Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Погрузись в Свидания с отличиями — романтическую игру «поиск отличий», где ты встречаешь девушек, наслаждаешься захватывающими историями и планируешь новые свидания. Множество уровней и очаровательные спутницы ждут тебя!

Свидания с отличиями

Казуальные, Головоломки, Новеллы

Играть

Топ прошлой недели

  • dec300z dec300z 11 постов
  • AlexKud AlexKud 43 поста
  • DashaVsegdaVasha DashaVsegdaVasha 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
osinter
osinter
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

OSINT Podcast: подборка подкастов⁠⁠

OSINT Podcast: подборка подкастов

Подготовил для вас самые стоящие OSINT-подкасты, они нацелены на разные сферы применения. Надеюсь, что они также помогут прокачать вам свои профессиональные навыки, узнать последние новости из мира разведки по открытым источникам, а заодно и прокачать английский язык.(ибо, каждый подкаст на EN 😄)

1. Grey Dynamics — подкаст с участием бывших и действующих сотрудников разведки, работающих в серой зоне.
2. The NDS Show — подкаст разведывательного сообщества, посвященный геопространственной разведке и OSINT.
3. NeedleStack — бывший директор по информационным технологиям Белого дома и безопасник из ЦРУ обсуждают советы, приемы и понимание практик OSINT.
4. Open Source Intelligence (OSINT) and Investigation — подкаст, ориентированный на детективов, сотрудников правоохранительных органов, журналистов.
— Его основная тема то, как разведку по открытым источникам можно использовать в различных видах расследований.
5. The Pivot Podcast — подкаст, созданный при поддержке Maltego и посвященный OSINT и информационной безопасности. В каждом эпизоде участвуют один или два эксперта из Maltego, а также внешний специалист, которого пригласили поделиться опытом и советами.

Если у вас есть интересные подкасты не попавшие в список, прошу поделиться в комментариях.

Мой Telegram-канал

Показать полностью 1
[моё] Osint Разведка Информационная безопасность Интернет Рекомендации Подкаст Хакеры
2
25
Аноним
Аноним
1 год назад
Антимошенник

Продолжение поста «Я в шоке, прошу помочь советом - поступило сообщение на ватсап с предложением продать мое авто»⁠⁠2

итого: чтобы не светить свой мобильный номер кинул клич в группе osint пробить номер моего авто. это трэш ребята, незнакомый мне человек через минуту выложил обо мне все: телефон, паспортные данные, результаты теста на ковид, сколько и какие у меня движимости и недвижимости, где я предположительно сейчас нахожусь. одна минута.... т.о. ситуация развивалась так - перекуп ехал по дворам, увидел неплохой вариант, пробил и не выходя из авто связался со мной. я узнавал у спецов, как предотвращать. они констатировали - в мегаполисах, где все оцифровано, обычному жителю это нереально. мдауж

[моё] Osint Конфиденциальность Мошенничество Текст Негатив Ответ на пост
10
6
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Открытый код. Сокрытие данных⁠⁠

Введение

Приветствую дорогих читателей сообщества, наверняка в жизни случались у многих такие ситуации в которых очень бы хотелось обеспечить безопасность личных данных от посторонних глаз, или же как-либо скрыто передать информацию таким образом, чтобы никто и не догадывался о факте того, что вы впринципе передали какую-то важную информацию. Поэтому сегодня хочу представить вашему вниманию несколько интересных инструментов для шифрования и сокрытия информации с открытым исходным кодом.

Мы в телеграме!

QR-FILE-SHARE

Что это?

Скрипт для того чтобы делиться небольшими файлами из офлайн-источника используя лишь QR-код. Так устроен этот скрипт, что файл живёт внутри самого кода и благодаря этому можно передавать небольшие файлы(к примеру текстовые) прям по самому коду.

Для чего может пригодиться?

На первый взгляд может показаться что затея такая себе и ничем особо не поможет, но советую думать шире, ведь в небольшой текстовой файл можно уместить не маленькое количество информации или же вообще какой-либо сценарий скриптов. Единственный минус, к сожалению в GitHub инструмента не указано сколько максимум позволено весить файлу при таком раскладе.

Установка и использование

Ну здесь всё по-старинке, берём клонируем репозиторий, устанавливаем модули и запускаем.

`git clone https://github.com/dupontgu/qr-file-share`

`cd qr-file-share`

`pip install -r requirements.txt`

Далее запускаем наш скрипт с единственным аргументом который заключается в названии самого файла. Для этого я создал тестовый файл в той же директории под названием text.txt.

Сам файл так же можно скачать из ссылки которую нам показывают в выводе. А QR-код сохранился под названиефайла_qr.png. Можем его открыть и отсканить.

Hyperbacked

Что это?

