Заметки OSINTера
6.58K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Emporis - инструмент GeoINT для обнаружения местоположения по небоскребам и высотным зданиям.
https://www.emporis.com/
Forwarded from Open Source
​​SMS Import / Export

Это простое приложение для Android, которое импортирует и экспортирует сообщения SMS и MMS, а также журналы вызовов.

Root не требуется. Поддерживает планировщик

https://github.com/tmo1/sms-ie

F-droid: https://f-droid.org/packages/com.github.tmo1.sms_ie/
👍1
Forwarded from Senior Python Developer
Обрабатываем номера телефонов

Пакет phonenumbers основан на библиотеке libphonenumber от Google, которая позволяет форматировать, парсить и проверять номера телефонов.

Основным классом, который представляет номер, является PhoneNumber. Объект можно создать, вызвав метод parse() и передав в аргументы номер телефона в виде строки. Вторым аргументом также можно указать страну.

В целом, пакет использовать достаточно просто, базовые примеры есть на картинке. Также можете посмотреть документацию для более продвинутого использования.
Forwarded from Не баг, а фича
Как скачать видео Вконтакте при помощи инструментов разработчика?

На компьютере для такой задачи можно воспользоваться расширением для браузера или сторонними сервисами. Но эти способы не всегда возможны.

Например, из-за ограничений прав доступа на устройстве. Но в таком случае можно воспользоваться инструментами разработчика:

1. Запустите интересующее вас видео.
2. Нажмите правой кнопкой мыши по видео и скопируйте ссылку.
3. В новой вкладке вставьте ссылку, но перед "vk." добавьте "m." и нажмите Enter.
4. Откроется мобильная версия сайта. На ней откройте инструменты разработчика сочетанием клавиш Ctrl+Shift+i
5. Перейдите во вкладку "Network" и выберите "Media".
6. Запустите проигрывание видео и сделайте паузу.
7. В инструментах разработчика появится строка с типом файла "mp4". Нажмите правой кнопкой по пункту и выберите "Открыть в новой вкладке".

В результате либо сразу запустится загрузка, либо видео воспроизведется в новой вкладке, где и будет доступно для скачивания.

#лайфхак
👍1
Forwarded from Mycroft Intelligence
Все просто с ума сходят по возможному визиту Нэнси Пелоси в Тайвань.

Этот ажиотаж привёл к тому, что FlightRadar закрыл доступ к передвижениям этого самолёта.

Всё коллеги в нашем дружном OSINT-комьюнити пригорюнились и сетуют на жестокую судьбу поведение сервиса.

А в чем беда-то? Таких сервисов на пятачек дают пучок. И рубь на сдачу.

Кто хочет следить за передвижениями нашей маразматичной бабульки - используйте FlightAware [1], например (борт SPAR19). И никаких проблем.

#инструментарий
This media is not supported in your browser
VIEW IN TELEGRAM
Интересный ресурс, показывающий географические области, в которых активно блокируется или нарушается работа GPS. Может быть полезно при планировании работы объектов КИИ, в которых используется спутниковая геолокация.

Вокруг Москвы большая зона, в которой немалое количество помех для GPS.
Forwarded from Open Source
​​SmsForwarder

SMS Forwarder - отслеживает SMS-сообщения мобильного телефона Android, входящие вызовы, уведомления приложений и переадресовывает их на другие устройства через Telegram, WeChat, DingTalk, SMS, вебхук, e-mail, PushPlus и множество других сервисов по вашему выбору.

https://github.com/pppscn/SmsForwarder
👍1
Forwarded from Mycroft Intelligence
Случается так, что на проведение полноценного OSINT-расследования в отношении проверяемого иностранного юрлица просто нет времени.

Когда мы попадаем в ситуацию, что информация была нужна «еще вчера», единственный выход – это искать клад. А именно искать такой источник информации, который ответит на все наши вопросы быстро, полно и достоверно. И такое бывает. Редко, но бывает.

Для меня таким ресурсом-кладом стал EMIS [1]. Из всех перекупов информации он мне нравится больше всех. Фактически, EMIS – это недорогая замена DnB, Orbis и иже с ними.

