OSINT mindset
66.5K subscribers
182 photos
7 videos
116 files
596 links
Делаем из поиска искусство. Разведка на основе открытых источников как образ мышления.

Заметки, инструменты и просто интересности об OSINT.

Сайт: osint-mindset.com
Download Telegram
🕵️‍♂️ Обновление инструмента для поиска по нику Maigret:
- более 2000 сайтов
- экспорт отчётов в PDF, HTML и майндкарты XMind
- улучшенный парсинг популярных сайтов и определение вероятных персональных данных

🔥 И самое главное -- установить теперь можно одной командой: pip install maigret.
👍112
В кооперации с HowToFind создал утилиту для сбора информации о Яндекс-аккаунтах -- YaSeeker.

Всё максимально унифицировано: на вход даёте логин, на выходе получаете словарь с данными о пользователе из всех сервисов Яндекса, до которых удалось дотянуться.

Имя, фото, пол, дата регистрации, ссылки на соцсети, активность, вот это всё. Идеально для встраивания в собственный пайплайн сбора данных.

Подробнее: анонс, схема поиска.
👍5
Прерываем ковидное затишье смело и мощно: OSINT mindset voice chat #1.

Обсудим последние новости и дела насущные. Будет интересно!

Время: понедельник, 14.06, в 16:00 UTC+3
Место: OSINT mindset
Гости: создатели @osint_san_framework, @osint_club_channel и @tmgroupsecurity.

Приходите послушать и поднимайте руку, если есть что рассказать! 😉
👍1
Live stream scheduled for
Live stream started
Live stream finished (2 hours)
OSINT mindset voice chat
OSINT mindset
Запись первого эфира OSINT mindset voice chat.

YouTube: https://www.youtube.com/watch?v=JDd4rw7TP3g

Гости: Максим (Bafomet), Артём и Мефодий (MiF).

Темы:
- Деанонимизация Telegram-аккаунтов.
- Законность сбора данных парсингом сайтов и использования утечек.
- OSINT сетевой инфраструктуры;
- Популярные OSINT-инструменты и рекомендации от наших гостей.
- Использование canary-токенов и их обфускация.

Topics:
- Deanonymization of Telegram accounts.
- Legal aspects of sites scraping and use of leaks.
- OSINT of network infrastructure;
- Popular OSINT tools and recommendations from our guests.
- The use of canary tokens and their obfuscation.
👍21
[v 0.0.1] Email intelligence.pdf
2.1 MB
Ловите моё новое выступление по теме OSINT -- про методы сбора информации по адресу электронной почты. Видеозапись выступения c Chaos Constructions 2021 будет здесь.
👍2
🎉 Анонсирую новую OSINT-утилиту для поиска существующих email по юзернейму.

Mailcat уже умеет проверять больше 25 почтовых провайдеров и находить больше 100 доменных алиасов.

📩 Для этого используются проверки через SMTP, API сервисов, а также попытки регистрации и авторизации (без уведомления владельцам).

Инструмент активно развивается, так что закидывайте фича-реквесты и stay tuned!
👍3
Forwarded from Cyber Detective
MARPLE

New tool from
@Sox0j
(creator Maigret, YaSeeker, Mailcat).

It collect links contains nickname/name/surname in url from Google and DuckDuckGo search results.

https://github.com/soxoj/marple

#python #opensource #github
👍8🔥1
Давно не было апдейтов по моей активности. Надо держать в курсе коллег по цеху и подписчиков, так что исправляюсь. 🙂

🕵️‍♂️ Maigret. Медленно продолжаю совершенствовать свой уберпоиск по нику на >2500 сайтах. Появилась сборка для запуска в Windows без зависимостей, ускорена работа, правятся ложные срабатывания. Планирую развитие серверной части maigret-adapter для интеграции с другими инструментами и запуска приватного облачного Maigret Cloud.
@maigret_osint_bot пока не развивается, но в HTML-отчётах появились ссылки для жалобы на ошибки детекта. При возможности жалуйтесь! ⭐️

📖 Marple. Активно развиваю новую утилиту для сбора данных по нику из поисковиков. Для этого требуется принципиально другой подход, поэтому это не включено в Maigret. Пришлось разработать свою систему оценки ссылок на "мусорность" и переписать под себя одну из библиотек для работы с поиском. Сейчас поддерживается больше 10 поисковиков, включая региональные; есть загрузка и анализ метаданных PDF-документов; поддержка прокси и экспорта в CSV. Количество источников будет ещё больше, также расширится система плагинов. 👍

