Заметки OSINTера
6.59K subscribers
2.15K photos
201 videos
299 files
3.36K links
Download Telegram
Forwarded from OSINT Беларусь
OSINT в Facebook:

Для аккаунта Facebook:
whopostedwhat.com — найдет посты в Facebook
lookup-id.com — покажет ID аккаунта.
@usersbox_bot — найдет аккаунты в ВК у которых в поле facebook указан искомый логин, введите в боте facebook: <логин>.
@getfb_bot — поиск страницы в Facebook по номеру телефона

Поиск по nickname:
@maigret_osint_bot — поиск аккаунтов в других социальных сетях.
social-searcher.com/search-users/ — поиск совпадений по никнейму.
namechk.com/ — поиск совпадений по никнейму

Поиск через URL:
facebook.com/browse/fanned_pages/?id=USERID — найдет лайки пользователя, замените USERID на ID аккаунта
facebook.com/friendship/USERID/USERID — будут отображаться общие друзья, общие записи и фотографии
и т. д., замените USERID на ID аккаунта

FuckFacebook — найдет номер телефона, имя аккаунта, адрес, поиск в глобальной утечке Facebook

sowdust.github.io — есть фильтр по дате, группе, и локации, можно найти посты пользователя, фото

Парсер:
phantombuster.com — скачает всю публичную информацию аккаунта
Forwarded from OSINT CLUB
Я использую парсеры в основном для сбора друзей со страницы целевого объекта. И после долгого пользования ПепперНинджа, перешел на парсер https://vk.barkov.net/

Стоит 800 рублей в месяц, функционал просто огромный, есть парсеры для самых диких задач. Например, "Люди, активные в фотоальбомах" — это вообще кому надо?

В общем, мастхэв для тех, кто не хочет делать собственный инструментарий. И нет, это не реклама :)
This media is not supported in your browser
VIEW IN TELEGRAM
Полезные источники для OSINT:
организация онлайн-источников
виртуальные OSINT-лаборатории
визуализация данных расследования
создание виртуальных личностей
исследование профиля Skype
исследование профиля Telegram
исследование профиля ВКонтакте
исследование профиля Instagram
исследование профиля в Facebook
поиск совпадений никнеймов
сбор данных по геолокации
сбор данных по паролю
исследование криптокошелька
инструменты для работы в Даркнет
исследование вебсайта
анализ рекламных идентификаторов
исследование фотоснимков
логирование пользователей сети
исследование ip-адреса
идентификация телефонных номеров
геолокация мобильных телефонов
идентификация электронной почты
геолокация электронной почты
обучение использованию Maltego
бесплатные программы безопасника
сбор данных об автомобиле в РФ
сбор данных о субъекте бизнеса (мир)
сбор данных о субъекте бизнеса в РФ
сбор данных о физлицах в РФ
мониторинг субъекта бизнеса
мониторинг упоминаний в СМИ
Forwarded from OSINT Беларусь
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра

Урок 32. Ищем в ftp
Курс: "Master OSINT"

#OSINT #видеоуроки
Forwarded from OSINT Беларусь
OSINT в LinkedIN

Получаем доступ к закрытому аккаунту LinkedIn.
Cможем просматривать страницы пользователей, в обход их настроек приватности.

Анонимный доступ к профилю пользователя без регистрации в LinkedIn.
5 простых шагов.
Forwarded from OSINT | Информационная разведка | Информационная безопасность
1. Если понадобится найти информацию о профиле Instagram, который был какое-то время открыт, а потом его владелец сделал аккаунт закрытым, используйте - https://www.picuki.com/

2. MOSINT - проверяет e-mail, в качестве БД использует ipapi.co, hunter.io, emailrep.io, scylla.so
breachdirectory.org. Linux реквайред =).

Enjoy - https://github.com/alpkeskin/mosint
👍1
Forwarded from GitHub Community
Whooglemetasearch поисковая система, без рекламы, javascript, AMP-ссылок, cookies и отслеживания IP-адресов.

Позволяет получать тот же вывод что и Google, без всяческих ненужностей.

Легко развертывается в один клик как приложение Docker и настраивается с помощью одного config файла.
Быстрая и простая альтернатива поисковой системы Google на настольных и мобильных компьютерах.

GitHub | #Python #Useful #Privacy #deGoogle
Forwarded from CMD | IT
​​Пробив человека по нику

NExfil - это специализированная утилита для проведения OSINT разведки путем поиска пользователя по его личному никнейму. Данный инструмент проверяет юзернейм по 350-и различных сервисам, веб-сайтам, социальным сетям и так далее.

