PulSe


Гео и язык канала: Украина, Русский
Категория: Даркнет


OSINT, информационная безопасность и всё что с этим связанно
Оглавление: https://t.me/Pulsechanel/495
По рекламе - @DStoun

Связанные каналы  |  Похожие каналы

Гео и язык канала
Украина, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


#теория часть 6️⃣

⌨️Реалии практического применения OSINT в том, что с ростом объёмов доступной информации, увеличивается количество инструментов, решающих те или иные задачи, которых тоже, кстати, становится только больше. И это одна из тех причин, почему сбор и анализ информации становится всё более трудоёмким процессом. И не только с точки зрения увеличения объёмов информации, но и усложнения самих процессов и инструментов. Потому что то, что выглядело круто лет 10 назад, сейчас вообще лучше вслух не произносить, потому как школьники засмеют. И финала этой эволюции, пока что особо не видно, дальше будет только сложнее. Но сейчас не об этом. А об инструментах и об их использовании.

⚙️Прежде чем начинать что-то использовать, нужно, для начала, понять как это работает. Въехать в механику процесса, так сказать.

⚠️Почему это важно? И, кстати, не только в этой ситуации, но и в любой другой. Хотя тут всё тоже ситуативно, иногда можно особо не грузится и просто повторить за кем-то. Но в том-то и дело, что это можно именно иногда. А в большинстве случаев, если ты хочешь быть эффективным, требуется чёткое понимание механики процесса.

📝Понимание принципов работы любого инструмента даёт свободу действий. Объясню. Если ты просто шаблонно повторяешь за кем-то какие-то действия, то твои личные варианты действий будут ограничены теми ситуациями, которые предусмотрел тот, кто показал тебе эти шаблоны т.е. ты ими просто скован.

🧠А вот если ты не поленился и разобрался как устроено и работает то, что ты планируешь использовать, то шаблоны будут больше не нужны. Более того, видя ситуацию и понимая задачу, ты сам сможешь придумывать шаблоны и алгоритмы действий. И вот тогда твой OSINT станет действительно крутым

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


Mr.Robot — закрытый канал про хакинг и информационную безопасность.

➖ Видеокурсы, книги, гайды
➖ OSINT, социальная инженерия, пентест
➖ Тесты, CTF, практика

Советуем подписаться — https://t.me/+YOB2fg7e_Rk5Mjhi


#инструменты | бизнес-разведка

🇦🇷 Аргентина. Я конечно понимаю, что вероятность столкнуться с необходимостью искать что-то по Аргентине не так чтобы очень большая. Но фишка подобных юрисдикций в том, что если случится такой случай, то сначала придётся потратить сколько-то (возможно не мало) времени разбираясь где и что там можно посмотреть.

📋В общем, если вдруг столкнётесь, то это время я вам сэкономил:

➡️https://www.argentina.gob.ar - национальный портал. Законы, правила, нормативные акты. Информация о органах власти и управления
➡️https://www.dateas.com - портал открытых данных. Государственные реестры, статистика, отчёты, национальные СМИ
➡️https://www.byma.com.ar/en/homepage - фондовая биржа (компании, статистика, учёт)
➡️https://www.informemultiburo.com/busquedaonline - информация о физических лицах (полное досье платное)
➡️https://www2.jus.gov.ar/igj-homonimia/Principal.aspx - по названию проверяет существует ли такая компания
➡️https://www.nosis.com - коммерческая отчётность юридических лиц
➡️https://comprar.gob.ar - реестр тендеров, аукционов и закупок
➡️https://www.boletinoficial.gob.ar - законодательство, правительственная информация, реестр судебных уведомлений, информация о гос. закупках
➡️http://www.reddeboletines.gob.ar - официальный новостной бюллетень страны, постановления региональных властей
➡️http://www.afip.gob.ar - сайт Федерального управления государственных доходов. Налоговая и таможенная информация, нормы и законы. Можно проверить задолженность компании/человека (остальные реестры только для граждан)
➡️https://audiencias.mininterior.gob.ar - единый реестр слушаний по управлению интересами. Информация о госслужащих и органах исполнительной власти
➡️http://interactivos.lanacion.com.ar/declaraciones-juradas - декларации государственных служащих
➡️https://www.argentina.gob.ar/inpi - реестр брендов и объектов интеллектуальной собственности
➡️https://www.cij.gov.ar/sentencias.html - реестр судебных решений

