Заметки OSINTера
6.62K subscribers
2.15K photos
201 videos
299 files
3.35K links
Download Telegram
Forwarded from OSINT Беларусь
Telegago – сервис от Google для поиска по открытым (и некоторым закрытым) чатам и каналам в Telegram.

👉 Подписывайтесь на OSINT Беларусь
Еще один сервис для условно бесплатной проверки электронной почты и номера телефона.

▫️https://osint.industries/

Альтернативные решения:
▫️https://defastra.com/
▫️https://epieos.com/
▫️https://t.me/UniversalSearchRobot

😉👍 Подписывайтесь на @irozysk
octosuite - фреймворк OSINT для Github

▫️https://github.com/rly0nheart/octosuite.git

😉👍 Подписывайтесь на @irozysk
Фууууххх... Еще одна лекция про основы исследования криптовалют. На этот раз, для слушателей Ревизионной школы ИСАС (isass.ru) - одного из наиболее компетентных учебных заведений в области проведения корпоративных расследований и аудита финансово-хозяйственной деятельности. Возглавляю там кафедру информационно-аналитической работы.

▶️ https://youtu.be/KVzZk0Yv2Zs

😉👍 Подписывайтесь на @irozysk
Forwarded from Эксплойт | Live
This media is not supported in your browser
VIEW IN TELEGRAM
Записываем крутой лайфхак для быстрого сохранения видео с YouTube: просто удалите в адресной строке браузера «ube» на странице с видео и откроется сайт с кнопкой скачивания
👍2👎1
Forwarded from Cyber Detective
"Best online tools for #Telegram investigations"

An article with small list of the most important search engines, directories, online services, and bots for finding any information in Telegram.

https://medium.com/@TheInvestigatorBlog/best-online-tools-for-telegram-investigations-9746b17c90d8

Thanks for tip twitter.com/osintbear
Поисковики по открытым (и некоторым закрытым) чатам и каналам в Telegram.

▫️TGstat
▫️Telegago
▫️Commentgram
▫️TeleSEARCH
▫️Lyzem
▫️Kribrum

😉👍 Подписывайтесь на @irozysk
Forwarded from Russian OSINT
📖 Крупнейший архив записей DNS c 2002 года (RU. не поддерживает)

Поддерживает .com, .net, .org и другие TLD. Даётся 3 бесплатных trial-запроса.

↘️ https://completedns.com/dns-history

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Репозиторий, в котором собраны описания решений десятков OSINT и GEOINT задач на русском языке. Задачи очень разные и разобраны очень подробно.


https://github.com/soxoj/osint-cases-ru
👍1
Некая OSINT-программулина, собирающая большой объем данных о физлицах и их сетевой активности. Ничего мега крутого я не увидел. Собрана в одном окне значительная часть того, что мы и так исследуем. И отдельной вкладкой - модуль проведения расследований. Здесь все вообще просто.

▫️https://irbispro-demo.espysys.com/profiler/100
▫️https://irbispro-demo.espysys.com/investigations

😉👍 Ну и подписывайтесь на @irozysk
Любопытная подборка потрясающих ресурсов с открытым исходным кодом (OSINT)

▫️https://github.com/ARPSyndicate/awesome-intelligence
▫️https://in.scanfactory.io/intelligence.html

😉👍 Подписывайтесь на @irozysk
👍1
Forwarded from T.Hunter
На нашем Хабре новая статья по теме OSINT-исследований. В ней мы рассмотрим различные инструменты, которые могут быть использованы в контексте прифронтовой разведки и сбора сведений о происходящем в зоне боевых действий из открытых источников. Как показывает практика, современные вооруженные конфликты требуют новых подходов к организации сбора и анализа открытых данных, которыми мы оперируем в рамках OSINT. Так что если вы интересуетесь темой, добро пожаловать на наш Хабр!

@tomhunter
Forwarded from CyberYozh
🐥 Безопасность и шифрование в Linux (переведен и озвучен)

⚠️ Новый бесплатный курс на edu.cyberyozh.com

Мы, на самом деле, против пиратского копирования образовательного контента. Но тут такое дело, авторы этого курса запретили доступ на свою платформу пользователям с российским IP 🐻

Получается, что это не пиратское копирование, а параллельный импорт образовательного контента, правильно? 😉

Курс научит вас обеспечивать максимальную безопасность веб-сайтов и DNS серверов.
Курс обеспечит вас передовыми знаниями и навыками в области шифрования данных на Linux серверах.

📚 Программа курса

Чтобы получить доступ, вам необходимо:

1️⃣ Зарегистрироваться на платформе: https://edu.cyberyozh.com/subjects/
2️⃣ Нажать «Подписаться» под карточкой курса
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 11 способов, которые помогут найти владельца анонимного веб-сайта.

