Заметки OSINTера
6.62K subscribers
2.15K photos
201 videos
299 files
3.35K links
Download Telegram
Forwarded from Codeby
ШХ. Расследование не выходя из чата в Telegram. Набор инструментов для OSINT. Получение информации через Yandex и GitHub

Приветствую всех читателей статьи! Продолжаю рубрику по обзору различных инструментов OSINT. Сегодня собираюсь обозреть для вас не менее классный и функциональный набор инструментов, о которых возможно вы даже и не знали. Что же начнём!

📌 Читать далее

#osint #software
Forwarded from Эксплойт
This media is not supported in your browser
VIEW IN TELEGRAM
Как же страшно жить: в TikTok хайпуют ролики, которые показывают, как легко в наше время «пробить» случайного человека с улицы.

К слову, автор использует сервис Pimeyes, о котором мы писали.

@exploitex
👍1
Forwarded from false alarm
КАК НАУЧИТЬСЯ ОСИНТУ🤩

За неделю, за день, без смс и регистрации, со всеми инструментами, по каким курсам, КАК?

Ребята. Я не знаю.

И мне, и моим коллегам часто прилетают именно такие вопросы и от совсем новичков, и от тех, кто уже плюётся на "базовую базу" и просит что-то посложнее. Я не знаю, как советовать что-то унифицированное без конкретных запросов и понимания ваших навыков, это знаете только вы сами. OSINT – это не алгебра, по нему нельзя выдать общий учебник и сказать плыви, сосиска "учись". Это методология поиска информации и аналитической работы с ней, как можно научить человека думать?

У меня нет компетенции обучать, я не ментор и не тьютор, инфоцыганством не страдаю, поэтому давайте договоримся – с запросом "научи осинтить" не ко мне. Есть другие специалисты, готовые таким заниматься. Но я могу ответить на какие-то конкретные вопросы по своим направлениям/отдельным инструментам и методикам.

К главной теме по пунктам.

🔵С чего начать:
- понять, как работают поисковики, кэширование, индексирование;
- базовое понимание моделей OSI и TCP/IP;
- знать, чем отличается хостинг-провайдер от регистратора, как пользоваться WhoIs, что хранят записи DNS, что такое домен и его уровни;
- дорки поисковиков и основных социальных сетей (Вконтакте, Одноклассники, Твиттер, Фейсбук), при отсутствии дорков (Инстаграм) – изучить принцип работы расширенного поиска, тегов, геометок;
- реверсивный поиск по изображению (Google Lens, Яндекс, Facecheckid...);
- уметь проверять метаданные и делать на основании их выводы (либо не делать);
- учиться в принципе проверять: валидация, верификация, фактчекинг;
- изучить основное законодательство, регулирующее OSINT в вашей стране (доклад про право в РФ);
- изучить официальные государственные источники в вашей стране (в РФ это база штрафов ГИБДД, ФИПС, ФССП, ЕГРИП/ЕГРЮЛ и т.д.);
+ базовое понимание Python (чтобы запускать кастомные инструменты с гитхаба), Javascript и HTML; английский язык.

Это самая сухая выжимка из обобщённых требований к соискателям на должность стажёра/младшего аналитика OSINT. По моему опыту.

🔵Чем продолжить: зависит от вашей специализации и направления деятельности. Наблюдать за материалами коллег по сфере, изучать прикладные инструменты к ней, увидели новое – посмотрели и попробовали, решили, нужно оно вам или нет. Систематизированного подхода для OSINT upper-intermediate пока нет и всё зависит от личных качеств аналитика.

🔵А как же тонна инструментов? По необходимости, в каждом отдельном случае – свой. Есть куча разных списков с десятками и сотнями ссылок. Не стыдно не знать какой-то или спрашивать совета у коллег. Но спрашивать "что нужно 100% выучить" – ИМХО, бессмысленно.

🔵Какие курсы? Не проходила курсы и не берусь советовать лично. Некоторые коллеги советуют курс Мефодия Келевры "Master OSINT" и курс Klaus "Зеркало Интернета".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Огромный Google документ на тему OSINT (подборка источников)

▫️https://docs.google.com/spreadsheets/d/1klugQqw6POlBtuzon8S0b18-gpsDwX-5OYRrB7TyNEw/edit#gid=0

😉👍 Подписывайтесь на @irozysk
👍1
Forwarded from SecAtor
Microsoft пробивает очередное дно конфиденциальности со своими улучшениями в Edge после очередного обновления.

