Вулкан Динамитович
894 subscribers
237 photos
73 videos
3 files
180 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Всем хороший выходных

На следующей неделе будут первые разборы инструментов.
Может видео, может буквами, может и комбинацией 😂
А пока ничего не делаем набираемся сил

#попугаи
👍3🔥31
Ознакомился со статьей "DOMAIN NAME OSINT INVESTIGATION"

Обязательно попробую Web Data Extractorы и IP Address Tracking

Рекомендую к прочтению:
digitalinvestigator.blogspot.com/2021/02/domain-name-osint-investigation.html
👍2
Throwaway аккаунты

Пара слов о простом, но весьма эффективном инструменте в ОСИНТ.
Для того, чтобы не светить свои личные почты/номера, пара ссылок на бесплатные сервисы временных почт:
temp-mail.org
tempail.com
Работают не всегда или недолго, тот же FB приходится пересоздавать каждые 1,5-2 недели. Но свое дело делает.

Сервисы по временным номерам:
temp-number.com
receive-smss.com
Крайне редко работают или "аккаунт уже зарегистрирован". Но попробовать стоит, прежде чем идти за серой симкой искать другой вариант.

А вообще страница-пустышка - сам по себе инструмент, if i say so myself.
#киберинструмент
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Такими темпами буду титулован больше генерала какой-нибудь банановой республики

Полный репортаж: m24.ru/videos/obshchestvo/22062022/473977

#киберСМИ
😁3🔥1
Не совсем #киберинструмент

Иногда люблю посвятить 10-20 минут интересным и, на первый взгляд, бесполезным генераторам.
В данный момент гоняю smodin.io/writer и аналоги. А также huggingface.co/spaces/dalle-mini/dalle-mini и мобильные аналоги для поиска потенциальных мемных комбинаций.

Есть какие-то рекомендации по интересным нейросетям? Какая ваша любимая?
🔥2
Пара слов о саботаже железных дорог, на фоне недавних атак во Владимирской области и Пскове.

Таких ‘проектов’ все больше в последнее время.
На поверхности данным видом «спасения мирного населения» занимаются анархисты и «мирные» граждане.
Если приглядеться, то сразу становится понятно, что данный вид рельсовых войн слишком организованный. Создание и курирование анклавов-ячеек; сверка по картам (что и когда ломать); подробные инструкции по саботажу. У анархиста на это банально не хватит мозгов, у ‘осознанного’ гражданина - ресурсов.
В пример: ostanovivagony.com.
Все это наводит на мысль о причастности спецслужб. Результаты логирования указывают сами знаете куда 🤷🏻‍♂️
Позиционируют они себя мирными.
Но сто раз уже такое видели. Когда неизбежно пострадают люди, будут писать ‘сами виноваты, что существовали на территории Х’.
Есть вещи, которые должны быть выше политики, а именно - безопасность мирного населения. А делить его на правильное/неправильное - так себе идея in my opinion 🕵️

#кибермысли
💩5👍4
Смотрю профильные российские сообщества по OSINT и грущу. Еще держатся Точка (Господин Собака), Кибер Детектив... но многие скатились к тому, что поставили знак "=" между понятиями "OSINT" и "пробив". Это ужасно. И, самое главное, непонятно, что эти ПробивСИНТеры будет делать в том случае, если нужная им утечка еще не произошла. Ждать?
👍4
Об пробиве ОСИНТе

Для меня вообще самая приятная часть в моей профессии - это социальная инженерия.

Да, крутые инструменты - это интересно. Ожидая срабатывание логгера, чувствуешь себя как хацкер, например.
Но все это не сравнится с тем чувством, когда сидишь и выстраиваешь теории. Когда задаешь себе вопрос о реалистичности выдвинутой гипотезы. Когда понимаешь, что два аккаунта друг к другу не относятся, потому что там разное аниме в профилях (было дело хех).
Даже начинать с нуля, когда ты был на 90% уверен, что все правильно.

Надеюсь, что в ходе работы, мне и коллегам удастся показать глубину этой дисциплины.
А что привлекает в ОСИНТе вас?

#кибермысли
🔥10
Whatsapp Las-Plagas. Или пара слов о вбросах

Наверно все хоть раз сталкивались со спам рассылкой в вотсап.
Креативность таких рассылок поражает: таблетки с микрочипами, маньяки, секретные распыления реагентов на города и многое другое.

И если для многих это лишний повод посмеяться, то не стоит недооценивать их опасность.
Так, например, в мексиканской деревушке забили и сожгли двух людей. А все из-за того, что они примерно подошли под описание «похитителей детей», гуляющей по whatsapp на тот момент.

