OSINT Беларусь
7.59K subscribers
864 photos
137 videos
45 files
1.46K links
Обратная связь:
email: osintby@proton.me
Admin: @admOSINTBY
Download Telegram
Как подменить геолокацию в Google Chrome

Как отмечает телеграм-канал Эксплойт, верным решением является расширение Location Guard, которое поможет подменить или вовсе скрыть геолокацию в браузере Chrome.

Location Guard будет предоставлять веб-сайтам ложные данные о Вашем местоположении, полученное путем добавления определенного количества "шума" к реальным координатам.

Расширение дает возможность выбрать фиксированное местоположение.
! Стоит отметить, что веб-сайты по-прежнему смогут узнать где вы находитесь по вашему IP-адресу, но с более с низкой точностью.

#безопасность #GPS
Меняем и симулируем геолокацию смартфона

Рассмотрим приложение, которое позволит скрыть свои реальные GPS-данные и изменить их на те, которые Вам необходимы, а также создать маршрут по которому вы якобы направляетесь, выбрать темп, время пребывания в точках и менять высоту над уровнем моря.

Mock Locations - https://play.google.com/store/apps/details?id=ru.gavrikov.mocklocations&hl=ru

После установки, нужно зайти в настройки, далее зайти в меню с информацией о Вашем устройстве и включить режим «Для разработчиков».

Сделать это можно, несколько раз нажав на поле «Номер сборки».

Далее, в разделе для разработчиков, находим пункт «Выбрать приложения для фиктивных местоположений» и выбираем Mock Locations.

Затем включаем геопозицию и пользуемся приложением.

Применимо только для Android устройств.

#безопасность #GPS
Calc Box — фейковый калькулятор, в которой можно спрятать фотографии и видео.

Принцип работы:
- Вы устанавливаете цифровой пароль, который нужно ввести в "калькуляторе" для доступа к хранилищу.
- используете хранилище на свое усмотрение.

Также можно обратить внимание на схожее приложение: Calculator Vault.
Whoogle — поисковик с открытым исходным кодом, ориентированный на приватность.

Получайте результаты поиска Google, но без рекламы, javascript, ссылок AMP, файлов cookie или отслеживания IP-адресов.

Подробности о Whoogle можно почитать в статье от @JSDio: https://telegra.ph/Whoogle-Kak-Google-tolko-luchshe-09-15
This X Does Not Exist: Коллекция инструментов для создания фейков

This X Does Not Exist - коллекция веб-сайтов, которые используют алгоритм машинного обучения GAN чтобы сгенерировать реалистичные фейки человека, кота, главной страницы стартапа, резюме, музыкальных видео и картин.

Используйте для своих аватар)

https://thisxdoesnotexist.com
Инструменты для обеспечения анонимности в сети Интернет:

Мессенджеры:
Briar - может работать как через интернет, так и без него (локальная сеть в одном WiFi и Bluetooth). Только Android.

Tox - мессенджер, работающий по P2P. Протокол для децентрализованной текстовой, голосовой и видеосвязи в интернете на основе асимметричного шифрования.
iOS не поддерживается.

Jabber - открытый, основанный на XML, свободный для использования протокол для мгновенного обмена сообщениями и информацией о присутствии в режиме, близком к режиму реального времени..

Delta Chat - использует обычный EMail, так что вы можете использовать свою почту.

Element - свободный кроссплатформенный мессенджер, работающий по протоколу Matrix и распространяемый по лицензии Apache.

Signal - мессенджер с открытым исходным кодом. Это о многом говорит.

VPN для мобильных устройств:
ProtonVPN Требует регистрацию. Бесплатно доступны серверы в 3 странах.

NordVPN Требует регистрацию. Есть триал на 30 дней.

OpenVPN 6$ в день, или 36$ за год. Триал на 30 дней.
Свободная реализация технологии виртуальной частной сети с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.

Psiphon Не требует регистрацию.

FCK_RKN VPN/proxy Первые три дня подписки бесплатно.
Дальше стоимость от 227 ₽/месяц или 150 ₽/ 10GB.

Почта:
https://protonmail.com - не требует номер телефона для регистрации. Можно просто пройти капчу, или указать адрес другой почты.

Файлообменники:
Пригодятся, если кому-то нужно что-то передать.
https://anonfiles.com
https://bayfiles.com

#безопасность
Аналоги сервисов Google

Бизнес-модель компании Google построена на сборе данных о своих пользователях.

