Offensive OSINT
2.89K subscribers
24 photos
1 video
5 files
57 links
Notes, links, tools.
Download Telegram
Презентация с моего доклада в Питере.
👍6
Буду ждать вас 24.08 🐹
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95🔥4
💬 Сделал Discord OSINT репозиторий, который содержит актуальные инструменты и практики, которые могут быть полезны в проведении OSINT-расследований в отношении серверов, аккаунтов, ботов Discord. Буду признателен за помощь в развитии)

• Tools for searching groups, messages
• Tools for searching bots
• Tools for searching for users and information about them
• Discord OSINT attack surface
• Discord Dorks
• Get Discord user ID
- Using the Mobile App
- Using the Desktop App
• Discord Bots for OSINT
• Discord scam links
• Notes
• Discord Wiki

Link: https://github.com/wddadk/Discord-OSINT

#discord #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍2
Forwarded from OSINT mindset
🔍 Мы запускаем цикл статей от докладчиков и организаторов OSINT mindset, где они расскажут о собственном опыте использования методологии OSINT в работе 🔥

Вопреки распростренному мнению, об OSINT как о поиске информации о людях или об их деятельности в Сети, коллектив OSINT mindset считает, что это, прежде всего, поиск любой информации в открытых источниках.

Один из организаторов раскрывает этот вопрос на примере собственных рабочих кейсов:

@nymaxxxИзвлечение ценности из внешних данных 🔍

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
Passive subdomain continuous monitoring tool

Инструмент предоставляет возможность непрерывного пассивного мониторинга поддоменов.

Features:
• Amass / subfinder API
• Continuously save subdomains in the local database (with the possibility of dumping them all)
• Telegram/slack/discord notifications

Link: https://github.com/e1abrador/sub.Monitor

Этот и многие другие инструменты представлены моём Offensive OSINT репозитории.

#subdomain #bb
🔥51
Неплохая возможность выиграть билеты на OffZone 🥹
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT mindset
OSINT mindset совместно с Operation Zero разыгрывают 5 бесплатных проходок на OFFZONE 2023!

Чтобы принять участие в конкурсе, вам необходимо придумать OSINT-задачку для нашего форума расследований.

Требования к задаче:
— должна быть поставлена так, чтобы вопрос был понятен, а ответ был единственным и однозначным
— должна решаться с помощью OSINT-методик (без взлома и утечек), однако простые задачи в два-три действия не принимаются
— к её условию обязательно должно быть приложено расписанное решение
— процесс решения не должен включать в себя использование информации о людях и географических объектах, находящихся на территории Украины и приграничных с Украиной областях РФ

Авторы лучших пяти задачек получат от нас проходки на OFFZONE 2023, который состоится в Москве 24-25 августа!

Готовые задачи присылайте в нашего бота @osint_forum_bot!
4
Offensive OSINT
Буду ждать вас 24.08 🐹
Мой доклад сегодня в 18:00 на CTF.Zone ☕️ Приходите послушать <3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64
Презентация с моего доклада на OffZone 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Думаю многие не знают, но у меня есть Twitter, в котором я делюсь новостями связанными со мной и моими наработками.

https://twitter.com/wdd_adk

#twitter #OSINT
🔥63👍3👎2
В этому году выступаю с темой: Offensive OSINT на конференции KazHackStan 💻

В докладе расскажу про актуальные практики применения Offensive OSINT в Pentest и RedTeam проектах. Доклад развеет сомнения в том, что OSINT - это скучно и неинтересно, показав, какой набор данных можно выносить с OSINT, просто качественно выполняя свою работу.

Доклад можно будет посмотреть онлайн/в записи, но если у вас есть возможность присутствовать лично, то я бы не упускал такой возможности 🚶‍♂️
Please open Telegram to view this post
VIEW IN TELEGRAM
🌭10🔥7🍓3🌚1🎄1
Offensive OSINT
Определение доменного имени AD с помощью аутентификации NTLM 1) curl -I -k -X POST -H 'Authorization: NTLM TlRMTVNTUAABAAAAB4IIogAAAAAAAAAAAAAAAAAAAAAKANc6AAAADw==' -H 'Content-Length: 0' https://autodiscover.example.com/ews 2) echo 'TlRMTVNTUAACAAAADAAMAD...'…
Предыдущий NTLM скрипт приказал долго жить и успешно перестал работать, переписал (chatgpt) скрипт и залил новую ссылку, feel free to use ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
Неплохой списочек вебархивов, со временем дополню и залью в Offensive OSINT Tools
Forwarded from Инфобездна
Веб-архивы и средства работы с ними

Веб-Архивы
являются важной частью OSINT расследований и помогают при поиске информации, которая размещалась ранее на каком-либо веб-ресурсе

Сегодня поделюсь небольшой подборкой ресурсов и инструментов по данной теме

Веб-архивы:

- Trove;
- UKWA;
- Vandal;
- Vefsafn.is;
- Arquivo.pt;
- Archive.vn;
- Archive.md;
- TheOldNet.com;
- Swap.stanford.edu;
- Webarchive.loc.gov;
- Wayback.archive-it.org;
- web.archive.bibalex.org;
- Carbon Dating The Web;
- Quick Cache and Archive search.

Архивы документов:

- Lux Leaks;
- World Cat;
- RootsSearch;
- Vault.fbi.gov;
- Offshor Leaks;
- Anna's Archive;
- UK National Archives;
- Newspaper navigator;
- industrydocuments.ucsf.edu;
- Directory of Open Access Journals;
- National Center for Biotechnology;

☝️😉 Подпишись на @infobezdna
👍62
Photan

Incredibly fast crawler designed for OSINT. Photon can extract the following data while crawling:

• URLs (in-scope & out-of-scope)
• URLs with parameters (example.com/gallery.php?id=2)
• Intel (emails, social media accounts, amazon buckets etc.)
• Files (pdf, png, xml etc.)
• Secret keys (auth/API keys & hashes)
• JavaScript files & Endpoints present in them
• Strings matching custom regex pattern
• Subdomains & DNS related data

Link: https://github.com/s0md3v/Photon

#subdomain #url #semiosint
👏2👍1🔥1
Email Hunter

Easily extracts email addresses from pages as you visit them and auto-saves them all.

Link: https://chrome.google.com/webstore/detail/email-hunter/mbindhfolmpijhodmgkloeeppmkhpmhc/related

#email #extension
👍6🔥1
Forwarded from Soxoj insides
Dukera created a tool KD6-3.7 (github.com/duk3r4/KD6-3.7), which, based on a person's identification number (ID), gives various additional information about the owner of that ID.

#github #identifiers
🔥63