Реальна Війна
Реальна Війна
NOTMEME Agent News
NOTMEME Agent News
І.ШО? | Новини
І.ШО? | Новини
Реальна Війна
Реальна Війна
NOTMEME Agent News
NOTMEME Agent News
І.ШО? | Новини
І.ШО? | Новини
КІБЕРБЕЗ avatar

КІБЕРБЕЗ

Apps and Software
✈️ Я Олександр. Тут без вати та води. Весь контент має виключно ознайомчий характер!
Підтримати канал: patreon.com/cyberbezpeka
На рахунок реклами/співпраці - ЄДИНИЙ АДМІН @kyberbezUA
TGlist rating
0
0
TypePublic
Verification
Not verified
Trust
Not trusted
LocationУкраїна
LanguageOther
Channel creation dateFeb 06, 2025
Added to TGlist
Jun 22, 2023
Linked chat

Statistic of Telegram Channel КІБЕРБЕЗ

Subscribers

48 826

24 hours
11
0%Week
82
0.2%Month
451
0.9%

Citation index

0

Mentions5Shares on channels0Mentions on channels5

Average views per post

6 635

12 hours5 1230%24 hours6 6350%48 hours7 4730%

Engagement rate (ER)

4.69%

Reposts227Comments3Reactions84

Engagement rate by reach (ERR)

13.59%

24 hours0%Week0%Month
1.01%

Average views per ad post

10 295

1 hour3 44133.42%1 – 4 hours2 40423.35%4 - 24 hours4 37942.54%
Connect our bot to the channel to find out the gender distribution of this channel's audience.
Total posts in 24 hours
1
Dynamic
1

Latest posts in group "КІБЕРБЕЗ"

👨‍🎤 Українські кіберзлочини. Частина 6

Дропи - гортаючи Телеграм, знайшов оголошення про скупку банківські картки за винагороду. Далі списався з продавцем, відкрив карту на друга і передав рахунок покупцю. Кваліфікували за 361 КК України - несанкціоноване втручання в роботу автоматизованих систем, що призвело до спотворення процесу обробки інформації.

Взлам акаунтів Інстаграм - взламував за грошову винагороду, за допомогою ШПЗ, облікові записи в Інстаграм, отримуючи дані для входу (логін/пароль) та передаючи їх замовнику. Відносно свіжа історія, епізодів досить багато, всі на протязі 2023 року. Кваліфікація та ж сама, тільки частина 5, ну і збут.

Розробляв кліпери - розробляв на замовлення ШПЗ типу Clipper для викрадення криптовалюти, шляхом підміни адрес криптовалютних гаманців у буфері обміну комп'ютера жертви. Перше рішення, в якому йдеться саме про кліпер. Кваліфікація 361-1 КК України - створення ШПЗ.

Змінював IMEI для роблокування - підприємець (ФОП), який здійснював ремонт мобільних телефонів (обладнання зв'язку), зокрема, надавав послуги з розблокування мобільних пристроїв від блокування операторами зв'язку (T-mobile, Varizon тощо), вручну змінюючи IMEI пристрою. Цим самим незаконно втручався в роботу телекомунікаційних мереж, стаття 361.
#інформаційнабезпека
☄️ Інструменти редагування та генерування. Частина 7

Krea 3D, Scan to CAD - генератор 3Д моделей від Krea. Генерує моделі як на базі завантаженого вами зображення та і з текстового запиту. Другий перетворює 3Д скани на CAD-моделі, але вайтлист.

Free logo maker - безкоштовний генератор логотипів від Adobe. Велика кількість шаблонів, кожен елемент редагується. Згенеровані роботи можна завантажити у високій якості без водяного знаку.

FlipSketch - за описом перетворює завантажені вами статичні малюнки (скетчі) в анімації, які можна коригувати за допомогою промтів.

TransPixar - генерує за вашим описом відео без заднього фону. Підійде для створення різних візуальних ефектів, наприклад, вогню, диму, дощу, анімацій з різними об'єктами тощо. Повна свобода творчості.

2short AI - автоматично нарізає довгі YouTube-відео на короткі short версії. Після обробки генерує теми для шортів на основі фрагментів з відео. 30 хв на місяць безкоштовно, можна завантажити в найвищій якості без водяного знаку.

No more copyright - на основі завантаженого вами генерує нове, схоже за стилем зображення. Дозволяє завантажити у високій якості, не вимагає реєстрації.

Piskel App - безкоштовний open-source редактор анімованих спрайтів та піксельної графіки. Наприклад, дозволяє створювати плавні рухи для своїх спрайтів.

Rasterbator - інструмент для створення великих постерів. Він створює постер потрібного розміру, розділяючи картинку на декілька листів (сторінок). Розрізану версію можна завантажити в форматі PDF.

Infografix App - генератор інфографіки. Таблиці, схеми, діаграми, цикли, таймлайни тощо. Присутні готові шаблони з вбудованим редактором для вводу даних та редагування всіх елементів. Безкоштовний.
#редагування
👨‍🎤 OSINT, який зайшов занадто далеко. Частина 3

Козирні ворота - момент, зафіксований автомобілем Google Maps у 2015 році під час сканування території Львівської області. Ворота зі слідами державних гербів, встановлені в приватному домоволодінні. Очевидно, цікавий момент.

Зекономив - значить заробив - Румунія, Констанца. В дуже незручний момент для водія вантажівки, який стояв на дорозі, з'являється автомобіль Google Maps зі своїм сканером, та фіксує, як водій щось зливає з баків в каністри. Тут головне, щоб шеф не побачив.