В качестве альтернативы продуктам Google, а также с целью повышения собственной безопасности в сети рассмотрим ресурсы-аналоги, которые заботятся о своей репутации:

f-droid.org - альтернатива Google Play. Каталог FOSS приложений для Android (ПО с открытым исходным кодом).

protonmail.com - замена Gmail. Сервис базируется в Швейцарии и им можно пользоваться бесплатно до достижения 500 МБ.

mega.io - альтернатива Google Drive. Компания предлагает доступные планы и 50 GB защищенного облачного хранилища бесплатно.

cryptpad.fr - Open-source альтернатива Google Docs. Содержимое шифруется и расшифровывается прямо в Вашем браузере. Администраторы сервиса не могут его прочитать.

osmand.net - приложение с открытым исходным кодом на замену Google Maps. Поддерживает Android и iOS. Карты строятся на основе данных OpenStreetMap.

duckduckgo.com - аналог поисковой системы от Google.
Forwarded from Russian OSINT
🤹‍♂️Сегодня один из пользователей реддит опубликовал новый OSINT сервис под названием "BirdHunt" для поиска опубликованных постов на платформе Twitter с учётом привязки к географическим координатам и радиусу.

🏙🎯 Принцип работы: вам необходимо выбрать конкретную локацию (город), район, место на глобальной карте, указать нужный радиус поиска от 0 до 25км и далее при нажатии SEARCH FOR TWEETS вас перебросит в Twitter, где уже в поисковой строке автоматом пропишутся такие параметры как geocode: и радиус. Удобно пользоваться👍

🗺 Пример в Twitter:
geocode:47.37572378797617,8.5452636758383,2.8km

Добавим в коллекцию)
https://birdhunt.co/
Определение геолокации по фотографии.

Просмотр метаданных фотографии:
http://exif.regex.info/exif.cgi
https://www.imgonline.com.ua
https://www.pic2map.com
http://fotoforensics.com

Поиск по объектам на кадре:
https://yandex.ru/images
https://images.google.com
https://tineye.com

Опознаем растения и птиц:
https://identify.plantnet.org
https://merlin.allaboutbirds.org

Поиск по серийному номеру фотоаппарата:
http://www.stolencamerafinder.com
http://www.cameratrace.com

Время съемки по солнцу:
https://www.suncalc.org

Plus:
https://labs.tib.eu/geoestimation
https://www.peakfinder.org
https://search.descarteslabs.com

©Интернет-Розыск
Ищем пользователя по никнейму

Часто используете один и тот же никнейм (usrename) при регистрации на различных ресурсах? Их все можно найти...

1. namecheckup.com - проверка сайтов и приложений.
2. Instantusername.com - проверка сайтов и приложений.
3. spokeo.com - ищет по имени, нику, телефонному номеру и адресу.
4. @usersbox_bot – поиск по нику, номеру телефона, email и профилю в соцсетях. Поиск по Sherlock.
5. thatsthem.com – находит людей по имени, адресу, номеру телефона и др.
6. usersearch.org – поможет сузить поиск по нику до определенных категорий.
7. @maigret_osint_bot – проверяет наличие пользователя по более чем 1350 сайтам.
8. whatsmyname.app - быстрая проверка сайтов.
9. boardreader.com - поисковик по форумам, также поиск по нику.
10. leakedsource.ru - поиск по базам данных.
11. yasni.com - автоматический поиск в Интернете.
12. social-searcher.com - найдет упоминания в социальных сетях и на сайтах.
13. socialmention.com - найдет упоминания.

#nickname #пробив #OSINT
Forwarded from OSINT CLUB
Top10_2_CyberYozh.pdf
1.7 MB
Топ-10 сервисов для OSINT по версии кибер-ежей.
Поиск информации о перевозках пассажиров и грузов

По железной дороге:
Статья от наших друзей из OSINT Club

По воде:
vesselfinder.com/ru - удобный в использовании, положение судов в реальном времени.

shippingexplorer.net/ru/map - удобный и простой в использовании. Есть приложения для Android и IOs.

marinetraffic.com - удобный, хорошие фильтры, платный. Бесплатная версия - 7 дней.

maritime-connector.com/jobs - это LinkedIn для моряков: открытые вакансии и списки действующих работников. В профилях моряков указаны персональные данные, квалификация и предыдущие места работы.