Это программа на чистом Rust, способная надёжно хранить твои секреты. Она использует доступные для печати PDF-файлы, содержащие зашифрованные QR-коды. Если QR-код сканировать с обычного устройства, то оно ничего толком прочитать не сможет, поскольку послание зашифровано будет. Для того чтобы прочитать послание, необходимо будет в программе ввести пароль и отсканировать код, и только тогда вы получите скрытое послание.

Для чего может пригодиться?

Ну здесь можно весьма изобретательно подойти, тем самым зашифровать пароль или парольную фразу, или любые данные в виде текста которые вы хотите надёжно передать другому человеку(токены, пароли, адреса криптокошельков). Довольно интересное и необычное решение.

Установка и использование

Для начала клонируем репозиторий, после чего устанавливаем Rust.

`git clone https://github.com/Twometer/hyperbacked`

`cd hyperbacked`

`apt install rustup`

Устанавливаем стабильную версию компилятора Rust:

`rustup default stable`

Теперь запускаем нашу программу:

`cargo run`

Ну здесь интерфейс хоть и на английском, но интуитивно понятен и прост, сейчас объясню вам пошагово, как и где всё делается и настраивается.

Первым делом для того чтобы зашифровать нам нашу фразу заходим в Create backup.

Ну вот здесь детально, то что обведено красным, это условно хеш, токен, пароль или что-то ещё секретное что мы собственно и хотим передать. То что обведено зелёным, это пароль которым мы будем шифровать наш QR-код, ну а то что обведено фиолетовым просто название QR-кода. Ну и собственно после всего что мы заполнили, можем нажимать Encrypt.

Ну теперь выбираем пункт Save и собственно выбираем где сохраним наш PDF. Далее конечный файл будет выглядеть следующим образом:

Мы можем отсканировать QR-код и убедиться что послание мы действительно просто так не получим, для этого заходим снова в меню нашей проги, и в этот раз выбираем пункт Restore Backup.

Вводим наш пароль и нажимаем Scan code для того чтобы с вебки отсканить наш код, ну и далее получаем наше скрытое послание.

SecretPixel

Что это?

Инструмент стеганографии, для сокрытия конфиденциальной информации внутри изображений. Поддерживает шифрование при помощи AES-256 и RSA, написан на Python и поддерживает форматы изображений такие как: PNG, BMP, TGA и TIFF.

Для чего нужен?

Ну здесь разумеется классическое сокрытие информации в изображениях, мало кто этим пользуется, что на самом деле зря, т.к таким образом можно держать огромное множество скрытой информации в какой-нибудь галереи и с виду ничего необычного, перед обычным пользователем будет набор изображений, а для вас вплоть до целой базы данных.

Установка и использование

Давайте представим ситуацию что к примеру на рабочем столе у нас имеется файл с тренерами от различных сервисов, которые мы используем в нашей работе и для создания скриптов и т.п. Разумеется мы не заинтересованы в том, чтобы кто-то случайно нашёл этот файл и быстренько так понял что к чему, тем самым завладев нашими справедливо-заработанными токенами. Ну или же нам нужно передать кому-то файл с токенами, но чтобы это выглядело так,что мы просто обмениваемся безобидными мемами. И нам нужно всё это дело спрятать.

Здесь всё по стандарту, клонируем репозиторий, устанавливаем необходимые модули.

git clone https://github.com/x011/SecretPixel

cd SecretPixel

pip install -r requirements.txt

Ну а далее генерим открытый и закрытый ключи при помощи скрипта generate_keys.py:

python generate_keys.py

Задаём парольную фразу и воаля, у нас уже готовы файлы при помощи которых будем скрывать информацию.

Давайте сокроем в изображении host.png текстовой файл secret.txt со следующим содержимым:

Это мы сделаем при помощи скрипта secret_pixel.py следующим образом:

python secret_pixel.py hide host.png secret.txt mypublickey.pem 1.png

Используем для этого наш публичный ключ и выходное изображение будет называться 1.png. И давайте тем же скриптом расшифруем при помощи приватного ключа:

Как видим всё успешно и файл наш в целости и сохранности.

Итоги

Сегодня рассмотрели с вами различные интересные решения сокрытия важной информации в файлах, картинках, QR-кодах. Все эти способы никто не мешает автоматизировать, совмещать и придумывать действительно изобретательные и интересные пути, всё только в вашей голове.


Подпишись на наш канал в телеграме, там много полезного!

Показать полностью 10
[моё] Информационная безопасность IT Osint Открытый код Рекомендации Шифрование Интернет Длиннопост
5
Аноним
Аноним
1 год назад

Продолжение поста «Я в шоке, прошу помочь советом - поступило сообщение на ватсап с предложением продать мое авто»⁠⁠2

отвечаю постом, ибо анонимно.

сначала обзор самых дельных комментов:

1) "возможно ТС тупо оставил под стеклом номер телефона типа позвони, если мля машина мешает". Нет, Вы меня не знаете, я до сих пор выключаю на телефоне геопозицию, полагая, что меня так могут отследить. В какой-то мере паранойя, давайте смиримся - я делаю максимум, чтобы меня не смогли найти знакомые, с которыми я не жажду общаться.

