桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享 @llzbc Channel on Telegram

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

@llzbc


嘿,这里主要分享各种news,偶尔也会有一些奇奇怪怪的东西呢~

进频道先看置顶哦(常见问题置顶都有解答的)~

聊天请加群: @TG334
私聊我👉 : @taoyuanmbot

桃花源 '备忘录📝 🥇🥈🥉🏅🎖 (Chinese)

在桃花源 '备忘录📝 🥇🥈🥉🏅🎖频道里,您可以免费获取各种信息安全和网络安全资源,包括免费节点、免费代理、社工库等内容。这个频道是由用户名llzbc创建的,主要分享各种news,偶尔也会有一些奇奇怪怪的东西呢。在这里,您不仅可以获取最新的信息安全技术和人肉思路分享,还可以参与资源分享和讨论。无论您是信息安全爱好者,网络安全专业人士,还是对这些话题感兴趣的普通用户,桃花源 '备忘录频道都将为您提供有价值的内容。如果您想获取更多信息或与其他成员交流,可以加入频道提供的群组@TG334。此外,如果有任何问题或建议,也可以通过私信联系频道管理员@taoyuanmbot。快来加入我们,一起探讨信息安全的世界吧!

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

18 Feb, 15:42


Telegram 数据取证要点

1. 有效法律证据形式
根据 GA/T 1564-2019《法庭科学 现场勘查电子物证提取技术规范》,应对现场、屏幕进行拍照或录像,记录物证的系统时间和北京时间;对有密码保护的数据提取并保存在有唯一性编号的专用存储介质中。
根据《公安机关办理刑事案件电子数据取证规则》第八条,需要及时固定相关证据时,可采用打印、拍照或录像等方式。第二十三条,对公开发布的电子数据、境内远程计算机信息系统上的电子数据,可以通过网络在线提取。

2. 取证要点难点
数据解密(Android 上应用数据被 FDE/FBE 保护,开机第一次输入密码后才会解密数据),数据保持,数据防销毁

3. 分点解析
由于 Telegram 功能特性,聊天的一方可以为另一方删除聊天记录,扣押到检材后需要立刻断开网络,不要轻易重新连接网络,以免证据被远程删除;可重点关注被设置了定时删除或加密的聊天;可以通过截图、录屏等方式保存证据,对获取到的数据计算哈希值校验并留存。通过 Telegram Desktop 也可以直接导出嫌疑账号数据,但是需要注意账号新登录官方版 telegram desktop 后尝试直接导出数据会提示需要等待24小时,并且该操作会向其他登录会话发送提醒。也有其他第三方 telegram 专用取证软件可用,但一定注意提取范围不要设置过大,避免数据量过大触发服务端安全保护。
对于群聊数据遭到批量损毁的情况,若被控制账号有群聊管理员权限,可使用脚本导出群聊近期操作记录,如 https://gist.github.com/avivace/4eb547067e364d416c074b68502e0136
根据设备类型不同,也有第三方数据提取软件可用,如针对 Android 平台的多个取证软件,这些取证工具一般使用漏洞提升权限然后读取目标应用的私有数据,常见的被利用漏洞有 CVE-2024-0044(AOSP 框架漏洞,由 Meta Red Team X 及我报告)、CVE-2024-31317(AOSP 框架漏洞,由 Meta Red Team X 报告)、CVE-2024-4610(Arm GPU 驱动漏洞,影响除高通平台外大部分平台)及部分厂商如三星自己的漏洞等。取证公司仍在持续挖掘漏洞并转化为利用,如奇安信旗下盘古石取证团队近日宣布再次突破 Android 11 - Android 14 最新安全补丁提权:https://mp.weixin.qq.com/s/MorsW-Vx_Eb_WnqFtj_T5Q
部分设备可能存在设备管理 app 等,可能导致检材上的数据被擦除,可以使用漏洞对相关管理 app 进行禁用或无效化处理。除了传统的垂直提权漏洞,其他类型的漏洞也有可能被利用。本月 Android 安全补丁就修复了我发现的一个可使设备管理机制完全失效的漏洞 CVE-2024-43081,可能会被积极利用。
部分第三方系统存在额外安全保护机制,如设备闲置过指定时间后启动额外的数据保护机制如重启,应阻止设备休眠。


仅做备份处理,希望大家都用不到,更希望大家的信息都没有被取证必要。

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

18 Jan, 07:54


最近忙于生计 稳定下来会更新频道的 公益分享 没有盈利也不敢盈利😂更新的慢也正常

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

18 Jan, 07:53


怎么有人给我打电话催更....
我有在频道里面发过我的电话号码嘛?

