ОСНОВЫ OSINT. Урок 1
OSINT (Open Source Intelligence) — это сбор и анализ информации из открытых источников.
Это не хакинг и не взлом. Мы работаем только с тем, что уже лежит в публичном доступе.
Где применяется OSINT:
• Журналистские расследования
• Кибербезопасность
• Проверка людей и компаний
• Конкурентная разведка
• Поиск пропавших
Главный принцип: «Всё, что опубликовано публично — можно анализировать».
В следующих уроках мы разберём:
1. Как правильно искать
2. Работу с людьми и соцсетями
3. Анализ фото и геолокацию
4. Инструменты
5. Как составлять отчёты
____
Перед тем как начинать, важно понимать границы.
Что можно:
• Собирать информацию из открытых источников
• Анализировать публичные профили
• Использовать поисковые операторы
• Работать с архивами и кэшем
Что нельзя:
• Взламывать аккаунты и системы
• Использовать фишинг
• Покупать/продавать персональные данные
• Преследовать людей
В России и большинстве стран сбор открытой информации сам по себе не является преступлением. Но использование этой информации во вред — уже другая история.
Всегда задавайте себе вопрос: «Законно ли то, что я делаю, и не нарушаю ли я права человека?»
OPSEC (безопасность самого исследователя) — обязателен. Об этом поговорим отдельно.
____
Прежде чем собирать информацию, нужно правильно организовать среду.
Рекомендуемый минимум:
1. Виртуальная машина (VirtualBox + Ubuntu или Kali)
2. Отдельный браузерный профиль (Chrome/Firefox)
3. VPN (желательно с kill-switch)
4. Отдельная почта только для OSINT
5. Менеджер паролей
Почему это важно:
• Вы не светите свой основной аккаунт
• Можно быстро «сбросить» всё при необходимости
• Удобно сохранять следы расследования
Дополнительно полезно:
• Tor Browser (для отдельных задач)
• Расширения: uBlock Origin, Cookie AutoDelete
Не начинайте серьёзные поиски с основного компьютера и аккаунтов.
OSINT (Open Source Intelligence) — это сбор и анализ информации из открытых источников.
Это не хакинг и не взлом. Мы работаем только с тем, что уже лежит в публичном доступе.
Где применяется OSINT:
• Журналистские расследования
• Кибербезопасность
• Проверка людей и компаний
• Конкурентная разведка
• Поиск пропавших
Главный принцип: «Всё, что опубликовано публично — можно анализировать».
В следующих уроках мы разберём:
1. Как правильно искать
2. Работу с людьми и соцсетями
3. Анализ фото и геолокацию
4. Инструменты
5. Как составлять отчёты
____
Перед тем как начинать, важно понимать границы.
Что можно:
• Собирать информацию из открытых источников
• Анализировать публичные профили
• Использовать поисковые операторы
• Работать с архивами и кэшем
Что нельзя:
• Взламывать аккаунты и системы
• Использовать фишинг
• Покупать/продавать персональные данные
• Преследовать людей
В России и большинстве стран сбор открытой информации сам по себе не является преступлением. Но использование этой информации во вред — уже другая история.
Всегда задавайте себе вопрос: «Законно ли то, что я делаю, и не нарушаю ли я права человека?»
OPSEC (безопасность самого исследователя) — обязателен. Об этом поговорим отдельно.
____
Прежде чем собирать информацию, нужно правильно организовать среду.
Рекомендуемый минимум:
1. Виртуальная машина (VirtualBox + Ubuntu или Kali)
2. Отдельный браузерный профиль (Chrome/Firefox)
3. VPN (желательно с kill-switch)
4. Отдельная почта только для OSINT
5. Менеджер паролей
Почему это важно:
• Вы не светите свой основной аккаунт
• Можно быстро «сбросить» всё при необходимости
• Удобно сохранять следы расследования
Дополнительно полезно:
• Tor Browser (для отдельных задач)
• Расширения: uBlock Origin, Cookie AutoDelete
Не начинайте серьёзные поиски с основного компьютера и аккаунтов.
ОСНОВЫ OSINT. Урок 2
Существует несколько видов поиска людей, один из них: Google Dorking.
- Google
- Yandex
- DuckDuckGo
__________
Пример работы с данным типом поиска:
Допустим у вас имеется никнейм Kiza_Straxx, для быстрого поиска вы вводите этот никнейм в поисковую строку одного из вышеперечисленных поисковиков в формате "Kiza_Straxx" именно так, с двумя верхними точками с обеих сторон, эти точки - одна из команд для поиска конкретного текста во всей сети интернет. Далее если этот никнейм использовался человеком в соц сетя либо же упоминался на каких то сайтах в ваше распоряжение попадет список интернет источников где он использовался, используя эти источники вы сможете доскональней изучить информацию о вашей жертве и получить больший объем информации о ней. Также, не забывайте менять вариацию никнейма если именно этот вариант поисковая система не нашла. а то есть - "@Kiza_Straxx", "@Kiza_Strax", "Kiza_Strax".
Существует несколько видов поиска людей, один из них: Google Dorking.
- Yandex
- DuckDuckGo
__________
Пример работы с данным типом поиска:
Допустим у вас имеется никнейм Kiza_Straxx, для быстрого поиска вы вводите этот никнейм в поисковую строку одного из вышеперечисленных поисковиков в формате "Kiza_Straxx" именно так, с двумя верхними точками с обеих сторон, эти точки - одна из команд для поиска конкретного текста во всей сети интернет. Далее если этот никнейм использовался человеком в соц сетя либо же упоминался на каких то сайтах в ваше распоряжение попадет список интернет источников где он использовался, используя эти источники вы сможете доскональней изучить информацию о вашей жертве и получить больший объем информации о ней. Также, не забывайте менять вариацию никнейма если именно этот вариант поисковая система не нашла. а то есть - "@Kiza_Straxx", "@Kiza_Strax", "Kiza_Strax".
ОСНОВЫ OSINT. Урок 3
Специализированные поисковики
Обычного Google недостаточно.
Важные инструменты:
• Shodan — поиск устройств и сервисов в интернете
• Censys — похож на Shodan
• Hunter.io — поиск корпоративных email
• Intelligence X — поиск по утечкам и архивам
• Wayback Machine — архив интернета
• Archive.today — альтернатива Wayback
Также полезны:
• Google Cache
• Yandex Cache
• CachedView
Эти инструменты позволяют находить информацию, которую обычный поиск уже не показывает.
Специализированные поисковики
Обычного Google недостаточно.
Важные инструменты:
• Shodan — поиск устройств и сервисов в интернете
• Censys — похож на Shodan
• Hunter.io — поиск корпоративных email
• Intelligence X — поиск по утечкам и архивам
• Wayback Machine — архив интернета
• Archive.today — альтернатива Wayback
Также полезны:
• Google Cache
• Yandex Cache
• CachedView
Эти инструменты позволяют находить информацию, которую обычный поиск уже не показывает.
ОСНОВЫ OSINT. Урок 4
Инструменты для поиска людей
Полезные инструменты:
• Maigret — поиск аккаунтов по нику
• Sherlock — похожий инструмент
• WhatsMyName
• Holehe — проверка email на регистрацию
• Social Analyzer
• Namechk
Как работать:
1. Собираете все известные ники
2. Прогоняете через инструменты
3. Проверяете найденные профили вручную
4. Ищете пересечения (одинаковые фото, описания, друзья)
Всегда перепроверяйте результаты. Автоматические инструменты дают много ложных срабатываний.
Инструменты для поиска людей
Полезные инструменты:
• Maigret — поиск аккаунтов по нику
• Sherlock — похожий инструмент
• WhatsMyName
• Holehe — проверка email на регистрацию
• Social Analyzer
• Namechk
Как работать:
1. Собираете все известные ники
2. Прогоняете через инструменты
3. Проверяете найденные профили вручную
4. Ищете пересечения (одинаковые фото, описания, друзья)
Всегда перепроверяйте результаты. Автоматические инструменты дают много ложных срабатываний.
ОСНОВЫ OSINT. Урок 5
Анализ изображений
Фото — один из самых сильных источников информации.
Что можно сделать:
1. Reverse Image Search (Google, Yandex, TinEye)
2. Извлечение метаданных (EXIF)
3. Анализ содержимого фото (объекты, архитектура, растительность, тени)
Инструменты:
• Google Images
• Yandex Картинки
• TinEye
• ExifTool
• Jeffrey’s Image Metadata Viewer
Даже если метаданные очищены, само изображение часто содержит достаточно подсказок для геолокации.
Анализ изображений
Фото — один из самых сильных источников информации.
Что можно сделать:
1. Reverse Image Search (Google, Yandex, TinEye)
2. Извлечение метаданных (EXIF)
3. Анализ содержимого фото (объекты, архитектура, растительность, тени)
Инструменты:
• Google Images
• Yandex Картинки
• TinEye
• ExifTool
• Jeffrey’s Image Metadata Viewer
Даже если метаданные очищены, само изображение часто содержит достаточно подсказок для геолокации.
ОСНОВЫ OSINT. Урок 6
Геолокация
Умение определять место по фото — один из ключевых навыков.
На что смотреть:
• Архитектура и стиль зданий
• Растительность
• Дорожные знаки и номера
• Тип автомобилей
• Направление теней (можно понять время суток и сторону света)
• Язык на вывесках
Инструменты:
• Google Earth
• Yandex Карты
• OpenStreetMap
• Sentinel Hub (спутниковые снимки)
Практика: возьмите любое фото из открытых источников и попробуйте максимально точно определить место.
Геолокация
Умение определять место по фото — один из ключевых навыков.
На что смотреть:
• Архитектура и стиль зданий
• Растительность
• Дорожные знаки и номера
• Тип автомобилей
• Направление теней (можно понять время суток и сторону света)
• Язык на вывесках
Инструменты:
• Google Earth
• Yandex Карты
• OpenStreetMap
• Sentinel Hub (спутниковые снимки)
Практика: возьмите любое фото из открытых источников и попробуйте максимально точно определить место.
Домены и инфраструктура
Что можно узнать о сайте:
• WHOIS (кто регистрировал домен)
• DNS-записи
• SSL-сертификаты
• Поддомены
• Связанные IP и хостинги
Инструменты:
• whois
• SecurityTrails
• crt.sh (Certificate Transparency)
• Amass / Subfinder
• ViewDNS
Это особенно полезно при анализе компаний и фишинговых сайтов.
Что можно узнать о сайте:
• WHOIS (кто регистрировал домен)
• DNS-записи
• SSL-сертификаты
• Поддомены
• Связанные IP и хостинги
Инструменты:
• whois
• SecurityTrails
• crt.sh (Certificate Transparency)
• Amass / Subfinder
• ViewDNS
Это особенно полезно при анализе компаний и фишинговых сайтов.
Как писать отчёт
Хороший OSINT-отчёт должен быть:
1. Структурированным
2. С источниками
3. Без домыслов
4. С разделением фактов и выводов
Примерная структура:
• Цель исследования
• Методология
• Найденные факты (со ссылками)
• Анализ и связи
• Выводы
• Рекомендации (если нужны)
Никогда не пишите «скорее всего» без указания, на чём основано предположение.
Хороший OSINT-отчёт должен быть:
1. Структурированным
2. С источниками
3. Без домыслов
4. С разделением фактов и выводов
Примерная структура:
• Цель исследования
• Методология
• Найденные факты (со ссылками)
• Анализ и связи
• Выводы
• Рекомендации (если нужны)
Никогда не пишите «скорее всего» без указания, на чём основано предположение.
список основных рабочих операторов Google
( intitle: ) - Ищет конкретное слово в заголовке страницы. Пример - intitle:"OSINT tools"
( allintitle: ) - Ищет все слова в заголовке. Пример - allintitle:google dorks
( inurl: ) - Ищет слово в адресе страницы. Пример - inurl:login
( allinurl: ) - Ищет все слова в адресе страницы. Пример - allinurl:admin panel
( intext: ) - Ищет слово в тексте странички сайта. Пример - intext:"confidential"
( allintext: ) - Ищет все слова на страничке сайта. Пример - allintext:password list
( intitle: ) - Ищет конкретное слово в заголовке страницы. Пример - intitle:"OSINT tools"
( allintitle: ) - Ищет все слова в заголовке. Пример - allintitle:google dorks
( inurl: ) - Ищет слово в адресе страницы. Пример - inurl:login
( allinurl: ) - Ищет все слова в адресе страницы. Пример - allinurl:admin panel
( intext: ) - Ищет слово в тексте странички сайта. Пример - intext:"confidential"
( allintext: ) - Ищет все слова на страничке сайта. Пример - allintext:password list