Forwarded from Интернет-Розыск
Продолжается пополняться подборка полезных OSINT-инструментов от @cybdetective
♾ https://github.com/cipher387/osint_stuff_tool_collection
♾ https://github.com/cipher387/osint_stuff_tool_collection
Forwarded from OSINT Беларусь
Telegraph
Работа с картами. Несколько полезных ресурсов.
В практике OSINT нам часто приходиться работать с координатами, данными GPS и картами, чтобы определить местоположение того или иного объекта. В этой статье мы бы хотели рассмотреть наиболее актуальные и полезные Интернет-ресурсы, которые способны облегчить…
Forwarded from OSINT CLUB
OSINT ВКонтакте
Друзья, хотим напомнить вам, что у нас есть 2 бесплатных бота, позволяющих автоматизировать сбор информации из открытых источников по профилю ВКонтакте.
@FindNameVk_bot — ищет информацию о смене имени и фамилии профиля по историческим данным, а также позволяет узнать дату создания аккаунта.
@InfoVkUser_bot — анализирует профили друзей пользователя и выводит совпадения по городам и вузам. Помогает, когда нужно определить город или место учебы пользователя, если они не указаны в профиле
Друзья, хотим напомнить вам, что у нас есть 2 бесплатных бота, позволяющих автоматизировать сбор информации из открытых источников по профилю ВКонтакте.
@FindNameVk_bot — ищет информацию о смене имени и фамилии профиля по историческим данным, а также позволяет узнать дату создания аккаунта.
@InfoVkUser_bot — анализирует профили друзей пользователя и выводит совпадения по городам и вузам. Помогает, когда нужно определить город или место учебы пользователя, если они не указаны в профиле
Forwarded from Cyber Detective
Telegraph
Using Internet archives in #OSINT and #SOCMINT
using internet archives in #OSINT and #SOCMINTservices, tools, tricks.thread 🧵🧵⤵️⤵️ [#1] When searching for an old version of any site or page is not to limit to one archive.org, but to try different archives. Here is a link checker for all (26+search engines)…
Заметки OSINTера pinned «Узнаем cкрытую информацию о пользователе VK. Для кого OSINT — не пустой звук, пробивайте. 1. Открываем в браузере ссылку https://vk.com/foaf.php?id= и после id= пишем цифры из id жертвы; └ Узнать id по никнейму можно здесь , пример https://vk.com/foaf.…»
Forwarded from OSINT Беларусь
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра
Урок 46. Ищем ссылки на ТГ-чаты
Курс: "Master OSINT"
(site:tgraph.io OR site:telegra.ph OR site:teletype.in OR site:medium.com OR site:te.legra.ph OR site:hashtap.com)
site:t.me/ "Join Group Chat"
#OSINT #видеоуроки
Урок 46. Ищем ссылки на ТГ-чаты
Курс: "Master OSINT"
(site:tgraph.io OR site:telegra.ph OR site:teletype.in OR site:medium.com OR site:te.legra.ph OR site:hashtap.com)
site:t.me/ "Join Group Chat"
#OSINT #видеоуроки
🔥1
Forwarded from OSINT CLUB
Огромная коллекция инструментов для кибербезопасника, есть все, от реверса и стеганографии до разведки.
https://inventory.raw.pm/tools.html#title-tools-osint
https://inventory.raw.pm/tools.html#title-tools-osint
inventory.raw.pm
Rawsec's CyberSecurity Inventory
An inventory of tools and resources about CyberSecurity
Forwarded from Investigation & Forensic TOOLS
s3n
[https://github.com/AamerShah/s3n]
Search-Scan-Save-Notify - программа для сканирования веб-контента (API, RSS-ленты или веб-сайты). Парсит новостные сайты и пользовательские RSS-каналы и уведомляет о попадании в критерии поиска или об изменениях на сайте, используя бесплатные API-ключи для перевода. Разработчик в качестве примера приводит интеграцию с xss.is (российская хакерская платформа; на русском языке)
• Программа основана на PHP.
• Получает закодированный URL и сохраняет его содержимое в временном файле в каталоге comp (сравнение). Через заданный интервал времени, снова открывает тот же URL и сравнивает новый ответ с ответом, сохраненным в каталоге comp. Если результаты отличаются, выполняется поиск по условиям, указанным в файле search.php.
• Переводит сайт с помощью IBM's Watson API.