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


🟨🟨🟨Сделал нужное. На сайте теперь есть раздел с наиболее актуальными поисковыми операторами

🟡Чтобы было удобно и понятно, вся информация по каждому дорку засунута в табличку в формате: оператор / описание / пример использования / пример комбинации с другим дорком. Там пока Google, Yandex и DuckDuckGo, но постепенно добавлю и все остальные

🟡https://hacker-basement.com/all-dorks/

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


#инструменты | геолокация

🗺 Я как-то делал видео, в котором сравнил разные сервисы умеющие в геолокацию. Если коротко о результатах, то Google, в большинстве случаев, справляется лучше других. Но, при этом, нужно понимать что Google справляется потому, что за счёт своих ресурсов, он просто лучше других умеет искать похожие картинки. Ещё он неплохо распознаёт надписи и названия, и тоже неплохо по ним ищет.

🤢 Но, что Google не умеет, так это хоть как-то, хоть что-то анализировать. И это, в принципе, логично. Анализировать вроде-как пытается Gemini, и другие сервисы в названии или описании которых есть буквы AI. Но, будем честны, получается у них не всегда, причем чаще именно не получается. Потому Google банальным механическим поиском их и обходит.

📍 Это я всё к чему. Многие знаю сайт для тренировки навыков геолокации https://www.geoguessr.com, они же сделали GPT для ChatGPT, специализирующуюся на геолокации:

🤖 https://chatgpt.com/g/g-brlHi7t2R-geoguessr-gpt

И на фоне всех остальных она заметно выделяется. А моментами даже смогла удивить, давая результат там где это казалось почти невозможным. Так что, кто занимается геолокацией рекомендую затестить.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


Видео недоступно для предпросмотра
Смотреть в Telegram
#совет | Google 📱

⌨️Все знают про гугл дорки, расширенный поиск и т.д. Но не все знают про параметры и модификаторы URL, используемые Google.

🗺Один из вариантов применения на видео⬆️. Что там происходит. Я ввожу запрос “отель” в url, гугл показывает мне карту и выборку по запросу “отель”, и, в зависимости от того на какую местность я перехожу или приближаю, выборка меняется именно под эту местность.

👆Сам запрос:
https://www.google.com/search?q=отель&tbm=lcl

это и есть модификатор URL, а работает это так:

⚙️После базового URL google.com стоит ?, он означает начало строки запроса, затем q - ключ, а “отель” присваиваемое значение т.е. сам наш запрос, а после амперсанда (&) вводится параметр поиска, в нашем случае это фильтр tbm=lcl. Оно означает, что-то типа, использовать локальный поиск. В некоторых случаях этих параметров может быть несколько.

👩‍💻И вот таких всяких ключей, параметров и их комбинаций у гугла много (пример с картой это один из возможных и взят для наглядности). Конечно, на первый взгляд (и на второй тоже) это выглядит довольно заморочено, да и тема специфическая, но если вникнуть и разобраться, то это вполне может серьёзно помогать на практике для поиска информации в целом, и осинтерских целей в частности.

❤️Если интересно насыпайте огоньков на этот пост и я запилю подробный и понятный гайд, как это работает и как это можно использовать при сборе информации.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


➡️ Актуальные вопросы по обучению:

⏫Публикую план обучения. После разбора каждого раздела, дополнительно даётся время, чтобы каждый мог задать все интересующие вопросы.

