Hack&Shield
8 subscribers
54 photos
6 videos
11 files
82 links
Взлом, защита, кибербезопасность. Схемы заработка. Перерепосты с других каналов.
Download Telegram
💸 Telepathy - инструмент анализа Telegram-чатов

Набор инструментов для OSINT, позволяющий исследовать Telegram-чаты.

Швейцарский нож Telegram, который позволяет анализировать и архивировать Telegram-чаты (включая ответы, медиаконтент, комментарии и реакции), собирать списки участников, находить пользователей по местоположению, анализировать топ-постеров в чате, картографировать пересылаемые сообщения и многое другое.

Ссылка на GitHub

#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GEOINT ()
#OSINT #GEOINT #GPS

❗️maps.ie — простая карта, которая покажет GPS-координаты широты и долготы точки на картах Google, а также высоту над уровнем моря.
Не путать с высотой объектов на карте, показывает данные отснятые именно для уровня земли.

⚙️Удобно пользоваться, если вам нужно узнать какая высота над уровнем моря в определенной точке.

📎Ссылка на инструмент:
https://www.maps.ie/coordinates.html координаты GPS на картах Google
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: инструменты анализа теней для геолокации по фото/видео

OSINT-расследователи массового стали определять место и время, где сделаны фото и видео по расположению теней от объектов, попавших в кадр. На одной логике без багажа утилит тут не уедешь, порой придётся рассчитывать высоту объектов, высчитывать тень и пр.

— В подобных видах расследований(раз, два) важна каждая деталь, поэтому чтобы поиски были более результативными, необходимо обзавестись пулом разного рода утилит, таких как:

1. SunCalc — самая известная тулса для анализа теней, позволяет определить местоположение и время съемки, что помогает исследователям установить точное время и место происшествия на основе анализа теней и положения солнца в кадре.
2. ShadeMap — дашборд с интерактивной визуализацией теней от гор, зданий и даже отдельных деревьев, использующая карты OpenStreetMap.
3. Shadowmap — интерактивная карта теней с трехмерным отображением зданий. Есть возможность использовать данные со спутниковых снимков и другие платные функции.
4. F4map Demo — еще одна карта теней с 3D-режимом.
5. 3D Sun-Path — специализированное веб-приложение, демонстрирующее положение солнца и его лучей по отношению к географическим объектам в течение года.

🪫 Если тема теней вам по нраву, разберём его возможности на конкретных примерах, от вас жду реакций, а с меня пока хватит - я offline 😎

#OSINT #Shadow | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: подборка фильмов и сериалов

Четверг - почти пятница, собрал для вас подборку фильмов и сериалов на выходные, где OSINT играет ключевую роль. Эта подборка покажет вам, как интернет-расследования помогают раскрывать тайны и бороться с преступностью.

От напряженного поиска пропавшей дочери в "Поиске" до расследования жестокого убийства в "Руки прочь от котиков! Охота на интернет-убийцу", вы увидите, как OSINT-методы раскрывают правду и меняют ход событий 🚬 (ссылки сразу на пиратские сайты, открываете и смотрите)

1. Bellingcat: Правда в мире постправды: Документальный фильм рассказывает о том, как появился Bellingcat, и дает внутренний взгляд на жизнь некоторых его членов.
2. Поиск: Это уникальный фильм. Он повествует о отце, который ищет свою пропавшую дочь. В фильме показано множество различных OSINT тем, таких как взаимосвязь в социальных сетях, обратный поиск по изображению и геолокация 👮‍♀️
3. Cambridge Analytica. Скандальный взлом: [не совсем OSINT, но годно] Документальный фильм о скандале с Cambridge Analytica, когда огромные массивы данных пользователей Facebook были индексированы и использовались для таргетированных кампаний.
4. Руки прочь от котиков! Охота на интернет-убийцу: Сериал от Netflix, который рассказывает историю о том, как интернет-сыщики выследили убийцу кошек, который вскоре стал убийцей людей.
- Это не фильм, а документальный фильм о реальных событиях, которые разворачивались в течение тех лет, когда люди пытались найти Луку Маньотта, который в конечном итоге был пойман и признан виновным в убийстве.
5. Ультрафиолет: Польский сериал, рассказывает о группе технологически подкованных интернет-сыщиков, которые используют свои навыки для раскрытия преступлений. В сериале включаются различные методы, от расследований с помощью открытых источников до взлома, и хотя всё это нереалистично, это неплохой способ провести пару часов лёжа на диване.