🐱Mailcat. Не мой, но очень крутой инструмент для проверки существования email, в который я активно коммичу. Появилась поддержка новых почтовых провайдеров, все проверки сделаны асинхронными, что в целом повысило скорость и стабильность. 🔧

Другие новости одной строкой:
- написал руководство и опубликовал инструменты по задачам, связанным с поиском вариантов ников человека;
- доработал GHunt для извлечения контактных данных владельца почты (другие почты, адреса, места учебы и работы) и канонического вида email;
- выложил на GitHub ещё несколько новых проектов, но их пока обсуждать рано, так что ознакомьтесь сами, если любопытно;
- завёл Patreon: там будут непубличные кейсы расследований, приватные утилиты и доступ к Maigret Cloud (на поддержку которого неминумо потребуются финансы); ну и если просто хотите поддержать меня, то буду рад донатам. 🙂

Stay tuned, не теряйте!
👍81
🛠 В процессе написания с нуля очередной консольной OSINT-утилиты я понял, что очень не хватает шаблона исходного кода для подобных инструментов.

⭐️ Хотелось бы, чтобы из коробки программа поддерживала возможность получения данных по > 1 цели, могла экспортировать данные в CSV/PDF/HTML, умела интегрироваться с другими инструментами в качестве библиотеки и т.д.

👉 Погружаться в пучину перфекционизма я не стал и уже выложил скелет проекта на GitHub. В ближайшее время буду допиливать, используя опыт разработки всех остальных инструментов.

👍 Использовать его очень просто: достаточно нажать на кнопку "Use this template" в интерфейсе GitHub.
👍15
🎤 В очередной раз подискутировал про OSINT, на этот раз с точки зрения приватности и защиты от слежки. Обсудили всё: от тривиальных рекомендаций скрывать персональные данные до советов по выбору защищённого телефона и провайдеров виртуальных номеров.

👉 А ещё 9 февраля я буду выступать с докладом "Приватность в интернете" в хакспейсе Campfire. Записи не будет. Приходите!

UPD. Дата доклада сдвинулась. Следите за анонсами в канале Campfire!
👍11
Counter-OSINT
Intelligence
🔥 Запись нашего первого подкаста (только вторая половина, увы).

Вопросы, лучи поддержки и предложения направляйте в @deep_qu3st!

При поддержке Горизонта Событий и OSINT mindset. ⭐️
👍10
Forwarded from Campfire анонсы (Андрей Творожков)
Среда 16 февраля в 20:00.

Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.

Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.

Telegram-канал докладчика @osint_mindset

Лекция пройдет в офисе HeadLabs на новокузнецкой.
👍31
Дичайше перед всеми извиняюсь за очередной перенос доклада. 🙏

В качестве компенсации представляю вам руководство по приватности в Сети, над которым я начал работу в последнее время.
Там будут собраны все базовые практики и инструкции по Counter-OSINT, актуальные для российских реалий. Часть из них я и расскажу в докладе.

Будьте здоровы! ⭐️
👍23👎1
Forwarded from Campfire анонсы (Андрей Творожков)
Всем привет.

Нам очень жаль, но спикер заболел. Семинар (завтра 16 февраля) отменяется 😥

Переносим его на 9 марта, следите за анонсами 👀
👍1
Forwarded from Campfire анонсы (Андрей Творожков)
Среда 2 марта в 20:00.

Приватность в Интернете: существует ли она, на что надо обращать внимание и как защитить себя от любопытных глаз.

Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; в чём принципиальная разница между безопаностью, приватностью и анонимностью; как быстро и правильно начать погружаться в эту тему.

Telegram-канал докладчика @osint_mindset

Лекция пройдет в офисе HeadLabs на новокузнецкой.
👍4
Напоминаю, что в среду 9 марта в 20:00 я проведу семинар про приватность в Интернете (опять!) в офисе HeadLabs на Новокузнецкой.

Тема становится всё важнее в последнее время: больше утечек личной информации, больше угроз со стороны совершенно разных социальных групп. Понимать основы приватности и безопасности теперь критически важно.

Вы узнаете о том, как выглядит информация о человеке с точки зрения специалиста по OSINT; как быстро и правильно начать погружаться в эту тему; какие шаги для защиты себя и своих близких сделать уже сейчас.

Трансляции не будет, вход бесплатный, адрес можете уточнить в личке. Жду вас!
👍14