Фарбуємо паркани - локація Мюлуз, Гранд-Ест, Франція. Під час сканування міста, автомобіль Гугла фіксує "художника без освіти", який на місцевому паркані малює фарбами власного виробництва.

Тур де русо - гравець GeoGuessr наткнувся на цю локацію з п'яним велосипедистом на Google Maps і одразу зрозумів, де він знаходиться. Брянська область, село Воронок. Нажаль, Гугл замилив цього кадра, але оригінал можна побачити тут.
#гуглкарти
👨🏻‍⚖️ Цікаві інструменти для криміналістичного аналізу даних

Sherloq - набір інструментів для криміналістичного аналізу зображень та проведення криміналістичної експертизи цифрових зображень. Підтримує JPEG, PNG, TIFF, BMP, WebP, PGM, PFM, GIF. Високочутливий переглядач з панорамуванням і масштабуванням в реальному часі. Багато алгоритмів інтерактивного тестування. Метадані, гістрограми, ELA, шум, обширна онлайн-довідка з поясненнями тощо.

Speed Xpert - android додаток, в першу чергу для судових експертів, слідчих по ДТП та адвокатів, який допомагає визначити приблизну швидкість автомобіля на відео. Від вас вимагається надати відео, позначити дві паралельні лінії відносно автомобіля та точну відстань між цими лініями. Важливо використовувати оригінальний відеофайл. Туторіал по використанню у цьому відео.

5 Ways to Find Deleted Files - детальна навчальна стаття з інструкціями та інструментами на тему відновлення видалених файлів у різних сценаріях. Якщо файл "видаляється", його вміст, як правило, не стирається з пристрою, на якому він зберігався. Найчастіше файл продовжує існувати на диску до моменту, поки його не буде перезаписано.
#перевірка
👀 Чули про те, як фахівці-розвідники визначають локацію потрібної людини за фрагментом вулиці у вікні, типом розетки чи коротким уривком відеотрансляції? Цим фахівцем можете стати й ви

Опануйте практичні навички роботи з інструментами OSINT, щоб знаходити, перевіряти й аналізувати інформацію з відкритих джерел та ухвалювати рішення у сфері безпеки та розслідувань — на курсі OSINT: дослідження відкритих джерел

Після 23 занять ви:
→ розумітимете основи OSINT
→ працюватимете з інструментами для визначення геолокації, ідентифікації об’єктів і місць на зображеннях та відео
→ ефективно аналізуватимете дані із соцмереж
→ знатимете, як використовувати OSINT для військової справи

Лектори: Дмитро Кулініч — CEO & Founder GENOCODE Global OSINT Agency, який має 8 років досвіду в сфері Security Analysis, Research and OSINT

Василь Попов — Co-founder, Software Engineer та Director of R&D в OSINT FOR UKRAINE, керує різними OSINT-розслідуваннями щодо війни в Україні

Деталі, програма та реєстрація ⬅️
🥷🏻 Перевірка розширень, веб-сайтів та акаунтів

VAPOR - аналіз профілів Reddit за username. Виявляє шаблони активності, зокрема інтереси та хобі, стать, можливий вік, локації тощо. Перші дві частина інструментів для аналізу соціальних мереж залишав у даних публікаціях.

Profile Image Intel - дозволяє перевірити дату завантаження (оновлення) фото в профілі акаунту WhatsApp та Facebook. Також працює з ТікТок (хоча під час тестування показав невірний результат) Twitter та Linkedin. Три безкоштовні спроби. Потенційно, дата завантаження, в деяких випадках, може бути і датою створення акаунту.

BrowserExt Lookup - перевірка розширень з веб-магазину Chrome та Edge на предмет шкідливості. Розшифровує дозволи, які вимагаються, історію версій, аналізує код на предмет використання конфіденційних даних, дозволяє переглянути Manifest (інфо про розробника).

Також, резюмує свій аналіз через ШІ, де розписує всі знайдені ризики. Щоб отримати ID розширення, скопіюйте ідентифікатор, який знаходить в строці URL-адреси після "/" до "?". Наприклад, hhtps://chromewebstore.google com/detail/назва розширення/bgcpebobopmlokjjcganeea?hl=uk.

CyberURLScanner - аналізує безпеку веб-сайтів/посилань перед відкриттям. Сканує інфраструктури, посилання/скрипти, створює скріншоти без відвідування, перевіряє за IP-адресою, чітко розділяє внутрішні і зовнішні посилання. Можна обирати user-agent: PC/Mobile.
#перевірка
🥷🏻 Вираховування швидкості руху автомобіля на відео

За методикою автора на Reddit. Він ідентифікував автомобіль, це Форд Ескейп 2008-2012 року випуску. Це можна зробити за допомогою інструменту Vehicle AI. Загугливши, визначив, що його довжина становить 4.470 м.

Далі завантажив відео і встановив, з якою частотою кадрів воно було знято, це можна зробити, наприклад, за допомогою інструменту Advalify. В нашому випадку, це 30 кадрів в секунду (FPS).

Далі він вирахував, що автомобілю знадобилось приблизно 21.5 кадри, щоб пройти одну довжину свого кузова (4.470 м.). 21.5/30 = 0.717 секунди. Тобто, 4.470 метри він проїжджає за 0.717 секунди. Тоді 4.47/0.717 = 6.24 м/c (метрів за секунду).

Конвертуємо це значення в кілометри за годину: 6.24*3.6 = 22.5 км/год. Значення 3.6 - це сталий показник (година має 3600 секунд, а кілометр має 1000 метрів, 3600 : 1000 = 3.6).

