Pandora's box
3.67K subscribers
85 photos
5 videos
30 files
173 links
Занималась OSINT, когда это еще не было мейнстримом.

🕵🏻‍♀️ Канал о хакерах, расследованиях, OSINT и разведке.
⚠️ Высказываю только своё мнение и ничьё более.

💊 Второй мой канал о биохакинге, трансгуманизме и рациональном мышлении @pandora_biohacking
Download Telegram
Просто знайте, что если вы удалили страницу VK мильон лет назад, то VK все еще хранит ваши картиночки (и не только) 🙃
😢13👍7💯2🔥1😁1🤡1
gov.uscourts.vaed.535542.2.0.pdf
858.4 KB
#слоупочные_новости

Текст обвинения Помпомпурина

Как сказал мой коллега: <Хороший пример принципа "живи быстро - умри молодым" онлайн">

Key points (спасибо этому же коллеге за вычитку текста😊):
🚩Сначала вообще не прятялся, ходил с личной симки

🚩Искал свои данные в утечках, из базы рейдфорума достали переписку с указанием его личной почты

🚩Когда начал использовать ВПН, совсем не разделял личное и помпомовское - все смешалось

🚩Да, база Брича, похоже, уже достаточно давно в руках федералов. Просто не афишировали, спокойно собирали доказуху

🚩20 лет - ума нет 🙁

Такие дела.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🙈1
*душнила mode on*

Какая неожиданность! Даже не знаю, присваивать ли этому #мраку_бой или нет😂 так то оно так, но сколько лет этой «особенности»? 10 или 15?
Скоро OSINT-каналы откроют заново для себя плюсик в почте, ждите 😂

*душнила mode off*
🔥1
Интересное наблюдение

Согласно информации, представленной на ресурсе support.google.com, адреса Gmail не воспринимают точки в логине. Таким образом, если Вы отправляете письмо на Gmail, то не суть важно: [email protected][email protected][email protected]. Эти адреса воспринимаются как тождественные.

Думаю, Вы уже догадались, что для любого другого сервиса каждый из адресов [email protected][email protected][email protected] будет уникальным, а значит….:

🧑‍💻Стоит учитывать это при сборе информации об адресе электронной почты и в целях обеспечения безопасности своего адреса.

🆔 Можно упростить сбор триал-периодов, регистрируясь с одного и того же адреса Gmail пока точки не закончатся.

Посудите сами. Есть, например, сервис, который выдает информацию о владельцах недвижки в США. Писал о нем тут. Там за регистрацию дают один бесплатный поиск владельца. Если сделать почту из 15 символов, то можно осуществить на неё более 50 регистраций на данном сервисе тупо меняя точки местами 🙈
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😁1
Митапы, OSINT-форум, доклады и авторские материалы по теме. Что все это объединяет? Коллектив OSINT Mindset!

Нам, как специалистам, всегда есть, что вам рассказать. Бесплатно, честно и с душой. Мы искренне любим OSINT, и уверены в том, что вы так же влюбитесь в наш контент, без пиджаков купюр, плохих курсов и вранья. Подписывайтесь, друзья, очень ждем с:

Мыслить как безопасник — канал специалиста, не первый год проработавшего в сфере профайлинга. OSINT, корпоративная и информационная безопасность вкупе с самообороной и толикой сурвайва - элегантный набор настоящего джентльмена

false alarm — коллекция гайдов, инструментов и кейсов в помощь для продуктивного OSINT :)

dukera — канал действующего специалиста и докладчика, открывающего другим новые взгляды на старые задачи и рассказывающего про магию OSINT

Информационная безопасность — канал практикующего ИБ-специалиста, собирающего лучшие материалы и создающего настоящее золото в сфере пентеста, SOC, OSINT и других важных направлений

OSINT for Pentest — автор канала, специалист по анализу защищенности, а также докладчик митапов и конференций, публикует инструменты и методы, которые будут актуальны для специалистов различных отраслей OSINT и ИБ

network worm notes — канал с материалами о крипто-расследованиях, цифровой криминалистике и сетях с добавлением капельки искусства

DEVIL MAY SPY – кладовая отборных материалов, разборов и заботливо прописанных гайдов от серого кардинала OSINT и просто отличного специалиста

OSINT CLUB — канал легендарного господина собаки, пионера среди других OSINT-каналов. Только честное мнение, мемы и актуальная информация.

SOCool — канал с полезными материалами о Threat Intelligence, Threat Hunting, а также с новостями и исследованиями в области информационной безопасности и IT

Pandora's box — канал специалиста по исследованию высокотехнологических преступлений, настоящего кибердетектива: Пандоры! Новости индустрии, кейсы, книги и материалы. Ну и авторская подача крутейшего специалиста, конечно! Коктейль получается даже интереснее, чем белый русский.

