PulSe
Відкрити в Telegram
OSINT, информационная безопасность и всё что с этим связанно Оглавление: https://t.me/Pulsechanel/495 #инструменты #теория #тренировка #совет #полезное По рекламе - @DStoun
Показати більше19 361
Підписники
+324 години
-17 днів
-2530 день
Архів дописів
Фото недоступнеДивитись в Telegram
#инструменты | веб-архив
🌐 Некоторые нюансы использования https://web.archive.org
ℹ️ Веб-архив хранит снимки веб-страниц. Вводим адрес и видим календарь, в котором отмечены даты за которые есть сохранённые снимки. Сверху видим временную шкалу с разбивкой по годам. Тут важно помнить, что это не даты когда на сайт вносились изменения. Wayback Machine не следит за ними в режиме онлайн. Это даты когда сделан снимок.
📝 Кроме календаря, есть дополнительные разделы:
🔵Changes - раздел для поиска изменений. Здесь синими и зелёными квадратиками отмечены даты когда сделанный снимок отличался от предыдущего. Выбираем нужные даты и жмём "Compare". Откроется окно разделённое на две части. В них будут показаны снимки страницы за выбранные даты. Обнаруженные изменения в одном окне будут отмечены жёлтым, в другом синим.
🔵Site Map - карта сайта в виде диаграммы. В центре главная страница, а вокруг страницы, снимки которых есть в архиве. Когда мы наводим курсор на какой-то элемент, нам показывают ссылку на соответствующую страницу.
🔵Summary - общая сводка о том какое количество каких данных найдено и сохранено на сайте
🔵URLs - список страниц сайта для которых есть снимок. В том числе мы видим сколько всего было снимков, сколько из них уникальных, а сколько одинаковых
📌Кроме того, при использовании web.archive.org не стоит забывать, что он собирает не только снимки страниц, но и документы, видео, аудио и фотографии. И по ним тоже нужно пробовать искать, потому как иногда получается найти что-то интересное. Поиск происходит по ключевым словам и с использованием фильтров. Это может быть тип контента, автор, дата, язык и так далее.
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Фото недоступнеДивитись в Telegram
😒 Подборка каналов по кибербезопасности и сетям
👍 ZeroDay — Подробные уроки по безопасности с нуля, эксплуатации уязвимостей, инструментам и свежие новости.
👨💻 Серверная Админа — Большое количество уроков, статей, книг и гайдов по устройству и настройке компьютерных сетей. База которую должен знать каждый
👎 9👍 6❤ 1
#инструменты | слайды и презентации
📈 Дополню тему слайдов. Есть огромное количество ресурсов умеющих генерировать слайды/схемы/презентации из текста. Все справляются по-разному, но в итоге я остановился на этих:
🖊https://www.napkin.ai - идеальный вариант если нужно сделать схему отражающую суть или основные идеи текста. Схемы из поста выше были сделаны здесь. Работает очень не сложно. Закидываешь нужный кусок текста, и он предлагает варианты дизайна и оформления, выбираешь тот который нравится - получаешь готовую схему. Каждый элемент можно дополнительно отредактировать руками. Бесплатно дают 500 кредитов в неделю, которые тратятся из расчёта 1 кредит за каждое слово, выбранное для создания. Подписка стоит 12$/месяц.
🖊https://gamma.app - это прикольный вариант для создания презентаций. Грузишь свой текст, затем разбиваешь его на нужное количество частей - каждая часть станет отдельным слайдом (в бесплатной версии лимит 10 слайдов за раз). Можно выбрать стиль презентации. Кроме текста, он создаст картинки, схемы, диаграммы и т.д. Всё созданное можно потом редактировать, в том числе добавляя свои элементы. Бесплатно дают 400 кредитов, их хватит +- на десяток презентаций. Подписка стоит 10$/месяц.
🖊https://flourish.studio - можно создавать графики, проекционные и 3D-карты, иерархические и столбчатые диаграммы, и всякие другие карты и слайдеры. Есть даже схема расположения игроков на футбольном поле и карты турнирных сеток. Любой вариант открываем и вставляем туда свои данные, затем настраиваем внешний вид, например цвета, шрифты, заголовки, отступы, короче всё что угодно. Бесплатно, лимитов нет.
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
👍 20❤ 4
🎞 Операция РОЗЫСК. Открытие OSINT. Первый случай применения
https://youtu.be/cF9GixpEcrI
🎞 Геолокация. Полный гайд по GEOINT для начинающих. Часть 1: Ориентиры
https://youtu.be/AdCWnvAF_Gs
🔥 42❤ 12👍 12
Фото недоступнеДивитись в Telegram
#тренировка
✈️Давненько не было у нас всяких задачек по поиску. Будем исправлять. Чтобы сразу не нагнетать, сегодня придумал простенькое, для разминки.
