В этому году выступаю с темой: Offensive OSINT на конференции KazHackStan 💻
В докладе расскажу про актуальные практики применения Offensive OSINT в Pentest и RedTeam проектах. Доклад развеет сомнения в том, что OSINT - это скучно и неинтересно, показав, какой набор данных можно выносить с OSINT, просто качественно выполняя свою работу.
Доклад можно будет посмотреть онлайн/в записи, но если у вас есть возможность присутствовать лично, то я бы не упускал такой возможности 🚶♂️
В докладе расскажу про актуальные практики применения Offensive OSINT в Pentest и RedTeam проектах. Доклад развеет сомнения в том, что OSINT - это скучно и неинтересно, показав, какой набор данных можно выносить с OSINT, просто качественно выполняя свою работу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌭10🔥7🍓3🌚1🎄1
Offensive OSINT
Определение доменного имени AD с помощью аутентификации NTLM 1) curl -I -k -X POST -H 'Authorization: NTLM TlRMTVNTUAABAAAAB4IIogAAAAAAAAAAAAAAAAAAAAAKANc6AAAADw==' -H 'Content-Length: 0' https://autodiscover.example.com/ews 2) echo 'TlRMTVNTUAACAAAADAAMAD...'…
Предыдущий NTLM скрипт приказал долго жить и успешно перестал работать, переписал (chatgpt) скрипт и залил новую ссылку, feel free to use ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
An article from @cybdetective about collecting username information
• basics tools for nickname enumeration
• search URLs with nickname
• using ip search engines (Shodan, Netlas) for nickname info gathering
Link: https://medium.com/@cyb_detective/when-you-need-search-by-nickname-in-public-ip-addresses-search-engines-shodan-netlas-fofa-etc-59d92af047cc
#username #domain
• basics tools for nickname enumeration
• search URLs with nickname
• using ip search engines (Shodan, Netlas) for nickname info gathering
Link: https://medium.com/@cyb_detective/when-you-need-search-by-nickname-in-public-ip-addresses-search-engines-shodan-netlas-fofa-etc-59d92af047cc
#username #domain
Medium
When you need search by nickname in public IP addresses search engines (Shodan, Netlas, Fofa etc)
One of the most common tasks in OSINT is to collect information about a person by nickname and/or last name and first name. It can be…
❤4
Неплохой списочек вебархивов, со временем дополню и залью в Offensive OSINT Tools
Forwarded from Инфобездна
Веб-архивы и средства работы с ними
Веб-Архивы являются важной частью OSINT расследований и помогают при поиске информации, которая размещалась ранее на каком-либо веб-ресурсе
Сегодня поделюсь небольшой подборкой ресурсов и инструментов по данной теме
Веб-архивы:
- Trove;
- UKWA;
- Vandal;
- Vefsafn.is;
- Arquivo.pt;
- Archive.vn;
- Archive.md;
- TheOldNet.com;
- Swap.stanford.edu;
- Webarchive.loc.gov;
- Wayback.archive-it.org;
- web.archive.bibalex.org;
- Carbon Dating The Web;
- Quick Cache and Archive search.
Архивы документов:
- Lux Leaks;
- World Cat;
- RootsSearch;
- Vault.fbi.gov;
- Offshor Leaks;
- Anna's Archive;
- UK National Archives;
- Newspaper navigator;
- industrydocuments.ucsf.edu;
- Directory of Open Access Journals;
- National Center for Biotechnology;
☝️😉 Подпишись на @infobezdna
Веб-Архивы являются важной частью OSINT расследований и помогают при поиске информации, которая размещалась ранее на каком-либо веб-ресурсе
Сегодня поделюсь небольшой подборкой ресурсов и инструментов по данной теме
Веб-архивы:
- Trove;
- UKWA;
- Vandal;
- Vefsafn.is;
- Arquivo.pt;
- Archive.vn;
- Archive.md;
- TheOldNet.com;
- Swap.stanford.edu;
- Webarchive.loc.gov;
- Wayback.archive-it.org;
- web.archive.bibalex.org;
- Carbon Dating The Web;
- Quick Cache and Archive search.
Архивы документов:
- Lux Leaks;
- World Cat;
- RootsSearch;
- Vault.fbi.gov;
- Offshor Leaks;
- Anna's Archive;
- UK National Archives;
- Newspaper navigator;
- industrydocuments.ucsf.edu;
- Directory of Open Access Journals;
- National Center for Biotechnology;
☝️😉 Подпишись на @infobezdna
👍6❤2
Photan
Incredibly fast crawler designed for OSINT. Photon can extract the following data while crawling:
• URLs (in-scope & out-of-scope)
• URLs with parameters (example.com/gallery.php?id=2)
• Intel (emails, social media accounts, amazon buckets etc.)
