Moving Past Just Googling It: Harvesting and Using OSINT | SANS@MIC Talk


Every single day we use search engines to look for things on the internet. Defenders research a domain or IP that contains malware. Attackers look for email addresses for an upcoming phishing campaign. DFIR people examine locations and usernames that they acquired from a subjects computer. Policy and compliance people examine the risk that employees in their organizations might bring to work. Recruiters scour the internet looking for candidates. And «normal people» shop, date, geolocate, post, tweet, and otherwise send a huge amount of data to the public internet.

While search engines harvest, store, and index billions of web site data points every day, there is much they do not contain. These pieces of OSINT data can, when put in perspective and analyzed, reveal target geolocations, friends and associates, alcohol consumption, user passwords, and more. This talk will be a series of hands on, live demos where we put our OSINT skills to work in unconventional places to harvest this unindexed OSINT data.

Using free web sites, built in web browser tools, and free python scripts, Micah will show attendees how to harvest data from social media applications, the «whois» system, and from breach data that will not appear in search engine results. Students will gain a better understanding of JSON, APIs, reverse whois, and how to run python tools.

Come join Micah as he examines how to move beyond «Googling it» in your personal and professional lives.

Speaker Bio
Micah Hoffman has been active in the information technology field since 1998, working with federal government, commercial, and internal customers to discover and quantify cybersecurity weaknesses within their organizations. As a highly active member of the cybersecurity and OSINT communities, Micah uses his real-world Open-Source Intelligence (OSINT), penetration testing, and incident response experience to provide customized solutions to his customers and comprehensive instruction to his students.

Over the years, Micah has conducted cyber-related tasks like penetration testing, OSINT investigations, APT hunting, and risk assessments for government, internal, and commercial customers. Micahs SANS coursework, cybersecurity expertise, and inherent love of teaching eventually pulled him toward an instructional role, and hes been a SANS Certified Instructor since 2013. Hes the author of the SANS course SEC487: Open Source Intelligence Gathering and Analysis, and also teaches both SEC542: Web App Penetration Testing and Ethical Hacking and SEC567: Social Engineering for Penetration Testers.

Weaponizing the Deep Web | SANS OSINT Summit 2020


There’s a lot of talk about data breaches but not much is discussed about where the data ends up and how it can be used for good. In this low-key talk, we’ll discuss where breach data ends up, how you can find copies of it, and most importantly, how you can use it to further your security goals. We’ll discuss how it can benefit blue teams/threat intel shops, pen testers, OSINT researchers and even DFIR practitioners.

Matt Edmondson @matt0177, Certified Instructor, SANS Institute

View upcoming Summits: www.sans.org/u/DuS

№280 - Как найти первых клиентов для бизнеса... делимся своим опытом


Наш канал в Telegram tlgg.ru/bezsmuzi — там еще больше информации о том, как мы строим бизнес…

Наши проекты:
Защита от скликивания рекламы clickfraud.ru
Разработка мобильных приложений notissimus.com
Мониторинг цен конкурентов xmldatafeed.com
Конструктор мобильных приложений appropio.com

Мы в социальных сетях:

youtube.com/c/maximkulgin
www.facebook.com/mkulgin
www.linkedin.com/in/mkulgin

Как понять себя и свои эмоции? Андрей Курпатов отвечает на вопросы подписчиков


Записаться на курс «Шаг за шагом»: clck.ru/QotLi
Курс «Шаг за шагом» — практический онлайн-курс по борьбе с неврозами.

Что нам нужно знать про эмоции? Как понимать свое состояние и научиться им управлять? Почему нельзя подавлять эмоции и что в таком случае с ними делать? Андрей Курпатов отвечает на вопросы подписчиков.

Запись прямого эфира из инстаграм от 14.08.2020

Андрей Курпатов — президент Высшей школы методологии, основатель интеллектуального кластера «Игры разума».

Основные направления научной деятельности А.В. Курпатова связаны с прикладными аспектами наук о мозге, этому же посвящены и его многочисленные лекции в России и за рубежом. Он является автором первого и единственного на сегодняшний день научно-популярного пособия по нейробиологии мышления на русском языке «Чертоги разума».

Единственный учёный в России, создавший прикладные техники обучения мышлению. Автор теории о трёх типах мышления, основанной на передовых научных исследованиях и фундаментальных работах по нейрофизиологии, социальной психологии, когнитивистике и другим областям науки.

Андрей Курпатов в соцсетях:
vk.com/av.kurpatov
www.facebook.com/av.kurpatov
www.instagram.com/kurpatov_official

Официальный сайт: www.kurpatov.ru

Nmap Tutorial For Beginners - 1 - What is Nmap?


Welcome to Nmap for beginners! Nmap («Network Mapper») is a free and open source (license) utility for network discovery and security auditing.