✈️ Задача №35
🔍Исходные данные: фото
✈️Вопрос: На каком этаже сделано это фото?
✈️Ответы шлём @unquester. Всем удачи!
❤ 38🤯 13🔥 8
✔️ Первое видео в новом формате!
🎞 Как поймать судью. Продажный, но честный суд
https://youtu.be/G6cj7_Nx5oM
👍 22🔥 13❤ 10👎 3🤯 1
#совет
✈️ Разного рода бюрократы, в попытке оправдать своё существование, любят придумывать всякие стандарты, а потом хотят что бы все им соответствовали. И я допускаю, что в некоторых сферах, это может иметь смысл, а где-то даже необходимо. Но, на мой скромный взгляд, попытка стандартизировать изыскательные направления, к которым относится и OSINT, это что-то близкое к ереси. Потому как тут может быть всего два варианта: либо вы сделали качественное, а значит убедительное расследование, либо нужно ещё поработать.
✈️Я конечно понимаю зачем это делается, но вот реальная эффективность подобного процесса, скажем так, близка к нулевой. Но пиджаки это хавают с неподдельным аппетитом, а потому вам стоит знать на что можно ссылаться в своих материалах, чтобы добавить корпоративной убедительности.
✈️ Читать всё это нужно только если реально интересно, во всех остальных случаях можно просто, где-то на видном месте, добавит фразу, типа: “Расследование проведено и оформлено в соответствии с международными стандартами и требованиями, предусмотренными: подставить нужное”
✈️https://www.ohchr.org/en/publications/policy-and-methodological-publications/berkeley-protocol-digital-open-source - Протокол Беркли.
Если бы меня попросили описать его одной фразой, это была бы фраза “апогей словоблудия”. Почти 100 страниц настолько очевидных вещей, большую часть которых любой адекватный человек соблюдает на уровне инстинктов. Если в Протоколе Беркли оставить только хоть сколько-нибудь полезную информацию, итоговый документ займёт наверное страниц 5-7.
✈️https://www.dni.gov/files/documents/ICD/ICS-206-01.pdf - стандарт разведывательного сообщества ICS 206–01.
Сильно короче и намного конкретнее, с вполне логичными требованиями к оформлению и фиксации доказательств. Оформлять именно так, как там написано особого смысла нет, если конечно вы не сотрудник какой-то из американских разведок. Так что достаточно просто упомянуть сам стандарт, всё равно его никто не читал.
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
👍 29❤ 19🔥 8😁 4👎 1👌 1
#инструменты | бизнес-разведка
🖊️Как и где отслеживать международные поставки.
📌Первое что нужно запомнить, это на какую информацию обращать внимание:
◾️экспортёр / импортёр. Т.е. кто поставляет товар, а кто получает
◾️транспортная компания. Это не всегда важно, но если такая информация попалась, стоит её записать
◾️страна происхождения / страна назначения. Т.е. то в какой стране была произведена продукция и конечная точка куда она едет
◾️поставляемая продукция
◾️даты операций
🚛Ресурсы, где можно искать информацию о поставках:
➡️https://en.52wmb.com - это база данных экспортно-импортных операций. Содержит огромное количество данных, в том числе информацию таможенных деклараций, информацию о компаниях, контрагентах, поставляемой продукции и маршрутах поставок. Но это всё в платной версии 😎. В бесплатной сильно меньше. Поэтому если вам предстоит плотно работать по этому направлению, то это тот ресурс где точно есть смысл купить подписку
➡️https://www.importgenius.com - это тоже таможенные данные об импорте / экспорте. Достаточно информативный ресурс даже в бесплатной версии
➡️https://www.exportgenius.in - это ресурс с данными по категориях импортируемых товаров по странам: партнеры, порты и названиям компаний-импортеров
➡️https://www.track-trace.com/container - использует номер транспортного контейнера, чтобы определить, какой компании он принадлежит, и даёт ссылку на сайт компании для его отслеживания
➡️https://opensupplyhub.org - поиск данных о цепочке поставок по всему миру по названию предприятия, стране, компании, типу продукта и другим фильтрам. В основном полезен как источник информации о производителе продукции. База у них не очень большая, но проверять стоит. Причем здесь стоит смотреть не только по конечной продукции, но и по сырью из которого её производят
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
🔥 26❤ 4👍 3
#инструменты | онлайн-камеры
✏️ Я когда начал писать этот пост, попытался вспомнить хоть один кейс в котором общедоступные онлайн-камеры сыграли ключевую роль для достижения цели - и не смог 😄. Вспомнил только пару ситуаций когда камера оказывалась в нужном месте, но даже тогда она просто дала возможность сориентироваться на местности и оценить, что там происходит прямо сейчас. Что полезно, но далеко не всегда нужно.
