Заметки OSINTера
6.58K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Forwarded from Loskir's
🐬 А что это тут у нас? Настоящий Flipper Zero!

Маленький список его возможностей:
• iButton ключи от домофона (чтение и эмуляция)
• Инфракрасный диапазон (правда, пульт от кондиционера эмулировать сложнее чем кажется)
• Sub-GHz радио диапазон (например, 433МГц пульты)
• NFC-теги (чтение и эмуляция, запись пока не готова) (работает даже с тройками и банковскими картами, правда только на чтение информации)
• 125КГц RFID (например, некоторые карточки-пропуски)
• Режим Bad USB (когда он притворяется клавиатурой или другим устройством и может "нажимать на кнопки" на компьютере)

Особенно хорошо сделана софтовая часть. Например, есть приложения для телефонов и компьютеров, с которых можно в один клик обновить прошивку, посмотреть сохраненные сигналы и даже постримить картинку с экрана, при этом удаленно нажимая на кнопки. Сама прошивка тоже юзер-френдли, ей приятно пользоваться. Для многих типов сигналов добавлены отдельные парсеры, чтобы на экране показывалась полезная информация, а не сырые данные.
И не стоит забывать про открытость системы. Кто угодно может модифицировать официальную прошивку или написать своё приложение. Например, сейчас есть несколько активно развивающихся кастомных прошивок с вырезанными ограничениями и дополнительными фишками. Ещё есть awesome-flipperzero — сборник известных проектов.
А скоро обещают выкатить поддержку динамической загрузки программ с SD-карты (сейчас они должны быть вшиты в прошивку). Представьте, насколько круто это будет!

В общем, супер интересный девайс. Я очень доволен.
http://github.com/GuidoBartoli/sherloq

Open source image #forensic toolset made by profesional photograph Guido Bartoli

Metadata, Noise, Tampering, Luminance, JPEG properties etc.

All 36 tools in one app.

#osint #python #opensource
Forwarded from Evil Wireless Man
Не баян, но классика.
👍4
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

Credit-OSINT
- простой Python скрипт для сбора информации о банковских картах и их проверки.
Также есть модуль для генерации поддельных номеров банковских карт.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#python #soft #github
😎🤟🏻 Наше творение:
⛳️ @holehe_s_bot — Бот основаный на GitHub репозитории Holehe, работает быстро, без ошибок.
👍5
Forwarded from Social Engineering
Поиск человека в Telegram

Когда нужно найти данные о человеке в Telegram, основным источником информации является активность человека в публичных чатах. Зная, в каких группах состоит человек, можно по названиям групп сделать выводы о сфере деятельности человека и его интересах. Ещё больше информации можно узнать, изучив сообщения, оставленные человеком в этих группах. Но где взять сам список групп? Решение есть!

Просто отправьте боту TgScanRobot юзернейм нужного человека и получите список групп! Также бот покажет юзернеймы, которые человек использовал ранее. База данных бота cодержит 2.7 миллиона групп и 472 миллиона пользователей, так что шансы найти интересующего вас человека достаточно велики.
👍2
Forwarded from Mycroft Intelligence
С началом спецоперации GEOINT стал как никогда популярным. Меня часто спрашивают, а что я могу порекомендовать из многочисленных сервисов. Вот прямо для серьезной работы.

По хорошему говоря, серьезной работы без бюджета не бывает. Если нужны реальные, детализированные спутниковые снимки, то их нужно заказывать у первоисточника. К примеру, у Maxar дочки Роскомоса [1]. Она тоже с ними сотрудничает. Ну, сотрудничала.

Если же серьезная работа есть, а бюджета нет — приходится работать с тем, что есть. Из всех бесплатных и условно-бесплатных сервисов, которые я пробовал, мне больше всего нравится Sentinel Playground от Sentinel Hub [2].

Что в нем хорошего?

Во-первых
, доступ к высокодетализированным снимкам с шести спутников. Конечно, трубу на крыше своей дачи там не рассмотришь, но общие контуры видны и понятны.

Во-вторых — высокая актуальность. Карты обновляются чуть ли не каждый день.

Третье, и самое важное, это история. Вы можете посмотреть, как объект интереса выглядел вчера, две недели назад и в бородатом 2018 году.

