OSINT mindset pinned «Недавно в составе сборной команды от HowToFind и Точки Сбора я принял участие в австралийском CYBAR OSINT CTF. Мы успешно решили все задания в числе первых и заняли пятое призовое место! 🎉 О том, как это было, читайте в райтапе: https://telegra.ph/Rajtap…»
Насобирал граблей с инструментами для поиска по нику. Задумался о том, чтобы написать свой.
Зачем и почему — читайте в обзорной статье.
https://telegra.ph/Whats-wrong-with-namecheckers-07-05
Зачем и почему — читайте в обзорной статье.
https://telegra.ph/Whats-wrong-with-namecheckers-07-05
Telegraph
What's wrong with namecheckers?
Недавно мой пристальный взгляд упал на инструменты для поиска аккаунтов на сайтах по никнейму. Самые известные, к примеру -- namechk.com, whatsmyname.app, sherlock, snoop. Каждый чем-то хорош, но полагаться на результаты исключительно одного инструмента нельзя.…
👍4❤3
Видеозапись онлайн-конференции "OSINT и безопасность бизнеса: кто осведомлен, тот вооружен".
Яндекс.Диск, MEGA
Дарья Неверова, руководитель направления обучения «Конкурентная разведка и Экономическая безопасность», АИС
• "О развитии направления Конкурентная разведка и OSINT в Академии Информационных Систем"
Андрей Масалович, ведущий эксперт по конкурентной разведке АИС
• «10 боевых приемов OSINT в дисперсном цифровом мире. Как добывать корпоративную информацию без взлома сети»
Евгений Поликарпов, начальник кафедры специальных информационных технологий Университета МВД им. В.Я. Кикотя
• «Что могут рассказать Веб-сайты? Анализ и визуализация связей с помощью инструментария Maltego»
Антон Ставер, независимый исследователь даркнета
• «Основные источники данных для OSINT. Что могут рассказать о пользователях соцсети, геотрекеры и мобильные приложения?»
• «Деанонимизация пользователей социальных сетей»
Яндекс.Диск, MEGA
Дарья Неверова, руководитель направления обучения «Конкурентная разведка и Экономическая безопасность», АИС
• "О развитии направления Конкурентная разведка и OSINT в Академии Информационных Систем"
Андрей Масалович, ведущий эксперт по конкурентной разведке АИС
• «10 боевых приемов OSINT в дисперсном цифровом мире. Как добывать корпоративную информацию без взлома сети»
Евгений Поликарпов, начальник кафедры специальных информационных технологий Университета МВД им. В.Я. Кикотя
• «Что могут рассказать Веб-сайты? Анализ и визуализация связей с помощью инструментария Maltego»
Антон Ставер, независимый исследователь даркнета
• «Основные источники данных для OSINT. Что могут рассказать о пользователях соцсети, геотрекеры и мобильные приложения?»
• «Деанонимизация пользователей социальных сетей»
👍4❤3
У host.io в API есть метод поиска по ID гугл-аналитики вида UA-XXXXXX.
Таким образом можно найти все сайты, которые админятся одной компанией, раскручиваются одним агентством или почему-то используют тот же код страницы.
Например, по ozge.ru, одному из порталов "смотреть фильмы бесплатно без смс", без труда находятся два сайта в Сочи, сделанные конкретной компанией-разработчиком.
А по github.com находится 471 (!) домен, большая часть которых зеркалирует контент и заведена в дешёвых доменных зонах: xyzfuwuqi01.cf, wtarp.club, atadie.buzz и т.д.
Таким образом можно найти все сайты, которые админятся одной компанией, раскручиваются одним агентством или почему-то используют тот же код страницы.
Например, по ozge.ru, одному из порталов "смотреть фильмы бесплатно без смс", без труда находятся два сайта в Сочи, сделанные конкретной компанией-разработчиком.
А по github.com находится 471 (!) домен, большая часть которых зеркалирует контент и заведена в дешёвых доменных зонах: xyzfuwuqi01.cf, wtarp.club, atadie.buzz и т.д.
host.io
Host.io API Documentation - host.io
👍3❤2
ТЗ_Технический копирайтер.pdf
88.5 KB
Meanwhile in Russia. Компания Postuf набирает через лички копирайтеров-фрилансеров для блога на Хабре, чтобы "качать OSINT в России". Разумеется, авторские права у них, но идеи придумываешь и ресёрчишь сам. И не забудь сделать тестовое задание, даже если твоя статья в списке рекомендованных материалов. Nuff said. :)
❤2🤣1
Русскоязычный каталог сайтов, каналов и различных материалов по OSINT от сообщества @netstalking. Есть также оригинальные авторские статьи по поиску, анализу и визуализации -- рекомендую.
https://github.com/netstalking-core/netstalking-osint
https://github.com/netstalking-core/netstalking-osint
GitHub
GitHub - netstalking-core/netstalking-osint: Коллекция материалов по OSINT для нетсталкинга
Коллекция материалов по OSINT для нетсталкинга. Contribute to netstalking-core/netstalking-osint development by creating an account on GitHub.
