https://telegra.ph/Bazovyj-poisk-po-open-source-intelligence-07-22 в следующей статье расскажу вам про еще сайты для других разведок и инструменты с гитхаб
Telegraph
Базовый поиск по open source intelligence
Для начало разберем что такое open source intelligence или же сокращенно OSINT - это разведка на основе открытых источников. Первое что мы разберем это цепочка поиска и анализа. Она состоит из поиска-верификации-корреляции-анализ-оформление. Второе о чем…
@Deeaddlyy_bot отличный бот для поиска и социальной разведки от моего знакомого
😍2🔥1
Инструменты для работы со стилометрией 1. https://voyant-tools.org/ 2. https://text.ru/antiplagiat 3. https://users.antiplagiat.ru/cabinet 4. https://miratext.ru/seo_analiz_text 5. https://www.copyscape.com/compare.php 6. https://diffchecker.com/
❤1
Информационная бездна
Photo
после этого поста прошло много времени,инструмент обновился в лучшую сторону,пробуйте https://makepadron.github.io/GraphVisual/
🔥2
напоминаю пкм по слову(зажать) и перетащить на другое слово,связь появилось
🔥2
OSINT телеграм боты с видео https://youtube.com/shorts/VWL9fJPY9o0?feature=share 1. https://t.me/egrul_bot/# 2. https://t.me/funstateleog_bot 3. https://t.me/VK_Story_Bot 4. https://t.me/sangmatainfo_bot/# 5. https://t.me/friendly_graph_bot# если вам понравилось видео то напишите теплые слова в комменты под видео/постом
YouTube
Osint телеграм боты для поиска и анализа данных #osint #кибербезопасность #безопасность #it
Enjoy the videos and music you love, upload original content, and share it all with friends, family, and the world on YouTube.
❤2
Kimi (Moonshot AI) — это китайский «длинноконтекстный» AI-ассистент (1–2 млн токенов), который в OSINT ценят за способность обрабатывать и анализировать огромные массивы данных: дампы утечек, логи, форумы, судебные решения и полные переписки. В профессиональном сленге — «мясорубка для больших данных».
Как помогает в OSINT:
Анализирует утечки — загружаешь CSV/JSON, просишь найти email, номер или IP и выгрузить таблицей.
Обрабатывает логи и переписки — выделяет домены, IP-адреса, телефоны и временные метки.
Находит пересечения — сравнивает два списка (например, email из утечки и из реестра) и показывает совпадения.
Сжимает судебные документы — из 30 PDF вытаскивает истца, ответчика, сумму и дату.
Анализирует соцсети и форумы — строит таймлайн упоминаний и выделяет ключевых авторов.
Собирает досье — компилирует факты из разных источников в структурированный отчёт.
Как помогает в OSINT:
Анализирует утечки — загружаешь CSV/JSON, просишь найти email, номер или IP и выгрузить таблицей.
Обрабатывает логи и переписки — выделяет домены, IP-адреса, телефоны и временные метки.
Находит пересечения — сравнивает два списка (например, email из утечки и из реестра) и показывает совпадения.
Сжимает судебные документы — из 30 PDF вытаскивает истца, ответчика, сумму и дату.
Анализирует соцсети и форумы — строит таймлайн упоминаний и выделяет ключевых авторов.
Собирает досье — компилирует факты из разных источников в структурированный отчёт.
❤1🔥1
Начал изучать пентест, кто шарит дайте советы @cli_intelligence
🔥2❤1
SQL-инъекция (SQLi) — это тип атаки, при котором злоумышленник вставляет (инжектирует) вредоносный SQL-код в поле ввода или параметр URL, чтобы обойти защиту и получить несанкционированный доступ к базе данных (изменить, удалить или украсть данные).
Инструменты для поиска SQL-инъекций:
sqlmap — автоматизированный инструмент для поиска и эксплуатации SQL-инъекций. (Команда:
Burp Suite (вместе с расширением Scanner) — перехватывает и модифицирует запросы, может автоматически сканировать параметры на наличие SQLi.
Инструменты для поиска SQL-инъекций:
sqlmap — автоматизированный инструмент для поиска и эксплуатации SQL-инъекций. (Команда:
sqlmap -u "http://target.com/page?id=1")Burp Suite (вместе с расширением Scanner) — перехватывает и модифицирует запросы, может автоматически сканировать параметры на наличие SQLi.
🔥2
XSS (Cross-Site Scripting) — это тип атаки, при котором злоумышленник внедряет вредоносный JavaScript-код на веб-страницу, который выполняется в браузере жертвы (ворует куки, сессии, перенаправляет на фишинг).
Инструменты для поиска XSS-уязвимостей:
Burp Suite (с расширением Scanner) — сканирует параметры и формы на наличие отражаемого и хранимого XSS.
