MailSleuth
Веб-обёртка в Live Center: проверяет, на каких площадках зарегистрирован email. Без установки, результаты стримятся в живой терминал, прогон занимает до 45 секунд. Покрывает 18 сервисов - Instagram, X, Facebook, Spotify, Amazon, GitHub, Gravatar, LastPass, Zoho, Outlook, WordPress и пачку CRM: HubSpot, Kommo, Insightly, Nimble, Axonaut. CRM-часть отличает его от holehe и mosint, на которых он и основан.
CLI-версия на Go умеет больше: батч из файла, HTTP-прокси одиночным или списком, регулируемая конкурентность и выгрузка в JSON или CSV.
➡️ https://osintcabal.org/livecenter/mailsleuth.html
Гитхаб: https://github.com/44za12/mailsleuth
#osint #recon #email #tools
📱 Offensive OSINT
Веб-обёртка в Live Center: проверяет, на каких площадках зарегистрирован email. Без установки, результаты стримятся в живой терминал, прогон занимает до 45 секунд. Покрывает 18 сервисов - Instagram, X, Facebook, Spotify, Amazon, GitHub, Gravatar, LastPass, Zoho, Outlook, WordPress и пачку CRM: HubSpot, Kommo, Insightly, Nimble, Axonaut. CRM-часть отличает его от holehe и mosint, на которых он и основан.
CLI-версия на Go умеет больше: батч из файла, HTTP-прокси одиночным или списком, регулируемая конкурентность и выгрузка в JSON или CSV.
Гитхаб: https://github.com/44za12/mailsleuth
#osint #recon #email #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
RECOX
Пассивный recon в браузере, без установки. Три модуля. Subdomain Enum собирает субдомены из семи источников сразу - HackerTarget, URLScan, crt.sh, JLDC, CertSpotter, RapidDNS, DNSRepo, резолвит IP и показывает, откуда что пришло. Endpoint Recon тянет исторические URL из Wayback, Common Crawl, AlienVault OTX и URLScan с фильтрами по типам: JS, конфиги и бэкапы, auth, admin, API, аплоады, урлы с параметрами. JS Analyzer подтягивает джаваскрипты через CORS-прокси и выгребает из них эндпоинты, секреты, API-ключи, хосты и DOM sinks.
Модули связаны между собой - найденные эндпоинты импортируются прямо в JS-анализатор. Экспорт в txt и JSON. Проект бесплатный, но встроен в воронку платного курса hackerz.space.
➡️ https://recox.hackerz.space/
#osint #recon #bugbounty #tools
📱 Offensive OSINT
Пассивный recon в браузере, без установки. Три модуля. Subdomain Enum собирает субдомены из семи источников сразу - HackerTarget, URLScan, crt.sh, JLDC, CertSpotter, RapidDNS, DNSRepo, резолвит IP и показывает, откуда что пришло. Endpoint Recon тянет исторические URL из Wayback, Common Crawl, AlienVault OTX и URLScan с фильтрами по типам: JS, конфиги и бэкапы, auth, admin, API, аплоады, урлы с параметрами. JS Analyzer подтягивает джаваскрипты через CORS-прокси и выгребает из них эндпоинты, секреты, API-ключи, хосты и DOM sinks.
Модули связаны между собой - найденные эндпоинты импортируются прямо в JS-анализатор. Экспорт в txt и JSON. Проект бесплатный, но встроен в воронку платного курса hackerz.space.
#osint #recon #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Deaddrop
Поиск по проиндексированным публичным каналам и группам Telegram: 185 млн+ сообщений из 2 млн+ каналов. Ищет по ключевым словам и юзернеймам, отдаёт каналы, посты и метаданные, из которых можно пивотить дальше уже в самом Telegram. Экспорт результатов в CSV.
➡️ https://deaddrop.theosintconsultants.com/dashboard
#osint #telegram #socmint #tools
📱 Offensive OSINT
Поиск по проиндексированным публичным каналам и группам Telegram: 185 млн+ сообщений из 2 млн+ каналов. Ищет по ключевым словам и юзернеймам, отдаёт каналы, посты и метаданные, из которых можно пивотить дальше уже в самом Telegram. Экспорт результатов в CSV.
#osint #telegram #socmint #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
URLVoid
Прогоняет домен по 30+ блоклистам и репутационным сервисам за один запрос. В отчёте видно, какие движки сработали, со ссылками на их собственные репорты, плюс IP, дата регистрации домена и локация сервера. Без регистрации.