👀 Успешные разоблачения подозрительных ресурсов, которые распространяют ненависть, мошенничество или дезинформацию, обычно начинаются с одного и того же набора вопросов.

1️⃣ Для чего был создан этот сайт? Для заработка на рекламе или мошеннических схем? Влияет ли этот ресурс на общественное мнение и распространяет ли он дезинформацию? Похож ли он на фальшивый сайт? Если основная цель исследуемого вами веб-сайта – заработок, тогда это хорошие новости для вашего расследования.

2️⃣🌍 Есть ли на сайте возможность подписаться на электронную рассылку? Зачастую там можно найти адрес владельцев сайта. Если такая рассылка существует, подпишитесь на неё.

3️⃣ 📄Появляется ли название сайта в результатах поиска на LinkedIn? Возможно, вы обнаружите профили людей, которые так или иначе связаны с этим ресурсом.

4️⃣👩‍💻 Разработан ли он на платформе WordPress? Если это так, тогда вы сможете предсказать структуру URL-адреса и использовать Google для получения дополнительной информации. Также можно воспользоваться инструментом BuiltWith, который покажет связи сайта с другими доменами и предоставит информацию об используемых технологиях.

5️⃣ Как менялся сайт со временем? Узнать это помогут такие инструменты, как WayBack Machine и Whois.com. Попробуйте создать временную шкалу основных изменений, произошедших на сайте.

6️⃣ 💰Принимаются ли платежи через PayPal? Можно пойти на хитрость: во время финального этапа оплаты в PayPal вы увидите имя владельца сайта. 

7️⃣ 🤒Используются ли уникальные теги Google AdSense или Google Analytics? Нажмите правой кнопкой на любое свободное пространство и выберите «Просмотреть код», а затем поищите теги «UA» или «Pub». Инструменты DNSlytics.com и BuiltWith помогут определить связи сайта с другими доменами и изучить информацию о платежах за рекламу.

8️⃣ Есть ли на сайте портреты и оригинальные изображения? Фотографии могут содержать метаданные: время редактирования или съёмки, а в некоторых случаях и местоположение.

9️⃣ 🤒Имеет ли сайт страницу на Facebook? Раздел «Прозрачность Страницы» в Facebook отобразит адрес и номер телефона организации, управляющей страницей, а также её «партнёров».

1️⃣0️⃣ Публикуется ли аналогичный контент где-то ещё? Нередко можно заметить одну и ту же статью, размещённую на нескольких ресурсах.

1️⃣1️⃣ Нашли доменную почту? Откройте сервис Have I Been Pwned и проверьте, фигурировал ли нужный вам адрес в утечках. Новый инструмент обратного поиска электронных адресов Epieos, помимо подтверждения существования адреса, поможет обнаружить связанные с ним аккаунты в Skype и соцсетях. К тому же, можно попробовать угадать адрес владельца сайта, воспользовавшись сервисом hunter.io.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Social Engineering
🔎 OSINT crawler.

• Данный материал написан в соавторстве с @mycroftintel.

• Хочешь сделать что-то качественно — сделай это сам. И это касается не только ведения расследования в #OSINT, но и такого базового принципа, как индексация сайтов. Да, Google — несовершенен и при всей его страсти к индексации он может пропускать или не находить вкусные файлы на сайте. А если и находит, то может и не показать. В общем, чтобы не быть в зависимости от прихотей поисковой машины нужно индексировать все самим.

• И такие инструменты есть. И не просто есть, их много. В первую очередь на ум приходит старый добрый theHarvester. Этот старик идет в комплекте с #Kali Linux. Он давно и успешно используется хакерами и не очень по всему миру. Этот комбайн не совсем краулер в общем понимании слова, но он может вытаскивать из сайта почты, обшаривать содержимое ресурса добрым десятком поисковиков, а также ищет поддомены, сканирует порты и многое другое.

• Но это попса. Если вы попросите меня показать настоящий краулер (я сказал настоящий!), то это к Photon. Его можно выставлять в парижской палате мер и весов, а в толковом словаре напротив определения «краулер» стоит скриншот этого репозитория из GitHub. Только натравите этого красавца на URL-ссылку и он сам принесет вам почты, аккаунты в соцсетях, файлы, ключи и токены, открытые базы данных, поддомены и много другого добра. Был бы у меня такой краулер кот, я бы, может, и не женился. В общем, с его помощью препарировать сайт становится гораздо проще и приятнее.

• Хотите еще больше крутых инструментов? Подписывайтесь на @mycroftintel.

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HowToFind на русском
Как найти имя пользователя Uber и Яндекс по номеру телефона

1. Перейди на страницу входа
2. Войди через Email или аккаунт Google к которому не привязан телефон
3. Введи телефон

Если аккаунт есть с таким номером телефона, то отобразится его имя. Если нет, то отправляется СМС. Работает с номерами любой страны.
👍1