[https://github.com/AamerShah/s3n]
Search-Scan-Save-Notify - программа для сканирования веб-контента (API, RSS-ленты или веб-сайты). Парсит новостные сайты и пользовательские RSS-каналы и уведомляет о попадании в критерии поиска или об изменениях на сайте, используя бесплатные API-ключи для перевода. Разработчик в качестве примера приводит интеграцию с xss.is (российская хакерская платформа; на русском языке)
• Программа основана на PHP.
• Получает закодированный URL и сохраняет его содержимое в временном файле в каталоге comp (сравнение). Через заданный интервал времени, снова открывает тот же URL и сравнивает новый ответ с ответом, сохраненным в каталоге comp. Если результаты отличаются, выполняется поиск по условиям, указанным в файле search.php.
• Переводит сайт с помощью IBM's Watson API.
GitHub
GitHub - AamerShah/s3n: Search-Scan-Save-Notify
Search-Scan-Save-Notify. Contribute to AamerShah/s3n development by creating an account on GitHub.
Forwarded from Интернет-Розыск
Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических сайтов и многое другое.
♾ https://github.com/sshuair/awesome-gis
♾ https://github.com/sshuair/awesome-gis
GitHub
GitHub - sshuair/awesome-gis: 😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis…
😎Awesome GIS is a collection of geospatial related sources, including cartographic tools, geoanalysis tools, developer tools, data, conference & communities, news, massive open online cours...
Заметки OSINTера pinned «Awesome GIS - это набор источников, связанных с геопространством, включая картографические инструменты, инструменты геоанализа, инструменты разработчика, данные, конференции и сообщества, новости, массовый открытый онлайн-курс, несколько удивительных картографических…»
Forwarded from Investigation & Forensic TOOLS
Топ-10 наилучших выступлений мероприятий SANS Summits Talks 2021
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
1. Охота за угрозами Cobalt Strike. Чад Тилбери, старший инструктор Института SANS - https://youtu.be/borfuQGrB8g
2. Упрощение и демистификация безопасности в облаке. Джерих Бисон, директор по информационной безопасности, Epiq - https://youtu.be/pNU4ZimEKCE
3. Понимание эффективности мер по защите от эксплойтов для Purple Team. Стивен Симс, научный сотрудник, Институт SANS, научный сотрудник - https://youtu.be/cVBaLVbAfhU
4. Threat Intel для всех: Писать как журналист, чтобы создавать четкие и краткие отчеты. Селена Ларсон, аналитик киберугроз - https://youtu.be/gqsE2coucjg
5. Устроиться на работу: Резюме и процесс подачи документов. Лесли Кархарт, главный аналитик угроз, Dragos - https://youtu.be/rUCTejWvOs8
6. Река протекает через ИТ: чему меня научил рафтинг на воде в реагировании на инциденты. Стеф Рэнд, консультант по реагированию на инциденты, FireEye/Mandiant - https://youtu.be/FXINHwPdKVc
7. Killing Time. Тим Конвей, сертифицированный инструктор Института SANS и Джефф Ширер, инструктор Института SANS - https://youtu.be/2iV-KuGQtgU
8. Эффективность OSINT: Расширение и создание инструментов. Крис Поултер, генеральный директор, OSINT Combine - https://youtu.be/KpnVjE8bSvQ
9. Kubernetes Goat - интерактивная площадка для обучения безопасности Kubernetes. Мадху Акула, инженер по безопасности, Miro - https://youtu.be/gyju4_RTy6k
10. Основная идея саммита по безопасности ICS 2021 года. Энн Нойбергер,Заместитель помощника президента и заместитель советника по национальной безопасности по вопросам кибернетических и новейших технологий в Совете национальной безопасности - https://youtu.be/wqVTV3BswvM
Forwarded from OSINT Беларусь
Создание аккаунтов для использования в OSINT
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Вернемся к OSINT.
Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT.