Рядом на сайте лежит обвязка: WHOIS, DNS, DNSSEC, скриншот страницы, HTTP-заголовки, IP-геолокация. Для IP есть отдельный IPVoid, для автоматизации APIVoid. Проект NoVirusThanks, живёт с 2010 года.
Учти, что отправленные данные шарятся с security-компаниями - домен из закрытого расследования туда лучше не кидать.
➡️ https://www.urlvoid.com/
#osint #recon #web #threatintel #tools
📱 Offensive OSINT
Прогоняет домен по 30+ блоклистам и репутационным сервисам за один запрос. В отчёте видно, какие движки сработали, со ссылками на их собственные репорты, плюс IP, дата регистрации домена и локация сервера. Без регистрации.
Рядом на сайте лежит обвязка: WHOIS, DNS, DNSSEC, скриншот страницы, HTTP-заголовки, IP-геолокация. Для IP есть отдельный IPVoid, для автоматизации APIVoid. Проект NoVirusThanks, живёт с 2010 года.
Учти, что отправленные данные шарятся с security-компаниями - домен из закрытого расследования туда лучше не кидать.
#osint #recon #web #threatintel #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
OSINT Navigator
Описываешь задачу расследования словами - получаешь подходящие инструменты. База собрана из 17 независимых OSINT-тулкитов, еженедельный краулер подтягивает новое и помечает сдохшее. Поиск идёт по векторным эмбеддингам, то есть по смыслу запроса, а не по совпадению слов. Модель ограничена базой и не может выдумать несуществующую тулзу или урл.
➡️ https://navigator.indicator.media/
#osint #tools #ai #recon
📱 Offensive OSINT
Описываешь задачу расследования словами - получаешь подходящие инструменты. База собрана из 17 независимых OSINT-тулкитов, еженедельный краулер подтягивает новое и помечает сдохшее. Поиск идёт по векторным эмбеддингам, то есть по смыслу запроса, а не по совпадению слов. Модель ограничена базой и не может выдумать несуществующую тулзу или урл.
#osint #tools #ai #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
Twitter Viewer
Просмотр публичных профилей и твитов X без аккаунта. Три функции: открыть профиль по юзернейму или ссылке, искать твиты и юзеров по ключевикам и хештегам, скачать видео в MP4. Поиск без логина тут ключевое - большинство вьюеров умеют только открыть профиль, если ты уже знаешь ник.
➡️ https://twitterwebviewer.com/
#osint #socmint #twitter #tools
📱 Offensive OSINT
Просмотр публичных профилей и твитов X без аккаунта. Три функции: открыть профиль по юзернейму или ссылке, искать твиты и юзеров по ключевикам и хештегам, скачать видео в MP4. Поиск без логина тут ключевое - большинство вьюеров умеют только открыть профиль, если ты уже знаешь ник.
#osint #socmint #twitter #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Subdomain Finder
Сканер субдоменов в браузере, прогон занимает до минуты. Помимо живых показывает исторические субдомены, которые уже никуда не ведут, и отмечает, какие из них проксируются через Cloudflare.
➡️ https://subdomainfinder.c99.nl/
#osint #recon #bugbounty #tools
📱 Offensive OSINT
Сканер субдоменов в браузере, прогон занимает до минуты. Помимо живых показывает исторические субдомены, которые уже никуда не ведут, и отмечает, какие из них проксируются через Cloudflare.
#osint #recon #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Dark Web Report
Проверка домена по дарквеб-источникам: Telegram-каналы, уточки, чёрные рынки и хакерские форумы, 15 млрд записей. Без регистрации, ищет по домену или рабочей почте.
В отчёте: что продаётся по компании на маркетах, стилер-логи с заражённых машин, упоминания в дарквебе и хакерских каналах с указанием площадок, скоринг серьёзности.
➡️ https://socradar.io/free-tools/dark-web-report
#osint #darkweb #threatintel #tools
📱 Offensive OSINT
Проверка домена по дарквеб-источникам: Telegram-каналы, уточки, чёрные рынки и хакерские форумы, 15 млрд записей. Без регистрации, ищет по домену или рабочей почте.
В отчёте: что продаётся по компании на маркетах, стилер-логи с заражённых машин, упоминания в дарквебе и хакерских каналах с указанием площадок, скоринг серьёзности.
#osint #darkweb #threatintel #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
BetaMeta: Temporal Analysis
Собирает временные метки по любому URL и раскладывает их в одну шкалу: когда ресурс появился, когда менялся, какие даты остались в неочевидных местах. Тянет из четырёх источников - история сертификатов в crt.sh, снапшоты Archive.org, EXIF и разметка Schema.org.