• Files (pdf, png, xml etc.)
• Secret keys (auth/API keys & hashes)
• JavaScript files & Endpoints present in them
• Strings matching custom regex pattern
• Subdomains & DNS related data
Link: https://github.com/s0md3v/Photon
#subdomain #url #semiosint
Incredibly fast crawler designed for OSINT. Photon can extract the following data while crawling:
• URLs (in-scope & out-of-scope)
• URLs with parameters (example.com/gallery.php?id=2)
• Intel (emails, social media accounts, amazon buckets etc.)
• Files (pdf, png, xml etc.)
• Secret keys (auth/API keys & hashes)
• JavaScript files & Endpoints present in them
• Strings matching custom regex pattern
• Subdomains & DNS related data
Link: https://github.com/s0md3v/Photon
#subdomain #url #semiosint
👏2👍1🔥1
Email Hunter
Easily extracts email addresses from pages as you visit them and auto-saves them all.
Link: https://chrome.google.com/webstore/detail/email-hunter/mbindhfolmpijhodmgkloeeppmkhpmhc/related
#email #extension
Easily extracts email addresses from pages as you visit them and auto-saves them all.
Link: https://chrome.google.com/webstore/detail/email-hunter/mbindhfolmpijhodmgkloeeppmkhpmhc/related
#email #extension
👍6🔥1
Forwarded from Soxoj insides
Dukera created a tool KD6-3.7 (github.com/duk3r4/KD6-3.7), which, based on a person's identification number (ID), gives various additional information about the owner of that ID.
#github #identifiers
#github #identifiers
Telegram
dukera
Author: @dukera
🔥6❤3
Тонкости рекона
Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов.
Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
Полная статья | Канал автора
#subdomain #crtsh
Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов.
Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
https://crt.sh/?Identity=example.com&output=jsonУ этого же ресурса есть публична postgresgl база данных с гостевым доступом:
psql -h crt.sh -p 5432 -U guest certwatchС помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно.
Полная статья | Канал автора
#subdomain #crtsh
Telegraph
Тонкости рекона
crt.sh Давно ничего не писал, хотелось статью, но вышла пока только заметка. Итак crt.sh это ресурс, который мониторит и собирает в себя выпускаемые сертификаты. Является одним из самых популярных источников поддоменов. И все бы с ним хорошо, только вот запрос…
🔥17👍3❤1🤡1
Forwarded from rawrd.channel
С Mindset и Soxoj сделали репозиторий со ссылками на актуальные инструменты по ВК. Мало, но больше и не нужно.
https://github.com/OSINT-mindset/vk-osint-ru
https://github.com/OSINT-mindset/vk-osint-ru
Telegram
OSINT mindset
Делаем из поиска искусство. Разведка на основе открытых источников как образ мышления.
Заметки, инструменты и просто интересности об OSINT.
Сайт: osint-mindset.com
Заметки, инструменты и просто интересности об OSINT.
Сайт: osint-mindset.com
❤8🌭2🆒1
Forwarded from OSINT CLUB
Привет всем участникам OSINT-сообщества! Во время проведения митапа в Бишкеке у меня порвался пиджак появилась идея запустить мем-контест.
Условия: автор лучшего мема про Бедерова или Интернет-Розыск получит от меня 500 рублей на карту любого банка. Подведение итогов — каждый понедельник.
Мемы слать в личку @gspdnsobaka
Условия: автор лучшего мема про Бедерова или Интернет-Розыск получит от меня 500 рублей на карту любого банка. Подведение итогов — каждый понедельник.
Мемы слать в личку @gspdnsobaka
🤣11👍1
Уже в эту субботу пройдёт OSINT mindset conference #1
Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть
Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового❤️
Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть
Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🌭1
Forwarded from OSINT mindset
Вам уже знакомы Rusprofile. Недавно у нас прошёл совместный конкурс с задачей, которую мог попробовать решить каждый из вас! Подробности как всегда на Форуме Расследований 🩵
Новый инструмент оказался совсем не сложным на практике, а годовую подписку к нему получили самые быстрые детективы 😏
По мотивам сразу двух решений мы написали эксклюзивный райтап на нашем vc.ru. Читайте, подписывайтесь и рассказывайте о собственном опыте проверки контрагентов. До встречи в новых интересных задачах 🔥
🌐 Site | 💬 Forum | 🔍 Family |▶ YT
Новый инструмент оказался совсем не сложным на практике, а годовую подписку к нему получили самые быстрые детективы 😏
По мотивам сразу двух решений мы написали эксклюзивный райтап на нашем vc.ru. Читайте, подписывайтесь и рассказывайте о собственном опыте проверки контрагентов. До встречи в новых интересных задачах 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🌭1
EyeDex
Open directory search engine:
• 1.3 PB
• 21,178,766 files
• 5,229,942 directories
• 161 servers
➡️ https://www.eyedex.org/
#leaks
Thx to Cyber Detective
📱 Offensive OSINT
Open directory search engine:
• 1.3 PB
• 21,178,766 files
• 5,229,942 directories
• 161 servers
#leaks
Thx to Cyber Detective
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2🤔1
Исследуя таргет часто попадается много pdf'ок, которые могут содержать конфиденциальные данные. Просматривать вручную все это очень долго, а потому можно попробовать автоматизировать этот процесс.