Ну и четвертое, на закуску, это фильтры. Тонны фильтров. Фильтры растительности, воды и всего, чего угодно. С их помощью вы сможете наблюдать за вырубкой девственных лесов Амазонии не вставая с удобного дивана.

Если интересны обзоры на различные GEOINT инструменты — ставьте реакции, их у меня еще много.

#инструментарий
👍4
Forwarded from OSIntOps News
telepathy 2.0.0
https://pypi.org/project/telepathy/
Telepathy: An OSINT toolkit for investigating Telegram chats. Developed by Jordan Wildon. Version 2.0.
👍1
🐱@mailcat_s_bot - Бот основаный на GitHub-репозитории MailCat, работает НЕ ОЧЕНЬ быстро :(
👍1
Конкурентная_разведка_Уроки_из_окопов.pdf
6.5 MB
Конкурентная разведка: Уроки из окопов.
Джона Е. Прескотта, Стивена Х. Миллера
Так же, как и армии, участвующие в битве, корпорации и фирмы должны иметь полное представление о том, с кем им придется конкурировать в борьбе за успех. Конкурентная разведка занимает все более прочные позиции в структуре современных компаний. В отличие от промышленного шпионажа — это легальная форма сбора информации о конкурентах.
Авторы, многие из которых работали в прошлом в разведке и спецслужбах, теперь занимают высокие должности в ведущих корпорациях, рассказывают о том, как наладить работу группы конкурентной разведки в компании, как вовлечь в нее сотрудников и другие подразделений, как организовать сбор, анализ и распространение информации, как оценивать эффективность конкурентной разведки в финансовых показателях компании.
Книга является незаменимым источником практических советов для сотрудников маркетинговых подразделений, служб безопасности компаний и банков, а также для всех тех, кто интересуется этой деликатной темой.
Использование операторов расширенного поиска в электронных почтовых ящиках - это быстрый в освоении, но очень эффективный способ экономить время. Покажу как это работает на паре примеров для Gmail.

Допустим, вы хотите найти письмо от компании X, которое пришло в конце прошлого кода и в котором было YouTube-видео. Ввидите в поисковой строке:

from:companyX@gmail.com before:01/01/2022 has:youtube

И в ящике отобразятся только письма, соответствующие этим трем критериям.


filename:invitro after:01/05/2022


(отобразятся все письма, к которым прикреплен файл, в имени которого есть слово invitro и присланные после 1 мая 2022 года)


Полные списки операторов:

Gmail: https://support.google.com/mail/answer/7190?hl=en
Яндекс: https://yandex.ru/support/mail/web/letter/query-language.html
Outlook https://support.microsoft.com/en-us/office/learn-to-narrow-your-search-criteria-for-better-searches-in-outlook-d824d1e9-a255-4c8a-8553-276fb895a8da
Forwarded from Cyber Detective
INSTALOADER

A rare example of a #osint tool whose creators have been working continuously on its quality and functionality for over 4 years (!).

Allows to download Instagram posts, photos, stories, comments, geolocation tags and more from #instagram

https://github.com/instaloader/instaloader
Forwarded from Cyber Detective
InsFo

The ultimate simple tool for saving followers/following an Instagram account to a table.

(it's partially free, but it's possible to re-install the extension many times to get free credits)

https://chrome.google.com/webstore/detail/insfo-export-instagram-fo/bckleejkdhlponanidmjfjdigpahlado/related

#socmint #instagram
Forwarded from [PYTHON:TODAY]
BeautifulSoup_Python.pdf
1.1 MB
💾 Шпаргалка по скрапингу Python + BeautifulSoup

🌵 Создание объекта
🌵 Поиск по ID
🌵 Поиск по Class
🌵 Атрибуты
🌵 Поиск по регулярным выражениям
🌵 Поиск по CSS селекторам
🌵 Навигация по дереву
🌵 Навигация по Parent, Children и Siblings

👍 Лойс

#doc #python #cheatsheet
👍2
Forwarded from OSINT
OSINT в Telegram

Статья
👎2👍1
Forwarded from Cyber Detective
How to find contact information in a Facebook user's posts?

1. Get the user ID at http://commentpicker.com/find-facebook-id.php
2. Add the ID as a search filter on http://sowsearch.info
3. As a keyword use
@gmail
.com, "my viber", @{somecompany}.com, country code (for find the phones) etc