Новая история последовала сразу после того, как ранее в этом году пользователи обнаружили, что Edge пропускает часть своей истории просмотров в API Bing.

Теперь же анонсирована новая функция улучшения изображений.

Дело в том, что в отличие от Video Super Resolution, которое использует локальные ресурсы для улучшения качества видео, она отправляет URL-адреса изображений, которые пользователи загружают в свой браузер, обратно в Microsoft.

Она предназначена для масштабирования изображений с низким разрешением, делая их более четкими, а также улучшая освещение и контрастность.

При этом изображения кэшируются на 30 дней для повышения производительности.

Безусловно, это вызывало у сообщества серьезные опасения по поводу конфиденциальности после того, как в описании функции появились небольшие уточнения.

Причем опция включена по умолчанию, и пользователям необходимо вручную ее деактивировать, если они не хотят, чтобы их изображения отправлялись.

И это далеко не единственная серьезная проблема конфиденциальности в браузере: у BornCity есть хорошая подборка всех последних улучшений проблем.
👍1
Counter OSINT Guide (RU)

Подробное руководство по приватности и защите своих данных в сети на русском языке:

- базовая цифровая гигиена
- утечки данных и пробив
- приватность телефонных аппаратов
- приватность соцсетей и мессенджеров
- специфика разных стран бывшего СССР

https://github.com/soxoj/counter-osint-guide-ru
👍3
Возможно, некоторые из вас уже слышали о фиче Gmail с точками. Если поставить точку в любом месте адреса Gmail до знака @, то новый адрес будет являться уникальным и действующим. При этом все письма будут приходить на первоначальный адрес без точек.

😉👍 Подписывайтесь на @irozysk
Буквально на прошлой неделе компания 📒 META открыла доступ к MMS (Massively Multilingual Speech).

Это модель нейросети, обученная на 419к часах речи людей на более чем 1,000 разных языках.

Всё это используется как для распознавания, так и для синтеза речи.

Для русского, украинского и английского языков доступы как ASR, TTS так и LID.

В 🐍 Python MMS доступна в следующих модулях:
Fairseq
TTSMMS
Coqui
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
Ученые обнаружили, что SMS-сообщения могут выдать местоположение пользователя

Исследователи из Швейцарии и Германии обнаружили, что даже такая распространённая вещь, как SMS-сообщения, может невольно выдать местоположение пользователя.

Ученые провели эксперименты и наглядно показали, как злоумышленник может использовать особенности работы 2G сетей, чтобы с высокой точностью определить геопозицию получателя SMS.

#SMS #безопасность #местоположение @SecLabNews
👍1
Forwarded from Cyber Detective
A bot that shows the history of VK page changes by ID.

It’s possible to track changes in username, name, city, main image and other information in profile from 2013 to 2022.


Source: @user_it_channel
Forwarded from Social Engineering
🔝 22 Best OSINT Blogs and Websites (Open-Source Intelligence).

🖖🏻 Приветствую тебя user_name.

• Отличный список зарубежных блогов и ресурсов, которые послужат отправной точкой для начинающих специалистов в области #OSINT и infosec. Эксперты в данных областях, так же найдут для себя много полезной информации и другого уникального материала:

The Daily Swig;
Skopenow;
Maltego;
NixIntel;
Secjuice;
Micah Hoffman's Personal Blog;
Social Links Blog;
OSINT Daily;
Offensive OSINT;
ESPY OSINT Blog;
Hatless1der Blog;
Sector035;
Blackdot Solutions Blog;
OSINT Curious Project;
OSINT Me;
WorldStack;
Vanimpe;
SOCRadar;
Knowmad OSINT Blog;
OSINT Editor;
OSINT Fans;
Third Eye OSINT;

• В подборку вошли только зарубежные блоги.
• Список не претендует на полноту.
• Список русскоязычных блогов будет опубликован позже.

Твой S.E. #OSINT
👍1
В дополнение статьи по анализу оружия

В дополнению к статьи от Schwarz OSINT, предлагаю воспользоваться следующими сервисами (Спасибо OH SHINT! за подборку)

🔫ModernFirearms
🔫
Armalytics
🔫
Smallarmssurvey

Сервисы обладают каталогом известного оружия, веб-сайты позволяют искать не только по имени, но и по характеристикам оружия.
👍1
Forwarded from Osint Losena
Phone Sites to OSINT

DIALING CODES
IMEI
TEMP PHONES
Skymem - сервис поиска адресов электронной почты по веб-сайту и доменному имени.

