Заметки OSINTера
6.59K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Forwarded from Codeby
ARP между нами. Основы спуфинга для самых маленьких

Заходя в общественное место и подключаясь к сети Wi-Fi без пароля, большинство людей редко задумываются о безопасности своей информации. Чаще всего в таких ситуациях человек становится жертвой хакерской атаки, ведь любую информацию из общедоступной точки доступа можно спокойно перехватить, модифицировать и отправить дальше. Но встает вопрос, как это все реализовать? С этим мы разберемся в нашей статье.

📌 Читать далее

#beginner #arp
https://houselesshacker.github.io/1 некий ликбез на тему создания на базе смартфона безопасного устройства для OSINT. На деле, не выдерживает никакой серьезной критики.
Forwarded from SecurityLab.ru
Исследователь безопасности разработал устройство, выявляющее слежку за человеком

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах.

— Идею разработать такое устройство исследователю подсказал знакомый, работающий в силовых ведомствах. Тот во время очередного задания опасался, что его могут выследить. Друг планировал встретиться с информатором, и возможная слежка могла уничтожить прикрытие агента.

— Для обнаружения шпиона гаджет за счет карты Wi-Fi сканирует местность и уведомляет владельца, если в течение 20-ти минут рядом с ним зафиксирован один и тот же смартфон. Предупреждение приходит на сенсорный экран. Поскольку при создании устройства Мэтт предусмотрел постоянные перемещения владельца, гаджет можно использовать даже в движущемся авто.

https://www.securitylab.ru/news/533241.php
Forwarded from GitHub Community
gipинструмент OSINT, написанный на JavaScript и HTML что позволяет производить улучшенный поиск информации по IP

Он использует Google Dorks, чтобы ограничить поиск только адресами IPv4

Демо
Ссылка на проект

GitHub | #JavaScript #Osint #Interesting #Useful
Forwarded from CyberYozh
👾 Как оставаться анонимным и не отслеживаемым?

1️⃣ Заведите несколько поддельных мобильных номеров и эл.почт .

Наличие множества фальшивых мобильных номеров и фальшивых электронных адресов поможет вам остаться незамеченным. Вам никогда не придется сообщать свою настоящую информацию в интернете. Это помогает вам оставаться анонимным.

Когда хакеры взламывают систему и им нужна верификация OTP, они используют поддельный номер мобильного телефона, который невозможно отследить.

Аналогично, когда требуется электронная почта, они используют поддельные электронные адреса для аутентификации и проверки.

Они также используют поддельные кредитные карты для оплаты услуг, которые им необходимо приобрести, чтобы их настоящая личность оставалась анонимной.

2️⃣ Используйте специальную ОС для анонимности.

Для анонимности необходима операционная система, позволяющая не отслеживать вас в интернете. Ваша операционная система постоянно пропускает много информации, по которой вас можно идентифицировать.

Поэтому, когда вы пользуетесь общественным Wi-Fi и занимаетесь каким-либо взломом. Убедитесь, что вы используете ОС, предназначенную для анонимности, установленную и настроенную должным образом.

Такие ОС, как:

▫️ Tails
▫️ Qubes
▫️ Виртуальная машина (с внешним адаптером).
▫️ Второй вариант - использовать Kali Linux в формате live-boot. Kali Linux - это ОС, предназначенная для хакинга и пентестинга.

Kali Linux с персистентностью = Все файлы остаются неизменными и не сбрасываются при каждой загрузке.


3️⃣ Измените свой MAC адрес.

MAC-адрес - это первый и наиболее часто используемый адрес, используемый для идентификации вашего местоположения и системной информации. Ваша сетевая карта имеет определенный mac-адрес, по которому можно отследить ваше устройство. Вам нужно обязательно изменить свой mac-адрес, чтобы быть анонимным в Интернете.

Например на kali Linux с помощью инструмента macchanger, вы можете анонимно выходить в интернет. И безопасно.

4️⃣ Используйте VPN или прокси-сервер, чтобы оставаться анонимным.

Поднимите свой VPN или прокси-сервер. Убедившись, что вы напрямую не подключаетесь к серверу, вы будете более анонимны в интернете.

Если вы хотите повысить анонимность, то, к сожалению, в качестве компромисса придется пожертвовать скоростью и эффективностью интернета. Если соединение осуществляется напрямую, то оно будет быстрее. Но оно также будет отслеживаемым. Используя многочисленные системы между вами и сервером, с которым вы общаетесь, вы можете сделать себя анонимным.

5️⃣ Отключите все службы телеметрии для вашего браузера и отключите службы отслеживания.

Многие браузеры имеют службы телеметрии и отслеживания, которые используются для отслеживания использования и совместимости браузеров с различными системами и оборудованием.

