой гиперссылке.
Даже в общедоступном варианте использования это позволяет дополнить отчет логгера такими сведениями, как пол и возраст пользователя, а также город его проживания. Особенно приятно, что сокращатель от ВК не обнаруживают антивирусы и использовать его значительно проще, чем у СПО-шных аналогов.
Please open Telegram to view this post
VIEW IN TELEGRAM
💊9❤7👍4🥰1
Как и IP Logger – популярные логеры, то есть сервисы, позволяющие получить сведения о соединении и устройствах пользователей сети Интернет. Они же – основа для создания простейших ханипотов в виде гиперссылки, картинки, электронного письма, документа, невидимого пикселя и даже кредитной карты. За прошлый год оба сервиса существенно прибавили в функционале. Теперь они позволяют собирать полный цифровой отпечаток пользователей, что повышает эффективность их использования для расследования преступлений, а также в активных мероприятиях OSINT.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🤝2
🔍 Экспертный обзор: инструменты для логирования
📌 Логгеры. Эти инструменты помогут обнаружить несанкционированный доступ или необычное поведение:
— CanaryTokens.org
— IPLogger.ru
— Grabify.link
🔗 URL-сокращатели. Платформы, которые не только сокращают ссылки, но и собирают статистику
— Clck.ru
— Goo.su
— VK.com/cc
🖥 Онлайн-редактор HTML для создание файлов-ловушек
— Be1.ru/html-redaktor-online/
🌍 Сбор данных об IP-адресах из различных баз данных
— Sypexgeo.net/ru/demo/
— Check.spamhaus.org
— Maxmind.com/en/geoip2-precision-demo
— @UniversalSearchOfBot
⚠️ Важно! Используйте инструменты строго в рамках закона и этических норм. Помните: сбор данных без согласия пользователя может быть незаконным.
💬 А вы знали об этих сервисах? Делитесь опытом в комментариях!
📞 +7 812 983-04-83
✉️ [email protected]
#⃣ #OSINT #LOGGER
Для специалистов в области кибербезопасности, разработчиков и администраторов важно знать инструменты, которые помогают отслеживать активность пользователей и анализировать данные. Мы собрали подборку общедоступных сервисов, которые могут быть полезны в работе.
📌 Логгеры. Эти инструменты помогут обнаружить несанкционированный доступ или необычное поведение:
— CanaryTokens.org
— IPLogger.ru
— Grabify.link
🔗 URL-сокращатели. Платформы, которые не только сокращают ссылки, но и собирают статистику
— Clck.ru
— Goo.su
— VK.com/cc
🖥 Онлайн-редактор HTML для создание файлов-ловушек
— Be1.ru/html-redaktor-online/
🌍 Сбор данных об IP-адресах из различных баз данных
— Sypexgeo.net/ru/demo/
— Check.spamhaus.org
— Maxmind.com/en/geoip2-precision-demo
— @UniversalSearchOfBot
⚠️ Важно! Используйте инструменты строго в рамках закона и этических норм. Помните: сбор данных без согласия пользователя может быть незаконным.
💬 А вы знали об этих сервисах? Делитесь опытом в комментариях!
📞 +7 812 983-04-83
✉️ [email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤4🥰2👏2