Але є простіший метод визначення миттєвої швидкості. Відому дистанцію ділимо на час, за який він її проходить. Дистанція у нас, це довжина кузова автомобіля, приблизно 4.5 м. Час, за який він її проходить, приблизно 0,7 секунди. Тепер, 4.5/0.7 = 6.42 м/c. Конвертуємо в кілометри: 23.14 км/год приблизна швидкість руху.
#перевірка
🥷🏻 OSINT-розрахунки на різні випадки життя

Calculate the speed vehicle - приблизний розрахунок швидкості руху транспортного засобу на відео в кілометрах/милях на годину . Сама методика розрахунку та які дані для цього потрібно знати, розписана у першому коментарі під відео.

Sollumis - точний розрахунок сходу та заходу Сонця. Розраховує та демонструє час і напрямок заходу, полудня та сходу Сонця конкретно в тій точці, яку ви встановили на карті, одразу з візуалізацією та розграфленням. Доступно як за попередні дати (архів), так і за теперешні або майбутні.

Crowd counter - новий інструмент на основі старого, але зі зрозумілішим інтерфейсом. Лічильник натовпу дозволяє вам, виділивши область на карті, розрахувати, скільки людей може поміститися в цій області або приблизну кількість людей у натовпі (наприклад на фото), залежно від щільності їхнього розташування на квадратний метр.

Де вибух? - нагадую за автоматичний розрахунок відстані до вибуху на основі завантаженого відео. Працює за принципом вираховування різниці між спалахом та звуком. Приклад його застосування. Український розробник.

IPVM calculator - інструмент відтворення, вимірювання, маркування, розрахунку кутів огляду, чіткості зображення та особливостей розташування камер спостереження. Можна вибирати модель камери, присутній симулятор перегляду, велика кількість дрібних налаштувань.

Також, розрахунок за тіням від Сонця, розташуванням Місяця, планетами та супутниками залишав у цій статті: https://t.me/cybersecurity_ua/621
#перевірка
Reposted from:
OsintFlow ✙ avatar
OsintFlow ✙
⚡️ Триває набір на навчання в OsintFlow

Нагадаємо, що триває набір на навчання в OsintFlow. Детально про умови та формат групового навчання з тренером можна дізнатися за 🔗посиланням, а ми тим часом розповімо трішки детальніше, що ви отримаєте після проходження навчання.

⚠️ Усі учасники тренінгів отримують методологію, робочий інструментарій для збору інформації та сертифікат про проходження навчання.

Додатково, учасники наших тренінгів зможуть отримати пропозиції з працевлаштування. Ми вже повідомляли, що деякі вакансії ми будемо публікувати публічно 😉 і ось одна з них.

👉🔗Детальніше про вакансію

💬Якщо Вас цікавить OSINT- навчання пишіть на @osintflow_connect. Усі звернення опрацьовуються протягом 24 годин.

❤️‍🩹Підписатися | Пошук росіян | Сайт | YouTube | Зв'язок
👨‍🎤 Тренд 2025 - Агресивний спам в коментарях

Почнемо з ТікТок. Буквально майже під кожним україномовним відео можна зустріти коментарі по типу "Я гарна?". Залишає його ніби-то звичайна симпатична дівчина, в описі акаунту якої розміщено посилання на "СОК КОНТЕНТ". Посилання партнерське, ресурси, на які воно веде - містить контент 18+, переважно це фішингові/марвелські домени з купою перенаправлень та трекерів.

Телеграм. Почнемо з підвиду, де коментар пишуть акаунти з напівоголеними фото дівчат. Сам коментар може бути як осмисленим, тобто згенерований ШІ, так і просто декілька сердечок тощо. Суть, щоб ви перейшли в профіль акаунту, побачили там посилання на приватний канал, підписавшись на який, ніби-то отримаєте більше контенту 18+ з цією дівчиною. По факту, отримуєте купу спам-ботів, вимог підписатись на закриті канали та іншого мусору.

Осмислені коментарі, які генеруються ШІ, конкретно під тему опублікованого на каналі посту. Тобто, його відповідь буде максимально тематичною, це буде умовно "Сергій Системний Аналітик", ніби він реальна людина, яку зацікавив цей пост. В описі до цих акаунтів знаходиться посилання на партнерку або приватний канал. Мета таких ботів різна, як просто збільшити аудиторію каналу, так і принцип "троянського телеграму" за схемою вище.

Ну і класичний спам під постами з проханням підписатися/щось підписати або фейкові збори на допомогу (дуже часто це збори для дітей - тобто те, що викликає найсильніші емоції у людей), або крипто-спам з обіцянками швидкого заробітку, перейшовши за реферальним посиланням переважно на шахрайські ресурси.
#інформаційнабезпека
🥷🏻 OSINT-розширення для пошуку та перевірки інформації

CRX Viewer extension - розширення для всіх розширень. Дозволяє переглядати source code будь-якого розширення перед встановленням. Доступно для Chrome, Firefox та Opera. Також можна здійснювати перевірку коду без встановлення.

Mark My Search - пошук за ключовими словами на сторінці. По суті, це заміна Ctrl/Cmd + F. Можна одночасно здійснювати пошук різних слів, при цьому, кожне із заданих слів позначається різним кольором. Доступно регулювання параметрів пошуку (регістр, контекст, регулярні вирази тощо).

Context Menu Search - пошук за контекстом на різних пошукових платформах. Виділивши текст, ви одразу можете здійснити пошук цього слова або виразу на потрібній платформі, наприклад: YouTube, Bing/Google фото або відео, Wolfram тощо. Також, можна додавати свої ресурси. Тільки для Chrome.