Эти службы передают ваши данные, которые могут быть отслежены. Чтобы отключить отслеживание, откройте браузер и перейдите к настройкам.

В зависимости от версии вашего браузера опция может выглядеть немного по-другому, но суть одна и та же.

Для Mozilla используйте опцию about:config для доступа к дополнительным настройкам

toolkit.telemetry.archive.enabled : False
toolkit.telemetry.cachedClientID : Blank
toolkit.telemetry.enabled : False
toolkit.telemetry.previousBuildID : Blank
toolkit.telemetry.server : Blank
toolkit.telemetry.unified : False

Обсудить в чате 👉 https://t.me/+jrxm2KHbIl9kMDQy
👍1
Forwarded from Cyber Detective
Stweet

Opensource Python library for scraping tweets (by user, by hashtag, by keyword).

NO LOGIN OR API KEY REQUIRED.

https://github.com/markowanga/stw

Quick manual https://graph.org/Stweet-08-15
Forwarded from Cyber Detective
Two little known Twitter advanced search operators:

conversation_id: 1511043783248408577
(search in all replies to a particular tweet)

quoted_user_id:1425493647257128966
(see all quoted tweets of a user with a specific ID)

* user ID can be found here http://tweeterid.com
#OSINT #Dorks Google Dorks или Hack — это техника создания запросов в поисковой системе Google для обнаружения скрытой информации и уязвимостей, которые можно обнаружить на общедоступных серверах. Dorking можно использовать в различных поисковых системах, не только в Google. В повседневном использовании поисковые системы, такие как Google, Bing, Yahoo и DuckDuckGo, принимают поисковый запрос или строку поисковых запросов и возвращают соответствующие результаты. Подборки дорков:

intelx
exploit-db
IvanGlinkin
Zarcolio
osintcurio
securitytrails
Dorks-Resources
googleguide
ahrefs
dorksearch (подсказки)
postuf

З.Ы. Дорк для поиска выходных НОД сети TOR с дефолтной конфигурацией. Дорк для получения версии софта НОДы, например, для поиска старых уязвимостей. Дорк для поиска баз данных идентифицированных криптокошельков.

@tomhunter
📑 Создали Telegram-Бота, который ищет ID создателя эмодзи.

Недавно Telegram внедрили эмодзи для премиум пользователей, так вот было разработано готовое решение для поиска ID по эмодзи.

@SPOwnerBot способен так же искать по эмодзи, как и бот для поиска по стикеру от HowToFind. @SPOwnerBot, ищет не только по эмодзи, но и по стикерам.
В Яндекс.Картах при построении маршрутов общественного транспорта отображается малозаметная кнопка "Параметры", которая открывает кучу возможностей:

Во-первых, можно указать дату и время, в которые вам нужно быть в нужном месте и приложение рассчитает во сколько вам отправиться в путь.

Во-вторых, можно отметить свои предпочтения в виде транспорта. Если выбрать автобус для маршрута "Тропарево - Владыкино", то Яндекс.Карты покажут, как доехать из одного конца Москвы в другой, не заходя в метро.

С помощью опции "поезда" можно строить многодневные маршруты на электричках между разными городами (это пригодится в случае ограниченного бюджета, необходимости перемещаться на длинные расстояния без документов, отсутствия в продаже билетов на прямые поезда). В один маршрут можно включить до 10 точек. Помимо автобусов, трамваев, троллейбусов, электричек и метро Яндекс.Карты также поддерживают водный транспорт (пример на картинке: паром Ярославль-Рыбинск).
Forwarded from Cyber Detective
My Dorks Collection List recently collected 1,000 stars on Github (many thanks to my subscribers).

And the repository continues to grow. Today added lists of dorks for sites made with Wiki engines and dorks for searching awstats logs.

https://github.com/cipher387/Dorks-collections-list

#osint
Forwarded from OSINT Беларусь
Список официальных реестров различных стран


https://en.m.wikipedia.org/wiki/List_of_official_business_registers
Forwarded from Cyber Detective
Yagooglesearch

(Yet Another Google Seatch #python library)

"Simulates real human Google search behavior to prevent rate limiting by Google and if HTTP 429 blocked by Google, logic to back off and continue trying" (c)

https://github.com/opsdisk/yagooglesearch

Quick manual https://graph.org/Yagooglesearch-08-17
👍1
Forwarded from Codeby
🔎 Идентификация пользователей Telegram по IP-адресу

Компания «Интернет-поиск» совместно с T.Hunter разработала сервис, который позволяет найти Telegram аккаунт конкретного пользователя по IP-адресу.