👁Формат проведения: закрытая трансляция на YouTube. Записи всех трансляций останутся доступны вашему аккаунту, можно будет пересматривать столько раз, сколько нужно. Также останется доступ к чату группы в Telegram, там будут ссылки на все ресурсы и все визуальные материалы.

👤 Запись продолжается, ещё есть несколько мест. Писать @DStoun


🎓Набор на обучение🎓

Когда я только начинал заниматься OSINT (тогда такого названия мы не знали и даже не слышали) всё приходилось самому разбирать на практике, лично обкатывая на реальных ситуациях. Не было ни инструкций, ни гайдов, ни видосиков с советами. Был только метод проб и ошибок.

📝И когда я решил создать свой курс обучения, основной вопрос который я себе задал это: “А какой курс был бы максимально полезен мне тогда?”. И исходя из этой идеи я и готовил это обучение. А готовил я его долго, пока оно не стало таким каким должно быть. Более того т.к. я периодически провожу лекции на тему OSINT, я также учёл опыт взаимодействия с разными аудиториями, сделав этот курс максимально понятным каждому.

💬Нет никакого смысла проводить обучение в стиле “вот кнопка, жми сюда - будет вот это”. Человек послушавший такое, очень вряд ли начнёт самостоятельно показывать результат. При этом, уйти от этого тоже нельзя, потому что некоторые способы надо просто знать. Но вся фишка в балансе. Между теорией, практикой и реальными примерами. Потому, конечно же, здесь будут инструменты и советы по их использованию, но, также здесь будут максимально детально разобраны основные концепции и техники, цель которых дать понимание процесса и сформировать правильный подход к нему. А также практические примеры и разбор реальных ситуаций, ну и решение задач тоже будет.

Теперь по сути:

📹Формат: онлайн, с возможностью задавать вопросы и участвовать в обсуждении реальных примеров

👨‍🦰Для кого подойдёт: идеально подойдёт как тем, кто только начал изучение, так и тем кто уже что-то умеет, но хочет систематизировать свои навыки и знания, а также перенять реальный опыт

💬Время: два дня по 3-4 часа

📅Начало: как только наберется группа

🧮Цена: 100$ для тех кто запишется до 27.10.2024

🎁Бонусы: визуальные материалы, схемы, постоянный доступ в чат своей группы, сертификат

Для записи писать мне @DStoun




#инструменты | поисковые системы

📌Продолжим раскрывать тему поисковых систем. Я уже как-то писал про то что, в зависимости от ситуации, может возникнуть необходимость воспользоваться региональной поисковой системой какой-то страны.

✔️Дополняя эту тему, нужно упомянуть ещё несколько полезных ресурсов, позволяющих оптимизировать процесс использования поисковых систем:

➡️https://www.startpage.com - по сути тот-же Google, но не привязанный к его трекерам, а значит выдающий +- нейтральные результаты. Основная польза в том, что можно удобно выбирать регион где искать и период за который искать. Ещё один полезный бонус это режим “Anonymous View”: под каждым результатом поиска есть соответствующая кнопка, перейдя по которой, мы, по сути, переходим на сайт через proxy startpage, с блокировкой cookie и трекеров 🔼

➡️https://www.searchenginecolossus.com - подборка поисковых систем, отсортированная по темам и регионам

➡️https://www.searchenginesindex.com - подборка поисковых систем, отсортированная по странам

➡️https://www.faganfinder.com - набор поисковых инструментов оптимизированных под разные темы, задачи и регионы

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


#теория часть 5️⃣

🟡Одна из основных способностей эффективного осинтера это его адаптивность. Что это означает?

🖇В зависимости от ситуации, набор твоих методов, способов и инструментов может меняться. Т.е. твой подход к сбору информации должен быть не шаблонным, а достаточно гибким. И зависеть не от запомненного тобой алгоритма действий, а от конкретной ситуации. Вот эта гибкость необходима для обеспечения твоей адаптивности. А адаптивность это практически равно эффективность. Причем эффективность в большинстве случаев. И именно это будет конкурентным преимуществом, в сравнении с тем кто просто запомнил некоторое количество шаблонов действий (а таких людей, на самом деле, больше чем кажется).