🎥 Хотя это не исключает, что в какой-то ситуации камера может всё-таки пригодиться. Потому стоит знать где искать общедоступные онлайн камеры:
➡️https://www.earthcam.com - огромный каталог камер по всему миру. Можно искать по списку, можно выбирать на карте
➡️https://youwebcams.org - тоже каталог камер, показывает картинку с камеры, место на карте где она расположена и описание того что показывает
➡️https://worldcams.tv/map/ - карта расположения камер. Их там не так много, но из полезного, то что каждая помечена значком - туристические, промышленность, пейзаж и т.д.
➡️https://www.windy.com - карта туристических камер. Список меняется в зависимости от выбранного на карте места
➡️https://cipher387.github.io/webcamcse/ - Google CSE для поиска камер по 10 источникам. Можно искать, например, по городу
➡️https://sunders.uber.space/ - карта расположения камер видеонаблюдения (не только общедоступных). Показывает место, где весит камера, направление и угол обзора
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
👍 36❤ 12👎 1🔥 1
#инструменты | звук
🎧Не самая распространённая ситуация, но точно одна из самых скучных, это работать со звуковыми файлами. Всякие там диктофонные записи и подобная этому история. Особенно не весело становится если качество записи очень не студийное.
🔇А потому несколько инструментов которые могут иногда помочь:
➡️https://audiochum.com/voiceisolation/ - инструмент изоляции голоса. Отделяет голос от фонового шума
➡️https://audiochum.com/voicerestore/ - восстановит голос из плохой записи
➡️https://audiochum.com/voiceseparation/ - если на записи голоса нескольких человек, попытается разделить их и убрать помехи
Ну и несколько дополнительных инструментов из этой же темы:
➡️https://tuberipper.com/35/save/mp3 - извлечет и сохранит звук из видео YouTube
➡️https://audio-extractor.net - извлечет звук из видео файла
Что касается транскрипции звука в текст, то лично мне нравится как справляется Google Pinpoint:
➡️https://journaliststudio.google.com/pinpoint/
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
🔥 37❤ 11👍 1
#инструменты | фиксация доказательств
✈️Продолжаем раскрывать тему фиксации доказательств при сборе информации.
🎞Я думаю не нужно объяснять, что видеозаписи это достаточно ценный источник информации. Эта ценность, в большинстве, обусловлена наглядностью и информативностью. А потому найденные видео всегда нужно сохранять себе, потому как если оно будет удалено, искать копию, это само по себе не нужный головняк, и ещё не факт что получится найти.
🔌Некоторые социальные сети не очень хотят добровольно расставаться с контентом, а потому приходится помогать им сторонними инструментами. Всяких скачивалок существует конечно же не мало, но, как обычно, хочется быстро и не заморачиваясь:
➡️https://cobalt.tools - универсальный вариант и наверное самый удобный. Вставил ссылку - скачал. Без регистраций, рекламы и всего остального. Поддерживает YouTube, Instagram, Facebook, TikTok и так далее, почти все распространённые соцсети
➡️https://instaclip.app - умеет скачивать контент из Instagram: видео, фото, ролики, истории, IGTV (также поддерживает TikTok, Youtube, Facebook). Регистрация не нужна, принцип работы как и у предыдущего - вставил ссылку - скачал
➡️https://twittervideodownloader.com - качает видео из Twitter
➡️https://ttvdl.com - качает видео из TikTok
📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
🔥 26👍 14❤ 3🤔 1
✅Набор новой группы на обучение OSINT
Прошлый набор, как и предыдущие, прошёл отлично, фидбек⬆️ исключительно положительный. Ну и у меня эмоции максимально позитивные: аудитория активно участвовала, задавали интересные вопросы, обсуждали задачи и примеры.
А значит продолжаем и набираем ещё одну группу
✔️Подробная информация про прошлые наборы ЗДЕСЬ
📝План лекции на скрине ⬆️. Также напоминаю, что всё происходит онлайн с возможностью задавать вопросы, запись также остаётся доступной
❔Для кого подойдёт? Это базовый курс, но изучаемого материала достаточно для комфортного входа в профессию. Т.е. идеально подойдёт как тем, кто только начал изучать OSINT, так и тем кто уже что-то умеет, но хочет систематизировать свои навыки и знания, а также перенять реальный опыт и методы работы.
✔️Время: два дня по 3-4 часа
✔️Начало: как только наберется группа
✔️Бонусы: визуальные материалы, схемы, постоянный доступ в чат своей группы, сертификат
💸 Цена: 100$
📶Для записи писать мне: @DStoun
🔥 15❤ 5👍 4😁 1