«За секунду на одном IP-адресе может быть до сотни пользователей. Произвести идентификацию человека можно благодаря возможности собирать большие данные…», — рассказал глава «Интернет-поиск» Игорь Бедеров.

На данный момент к сервису поиска аккаунтов подключено 64 различных источника данных. По словам Бедерова, большинство сайтов хранят логи и видят данные об устройстве пользователя. соединении, IP-адресе и т.д.

Для поиска сервис получает информацию с нескольких десятков «собственных сайтов» и собирает «цифровые следы» из Telegram с привязкой к пользователю. «Остаётся лишь сопоставить одно с другим», — резюмировал OSINT-исследователь Владимир Макаров.

🗞 Блог Кодебай

#news #telegram #data
👍1
Forwarded from JutCode
Geoint (geospatial intelligence), геопространственная разведка это “использование и анализ изображений и геопространственной информации для описания, оценки и визуального отображения физических объектов и географически привязанной деятельности на Земле ” (NGA, 2004a).
Читать: GeoInt

By @myterminallab and ForneL
Forwarded from Bond project
•Instant Data Scraper
📡 Это инструмент для автоматической очистки данных для любого веб-сайта. Он использует искусственный интеллект, чтобы предсказать, какие данные наиболее актуальны на HTML-странице, и позволяет сохранить их в файл Excel или CSV (XLS, XLSX, CSV).

Подходит для GitHub, «Хабр Карьеры» и других ресурсов, которые хранят в себе данные о скиллах кандидатов.
Instant Data Scraper переводит доступную информацию в таблицу, выделяя основные столбцы: ссылка на кандидата, скиллы, опыт работы и другие, в зависимости от источника.

Ссылка на расширение:
[https://chrome.google.com/webstore/detail/instant-data-scraper/ofaokhiedipichpaobibbnahnkdoiiah]

[@BONDPROJECT]
Forwarded from GitTools
​​OSINT для Нетсталкинга

Использование техник и приёмов OSINT для нетсталкинга:

▫️ Базовые знания
▫️ Инструменты
▫️ Гайды
▫️ Реальные кейсы

https://github.com/netstalking-core/netstalking-osint

#soft #infosec #OSINT #netstalking
Forwarded from Osint Losena
🎭 Username Check /Поиск по нику в сети:

Check User Names
IDCrawl - Search for a username in popular social networks.
Knowem - Search for a username on over 500 popular social networks.
Name Chk
Name Checkr
Name Checkup
Sherlock - Search for a username in multiple platforms/websites.
Snoop - Search for a nickname on the web (OSINT world)
User Search
WhatsMyName
User Searcher - User-Searcher is a powerful and free tool to help you search username in 2000+ websites.
Maigret - Collect a dossier on a person by username.



#osint #осинт #osintlosenaltd #osintisrael #osintlosena #osintIL #osintltd #осинт #crypto #Username #Names #check

👉Our website https://osint.ltd/ 💪 E-mail: support@osint.ltd 📩
Forwarded from OSINT Беларусь
Подборка инструментов для OSINT по GitHub

Строки кода
https://github.com/boyter/scc - очень быстро считает строки из репозитория и выводит результат в удобную таблицу, где показывает количество файлов, количество строк кода без учёта лицензий и примерную стоимость работ.

Коммиты
https://github.com/chaoss/grimoirelab-perceval - выводит всю историю коммитов в таймлайне, считает их количество, показывает авторов и даты первого и последнего коммита

Разработчики
https://github.com/soxoj/gitcolombo - показывает список всех авторов коммитов, ссылки на профили гитхаб, а также почты, если имеются.
Замечание для работы - в списке обычно указывается юзер Github с почтой github noreply, его надо удалять и не учитывать в общем количестве авторов коммитов.
👍1
ИНТЕГРУМ - отличный бесплатный инструмент визуализации взаимосвязей между субъектами бизнеса (ЮЛ, ИП) и физическими лицами. Позволяет загрузить несколько объектов на один граф, чтобы выявить пересечения между ними. Кроме данных ЕГРЮЛ/ЕГРИП (в т.ч. архивных) анализирует данные собственной подборки СМИ.
https://contragent.integrum.ru/ul/Navigator.aspx

Отдельный модуль ИНТЕГРУМ позволяет получать публичные данные о субъектах бизнеса для проведения их проверки. Сегодня мало кто вспомнит, но ИНТЕГРУМ был первым в России сервисом для проверок контрагентов.
https://contragent.integrum.ru/search/

А еще ИНТЕГРУМ позволяет проводить исследование собственного архива СМИ. Причем, автоматически относя публикации к негативным или позитивным по отношению к объекту.
https://contragent.integrum.ru/smi/MonitoringCreatePage.aspx