Главная задача таких рассылок – посеять панику и/или самоутвердиться за счет наведения смуты.

Я бы даже сказал, что они более эффективны, чем полноценные фейковые новости. Так как пересылка сообщений несет более интимный характер, а в самих сообщениях не «многа букав».
Плюс у человека может быть некий катарсис, когда он перешлет вброс дальше, ведь он «осведомил и уберег».

#кибермысли
👍2
Don't google "worldcorp fatherhood"

Еще давно увлекся ARG и интернет загадками.
Ни разу не принимал участие, но всегда любил залипнуть/проанализировать.
Самая известная, наверно, Цикада 3301.
Мой личный фаворит - это Worldcorp Enterprises. Люди до сих бомбят в комментариях, что достаточно забавно.

Есть рекомендации по ARG/загадкам и тд.?

не #киберинструмент
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Наконец-то удалось пойти за закладкой веткой для новых жердей

Всем хороший выходных 🕵️
7
Также дронам провёл ТО и помыл 🧽

#попугаи
13
Давайте обсудим сервисы по взлому соц. сетей и мессенджеров

Я тут охаю и ахаю от красиво написанного текста, который по сути демагогия.
Либо они аккуратно пытаются сказать, что жертве "взлома" прилетит уведомления о разрешении (как с базовыми гео-логгерами).
Либо они говорят о "взломе" своего же устройства, потому что в "настоящих" отзывах говорят про слежку за детьми и родителями.
Очень красиво написано все, но суть не ясна (не считая того, что вас кидают на бабки).
Как говорила легенда: " от того что ты много написал, жизнь твоя лучше не станет))".
Ссылка: tgtracker.net/hack-telegram-messages

Если кто-то из ваших знакомых попадался на развод в виде "хакинга" телеграмм/вастап/вк аккаунтов, то дайте feedback

#кибермысли
👍1
Если данные подтвердятся, то это утечка на ~12,5% населения земли 😂

И хоть плотность населения Китая 137 чел./км2, это все равно утечка на 2/3 населения Китая 🤔

(среднемировой показатель 50 чел./км2, в РФ 8,54 чел/км²)

Просто почувствуйте масштаб 🤌

#кибермысли
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Дал комментарий каналу Москва 24

Сразу скажу, что продажа оружия ‘по-чёрному’ - абсолютно не новое явление. Распространено было всегда и везде

Поэтому заявления самого репортажа - на ваш суд 👨‍⚖️
ссылка: m24.ru/videos/politika/06072022/478410

#киберСМИ
👍4
Немного об опасных челенджах

Я не поддерживаю отношение крупных платформ к безопасности детей. Так как "детский" контент зачастую заставит взрослого полезть на стену. А тот же твич не против того, что пред-пубертатные дети сливают деньги на донаты полуголым gamer-girlам.
В этом ничего нового, для крупных платформ человек - деньги

НО! Я считаю, что равная (если не бо́льшая) ответственность лежит на родителях. Всегда легче обвинить кого-то, чем поинтересоваться досугом чада.
Это не про все случаи, разное бывает. Но если ваше родительское воспитание заканчивается на включении "BABY SHARK 3 hours" на ipad, то виновата в этом не платформа.

Кибербезопасность ребенка - ответственность родителя.
А неадекватные люди всегда будут находить лазейки, чтобы навредить не только вам, но и детям.

#кибермысли
👍1
А теперь давайте посмеемся конкретно с Blackout Challenge

Всё новое - это хорошо забытое старое.
Зумеры открыли для себя собачий кайф.
И в этот раз молодежь СНГ спасена, у нас тикток не работает.
Ждем "понюхай клей челендж"?

Кстати за бугром собачий кайф тоже давно известен. И тоже под разными названиями: "choking game", "autoerotic asphixiation", "pass out game" и тд.

Если серьезно, то берегите себя и близких. Особенно детей. "Тайд под челенджи", "блич челенджи" и всякие "синие киты" не страшны, если ребенок не боится делиться с вами информацией.

#кибермысли
Возникла надобность проверки активности страницы в инстаграм за определенный промежуток времени.
Нашел сервис, который при регистрации дает бесплатно проверить активность постов:
feedspy.net
Выводит в excel с коэффициентом вовлеченности. Который конкретно мне и был нужен.
Помимо инстаграма можно проверить почти все известные соцсети. Особой надобности в подобного рода аналитике пока не было, поэтому особо не углублялся.
Если нужно больше одной бесплатной проверки, темпмейл в помощь 🤓

Если есть бесплатные инструменты, которые помогут в данном вопросе - милости прошу в комментарии 🤝

#киберинструмент