Заметки OSINTера
6.59K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Атаки на веб-приложения с помощью Burp Suite
И SQL инъекции

Burp suite - это платформа для выполнения тестирования по безопасности веб-приложений. Данная статья пошаговый туториал как пользоваться данным инструментом в комбинации с SQL инъекциями.

https://teletype.in/@onehellsus/XFAyvDOPfc3
Forwarded from CMD | IT
​​Взлом камер с помощью Termux

В данном посте будет разобран способ парсинга и получения доступа к камерам наблюдения при помощи Termux. Сам по себе парсинг представляет собой процесс сбора данных с последующей их обработкой и анализом.

Установка:
$ apt install python3
$ apt install git
$ git clone https://github.com/yan4ikyt/webhack
$ cd webhack
$ bash install.sh

Использование:
$ python WebHack.py

После того, как вы введете представленную выше команду, вам останется выбрать страну и утилита нам выдаст IP камер. Теперь можно вставлять полученные IP в браузер и просматривать, но учтите, что половина камер из списка под паролем.
This media is not supported in your browser
VIEW IN TELEGRAM
Полезные источники для OSINT:
организация онлайн-источников
визуализация данных расследования
создание виртуальных личностей
исследование профиля Skype
исследование профиля Telegram
исследование профиля ВКонтакте
исследование профиля Instagram
поиск совпадений никнеймов
сбор данных по геолокации
сбор данных по паролю
исследование криптокошелька
инструменты для работы в Даркнет
исследование вебсайта
анализ рекламных идентификаторов
исследование фотоснимков
логгирование пользователей сети
исследование ip-адреса
идентификация телефонных номеров
геолокация мобильных телефонов
идентификация электронной почты
геолокация электронной почты
обучение использованию Maltego
бесплатные программы безопасника
сбор данных об автомобиле в РФ
сбор данных о субъекте бизнеса (мир)
сбор данных о субъекте бизнеса в РФ
сбор данных о физлицах в РФ
мониторинг субъекта бизнеса
мониторинг упоминаний в СМИ
Practical_Guide_e-Evidence_ebook.pdf
15.8 MB
📔 ПРАКТИЧЕСКОЕ РУКОВОДСТВО ПО ЗАПРОСУ ЭЛЕКТРОННЫХ ДОКАЗАТЕЛЬСТВ ЧЕРЕЗ ГРАНИЦУ (англ.)
Forwarded from b0t10101
Бот @TgScanRobot покажет вам, в каких телеграм-группах состоит (или состоял) интересующий вас человек.

В базе данных бота содержится более миллиона групп и более полутора миллиардов связей пользователь-группа.

База бота постоянно пополняется новыми группами. Ежедневно бот заново сканирует список пользователей в каждой из миллиона известных ему групп.

Бот не ищет телефонные номера и не принимает телефонные номера в качестве параметра для поиска. Бот является 100% OSINT-инструментом, база бота полностью основана на данных, свободно доступных в сети интернет. Для пополнения базы связей бот не использует утечки, доступные на хак-форумах.

Бот является платным. Бесплатного демо-доступа нет. Вы можете задать интересующие вас вопросы в группе поддержки бота: grablab_osint_ru

Если вы автор популярного InfoSec канала или продукта, вы можете обратиться к автору бота и получить бесплатный доступ для оценки качества информации, выдаваемой ботом.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
Вышло исследование по деанону пользователей Tor. Смысл атаки предполагает, что злоумышленник (деанонер) запускает выходной узел, чтобы фиксировать разнообразие трафика генерируемого реальными пользователями, который затем используется в качестве источника для сбора следов трафика Tor и разработки модели классификации на основе машинного обучения. При этом, необходимо иметь доступ к логам и тех сайтов которые посещает пользователь. По собранным данным с некоторой долей вероятности делается вывод о идентификации пользователей со своим fingerprint.

Читаем в оригинале: https://thehackernews.com/2021/11/researchers-demonstrate-new.html
Forwarded from OSINT | Информационная разведка | Информационная безопасность
В процессе решения задачи по GEO-OSINT https://t.me/osint_rf/3953 , помимо популярных сервисов поиска изображений - Yandex, Google, TinEye c функцией search by image, сделал подборку альтернативных ресурсов:

https://www.picsearch.com/
https://imagefinder.co/
https://www.vecteezy.com/ (+ поиск видео)
https://www.mostphotos.com/
https://pikwizard.com/ (+ поиск видео)
https://www.shutterstock.com/ (+ Search by image)
https://www.gettyimages.co.uk/ (+ Search by image)
https://stocksnap.io/
https://www.istockphoto.com/ (+ Search by image)
Forwarded from Инфобездна
Поисковые машины (поисковики) повышенной степени анонимности. Не логируют действия пользователей и не составляют его портрет. Ну или говорят, что не делают этого.

🖥 duckduckgo.com
🖥 swisscows.com
🖥 gibiru.com
🖥 startpage.com
🖥 qwant.com

Присоединяйтесь к нам в ВКонтакте
https://vk.com/zeroday_spb

/// @zeroday_spb
Forwarded from Cyber Detective
MARPLE

New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).

