Информационная бездна
7.74K subscribers
76 photos
1 video
19 files
104 links
Download Telegram
Kimi (Moonshot AI) — это китайский «длинноконтекстный» AI-ассистент (1–2 млн токенов), который в OSINT ценят за способность обрабатывать и анализировать огромные массивы данных: дампы утечек, логи, форумы, судебные решения и полные переписки. В профессиональном сленге — «мясорубка для больших данных».

Как помогает в OSINT:
Анализирует утечки — загружаешь CSV/JSON, просишь найти email, номер или IP и выгрузить таблицей.
Обрабатывает логи и переписки — выделяет домены, IP-адреса, телефоны и временные метки.
Находит пересечения — сравнивает два списка (например, email из утечки и из реестра) и показывает совпадения.
Сжимает судебные документы — из 30 PDF вытаскивает истца, ответчика, сумму и дату.
Анализирует соцсети и форумы — строит таймлайн упоминаний и выделяет ключевых авторов.
Собирает досье — компилирует факты из разных источников в структурированный отчёт.
❤1🔥1
Начал изучать пентест, кто шарит дайте советы @cli_intelligence
🔥2❤1
Я помылся
❤3❤‍🔥2🤡2
SQL-инъекция (SQLi) — это тип атаки, при котором злоумышленник вставляет (инжектирует) вредоносный SQL-код в поле ввода или параметр URL, чтобы обойти защиту и получить несанкционированный доступ к базе данных (изменить, удалить или украсть данные).
Инструменты для поиска SQL-инъекций:
sqlmap — автоматизированный инструмент для поиска и эксплуатации SQL-инъекций. (Команда: sqlmap -u "http://target.com/page?id=1")
Burp Suite (вместе с расширением Scanner) — перехватывает и модифицирует запросы, может автоматически сканировать параметры на наличие SQLi.
🔥2
XSS (Cross-Site Scripting) — это тип атаки, при котором злоумышленник внедряет вредоносный JavaScript-код на веб-страницу, который выполняется в браузере жертвы (ворует куки, сессии, перенаправляет на фишинг).
Инструменты для поиска XSS-уязвимостей:
Burp Suite (с расширением Scanner) — сканирует параметры и формы на наличие отражаемого и хранимого XSS.
XSSer — автоматизированный инструмент для поиска и эксплуатации XSS-уязвимостей (команда: xsser -u "http://target.com/page?param=test").
🔥2
В OSINT главная проблема — не отсутствие инструментов, а их хаос. Когда нужно быстро найти информацию, а в закладках сотни ссылок, теряется время и фокус.
Решение — OSINT Фреймворк, структурированный каталог инструментов для разведки по открытым источникам. В нём собрано более 300 сервисов — от поиска по никнеймам и утечкам до бизнес-разведки и геолокации.
Что внутри?
Социальные сети (Instagram, TikTok, Reddit, YouTube)
ВКонтакте и Telegram — отдельные блоки для СНГ
Поиск по утечкам и номерам телефонов
Бизнес-разведка, таможенные данные, госзакупки
IP-логгеры, анализ доменов, онлайн-камеры
GitHub-коллекции, курсы и книги по OSINT
Фреймворк удобен тем, что все инструменты разложены по категориям: не нужно вспоминать, где что лежит — просто открываешь нужный раздел и работаешь.
Ссылка на фреймворк: https://digital-framework-osint.page.gd
5 ошибок новичков в OSINT.

1.Нашёл номер в утечке, увидел имя и сразу считает это фактом.
2.Нашли аккаунт, сделали выводы, а человек не заходил туда 3 года.
3.В отчёте пишут: «человек мошенник, он живёт там-то», хотя второе не подтверждено.
4.Нашли важную информацию, а через час её удалили.
5.Ищут людей с основного аккаунта, лайкают, комментируют, оставляют следы.

Решение данных 5 ошибок.

1.Информация становится фактом только после подтверждения из 2+ независимых источников. Номер из утечки + СБП-перевод + GetContact = факт.
2.Всегда проверяй дату последней активности. Посты, комментарии, время входа — если данные старые, они могут быть неактуальны.
3.Разделяй: факт — подтверждено 2 источниками; предположение — есть один источник, но логично; слух — не подтверждено. Не смешивай их в одном выводе.
4.Делай скриншоты и сохраняй ссылки. Используй Wayback Machine или Archive.today, если страница уже удалена.
5.Для OSINT используй отдельный браузер, VPN, фейковые аккаунты и не логинься в свои соцсети при поиске.

Один источник — это предположение. Два источника — это факт. Три — это уверенность.
Не ленись проверять, не бойся ошибаться, не стесняйся перепроверять.
И тогда твои ошибки станут твоим опытом, а не твоими врагами.
дик догс
❤1🔥1
CLI инструмент для поиска данных, установить pip install openosint. Есть разные виды поиска по эмаил,никнейму,номеру телефона,айпи,домену и так далее. Пример действия у вас на экране.
❤4
API Finder — это каталог 181 публичного API по 45 категориям для разработчиков и исследователей. Для OSINT там есть: IP-API.io (геолокация IP + определение VPN/прокси/Tor), EmailVerify (проверка email), WeatherAPI (геоданные), FinancialData.Net (финансовая аналитика) и ещё 177 API. Каталог открытый — любой может добавить свой API через GitHub.
❤2
лежу,пержу,уже часов 15
❤4
Кто хочет написать мне тему на видео пишите в лс @cli_intelligence,каждое посмотрю и самое интересное выберу
🔥2
Я бы убивал
❤4🔥2
добавил smtp проверку домена,скоро добавлю почты и номер телефона
❤2🔥1
OsintVisual - это визуальный конструктор связей для OSINT-расследований. Вместо скучного списка данных вы получаете интерактивную карточку с данными(поиск по username покачто плохо работает). Как работает: вы вводите объект для поиска через кнопку OSINT, нажимаете «Анализировать» — инструмент собирает данные из открытых источников и строит цветную карту связей. Так же если вам нужно удалить только одно слово то 2 раза левой кнопкой мышки и там нажать удалить. Ссылка на инструмент https://makepadron.github.io/OsintVisual/
Твои визуализации выглядят как набор мусора? Тогда используй OsintVisual — AI сам создаст чистую и понятную визуализацию за пару кликов. Забудь про часы в Maltego и Excel. Введи номер, ник, email или домен — AI соберёт данные, построит граф связей, раскрасит узлы по типу и покажет связи между людьми, аккаунтами, IP и геолокацией.По одному клику AI создаст 3 вида визуализации. Идеально для OSINT-аналитиков, журналистов, и фрилансеров. Попробывать можно по ссылке https://makepadron.github.io/OsintVisual/ (поиск по номерам,почтам,юзернеймам еще сырой,по домену и айпи ищет хорошо)