Telegram Web
Есть вопрос по инструментам или методам исследований?

Задай его в комментарии!
👍8
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
OpenVINO AI Plugins for Audacity

Репозиторий предлагает набор ИИ эффектов, генераторов и анализаторов для популярной программы редактирования аудио Audacity.

Эти функции, включают разделение музыки, подавление шума, генерацию и продолжение музыки, а также транскрипцию и работают полностью на локальном ПК пользователя, без необходимости подключения к интернету.

Плагины используют CPU, GPU и NPU.

Репозиторий предоставляет подробные инструкции по установке и сборке для платформ Windows и Linux.

https://github.com/intel/openvino-plugins-ai-audacity
👍12
Heuer - Psychology of intelligence analysis.pdf
2.6 MB
Психология разведывательного анализа.
Ричардс Дж. Хойер мл.
Эта книга уже несколько десятилетий является обязательным чтением для сотрудников разведки, изучающих искусство и науку разведывательного анализа.
Автор прработал более шести десятилетий в разведывательном сообществе США он занимался операциями по сбору информации, контрразведкой, анализом разведданных и обеспечением безопасности персонала.

В этом томе собраны и переизданы, с некоторым редактированием, обновлением и дополнениями, статьи, написанные для внутреннего пользования в Управлении разведки ЦРУ.
Информация является относительно вечной и по-прежнему актуальной для бесконечного поиска лучших аналитических материалов.

Статьи основаны на обзоре литературы по когнитивной психологии, посвященной тому, как люди обрабатывают информацию и выносят суждения о неполной и неоднозначной информации.
👍21
Forwarded from Life-Hack - Хакер
Вскрытие криптоконтейнера через дамп оперативной памяти

#TrueCrypt #криптоконтейнер #статья

Криптоконтейнеры являются важным инструментом защиты данных, а их взлом может представлять значительные трудности для злоумышленников. Однако, существует способ обойти защиту криптоконтейнера, используя дамп оперативной памяти. Этот метод позволяет получить доступ к содержимому контейнера без знания пароля или ключа шифрования.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍5
Разрешение экрана является одним из криминалистически значимых признаков при изучении поведения пользователя в интернете.

Преступники, работающие со смартфонов, меняют разрешение окна браузера (это сложно, но возможно), пользователи анонимайзеров делают то же самое для искажения своего цифрового профиля. При этом такие действия сами по себе являются признаком противодействия, так что уникальное (или редкое) разрешение экрана может не скрывать личность, а наоборот её идентифицировать.

В технических экспертизах снимков и видеозаписей с телефонов разрешение картинки может диагностически указывать на конкретный телефон или линейку. Например, разрешение 720*1544 встречается только на телефонах VIVO.
#технологии #кримтехника
👍25👎1
Forwarded from STEIN: ИБ, OSINT
📖 GEOINT по McAfee: пример геопрофилирования и анализа изображения

В этой статье речь пойдёт, о определение прошлых, настоящих и будущих местоположений с помощью геолокации и хронолокации изображений, предоставленных конкретным пользователем.

↘️ teletype.in/@secur_researcher/mcafee_investigation

— Исследование от @bendobrown представлено с целью показать, как относительная геолокация двух точек может дать вероятный путь и возможные местоположения между ними.

#GEOINT #IMINT | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
This media is not supported in your browser
VIEW IN TELEGRAM
Извлечение ключей BitLocker из доверенного платформенного модуля на примере Lenovo X1 Carbon менее чем за минуту.
👍20
Forwarded from GitHub Community
TeleParser — простой парсер для чатов и каналов Telegram с лемматизатором.

Записывает данные в JSON, CSV и MongoDB.

4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from GitHub Community
SecretScanner — найдите секреты и пароли в образах контейнеров и файловых системах.

4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Forwarded from Social Engineering
🌍 Сканеры для поиска уязвимостей в веб-серверах.

• Перед проведением атаки на целевой веб-сайт атакующему необходимо собрать о нем как можно больше информации, а также найти уязвимости. Однако есть способ, который позволит более оперативно находить нужную информацию и одновременно с этим, повысить безопасность веб-ресурса. Для этих целей используют сканеры уязвимостей, которые собраны в данной подборке.

• Описание каждого сканера Вы найдете по соответствующей ссылке. Что касается подборки, то она составлена в определенном порядке: от наиболее популярных решений, к менее известным. Не забудьте сохранить пост в избранное!

General Purpose Web Scanners:
- ZAP + ZAP Extensions;
- Hetty;
- W3af;
- Arachni;
- Astra;
- Wapiti;
- Skipfish;
- Sitadel;
- Taipan;
- Vega;
- Reaper;
- Tuplar;
- Ugly-duckling;
- BrowserBruter;
- Pākiki.