.pdf с помощью Grep.sudo apt install poppler-utils
internal use only" или "confidential" и т.д.В результате чего получим такую команду:
for i in $(echo "gov.uk" | gau --subs --threads 16 | grep -E -o 'https?://[^[:space:]]+\.pdf' | httpx -silent -mc 200); do if curl -k -s $i | pdftotext -q - - | grep -Eaiq 'confidential|internal use only'; then echo $i | tee output.txt; fi; done
Эта команда сканирует веб-сайт "
gov.uk" и его поддомены в поиске URL-ов с PDF-файлами. Затем она проверяет каждый PDF-файл на наличие строк "confidential" или "internal use only" и записывает эти URL-ы в файл "output.txt".Вы можете включить свое творческое мышление и попытаться изменить этот скрипт по своему усмотрению. Например, используя katana вместо gau или проверяя наличие других чувствительных слов, используя другие расширения и т.д. Использование собственного творческого подхода даст вам максимальную отдачу!
#web #recon #leak
Thx to Shadow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5🔥3
Всем привет, 22-го августа в 11:30 выступаю на OFFZONE с докладом «Red Team: абьюзим Google для борьбы с Google» на Community track.
В последние годы Google усложняет жизнь мошенникам, которые создают фишинговые сайты. И это правильно, однако под удар попадают и пентестеры.
В докладе разберем, как можно использовать OSINT и утечки исходного кода гугла для борьбы с гуглом, рассмотрим способы обхода песочниц, красных страниц и других механизмов защиты гугла, которые не узнать простым смертным. Плюсом разберем практики, которые применяют топовые RedTeam команды.
Приходите послушать, буду рад пообщаться лично!
В последние годы Google усложняет жизнь мошенникам, которые создают фишинговые сайты. И это правильно, однако под удар попадают и пентестеры.
В докладе разберем, как можно использовать OSINT и утечки исходного кода гугла для борьбы с гуглом, рассмотрим способы обхода песочниц, красных страниц и других механизмов защиты гугла, которые не узнать простым смертным. Плюсом разберем практики, которые применяют топовые RedTeam команды.
Приходите послушать, буду рад пообщаться лично!
14
GOOGLE_AGAINTS_ITSELF.pdf
2.3 MB
Всем привет, держите презентацию с последнего доклада на KazHackStan.
5
I'm back
Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу сказать, что ничего бы не получилось без вашей поддержки — спасибо всем, кто писал в техподдержку, а также сотрудникам Telegram. Отдельная благодарность следующим каналам за репост:
https://t.me/cybdetective
https://t.me/osint_mindset
https://t.me/artemov_security
https://t.me/anka_per_monetae
https://t.me/osintby
https://t.me/netskings
https://t.me/orkchanel
https://t.me/infobase999
Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу сказать, что ничего бы не получилось без вашей поддержки — спасибо всем, кто писал в техподдержку, а также сотрудникам Telegram. Отдельная благодарность следующим каналам за репост:
https://t.me/cybdetective
https://t.me/osint_mindset
https://t.me/artemov_security
https://t.me/anka_per_monetae
https://t.me/osintby
https://t.me/netskings
https://t.me/orkchanel
https://t.me/infobase999
4
4.7 billion+ domain database.
Enter IP/IP range/domain to find associated domains and subdomains.
You also may just do GET-requests from command line.
https://ip.thc.org/
Thx to @cybdetective
Enter IP/IP range/domain to find associated domains and subdomains.
You also may just do GET-requests from command line.
https://ip.thc.org/
Thx to @cybdetective
Open Source Intelligence Resources
•
•
➡️ https://cyberint.uk/osint_tools/
#osint #geoint
📱 Offensive OSINT
Explore a curated list of OSINT tools organized by region and category. These tools cover a wide range of intelligence-gathering, visualization, and analysis capabilities.
•
Resources specific to the World Regions - Collection of links to tools, national archives, and resources for OSINT across 7 continents•
General Tools by Category - Various tools ranging from SOCINT to TRADINT#osint #geoint
Please open Telegram to view this post
VIEW IN TELEGRAM