👍4🔥3🤣3❤2👎2
SANS SEC487- Open-Source Intelligence Gathering Training.pdf
25.3 MB
Сканы материалов шестидневного курса SEC487: Open-Source Intelligence (OSINT) Gathering and Analysis (описание).
Краткое содержание:
- Foundations, goals of OSINT, documentation
- Harvesting web data, OSINT frameworks, basic data, user names, images and reverse image searching
- People search engines, Social media (Facebook, Linkedln, Twitter, Instagram), geolocation, metadata
- Remote location recon, IP/DNS/WiFi, Recon suites, government data, business OSINT
- Dark Web (Freenet, I2P, Tor), data dump sites (breaches), international OSINT, vehicle searching
2018 год, Spotlight Infosec
Краткое содержание:
- Foundations, goals of OSINT, documentation
- Harvesting web data, OSINT frameworks, basic data, user names, images and reverse image searching
- People search engines, Social media (Facebook, Linkedln, Twitter, Instagram), geolocation, metadata
- Remote location recon, IP/DNS/WiFi, Recon suites, government data, business OSINT
- Dark Web (Freenet, I2P, Tor), data dump sites (breaches), international OSINT, vehicle searching
2018 год, Spotlight Infosec
👍8❤2🔥2⚡1
OSINT mindset
Насобирал граблей с инструментами для поиска по нику. Задумался о том, чтобы написать свой. Зачем и почему — читайте в обзорной статье. https://telegra.ph/Whats-wrong-with-namecheckers-07-05
Помните обзорную статью про недостатки программ для поиска по нику?
За прошедшее время я сделал свой форк sherlock с фичами, которых очень недостаёт.
Получившийся инструмент назвал maigret — в честь коммисара Мегрэ. 🕵️
Что он умеет кроме стандартной функциональности?
✅ Парсить страницы аккаунтов, вытаскивать личную информацию и ссылки на другие аккаунты.
✅ Автоматически искать по найденным новым никнеймам.
✅ Проверять наличие капчи и цензуры на сервисах.
И ещё различные плюшки вроде поиска по Yandex Public ID / GAIA ID, расширенного списка сайтов и вычищения ложных срабатываний.
Опробовать инструмент можно прямо в браузере, подробнее в README.
https://github.com/soxoj/maigret
За прошедшее время я сделал свой форк sherlock с фичами, которых очень недостаёт.
Получившийся инструмент назвал maigret — в честь коммисара Мегрэ. 🕵️
Что он умеет кроме стандартной функциональности?
✅ Парсить страницы аккаунтов, вытаскивать личную информацию и ссылки на другие аккаунты.
✅ Автоматически искать по найденным новым никнеймам.
✅ Проверять наличие капчи и цензуры на сервисах.
И ещё различные плюшки вроде поиска по Yandex Public ID / GAIA ID, расширенного списка сайтов и вычищения ложных срабатываний.
Опробовать инструмент можно прямо в браузере, подробнее в README.
https://github.com/soxoj/maigret
GitHub
GitHub - soxoj/maigret: 🕵️♂️ Collect a dossier on a person by username from thousands of sites
🕵️♂️ Collect a dossier on a person by username from thousands of sites - soxoj/maigret
👍262❤62🤣31👎20⚡9🔥8
Forwarded from DC7495 / Канал
🍪 Social OSINT fundamentals
В четверг в 20:00 на нашем YouTube-канале состоится вебинар от @soxoj.
Поговорим про OSINT в целях поиска людей: разберём принципы и интересные приёмы, а также то, о чём обычно не говорят.
Заранее записываемся, ставим колокола)
https://www.youtube.com/watch?v=truMsBpjbdE
В четверг в 20:00 на нашем YouTube-канале состоится вебинар от @soxoj.
Поговорим про OSINT в целях поиска людей: разберём принципы и интересные приёмы, а также то, о чём обычно не говорят.
Заранее записываемся, ставим колокола)
https://www.youtube.com/watch?v=truMsBpjbdE
👍27❤8🔥4👎1
[v 0.0.1] Social OSINT fundamentals.pdf
4.5 MB
Презентация с моего вчерашнего вебинара на YouTube-канале @DEFCON7495.
Также напоминаю про репозиторий с большим количеством полезных инструментов для OSINT, отсортированных по принципу "Что нам доступно для поиска":
https://github.com/HowToFind-bot/osint-tools
Также напоминаю про репозиторий с большим количеством полезных инструментов для OSINT, отсортированных по принципу "Что нам доступно для поиска":
https://github.com/HowToFind-bot/osint-tools
👍16❤7
Очередное напоминание о том, сколько ценной информации могут дать открытые API.