It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.

https://github.com/soxoj/marple

#python #opensource #github
Forwarded from GitHub Community
paranoid-ninjaСкрипт для защиты вашей конфиденциальности

Может применить прозрачный прокси через Tor с помощью nftables или iptables и опционально подменить случайный MAC-адрес, локальное время, имя хоста, IP.

GitHub | #Shell #Proxy #Privacy
Уходим из-под радаров Интернета: методы сокращения цифрового следа

Безопасность – это всегда компромисс. Если речь идёт об информационной безопасности личности, то мы стоим на отрезке, на одном конце которого находится пользователь, связывающий всю свою жизнь с Интернетом и интегрирующим в него все свои действия. На другом конце отрезка находится человек, который не пользуется сетью Интернет. От каждого конкретного человека зависит, в каком месте отрезка он будет стоять и ближе к какому концу.

https://teletype.in/@onehellsus/7EaTarbnlW0
instaloader - это библиотека для Python, позволяющая загружать фотографии, сторизы, комментарии, и многое другое из профилей в Instagram.

Библиотека даже позволяет авторизоваться через аккаунт.
Чтобы получить доступ к закрытым профилям.
И к фиду подписок.

Ставится командой pip install instaloader
Документация и примеры кода здесь.
👍1
http://github.com/GuidoBartoli/sherloq

Open source image #forensic toolset made by profesional photograph Guido Bartoli

Metadata, Noise, Tampering, Luminance, JPEG properties etc.

All 36 tools in one app.

#osint #python #opensource
Forwarded from Утечки 0-day
Бесплатно отправляем смс с помощью Termux.

SmsSender — скрипт, предназначенный для бесплатной отправки SMS на любой номер и с любым текстом.

Установка:
$
pkg upgrade
$ pkg install -y git python
$ git clone https://github.com/KrasProject2021/SmsSender
$ cd SmsSender

Запуск:
$
python main.py

Далее вводим номер (без +) с текстом и отсылаем смску.

#sms #лайфхак #скрипт #spam
Forwarded from OSINT CLUB
Я использую парсеры в основном для сбора друзей со страницы целевого объекта. И после долгого пользования ПепперНинджа, перешел на парсер https://vk.barkov.net/

Стоит 800 рублей в месяц, функционал просто огромный, есть парсеры для самых диких задач. Например, "Люди, активные в фотоальбомах" — это вообще кому надо?

В общем, мастхэв для тех, кто не хочет делать собственный инструментарий. И нет, это не реклама :)
Forwarded from Social Engineering
🔖 S.E. Заметка. #OSINT коллекция от Cyber Detective.

🖖🏻 Приветствую тебя user_name.

• Продолжаем пополнять нашу коллекцию #OSINT ресурсов и инструментов. На этот раз, я поделюсь с тобой не только отличным и сочным репозиторием, но и отличным блогом, в котором ты найдешь много полезной информации. Автор является значимой фигурой в OSINT-сообществе.

• Коллекция инструментов: https://github.com/cipher387/osint_stuff_tool_collection

Блог автора в Twitter: @cyb_detective

• Блог в Telegram: @cybdetective

‼️ За 3 года существования S.E., я собрал огромное количество материала на тему #OSINT, так как навыки искать необходимую информацию о цели, очень важны и являются ключевыми при проведении атак с использованием #СИ. Дополнительный материал, ты можешь найти по хештегам в заметке. Твой S.E.
Forwarded from CMD | IT
​​​​Взлом почты

H8Mail - утилита способна прогнать нужную вам почту по своим базам и выдает некоторое кол-во паролей, С ее помощью можно получить доступ не только к почтовому ящику, а вообще ко всем аккаунтам, если пользователь использует одни и те же пароли.

Установка:
$ apt update -y & pkg upgrade -y
$ pkg install git python
$ pip install requests
$ pip install h8mail

Использование:
$ h8mail -t почта

За минуту утилита прогонит почту по своим базам и если она где-то засветилась в слитых БД, то вы получите положительный результат.
Forwarded from OSINT Беларусь
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра

Урок 30. Ищем секретные документы
Курс: "Master OSINT"

#OSINT #видеоуроки
Forwarded from Denis Sexy IT 🤖
Список бесполезных топов пополнился, вот вам самые популярные пароли за 2021 год:

1. 123456 (103,170,552 совпадений)
2. 123456789 (46,027,530 совпадений)
3. 12345 (32,955,431 совпадений)
4. qwerty (22,317,280 совпадений)
5. password (20,958,297 совпаденийв)
6. 12345678 (14,745,771 совпадений)
7. 111111 (13,354,149 совпадений)
8. 123123 (10,244,398 совпадений)
9. 1234567890 (9,646,621 совпадений)
10. 1234567 (9,396,813 совпадений)

Список составлен из базы данных в 4ТБ, содержащей утекшие пароли из США, Канады, России, Австралии и Европы.

При этом эксперты в выводах офигевают, что люди в качестве пароля очень любят использовать своё имя (!) — «charlie» оказался 9-м по популярности в Великобритании. Канадцы тоже молодцы и выбились в лидеры со сложным паролем «hockey» в спортивной тематике.

В общем, пора менять пароль если вы в списке выше 🌚