Global Search Simulator - дозволяє легко порівнювати результати пошукової видачі Google, отримані з різними налаштуваннями мови та країни. Задаєте пошуковий запит, обираєте країни та мови, і отримуєте одночасно два вікна з результатами видачі. Тільки для Chrome.

Wayback Machine - веб-архів, який дозволяє в один клік переглядати архівні версії потрібних веб-сторінок в Інтернеті. Наприклад, допоможе перевірити, чи редагувалася та як саме, конкретна стаття або опис сайту/каналу тощо.

Search by image - розширення для зворотного пошуку зображень в один клік. Доступне для Chrome, Edge і Safari. Великий вибір платформ зворотного пошуку, в т.ч. Google, Bing, Baidu, TinEye, Lenso. Є питання щодо збору ваших даних, тому з цим розширення раджу бути особливо критичним.

EXIF Metadata Viewer - просте розширення, яке дозволяє в один клік перевіряти/переглядати метадані зображення (параметри камери, дата, час, дані про місцезнаходження тощо). Тільки для Chrome.

Search & Link Previews - розширення для попереднього перегляду посилань і результатів пошуку без відкриття нових вкладок. Вирішує проблему великої кількості відкритих вкладок. Можете виділяти текст, гуглити його, переглядати сайти і при цьому вас нікуди не перенаправляє, ви залишаєтесь на початковому вікні.
#перевірка #навчання
👨‍🎤 Інструменти для роботи з кодом

Cursor - помічник для кодування. Генерує код, автоматизує задачі, шукає помилки та оптимізує код, аналізує навіть ваш стиль кодування та структуру проекту.

Amina App - платформа для дизайнерів і розробників, яка перетворює дизайн на код. Перетворює дизайни Figma, Adobe XD та Sketch у зручний для розробників код Vue, HTML та React.

v0.dev - розробник на базі ШІ для створення та запуску повностекових Next.js та React-додатків, веб-сторінок за вашим промтом.

base44 - ШІ-платформа по типу "все в одному" для створення full-stack додатків без кодування. Наявні щоденні ліміти генерацій.

HTML Viewer - дозволяє переглядати HTML-код веб-сторінки. Просто вставте скопійований код сторінки, наприклад через CTRL + U. Допоможе переглядати вміст без обов'язкової реєстрації.

Favicon Hash - дозволяє отримати хеш іконки для ідентифікації веб-сайтів. Хеш іконки - це унікальний ідентифікатор іконки веб-сайту.

LLMs.txt generator - сканує веб-сайт та об'єднує його вміст в один текстовий файл для наступного вивчення змісту та тренування LLMs, видаляючи все зайве (скрипти, розмітку тощо). Генерує як стандартну (llms.txt), так і повну (llms-full.txt) версії.

Obsidian Web Clipper - ще один схожий за призначенням до попереднього, open source інструмент, який не вимагає API.

Uiverse.io - одна з найбільших бібліотек елементів інтерфейсу з відкритим вихідним кодом. Копіюйте як HTML/CSS, Tailwind, React та Figma.
#перевірка #навчання
🥷🏻 Ідентифікація національності та етнічної приналежності

Namsor - дозволяє перевірити національність та етнічну приналежність конкретного прізвища та імені (регіон, країни поширення, відсоткове співвідношення тощо). Ну і допомагає визначає стать особи за цими даними. Використовує методи соціолінгвістики. Зі всіх протестованих аналогів, цей видає найточніші і найправдивіші дані.

Ethnicity Identifier - ШІ-інструмент для ідентифікації етнічної приналежності людини за фото. Завантажуєте фотографію, задаєте промт в форматі: "Проведи етнічний аналіз людина на фото". Отримуєте відповідь з класифікацією можливих етнічних груп та аргументами, чому він вважає саме так. Також наведе приклади відомих людей з цієї етнічної групи.

Ethnicity Guesser - так само надає точні припущення щодо регіону та етнічної приналежності людини на фото на основі вашого попереднього опису та завантаженого зображення. Наприклад, "Східна або Центральна Європа, можливо із Скандинавським, Балтійським або Слов'янським корінням". Чим більше контекстної інформації надаєте, тим точнішим буде результат.

Також, інструменти для дослідження родоводів та генеалогії залишав у цьому пості: https://t.me/cybersecurity_ua/1216
#перевірка
Deleted14.03.202521:24
⁉️ Мрієте отримати офер, успішно розвиватися та промоутитися в топ-компаніях, але не знаєте як туди потрапити?

🔊Як підготуватися до технічного інтерв’ю у FAANG?
🔊Що робить кандидата конкурентним у FAANG?
🔊Як працюють Engineering-команди у Meta та інших FAANG?
🔊Тренди 2025 року


🧑‍💻 Без рожевих окулярів: реальний досвід інженера Meta та власниці рекрутингової агенції

Кількість місць на заході — обмежена.
📅 13 березня / 19:00 за Києвом
💰 Безплатно

Розвійте ілюзії та виходьте на next level карʼєри

🎁 Приємний бонус: розкажемо, як здобути грантове фінансування від IT-університету Neoversity

Реєструйтесь та отримайте інструкцію із перших вуст 👇🏼
https://i.goit.global/2okgr
👨‍🎤 Народні інструменти пошуку та обробки відео

Video Shazam - призначений для пошуку назви фільму за скріншотом або записом екрану з його фрагментом. Для тих, хто не має бажання переходити в закриті канали і шукати міфічні коди. Шукає досить таки непогано, краще завантажувати декілька секундне відео з фрагментом. Український розробник.