XSSer — автоматизированный инструмент для поиска и эксплуатации XSS-уязвимостей (команда:
Инструменты для поиска XSS-уязвимостей:
Burp Suite (с расширением Scanner) — сканирует параметры и формы на наличие отражаемого и хранимого XSS.
XSSer — автоматизированный инструмент для поиска и эксплуатации XSS-уязвимостей (команда:
xsser -u "http://target.com/page?param=test").🔥2
В OSINT главная проблема — не отсутствие инструментов, а их хаос. Когда нужно быстро найти информацию, а в закладках сотни ссылок, теряется время и фокус.
Решение — OSINT Фреймворк, структурированный каталог инструментов для разведки по открытым источникам. В нём собрано более 300 сервисов — от поиска по никнеймам и утечкам до бизнес-разведки и геолокации.
Что внутри?
Социальные сети (Instagram, TikTok, Reddit, YouTube)
ВКонтакте и Telegram — отдельные блоки для СНГ
Поиск по утечкам и номерам телефонов
Бизнес-разведка, таможенные данные, госзакупки
IP-логгеры, анализ доменов, онлайн-камеры
GitHub-коллекции, курсы и книги по OSINT
Фреймворк удобен тем, что все инструменты разложены по категориям: не нужно вспоминать, где что лежит — просто открываешь нужный раздел и работаешь.
Ссылка на фреймворк: https://digital-framework-osint.page.gd
Решение — OSINT Фреймворк, структурированный каталог инструментов для разведки по открытым источникам. В нём собрано более 300 сервисов — от поиска по никнеймам и утечкам до бизнес-разведки и геолокации.
Что внутри?
Социальные сети (Instagram, TikTok, Reddit, YouTube)
ВКонтакте и Telegram — отдельные блоки для СНГ
Поиск по утечкам и номерам телефонов
Бизнес-разведка, таможенные данные, госзакупки
IP-логгеры, анализ доменов, онлайн-камеры
GitHub-коллекции, курсы и книги по OSINT
Фреймворк удобен тем, что все инструменты разложены по категориям: не нужно вспоминать, где что лежит — просто открываешь нужный раздел и работаешь.
Ссылка на фреймворк: https://digital-framework-osint.page.gd
5 ошибок новичков в OSINT.
1.Нашёл номер в утечке, увидел имя и сразу считает это фактом.
2.Нашли аккаунт, сделали выводы, а человек не заходил туда 3 года.
3.В отчёте пишут: «человек мошенник, он живёт там-то», хотя второе не подтверждено.
4.Нашли важную информацию, а через час её удалили.
5.Ищут людей с основного аккаунта, лайкают, комментируют, оставляют следы.
Решение данных 5 ошибок.
1.Информация становится фактом только после подтверждения из 2+ независимых источников. Номер из утечки + СБП-перевод + GetContact = факт.
2.Всегда проверяй дату последней активности. Посты, комментарии, время входа — если данные старые, они могут быть неактуальны.
3.Разделяй: факт — подтверждено 2 источниками; предположение — есть один источник, но логично; слух — не подтверждено. Не смешивай их в одном выводе.
4.Делай скриншоты и сохраняй ссылки. Используй Wayback Machine или Archive.today, если страница уже удалена.
5.Для OSINT используй отдельный браузер, VPN, фейковые аккаунты и не логинься в свои соцсети при поиске.
Один источник — это предположение. Два источника — это факт. Три — это уверенность.
Не ленись проверять, не бойся ошибаться, не стесняйся перепроверять.
И тогда твои ошибки станут твоим опытом, а не твоими врагами.
1.Нашёл номер в утечке, увидел имя и сразу считает это фактом.
2.Нашли аккаунт, сделали выводы, а человек не заходил туда 3 года.
3.В отчёте пишут: «человек мошенник, он живёт там-то», хотя второе не подтверждено.
4.Нашли важную информацию, а через час её удалили.
5.Ищут людей с основного аккаунта, лайкают, комментируют, оставляют следы.
Решение данных 5 ошибок.
1.Информация становится фактом только после подтверждения из 2+ независимых источников. Номер из утечки + СБП-перевод + GetContact = факт.
2.Всегда проверяй дату последней активности. Посты, комментарии, время входа — если данные старые, они могут быть неактуальны.
3.Разделяй: факт — подтверждено 2 источниками; предположение — есть один источник, но логично; слух — не подтверждено. Не смешивай их в одном выводе.
4.Делай скриншоты и сохраняй ссылки. Используй Wayback Machine или Archive.today, если страница уже удалена.
5.Для OSINT используй отдельный браузер, VPN, фейковые аккаунты и не логинься в свои соцсети при поиске.
Один источник — это предположение. Два источника — это факт. Три — это уверенность.
Не ленись проверять, не бойся ошибаться, не стесняйся перепроверять.
И тогда твои ошибки станут твоим опытом, а не твоими врагами.