Заметки OSINTера
6.58K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Forwarded from Senior Python Developer
Обрабатываем номера телефонов

Пакет phonenumbers основан на библиотеке libphonenumber от Google, которая позволяет форматировать, парсить и проверять номера телефонов.

Основным классом, который представляет номер, является PhoneNumber. Объект можно создать, вызвав метод parse() и передав в аргументы номер телефона в виде строки. Вторым аргументом также можно указать страну.

В целом, пакет использовать достаточно просто, базовые примеры есть на картинке. Также можете посмотреть документацию для более продвинутого использования.
Forwarded from Не баг, а фича
Как скачать видео Вконтакте при помощи инструментов разработчика?

На компьютере для такой задачи можно воспользоваться расширением для браузера или сторонними сервисами. Но эти способы не всегда возможны.

Например, из-за ограничений прав доступа на устройстве. Но в таком случае можно воспользоваться инструментами разработчика:

1. Запустите интересующее вас видео.
2. Нажмите правой кнопкой мыши по видео и скопируйте ссылку.
3. В новой вкладке вставьте ссылку, но перед "vk." добавьте "m." и нажмите Enter.
4. Откроется мобильная версия сайта. На ней откройте инструменты разработчика сочетанием клавиш Ctrl+Shift+i
5. Перейдите во вкладку "Network" и выберите "Media".
6. Запустите проигрывание видео и сделайте паузу.
7. В инструментах разработчика появится строка с типом файла "mp4". Нажмите правой кнопкой по пункту и выберите "Открыть в новой вкладке".

В результате либо сразу запустится загрузка, либо видео воспроизведется в новой вкладке, где и будет доступно для скачивания.

#лайфхак
👍1
Forwarded from Mycroft Intelligence
Все просто с ума сходят по возможному визиту Нэнси Пелоси в Тайвань.

Этот ажиотаж привёл к тому, что FlightRadar закрыл доступ к передвижениям этого самолёта.

Всё коллеги в нашем дружном OSINT-комьюнити пригорюнились и сетуют на жестокую судьбу поведение сервиса.

А в чем беда-то? Таких сервисов на пятачек дают пучок. И рубь на сдачу.

Кто хочет следить за передвижениями нашей маразматичной бабульки - используйте FlightAware [1], например (борт SPAR19). И никаких проблем.

#инструментарий
This media is not supported in your browser
VIEW IN TELEGRAM
Интересный ресурс, показывающий географические области, в которых активно блокируется или нарушается работа GPS. Может быть полезно при планировании работы объектов КИИ, в которых используется спутниковая геолокация.

Вокруг Москвы большая зона, в которой немалое количество помех для GPS.
Forwarded from Open Source
​​SmsForwarder

SMS Forwarder - отслеживает SMS-сообщения мобильного телефона Android, входящие вызовы, уведомления приложений и переадресовывает их на другие устройства через Telegram, WeChat, DingTalk, SMS, вебхук, e-mail, PushPlus и множество других сервисов по вашему выбору.

https://github.com/pppscn/SmsForwarder
👍1
Forwarded from Mycroft Intelligence
Случается так, что на проведение полноценного OSINT-расследования в отношении проверяемого иностранного юрлица просто нет времени.

Когда мы попадаем в ситуацию, что информация была нужна «еще вчера», единственный выход – это искать клад. А именно искать такой источник информации, который ответит на все наши вопросы быстро, полно и достоверно. И такое бывает. Редко, но бывает.

Для меня таким ресурсом-кладом стал EMIS [1]. Из всех перекупов информации он мне нравится больше всех. Фактически, EMIS – это недорогая замена DnB, Orbis и иже с ними.

В чем профит? На EMIS собираются досье по компаниям из более чем 100 стран мира. Особенно хорошо сервис показал себя в работе с Юго-Восточной Азией. В частности, с Индонезией и Филиппинами. Но есть базы и по старушке Европе, Латинской Америке и много кому еще.