🖊При этом, это не означает что алгоритмы или шаблоны не имеют права на существование. Это не так. У каждого может быть набор шаблонов или алгоритмов действий для каких-то однотипных ситуаций. Это нормально и вполне способно экономить время или помогать автоматизировать какие-то процессы.

❗️Фишка а том, что нужно понимать где можно работать по шаблону, а где нужно дать пространство для творческого подхода. Вот это и есть адаптивность т.е. способность изменять методы и подход в зависимости от ситуации.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


#совет | бизнес-разведка

📁 Собирая информацию по юридическим лицам, иногда можно наткнутся на ситуацию, что некоторые компании, кроме национальной регистрации, также зарегистрированы в реестре GLEIF (https://www.gleif.org). Такой компании присваивается идентификатор юридического лица (LEI). По сути просто ещё один регистрационный номер.

➡️По номеру или по названию в этом реестре тоже можно находить информацию о компании: https://search.gleif.org

📄Задумано это всё как единая система идентификации юридических лиц, благодаря которой должно повышаться доверие к компаниям зарегистрированным там. На счёт повышения доверия - вопрос спорный, и не особо (для нас) важный. Но вот, в чём точно можно быть уверенным, это в том что там довольно замороченная процедура регистрации.

📌Так как всё это придумала Международная организация по стандартизации (ISO), то и специальный стандарт (ISO 17442) под эту историю тоже запилили и там чётко прописали какие документы и сведения нужно предоставлять при регистрации. И именно в этом и есть полезный момент при сборе информации.

📌В целом, регистрационные данные самой компании там будут приблизительно те же, что и в местном реестре юридических лиц. Но, в числе прочего, там будет указан реальный адрес, где реально находится компания (пример на фото⬆️) и они действительно это проверяют. Особенно хорошо это работает со всякими странами (типа Кипра) где вообще не заморачиваются с адресами регистрации и по адресу какой-нибудь адвокатской конторы может быть зарегистрировано насколько сотен фирм.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка



12k 1 62 1 33

#инструменты | погода

📶Знаете какие самые надежные факторы для верификации информации? Это те на которые никак не возможно повлиять и которые невозможно скрыть или исказить. Один из таких факторов - это погода. Если в каком-то месте, в какой-то момент, была какая-то погода, то хоть что делай, ни скрыть ни изменить это не получится. Также, погодные явления в виде осадков или облаков, иногда могут помочь в геолокации.

⛅️ Понятное дело, что погода это очень ситуативный инструмент, но вероятность столкнуться всё-таки есть, потому про сервисы мониторинга погоды знать стоит:

➡️ https://zoom.earth - интерактивная карта погоды. Показывает ветер, осадки, температуру, облака и активные пожары, эти фильтры можно накладывать на разные типы карт, как схематические так и спутниковые. Есть инструменты для измерения расстояний и площади, также можно посмотреть исторические данные за две недели.

➡️ https://www.windy.com - сервис мониторинга погоды. Исторические данные платные, но зато есть куча слоёв доступных в реальном времени, в том числе месторасположение аэропортов по всему миру и карта обзорных веб-камер. При просмотре карты активных пожаров показывает приблизительную площадь возгорания и спутниковый снимок места пожара.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


🆕 Сделал полезное. А именно навигацию по хештегам. Теперь, если пост несет какую-то практическую пользу, он будет отмечен одним из хештегов. Это поможет быстро находить посты соответствующих тематик:

#инструменты - подборки осинтерских инструментов. Для удобства, после хештега указано по какому направлению инструменты описываются в посте

#теория - мои теоретические рассуждения об OSINT, которые, возможно, помогут чуть лучше понять суть процесса

#полезное - всякие инструменты, которые напрямую к OSINT отношения не имеют, но могут пригодится в работе