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

04 Sep, 14:05


进社会了 😁👍

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

04 Sep, 14:04


牛子文学:我与牛子
我一直在寻找视觉与快感交织的顶峰,可视觉始终达不到那个层次
排尿是低俗的,繁衍是伟大的,上帝将雅与俗一起赋予在了牛子上,但我的牛子始终没有走在雅的路上
我每日与牛子共舞,每夜与牛子独欢,我睡下,害怕醒来,
我害怕我睁开眼,看见的是牛子
我与牛子称兄道弟,却不过是把他当成制造快感的工具
我每天看牛子,我喜欢玩牛子,我过得像牛子,我长得像牛子,我就是牛子
我好像握住了指挥棒,只是没有观众与乐队,有的只是寂寞夜晚的悲叹
你可能在进行着人生中最后一次手冲,但你并不知道,这是最后一次了
你哭了,它知道。
它哭了,你知道
我与牛子一同存在,我与牛子一同死亡,我死了,它的一生就结束了,它死了,我的一生不如结束了(转)

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

19 Jun, 14:15


回归倒计时

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

24 May, 23:09


考试倒计时🕣

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

21 Apr, 10:21


https://t.me/aishuazibot?start=7W1YmVVd
免费脱衣换脸机器人

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

20 Apr, 15:09


预计两个月后会每天都更新频道 这周放假的话会更新一下之前说的

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

20 Apr, 15:09


不知不觉已经过了19天 我好累不知道该怎么办 考不上高中我以后面临的会是什么 不学习真的可以出头吗 妈妈我不想做灰产 我想考一中我想考河南警察学院 我想在县城里面当警察

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

20 Apr, 15:00


抱歉 浅鸽了几天

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

29 Mar, 13:21


女的还有马甲线😘什么时候在飞机赚钱了我一定找她干一炮

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

29 Mar, 13:20


有没有想看我们学校的烧杯 被学习委员猛蹬 有视频还有照片 这个独家的 👍破200发

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

29 Mar, 13:10


emmm 扣1的好少 这条评论👍过10 周末正好我放假一天半 整理一下发给你们

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

29 Mar, 13:08


Google Play 上的免费 VPN 应用将 Android 手机变成代理服务器

谷歌 Play 商店上有超过15款免费 VPN 应用被发现使用恶意软件开发工具包,该工具包将安卓设备在不知情的情况下变成住宅代理。住宅代理是通过位于家中的设备为其他远程用户路由互联网流量的设备,使流量看起来合法并且不太可能被阻止。

HUMAN 的 Satori 威胁情报团队今天发布的一份报告列出了谷歌 Play 商店上的28款应用,这些应用秘密地将安卓设备变成代理服务器。在这28款应用中,有17个被伪装成免费 VPN 软件。

Satori 分析师报告称,违规应用均使用 LumiApps 的软件开发工具包 (SDK),其中包含“ Proxylib ” (一个用于执行代理的 Golang 库)。调查显示,有28个应用利用 ProxyLib 库将安卓设备转换为代理:
Lite VPN、Anims Keyboard、
Blaze Stride、Byte Blade VPN、Android 12 Launcher (by CaptainDroid)、Android 13Launcher (by CaptainDroid)、Android 14 Launcher (by CaptainDroid)、CaptainDroid Feeds、Free Old Classic Movies (by CaptainDroid)、Phone Comparison (by CaptainDroid)、Fast Fly VPN、Fast Fox VPN、Fast Line VPN、Funny Char Ging Animation、Limo Edges、OkoVPN、Phone App Launcher、Quick Flow VPN、Sample VPN、Secure Thunder、Shine Secure、Speed Surf、SwiftShield VPN、Turbo Track VPN、Turbo
Tunnel VPN、Yellow Flash VPN、VPN Ultra、Run VPN

摘自 ------ Bleeping Computer

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

26 Mar, 14:04


全国📦查询接口

http://so.ydtxuexiao.com/data/ems/find/手机号

http://so.ydtxuexiao.com/

源头:275

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

20 Mar, 16:16


IP探针有玩的吗 评论区扣1人多发

桃花源 '备忘录📝 🥇🥈🥉🏅🎖免费节点免费代理社工库信息安全网络安全人肉思路分享资源分享

20 Mar, 16:09


几个免费编程网站~

Hello Algo
动画图解12种编程代码,结构清晰易理解

小林编程
图解计算机网络、操作系统、数据库等

JavaGuide
「Java学习 + 面试指南」涵盖Java 程序员所需要掌握的核心知识。

虫洞栈
Java 基础,面经手册,大厂项目解析等

廖雪峰的官方网站
各种编程语言的教程,包括Python、Java和Git等。

DevOps指南
关于Linux、服务器、数据库、部署

被删的前端游乐场
前端基础+补充

vue3-resource
vue 资源推荐+面试题

#网站

1,626

subscribers

44

photos

3

videos