Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Бросьте себе вызов в этой классической японской онлайн-игре. Цель — заполнить все пустые клетки цифрами от 1 до 9, которые не повторяются в каждой из 9 строк, столбцов и блоков. Играть в Судоку можно с телефона или ПК без регистрации.

Магия Судоку

Головоломки, Казуальные, Судоку

Играть

Топ прошлой недели

  • CharlotteLink CharlotteLink 1 пост
  • Syslikagronom Syslikagronom 7 постов
  • BydniKydrashki BydniKydrashki 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Новости Пикабу Помощь Кодекс Пикабу Реклама О компании
Команда Пикабу Награды Контакты О проекте Зал славы
Промокоды Скидки Работа Курсы Блоги
Купоны Biggeek Купоны AliExpress Купоны М.Видео Купоны YandexTravel Купоны Lamoda
Мобильное приложение

Osint

С этим тегом используют

Информационная безопасность IT Интернет Хакеры Разведка Telegram (ссылка) Telegram Все
96 постов сначала свежее
6
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

Открытый код. Сокрытие данных⁠⁠

Введение

Приветствую дорогих читателей сообщества, наверняка в жизни случались у многих такие ситуации в которых очень бы хотелось обеспечить безопасность личных данных от посторонних глаз, или же как-либо скрыто передать информацию таким образом, чтобы никто и не догадывался о факте того, что вы впринципе передали какую-то важную информацию. Поэтому сегодня хочу представить вашему вниманию несколько интересных инструментов для шифрования и сокрытия информации с открытым исходным кодом.

Мы в телеграме!

QR-FILE-SHARE

Что это?

Скрипт для того чтобы делиться небольшими файлами из офлайн-источника используя лишь QR-код. Так устроен этот скрипт, что файл живёт внутри самого кода и благодаря этому можно передавать небольшие файлы(к примеру текстовые) прям по самому коду.

Для чего может пригодиться?

На первый взгляд может показаться что затея такая себе и ничем особо не поможет, но советую думать шире, ведь в небольшой текстовой файл можно уместить не маленькое количество информации или же вообще какой-либо сценарий скриптов. Единственный минус, к сожалению в GitHub инструмента не указано сколько максимум позволено весить файлу при таком раскладе.

Установка и использование

Ну здесь всё по-старинке, берём клонируем репозиторий, устанавливаем модули и запускаем.

`git clone https://github.com/dupontgu/qr-file-share`

`cd qr-file-share`

`pip install -r requirements.txt`

Далее запускаем наш скрипт с единственным аргументом который заключается в названии самого файла. Для этого я создал тестовый файл в той же директории под названием text.txt.

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Сам файл так же можно скачать из ссылки которую нам показывают в выводе. А QR-код сохранился под названиефайла_qr.png. Можем его открыть и отсканить.

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Hyperbacked

Что это?

Это программа на чистом Rust, способная надёжно хранить твои секреты. Она использует доступные для печати PDF-файлы, содержащие зашифрованные QR-коды. Если QR-код сканировать с обычного устройства, то оно ничего толком прочитать не сможет, поскольку послание зашифровано будет. Для того чтобы прочитать послание, необходимо будет в программе ввести пароль и отсканировать код, и только тогда вы получите скрытое послание.

Для чего может пригодиться?

Ну здесь можно весьма изобретательно подойти, тем самым зашифровать пароль или парольную фразу, или любые данные в виде текста которые вы хотите надёжно передать другому человеку(токены, пароли, адреса криптокошельков). Довольно интересное и необычное решение.

Установка и использование

Для начала клонируем репозиторий, после чего устанавливаем Rust.

`git clone https://github.com/Twometer/hyperbacked`

`cd hyperbacked`

`apt install rustup`

Устанавливаем стабильную версию компилятора Rust:

`rustup default stable`

Теперь запускаем нашу программу:

`cargo run`

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Ну здесь интерфейс хоть и на английском, но интуитивно понятен и прост, сейчас объясню вам пошагово, как и где всё делается и настраивается.

Первым делом для того чтобы зашифровать нам нашу фразу заходим в Create backup.

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Ну вот здесь детально, то что обведено красным, это условно хеш, токен, пароль или что-то ещё секретное что мы собственно и хотим передать. То что обведено зелёным, это пароль которым мы будем шифровать наш QR-код, ну а то что обведено фиолетовым просто название QR-кода. Ну и собственно после всего что мы заполнили, можем нажимать Encrypt.

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Ну теперь выбираем пункт Save и собственно выбираем где сохраним наш PDF. Далее конечный файл будет выглядеть следующим образом:

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Мы можем отсканировать QR-код и убедиться что послание мы действительно просто так не получим, для этого заходим снова в меню нашей проги, и в этот раз выбираем пункт Restore Backup.

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Вводим наш пароль и нажимаем Scan code для того чтобы с вебки отсканить наш код, ну и далее получаем наше скрытое послание.

SecretPixel

Что это?

Инструмент стеганографии, для сокрытия конфиденциальной информации внутри изображений. Поддерживает шифрование при помощи AES-256 и RSA, написан на Python и поддерживает форматы изображений такие как: PNG, BMP, TGA и TIFF.