В чем профит? На EMIS собираются досье по компаниям из более чем 100 стран мира. Особенно хорошо сервис показал себя в работе с Юго-Восточной Азией. В частности, с Индонезией и Филиппинами. Но есть базы и по старушке Европе, Латинской Америке и много кому еще.

Что самое важное – либеральные цены. За 10-20 баксов вы получите полный отчет о компании, включая экономику, менеджмент и проблемные места. И это при том, что при проверке европейской компании только бухгалтерский баланс будет стоить 10-15 вечнозеленых. Такое досье спасет вас в ситуации дефицита времени и ресурсов.

Кстати, они еще делают маркетинговую аналитику иностранных рынков, экономики стран и целых макрорегионов. Так что если нужно заходить на рынок лесозаготовки в какой-нибудь стране Центральной Америки – за такой инфой это к ним.

Пользуйтесь на здоровье!

#контрагенты
Not all users of TgScanRobot are aware about other useful bot which utilizes the TgScanRobot's database. I am talking about @ChatSearchRobot. This bot can show you groups related to the group you've sent to the bot. The relativity is based on number of same members in two groups.
👎1
Forwarded from Data1eaks | Утечки баз данных
*⃣ Канал @Data1eaks развивает телеграм-бот @InfoSearchRobot - отличный и с уникальными особенностями OSINT-инструмент для поиска информации из ОТКРЫТЫХ источников по номеру телефона, эл. почте и username.

ℹ️ Третьего дня мы добавили приятную возможность проверки паспорта гражданина РФ на действительность/недействительность. Для этого надо отправить боту /doc 1322 343565

А в скором времени анонсируем новый функционал, который здорово дополнит те возможности, которые уже есть в боте.

💰💸Наш инструмент бесплатен, но нам нужна ваша помощь в виде "сарафанного радио", репостов и отзывов.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
Forwarded from S.E.Book
🐁 Phishing Campaign Delivering Three Fileless Malware: AveMariaRAT / BitRAT / PandoraHVNC || Фишинговая кампания по доставке трех бесфайловых вредоносных программ: AveMariaRAT / BitRAT / PandoraHVNC.

Part 1:
Фишинговое письмо;
Просмотр прикрепленного документа Excel;
HTML + JavaScript + PowerShell;
Динамический модуль .Net для обработки процессов.

🧷 https://www.fortinet.com/blog/threat-research/phishing-campaign-delivering-fileless-malware

Part 2:
Бесфайловое вредоносное ПО — AveMariaRAT ;
Бесфайловое вредоносное ПО — PandorahVNC RAT;
Бесфайловое вредоносное ПО — BitRAT.

🧷 https://www.fortinet.com/blog/threat-research/phishing-campaign-delivering-fileless-malware-part-two

Затрагиваемая платформа: Microsoft Windows
Затронутая сторона: пользователи Microsoft Windows
Воздействие: Контролирует устройство жертвы и собирает конфиденциальную информацию.

#Фишинг #Rat
Forwarded from Codeby
Offensive OSINT часть 1 - OSINT & RDP

Это первая часть обучающих статей по Offensive OSINT. В этой статье мы подготовимся (технически и интеллектуально), а также я расскажу о том, как настроить мониторинг уязвимостей Bluekeep в больницах с помощью базы данных Shodan и Elasticsearch.

📌 Читать далее

#osint #rdp
Всеми любимый @The_New_Get_Contact_Bot вернулся с упрощенным интерфейсом и новыми возможностями...

https://t.me/The_New_Get_Contact_Bot
Наша команда создала для наших подписчиков бота для поиска людей в социальных сетях по никнейму.
https://t.me/phonebook_username_bot
Бывает, что надо сохранить всю ленту профиля человека/сообщества для анализа (или просто на память).

У некоторых сайтов (Facebook/Twitter) просто скопировать весь текст ленты не получится (копируется одновременно только несколько постов), а при сохранении в HTML получается нечто нечитабельное.

Есть один очень грубый вариант решения этой проблемы, но зато универсальный и не требущий умственных усилий.

