March 1

Полезное 2:

Cobalt — удобный загрузчик мультимедиа, без рекламы и платных подписок, который позволяет пользователям загружать файлы, просто вставляя ссылку. Ссылка на сайт: https://cobalt.tools/

Docling — инструмент для обработки документов, который позволяет легко экспортировать их в форматы, такие как HTML, Markdown и JSON, поддерживая при этом множество популярных файловых форматов на вход (например, PDF, DOCX, PPTX). Ссылка: https://pxstudio.pw/technologies/ai-tools/docling

Am I Anonymous? — это онлайн-инструмент, который помогает пользователям оценить уровень своей анонимности в интернете. Он предоставляет простой и удобный способ проверить, какие данные о вас доступны в сети. Ссылка: https://2ip.io/privacy/

Как работает Am I Anonymous?
— Анализ IP-адреса: инструмент показывает ваш текущий IP-адрес и геолокацию.
— Проверка утечек DNS: DNS-утечки могут раскрыть ваш реальный IP-адрес даже при использовании VPN.

Botometer — это онлайн-инструмент, разработанный в Университете Индианы, который позволяет анализировать аккаунты в Twitter и оценивать вероятность того, что они являются ботами. Ссылка: https://botometer.osome.iu.edu/

Преимущества использования Botometer:
— Легкость в использовании: достаточно ввести никнейм аккаунта и Botometer предоставит отчет.
— Быстрая оценка: результаты появляются практически мгновенно.

Parrot Security OS — это мощная операционная система на базе Debian, специально предназначенная для профессионалов в области безопасности, тестирования на проникновение, анализа уязвимостей и цифровой форензики. Ссылка: https://www.parrotsec.org/download/

Преимущества:
• Открытый исходный код: Parrot Security OS является проектом с открытым исходным кодом, что позволяет каждому пользователю вносить свой вклад в его развитие.
• Обновления и поддержка: регулярно обновляемая система, которая постоянно получает улучшения и новые инструменты.

BleachBit — это бесплатное и мощное приложение для удаления следов вашего присутствия на устройстве и в сети. Ссылка: https://www.bleachbit.org/ Оно не только освобождает место на диске, но и уничтожает данные так, чтобы их невозможно было восстановить.

Возможности:
— Безвозвратное удаление данных: использует методы шифрования для уничтожения файлов, делая их восстановление невозможным даже с помощью специализированных программ.
— Очистка следов приложений: удаляет данные мессенджеров, офисных программ и других приложений.

От себя хочу добавить: помните, что скрыть цифровые следы возможно не всегда, в особенности, если вы не опытны в этом. Тем не менее, всегда можно сделать так, чтобы цифровые следы привели не к вашей реальной личности. Не умеете скрывать — создавайте путаницу.

Один из примеров: регистрируясь где-либо, в тех же Osint ботах — оставляйте там не свои данные и не оплачивайте подписки со своих личных карт.

EvilGrade — это фреймворк для атак, который позволяет модифицировать запросы на обновление ПО. Когда приложение или браузер пытается обновиться, EvilGrade может подменить файл обновлений на свой собственный, который будет содержать шпионский или эксплойт-код. Ссылка: https://github.com/infobyte/evilgrade

Как это работает?
• Перехват запросов на обновления: EvilGrade подключается к сети, перехватывает запросы на обновления от браузера и других программ.
• Подмена файлов обновлений: инструмент подменяет оригинальные обновления на вредоносные версии.

MOFO Linux — операционная система на базе Ubuntu, оптимизированная для обхода цензуры и защиты от слежки "из коробки". Ссылка: https://mofolinux.com/downloads.html

Tails — дистрибутив Linux на базе Debian, разработанный для обеспечения конфиденциальности и анонимности, поддерживаемый проектом Tor. Ссылка: https://tails.net/install/download/index.ru.html

Whonix — дистрибутив Linux, также основанный на Debian, предназначенный для анонимности с использованием VirtualBox и Tor. Ссылка: https://www.whonix.org/wiki/Download

WEF — этот проект был создан для изучения и тестирования безопасности беспроводных сетей. Это фреймворк для проведения аудита Wi-Fi сетей с использованием различных типов атак на WPA/WPA2, WPS и WEP, автоматизированного взлома хэндшейков и многого другого. Ссылка: https://github.com/D3Ext/WEF

PrivacyScore — это сервис, который позволяет проверять уровень приватности и безопасность ваших онлайн-аккаунтов. Он анализирует настройки конфиденциальности на популярных платформах, таких как Facebook, Google, и других сервисах, и предоставляет оценку их защищенности.

Как работает PrivacyScore?
• Вы подключаете свои аккаунты на разных платформах;
• Инструмент анализирует настройки конфиденциальности;
• Сервис дает вам оценку по шкале от 1 до 100.
Ссылка: https://github.com/PrivacyScore/PrivacyScore

Проверка IP-адресов
https://www.ipqualityscore.com/ — это мощный онлайн-сервис для проверки IP-адресов, доменов и электронных адресов. Он помогает выявлять подозрительные активности, такие как использование прокси, VPN, TOR, или обнаруживать вредоносные адреса.
Основные функции:
— Определение типа соединения: Узнает, используется ли адрес через VPN, прокси, TOR или напрямую.
— Риск фишинга: Анализирует URL и домены на предмет подделки или мошенничества.

secserv — сервис для создания зашифрованных записок. Ссылка: https://secserv.me/
Можно выбрать между AES256 и Vernam шифрованием, задать срок жизни записки, использовать ложное сообщение, поставить автоудаление после прочтения и прикреплять файлы.

Screenpipe — записывает ваш экран, а затем пропускает то, что вы сделали, через Ollama. Программа позволяет автоматически собирать данные с экрана и аудиовхода. Особое внимание уделяется безопасности данных, с акцентом на локальное хранение в SQLite.
Ссылка: https://github.com/mediar-ai/screenpipe

FOCA — этот инструмент позволяет собирать информацию из метаданных различных документов, таких как PDF, Word, Excel и т.д.
Основные возможности FOCA:
— Извлечение метаданных из файлов, загруженных на веб-сайты;
— Получение информации о пользователях, ПО, IP-адресах и серверах;
— Автоматический поиск документов в интернете и их анализ.
Использование FOCA может дать массу информации, которая обычно скрыта от глаз.
Ссылка: https://github.com/ElevenPaths/FOCA

Censys.io — это один из самых мощных инструментов для изучения публичной интернет-инфраструктуры. Он используется исследователями безопасности, администраторами и OSINT-специалистами для выявления потенциальных угроз и уязвимостей.
Основные функции:
— Поиск по IP-адресу или домену: введите IP-адрес или домен, чтобы получить информацию о портах;
— Поиск уязвимостей: используйте встроенные фильтры, чтобы находить устройства с определенными уязвимостями.
Ссылка: https://censys.com/

Mimikatz — это инструмент с открытым исходным кодом, который используется для извлечения текстовых паролей, хэш-информации, PIN-кодов и билетов Kerberos из памяти системы. Ссылка: https://github.com/ParrotSec/mimikatz

Некоторые возможности Mimikatz:
Dumping учётных данных. Инструмент может получить доступ к сохранённым учётным данным, включая текстовые пароли, хэши и билеты Kerberos, прямо из памяти Windows;
Pass-the-Hash (PtH). Эта функция позволяет пользователям проходить аутентификацию с помощью хэшированных учётных данных, а не текстовых паролей;
Pass-the-Ticket (PtT). Mimikatz может получить билеты Kerberos для аутентификации пользователей, что помогает в латеральном перемещении внутри сети.