With Subtitles - автоматично створює субтитри до ваших відео. Працює локально в браузері, підвантажуючи потрібну модель. Підтримує українську, можна одразу обрізати відео, кастомізувати субтитри (редагувати текст, колір, шрифти, стиль, розмір тощо). Дозволяє безкоштовно завантажити в найвищій якості.

Subtitler - ще один безкоштовний веб-сервіс для транскрибування та навіть перекладу ваших аудіо та відео файлів. Швидкий та автономний. Принцип роботи аналогічний з вищевказаним. Переклад відбувається в текстовому форматі. Обираєте мову перекладу та ШІ-модель, яка автоматично підвантажується. Український розробник.
#редагування #сервіси

Records

04.04.202523:59
48.8KSubscribers
28.02.202523:59
1700Citation index
13.12.202323:59
14.4KAverage views per post
20.03.202517:29
10.3KAverage views per ad post
09.05.202423:59
24.14%ER
13.12.202323:59
47.31%ERR
Subscribers
Citation index
Avg views per post
Avg views per ad post
ER
ERR
JAN '23JAN '24JAN '25

Popular posts КІБЕРБЕЗ

☄️ Інструменти редагування та генерування. Частина 7

Krea 3D, Scan to CAD - генератор 3Д моделей від Krea. Генерує моделі як на базі завантаженого вами зображення та і з текстового запиту. Другий перетворює 3Д скани на CAD-моделі, але вайтлист.

Free logo maker - безкоштовний генератор логотипів від Adobe. Велика кількість шаблонів, кожен елемент редагується. Згенеровані роботи можна завантажити у високій якості без водяного знаку.

FlipSketch - за описом перетворює завантажені вами статичні малюнки (скетчі) в анімації, які можна коригувати за допомогою промтів.

TransPixar - генерує за вашим описом відео без заднього фону. Підійде для створення різних візуальних ефектів, наприклад, вогню, диму, дощу, анімацій з різними об'єктами тощо. Повна свобода творчості.

2short AI - автоматично нарізає довгі YouTube-відео на короткі short версії. Після обробки генерує теми для шортів на основі фрагментів з відео. 30 хв на місяць безкоштовно, можна завантажити в найвищій якості без водяного знаку.

No more copyright - на основі завантаженого вами генерує нове, схоже за стилем зображення. Дозволяє завантажити у високій якості, не вимагає реєстрації.

Piskel App - безкоштовний open-source редактор анімованих спрайтів та піксельної графіки. Наприклад, дозволяє створювати плавні рухи для своїх спрайтів.

Rasterbator - інструмент для створення великих постерів. Він створює постер потрібного розміру, розділяючи картинку на декілька листів (сторінок). Розрізану версію можна завантажити в форматі PDF.

Infografix App - генератор інфографіки. Таблиці, схеми, діаграми, цикли, таймлайни тощо. Присутні готові шаблони з вбудованим редактором для вводу даних та редагування всіх елементів. Безкоштовний.
#редагування
14.03.202519:49
👨‍🎤 Інструменти для роботи з кодом

Cursor - помічник для кодування. Генерує код, автоматизує задачі, шукає помилки та оптимізує код, аналізує навіть ваш стиль кодування та структуру проекту.

Amina App - платформа для дизайнерів і розробників, яка перетворює дизайн на код. Перетворює дизайни Figma, Adobe XD та Sketch у зручний для розробників код Vue, HTML та React.

v0.dev - розробник на базі ШІ для створення та запуску повностекових Next.js та React-додатків, веб-сторінок за вашим промтом.

base44 - ШІ-платформа по типу "все в одному" для створення full-stack додатків без кодування. Наявні щоденні ліміти генерацій.

HTML Viewer - дозволяє переглядати HTML-код веб-сторінки. Просто вставте скопійований код сторінки, наприклад через CTRL + U. Допоможе переглядати вміст без обов'язкової реєстрації.

Favicon Hash - дозволяє отримати хеш іконки для ідентифікації веб-сайтів. Хеш іконки - це унікальний ідентифікатор іконки веб-сайту.

LLMs.txt generator - сканує веб-сайт та об'єднує його вміст в один текстовий файл для наступного вивчення змісту та тренування LLMs, видаляючи все зайве (скрипти, розмітку тощо). Генерує як стандартну (llms.txt), так і повну (llms-full.txt) версії.

Obsidian Web Clipper - ще один схожий за призначенням до попереднього, open source інструмент, який не вимагає API.

Uiverse.io - одна з найбільших бібліотек елементів інтерфейсу з відкритим вихідним кодом. Копіюйте як HTML/CSS, Tailwind, React та Figma.
#перевірка #навчання
👨‍🎤 Народні інструменти пошуку та обробки відео

Video Shazam - призначений для пошуку назви фільму за скріншотом або записом екрану з його фрагментом. Для тих, хто не має бажання переходити в закриті канали і шукати міфічні коди. Шукає досить таки непогано, краще завантажувати декілька секундне відео з фрагментом. Український розробник.

With Subtitles - автоматично створює субтитри до ваших відео. Працює локально в браузері, підвантажуючи потрібну модель. Підтримує українську, можна одразу обрізати відео, кастомізувати субтитри (редагувати текст, колір, шрифти, стиль, розмір тощо). Дозволяє безкоштовно завантажити в найвищій якості.

