• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Анализ социальных сетей - suspect web page facebook

Рассмотрим использование информации социальной сети facebook в ходе предварительного расследования.
Анализ возможностей социальных сетей в получении информации показывает возможные направления их использования следователем.
Социальные сети позволяют быстро получать разнообразную справочно-вспомогательную информацию по расследуемому уголовному делу.
Проводя сбор информации (мы рассмотрим только начало) анализ имеющейся в социальных сетях информации о лице или лицах, имеющих отношение к расследуемому уголовному делу - можно получать данные о них самих, их связях, увлечениях, отношении к чему-либо и подобном, также можно определить их местоположение.
Примером для подобной ситуации будет являться сайт «Facebook». В его профиле видны не только друзья самого пользователя, но и «друзья друзей», а это является достаточно полным спектром связей фигуранта.
Социальные сети могут давать возможность прямого контакта с интересующими следователя лицами посредством видеосвязи или использования различного рода сообщений. При этом не имеет значения, представился ли следователь своим именем или использовал какую-нибудь «легенду».
Также, поиск преступников с помощью социальных сетей является второстепенным методом работы для сотрудников правоохранительных органов, ведь, человек может зарегистрироваться под чужими Ф.И.О. и не размещать на своей странице собственное фото. Это наведет следователя или оперуполномоченного на ложный след. Однако игнорировать подобный способ собирания оперативной информации нельзя.
На основе сказанного выше, можно прийти к выводу, что мониторинг социальных сетей сотрудниками правоохранительных органов - очень эффективная деятельность по сбору криминалистически значимой информации:
лица, даты, фото с координатами (гео.) данными, временные параметры и.т.п важной информацией.
Мы с Вами не будем рассматривать методы США (многое не известно - относительно распознавания лиц) и платного программного обеспечения в виде Belkasoft Social Profile Saver и к сожалению бесплатного но исчезнувшего Facebook Forensics Toolkit (FFT) так же в этой статье может быть будут дополнения Python скриптов.

последнее обновление программы 2018-03-05.
Требования:
  1. скачиваем версию "Firefox X64 Setup 52.0.2esr" или "Firefox X32 Setup 52.0.2esr" в зависимости от разрядности Вашей системы
  2. MozRepl или сразу в link removed вот из за MozRepl нам и нужна Mozilla 52
Настройка:
  1. Устанавливаем
  2. Устанавливаем Firefox (выбираем место установки, не по умолчанию)
  3. Устанавливаем link removed
  4. С страницы link removed на "+ Add to Firefox" правой кнопкой и "Сохранить объект как..." место куда установлен наш Mozilla Firefox ESR 52 D:\Program\Mozilla Firefox52.0.2\browser\extensions
Запуск:
  1. Разрешаем в фаерволе использовать port: 4242 на нем работает MozRepl
  2. Запускаем Mozilla Firefox ESR
  3. Открываем меню Firefox - F10 или Alt+T
  4. В меню "Инструменты"->"MozRepl"->"Start"
  5. В новой странице Firefox открываем зарегистрированную домашнюю страницу пользователя
  6. Запускаем ExtractFace
Статья FB-0.jpg
Статья FB-1.jpg
Первый и Важный момент если у Вас доступ к нужной странице то Вы можете заполучить Dump: Messenger Functions, извлечь разговоры из своего этого профиля Facebook. Чтобы иметь возможность использовать эти функции,
Вы должны выбрать « View All in Messenger».
Мы же рассмотрим не знакомого нам и не состоящего в друзьях у данного профиля человека. Для этого копируем полный путь к его домашней странице
Статья FB-2.jpg
Запускаем правой кнопкой из трея ExtractFace и выберем Dump Albums
Статья FB-3.jpg
Мы получим отчет в виде файла Albums.html
Статья FB-4.jpg
Ещё Мы получим файлы
Статья FB-5.jpg
Далее продолжаем сбор по интересующей нас информации, у программы есть параметры:
Статья FB-6.jpg
Если прирывали или не удачно через процессы остановили программу - заново пере установите MozRepl.
P:S​
Данная статья будет дополняться и получать не значительные правки to by continued...
 
U

Underwood

Отличная статья, спасибо!
От себя хочу порекомендовать онлайн-сервис, с похожим функционалам -
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!