Для чего нужен?

Ну здесь разумеется классическое сокрытие информации в изображениях, мало кто этим пользуется, что на самом деле зря, т.к таким образом можно держать огромное множество скрытой информации в какой-нибудь галереи и с виду ничего необычного, перед обычным пользователем будет набор изображений, а для вас вплоть до целой базы данных.

Установка и использование

Давайте представим ситуацию что к примеру на рабочем столе у нас имеется файл с тренерами от различных сервисов, которые мы используем в нашей работе и для создания скриптов и т.п. Разумеется мы не заинтересованы в том, чтобы кто-то случайно нашёл этот файл и быстренько так понял что к чему, тем самым завладев нашими справедливо-заработанными токенами. Ну или же нам нужно передать кому-то файл с токенами, но чтобы это выглядело так,что мы просто обмениваемся безобидными мемами. И нам нужно всё это дело спрятать.

Здесь всё по стандарту, клонируем репозиторий, устанавливаем необходимые модули.

git clone https://github.com/x011/SecretPixel

cd SecretPixel

pip install -r requirements.txt

Ну а далее генерим открытый и закрытый ключи при помощи скрипта generate_keys.py:

python generate_keys.py

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Задаём парольную фразу и воаля, у нас уже готовы файлы при помощи которых будем скрывать информацию.

Давайте сокроем в изображении host.png текстовой файл secret.txt со следующим содержимым:

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Это мы сделаем при помощи скрипта secret_pixel.py следующим образом:

python secret_pixel.py hide host.png secret.txt mypublickey.pem 1.png

Используем для этого наш публичный ключ и выходное изображение будет называться 1.png. И давайте тем же скриптом расшифруем при помощи приватного ключа:

Открытый код. Сокрытие данных Информационная безопасность, IT, Osint, Открытый код, Рекомендации, Шифрование, Интернет, Длиннопост

Как видим всё успешно и файл наш в целости и сохранности.

Итоги

Сегодня рассмотрели с вами различные интересные решения сокрытия важной информации в файлах, картинках, QR-кодах. Все эти способы никто не мешает автоматизировать, совмещать и придумывать действительно изобретательные и интересные пути, всё только в вашей голове.


Подпишись на наш канал в телеграме, там много полезного!

Показать полностью 10
[моё] Информационная безопасность IT Osint Открытый код Рекомендации Шифрование Интернет Длиннопост
5
Аноним
Аноним
1 год назад

Продолжение поста «Я в шоке, прошу помочь советом - поступило сообщение на ватсап с предложением продать мое авто»⁠⁠2

отвечаю постом, ибо анонимно.

сначала обзор самых дельных комментов:

1) "возможно ТС тупо оставил под стеклом номер телефона типа позвони, если мля машина мешает". Нет, Вы меня не знаете, я до сих пор выключаю на телефоне геопозицию, полагая, что меня так могут отследить. В какой-то мере паранойя, давайте смиримся - я делаю максимум, чтобы меня не смогли найти знакомые, с которыми я не жажду общаться.

2) "адрес и телефон берут из украденных баз'. см.пункт выше и начальный пост - я живу не по адресу регистрации.

3) "это уже второй пост, автор там не отвечает". Ситуация скорее всего такая же, там сумбурно описано, что ТС тоже живет не по официальному адресу.

вдумайтесь:

1) по номеру телефона человек узнал мое местонахождение и вычислил, что я являюсь владельцем авто.

2) перекуп либо ехал мимо, увидел неиспользованное авто и решил связаться с хозяином, пробив по авто номер телефона.

3) возможно это был судебный пристав или оттуда, почерк очень похож на представителя госструктур.

[моё] Osint Конфиденциальность Мошенничество Текст Негатив Ответ на пост
4
Аноним
Аноним
1 год назад

Я в шоке, прошу помочь советом - поступило сообщение на ватсап с предложением продать мое авто⁠⁠2

Итак: мне в ватсап недавно приходит фотка моего авто с предложением о продаже. Данные авто кроме как по сервисам (ватсап к этому номеру привязан) вроде нигде не фигурирует. Даже в Госуслугах не стал его светить. Место моего проживания не совпадает с фактическим, утечка из госструктур маловероятна значит. Как такое возможно технически? У кого было подобное? Что можно сделать, мне страшно. Это же утечка конфиденциальной информации, нарушение тайны частноц жизни, да? Что можно сделать в рамках правового поля? Как установить источник утечки? Как отбить желание заниматься подобным впредь? Любые идеи. Утечка от знакомых, родных маловероятна - у меня и в мыслях не было продавать авто. Вадная деталь - из-за долгого неиспользования на авто скопился сугроб из снега. Посыл начавшего диалог - я тут мимо проезжал, увидел, что авто не используете, а давпйте куплю. Очень страшно.