Subtitler - ще один безкоштовний веб-сервіс для транскрибування та навіть перекладу ваших аудіо та відео файлів. Швидкий та автономний. Принцип роботи аналогічний з вищевказаним. Переклад відбувається в текстовому форматі. Обираєте мову перекладу та ШІ-модель, яка автоматично підвантажується. Український розробник.
#редагування #сервіси
🥷🏻 OSINT-розрахунки на різні випадки життя

Calculate the speed vehicle - приблизний розрахунок швидкості руху транспортного засобу на відео в кілометрах/милях на годину . Сама методика розрахунку та які дані для цього потрібно знати, розписана у першому коментарі під відео.

Sollumis - точний розрахунок сходу та заходу Сонця. Розраховує та демонструє час і напрямок заходу, полудня та сходу Сонця конкретно в тій точці, яку ви встановили на карті, одразу з візуалізацією та розграфленням. Доступно як за попередні дати (архів), так і за теперешні або майбутні.

Crowd counter - новий інструмент на основі старого, але зі зрозумілішим інтерфейсом. Лічильник натовпу дозволяє вам, виділивши область на карті, розрахувати, скільки людей може поміститися в цій області або приблизну кількість людей у натовпі (наприклад на фото), залежно від щільності їхнього розташування на квадратний метр.

Де вибух? - нагадую за автоматичний розрахунок відстані до вибуху на основі завантаженого відео. Працює за принципом вираховування різниці між спалахом та звуком. Приклад його застосування. Український розробник.

IPVM calculator - інструмент відтворення, вимірювання, маркування, розрахунку кутів огляду, чіткості зображення та особливостей розташування камер спостереження. Можна вибирати модель камери, присутній симулятор перегляду, велика кількість дрібних налаштувань.

Також, розрахунок за тіням від Сонця, розташуванням Місяця, планетами та супутниками залишав у цій статті: https://t.me/cybersecurity_ua/621
#перевірка
🥷🏻 Ідентифікація національності та етнічної приналежності

Namsor - дозволяє перевірити національність та етнічну приналежність конкретного прізвища та імені (регіон, країни поширення, відсоткове співвідношення тощо). Ну і допомагає визначає стать особи за цими даними. Використовує методи соціолінгвістики. Зі всіх протестованих аналогів, цей видає найточніші і найправдивіші дані.

Ethnicity Identifier - ШІ-інструмент для ідентифікації етнічної приналежності людини за фото. Завантажуєте фотографію, задаєте промт в форматі: "Проведи етнічний аналіз людина на фото". Отримуєте відповідь з класифікацією можливих етнічних груп та аргументами, чому він вважає саме так. Також наведе приклади відомих людей з цієї етнічної групи.

Ethnicity Guesser - так само надає точні припущення щодо регіону та етнічної приналежності людини на фото на основі вашого попереднього опису та завантаженого зображення. Наприклад, "Східна або Центральна Європа, можливо із Скандинавським, Балтійським або Слов'янським корінням". Чим більше контекстної інформації надаєте, тим точнішим буде результат.

Також, інструменти для дослідження родоводів та генеалогії залишав у цьому пості: https://t.me/cybersecurity_ua/1216
#перевірка
🥷🏻 OSINT-розширення для пошуку та перевірки інформації

CRX Viewer extension - розширення для всіх розширень. Дозволяє переглядати source code будь-якого розширення перед встановленням. Доступно для Chrome, Firefox та Opera. Також можна здійснювати перевірку коду без встановлення.

Mark My Search - пошук за ключовими словами на сторінці. По суті, це заміна Ctrl/Cmd + F. Можна одночасно здійснювати пошук різних слів, при цьому, кожне із заданих слів позначається різним кольором. Доступно регулювання параметрів пошуку (регістр, контекст, регулярні вирази тощо).

Context Menu Search - пошук за контекстом на різних пошукових платформах. Виділивши текст, ви одразу можете здійснити пошук цього слова або виразу на потрібній платформі, наприклад: YouTube, Bing/Google фото або відео, Wolfram тощо. Також, можна додавати свої ресурси. Тільки для Chrome.

Global Search Simulator - дозволяє легко порівнювати результати пошукової видачі Google, отримані з різними налаштуваннями мови та країни. Задаєте пошуковий запит, обираєте країни та мови, і отримуєте одночасно два вікна з результатами видачі. Тільки для Chrome.

Wayback Machine - веб-архів, який дозволяє в один клік переглядати архівні версії потрібних веб-сторінок в Інтернеті. Наприклад, допоможе перевірити, чи редагувалася та як саме, конкретна стаття або опис сайту/каналу тощо.

Search by image - розширення для зворотного пошуку зображень в один клік. Доступне для Chrome, Edge і Safari. Великий вибір платформ зворотного пошуку, в т.ч. Google, Bing, Baidu, TinEye, Lenso. Є питання щодо збору ваших даних, тому з цим розширення раджу бути особливо критичним.

EXIF Metadata Viewer - просте розширення, яке дозволяє в один клік перевіряти/переглядати метадані зображення (параметри камери, дата, час, дані про місцезнаходження тощо). Тільки для Chrome.

Search & Link Previews - розширення для попереднього перегляду посилань і результатів пошуку без відкриття нових вкладок. Вирішує проблему великої кількості відкритих вкладок. Можете виділяти текст, гуглити його, переглядати сайти і при цьому вас нікуди не перенаправляє, ви залишаєтесь на початковому вікні.
#перевірка #навчання
👨‍🎤 Українські кіберзлочини. Частина 6

Дропи - гортаючи Телеграм, знайшов оголошення про скупку банківські картки за винагороду. Далі списався з продавцем, відкрив карту на друга і передав рахунок покупцю. Кваліфікували за 361 КК України - несанкціоноване втручання в роботу автоматизованих систем, що призвело до спотворення процесу обробки інформації.