➡️ https://meta.narka.io/time
#osint #recon #web #verification #tools
📱 Offensive OSINT
Собирает временные метки по любому URL и раскладывает их в одну шкалу: когда ресурс появился, когда менялся, какие даты остались в неочевидных местах. Тянет из четырёх источников - история сертификатов в crt.sh, снапшоты Archive.org, EXIF и разметка Schema.org.
#osint #recon #web #verification #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Surfface
Поиск по лицу класса PimEyes: до 5 фото за загрузку, матч по соцпрофилям, реверс-поиску и публичным записям. Индекс - 10 млрд+ изображений, 100 млн+ профилей, 900+ источников, но покрытие только по США. Настраивается порог сходства от 61 до 85% и возрастной диапазон. Режим Deep Search подключает сторонние сервисы и расширенные базы, жрёт 6 кредитов и крутится до двух минут.
Отдельным разделом - проверка по публичным реестрам сексуальных преступников по фото, что обходит смену имени.
➡️ https://surfface.com/
#osint #facesearch #imint #tools
📱 Offensive OSINT
Поиск по лицу класса PimEyes: до 5 фото за загрузку, матч по соцпрофилям, реверс-поиску и публичным записям. Индекс - 10 млрд+ изображений, 100 млн+ профилей, 900+ источников, но покрытие только по США. Настраивается порог сходства от 61 до 85% и возрастной диапазон. Режим Deep Search подключает сторонние сервисы и расширенные базы, жрёт 6 кредитов и крутится до двух минут.
Отдельным разделом - проверка по публичным реестрам сексуальных преступников по фото, что обходит смену имени.
#osint #facesearch #imint #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Публичные порталы госзакупок как источник OSINT
Статья про то, почему тендерная документация - недооценённый источник. В закупках организации гораздо откровеннее, чем в публичных материалах: тендер по ИБ прямо называет легаси-системы, текущий стек детекта, планируемые апгрейды, иногда и нехватку персонала. По сути карта инфраструктуры, опубликованная самой конторой. Архивы хранятся годами, так что видно смену вендоров, эволюцию зрелости и всплески аварийных закупок, по которым читаются инциденты, которые никто не раскрывал.
➡️ https://appliedawareness.ca/public-procurement-portals-an-osint-goldmine/
#osint #dd #procurement #recon
📱 Offensive OSINT
Статья про то, почему тендерная документация - недооценённый источник. В закупках организации гораздо откровеннее, чем в публичных материалах: тендер по ИБ прямо называет легаси-системы, текущий стек детекта, планируемые апгрейды, иногда и нехватку персонала. По сути карта инфраструктуры, опубликованная самой конторой. Архивы хранятся годами, так что видно смену вендоров, эволюцию зрелости и всплески аварийных закупок, по которым читаются инциденты, которые никто не раскрывал.
#osint #dd #procurement #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
Nations Online Project
Справочник по всем странам и зависимым территориям: профили с картами, столицами, населением, языками, валютами и флагами. Отдельными списками идут суверенные государства и зависимые территории, страны по площади и населению, островные государства.
Для странового DD полезнее всего сводные рейтинги в одном месте: индекс восприятия коррупции, свобода прессы, индекс человеческого развития. Плюс полный набор кодов - страновые, телефонные, валютные, аэропортовые, языковые.
➡️ https://nationsonline.org/
#osint #countryosint #dd #reference
📱 Offensive OSINT
Справочник по всем странам и зависимым территориям: профили с картами, столицами, населением, языками, валютами и флагами. Отдельными списками идут суверенные государства и зависимые территории, страны по площади и населению, островные государства.
Для странового DD полезнее всего сводные рейтинги в одном месте: индекс восприятия коррупции, свобода прессы, индекс человеческого развития. Плюс полный набор кодов - страновые, телефонные, валютные, аэропортовые, языковые.
#osint #countryosint #dd #reference
Please open Telegram to view this post
VIEW IN TELEGRAM
OSINT YouTubers
Список из 34 ютуб-каналов по OSINT: техники, тулзы, туториалы. Внутри Bellingcat, Benjamin Strick, Trace Labs, Gralhix, OSINT Dojo, OSINT Curious, Forensic OSINT, The OSINTion, Rae Baker, The Intel Lab, UK OSINT Community, Maltego, ShadowDragon, конференции DEF CON и Layer 8, треки SANS по offensive и defense, плюс геолокационные Rainbolt и GeoGuessr.