#совет - рекомендации по более эффективному или не очевидному способу поиска информации или использованию какого-то инструмента

#тренировка - задачи по OSINT

📌Также напомню, что у меня есть полезного:

➡️Подборка инструментов для сбора и анализа информации: https://hacker-basement.com/osint-list/
➡️Заказать расследование: https://hacker-basement.com/rassledovanie/
➡️Канал с книгами кампутерной тематики: https://t.me/nojuslib

💰Ну и напомню, что закинуть пару мятых купюр в качестве поддержки, тоже можно:

🎨Patreon: https://www.patreon.com/pulsepagemy
📹YouTube (спонсорство): https://www.youtube.com/channel/UCojEUrPvEvkUXEU3QWwhCwg/join
🏦Monobank: https://send.monobank.ua/jar/U32Yc8ML3


#совет
📌Есть такой старый лайфхак, который не все знают. Иногда попадаются всякие базы/реестры в которых демонстрируется, что у них есть какая-то информация, но чтобы её увидеть, нужно занести денег (пример на скрине).

❔С одной стороны, если это что-то полезное и нужное (и дешевое) можно и купить. С другой стороны, это может быть разовая необходимость, а подписку просят минимум на месяц, ещё и ценник не очень адекватный.

➡️Поэтому открываем инструменты разработчика и находим в коде нужный блок. Там их будет два. Один - это тот который закрывает обзор, а второй с нужной нам информацией. Да, не очень удобно и не очень практично, но и денег заносить всем подряд, тоже идея не самая лучшая.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


🔵Телеграм добавил возможность ставить реакции звёздами🟢. Типа мини-донат. В связи с этим, хотелось бы узнать мнение народа. Нужны ли реакции (все) на канале?
Опрос
  •   Да, давай, буду ставить
  •   Нет, не нужны
  •   Мне всё равно
675 голосов


#инструменты | бизнес-разведка

💼 При изучении деятельности компании, важный момент на который нужно обращать внимание это то, что эта компания производит. Особенно это имеет значение если продукция производится под собственным брендом/товарным знаком. Каждый первый производитель, вышедший на, хоть сколько-нибудь, большие объемы, стремится придумать собственный бренд (что логично). А придумав бренд, тут же идет его регистрировать. А если, вдруг, появляется вероятность, что продукция может начать продаваться чуть больше чем в одной стране, то и соответствующая регистрация бренда/товарного знака/интеллектуальной собственности случится больше чем в одной стране. А нам это может быть очень полезно

❗️ Первое, что стоит сделать это проверить в каких странах зарегистрирован интересующий нас бренд или товарный знак. Благодаря этому мы узнаем юридические лица действующие на территории других стран, а также непосредственно физических лиц, зарегистрировавших товарный знак. Более того, даже в известных нам странах стоит перепроверить, т.к. не всегда правообладатель = производитель, соответственно таким способом получится узнать дополнительные компании и людей

🔎Базы брендов и объектов интеллектуальной собственности есть почти в любой стране, но также есть агрегаторы баз, по ним искать быстрее и комплекснее, особенно если мы точно не знаем полный перечень интересующих нас стран

➡️https://branddb.wipo.int - глобальная база брендов. Можно искать по названию, по части названия, по фото, по правообладателю и по стране т.е. всеми доступными способами. Можно скачать, как найденные результаты по бренду, так и выписку по нужной стране

➡️https://www.tmdn.org/tmview - это база Ведомства интеллектуальной собственности Европейского союза. По сути тоже самое, что и предыдущая база, но с немного другим дизайном. Она тоже охватывает весь мир, но по Европе, вроде как, больше информации. Но это ситуативно, потому лучше смотреть и там и там

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


#инструменты | поисковые системы

ℹ️ К вопросу выбора поисковой системы. Имеется в виду с точки зрения сбора информации о чём-либо. Можно как угодно относится к Google 🌐, но использовать его придется в любом случае, просто потому что он самый большой и с этим глупо спорить.