#OSINT #Films | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: инструментарий по анализу профилей VK

Подавляющее большинство из вас интересует анализ физ. лиц, что-ж, да будет так, подготовил вам подборку различных ботов и сервисов(ГБ и др. в список не включены, о них и ленивый знает). В РУ-сегменте основоположником анализа по соц. сетям является VK, телега хоть и стала отдаляться от понятия мессенджера трансформируясь в соц. сеть и набирать всё бОльшую популярность, но пока и рядом не стояла по объёму потенциально важной информации о цели 👮‍♀️

Стоит отметить, что ВКонтакте уже начал умирать, и по моим предположениям, уже через два-три года былой актуальности от анализа ждать не стоит, народ заметно реже стал им пользоваться. Всё же, VK остаётся ключевым инструментом при анализе биографии человека, его интересов, окружения, происхождения и др. 🌃

1. 220vk Старый, добрый и весьма потрёпанный сервис, позволяющий определить скрытых друзей, узнать на кого подписалась/отписалась цель и её интересы исходя из подписок на сообщества и людей (с временным таймлайном), а также какие были изменения в профиле и др.
2. VKHistoryRobot Бот в тг, даст вам представление о том, как профиль выглядел в прошлом(очень полезен в случае, если профиль закрытый) предоставляет информацию в виде краткого дампа: Ф.И.; URL; фотография.
3. FindClone, search4faces сервисы обратного поиска изображения по VK, позволяют произвести поиск профиля по загруженной фотографии, search4faces из этих двух - бесплатен.
4. Social Graph Bot бот в телеге, позволяющий выстроить графы взаимосвязей среди списка друзей , с этим инструментом вы поймёте: насколько разноплановое окружение, кто из списка друзей является родственником и т.д; легитимен ли аккаунт и имеет ли он связь с какой либо группой лиц. (применений масса, вот вам гайд с хабра)

❗️ Есть и другие сервисы, но выдача по ним гораздо менее эффективна, заострять внимание смысла не вижу, но можете поспорить в комментариях, хоть актив вырастет в чате 🏆

#OSINT #VK | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT
✈️ Подборка ресурсов для отслеживания самолётов и авиаперевозок по открытым данным

#OSINT #подборка

https://planefinder.net - полеты и другая информация о воздушных судах.

https://flightradar24.com - отслеживание полётов в режиме реального времени.

https://www.radarbox.com - полеты и другая информация о воздушных судах.

https://flightaware.com - отслеживание полетов и информация о статусе рейсов.

https://aviationstack.com - рейсы и расписание в аэропортах.

https://opensky-network.org - некоммерческий волонтерский проект по отслеживанию рейсов.

https://skyvector.com - планировщик для авиарейсов.

https://github.com/ANG13T/skytrack - OSINT-инструмент для сбора данных о полетах и генерации отчётности.

https://globe.adsbexchange.com - глобальное отслеживание полетов на основе данных ADS-B.

https://planefinder.net - сервис для отслеживания полетов и информации о воздушных судах.

https://www.planespotters.net/ - информация по самолетам.

LH | Новости | Курсы | OSINT
⛓️‍💥 Инструменты для работы с дорками

Онлайн-сервисы

1. Google Hacking Database — пополняемый каталог дорков со встроенным поиском.
2. Dorksearch — поисковая система со встроенным конструктором дорков.
3. Bug Bounty Helper — еще один онлайн-конструктор google dorks для поиска «деликатных» страниц.

Утилиты

1. pagodo — автоматизирует поиск потенциально уязвимых веб-страниц при помощи дорков из вышеупомянутой Google Hacking Database.
2. Grawler — PHP-утилита с веб-интерфейсом для автоматизации использования Google Dorks, очистки и сохранения результатов поисковой выдачи.
3. DorkScout — еще один инструмент для автоматизации поиска с использованием дорков. Написан на Golang.
4. oxDork — утилита для поиска уязвимостей и неправильных конфигураций веб-серверов.
5. ATSCAN SCANNER — предназначен для поиска с использованием дорков и массового сканирования веб-ресурсов на уязвимости.
6. Fast Google Dorks Scan — автоматизированный инструмент для сбора информации о конкретном веб-сайте при помощи дорков.
7. SiteDorks — готовый набор поисковых запросов для Google, Bing, Ecosia, DuckDuckGo, Yandex, Yahoo и так далее. Включает 527 веб-сайтов.

#Tool #Dorks #Dorking #OSINT #Search 🧿 OSINT | Форензика