▫️https://www.skymem.info/

В числе аналогов имеются:
▫️https://phonebook.cz/
▫️https://domainbigdata.com/
▫️https://hunter.io/

😉👍 Подписывайтесь на @irozysk
При индентификации уличной вывески по части ее изображения первое, что следует сделать, это загрузить фото в Яндекс.Картинки (yandex.ru/images/) и использовать инструмент “Выбрать фрагмент”.

Но иногда это не срабатывает (см. картинку к посту). В этом случае можно попробовать посмотреть в реестрах товарных знаков, которые позволяют искать по части имени организации. Примеры таких сервисов для стран бывшего СССР:

Россия
linkmark.ru

Казахстан
https://msp.kz/PoiskTorgovyhMarok/online-poisk-tovarnogo-znaka.php

Киргизия
http://ns1.patent.kg/ (эксперименты показали, что вводить фрагмент надписи надо в поле “(54) Изображение товарного знака”)

Узбекистан
https://msp.uz/PoiskTorgovyhMarok/online-poisk-tovarnogo-znaka.html

Армения
https://aipo.am/ru/national-procedure-reg
Forwarded from Social Engineering
👁 Альтернативы Shodan.

• Данный материал написан в соавторстве с @mycroftintel.

• Не Shodan единым сыт профессионал OSINT. Да, конечно, #Shodan — это самое популярное и разрекламированное решение. Но кроме него есть еще много достойных вариантов. Про них я сейчас и расскажу.

1. Zoom Eye. Этот клон Shodan от китайцев оказалась даже круче оригинала. Выдача — гораздо шире, лимита запросов практически нет даже в бесплатной версии. Количество фильтров и визуализация — просто бомба. Единственное — это сложности со входом. Сделать себе логин и пароль просто так не получится, это же Китай как-никак. Но на помощь придет Twitter. Это странно, но китайцы его уважают и дают практически везде залогиниться с его помощью.

2. Hunter. Удобный и доступный поисковик по Интернету вещей. К вашему удовольствию 100 бесплатных запросов в сутки, классная поисковая выдача, даже покруче, чем у Shodan и дешевые платные аккаунты. Но есть и минусы: это сложный синтаксис запросов, маловато фильтров и практически нет визуализации.

3. CriminalIP. О да, это настоящий комбайн. Тут вам и поисковик IoT со всем, что должен уметь приличный юный джентльмен: и выдача неплохая, и фильтры есть, и визуал приятный. Помимо этого эта мультирезка умеет в сканирование доменов, поиск CVE-уязвимостей и эксплойтов. И это еще малая часть того, что этот малый умеет. Попробуйте сами!

4. Fofa. Еще одна китайская поделка, но со своим шармом. Поисковая выдача сопоставима с Shodan. Язык запросов приятный и понятный, есть визуализация. Ну и 300 бесплатных запросов мягко нам намекают, что платить, может, и не придется. И да, с помощью запроса "loading-wrap" && "balls" && "chat" && is_domain=true ты может найти открытые проекты с развернутым ChatGPT. Как говорится, велком.

5. Censys. Да, старый добрый шоданозаменитель. Не сказать, что он супер удобный, или обладает несравненной выдачей. Но как только мы исчерпываем лимит на Shodan - мы бежим именно сюда.

• Если понравилась подборка — подписывайся на канал автора @mycroftintel.

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
intellitoolz - набор инструментов OSINT

▫️https://github.com/asharbinkhalil/intellitoolz
▫️https://asharbinkhalil.github.io/intellitoolz/

😉👍 Подписывайтесь на @irozysk
Sherlock - бот, для поиска информации по нику в социальных сетях. Реализация оригинального инструмента https://github.com/sherlock-project/sherlock

▫️https://t.me/SherlockProject_bot

‼️ Сразу предупрежу торопыг, информацию бот ищет достаточно долго. Несмотря на то, что эта особенность была и в оригинальном Sherlock, в боте она была доведена до совершенства.
Forwarded from CyberYozh
OSINT: анализируем психологический портрет на основе странички VK
Тип мероприятия: бесплатный вебинар.
Спикер: Павел Хавский при поддержке разработчика лучшего OSINT-браузера Venator.
Время: 26 июня 2023 в 20:00 по Москве.

😱 Мы будем изучать какое вы порно смотрите, на чьих страницах зависаете, будем читать вашу историю постов даже тех, которые вы удалили. Лучше приходите сами, а то, не дай бог, ваша придет бывшая, она уж точно найдет применение этой информации.

Место встречи наш YouTube.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Утечки 0-day