Заметки OSINTера
6.58K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Open Traffic Cam — это коллекция общедоступных каналов дорожных камер из США. Просто увеличьте масштаб до интересующего вас участка карты и нажмите на одну из булавок, чтобы просмотреть кадры с камеры. Получение результатов с помощью этого инструмента может быть немного случайным. Некоторые камеры отключены или больше не обновляются, поэтому есть несколько мертвых ссылок, но большинство все еще работает.

😉👍 Подписывайтесь на @irozysk
F4Map использует данные Open Street Map для нанесения отдельных зданий на трехмерную карту. Это чрезвычайно полезный инструмент, когда в Google Earth нет покрытия 3D-зданий и когда ваша проверка требует высокого уровня детализации. F4 также поддерживает отображение теней, погодных условий и положения солнца в разное время суток, хотя это ограничено только утром, днем, вечером и ночью.

😉👍 Подписывайтесь на @irozysk
3D Sun Path позволяет вам визуализировать положение солнца, азимут и длину тени, когда вы пытаетесь хронологизировать изображение. Немного похож на популярный инструмент Suncalc. Он также интегрирован с широким спектром картографических и спутниковых инструментов с открытым исходным кодом для получения более точных результатов.

😉👍 Подписывайтесь на @irozysk
Forwarded from Schwarz_Osint
Использование дорков в OSINT.pdf
2.3 MB
#Osint_report
В этом докладе:
— Наиболее актуальные дорки для OSINT-расследования;
— Примеры использования сложных запросов.
— Добавлена методология;
— По просьбам трудящихся pptx конвертирован в pdf.
✏️Поиск упоминаний на интернет-форумах

BoarderReader — Это веб-сайт который производит поиск информации об определенном слове и выдает страницы на различных форумах с упоминанием данного слова, например так я обнаружил что компания Blockchain & Marketing Advisor перевели и опубликовали мою статью под видом своей.
Please open Telegram to view this post
VIEW IN TELEGRAM
PDFmyUrl - Сервис для извлечения PDF копии веб-сайта без перехода на него.
Forwarded from Cyber Detective
How to download all of a person's avatars on different sites by nickname?

1. Get list of profiles by nickname (any tool)
2. Extract images links from profiles with Nuclei
3. Download images with wget or curl

Quick guide (update of old article):

https://medium.com/@cyb_detective/how-to-automate-the-analysis-of-links-to-user-profiles-obtained-with-nickname-enumeration-tools-1d0abaf22c53
Forwarded from CyberYozh
6 способов отследить вас через IMEI и IMSI ☮️

Наверняка вам уже знакомы аббревиатуры IMEI (International Mobile Equipment Identity) и IMSI (International Mobile Subscriber Identity) — уникальные идентификаторы GSM-модуля вашего устройства и SIM-карты, вшитые в них на аппаратном уровне. При каждом подключении к сети сотовой связи телефон передает оба этих идентификатора в связке, и информация о таком совместном использовании хранится бессрочно 👀
Также к IMEI/IMSI могут иметь доступ операционная система устройства и некоторые приложения (например, банковские).

Отследить вас с помощью этих идентификаторов можно как минимум шестью способами:

1️⃣ Мобильный оператор хранит данные обо всех абонентах, ассоциируя различные IMSI и IMEI между собой. Любой новый идентификатор, попавший в связку с ранее известными, автоматически связывается со всеми ее элементами. Новая SIM-карта в использованном ранее телефоне? Новый аппарат с ранее использованной SIM-картой? Поздравляем, вас узнали.

2️⃣ Мобильный оператор хранит данные о местоположении каждой связки идентификаторов относительно трех ближайших вышек сотовой связи в каждый момент времени, определяя расстояние от каждой вышки по мощности сигнала (триангуляция). Достаточно одного запроса к базе данных, чтобы узнать, какие другие телефоны подключались в то же время к тем же вышкам из той же точки пространства (или отключались). Пара таких «совпадений» — вас узнали и нашли.

3️⃣ Если телефон куплен не анонимно, производитель может отследить продажу устройства по IMEI. В соответствующем журнале зарегистрирована каждая продажа (включая серийный номер и IMEI): в какой магазин ушла партия, кто и когда приобрел аппарат. И вот вы на видеозаписи; а если и нет — у вас в кармане может лежать ваш личный телефон. Вас узнали, нашли и, возможно, опознали в лицо (и не только в лицо — но и, скажем, по походке).

4️⃣ В большинстве стран покупатель SIM-карты обязан при покупке предъявить (и впоследствии регулярно актуализировать) паспортные данные, к которым и привязывается конкретный IMSI. При покупке «с рук» или за наличные — см. пункт 3: производителю известно, куда была отправлена и кому (и когда) продана SIM-карта. То же касается возможной видеозаписи и соотнесения времени подключения, местонахождения устройств с IMEI рядом, а также фактов совместного использования с тем или иным IMEI.