Взлам акаунтів Інстаграм - взламував за грошову винагороду, за допомогою ШПЗ, облікові записи в Інстаграм, отримуючи дані для входу (логін/пароль) та передаючи їх замовнику. Відносно свіжа історія, епізодів досить багато, всі на протязі 2023 року. Кваліфікація та ж сама, тільки частина 5, ну і збут.

Розробляв кліпери - розробляв на замовлення ШПЗ типу Clipper для викрадення криптовалюти, шляхом підміни адрес криптовалютних гаманців у буфері обміну комп'ютера жертви. Перше рішення, в якому йдеться саме про кліпер. Кваліфікація 361-1 КК України - створення ШПЗ.

Змінював IMEI для роблокування - підприємець (ФОП), який здійснював ремонт мобільних телефонів (обладнання зв'язку), зокрема, надавав послуги з розблокування мобільних пристроїв від блокування операторами зв'язку (T-mobile, Varizon тощо), вручну змінюючи IMEI пристрою. Цим самим незаконно втручався в роботу телекомунікаційних мереж, стаття 361.
#інформаційнабезпека
👨‍🎤 OSINT, який зайшов занадто далеко. Частина 3

Козирні ворота - момент, зафіксований автомобілем Google Maps у 2015 році під час сканування території Львівської області. Ворота зі слідами державних гербів, встановлені в приватному домоволодінні. Очевидно, цікавий момент.

Зекономив - значить заробив - Румунія, Констанца. В дуже незручний момент для водія вантажівки, який стояв на дорозі, з'являється автомобіль Google Maps зі своїм сканером, та фіксує, як водій щось зливає з баків в каністри. Тут головне, щоб шеф не побачив.

Фарбуємо паркани - локація Мюлуз, Гранд-Ест, Франція. Під час сканування міста, автомобіль Гугла фіксує "художника без освіти", який на місцевому паркані малює фарбами власного виробництва.

Тур де русо - гравець GeoGuessr наткнувся на цю локацію з п'яним велосипедистом на Google Maps і одразу зрозумів, де він знаходиться. Брянська область, село Воронок. Нажаль, Гугл замилив цього кадра, але оригінал можна побачити тут.
#гуглкарти
👨🏻‍⚖️ Цікаві інструменти для криміналістичного аналізу даних

Sherloq - набір інструментів для криміналістичного аналізу зображень та проведення криміналістичної експертизи цифрових зображень. Підтримує JPEG, PNG, TIFF, BMP, WebP, PGM, PFM, GIF. Високочутливий переглядач з панорамуванням і масштабуванням в реальному часі. Багато алгоритмів інтерактивного тестування. Метадані, гістрограми, ELA, шум, обширна онлайн-довідка з поясненнями тощо.

Speed Xpert - android додаток, в першу чергу для судових експертів, слідчих по ДТП та адвокатів, який допомагає визначити приблизну швидкість автомобіля на відео. Від вас вимагається надати відео, позначити дві паралельні лінії відносно автомобіля та точну відстань між цими лініями. Важливо використовувати оригінальний відеофайл. Туторіал по використанню у цьому відео.

5 Ways to Find Deleted Files - детальна навчальна стаття з інструкціями та інструментами на тему відновлення видалених файлів у різних сценаріях. Якщо файл "видаляється", його вміст, як правило, не стирається з пристрою, на якому він зберігався. Найчастіше файл продовжує існувати на диску до моменту, поки його не буде перезаписано.
#перевірка
🥷🏻 Перевірка розширень, веб-сайтів та акаунтів

VAPOR - аналіз профілів Reddit за username. Виявляє шаблони активності, зокрема інтереси та хобі, стать, можливий вік, локації тощо. Перші дві частина інструментів для аналізу соціальних мереж залишав у даних публікаціях.

Profile Image Intel - дозволяє перевірити дату завантаження (оновлення) фото в профілі акаунту WhatsApp та Facebook. Також працює з ТікТок (хоча під час тестування показав невірний результат) Twitter та Linkedin. Три безкоштовні спроби. Потенційно, дата завантаження, в деяких випадках, може бути і датою створення акаунту.

BrowserExt Lookup - перевірка розширень з веб-магазину Chrome та Edge на предмет шкідливості. Розшифровує дозволи, які вимагаються, історію версій, аналізує код на предмет використання конфіденційних даних, дозволяє переглянути Manifest (інфо про розробника).

Також, резюмує свій аналіз через ШІ, де розписує всі знайдені ризики. Щоб отримати ID розширення, скопіюйте ідентифікатор, який знаходить в строці URL-адреси після "/" до "?". Наприклад, hhtps://chromewebstore.google com/detail/назва розширення/bgcpebobopmlokjjcganeea?hl=uk.

CyberURLScanner - аналізує безпеку веб-сайтів/посилань перед відкриттям. Сканує інфраструктури, посилання/скрипти, створює скріншоти без відвідування, перевіряє за IP-адресою, чітко розділяє внутрішні і зовнішні посилання. Можна обирати user-agent: PC/Mobile.
#перевірка
🥷🏻 Вираховування швидкості руху автомобіля на відео

За методикою автора на Reddit. Він ідентифікував автомобіль, це Форд Ескейп 2008-2012 року випуску. Це можна зробити за допомогою інструменту Vehicle AI. Загугливши, визначив, що його довжина становить 4.470 м.

Далі завантажив відео і встановив, з якою частотою кадрів воно було знято, це можна зробити, наприклад, за допомогою інструменту Advalify. В нашому випадку, це 30 кадрів в секунду (FPS).

