Pandora's box
3.69K subscribers
85 photos
5 videos
30 files
173 links
Занималась OSINT, когда это еще не было мейнстримом.

🕵🏻‍♀️ Канал о хакерах, расследованиях, OSINT и разведке.
⚠️ Высказываю только своё мнение и ничьё более.

💊 Второй мой канал о биохакинге, трансгуманизме и рациональном мышлении @pandora_biohacking
Download Telegram
Отойдем от темы ИБ и снова вернемся в моим закладкам. Если изучаете программирование и застряли на паттернах проектирования, то вам поможет этот сайт:

*️⃣ https://refactoring.guru/ru/refactoring

А еще у меня есть примеры кода:

*️⃣ https://github.com/Panda-Lewandowski/Design-Pattern-and-Containers
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41👌1
Забавный симулятор для тех, кто только начал изучать сети

➡️ https://netsim.erinn.io
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤔1🥱1
#слоупочные_новости

ФБР отлично поработало в последнее время!

✔️Ботнет QakBot был ликвидирован в результате международной операции «Утиная охота».

✔️Два основателя Tornado Cash обвиняются в отмыве деньжат Ким Чен Ына Lazarus. Один из них арестован в США.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👌3
Разбирая закладки, обнаружила два сайта с рекомендациями и утилитами для анонимизации. Эх, а кто-то это контент пихает в платные курсы!
Не говорю, что здесь все надо брать за чистую монету. Да и те, кому все это действиетельно надо, как правило, и так все это знают)

В общем, держите чисто для просвящения:

➡️ https://www.privacytools.io
➡️ https://privacytools.ru/#
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👌3
и снова #хвастаюсь своими коллегами
Forwarded from Group-IB
W3LL oiled machine: Group-IB uncovers covert BEC phishing empire targeting Microsoft 365

Group-IB’s newest threat report is now live! Meet W3LL — a threat actor behind a phishing empire that has remained largely unknown until now.

What’s inside the report?

📌W3LL’s history since 2017
📌Examination of W3LL Store, a hidden underground market that serves a closed community of threat actors
📌Analysis of W3LL’s major weapon, W3LL Panel, one of the most advanced phishing kits in its class, along with a rundown of the threat actor’s 16 other fully customized tools for BEC attacks
📌W3LL Store’s estimated turnover for the last 10 months amounted to at least $500,000

Download the report “W3LL done: Hidden Phishing Ecosystem Driving BEC Attacks” for more insights into W3LL’s business, a list of Indicators of Compromise as well as YARA rules that can be used to hunt and detect W3LL Panel phishing pages.

#FightAgainstCybercrime #Phishing #W3LL
🔥52👎2👏2👍1
Все же любят сборники интрументов? Пусть у меня тоже один будет.

🔘 https://www.osinttechniques.com
Please open Telegram to view this post
VIEW IN TELEGRAM
Интересная игра, чтобы изучить основы администрирования Linux:

➡️ https://overthewire.org/wargames/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1💅1
Forwarded from anka per cryptomonetæ
Как вкатиться в смарт-контракты? V2.0
Когда-то давно господин с17179n написал статью "Как вкатиться в смарт-контракты?". Считаю небходимым дополнить её и сделать полноценный материал, о том как и с чего начинать учится в области DeFi. По мере появления новых мыслей буду дополнять.
6🤔1
Предательский Laravel

Очередной пример, показывающий, что смекалка и техническая подкованность неотъемлемая часть расследований.

Вы хоть тысячу инструментов изучите, но без должной въедливости вы вряд ли добьетесь успеха.

Но вообще я расстроена, что Кребс палит «секретные» методы 😂 теперь все побегут это фиксить. Но мы найдем другие!

https://krebsonsecurity.com/2023/09/whos-behind-the-8base-ransomware-website/
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4👍31
FOFA.INFO

Как вы знаете, я очень редко пишу тут про какие-то инструменты, потому что немногие из них оказываются применимы в реальных боевых расследованиях. Но все, что попадает в мой арсенал, – крайне практично и полезно.

Недавно начала присматриваться к инстументу fofa.info, осуществляющему поиск серверов по сети с различными параметрами. Не могу сказать, что это аналог shodan и прочих, так как такие инструменты могут только дополнять базы друг друга. Также могу отметить приятным и фунциональный интерфейс, есть подсказки по операторам поиска. Из минусов – инструмент принадлежит компании из Китая.

В общем, советую попробовать ⬇️

https://en.fofa.info/
Please open Telegram to view this post
VIEW IN TELEGRAM
2
У меня для вас крутая новость!

С 17-20 октября пройдёт мой курс «Исследование киберпреступлений».

Это НЕ курс по OSINT. Это гораздо более комплексная история.

↖️ Курс собран на основе моего практического опыта и опыта моих коллег. Все материалы также составлены с нуля.

↖️ Мы разберем по кирпичикам, как происходит расследование киберпреступлений. Также на курсе я даю большое количество практических заданий на основе реальных боевых кейсов.

↖️ Для прохождения крайне желательно иметь базовые знания по компьютерным сетям и операционным системам.

Многие хотели узнать, как мы ловим злоумышленников подробнее. Так вот это отличный шанс! Я буду рада, если кто-то из подписчиков сможет попасть на курс 😊

Можно приходить и оформляться от своих компаний.

Подробная информация туть.

Регистрацию и оплату можно пройти здесь: https://facct.timepad.ru/event/2484782/

Любые вопросы, как и всегда, можно задавать мне в бот: @pandoras_box_temp_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5👍3
Forwarded from OSINT mindset
funstatbot — мощный анализ сообщений пользователя в Telegram! 🤒

— Статистика сообщений и типа контента
— Вытаскивание фактов и возраста из сообщений пользователя
— Определение любимого чата и всех, в которых состоит пользователь
— Предыдущие имена, реплаи, где админ, статистика чатов и многое другое!

На текущий момент в базе 517585 чатов/каналов, 47311944 пользователей и 1395793678 их сообщений 🔥

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡5
Раз я снова пропадаю в разъездах, то держите самолетный GeoINT 🌍

Больше всего хочу узнать, что за водоем в виде стрелочки 🙃

Название реки в качестве бонуса.
3😁2🤔2👍1