➡️ https://github.com/osintewok/OSINT-Youtubers
#osint #resources #youtube
📱 Offensive OSINT
Список из 34 ютуб-каналов по OSINT: техники, тулзы, туториалы. Внутри Bellingcat, Benjamin Strick, Trace Labs, Gralhix, OSINT Dojo, OSINT Curious, Forensic OSINT, The OSINTion, Rae Baker, The Intel Lab, UK OSINT Community, Maltego, ShadowDragon, конференции DEF CON и Layer 8, треки SANS по offensive и defense, плюс геолокационные Rainbolt и GeoGuessr.
#osint #resources #youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
1
DorkSearch
Конструктор гугл-дорков: выбираешь оператор, вбиваешь цель, видишь готовый запрос перед отправкой - синтаксис держать в голове не надо. Рядом библиотека преднастроенных дорков по категориям: открытые конфиги, дампы баз, листинги директорий, админки, чувствительные документы.
➡️ https://dorksearch.com/
#osint #recon #dorking #bugbounty #tools
📱 Offensive OSINT
Конструктор гугл-дорков: выбираешь оператор, вбиваешь цель, видишь готовый запрос перед отправкой - синтаксис держать в голове не надо. Рядом библиотека преднастроенных дорков по категориям: открытые конфиги, дампы баз, листинги директорий, админки, чувствительные документы.
#osint #recon #dorking #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
OSINT Web Browser Addons
Подборка расширений для Chrome и Firefox по пяти категориям. Архив: Wayback, Resurrect Pages, Web Cache Viewer. Изображения и видео: EXIF Viewer Pro, Exify с C2PA-бейджем, PhotOSINT, TinEye, InVID, Who stole my pictures, скачивалки видео. OSINT: Hunchly, Vortimo, Instant Data Scraper, Wappalyzer, BuiltWith, Visualping, Distill, FireShot, DumpItBlue. Приватность: User-Agent Switcher, Canvas Fingerprint Defender, Location Guard, ClearURLs, Decentraleyes, Netcraft, Vulners Web Scanner. Почта: Hunter, Name2Email, пара экстракторов.
➡️ https://osint.link/web-browser-addons/
#osint #tools #browser #recon
📱 Offensive OSINT
Подборка расширений для Chrome и Firefox по пяти категориям. Архив: Wayback, Resurrect Pages, Web Cache Viewer. Изображения и видео: EXIF Viewer Pro, Exify с C2PA-бейджем, PhotOSINT, TinEye, InVID, Who stole my pictures, скачивалки видео. OSINT: Hunchly, Vortimo, Instant Data Scraper, Wappalyzer, BuiltWith, Visualping, Distill, FireShot, DumpItBlue. Приватность: User-Agent Switcher, Canvas Fingerprint Defender, Location Guard, ClearURLs, Decentraleyes, Netcraft, Vulners Web Scanner. Почта: Hunter, Name2Email, пара экстракторов.
#osint #tools #browser #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
CrawlGraph
Бэклинк-чекер на Common Crawl: показывает все домены, ссылающиеся на заданный сайт, отранжированные по авторитетности. Индекс - 3,9 млрд целей и 121 млн профилей доменов. Для OSINT это карта входящих ссылок: кто ссылается на цель, какие площадки крутятся вокруг неё, где вылезают аффилированные сайты и сетки.
➡️ https://crawlgraph.com/
#osint #recon #web #tools
📱 Offensive OSINT
Бэклинк-чекер на Common Crawl: показывает все домены, ссылающиеся на заданный сайт, отранжированные по авторитетности. Индекс - 3,9 млрд целей и 121 млн профилей доменов. Для OSINT это карта входящих ссылок: кто ссылается на цель, какие площадки крутятся вокруг неё, где вылезают аффилированные сайты и сетки.
➡️ https://crawlgraph.com/
#osint #recon #web #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Offensive OSINT
Instagram Get Hidden Friends Бот берёт от вас ссылку на закрытый Instagram аккаунт и вытаскивает скрытых друзей. Без контактов с аккаунтом, без уточек и другой запрещенки. ➡️ @ig_analysis_bot #osint #socmint #instagram #tools 📱 Offensive OSINT
Предыдущий бот более недоступен, поэтому напомним
Instagram Get Hidden Friends
Бот берёт от вас ссылку на закрытый Instagram аккаунт и вытаскивает скрытых друзей. Без контактов с аккаунтом, без уточек и другой запрещенки.
➡️ @ig_analysis_bot
#osint #socmint #instagram #tools
📱 Offensive OSINT
Instagram Get Hidden Friends
Бот берёт от вас ссылку на закрытый Instagram аккаунт и вытаскивает скрытых друзей. Без контактов с аккаунтом, без уточек и другой запрещенки.