5️⃣ Поставщики ОС для смартфонов ведут журналы IMEI/IMSI с привязкой к учетным записям и сервисам Google/Apple и личности пользователя. Как понимаете, не составляет никакого труда соотнести историю активности учетных записей и устройств между собой. Вас узнали и спрофилировали.

6️⃣ Правоохранительным органам (и не только им) также доступна специальная аппаратура для перехвата IMSI (напр., StingRay, Nyxcell или SIM-Phoenix). По существу, это ложная базовая станция, посредством которой реализуется MITM-атака (аналогично подставным точкам доступа Wi-Fi) в том или ином варианте реализации: перехват разговоров, голосовых сообщений и SMS, Интернет-трафика и другие.

🏁 Отсюда, для осуществления конфиденциальной деятельности крайне важно получить выделенный анонимный номер телефона и/или анонимный телефонный аппарат с купленной за наличные предоплаченной SIM-картой, которые никак не связаны с вами или вашими знакомыми (будь то в прошлом или настоящем). Также советуем ознакомиться с мнением эксперта — одного из спикеров наших курсов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Habr For Dev
#телеграм #анонимность

Странная функция Telegram

Пару лет назад я начал исследовать приложения телеграм, протокол MTProto. Я использовал некоторые методы API не по назначению, в общем, был типичным пользователем телеграм, пока не заметил некоторую особенность, о которой мало кто упоминает, возможность изучить которую отсутствует в большинстве официальных графических приложений (за исключением Telegram X). Я начал исследовать ее и решил поделиться об этом с читателями Хабра.

Рейтинг: 99

Читать
👍1
Forwarded from infosec
Криминалистика_компьютерной_памяти_на_практике.pdf
89.9 MB
📚 Криминалистика компьютерной памяти на практике.
• Дата выхода: 2022 год.
• Рейтинг:
(5 out of 5)

VT.

Авторы книги знакомят читателя с современными концепциями активного поиска угроз и исследования передового вредоносного ПО с применением свободно распространяемых инструментов и фреймворков для анализа памяти.

🧩 Софт для чтения.

#ИБ #RU
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSIntOps News
Tracgram
https://github.com/initzerCreations/Tracgram
Use Instagram location features to track an account
👍1
Китайские сервисы, которые позволяют пользоваться ChatGPT без регистрации

https://chat.chenghaha.com/
https://chat.singhagpt.top/
https://chat.oceanstone.top/
https://chat.wangwangit.com/


Если вдруг они окажутся недоступны, попробуйте найти другие с помощью китайского "аналога Shodan" fofa.so и такого запроса:

FOFA Query: "loading-wrap" && "balls" && "chat" && is_domain=true

https://en.fofa.info/result?qbase64=ImxvYWRpbmctd3JhcCIgJiYgImJhbGxzIiAmJiAiY2hhdCIgJiYgaXNfZG9tYWluPXRydWU%3D
Forwarded from Codeby
Определение технологий используемых сайтом с помощью Wappalyzer и Python

Иногда, при исследовании сайта необходимо знать, какие технологии использовались при его разработке, а также используются в данный момент. Инструментов, которые предоставляют такой функционал не так уж и много. Одним из популярных решений является Wappalyzer. Посмотрим, как можно использовать данный инструмент при определении технологий с помощью Python.

📌 Читать далее

#programming #pentest #python
Forwarded from Schwarz_Osint
#Osint_tools
Прекрасный инструмент для counter_osint:

@EmailLeaks_bot

Проверьте подтекает ли ваша почта.
Также гляньте, может и ваш телефон стал объектом утечки @PhoneLeaks_bot;
Однако, в текущих реалиях я думаю это уже не новость, а то ли еще будет?
Как говорит дядюшка Муз Zitz: Не протекайте 😉
Forwarded from Sliv-ki | Dark Net-a
Чисто инфа (мож пригодится)

Поиск человека по аккаунту ВКонтакте:
searchlikes.rututnaidut.com220vk.comvk5.city4me.comvk.watchvk-photo.xyzvk-express.ruarchive.orgyasiv.comarchive.isyzad.ruvkdia.com + (https://search4faces.com)

Поиск человека по Twitter аккаунту:
followerwonk.comsleepingtime.orgfoller.mesocialbearing.comkeyhole.coanalytics.mentionmapp.comburrrd.comkeitharm.mearchive.orgundelete.news

Поиск человека по Facebook аккаунту:
graph.tipswhopostedwhat.comlookup-id.comkeyhole.coarchive.org

Поиск человека по Instagram аккаунту:
gramfly.comstoriesig.comcodeofaninja.comsometag.orgkeyhole.coarchive.orgundelete.news

Поиск человека по Reddit аккаунту:
snoopsnoo.comredditinsight.comredditinvestigator.comarchive.orgredditcommentsearch.com

Поиск человека по Skype
mostwantedhf.infocyber-hub.pwwebresolver.nl
👍4