2) "адрес и телефон берут из украденных баз'. см.пункт выше и начальный пост - я живу не по адресу регистрации.

3) "это уже второй пост, автор там не отвечает". Ситуация скорее всего такая же, там сумбурно описано, что ТС тоже живет не по официальному адресу.

вдумайтесь:

1) по номеру телефона человек узнал мое местонахождение и вычислил, что я являюсь владельцем авто.

2) перекуп либо ехал мимо, увидел неиспользованное авто и решил связаться с хозяином, пробив по авто номер телефона.

3) возможно это был судебный пристав или оттуда, почерк очень похож на представителя госструктур.

[моё] Osint Конфиденциальность Мошенничество Текст Негатив Ответ на пост
4
Аноним
Аноним
1 год назад

Я в шоке, прошу помочь советом - поступило сообщение на ватсап с предложением продать мое авто⁠⁠2

Итак: мне в ватсап недавно приходит фотка моего авто с предложением о продаже. Данные авто кроме как по сервисам (ватсап к этому номеру привязан) вроде нигде не фигурирует. Даже в Госуслугах не стал его светить. Место моего проживания не совпадает с фактическим, утечка из госструктур маловероятна значит. Как такое возможно технически? У кого было подобное? Что можно сделать, мне страшно. Это же утечка конфиденциальной информации, нарушение тайны частноц жизни, да? Что можно сделать в рамках правового поля? Как установить источник утечки? Как отбить желание заниматься подобным впредь? Любые идеи. Утечка от знакомых, родных маловероятна - у меня и в мыслях не было продавать авто. Вадная деталь - из-за долгого неиспользования на авто скопился сугроб из снега. Посыл начавшего диалог - я тут мимо проезжал, увидел, что авто не используете, а давпйте куплю. Очень страшно.

[моё] Osint Конфиденциальность Мошенничество Текст Негатив
21
5
user8544201
user8544201
1 год назад

Народ,помогите найти место⁠⁠

Народ,помогите найти место.85% что это Москва и 15% что СПБ.Вроде это многоуровневая парковка.Вдалеке толи НПЗ , толи ТЭЦ .Там где пар из труб выходит в самом правом краю слишком много огней, непонятно это небольшая яхта или такое мощное уличное освещение.Дом спереди за парковкой ,непонятно это два дома или один большой гармошкой.Всем спасибо ,надеюсь на вашу помощь)

Народ,помогите найти место
Поиск по фото Помогите найти Поиск места Osint
8
Аноним
Аноним
1 год назад

За сколько можно продать?⁠⁠

Кто понял тот понял.

В общем, приблизительный расчёт, допустим - 50 000 000 комментов. Сколько юзеров - хз, по ситуации. Никакого дипвеба, всё получено с правами ридонли без регистрации. Источники это популярные соцсети и подобное: вк, пикабу, дзен, жж, телеграм, фейсбук, прочее.

Направление поиска думаю понимаете какое.

Для комплекта - частотные списки разного формата.

Какая будет средняя цена, такая, чтобы не наглея, с высокой вероятностью найти покупателей?

Osint Социальные сети База данных Текст
4
Партнёрский материал Реклама
specials
specials

Выйти на собеседование⁠⁠

… и по дороге прокачать кучу навыков. Ну а почему бы и нет? Если принимать верные решения, все возможно. Попробуйте! Если справитесь, получите награду в профиль. Кстати, никаких особых знаний не надо, достаточно логики и интуиции.

Реклама ООО «Яндекс», ИНН:7736207543

Путь Знания Карты Обучение
0
DELETED
1 год назад

Osint инструмент sn0int⁠⁠

Osint инструмент sn0int

sn0int — фреймворк для сбора и полуавтоматической обработки информации о поддоменах, IP-адресах, скомпрометированных учетных записях, телефонных номерах и профилях в социальных сетях.

Помимо прочего, sn0int в настоящее время может:

Собирать поддомены из журналов прозрачности сертификатов и пассивного DNS.

Массовое разрешение собранных поддоменов и сканирование служб http или https.

Обогатить IP-адреса информацией asn и geoip.

Собирать электронные письма с серверов ключей pgp и whois.

Обнаруживать скомпрометированные логины при нарушениях

Находит чьи-либо профили в Интернете

Перечисляет локальные сети с помощью уникальных методов, таких как пассивный ARP.

Сбор информации о номерах телефонов

Сбор активность и изображения из профилей социальных сетей.

Базовая обработка изображений

sn0int во многом вдохновлен recon-ng и maltego, но остается более гибким. и имеет полностью открытый исходный код.

ссылка на репозиторий

Показать полностью 1
[моё] Telegram (ссылка) Информационная безопасность IT Пентест Linux Osint
13
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии