Эксплойт
1.99M subscribers
14.4K photos
6.85K videos
2 files
10K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
​​Поиск скрытых директорий и файлов на сайте

Dirhunt - это веб-сканер, оптимизирующий поиск и анализ каталогов. Этот инструмент может найти интересные каталоги и файлы, забытые кем-то на сервере. Он обнаруживает каталоги с ошибками 404, каталоги, в которых был создан пустой индексный файл, чтобы скрыть файлы, и многое другое.

Установка:
$ sudo pip3 install dirhunt
Использование:
$ dirhunt http://website.com/

Этот инструмент работает быстрее, чем другие, потому что он минимизирует запросы к серверу. Полное сканирование сайта занимает от 5 до 30 секунд, в зависимости от веб-сайта и сервера.

#Linux #OSINT
2
​​Поиск объявлений на Авито по номеру телефона

Если у вас имеется номер телефона человека, то с помощью данного инструмента вы сможете узнать какие объявления он размещал на Авито, оставляя свой номер телефона в качестве контактной информации;

Переходим на сайт https://mirror.bullshit.agency и в строке Номер, вводим номер телефона. После чего, нажимаем на кнопку Искать в объявлениях на Авито. Далее сайт найдёт все объявления, у которых в качестве контактной информации указан этот номер телефона.

Если у вас с первого раза не получилось найти ни одного объявления, то попробуйте вводить номера в разном формате.

#OSINT
🗿5👍42😭1
​​Набор утилит для деанонимизации в Termux

1. Скачиваем репозиторий:
git clone https://github.com/termux-lab/sherlock.git
2. Открываем директорию:
cd sherlock
3. Запускаем файл:
python3 install.py hello

После всех проделанных действий, у вас запускается программа, в которой множество функций, таких как: проверка по номеру телефона, по нику, IP адресу и другие.

Чтобы в последующем запускать утилиту, необходимо будет открыть ее папку и запустить одной буквой:
cd sherlock
s


#OSINT #termux
2
​​CSI Linux — дистрибутив для кибер-расследований и OSINT

В начале этого года вышел в свет очередной линукс-дистрибутив для проведения кибер-расследований и OSINT под именем CSI Linux Investigator.

В данном дистрибутиве есть разделение виртуальных машин на три составляющие — непосредственно дистрибутив, шлюз TOR и SIEM-сборку. Также содержит программное обеспечение, необходимое для решения следующих задач: OSINT, Digital Forensics, Incident Response, Malware Analysis.

С точки зрения наполнения сборки софтом — с одной стороны есть все необходимое, с другой стороны — много лишнего программного обеспечения, которое пагубно влияет на размер дистрибутива.

Загрузить дистрибутив можно по ссылке с официального сайта https://csilinux.com/. Там же размещены обзорные гайды и мануалы по работе с дистрибутивом.

#OSINT
3
​​​​Как ''пробить'' по IP адресу с помощью Termux

1. Скачиваем репозиторий:
git clone https://github.com/maldevel/IPGeoLocation
2. Открываем директорию:
cd IPGeoLocation
3. Добавляем разрешение файлу:
chmod +x *
4. Устанавливаем требования:
pip install -r requirements.txt
5. Запускаем программу:
python ipgeolocation.py -t [IP адрес]

После ввода IP, мы получаем такую информацию как: Город, страна, широту - долготу, провайдер интернета, почтовый индекс и многое другое.

#OSINT #termux
1
​​​​Получаем открытую информацию о сайте или IP-адресе

Главной ценностью информации является её оперативность и теперь вам не нужно открывать браузер, чтобы получить информацию о необходимом сайте или IP-адресе.

С помощью бота @whoisdombot можно узнать основную whois-информацию для доменного имени и IP-адреса, среди которой:

— Дата регистрации домена;
— Контактная информация владельца;
— Информация о доменном регистраторе;
— Дата окончания регистрации домена.

Также можно отправить боту IP адрес, например компьютера и узнать информацию о его провайдере и местонахождении с точностью до города.

#OSINT #telegram
🔥21
​​Поиск фотографий в VK по геолокации

Когда вы публикуете фотографию, ВК автоматически фиксирует геолокацию, где была сделана фотография. С помощью этого способа мы можем получить список фотографий, сделанных в определенном месте.

1. Узнаем координаты места с помощью сервиса Google Maps.
2. Переходим на https://vk.com/dev/photos.search и ищем там «Пример запроса»
3. Заполняем необходимые поля в запросе:
lat и long — географическая широта и долгота
start_time — время в формате unixtime, не раньше которого должны были быть загружены найденные фотографии.
end_time — время в формате unixtime, не позже которого должны были быть загружены найденные фотографии.
sort — сортировка результатов. 1 - по количеству отметок «Мне нравится»; 0 - по дате добавления фотографии.
count — количество возвращаемых фотографий.
radius — радиус поиска в метрах.

В ответе мы получим XML структуру со списком фотографий. Для каждой фотографии будет доступна такая информация, как:
owner_id — ID пользователя VK;
lat и long — точные координаты фотографии;

Также будут приложены ссылки на фотографии в разных размерах.

#OSINT
2
​​Как вычислить местонахождение человека по скриншоту WiFi сетей

Wigle.net - удивительный ресурс, который хранит данные о беспроводных сетях, собираемые пользователями на своих телефонах, планшетах и ​​ноутбуках, используя инструменты для прослушивания WiFi. На карте можно посмотреть, какие Wi-Fi сети находятся в определённом месте.

После регистрации нам открывается больше возможностей, как например поиск WiFi сетей по названию или BSSID (MAC-адрес точки доступа). Например, если к вам в руки попал список доступных Wi-Fi сетей устройства, вы сможете определить его точное местонахождение. Для этого, используя поиск по названию, нужно найти, где находится хотя бы одна из доступных сетей.

Радиус действия WiFi, как правило, не большой, поэтому местонахождение сети укажет нам на точную геолокацию устройства.

Если сеть имеет уникальные название и находится в большом городе, то найти ее расположение не составит труда. На карте не обязательно найдутся все сети, так как устройство может находиться в деревне или слабо-населенном городе, куда пользователи, собирающие данные, еще не успели добраться.

#OSINT
2
​​Как узнать, к какому аккаунту Google привязана почта

В настройках профиля Google можно указать дополнительные адреса электронной почты, с помощью которых можно будет войти в аккаунт, если вы потеряете к нему доступ.

Если отправить боту @GetGmail_bot адрес электронной почты на домене Yandex, Mail, Protonmail, или на любом другом, даже корпоративном, то вы получите привязанный к нему Gmail адрес, если он указан, как дополнительный.

Таким образом можно узнать реальный адрес электронной почты, например, владельца сайта, зная только его корпоративный адрес. Этот бот также находит отзывы на Google картах, которые оставлял владелец Gmail адреса.

#OSINT
2
​​Как узнать, кто владелец приватного канала или в группы в телеграм

До 2017 года ссылки на приватные каналы в телеграм содержали закодированнудю информацию о том, кто ее сгенерировал. Это может быть создатель группы/канала или один из админов.

У таких ссылок, созданных до 2017 года, не содержится в начале «AAAAA» в ссылке, что и отличает их от позднее созданных ссылок, которые, в свою очередь, не содержат в себе информацию о создателе.

Если к вам в руки попала приватная ссылка старого образца (без «AAAAA»), то через бота @LinkCreatorBot можно установить кто владелец канала. Просто отправьте боту ссылку на канал и он пришлет вам ID владельца.

#OSINT
3
​​Как узнать в каких чатах состоит пользователь Telegram

Для сбора информации и деанонимизиции пользователей мессенджера Telegram применяются различные методы. Одним из таких является проверка членом каких публичных чатов является тот или иной пользователь.

С помощью бота @TeleSINT_Bot можно узнать в каких публичных чатах состоит пользователь телеграм. Чтобы найти информацию о пользователе по username - отправьте его боту и нажмите кнопку «Username». Если у пользователя нет username, то отправьте его числовой id в формате "123456" и нажмите кнопку «Поиск ID».

Каждому новому пользователю даётся 3 запроса. Чтобы получить больше запросов можно отправить боту ссылку на любую открытую группу, после чего выбрать меню «Добавить группу». Если группы нету в базе и в ней более 20 участников, то вы получите 3 запроса.

Эксплойт / #OSINT
2
​​Как проверить репутацию email-адреса

Проверка репутации email-адреса может быть оправдана во многих случаях. Лучше всего для этих целях пользоваться сервисами, которые уже заслужили доверие в этом отношении. Таким сервисом является EmailRep.

EmailRep использует сотни факторов, таких как возраст домена, рейтинг трафика, присутствие на сайтах социальных сетей, утечки данных, наличие учетных данных в Интернете, фишинговые электронные письма, электронные письма с угрозами и многое другое для ответа на следующие вопросы: «Этот email-адрес представляет опасность?»; «Это одноразовый аккаунт?»; «Какое присутствие в Интернете этого email-адреса?»; «Это надежный email-адрес?».

Таким образом, с помощью данного сервиса вы можете проверить как своего email-адреса, так и исследуемого email-адреса при проведении OSINT.

Эксплойт / #OSINT
1
​​​​Как узнать, какие домены зарегистрированы на email-адрес

При проведении OSINT полезной является любая информация об исследуемом объекте, найденная в публичных сервисах.

С помощью сервиса domainbigdata можно получить всю информацию о доменах, зарегистрированных на определённый email-адрес или имя регистратора, в том числе адрес, телефонные номера, имя организации и другую информацию.

Полезной возможностью сервиса является то, что наряду с получением информации по email-адресу или имени, можно получать обратную информацию (о регистраторе) по IP-адресу или доменному имени.

Эксплойт / #OSINT
1
​​Как узнать историю смены username телеграм аккаунта

При проведении OSINT по профилю в Telegram бывает полезно узнать какой username ранее использовал человек.

Для этого можно воспользоваться ботом @SangMataInfo_bot. Чтобы получить историю смены username перешлите боту любое сообщение пользователя. В ответ вы получите все имена и username, которые когда-либо были использованы на аккаунте, а также уникальную ссылку на профиль.

Бот не будет работать, если на аккаунте, который вы хотите проверить, будет отключена возможность ссылаться на аккаунт.

Эксплойт / #OSINT
1
​​Как искать информацию по Telegram

Встроенный в Telegram поиск позволяет искать только по каналам, на которые вы подписаны и показывает лишь ограниченное количество новых, однако бывает нужно провести поиск по всему Telegram.

Для этого можно использовать сторонний поисковик по Telegram — Telegago. По вашему запросу будут показаны результаты со всех открытых телеграм каналов и чатов, а также некоторых закрытых.

Поисковик также индексирует имена и биографии аккаунтов, ссылки на публичные и приватные чаты, сообщения в чатах, а также ботов, стикеры и статьи на Telegraph.

Эксплойт / #OSINT
1
​​Быстрый способ собрать всю техническую информацию о компании  

Тестирование на проникновение - очень времязатратный процесс. Cбор данных о таргете и их анализ занимает большую часть времени. Для качественного сбора нужны десятки различных инструментов, которые нужно запускать по отдельности и ждать выдачи, а потом еще структурировать собранное. К счастью есть поисковые движки с десятками встроенных сканеров.

Spyse.com - это веб-приложение для поиска технических данных. С его помощью можно получить всю информацию для пентеста организаций. Особенность spyse в том, что все данные регулярно обновляются и хранятся на серверах. Не нужно каждый раз ждать пока просканируются все порты, субдомены, инфраструктура, что экономит уйму времени.

Про знакомство со Spyse и то, как мы нашли уязвимости в билборде Samsung мы уже писали здесь. При анализе также порадовало связывание данных между организациями и данных из Crunchbase, Whois и Alexa. Поддержка Spyse сказала, что до октября планируется несколько мощных обновлений и сканирование более 2000 портов. Ждем)

Эксплойт / #OSINT
1
​​Узнаем как записан номер в контактах других людей

При проведении OSINT-расследований с целью идентифицировать человека по номеру телефона часто применяется поиск по базе данных GetContact. Напомним, что это приложение GetContact позволяет посмотреть, как записаны номера телефонов у других пользователей, но чтобы это сделать, необходимо предоставить приложению доступ к контактам своего телефона.

GetContact называют самой большой аферой 2018 года, ведь практически каждый скачивал это приложение, чтобы посмотреть какие нелепые подписи придумали для их номера знакомые, добровольно отдавая приложению полный доступ к личной информации своих контактов. Таким образом приложению удалось сформировать базу данных, которая насчитывает уже более двух миллионов номеров телефона.

Узнать, как записан тот или иной номер телефона в контактах других людей, не отдавая при этом полный дамп своей телефонной книги, можно с помощью телеграм-ботов @get_kontakt_bot и @clerkinfobot. Просто отправьте боту номер телефона и в ответ получите всю имеющуюся в базе информацию.

Эксплойт / #OSINT
👎8👍2
​​Как искать видео в YouTube по геолокации

У авторов видео на YouTube есть возможность отметить место съемки на карте. Однако, в самом YouTube поиск по геолокации выполнен крайне неудобно.

Если вам нужен более точный поиск видео по геолокации — воспользуйтесь этим сервисом. Отметьте точку на карте и выберите радиус поиска в километрах. После нажатия на "Search" на карте сверху отобразятся все видео, которые помечены в этой области, а снизу — ссылки на них.

В разделе «Other Settings» можно указать доп. настройки: только высокое качество, лицензия Creative Commons или разрешение на воспроизведение за пределами YouTube.

Эксплойт / #OSINT
​​Как найти аккаунты пользователя во всех соц. сетях

Поиск человека в интернете занимает много времени, потому что надо вручную проверять наличие аккаунта в каждой из соц. сетей.

https://namechk.com/ — сервис для поиска профилей пользователей по никнейму:
1. Перейдите на сайт.
2. Введите логин/юзернейм пользователя.
3. Нажмите на иконку с лупой. Сервис найдет аккаунты на таких сайтах как: Facebook, YouTube, Twitter, Instagram, TikTok и т.п.

Зелёный цвет означает, что пользователя с таким логином не существует. Красный — не удалось произвести поиск. Серый – пользователь с таким логином обнаружен. Сервис также проверяет доменные зоны .NET, .COM, .ORG и т.д.

Эксплойт / #OSINT
Как узнать о фотографии все

Открытые источники информации сегодня позволяют производить эффективный поиск чего угодно и кого угодно по фотографии. А в объединении с современными смартфонами и фотоаппаратами, передающими массу полезной информации о снимке, фотографии становятся мощным источником информации для онлайн-сыщиков.

В интернете существуют огромное количество сервисов, позволяющих узнать ту или иную информацию о фотографии. На этом сайте специалисты из компании Интернет-Розыск.рф собрали десятки полезных инструментов: от просмотра метаданных до идентификации птиц и растений на фото.

Сервисы разбиты на категории, среди которых: сайты по распознаванию лиц, обратному поиску фото, определению оригинальности, качества и возраста фото.

#OSINT