Dana Scully — канал Скалли, практикующей расследовательницы и независимой исследовательницы в области иб. Основные материалы: авторские доклады и обсуждения исследований. Если честно, мы не знаем, когда она успевает спать. Но точно знаем, что контент просто пушка.

😉👍 Подписывайтесь на @osint_mindset
🔥81
#слоупочные_новости скоро станут ежедневной рубрикой

Испанцы арестовали создателя Глаза Бога Глаза Гора («El ojo de Horus»)

https://www.policia.es/_es/comunicacion_prensa_detalle.php?ID=15523
Вы думаете, почему постов годных нет…

А я просто теперь к PHDays готовлюсь 😊

Приходите общаться!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4
#мраку_бой или нет?

Наткнулась тут на пост об OpenStego: https://t.iss.one/mycroftintel/255

Советую ее использовать только в учебных целях. Тулза детектится достаточно легко и даже в CTF используется уже довольно редко.

Расскажите, интересна ли вам тема стеганографии? Ей посвящена одна из моих научных работ, так что мне точно есть, чем поделиться. А еще у меня пылится огромный черновик статьи по истории стеганографии, все никак не доходили руки. Там есть все: от бритых голов до малвари.
❤‍🔥91
Если вам интересна-таки тема стеганографии, предлагаю вам прочитать мою ооооооочень старую статью о LSB-стеганографии, ее вариациях и атаках.

Там много формул и котиков, то есть все по-взрослому 😊

https://habr.com/ru/articles/422593/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1
Soica Links Osint Trend Forecasts for 2023 and Beyond.png
19.5 MB
OSINT TREND FORECASTS FOR 2023 AND BEYOND by Social Links
👍4
#мраку_бой

Тут Скаут написал, как выяснить Telegram ID аккаунта. У меня есть целых два пояснения.

💡Во-первых, никогда, нет, НИКОГДА не используйте сторонние клиенты Telegram. Особенно если они без открытого исходного кода. Ну только в случае, если аккаунт вам уже не нужен и там нет и никогда не было sensitive data. Когда вы логинетесь в такие приложения, они получают полный доступ к вашему аккаунту, включая переписку и прочее. Давайте не будем забывать про ANoM.

💡Во-вторых, все гениальное действительно просто, особенно если ты внимателен. Скаут прав, по айдишникам и их определению много воды утекло. Вашему внимаю представляю самый простой способ, который все обходят вниманием (или просто не знают):

1. Логинимся в официальную веб-версию Telegram.
2. Любым способ переходим в профиль пользователя (чтобы он был справа)
3. Смотрим на ссылку этой страницы. После хэштега будут цифры - они и есть Telegram ID.
4. ???
5. Профит


Да, вот так просто.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍2
На SANS OSINT Summit 2023 теперь свободная регистрация, однако надо иметь силу воли, чтобы дойти до конца этой самой регистрации))

https://www.sans.org/cyber-security-training-events/osint-summit-2023/
🔥2
#слоупочные_новости

Поговаривают, LockBit трудится над макосью, волнительно.

https://www.virustotal.com/gui/file/3e4bbd21756ae30c24ff7d6942656be024139f8180b7bddd4e5c62a9dfbd8c79
2
This media is not supported in your browser
VIEW IN TELEGRAM
Вот почему криминалист на задержании - почти главная фигура 😅
😁16
🇸🇬 Кажется, уже все запостили статью-расследование про PostalFurious от моих девчонок-коллег. Горжусь! ❤️

Что ж, насладимся и мы процессом расследования:

https://www.group-ib.com/blog/phishing-investigation-guide/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Недавно снова наткнулась на чудесного лектора Леонида Жукова из Вышки. Его лекции по сетям - 🔥

https://m.youtube.com/playlist?list=PLriUvS7IljvkGesFRuYjqRz4lKgodJgh2

#сети #графы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Честно говоря, когда я заводила канал, то даже не надеялась дойти до 1к подписчиков.

Мне просто хотелось собрать думающую, открытую и коммуникабельную аудиторию с такими же интересами, как у меня. А нас оказался на данный момент целый состав "Сапсана"!

Спасибо всем причастным и тем, кто читает мои посты!❤️


Если вы хотите узнать обо мне больше: https://t.iss.one/pandora_intelligence/74

Если вы хотите сделать меня радостней: https://t.iss.one/pandora_intelligence/132

Прекрасный повод напомнить, что у меня есть более личный канал Handbook of life, гдя я говорю на около-биохакерские темы.


А вообще давайте превратим этот пост в Q&A. Пишите в бот @pandoras_box_temp_bot
или в комментариях свои вопросы👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3