Что самое важное – либеральные цены. За 10-20 баксов вы получите полный отчет о компании, включая экономику, менеджмент и проблемные места. И это при том, что при проверке европейской компании только бухгалтерский баланс будет стоить 10-15 вечнозеленых. Такое досье спасет вас в ситуации дефицита времени и ресурсов.

Кстати, они еще делают маркетинговую аналитику иностранных рынков, экономики стран и целых макрорегионов. Так что если нужно заходить на рынок лесозаготовки в какой-нибудь стране Центральной Америки – за такой инфой это к ним.

Пользуйтесь на здоровье!

#контрагенты
Not all users of TgScanRobot are aware about other useful bot which utilizes the TgScanRobot's database. I am talking about @ChatSearchRobot. This bot can show you groups related to the group you've sent to the bot. The relativity is based on number of same members in two groups.
👎1
Forwarded from Data1eaks | Утечки баз данных
*⃣ Канал @Data1eaks развивает телеграм-бот @InfoSearchRobot - отличный и с уникальными особенностями OSINT-инструмент для поиска информации из ОТКРЫТЫХ источников по номеру телефона, эл. почте и username.

ℹ️ Третьего дня мы добавили приятную возможность проверки паспорта гражданина РФ на действительность/недействительность. Для этого надо отправить боту /doc 1322 343565

А в скором времени анонсируем новый функционал, который здорово дополнит те возможности, которые уже есть в боте.

💰💸Наш инструмент бесплатен, но нам нужна ваша помощь в виде "сарафанного радио", репостов и отзывов.

🌐 Агрегатор утечек @data1eaks
Не протекайте, друзья 🖥💦
Forwarded from S.E.Book
🐁 Phishing Campaign Delivering Three Fileless Malware: AveMariaRAT / BitRAT / PandoraHVNC || Фишинговая кампания по доставке трех бесфайловых вредоносных программ: AveMariaRAT / BitRAT / PandoraHVNC.

Part 1:
Фишинговое письмо;
Просмотр прикрепленного документа Excel;
HTML + JavaScript + PowerShell;
Динамический модуль .Net для обработки процессов.

🧷 https://www.fortinet.com/blog/threat-research/phishing-campaign-delivering-fileless-malware

Part 2:
Бесфайловое вредоносное ПО — AveMariaRAT ;
Бесфайловое вредоносное ПО — PandorahVNC RAT;
Бесфайловое вредоносное ПО — BitRAT.

🧷 https://www.fortinet.com/blog/threat-research/phishing-campaign-delivering-fileless-malware-part-two

Затрагиваемая платформа: Microsoft Windows
Затронутая сторона: пользователи Microsoft Windows
Воздействие: Контролирует устройство жертвы и собирает конфиденциальную информацию.

#Фишинг #Rat
Forwarded from Codeby
Offensive OSINT часть 1 - OSINT & RDP

Это первая часть обучающих статей по Offensive OSINT. В этой статье мы подготовимся (технически и интеллектуально), а также я расскажу о том, как настроить мониторинг уязвимостей Bluekeep в больницах с помощью базы данных Shodan и Elasticsearch.

📌 Читать далее

#osint #rdp
Всеми любимый @The_New_Get_Contact_Bot вернулся с упрощенным интерфейсом и новыми возможностями...

https://t.me/The_New_Get_Contact_Bot
Наша команда создала для наших подписчиков бота для поиска людей в социальных сетях по никнейму.
https://t.me/phonebook_username_bot
Бывает, что надо сохранить всю ленту профиля человека/сообщества для анализа (или просто на память).

У некоторых сайтов (Facebook/Twitter) просто скопировать весь текст ленты не получится (копируется одновременно только несколько постов), а при сохранении в HTML получается нечто нечитабельное.

Есть один очень грубый вариант решения этой проблемы, но зато универсальный и не требущий умственных усилий.