#osint #transport
Подмена часового пояса браузера!

Для того, чтобы лучше скрыть цифровой отпечаток браузера, можно использовать расширение, которое называется Spoof Timezone.

Его основная задача состоит в фиксированной подмене часового пояса браузера до определенного пользователем значения, посредством изоляции методов отслеживания Date и Intl из JavaScript. Расширение также поддерживает и случайную подмену часового пояса, которая используется, чтобы веб-сайты не брали ваш текущий часовой пояс как элемент уникальной идентификации вашего браузера.

Руководство:
1. Качаем расширение для своего браузера ЗДЕСЬ.
2. Нажимаем правой кнопкой мыши по расширению и выбираем пункт Параметры.
3. В первом поле выбираем нужный часовой пояс, а затем нажимаем кнопку Save.

Теперь все веб-сайты будут видеть часовой пояс, который Вы выбрали.

#безопасность
Поиск информации об авиаперелетах в режиме реального времени.

Краткая инструкция по ссылке.

Другие полезные ресурсы:
flightaware.com – это центр информации о всех коммерческих рейсах, включая информацию о погоде их пунктов назначения по всему миру и карту аэропортоы, доступную на главной странице.
Базовая подписка (бесплатная): три месяца истории полетов и пять уведомлений на почту.

flightradar24.com – дает вам возможность просмотреть историю полетов. Другими словами, если вы ищете воздушное судно по его регистрационному номеру, вы сможете найти записи на веб-сайте о рейсах, которые самолет совершил в прошлом.
Базовая подписка (бесплатная): есть живое отслеживание полетов и 7-дневная история полетов.

globe.adsbexchange.com – отлично подходит для отслеживания военных самолетов (хотя, конечно, не всех), что делает его особенно полезным инструментом для живого мониторинга геополитических горячих точек и получения последних новостей.

planefinder.net – имеет функцию воспроизведения, которая позволяет Вам наблюдать за участком воздушного пространства в определенный момент времени в прошлом.
Базовая подписка (бесплатная): отслеживание полетов в режиме реального времени и ограниченный доступ к истории перелетов.

radarbox.com - покажет логотип авиакомпании, города вылета и прибытия, тип воздушного судна и его регистрационный номер.
Базовая подписка (бесплатная): живое отслеживание полетов и 7-дневная история полетов.

Дополнительно:
Airportwebcams.net - база данных с более чем 2300 IP-камерами из различных аэропортов. Есть поле для поиска, можно искать по коду аэропорта или обозначениям взлетно-посадочных полос. Поддерживается сортировка по странам, часовому поясу и скорости обновления данных с камер.

#osint #fly
Оффлайн мессенджеры: обмениваемся сообщениями без интернета

Последний год показал, что наличие Интернета явление непостоянное.

В связи с этим, для обеспечения коммуникации могут использоваться т.н. офлайн-мессенджеры, для работоспособности которых необходим Bluetooth и Wi-Fi Вашего устройства.

Главным критерием отбора стал одноранговый (peer-to-peer) принцип работы (без центрального сервера):
Firechat
Bridgefy
Serval Mesh
Signal Offline Messenger
Briar

#безопасность #connect
Отличный инструмент для ведения OSINT - OSINT Framework

OSINT Framework
предназначен для сбора информации из открытых источников, решения различных задач OSINT, а также деанонимизации пользователей.

Framework представлен в двух вариантах:

Бесплатный: https://github.com/Bafomet666/OSINT-SAN

PRO: https://github.com/Bafomet666/OSINT-SAN-PRO/blob/main/README.md

В версии PRO расширены практически все модули + присутствуют дополнительные полезные модули, а также ежемесячные обновления.

Официальный паблик разработки и поддержки: https://t.me/osint_san_framework

Framework основан на python, исходный код открыт.

#OSINT
Советы по безопасности мобильных устройств и данных, которые в них хранятся.

1️⃣ Оставляйте технику дома или берите с собой старый телефон, в котором нет чувствительных данных.

2️⃣ Отключайте FaceID и TouchID. Телефон лучше защитить 6- или 8-значным PIN-кодом.

3️⃣ Зашифруйте жесткий диск и создайте backup операционной системы.

4️⃣ Отключите вывод оповещений на заблокированный экран или скройте их содержимое, чтобы исключить возможность взлома ваших аккаунтов.