Pandora's box
3.67K subscribers
85 photos
5 videos
30 files
173 links
Занималась OSINT, когда это еще не было мейнстримом.

🕵🏻‍♀️ Канал о хакерах, расследованиях, OSINT и разведке.
⚠️ Высказываю только своё мнение и ничьё более.

💊 Второй мой канал о биохакинге, трансгуманизме и рациональном мышлении @pandora_biohacking
Download Telegram
🌐 Скачивание доски Pinterest

Вчера ночью мне очень понадобилось загрузить 1к картинок с досок Pinterest. Не спрашивайте. Надо было вот прям ща. Естественно, вариант "потыкать руками или нанять того, кто потыкает руками" отпал сразу. Это как-то по-крестьянски. Я подумала, что есть готовые инструменты, ведь манипуляция популярная. Но нет. Большинство из них либо пустышки, либо платные (и не работают), либо выглядят крайне сомнительно изначально.

Проведя достаточно времени в поисках, чтобы выбеситься, я решила потыкать палочкой в Pinterest самостоятельно. Что же там такого, что никто не может обойти? Вооружилась я selenium'ом и сноровкой. Спустя 2 часа, оказалось, что ничего такого там нет, а я стала счастливым обладателем 1к желанных картинок.

➡️ Вот почему понимание сути метода важнее самих инструментов.

*Здесь по закону жанра я должна представить свой псевдобесплатный ин
струмент для скачивания досок с Pinterest, желательно в формате телеграм-бота*

Но не тут-то было.

Поэтому держите весь скрипт от чистого сердца: https://gist.github.com/Panda-Lewandowski/f83650cc4ae3aa9224dafab61610a227

Там есть следующие особенности:
- никаких вам установок, учитесь работать с python
- по пути могут пропадать пару-тройку пинов
- авторизация ручная, можно дописать до полуавтоматизированной
- все промежуточные результаты сохраняются в файлы

Если вы будете тестировать/дописывать скрипт, обязательно делитесь результами мне в бот @pandoras_box_temp_bot!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥142
Теперь точно жду всех желающих на треке #Defense 19 мая в 16:00 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍6
Придумала вам тут развлечение на вечер.

Задание: найти
- имя яхты
- ее позывной
- флаг, под которым она ходит
- порт, из которого она прибыла в текущее место
- имя владельца

Ответы пишите в комментариях под спойлером. Под спойлером это так.
Forwarded from OSINT mindset
Вы, конечно, уже слышали про PHDays 12 — конференцию, которая пройдет 19 и 20 мая. Мы не могли это пропустить. 🔥

Обязательно приходите послушать наших ребят!

19 мая:

#Defense
16:00 — Pandora — "Подвал, бункер, морская платформа: где скрываются bulletproof-хостинги"

#HardwareZone
15:00 — @wdd_adk — "Атаки, которые вы не обнаружите: Фишинг с помощью Telegram"
16:00 — [no name] — "USB Armory MK I: использование "боевого" компьютера на флешке"

20 мая:

#HardwareZone
16:00 — @angkasawan2007 — "Блокчейн TON, особенности устройства и расследований на нём"

Ждем всех на мероприятии и желаем докладчикам успешного выступления!

Channel | 💬Chat | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
Как вы поняли, молчу я не просто так 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13
Презентация с сегодняшнего доклада на PHDays

Спасибо всем, кто присутствовал очно и слушал онлайн! 🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13😐1
Forwarded from Handbook of life
Сегодня будет крайне специфичный контент. Контент про разведчиков.

Кто не хотел замуж за Штирлица? Но в общем-то не об этом. Сегодня о Николае Долгополове. Наверное, одном из самых «знающих» историков разведки в моем понимании.

Книги немного пересекаются по содержанию. Более того, у Долгополова есть отдельные книги по самым-самым.

Сражу скажу там не будет интриг, там будут воспоминания и истории.
8👍3🔥1
positive-research-2023-rus.pdf
8.7 MB
PT опубликовали свой ежегодный отчет Positive Research
#слоупочные_новости

Ну во-первых, Сколково немного потрепали.

Во-вторых, следите за руками:
- в апреле 2022 года хлопают Raidforums
- в марте 2023 года закрывается импортозамещенный аналогичный Breached
- около недели назад всех радостно приглашают в Exposed
- вчера ВНЕЗАПНО на Exposed сливают базу рейда, причем говорят, что понятия не имеют, откуда она, но точно знают, что кого-то оттуда выпилили.

Думаю, что чехарда форумов на этом и закончится.
😁51
OSINT SaaS-решений

Сегодня речь пойдет про Offensive OSINT в Red teaming’е. Мой коллега, Захар Корняков, недавно выпустил статью о разведке по облачным решениям компаний. Статья подробная и практическая.

https://www.facct.ru/blog/cloud-based-saas/

Более того, он написал инструмент Cloud-sherlock, автоматизирующий всю рутину за вас. Пользуйтесь с умом 😊

#инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3
#слоупочные_новости

Вчера все всполошились по поводу обнаружения Пегасуса неизвестной вредоносной программы на устройствах iOS определенной группы людей. Если вы вчера были в танке оффлайн, держите ссылке по теме:

https://tass.ru/proisshestviya/17899479

https://securelist.ru/operation-triangulation/107470/

https://usa.kaspersky.com/blog/triangulation-attack-on-ios/28444/

Саму вредоносную кампанию пока не берусь судить.

❗️Если вы параноик или/и знаете, откуда на вас готовится нападение, то отключайте iMessage и обновляйтесь до крайней версии iOS. Старые устройства (как минимум ниже iPhone XS) отдавайте менее ценным членам экипажа. Ну и если ваши скиллы позволяют, проведите самостоятельный анализ. В статье от Каспа есть подробные шаги, но также обещается и специальная утилита.

Буду следить за обновлениями (Маск и отписка Apple, что они ни-ни, не в счет). Уверена, что они будут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥1
M-Trends 2023 Report.pdf
3.6 MB
Mandiant. M-Trends 2023 Special report.