1. Прокручиваем ленту до самого конца/до целевой даты. Можно сделать это руками или с помощью расширения для скроллинга (Scroll to Top, Fast Page Scroll, Modern scroll и т. д., без разницы).
2. Запускаем GoFullPage (https://chrome.google.com/webstore/detail/gofullpage-full-page-scre/fdpohaocaechififmbbbbbknoalclacl?hl=en), а после завершении его работы скачиваем многостраничный PDF-файл (мне как-то удавалось за раз сгенерировать 212 страниц).
3. Идем на pdf24 и преобразуем PDF со страницами-картинками в PDF c текстом доступным для выделения и копирования https://tools.pdf24.org/en/ocr-pdf
Forwarded from Cyber Detective
exifLooter

Quick #go tool to automate work with EXIF data:

- getting geolocation of all pictures in a certain directory/list of urls at once;
- mass deletion of exif data;
- generation OpenStreetMap URLS for a specific geolocations

https://github.com/aydinnyunus/exifLooter

Creator twitter.com/aydinnyunuss
Бывает, что надо сохранить всю ленту профиля человека/сообщества для анализа (или просто на память).

У некоторых сайтов (Facebook/Twitter) просто скопировать весь текст ленты не получится (копируется одновременно только несколько постов), а при сохранении в HTML получается нечто нечитабельное.

Есть один очень грубый вариант решения этой проблемы, но зато универсальный и не требущий умственных усилий.

1. Прокручиваем ленту до самого конца/до целевой даты. Можно сделать это руками или с помощью расширения для скроллинга (Scroll to Top, Fast Page Scroll, Modern scroll и т. д., без разницы).
2. Запускаем GoFullPage (https://chrome.google.com/webstore/detail/gofullpage-full-page-scre/fdpohaocaechififmbbbbbknoalclacl?hl=en), а после завершении его работы скачиваем многостраничный PDF-файл (мне как-то удавалось за раз сгенерировать 212 страниц).
3. Идем на pdf24 и преобразуем PDF со страницами-картинками в PDF c текстом доступным для выделения и копирования https://tools.pdf24.org/en/ocr-pdf
Map-Poster-Creatorнебольшой скрипт для создания красивых «дорожных карт» любых городов по данным OSM

Вы можете добавить на карту зеленые зоны, дороги, реки, пруды, озера. Есть несколько готовых цветовых схем, а также присутствует возможность легко добавить свои собственные цвета

Ссылка на проект
Forwarded from Loskir's
🐬 А что это тут у нас? Настоящий Flipper Zero!

Маленький список его возможностей:
• iButton ключи от домофона (чтение и эмуляция)
• Инфракрасный диапазон (правда, пульт от кондиционера эмулировать сложнее чем кажется)
• Sub-GHz радио диапазон (например, 433МГц пульты)
• NFC-теги (чтение и эмуляция, запись пока не готова) (работает даже с тройками и банковскими картами, правда только на чтение информации)
• 125КГц RFID (например, некоторые карточки-пропуски)
• Режим Bad USB (когда он притворяется клавиатурой или другим устройством и может "нажимать на кнопки" на компьютере)

Особенно хорошо сделана софтовая часть. Например, есть приложения для телефонов и компьютеров, с которых можно в один клик обновить прошивку, посмотреть сохраненные сигналы и даже постримить картинку с экрана, при этом удаленно нажимая на кнопки. Сама прошивка тоже юзер-френдли, ей приятно пользоваться. Для многих типов сигналов добавлены отдельные парсеры, чтобы на экране показывалась полезная информация, а не сырые данные.
И не стоит забывать про открытость системы. Кто угодно может модифицировать официальную прошивку или написать своё приложение. Например, сейчас есть несколько активно развивающихся кастомных прошивок с вырезанными ограничениями и дополнительными фишками. Ещё есть awesome-flipperzero — сборник известных проектов.
А скоро обещают выкатить поддержку динамической загрузки программ с SD-карты (сейчас они должны быть вшиты в прошивку). Представьте, насколько круто это будет!

В общем, супер интересный девайс. Я очень доволен.