Заметки OSINTера
6.61K subscribers
2.15K photos
201 videos
299 files
3.35K links
Download Telegram
Forwarded from Mycroft Intelligence
Большой брат следит за тобой. И зовут этого брата СОРМ, она же система оперативно-розыскных мероприятий. Именно под нее принимался приснопамятный закон Яровой, который обязал операторов полгода хранить всю вашу активность на своих серверах. На всякий случай, я свечку не держал, но одна сволочь в бане говорила, что система у нас организована примерно так.

На самом деле большой брат не один, их целых три. СОРМ-1 занимается прослушкой аналоговой сети и телефонных разговоров, СОРМ-2 отвечает за мобильную связь и интернет-траффик, СОРМ-3 – это мифическое создание, которое на лету слушает мессенджеры, деанонит пользователей TOR и VPN и не существует. Скорее всего, СОРМ-3 основывается на системе DPI, контролирует направление траффика и обвешан свистелками и перделками для аналитической работы.

Как это работает? Все достаточно просто: весь траффик, будь то голосовой по домашнему телефону или по мобильнику, а также СМС, логи звонков и коннект к станции мобильной связи стекается в один большой дата-центр поставщика услуг. Далее эти данные обрабатываются и анализируются: создаются папочки на всех неугодных пользователей.

Как это используют? Вариантов масса. Самые простые – «вспышка» - определение местонахождение абонента по базовой станции. Или «лодка» - определение всех связей абонента за определенный период. Используются и более продвинутые инструменты: анализ графов взаимосвязей, корреляционный анализ для выявления пересечений пользователей и многое-многое другое. Но в большинстве случаев товарищ майор смотрит список ваших вызовов, слушает голосовой траффик, читает СМС и смотрит на какие сайты вы ходите.

А что с Интернетом? Вот тут самое интересное. SSL-траффик СОРМ в лице DPI не расшифровывает. Он видит на какой сайт ушел траффик и конкретный объем этого траффика до битов. С одной стороны, это немного, а с другой – все как на ладони. По тому, куда ходит человек – понять, что у него под шапкой не составляет труда. Так и живем.

Подписывайтесь на канал и приглашайте друзей!

Всем доброй охоты!

#безопасность
Forwarded from Social Engineering
💟 Twich OSINT.

🖖🏻 Приветствую тебя user_name.

• Вероятно, это самое объемное и полноценное руководство по поиску необходимой информации о человеке в Twich: https://blog.synoslabs.com/osint/2022/12/06/osint-on-twitch.html

• Да, весьма специфично и редко где пригодится, но ты можешь использовать этот мануал в качестве роадмапа, подчеркнуть для себя определенные методы поиска и получить уникальные знания в сфере #OSINT.

• Дополнительная информация доступна в наших подборках: https://t.me/Social_engineering/2548

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
ilib.com составил рейтинг из 3000 AI-инструментов по месячному трафику.

1. Openai.com (ChatGPT) - 9,9 миллиардов посещений
2. Deepl.com (переводчик) - 653 миллиона
3. Character.ai (каталог чат-ботов, симулирующих разных популярных личностей) - 85 миллионов
4. Quilbot.com (редактирование и генерация текста) - 58 миллионов
5. Civitai.com (каталог моделей для генерации изображений) - 49 миллионов
6. Midjourney.com (генерация изображений) - 48 миллионов
7. Remove.bg (автоматическое удаление фона у изображений) - 42 миллиона
8. Huggingface.co (десятки тысячи онлайн-демоверсий самых разных приложений на базе нейросетей) - 24 миллиона
9. Perplexity.ai (поисковик) - 17 миллионов
10. You.com (поисковик) - 11 миллионов


Данные о трафике могут быть не совсем точными и отличаться от данных в других источниках.

https://www.ilib.com/ai-websites
👍1
Подборка сайтов с веб камерами

1️⃣ https://www.geocam.ru/
2️⃣ https://airportwebcams.net/
3️⃣ https://www.earthcam.com/
4️⃣ https://youwebcams.org/
5️⃣ https://worldcam.eu/
6️⃣ https://world-cam.ru/
7️⃣ http://tvway.ru/

😉👍 Подписывайтесь на @irozysk
🤖ChatGPT для OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from OSINT Беларусь
Telegago – сервис от Google для поиска по открытым (и некоторым закрытым) чатам и каналам в Telegram.