1. Прокручиваем ленту до самого конца/до целевой даты. Можно сделать это руками или с помощью расширения для скроллинга (Scroll to Top, Fast Page Scroll, Modern scroll и т. д., без разницы).
2. Запускаем GoFullPage (https://chrome.google.com/webstore/detail/gofullpage-full-page-scre/fdpohaocaechififmbbbbbknoalclacl?hl=en), а после завершении его работы скачиваем многостраничный PDF-файл (мне как-то удавалось за раз сгенерировать 212 страниц).
3. Идем на pdf24 и преобразуем PDF со страницами-картинками в PDF c текстом доступным для выделения и копирования https://tools.pdf24.org/en/ocr-pdf
Forwarded from Cyber Detective
exifLooter

Quick #go tool to automate work with EXIF data:

- getting geolocation of all pictures in a certain directory/list of urls at once;
- mass deletion of exif data;
- generation OpenStreetMap URLS for a specific geolocations

https://github.com/aydinnyunus/exifLooter

Creator twitter.com/aydinnyunuss
Бывает, что надо сохранить всю ленту профиля человека/сообщества для анализа (или просто на память).

У некоторых сайтов (Facebook/Twitter) просто скопировать весь текст ленты не получится (копируется одновременно только несколько постов), а при сохранении в HTML получается нечто нечитабельное.

Есть один очень грубый вариант решения этой проблемы, но зато универсальный и не требущий умственных усилий.

1. Прокручиваем ленту до самого конца/до целевой даты. Можно сделать это руками или с помощью расширения для скроллинга (Scroll to Top, Fast Page Scroll, Modern scroll и т. д., без разницы).
2. Запускаем GoFullPage (https://chrome.google.com/webstore/detail/gofullpage-full-page-scre/fdpohaocaechififmbbbbbknoalclacl?hl=en), а после завершении его работы скачиваем многостраничный PDF-файл (мне как-то удавалось за раз сгенерировать 212 страниц).
3. Идем на pdf24 и преобразуем PDF со страницами-картинками в PDF c текстом доступным для выделения и копирования https://tools.pdf24.org/en/ocr-pdf
Map-Poster-Creatorнебольшой скрипт для создания красивых «дорожных карт» любых городов по данным OSM

Вы можете добавить на карту зеленые зоны, дороги, реки, пруды, озера. Есть несколько готовых цветовых схем, а также присутствует возможность легко добавить свои собственные цвета

Ссылка на проект
Forwarded from Loskir's
🐬 А что это тут у нас? Настоящий Flipper Zero!

Маленький список его возможностей:
• iButton ключи от домофона (чтение и эмуляция)
• Инфракрасный диапазон (правда, пульт от кондиционера эмулировать сложнее чем кажется)
• Sub-GHz радио диапазон (например, 433МГц пульты)
• NFC-теги (чтение и эмуляция, запись пока не готова) (работает даже с тройками и банковскими картами, правда только на чтение информации)
• 125КГц RFID (например, некоторые карточки-пропуски)
• Режим Bad USB (когда он притворяется клавиатурой или другим устройством и может "нажимать на кнопки" на компьютере)

Особенно хорошо сделана софтовая часть. Например, есть приложения для телефонов и компьютеров, с которых можно в один клик обновить прошивку, посмотреть сохраненные сигналы и даже постримить картинку с экрана, при этом удаленно нажимая на кнопки. Сама прошивка тоже юзер-френдли, ей приятно пользоваться. Для многих типов сигналов добавлены отдельные парсеры, чтобы на экране показывалась полезная информация, а не сырые данные.
И не стоит забывать про открытость системы. Кто угодно может модифицировать официальную прошивку или написать своё приложение. Например, сейчас есть несколько активно развивающихся кастомных прошивок с вырезанными ограничениями и дополнительными фишками. Ещё есть awesome-flipperzero — сборник известных проектов.
А скоро обещают выкатить поддержку динамической загрузки программ с SD-карты (сейчас они должны быть вшиты в прошивку). Представьте, насколько круто это будет!

В общем, супер интересный девайс. Я очень доволен.