0.00
0 читателей, 4798 топиков

Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet. While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data. Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools. Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet.

While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data.

Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools.

Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

ТЕМНАЯ СТОРОНА. Подкаст #1. Артур Хачуян. БИГ ДАТА/ Слив Данных / Генетическое редактирование детей/


Артур Хачуян — специалист по БИГ ДАТА. Он и его компания занимается анализом наших персональных данных. Он рассказал как телефон сливает информацию о его владельце, что нужно лайкать, чтобы получить кредит и про будущее как в сериале «Черное Зеркало».

Инстаграм Артура: www.instagram.com/arturkhachuyan/

Инстаграм ведущего: www.instagram.com/adismammo/

Кайфовое место съемки: www.instagram.com/drywet.moscow/

ТАЙМКОДЫ:

00:00 Анонс
1:05 Почему я позвал Артура
2:40 Про «Чёрное Зеркало» и генетическое редактирование детей.
5:40 Что такое Биг Дата (для тупых)
8:53 Как воруют мою геолокацию!?
9:40 Как в Метро воруют данные?
11:02 Как и кому показывают рекламу?
12:30 Слежка за детьми?!
14:36 Про клавиатурный почерк
15:57 Прослушивают ли мой телефон
17:40 Нужно ли заклеивать Вебкамеру
18:40 Про камеры на улицах города
19:30 Как ходить на митинг без палева
20:10 Роль ФСБ в развитии технологии
21:45 Мобильные операторы сливают наши данные?
22:24 Взаимосвязь кредитов и инстаграма?
25:25 СНИЛС И САТАНА
26:07 Про Чипирование
28:10 Новая Экономика
28:45 Ипотека и лайкать телочек
30:45 Задний фон на фото
31:40 Какая инфа из моей инсты может быть важна
34:22 Бонусная карта магазина — зло!
39:10 Яндекс — крутые?
41:03 Предсказание преступлений в России
45:00 Как выявляют наркоманов в соцсетях
46:07 Патриотически воспитание в Америке и у нас
47:15 Сервис о предупреждении родителей о нарушениях их детей
48:21 Спецы не идут в госкомпании
49:15 Про Медузу
50:55 Виноват всегда человек
52:35 Че не так с Госуслугами?
54:30 Блокировка порнхаб
55:41 Про Беларусь
58:35 Про фабрику троллей
1:01:18 Манипуляции ГУГЛ на выборах
1:03:55 Свой поисковик
1:05:25 Порнхаб знает о тебе все
1:07:00 Дуров или Цукерберг
1:09:05 Отключат ли в России интернет
1:10:40 «Маски»
1:14:00 Дроны в России
1.15.30 Про страхи

⚫КАК Построить ДЕШЕВЫЙ Дом? Быстрейшая Кладка Газоблока на Пену ►3


Как построить дешевый дом без заморочек.
Заявления типа: Так строить дом нельзя, Не Повторять, Грубые ошибки при строительстве, Стены треснут, Я бы этих криворуких строителей поразгонял. Оставлять обязательно с пометкой (Диванный Эксперт).

Это продолжение строительства бюджетного, доступного дома из газобетона. В этой серии роликов «Дешевый ДОМ от А до Я. Своими Руками» я буду подробно показывать весь процесс строительства с актуальными ценами, от закладки фундамента и возведения кровли до самого завершения проекта, и заезда в готовый дом.
Стройка идет максимально простым, приемлемым способом, с минимально возможным бюджетом.
В этой третей части я подробно показываю быструю, продвинутую кладку стен из газоблока на клей пену.

Друзья вы на канале «MY GALAXY». Жизнь своими руками. Здесь мы делимся нашим экспериментальным опытом в строительстве дома, и строительстве яхт.

Самый подлый развод


Данный развод жесток как и к продавцу металла так и к покупателю, так как продавец точно попадает на хлопоты и оплату доставки, а потенциальный покупатель если не почувствует подвоха может попасть на круглую сумму!

Паразиты


Семья Ки Тэка живет в полуподвале и перебивается мизерными заработками, собирая упаковки для пиццы. Ситуация меняется, когда старший сын Ки Ву, благодаря рекомендации друга, фальшивому диплому и природному обаянию, получает работу репетитора английского языка дочери бизнесмена Пака. Оказавшись в роскошном доме, парень находит весьма нетривиальный способ решить проблемы своих родных