👉 Подписывайтесь на OSINT Беларусь
Еще один сервис для условно бесплатной проверки электронной почты и номера телефона.

▫️https://osint.industries/

Альтернативные решения:
▫️https://defastra.com/
▫️https://epieos.com/
▫️https://t.me/UniversalSearchRobot

😉👍 Подписывайтесь на @irozysk
octosuite - фреймворк OSINT для Github

▫️https://github.com/rly0nheart/octosuite.git

😉👍 Подписывайтесь на @irozysk
Фууууххх... Еще одна лекция про основы исследования криптовалют. На этот раз, для слушателей Ревизионной школы ИСАС (isass.ru) - одного из наиболее компетентных учебных заведений в области проведения корпоративных расследований и аудита финансово-хозяйственной деятельности. Возглавляю там кафедру информационно-аналитической работы.

▶️ https://youtu.be/KVzZk0Yv2Zs

😉👍 Подписывайтесь на @irozysk
Forwarded from Эксплойт | Live
This media is not supported in your browser
VIEW IN TELEGRAM
Записываем крутой лайфхак для быстрого сохранения видео с YouTube: просто удалите в адресной строке браузера «ube» на странице с видео и откроется сайт с кнопкой скачивания
👍2👎1
Forwarded from Cyber Detective
"Best online tools for #Telegram investigations"

An article with small list of the most important search engines, directories, online services, and bots for finding any information in Telegram.

https://medium.com/@TheInvestigatorBlog/best-online-tools-for-telegram-investigations-9746b17c90d8

Thanks for tip twitter.com/osintbear
Поисковики по открытым (и некоторым закрытым) чатам и каналам в Telegram.

▫️TGstat
▫️Telegago
▫️Commentgram
▫️TeleSEARCH
▫️Lyzem
▫️Kribrum

😉👍 Подписывайтесь на @irozysk
Forwarded from Russian OSINT
📖 Крупнейший архив записей DNS c 2002 года (RU. не поддерживает)

Поддерживает .com, .net, .org и другие TLD. Даётся 3 бесплатных trial-запроса.

↘️ https://completedns.com/dns-history

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Репозиторий, в котором собраны описания решений десятков OSINT и GEOINT задач на русском языке. Задачи очень разные и разобраны очень подробно.


https://github.com/soxoj/osint-cases-ru
👍1
Некая OSINT-программулина, собирающая большой объем данных о физлицах и их сетевой активности. Ничего мега крутого я не увидел. Собрана в одном окне значительная часть того, что мы и так исследуем. И отдельной вкладкой - модуль проведения расследований. Здесь все вообще просто.

▫️https://irbispro-demo.espysys.com/profiler/100
▫️https://irbispro-demo.espysys.com/investigations

😉👍 Ну и подписывайтесь на @irozysk
Любопытная подборка потрясающих ресурсов с открытым исходным кодом (OSINT)

▫️https://github.com/ARPSyndicate/awesome-intelligence
▫️https://in.scanfactory.io/intelligence.html

😉👍 Подписывайтесь на @irozysk
👍1
Forwarded from T.Hunter
На нашем Хабре новая статья по теме OSINT-исследований. В ней мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников. Как показывает практика, современные вооруженные конфликты требуют новых подходов к организации сбора и анализа открытых данных, которыми мы оперируем в рамках OSINT. Так что если вы интересуетесь темой, добро пожаловать на наш Хабр!

@tomhunter