Перевод:
https://telegra.ph/Sozdanie-akkauntov-dlya-ispolzovaniya-v-OSINT-01-21
Оригинал статьи:
https://osintcurio.us/2020/08/17/creating-research-accounts-for-osint-investigations/
#статья #безопасность
Telegraph
Создание аккаунтов для использования в OSINT
Если Вы хотите заняться OSINT, то Вам будет необходимо создать несколько исследовательских аккаунтов, также известных как sock puppets. В первую очередь это связано с тем, что большинство ресурсов будут доступны только после регистрации на них. 1. Выбор подходящей…
Заметки OSINTера pinned «Создание аккаунтов для использования в OSINT Вернемся к OSINT. Мы предлагаем Вам ознакомиться с переводом статьи о создании и последующем использовании различных аккаунтов в интересах проведения OSINT. Перевод: https://telegra.ph/Sozdanie-akkauntov-dlya…»
Forwarded from СЕРВИСЫ [ДЛЯ РАБОТЫ]
[Newspapermap]
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
http://newspapermap.com/
Newspapermap - уникальныйсервис, очень полезный для конкурентного разведчика. Соединяет геолокацию с поисковиком он-лайн медиа. Т.е. вы выбираете интересующий вас регион или даже город, или язык, на карте видите место и список он-лайн версий газет и журналов, нажимаете на соответствующую кнопку и читаете. Поддерживает русский язык, очень удобный интерфейс.
#academy_nsb_полезные_сервисы
📌 ПОЛЕЗНЫЕ СЕРВИСЫ ОТ АКАДЕМИИ НСБ 🇷🇺
https://t.me/academy_nsb
.
👍1
Forwarded from Data1eaks | Утечки баз данных
Хабр
Мобильный пробив: что, где, почем. И главное — доколе?
Я так проникся «клиентоориентированным» отношением операторов связи к своим абонентам, что сделав 4 расследования по скрытым мобильным подпискам, решил пойти дальше и проверить: а как они относятся к...
Заметки OSINTера pinned «"Мобильный пробив: что, где, почем. И главное — доколе? / Хабр" https://habr.com/ru/post/597509/»
Forwarded from CMD | IT
Пробив человека по всем плоскостям
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
$
$
Использование:
$
NExfil — OSINT-инструмент, предназначенный для поиска профилей по имени пользователя. Предоставленные имена проверяются более чем на 350 веб-сайтах в течение нескольких секунд.
Целью данной утилиты является быстрое получение результатов при минимальном количестве ложных срабатываний.
Установка:
$
git clone https://github.com/thewhiteh4t/nexfil.git$
cd nexfil$
pip3 install -r requirements.txtИспользование:
$
python3 nexfil.py -h
cr_seed_bot — мобильный майнингForwarded from OSINT | Информационная разведка | Информационная безопасность
https://www.radarbox.com – альтернативный flightradar24-у сайт по мониторингу треков воздушных судов. Второй, мягко говоря зажрался и уже как третий год требует вместо пожизненной премиум подписки, ежемесячные взносы. А все так красиво и по-волонтерски начиналось… Самолично участвовал в установке поинта по приему ADS-B купив оборудование за свои собственные деньги, поэтому знаю, как обстоят дела в этой отрасли =).
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
Для заполучения перманентного бизнес-аккаунта от Radarbox можно приобрети FlightStick за 9.95$ и при наличии бесхозной raspberry, открытой форточки, бабушкиной крыши или балкона запустить приемную станцию (про антенну ADS-B и как ее сделать читаем здесь - https://devsday.ru/blog/details/12297).
Либо использовать еще более доступный вариант, купить через какой-нибудь базарный маркетплейс (авито, ау и пр.) за 500-600 руб. универсальный программно-управляемый приемник RTL-SDR. Но тогда придется колхозить приемно-усилительное устройство, что для неподготовленного читателя может быть проблемой.
Хотя RTL-SDR приобщит вас к другому измерению – радиоэфиру. А в нем происходит много всего интересного. В перерывах между деанонами можно будет послушать, о чем говорят различные бытовые и не только службы, проникнуться переговорами авиадиспетчеров, получить данные с соседской погодной станции, запустить IMSI-catcher и многое другое. Для этого крайне рекомендую ознакомиться с Sigintos - https://www.sigintos.com/sigintos-linux/
AirNav Radar
AirNav Radar - Global Flight Tracking Intelligence | Live Flight Tracker and Airport Status
Real-time flight tracking with one of the best and most accurate ADS-B coverage worldwide. Check airport arrivals and departures status and aircraft history.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
База данных по скамерам - https://scamsearch.io/
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
В описании указано, что сайт отслеживает и информирует по следующим категориям:
ransomware, blackmailers, fraudsters, Catfishers, Dating Scams, Hackers, E-bay Fraud, Amazon Fraud and Fake Goods, email spammers, cold callers, phone scammer и пр.
scamsearch.io
Global Scammer Database - Catch a Scammer
Global Scammer Database | Report Scammer | Reverse Lookups | Search by email, username, picture, phone number & Crypto Address.