Установка:
$ https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование:
$ python nexfil.py -h

Данная команда активирует поиск, по его итогу ты получишь всю доступную информацию по предоставленному нику.
Forwarded from T.Hunter
#news Ловите мою новую статью на Хабре. Обобщил вопросы анонимности мобильника и, с удовольствием, читаю ваши комментарии...

@tomhunter
Forwarded from NetStalkers
Полезные библиотеки Python

Hunner -
микро фреймворк для тестирования на проникновение. Сканирует на sql, xss, ddos, bruteforce ftp, ssh и д.р уязвимости.

Установка ⚙️
$ git clone https://github.com/b3-v3r/Hunner
$ cd Hunner

Использование ▶️
$ python hunner.py

💡 GitHub

#soft #code #python
👍1
Скоро мы выпустим наш ежегодный отчет Обзор черного рынка “пробива” российских физлиц. 🔥🔥🔥

В рамках анонса несколько цифр из отчета за 2021 год:

❗️ За 5 лет "рынок" вырос в 7 раз.

❗️ Стоимость "банковского пробива" выросла в 4 раза по сравнению с прошлым годом

❗️ Постоянно на этом "рынке" работает не более 10-15 посредников

Более подробно с конкретными примерами и ценами все будет описано в полном отчете. 👍
Часто так случается, что выяснить место где было сделано фото может быть достаточно затруднительно. Особенно если пейзаж и и фон достаточно нейтральны на первый взгляд. Наш старый друг Bafomёd перевёл и адаптировал статью nixintel, по методологии идентификации местоположения по подобным исходным данным. Очень крутой и максимально прикладной материал- [ https://telegra.ph/OSINT-geolokacii-obektov-v-izobrazheniyah-11-29 ]
Forwarded from T.Hunter
#news ФБР сегодня отожгло, засветив документ о своих возможностях по контролю пользователей мессенджеров WhatsApp, Facebook, Telegram, Viber, Signal, Threema, WeChat, Line и Wickr. В результате стало известно, что все мессенджеры гарантированно делятся с американскими правоохранителями метаданными, временем, датами, IP-адресами, номерами привязанных телефонов и иной информацией. Позитивненько... Дуров, верни анонимность!

@tomhunter
Forwarded from OSINT Беларусь
Работаем с email.

1. Lampyre.io - сервис проверки адреса электронной почты и номера мобильного телефона.

Предоставит отчет в электронном виде, а также в формате docx, в котором отображены Интернет-ресурсы, при регистрации на которых использовался указанный email или номер телефона.

LAMPYRE осуществляет поиск по:
Facebook, LinkedIn, Twitter, Skype, PayPal, BlaBlaCar и др.

2. Hunter.io - осуществляет поиск адресов корпоративной электронной почты по домену компании.

Позволяет осуществлять поиск отдельного сотрудника по имени и компании, проверить актуальности почтового адреса, узнать количество email для одного домена или компании.

3. Emailsherlock.com - авто­мати­чес­кий поиск по email-адре­су. Най­дет, к каким сай­там при­вязан адрес поч­ты.

4. Emailrep.io - авто­мати­чес­кий поиск по email-адре­су.

5. Несколько полезных ботов:
@UniversalSearchBot
@last4mailbot
@LeakCheckBot
Forwarded from OSINT Беларусь
Media is too big
VIEW IN TELEGRAM
Продолжаем изучение OSINT по видео-урокам от Мефодий Келевра

Урок 34. Ищем вебкамеры
Курс: "Master OSINT"

#OSINT #видеоуроки
Заметки OSINTера pinned «Статья от нового редактора нашего канала @GFB_BFH. В ней рассказывается об основах Open Source Intelligence. Будет полезна новичкам.»
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

Fake2db
- библиотека позволяет создавать базы данных и заполнять их фейковыми данными. Незаменимая вещь для теста, отладки и разработки. Поддерживает работу с sqlite, mysql, postgresql, mongodb, redis, couchdb.

Установка ⚙️
pip install fake2db

Инструкция/GitHub 💡

#soft #code #python
Forwarded from Код Дурова
🔐 Альтернативный метод авторизации в Telegram //

В бета-версии Telegram для iOS тестируется альтернативный формат авторизации. Теперь при заходе в аккаунт на номер пользователя поступает звонок-сброс. Для завершения авторизации пользователю требуется ввести последние 5 цифр номера телефона, с которого поступит входящий звонок.

Сейчас подобная технология становится всё популярнее среди сервисов. Одно из главных её преимуществ — экономия средств на отправке SMS пользователям. По данным сервиса uCaller, расходы на подобный метод отправки кода может обходиться в 3-5 раз дешевле, чем классическая передача пароля в сообщении.

Кроме того с её помощью мессенджер сможет защититься от сервисов виртуального приёма SMS, которые используются для регистрации ботов.

@d_code