👌 Есть более конструктивный вопрос. У многих стран есть свои поисковые системы. Кто-то называет их национальные, кто-то региональные, но это не важно. Важный вопрос: нужно ли их использовать? Правильный ответ один: да, нужно, но не вместо, а в дополнение к Google. Просто потому, что есть большая вероятность получить оттуда дополнительную информацию. А информации много не бывает.

❔ Как определить, в неочевидных случаях, необходимость воспользоваться другим (отличным от Google) поисковиком? Всё очень просто, идём на:

➡️ https://gs.statcounter.com/search-engine-market-share

➡️И в разделе Region выбираем нужную нам страну и смотрим какая поисковая система там наиболее популярна. Соответственно её мы и будем использовать в дополнение к Google.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка


#инструменты | офшоры | Нидерланды

📌 Продолжаем разбираться с офшорными юрисдикциями. И сегодня на очереди Нидерланды 🇳🇱

ℹ️ У нас этот офшор не очень популярен и причина тому банальна. Это Евросоюз, а это, в свою очередь, означает наличие определенных требований к процедуре регистрации юридических лиц, и самое главное, обязательную отчётность и периодические аудиторские проверки. А это всё значительно снижает уровень анонимности причастных лиц. А этот параметр, для определённой категории граждан, гораздо важнее чем любые другие бонусы.

🖊️ Но мы же не всегда работаем по "мутному" бизнесом, поэтому, изучая иностранные компании, шанс столкнутся с голландской юрисдикцией достаточно большой. С подобным очень часто сталкиваюсь, например, по американским компаниям. Любят они свои европейские "дочки" в Нидерландах регистрировать. Причины тому понятны - юрисдикция европейская, что позитивно для репутации, а налоги платить не нужно (если нет прибыли внутри страны).

➕ Итог: шанс столкнуться есть, если столкнёшься задолбаешься разбираться где и что смотреть. Потому записывай😊:

➡️https://www.kvk.nl/en/ordering-products/kvk-business-register-extract/ - KVK Business Register. Торговая палата - ведёт реестр предприятий. Можно заказать выписку из торгового реестра (общая информация о компании), выписку по историческим данным компании, финансовую отчётность компании и сканы уставных документов. Все выписки платные, но стоят не дорого.

➡️https://openkvk.nl - бесплатный реестр компаний, но данных там будет не много

➡️https://www.rechtspraak.nl - реестр судебных решений

➡️https://www.officielebekendmakingen.nl/ - объявления местных органов власти. Местные органы власти должны публично информировать о принятии каких-либо решений: выдача лицензий, разрешение на строительство, разрешение на проведение мероприятий и т.д. Есть поиск по дате, ключевым словам, названиям, типу документа

➡️https://bagviewer.kadaster.nl/lvbag/bag-viewer/ - информация о всех зданиях. Адрес, назначение, дата регистрации, история изменения, площадь и т.д. Там же есть актуальная 3D-версия карты городов с инфой по каждому зданию

➡️https://www.funda.nl - объявления о продаже недвижимости

➡️https://www.pdok.nl - данные с актуальной геоинформацией (кадастровая карта, карта улиц, карты высот, база дорог и т.д.)

➡️https://www.topotijdreis.nl - карты Нидерландов в высоком качестве с 1815 по 2023 (хз зачем это может пригодится, но выглядит прикольно)

➡️https://www.rwsverkeersinfo.nl - карта с обстановкой на дорогах, а также видео с камер слежения за дорожным движением

➡️https://alarmeringen.nl - реестр вызова экстренных служб

➡️https://ovi.rdw.nl - информация о автомобилях. По номеру покажет марку, модель, тех. данные, инфу о техосмотре

➡️https://vfrchart.lvnl.nl - карта воздушного пространства Нидерландов

➡️https://www.delpher.nl - архив газет и журналов, есть поиск

➡️https://www.bigregister.nl - регистр работников здравоохранения

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка

Показано 20 последних публикаций.