[моё] Osint Конфиденциальность Мошенничество Текст Негатив
21
5
user8544201
user8544201
1 год назад

Народ,помогите найти место⁠⁠

Народ,помогите найти место.85% что это Москва и 15% что СПБ.Вроде это многоуровневая парковка.Вдалеке толи НПЗ , толи ТЭЦ .Там где пар из труб выходит в самом правом краю слишком много огней, непонятно это небольшая яхта или такое мощное уличное освещение.Дом спереди за парковкой ,непонятно это два дома или один большой гармошкой.Всем спасибо ,надеюсь на вашу помощь)

Народ,помогите найти место Поиск по фото, Помогите найти, Поиск места, Osint
Поиск по фото Помогите найти Поиск места Osint
8
Аноним
Аноним
1 год назад

За сколько можно продать?⁠⁠

Кто понял тот понял.

В общем, приблизительный расчёт, допустим - 50 000 000 комментов. Сколько юзеров - хз, по ситуации. Никакого дипвеба, всё получено с правами ридонли без регистрации. Источники это популярные соцсети и подобное: вк, пикабу, дзен, жж, телеграм, фейсбук, прочее.

Направление поиска думаю понимаете какое.

Для комплекта - частотные списки разного формата.

Какая будет средняя цена, такая, чтобы не наглея, с высокой вероятностью найти покупателей?

Osint Социальные сети База данных Текст
4
0
DELETED
1 год назад

Osint инструмент sn0int⁠⁠

Osint инструмент sn0int Telegram (ссылка), Информационная безопасность, IT, Пентест, Linux, Osint

sn0int — фреймворк для сбора и полуавтоматической обработки информации о поддоменах, IP-адресах, скомпрометированных учетных записях, телефонных номерах и профилях в социальных сетях.

Помимо прочего, sn0int в настоящее время может:

Собирать поддомены из журналов прозрачности сертификатов и пассивного DNS.

Массовое разрешение собранных поддоменов и сканирование служб http или https.

Обогатить IP-адреса информацией asn и geoip.

Собирать электронные письма с серверов ключей pgp и whois.

Обнаруживать скомпрометированные логины при нарушениях

Находит чьи-либо профили в Интернете

Перечисляет локальные сети с помощью уникальных методов, таких как пассивный ARP.

Сбор информации о номерах телефонов

Сбор активность и изображения из профилей социальных сетей.

Базовая обработка изображений

sn0int во многом вдохновлен recon-ng и maltego, но остается более гибким. и имеет полностью открытый исходный код.

ссылка на репозиторий

Показать полностью 1
[моё] Telegram (ссылка) Информационная безопасность IT Пентест Linux Osint
13
3
DELETED
1 год назад

Альтернатива Shodan, ZoomEye, Censys и GreyNoise⁠⁠

Альтернатива Shodan, ZoomEye, Censys и GreyNoise Telegram (ссылка), Информационная безопасность, IT, Osint

IVRE — (Instrument de veille sur les réseaux extérieurs) или DRUNK (Dynamic Recon of UNKnown networks)

фреймворк для сетевой разведки.

включающий в себя инструменты для пассивной и активной разведки. IVRE может использовать данные из:

Passive tools:

Zeek

Argus

Nfdump

p0f

airodump-ng

Active tools:

Nmap

Masscan

ZGrab2

ZDNS

Nuclei

httpx

dnsx

tlsx

Dismap

для тех кто не знает поясню
Пассивная разведка — поиск всей доступной в открытых источниках информации (OSINT), данная активность для заказчика незаметна
Активная — использование специализированных инструментов для сканирования ресурсов заказчика, может привести к срабатыванию систем обнаружения вторжений.

ссылка на репозиторий

Показать полностью 1
Telegram (ссылка) Информационная безопасность IT Osint
2
2
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

5 важных OSINT инструментов⁠⁠

5 важных OSINT инструментов Osint, Разведка, Информационная безопасность, IT, Взлом, Хакеры, Подборка, Рекомендации, Интернет, Google, Инструменты

1. Snoop — один из самых перспективных OSINT-инструментов по поиску никнеймов

2. Sherlock — комплексный инструмент, который на множестве сайтов социальных сетей проверяет, зарегистрирован ли там пользователь с указанным именем

3. GitLeak — проверяет утечки данных из git репозиториев;

4. Wayback Machine — инструмент для скачивания информации из интернет архива;

5. Fluxion — это инструмент аудита безопасности посредством MITM и исследований в области социальной инженерии;

Мы в телеграме!

[моё] Osint Разведка Информационная безопасность IT Взлом Хакеры Подборка Рекомендации Интернет Google Инструменты
1
Посты не найдены
О Нас
О Пикабу
Контакты
Реклама
Сообщить об ошибке
Сообщить о нарушении законодательства
Отзывы и предложения
Новости Пикабу
RSS
Информация
Помощь
Кодекс Пикабу
Награды
Команда Пикабу
Бан-лист
Конфиденциальность
Правила соцсети
О рекомендациях
Наши проекты
Блоги
Работа
Промокоды
Игры
Скидки
Курсы
Зал славы
Mobile
Мобильное приложение
Партнёры
Промокоды Biggeek
Промокоды Маркет Деливери
Промокоды Яндекс Путешествия
Промокоды М.Видео
Промокоды в Ленте Онлайн
Промокоды Тефаль
Промокоды Сбермаркет
Промокоды Спортмастер
Постила
Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии