infosec
55.1K subscribers
1.33K photos
73 videos
86 files
1.54K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Преобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
🔎 VATINT (Vehicle and Transportation Intelligence) Tools.

• Онлайн-сервисы для поиска по VIN или номерным знакам в разных странах;
• База угнанных автомобилей (Европа);
• Отслеживание контейнеров и судов;
• Рейсы, поезда, отслеживание дронов и многое другое.

https://github.com/CScorza/Tool-VATINT

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4
👍93
Person Attack Surface for #OSINT Investigations.
👍16🔥3
Skype #OSINT Attack Surface.
👍85🔥2🕊1
Username #OSINT.
👍18👀51🦄1
🗺 Карта социальных сетей.

• В настоящее время, львиную долю грязной работы за хакера выполняют социальные сети. Просто зайди в instagram и узнаешь многое о компании и ее сотрудниках: откуда они пришли, где учились, как долго и кем работают. ВК или FaceBook расскажет всё про их интересы и поможет определить членов семьи, знакомых, друзей, коллег по работе или учебе. Twitter — о привычках и распорядке. Instagram даже предоставит геолокацию и завершит образ потенциальной жертвы. Основная часть «кражи личности» происходит еще до начала атаки.

• По ссылке ниже, ты можешь найти список всех социальных сетей: 25 различных категорий, 660 актуальный ссылок, удобный формат и полезные инструменты. Весьма полезный список для выполнения определенных задач:

https://www.ovrdrv.com/Social-Media-Map.pdf

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝10👍522❤‍🔥1
Фравия. Искусство поиска.pdf
1.3 MB
🔎 Fravia. Искусство поиска.

• Легендарный сборник материалов крэкера и искателя, известного в прошлом под ником +Fravia. Автора огромного сетевого ресурса о поисковом искусстве и сопутствующих навыках. Он был первым известным человеком, подошедшим к поиску именно как к искусству, человеком, создавшим школу сетевого поиска, описавшим эстетику и логику этого процесса на всех этапах и приспособившим его с помощью соратников к реальной жизни.

#OSINT #RU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥12🤔4🤮2
🔎 Uscrapper. Собираем информацию с веб-сайтов.

Uscrapper — open source инструмент командной строки, который поможет найти и получить данные с веб-сайтов:

- Адрес электронной почты;
- Ссылки на социальные сети;
- Имена людей;
- Геолокацию;
- Номера телефонов.

• Помимо парсинга различной информации, автор реализовал функционал выгрузки подробного отчета, который содержит найденную информацию. Кроме того, Uscrapper оснащен необходимыми модулями для обхода анти-парсинга и поддерживает технологии для извлечения информации из всех ссылок в пределах одного домена.

Информация по установке, подробное описание инструменты и другая информация: https://github.com/z0m31en7/Uscrapper

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍3
🔎 deepdarkCTI.

• Собранная информация об актуальных угрозах и хакерских группировках, позволяет нам изучить цели, тактику, методы и различные инструменты, которые применяются на этапе разведки и проникновения. Такую информацию можно собирать вручную или автоматически из разных источников, в том числе из новостей, форумов, ресурсов даркнета, мессенджеров и т.д. А найти такие источники поможет репозиторий, в котором перечислены различные ресурсы и аккуратно разбиты на категории:

- Discord;
- Telegram;
- Twitter;
- Forum;
- Exploits;
- Phishing;
- Maas;
- Markets;
- Methods;
- Search engines;
- Rat;
- CVE most exploited;
- Ransomware gang;
- Others.

➡️ https://github.com/fastfire/deepdarkCTI

#ИБ #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥6
🌍 Web-Check.

• Очень удобный сервис для проверки любых веб-ресурсов. Отличается от других аналогичных инструментов тем, что вы можете развернуть его на своем сервере. Подробно о существующих методах проверки и вся необходимая информация по установке есть на Github: https://github.com/Lissy93/web-check

➡️ https://web-check.xyz

#OSINT #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍18🔥92👎1
Web-check - судя по названию этого инструмента, вы наверняка догадались, что речь пойдет о сервисе для анализа веб-сайтов. Функционал достаточно богатый и позволяет получить следующую информацию о URL-адресе:

IP Info;
SSL Chain;
DNS Records;
Cookies;
Crawl Rules;
Headers;
Quality Metrics;
Server Location;
Associated Hosts;
Redirect Chain;
TXT Records;
Server Status;
Open Ports;
Traceroute;
Carbon Footprint;
Server Info;
Whois Lookup;
Domain Info;
DNS Security Extensions;
Site Features;
HTTP Strict Transport Security;
DNS Server;
Tech Stack;
Listed Pages;
Security.txt;
Linked Pages;
Social Tags;
Email Configuration;
Firewall Detection;
HTTP Security Features;
Archive History;
Global Ranking;
Block Detection;
Malware & Phishing Detection;
TLS Cipher Suites;
TLS Security Config;
TLS Handshake Simulation;
Screenshot.

С одной стороны, такие сервисов в сети великое множество. С другой стороны, в отличии аналогов, мы можем развернуть сервис на собственном сервере, так как исходники доступны на GitHub. А еще сервис предоставляет бесплатный api, чем я и воспользовался...

В ближайшем обновлении в S.E. Virus Detect появится дополнительный функционал проверки URL-адреса, который будет обращаться по API к сервису Web-check и отдавать вам готовый отчет, содержащий все перечисленные выше данные. Ну и будет гораздо удобнее пользоваться сервисом, так как вам не придется открывать браузер, переходить на сайт и т.д., всё можно сделать не выходя из Telegram.

Ну а если хотите развернуть сервис на своем сервере или воспользоваться API, то вот тут есть вся необходимая информация: https://github.com/lissy93/web-check

#ИБ #OSINT #VT
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥41👍2174