Our Courses:
Python For Ethical Hacking — Develop Your Own Scripts: www.udemy.com/course/the-complete-python-3-developer-course/?couponCode=TCP3DC2019

The Complete Ethical Hacking Bootcamp: www.udemy.com/course/the-complete-ethical-hacking-bootcamp/?couponCode=TCEHB2019

OS Compatibility: Linux,Windows

SGI Octane Upgrade and Test Driving a 1997 Graphics Powerhouse


If you enjoy the content I produce and would kindly like to support the channel then here are some ways to help:

● Support RMC on Patreon: www.patreon.com/RMCRetro
● Treat me to a Coffee with Ko-Fi: ko-fi.com/rmcretro

● Visit our Sponsors
● MonsterJoysticks: monsterjoysticks.com/RMC
● 1ClickPrint: www.1clickprint.com#RMC
● Fusion Retro: fusionretrobooks.com/

● Description
Today we get to try out the Octane from Silicon Graphics Interactive, and we dont just test it, we also beef it up with some huge upgrades from SGI Depot. Maya, OpenGL, Lightwave and Blender are just a few of the technologies and applications which benefited from the SGI series of machines and we try out as many as possible today.

● Episode Links
SGI Depot: www.sgidepot.co.uk/sgi.html
Part one of this series: youtu.be/VHsA8iq4N0s

● Follow The Cave
Twitter: twitter.com/RMCRetro
Instagram: instagram.com/RMCRetro
Discord: discord.gg/7qYtGcz

●Listen to Podcasts from The Cave
Retro Island Diskettes: audioboom.com/channels/5001240
Retro Tea Break: audioboom.com/channels/5001251

● Music
Our Jam (Instrumental Version) — Da Tooby

● RMC Merch — Treat yourself to a retro mug or gift!
www.etsy.com/uk/shop/TheRMC

● Music used with permission
A Faint Glow — Hushed
Clearer Views — From Now On
Hibernation — Hushed
Knocked Off My Feet — Barbatula (1)
Lucys Game — Senchi
We Got This (Instrumental Version) — Lvly

NES vs. Dendy: Сколько стоят 8 бит? / How much is 8-bit?


В 1983 году компания Nintendo создала продукт, перевернувший представление о видео-развлечениях во всём мире. Через 5 лет он покорил США, а через 10 — Россию. Только в первом случае — с благословения Nintendo, а во втором — вопреки. Но несмотря на это, его популярность по обе стороны океана была одинакова тогда, а его ценность для обоих поколений геймеров равнозначна и сейчас. В этом фильме я попытался разобраться детально: почему так получилось?

In 1983, Nintendo created a product that disrupted video entertainment around the world. Five years later, it conquered the United States, and 10 years later, it conquered Russia. However, in the former case, this happened with Nintendos blessings, while in the latter case it happened in spite of it. Regardless, its popularity on both sides of the ocean was equal then, and its value for both generations of gamers continues to remain the same. In this movie, I tried to clarify and present the details of why this happened.

English subtitles available! (by CPRash)

Как пользоваться программой Zoom для видеоконференций


Ссылка на скачивание Zoom: zoom.us
На Google Play Маркет: play.google.com/store/apps/details?id=us.zoom.videomeetings
На App Store: apps.apple.com/ua/app/zoom-cloud-meetings/id546505307?l=ru

Как пользоваться Zoom на телефоне: www.youtube.com/watch?v=53iDHEfHEFA

Подписывайтесь на Instagram:
instagram.com/sergey.rusanov

Поддержать автора и помочь в развитии канала:
Яндекс.Деньги yasobe.ru/na/rusanov
Или PayPal bit.ly/paypal_rusanov

Подписывайтесь на YouTube, нажмите на ссылку:
www.youtube.com/channel/UCHI1PwyVKu857wkSsT7XvVg?sub_confirmation=1

Как работать с Zoom. Как создать конференцию в Zoom. Как настроить Zoom.
#zoom #видеоконференцияzoom #видеозвонки

Обзор сервиса защиты от DDoS-атак Сloudflare (часть 2)


В этом видео мы посмотрим внутренний интерфейс сервиса Clouflare и оценим его достоинства и недостатки.

Профессиональное ускорение сайтов: www.methodlab.ru/price/uskorenie_sajta.shtml
Тестирование скорости сайтов: xn--80aanaoiczhuihpc.xn--p1ai/
Сервис оптимизации картинок: www.fotorubka.ru/
Группа «Ускорение сайтов» в VK: vk.com/sitespeedup
Метод Лаб в VK: vk.com/methodlab
Метод Лаб в Facebook: www.facebook.com/methodlab.ru/
Метод Лаб в Twitter: twitter.com/SiteSpeedUp