Далі він вирахував, що автомобілю знадобилось приблизно 21.5 кадри, щоб пройти одну довжину свого кузова (4.470 м.). 21.5/30 = 0.717 секунди. Тобто, 4.470 метри він проїжджає за 0.717 секунди. Тоді 4.47/0.717 = 6.24 м/c (метрів за секунду).

Конвертуємо це значення в кілометри за годину: 6.24*3.6 = 22.5 км/год. Значення 3.6 - це сталий показник (година має 3600 секунд, а кілометр має 1000 метрів, 3600 : 1000 = 3.6).

Але є простіший метод визначення миттєвої швидкості. Відому дистанцію ділимо на час, за який він її проходить. Дистанція у нас, це довжина кузова автомобіля, приблизно 4.5 м. Час, за який він її проходить, приблизно 0,7 секунди. Тепер, 4.5/0.7 = 6.42 м/c. Конвертуємо в кілометри: 23.14 км/год приблизна швидкість руху.
#перевірка
🥷🏻 Передача тексту за допомогою звукових сигналів

Chirp - веб-інструмент, який дозволяє передавати та приймати дані за допомогою звуку, використовуючи схему кодування для перетворення тексту на звукові частоти. Принцип простий, кожному символу відповідає унікальна звукова частота.

Аналізуючи послідовний набір звуків через мікрофон, програма розшифровує їх та конвертує в попередньо підготовлений текст. Нормально сприймає лише англійські літери. Найкраще розпізнає у середовищі без посторонніх шумів. GitHub-репозиторій, можна запускати локально.
#безпека
👨‍🎤 Тренд 2025 - Агресивний спам в коментарях

Почнемо з ТікТок. Буквально майже під кожним україномовним відео можна зустріти коментарі по типу "Я гарна?". Залишає його ніби-то звичайна симпатична дівчина, в описі акаунту якої розміщено посилання на "СОК КОНТЕНТ". Посилання партнерське, ресурси, на які воно веде - містить контент 18+, переважно це фішингові/марвелські домени з купою перенаправлень та трекерів.

Телеграм. Почнемо з підвиду, де коментар пишуть акаунти з напівоголеними фото дівчат. Сам коментар може бути як осмисленим, тобто згенерований ШІ, так і просто декілька сердечок тощо. Суть, щоб ви перейшли в профіль акаунту, побачили там посилання на приватний канал, підписавшись на який, ніби-то отримаєте більше контенту 18+ з цією дівчиною. По факту, отримуєте купу спам-ботів, вимог підписатись на закриті канали та іншого мусору.

Осмислені коментарі, які генеруються ШІ, конкретно під тему опублікованого на каналі посту. Тобто, його відповідь буде максимально тематичною, це буде умовно "Сергій Системний Аналітик", ніби він реальна людина, яку зацікавив цей пост. В описі до цих акаунтів знаходиться посилання на партнерку або приватний канал. Мета таких ботів різна, як просто збільшити аудиторію каналу, так і принцип "троянського телеграму" за схемою вище.

Ну і класичний спам під постами з проханням підписатися/щось підписати або фейкові збори на допомогу (дуже часто це збори для дітей - тобто те, що викликає найсильніші емоції у людей), або крипто-спам з обіцянками швидкого заробітку, перейшовши за реферальним посиланням переважно на шахрайські ресурси.
#інформаційнабезпека
👀 Чули про те, як фахівці-розвідники визначають локацію потрібної людини за фрагментом вулиці у вікні, типом розетки чи коротким уривком відеотрансляції? Цим фахівцем можете стати й ви

Опануйте практичні навички роботи з інструментами OSINT, щоб знаходити, перевіряти й аналізувати інформацію з відкритих джерел та ухвалювати рішення у сфері безпеки та розслідувань — на курсі OSINT: дослідження відкритих джерел

Після 23 занять ви:
→ розумітимете основи OSINT
→ працюватимете з інструментами для визначення геолокації, ідентифікації об’єктів і місць на зображеннях та відео
→ ефективно аналізуватимете дані із соцмереж
→ знатимете, як використовувати OSINT для військової справи

Лектори: Дмитро Кулініч — CEO & Founder GENOCODE Global OSINT Agency, який має 8 років досвіду в сфері Security Analysis, Research and OSINT

Василь Попов — Co-founder, Software Engineer та Director of R&D в OSINT FOR UKRAINE, керує різними OSINT-розслідуваннями щодо війни в Україні

Деталі, програма та реєстрація ⬅️
Reposted from:
OsintFlow ✙ avatar
OsintFlow ✙
⚡️ Триває набір на навчання в OsintFlow

Нагадаємо, що триває набір на навчання в OsintFlow. Детально про умови та формат групового навчання з тренером можна дізнатися за 🔗посиланням, а ми тим часом розповімо трішки детальніше, що ви отримаєте після проходження навчання.

⚠️ Усі учасники тренінгів отримують методологію, робочий інструментарій для збору інформації та сертифікат про проходження навчання.

Додатково, учасники наших тренінгів зможуть отримати пропозиції з працевлаштування. Ми вже повідомляли, що деякі вакансії ми будемо публікувати публічно 😉 і ось одна з них.

👉🔗Детальніше про вакансію

💬Якщо Вас цікавить OSINT- навчання пишіть на @osintflow_connect. Усі звернення опрацьовуються протягом 24 годин.

❤️‍🩹Підписатися | Пошук росіян | Сайт | YouTube | Зв'язок
Log in to unlock more functionality.