• Infrastructure Web Scanners:
- Nuclei + Nuclei Templates;
- Tsunami;
- Nikto;
- Striker;
- Jaeles.

• Fuzzers / Brute Forcers:
- dirsearch;
- Ffuf;
- gobuster;
- Wfuzz;
- feroxbuster;
- rustbusterv;
- vaf;
- radamsa.

• CMS Web Scanners:
- WPscan;
- Volnx;
- Droopescan;
- CMSScan;
- JoomScan;
- Clusterd.

• API Web Scanners:
- Cherrybomb;
- Akto;
- Automatic API Attack Tool;
- VulnAPI.

• Specialised Scanners:
- Sqlmap;
- XSStrike;
- Commix;
- Dalfox;
- Xsscrapy;
- Domdig.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11
Forwarded from Life-Hack - Хакер
👀 Подборка инструментов для работы с картами.

#GEOINT #OSINT #подборка

Определение точного местоположения объекта — это захватывающий и сложный процесс. Каждая деталь здесь имеет значение, и любая мелочь может стать подсказкой, помогая нам достичь цели — будь то знак на дороге, светофор, горный рельеф, дорожная разметка, вывески, линии электропередач и так далее. Основным средством для разведки GEOINT выступают карты. Ниже представлена коллекция различных карт, разделенных по соответствующим категориям:

- General Mapping Tools;
- Street View Maps;
- Political Maps;
- Topographic and Geologic Maps;
- Historical Maps;
- Weather Maps;
- Natural Disaster Maps;
- Ocean Maps;
- Tree Maps;
- Network Maps;
- Cell Tower Maps;
- Cellular Coverage Maps;
- Satellite Phone Coverage Maps;
- Industry Maps;
- Landmark Recognition;
- Outdoor Activity Maps;
- Drone Footage;
- Other Mapping Resources.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎1
От читателя 💬

Не так давно ко мне обратился один из читателей канала с очень интересным вопросом. Вопрос на скрине выше.

Подумал, что ответ на данный вопрос будет интересен и другим читателям, поэтому попросив разрешения на опубликование и закрыв некоторые чувствительные данные, публикую свои мысли по этому поводу.

🔖Прежде всего можно воспользоваться картой строящихся объектов от "B2B Global". Сервис в целом платный, если выгрузку делать, а так карта - в открытом доступе. Из удобств: фильтр объектов по категориям, стадиям строительства и т.д.

Теперь. Если мы говорим именно про адаптацию инструментов OSINT для решения обозначенной задачи, то остановимся на следующих моментах:

🔽Из банального. Мониторинг закупок по 44 и 223 ФЗ по ключам: строительство, реконструкция. Далее отслеживаем новые, смотрим победителей.

▶️Поиск контрактов по 44-ФЗ можно реализовать на площадке "Единой системы государственных закупок", что естественно. Из интересного: на портале есть раздел "Планирование", где размещены планы закупок на будущие периоды, внутри которых можно искать по наименованию предмета контракта. Планы как правило составляют на год вперёд и корректируют в течение года.

▶️Поиск контрактов по 223-ФЗ можно реализовать с помощью сервиса "Синапс", который позволяет произвести поиск по обширной базе контрактов с разных площадок. Сервис условно бесплатный.

🔽 Ещё до объявления закупок можно производить мониторинг выдачи разрешений на строительство. Если мы о строительстве объектов федерального значения, то смотрим в "Реестр Минстроя РФ", если регионального, то нужно искать на сайте местной администрации. Пример для Ленинградской области.

🔽 Можно производить мониторинг создания новых ООО и АО с определёнными ОКВЭД и выходить на контакт с ними. Условно, если нас интересуют строители, то мы ищем предприятия с группой ОКВЭД 41-42 (41.20, 42.11, 42.21, 42.22 и т.д.). Можно ещё зацепить 43 группу, но это большое роботы по отделке.

🔽 Базу для "холодных" обзвонов можно собрать на сайте "Дом.рф", там представлены все застройщики многоквартирных домов. Можно немного обогатить данные, уточнить какие объекты сейчас строятся и разослать персонализированные коммерческие предложения.

🔽 Если уж совсем сложно и глубоко, то надо изучать инвестиционные программы Правительства РФ и регионов, они планируют стройки заранее. Например, вот Распоряжение Правительства РФ от 7 февраля 2023 г. № 267-р, в котором представлен Перечень объектов капитального строительства, мероприятий, объектов недвижимого имущества, входящий в систему документов комплексной государственной программы Российской Федерации "Строительство" до 2027 года.

Надеюсь, что смог помочь.
Удачи в начинаниях. Const 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35
2025/07/08 18:14:08
Back to Top
HTML Embed Code: