До речі стосовно пошуку локації по фото.... на українському каналі "Molfar про OSINT" от коротка статейка #geosint #guide #map #osint_tips
👍11❤2🔥2
⚡️ Алгоритм аналізу вебсайтів для отримання інформації | Sinwindie
Чіт-шіт містить підказки як встановити юридичну особу через сторінку “Політика конфіденційності” та Whois сайту, нагадає подивитися коментарі вихідного коду, кешовані версії сайту тощо.
#OsintFlowTools #osint #osint_schemes
Чіт-шіт містить підказки як встановити юридичну особу через сторінку “Політика конфіденційності” та Whois сайту, нагадає подивитися коментарі вихідного коду, кешовані версії сайту тощо.
#OsintFlowTools #osint #osint_schemes
👍3🔥2❤1
Подяка адміну українського каналу Cyberwar за пошук та оформлення "OSINT по VK" Деякі утіліти з цього паку я вже публікував раніше.
t.me/QuickOSINT_bot – знайти дату реєстрації, інші соц. мережі, нікнейм, дату народження, номер телефону, пошту, адреси, сайт, Facebook-акаунт, Twitter-акаунт, Instagram-акаунт
t.me/glaznooba_bot – пошук пошти і номеру телефона
t.me/usersbox_bot – пошук в злитих базах
t.me/ssb_russian_probiv_bot – аналогічно glaznooba_bot
t.me/FindNameVk_bot – історія змін імені акаунту
t.me/InfoVkUser_bot – пошук найчастіших ВНЗ і міст серед друзів жертви
220vk.com/outLikes – кому ставить лайки жертва
220vk.com/Comments – коментарі жертви
220vk.com/sub – на кого підписана жертва
220vk.com/skr – приховані друзі
220vk.com/closedFriends – закриті друзі
220vk.com/commonFriends – загальні друзі
220vk.com/possibleFriends – ймовірні друзі
vk5.city4me.com – аналогічно до 220vk.com
archive.org – архівована версія акаунту (перший сайт)
archive.is – архівована версія акаунту (другий сайт)
www.cachedpages.com – архівована версія акаунту (третій сайт)
searchlikes.ru – знайти лайки і коментарії + статистика акаунту
vkdia.com – дізнатися, з ким переписувалася жертва
vk-express.ru – стеження за акаунтом
vk.com/app7183114 – створені групи, згадки в коментарях, створені додатки та коментарі до фото
github.com/migalin/VKAnalysis – аналіз кола спілкування, тексту, фото, онлайн та інтересів облікового запису
online-vk.ru/pivatfriends.php?id=USERID – друзі закритого акаунту, де USERID треба ввести ID жертви
vk.com/feed?obj=USERID&q=§ion=mentions – згадки акаунту, де USERID треба ввести ID жертви
ruprofile.pro/vk_user/idUSERID – збережена інформація про акаунт 2017-2018 року, де USERID треба ввести ID жертви
rusfinder.pro/vk/user/idUSERID – аналогічно до ruprofile.pro, де USERID треба ввести ID жертви
Далі буде.....
#vkontakte #cyberwar #resource
t.me/QuickOSINT_bot – знайти дату реєстрації, інші соц. мережі, нікнейм, дату народження, номер телефону, пошту, адреси, сайт, Facebook-акаунт, Twitter-акаунт, Instagram-акаунт
t.me/glaznooba_bot – пошук пошти і номеру телефона
t.me/usersbox_bot – пошук в злитих базах
t.me/ssb_russian_probiv_bot – аналогічно glaznooba_bot
t.me/FindNameVk_bot – історія змін імені акаунту
t.me/InfoVkUser_bot – пошук найчастіших ВНЗ і міст серед друзів жертви
220vk.com/outLikes – кому ставить лайки жертва
220vk.com/Comments – коментарі жертви
220vk.com/sub – на кого підписана жертва
220vk.com/skr – приховані друзі
220vk.com/closedFriends – закриті друзі
220vk.com/commonFriends – загальні друзі
220vk.com/possibleFriends – ймовірні друзі
vk5.city4me.com – аналогічно до 220vk.com
archive.org – архівована версія акаунту (перший сайт)
archive.is – архівована версія акаунту (другий сайт)
www.cachedpages.com – архівована версія акаунту (третій сайт)
searchlikes.ru – знайти лайки і коментарії + статистика акаунту
vkdia.com – дізнатися, з ким переписувалася жертва
vk-express.ru – стеження за акаунтом
vk.com/app7183114 – створені групи, згадки в коментарях, створені додатки та коментарі до фото
github.com/migalin/VKAnalysis – аналіз кола спілкування, тексту, фото, онлайн та інтересів облікового запису
online-vk.ru/pivatfriends.php?id=USERID – друзі закритого акаунту, де USERID треба ввести ID жертви
vk.com/feed?obj=USERID&q=§ion=mentions – згадки акаунту, де USERID треба ввести ID жертви
ruprofile.pro/vk_user/idUSERID – збережена інформація про акаунт 2017-2018 року, де USERID треба ввести ID жертви
rusfinder.pro/vk/user/idUSERID – аналогічно до ruprofile.pro, де USERID треба ввести ID жертви
Далі буде.....
#vkontakte #cyberwar #resource
🔥16👍5❤1
👍5❤1
OsintFlow ✙
Показує, які торенти скачував обєкт! #OsintFlowTools #torrent www.iknowwhatyoudownload.com
Тут уточнення. Інколи показує фігню. Я думаю це звязано з тим що якщо динамічна ір у вас від провайдера то воно тягне всіх у кого була ця ір. Бо на роботі де маю статику все вірно показало🤔. Можливо помиляюсь звісно але поки єдина версія.
👍5❤1
Стосовно spiderfoot (вище скидав колись) рекомендую юзати гіт версію і запускати в себе локально. Так ви обійдете обмеження клауд версії і буде без реєстрації. Також зайдіть в налаштування і додайте АРІ ресурсів зі списку. І потім експортуйте ті АРІ в файл, щоб наступного разу коли будете встановлювати спайдерфут, ви не морочили голову собі і не витрачали купу часу на внесення АРІ . Так ви підвищите ефективність інструмента в десятки разів.
Ну це так рекомендація, яку я згадав коли перевстановлював.
Ну це так рекомендація, яку я згадав коли перевстановлював.
🔥5👍3❤1
Forwarded from RedTeam Tools
Все напад та напад.......а захист?
https://github.com/MichaelKoczwara/Awesome-CobaltStrike-Defence
#cobalt #defence
https://github.com/MichaelKoczwara/Awesome-CobaltStrike-Defence
#cobalt #defence
GitHub
GitHub - MichaelKoczwara/Awesome-CobaltStrike-Defence: Defences against Cobalt Strike
Defences against Cobalt Strike. Contribute to MichaelKoczwara/Awesome-CobaltStrike-Defence development by creating an account on GitHub.
🔥6❤1👍1
Бот @username_to_id_bot!
показує айді користувачів, каналів і груп. Додана підтримка приватних лінків які починаються з "+" Безкоштовний та анлім. #osintbot
показує айді користувачів, каналів і груп. Додана підтримка приватних лінків які починаються з "+" Безкоштовний та анлім. #osintbot
❤5🔥1
Хороший канал в тг і сайт цікавий і інструменти в них хороші. В "Мольфар" роблять багато корисних справ для України. Ось їх список утіліт
https://www.molfar.global/useful-apps
https://www.molfar.global/useful-apps
Molfar
Інструменти для OSINT розвідки – Molfar
Вивчайте та використовуйте OSINT інструменти для ефективного збору даних з відкритих джерел з командою Molfar. Список інструментів для OSINT розвідки онлайн.
🔥8❤2
🔥Публікуємо добірку корисних матеріалів від Bellingcat, що спеціалізується на фактчекінгу та OSINT
✔️ Bellingcat TikTok Analysis Tool (built on the basis of a TikTok scraper offered by Github user drawrowfly) that allows researchers to collect a dataset of TikToks associated with specific hashtags over lengthier periods. The tool also allows researchers to analyse what other topics appear together with selected hashtags most frequently
✔️Radar Interference Tracker is a new Open Source Tool to Locate Active Military Radar Systems
✔️Tracking Russian Military Vehicles on the Move
✔️ Bellingcat is Banned in Russia. Here’s How to Beat the Block
✔️ Launching an Open Source Flight Database for Kazakhstan in Wake of Protests
✔️How to Archive Telegram Content to Document Russia's Invasion of Ukraine
За матеріалами: bellingcat.com
Цікавого читання та вдалого полювання😉! Далі буде...
#OsintFlowTools #osinttools #bellingcat_tools #investigation
✔️ Bellingcat TikTok Analysis Tool (built on the basis of a TikTok scraper offered by Github user drawrowfly) that allows researchers to collect a dataset of TikToks associated with specific hashtags over lengthier periods. The tool also allows researchers to analyse what other topics appear together with selected hashtags most frequently
✔️Radar Interference Tracker is a new Open Source Tool to Locate Active Military Radar Systems
✔️Tracking Russian Military Vehicles on the Move
✔️ Bellingcat is Banned in Russia. Here’s How to Beat the Block
✔️ Launching an Open Source Flight Database for Kazakhstan in Wake of Protests
✔️How to Archive Telegram Content to Document Russia's Invasion of Ukraine
За матеріалами: bellingcat.com
Цікавого читання та вдалого полювання😉! Далі буде...
#OsintFlowTools #osinttools #bellingcat_tools #investigation
❤2🔥1
💡Chrome extensions for OSINT
Публікуємо корисну добірку розширень Google CHROME browser, що стане в нагоді в пошуках інформації у відкритих джерелах!
🔸Working with e-mail
✔️Email Tracker designed to track the fact of reading the letter you sent. Works with all major email services (Gmail, Outlook/Hotmail, Google Inbox, G Suite, Office 365 Outlook, Yahoo Mail)
🔸Working with maps
✔️ Map Switcher— allows you to quickly switch between different services of electronic maps, it also does the conversion of coordinates.
🔸Working with websites
✔️Data Scraper — an extension for extracting information from a website page. Names, phone numbers, email addresses, any other data. When OSINT is performed on, for example, forums, it is simply an indispensable tool.
✔️Fetcher — forms an analogue of a news feed with updated content from the list of sites. Useful for short-term monitoring of changes.
#OsintFlowTools #chromeextentions #investigation #browserextentions
Публікуємо корисну добірку розширень Google CHROME browser, що стане в нагоді в пошуках інформації у відкритих джерелах!
🔸Working with e-mail
✔️Email Tracker designed to track the fact of reading the letter you sent. Works with all major email services (Gmail, Outlook/Hotmail, Google Inbox, G Suite, Office 365 Outlook, Yahoo Mail)
🔸Working with maps
✔️ Map Switcher— allows you to quickly switch between different services of electronic maps, it also does the conversion of coordinates.
🔸Working with websites
✔️Data Scraper — an extension for extracting information from a website page. Names, phone numbers, email addresses, any other data. When OSINT is performed on, for example, forums, it is simply an indispensable tool.
✔️Fetcher — forms an analogue of a news feed with updated content from the list of sites. Useful for short-term monitoring of changes.
#OsintFlowTools #chromeextentions #investigation #browserextentions
❤4🔥1
OsintFlow ✙
💡Chrome extensions for OSINT Публікуємо корисну добірку розширень Google CHROME browser, що стане в нагоді в пошуках інформації у відкритих джерелах! 🔸Working with e-mail ✔️Email Tracker designed to track the fact of reading the letter you sent.…
✔️Wappalyzer is a browser extension well known to all pentesters that shows which technologies are supposedly used on the site. Frameworks, modules and CMS. A very powerful extension.
✔️Visualping is another service for monitoring site content changes. Here, everything is generally simple to disgrace. We select what we track and if the content in the selected area has changed, we receive a notification.
🔸Working with photos
✔️PhotOSINT — the extension allows you to view photo metadata without leaving the browser. Very convenient and most importantly — fast.
🔸Vulnerability Scanner
✔️Vulners Web Scanner is another well-known extension in narrow pentester circles. On-the-fly website vulnerability scanner. Naturally, it cannot be compared with Burp Suite in terms of functionality, but no, no, it will find useful information. Uses vulners.com as a database of vulnerabilities.
🔸Assistants at work.Now consider just useful utilities.
✔️Magnifying Glass — How often do you encounter small print when browsing websites? Of course, you can just zoom in on the image, but you can use the extension. To whom it is more convenient, everyone decides for himself.
BUT! Every self-respecting detective should have a magnifying glass. What time, such a magnifying glass)
✔️Hunchly 2.0 — a utility for capturing and analyzing website content. In addition to simply capturing the data of visited sites, it also organizes them in a dashboard. In OSINT work, sometimes it is simply irreplaceable and saves a lot of time.
✔️Extensity — extension manager. Allows you to quickly enable and disable browser extensions. If you use more than 5 browser extensions, then their management is already problematic, and if you also need to turn them on, turn off, reconfigure in the process of work, then this is generally a nightmare.
✔️Extension Manager — Another extension manager. More beautiful design.
🔸Security category
✔️Vytal — even if you use a VPN, your browser can still give out your real location. This extension replaces such parameters as: the time zone (timezone), the language used in the browser (locale), geolocation and the user agent of the browser. This will hide your real location even more, even when using a VPN.
За матеріалами: medium.com
#OsintFlowTools #chromeextentions #investigation #browserextentions
✔️Visualping is another service for monitoring site content changes. Here, everything is generally simple to disgrace. We select what we track and if the content in the selected area has changed, we receive a notification.
🔸Working with photos
✔️PhotOSINT — the extension allows you to view photo metadata without leaving the browser. Very convenient and most importantly — fast.
🔸Vulnerability Scanner
✔️Vulners Web Scanner is another well-known extension in narrow pentester circles. On-the-fly website vulnerability scanner. Naturally, it cannot be compared with Burp Suite in terms of functionality, but no, no, it will find useful information. Uses vulners.com as a database of vulnerabilities.
🔸Assistants at work.Now consider just useful utilities.
✔️Magnifying Glass — How often do you encounter small print when browsing websites? Of course, you can just zoom in on the image, but you can use the extension. To whom it is more convenient, everyone decides for himself.
BUT! Every self-respecting detective should have a magnifying glass. What time, such a magnifying glass)
✔️Hunchly 2.0 — a utility for capturing and analyzing website content. In addition to simply capturing the data of visited sites, it also organizes them in a dashboard. In OSINT work, sometimes it is simply irreplaceable and saves a lot of time.
✔️Extensity — extension manager. Allows you to quickly enable and disable browser extensions. If you use more than 5 browser extensions, then their management is already problematic, and if you also need to turn them on, turn off, reconfigure in the process of work, then this is generally a nightmare.
✔️Extension Manager — Another extension manager. More beautiful design.
🔸Security category
✔️Vytal — even if you use a VPN, your browser can still give out your real location. This extension replaces such parameters as: the time zone (timezone), the language used in the browser (locale), geolocation and the user agent of the browser. This will hide your real location even more, even when using a VPN.
За матеріалами: medium.com
#OsintFlowTools #chromeextentions #investigation #browserextentions
❤3🔥3
💡CloudBrute
A tool to find a company (target) infrastructure, files, and apps on the top cloud providers (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode).
The outcome is useful for bug bounty hunters, red teamers, and penetration testers alike.
#OsintFlowTools #CloudBrute #Osintools #investigation
A tool to find a company (target) infrastructure, files, and apps on the top cloud providers (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode).
The outcome is useful for bug bounty hunters, red teamers, and penetration testers alike.
#OsintFlowTools #CloudBrute #Osintools #investigation
🔥6
🔹OSINT Dojo Attack Surface Diagrams
OSINT Dojo is a project that aims to guide those new to Open Source Intelligence (OSINT) through the first steps of their journey.
General OSINT Dojo Resources. OSINT Attack Surface Diagrams:
✔️ Discord
✔️ Dark Web Marketplace
✔️ Email
✔️ Gab
✔️ Gettr
✔️ Github
✔️ Image
✔️ Instagram
✔️ IP Address
✔️ LinkedIn
✔️ OpenSea
✔️ Person
✔️ Pinterest
✔️ Pokemon GO
✔️ Reddit
✔️ Skype
✔️ Snapchat
✔️ TikTok
✔️ Tumblr
✔️ Twitter
✔️ Username
✔️ Website
✔️ Youtube
#OsintFlowTools #methodology #Osintools #investigation
OSINT Dojo is a project that aims to guide those new to Open Source Intelligence (OSINT) through the first steps of their journey.
General OSINT Dojo Resources. OSINT Attack Surface Diagrams:
✔️ Discord
✔️ Dark Web Marketplace
✔️ Gab
✔️ Gettr
✔️ Github
✔️ Image
✔️ IP Address
✔️ OpenSea
✔️ Person
✔️ Pokemon GO
✔️ Skype
✔️ Snapchat
✔️ TikTok
✔️ Tumblr
✔️ Username
✔️ Website
✔️ Youtube
#OsintFlowTools #methodology #Osintools #investigation
❤4🔥2👍1