В Gitlab перебором без авторизации можно получить данные об учётных записях, а через хэши в ссылках на аватары -- почтовые ящики и слинкованные профили Gravatar, о чём я писал ранее.
https://t.me/webpwn/276
В Gitlab перебором без авторизации можно получить данные об учётных записях, а через хэши в ссылках на аватары -- почтовые ящики и слинкованные профили Gravatar, о чём я писал ранее.
https://t.me/webpwn/276
Telegram
Кавычка
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и…
👍8❤3
Запустил бот Maigret OSINT для поиска аккаунтов по никам на >1200 сайтах. Работает через одноимённую бесплатную утилиту.
Краткая справка: https://telegra.ph/Maigret-OSINT-bot----FAQ-10-03
Краткая справка: https://telegra.ph/Maigret-OSINT-bot----FAQ-10-03
👍12❤2⚡1👎1🤣1
Радует, что в Рунете появляется всё больше контента по OSINT. Но огорчает, что его обделяют вниманием. Так давайте это поправим -- ниже два полезных источника вам в копилку.
- Youtube-канал ROSINT Agency -- корпоративный видеоблог с недельными дайджестами о происходящем в мире OSINT: курсы, статьи, инструменты. Удобный формат, не хватает только ссылок в описании. Есть также пара роликов с собственными гайдами.
- Telegram-канал @freeosint с агрегацией материалов по теме: статьи, книги, видео и целые курсы. Недавно выложили последнюю версию фундаментальной книги "Open Source Intelligence Techniques" от Майкла Баззела, за что им отдельное спасибо.
- Youtube-канал ROSINT Agency -- корпоративный видеоблог с недельными дайджестами о происходящем в мире OSINT: курсы, статьи, инструменты. Удобный формат, не хватает только ссылок в описании. Есть также пара роликов с собственными гайдами.
- Telegram-канал @freeosint с агрегацией материалов по теме: статьи, книги, видео и целые курсы. Недавно выложили последнюю версию фундаментальной книги "Open Source Intelligence Techniques" от Майкла Баззела, за что им отдельное спасибо.
❤5👍5
Ищем человека по email в GitHub. Использование внутреннего поиска, grep.app и Google BigQuery.
https://telegra.ph/Ishchem-po-email-v-GitHub-11-01
https://telegra.ph/Ishchem-po-email-v-GitHub-11-01
Telegraph
Ищем по email в GitHub
Сложно не иметь репозитория на GitHub, если ты хоть сколько-нибудь занимаешься разработкой. Разумеется, с кодом человек оставляет в репозитории email -- чаще всего личный, иногда рабочий, иногда оба вместе. Ранее я уже писал небольшую утилиту gitcolombo для…
👍3❤2🔥1
Начал работу над руководством по Counter-OSINT. Первая часть: зачем и от кого необходимо защищать свои данные.
https://telegra.ph/Counter-OSINT-rukovodstvo-po-privatnosti-i-zashchite-svoih-dannyh-v-Seti-CHast-1-11-23
https://telegra.ph/Counter-OSINT-rukovodstvo-po-privatnosti-i-zashchite-svoih-dannyh-v-Seti-CHast-1-11-23
Telegraph
Counter-OSINT: руководство по приватности и защите своих данных в Сети. Часть 1
Введение Трудно оставаться вне зоны доступа в наше цифровое время. Отшельник может иметь телефон для экстренной связи, а собака, хоть и не каждая, — аккаунт в Инстаграме. Проникновение социальных сетей и средств связи могло бы быть исключительно позитивным…
👍7❤2
Forwarded from RuCTFE [DEPRECATED]
Media is too big
VIEW IN TELEGRAM
The first talk of the RuCTFE Conference will be published this Thursday! soxoj will tell you about information leaks and their usage in OSINT. Come and watch him on January the 14th at 19:00YEKT (UTC+5) on our YouTube channel. Feel free to discuss and ask questions!
❤2👍1
Приходите в четверг слушать мой доклад "Shadow OSINT: information leaks usage" про использование утечек информации из сайтов.
Дисклеймер: речь не о слитых базах данных, а о малоприметных вещах вроде подсказок при восстановлении доступа, автодополнении ввода и т.д.
English subtitles will be available. The talk's paper also in English and will be published later.
Дисклеймер: речь не о слитых базах данных, а о малоприметных вещах вроде подсказок при восстановлении доступа, автодополнении ввода и т.д.
English subtitles will be available. The talk's paper also in English and will be published later.
👍5
soxoj - Shadow OSINT.pdf
2.2 MB
Shadow OSINT: information leaks usage
https://youtu.be/PNE7yD7A3VY
https://youtu.be/PNE7yD7A3VY
👍6