#osint #socmint #instagram #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
1
InstaStoriesViewer
Просмотр публичных инстаграм-аккаунтов без логина: посты, рилсы, сторис, хайлайты, аватарка в полном размере с зумом. Сторис за последние 24 часа смотрятся анонимно, без отметки о просмотре. Ввод по юзернейму или ссылке.
➡️ https://insta-stories-viewer.com/
#osint #socmint #instagram #tools
📱 Offensive OSINT
Просмотр публичных инстаграм-аккаунтов без логина: посты, рилсы, сторис, хайлайты, аватарка в полном размере с зумом. Сторис за последние 24 часа смотрятся анонимно, без отметки о просмотре. Ввод по юзернейму или ссылке.
#osint #socmint #instagram #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
RansomLook
Открытая разведка по вымогателям: отслеживает 613 групп, маркеты и акторов, живая лента постов с 2022 года. Ищет по названию жертвы, группе и криптоадресу. В базе 934 записки с требованиями и 11 тысяч криптоадресов, привязанных к группам.
Помимо ленты и статистики есть torrent-разведка: пассивное сканирование раздач с пивотом по IP и ASN - видно инфраструктуру за раздачами и пересечения между группами.
➡️ https://www.ransomlook.io/
#osint #ransomware #threatintel #tools
📱 Offensive OSINT
Открытая разведка по вымогателям: отслеживает 613 групп, маркеты и акторов, живая лента постов с 2022 года. Ищет по названию жертвы, группе и криптоадресу. В базе 934 записки с требованиями и 11 тысяч криптоадресов, привязанных к группам.
Помимо ленты и статистики есть torrent-разведка: пассивное сканирование раздач с пивотом по IP и ASN - видно инфраструктуру за раздачами и пересечения между группами.
#osint #ransomware #threatintel #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
How To Investigate A Person Of Interest In 2026
Личная методология автора по мэппингу цифрового следа человека, от контекста цели до графа связей. Разложена по фазам: гугл-дорки на Google и Yandex для триангуляции, энумерация юзернеймов через Sherlock, работа с email - пермутация форматов, вытаскивание почт из коммит-метаданных через GitHub API, брич-скаутинг по дампам и пейстбинам, техника forgot password для подтверждения аккаунтов через Holehe, реконструкция домена почты сменой провайдера при сохранении local-part.
➡️ https://preciousvincentct.medium.com/how-to-investigate-a-person-of-interest-in-2026-77dfaadbe7e7
#osint #recon #investigation #socmint
📱 Offensive OSINT
Личная методология автора по мэппингу цифрового следа человека, от контекста цели до графа связей. Разложена по фазам: гугл-дорки на Google и Yandex для триангуляции, энумерация юзернеймов через Sherlock, работа с email - пермутация форматов, вытаскивание почт из коммит-метаданных через GitHub API, брич-скаутинг по дампам и пейстбинам, техника forgot password для подтверждения аккаунтов через Holehe, реконструкция домена почты сменой провайдера при сохранении local-part.
#osint #recon #investigation #socmint
Please open Telegram to view this post
VIEW IN TELEGRAM
А вы знали, что телеграм-бот хранит всю историю переписки на серверах Telegram? 😳
Имея токен бота, можно вытащить каждое сообщение, которым он обменивался с пользователями. Telegram-bot-dumper от Соксоя делает именно это, а теперь ещё и рендерит дамп как Telegram Web: список чатов, текст, медиа, файлы и поиск по всему разом.
Где полезно в легальной security-работе:
• Пентест - вытащить всех, кто когда-либо писал боту, и прочитать, что они слали
• Recon - забрать данные, проходящие через бота: документы, инфраструктуру, сервисы, креды
• Malware-анализ - стилер на боте раскрывает каждый заражённый хост и всё, что с него угнали
Инструмент для тех, кто занимается пентестом, OSINT или threat intel.
➡️ https://github.com/soxoj/telegram-bot-dumper
📱 Offensive OSINT
Имея токен бота, можно вытащить каждое сообщение, которым он обменивался с пользователями. Telegram-bot-dumper от Соксоя делает именно это, а теперь ещё и рендерит дамп как Telegram Web: список чатов, текст, медиа, файлы и поиск по всему разом.
Где полезно в легальной security-работе:
• Пентест - вытащить всех, кто когда-либо писал боту, и прочитать, что они слали
• Recon - забрать данные, проходящие через бота: документы, инфраструктуру, сервисы, креды
• Malware-анализ - стилер на боте раскрывает каждый заражённый хост и всё, что с него угнали
Инструмент для тех, кто занимается пентестом, OSINT или threat intel.
Please open Telegram to view this post
VIEW IN TELEGRAM