osinter

osinter

Авторский канал от исследователя в сфере ИБ, OSINT.
Пикабушник
Дата рождения: 3 сентября
171 рейтинг 17 подписчиков 0 подписок 11 постов 0 в горячем
2

Сетевая разведка: методика и набор инструментов

Сетевая разведка: методика и набор инструментов Информационная безопасность, Linux, Хакеры, Взлом, Интернет, Mr Robot, Компьютер

— Поиск уязвимостей на хосте, начинается со сбора базовой информации.

Эта информация включает в себя:

1. Обнаружение хостов (если мы исследуем подсеть);

2. Cканирование портов для поиска открытых;

3. Oпределение запущенных служб на этих портах;

4. Oпределение версий служб и поиск уязвимостей для данных версий;

5. Проверка на использование слабых паролей(брут);

6. Запуск доп. сканирований различными инструментами (в зависимости от обнаруженных сетевых служб.)

— Обычно это довольно типичный набор действий, который варьирует от обнаруженных на хосте запущенных сетевых служб. Поэтому уже есть разные инструменты автоматизации, которые могут просканировать диапазон сети и, например, запустить брут-форс найденных служб. В этом посте расскажу о нескольких инструментах сетевой разведки:

OWASP Amass — инструмент, используемый для составления сетевых карт поверхностей атак, а также для обнаружения внешних активов.

passivedns — инструмент для пассивного сбора DNS для облегчения обработки инцидентов, сетевого мониторинга.

CloudFail — инструмент обнаружения реального IP-адреса серверов, скрытых за Cloudflare, путем поиска старых записей базы данных и обнаружения неправильно настроенного DNS.

#Recon

Мой Telegram-канал

Показать полностью
1

OSINT: литература по разным направлениям

OSINT: литература по разным направлениям Информационная безопасность, Хакеры, Osint, Разведка, Анонимность, Компьютерные сети, Компьютер, Интернет, Linux, Windows

В этом посте я познакомлю вас с одними из лучших RU-книг по OSINT'у, которые должен прочитать каждый исследователь!

— С помощью этих книг вы сможете углубить свои знания в области разведки общедоступной информации, изучить основные методики и применять их на практике.

1. Конкурентная разведка в компьютерных сетях: Книга посвящена сегменту конкурентной разведки, охватывающему процедуры сбора и обработки информации, проводимые с целью поддержки принятия управленческих решений, повышения конкурентоспособности.

2. Поиск знаний в Internet: Книга посвящена современным подходам к получению новых знаний на основе анализа пространства сети Internet и методам обработки информационных потоков с целью выявления значимых тенденций, понятий, феноменов, их взаимосвязей.

3. Искусство легального, анонимного и безопасного доступа: Описан ряд приемов защиты персональных данных с помощью шифрования, паролей, многофакторной аутентификации, приватного обмена, бесследного удаления информации и других доступных обычному пользователю средств.

4. Как найти и скачать в Интернете любые файлы: Описан ряд эффективных приемов доступа к заблокированным сайтам, поиска информации и нужных файлов. Даны советы по бесплатному скачиванию файлов с файлообменных серверов, торрент-трекеров и узлов DC++

Сохраняйте в избранное этот список литературы, она может изменить ваше понимание OSINT-разведки.

#Books

Мой Telegram-канал

Показать полностью
3

OSINT Podcast: подборка подкастов

OSINT Podcast: подборка подкастов Osint, Разведка, Информационная безопасность, Интернет, Рекомендации, Подкаст, Хакеры

Подготовил для вас самые стоящие OSINT-подкасты, они нацелены на разные сферы применения. Надеюсь, что они также помогут прокачать вам свои профессиональные навыки, узнать последние новости из мира разведки по открытым источникам, а заодно и прокачать английский язык.(ибо, каждый подкаст на EN 😄)

1. Grey Dynamics — подкаст с участием бывших и действующих сотрудников разведки, работающих в серой зоне.
2. The NDS Show — подкаст разведывательного сообщества, посвященный геопространственной разведке и OSINT.
3. NeedleStack — бывший директор по информационным технологиям Белого дома и безопасник из ЦРУ обсуждают советы, приемы и понимание практик OSINT.
4. Open Source Intelligence (OSINT) and Investigation — подкаст, ориентированный на детективов, сотрудников правоохранительных органов, журналистов.
— Его основная тема то, как разведку по открытым источникам можно использовать в различных видах расследований.
5. The Pivot Podcast — подкаст, созданный при поддержке Maltego и посвященный OSINT и информационной безопасности. В каждом эпизоде участвуют один или два эксперта из Maltego, а также внешний специалист, которого пригласили поделиться опытом и советами.

Если у вас есть интересные подкасты не попавшие в список, прошу поделиться в комментариях.

Мой Telegram-канал

Показать полностью 1
Отличная работа, все прочитано!