OsintFlow ✙
30.2K subscribers
12.2K photos
2.23K videos
92 files
5.29K links
@osintkit_check_bot - пошук росіян 🎯
@osintflow_connect - зв'язок з адміном🙍‍♂️

1️⃣OSINT-розслідування та документування воєнних злочинів рф
2️⃣OSINT-методологія та інструментарій по фактчекінгу
3️⃣Інструкції з кіберрозвідки
Download Telegram
🔍Конструктор ботів-пасток
Wapiti - інструмент, який дозволить створити бота-пастку, який передасть всі повідомлення жертви творцеві пастки. В кінцевому підсумку бот попросить користувача зареєструватися, і відправить його номер телефону, це призведе до ідентифікації потерпілого, в разі використання реального номера телефону.

🔹 Надішліть /start боту, який ви створили для пастки, перш ніж підключати її до Wapity.

⚠️ Увага! При використанні ботів-пасток будьте обачні, оскільки такі боти і самі можуть бути пасткою! Зверніть увагу на акаунт з якого користуєтесь ботами і його настройки приватності!

Вдалого полювання! 😉

P.S.: Лайки і репости вітаються! 🙃
#OsintFlowTools #osintbot #trapbot #investigation
👍12🔥52
🌗SunCalc: дізнайтеся дату і час з тіні на фото і відео
SunCalc показує рух Сонця і сонячної фази протягом певного дня в певному місці. Ви можете змінити положення Сонця для Сходу Сонця, вибраного часу і Заходу Сонця! Тонка крива жовтого кольору показує траєкторію руху Сонця, жовтий наліт показує варіацію шляху Сонця протягом усього року.

Даний інструмент може допомогти вам знайти локацію за фото на якому пристутні тіні! Процес не швидкий, але може стати в нагоді!

Вдалих розслідувань! 😉

P.S.: Лайки і репости вітаються! 🙃

#OsintFlowTools #Osintools #SunCalc #investigation #map_tools
🔥16👍52
🔍OSINT літаків, поїздів та пароплавів. Інструментарій
Пропонуємо вашій увазі набір інструментів від світових професіоналів в області OSINT, які допоможуть у вашому пошуку інформації, пов'язаної з транспортом.

🔹Літаки
✔️ADS-B Exchange Radar View Відстеження польотів в режимі реального часу (включаючи багато військових літаків. Гайд
✔️Flightradar24 ,FlightAware Відстежування цивільних рейсів.
✔️Live ATC Аудіо з диспетчерських веж в США
✔️OpenSky-Network Спільнота, мережа відстеження польотів з відкритим вихідним кодом. Також зберігайте аудіозаписи розмов в ATC
✔️Federal Aviation Administration Національний реєстр повітряних суден. Пошук за N-номером (він же позивний). Повний список приватних літаків у США.
✔️Aviation Safety Network База даних авіаподій;

#OsintFlowTools #Osintools #planeradar #flightradar
👍72🔥2
OsintFlow ✙
🔍OSINT літаків, поїздів та пароплавів. Інструментарій Пропонуємо вашій увазі набір інструментів від світових професіоналів в області OSINT, які допоможуть у вашому пошуку інформації, пов'язаної з транспортом. 🔹Літаки ✔️ADS-B Exchange Radar View Відстеження…
🔷Кораблі
✔️MarineTraffic Відкритий проект, заснований на спільноті, яка надає інформацію (майже) в режимі реального часу про рух суден та їх розташування в гаванях і портах.
✔️Shipspotting.com Спільнота людей, які люблять фотографувати кораблі. Там постійно розміщуються фотографії кораблів і їх частин. Всього 2 923 863 фото.

🔹Поїзди
✔️OpenRailwayMap Детальна онлайн-карта залізничної інфраструктури світу на основі даних OpenStreetMap.
✔️Transit Visualisation Візуалізація (громадських) транзитних маршрутів в режимі реального часу в 700+ містах.
✔️WikiRoutes транспортна база даних, радагується такими ж людьми, як ви. Зробіть свій внесок у проект, додавши автобус, трамвай або залізничну лінію.

🔹Авто
✔️License Plate Mania Колекція номерних знаків з усього світу.
✔️License Plate Map (Europe) Карта Європи із зображеннями номерних знаків
✔️License Plate Map (Americas) Карта Північної та Південної Америк з номерними знаками
✔️License Plate Map (Asia & Middle East)
Карта Азії та Близького Сходу з номерними знаками

#OsintFlowTools #Osintools #shiptraffic #marinetraffic #railwaytraffic #platemap
8👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️Cosmograph. Візуалізація великих даних
Інструмент на основі браузера для візуалізації графіків. З його допомогою можна малювати графіки з сотнями тисяч вузлів і ребер. (на вході CSV)

Космограф доступний за адресою cosmograph.app . На обкладинці GIF від авторів інструменту!

#OsintFlowTools #Osintools #Cosmograph #visual #design
14🔥4
🇺🇦З Днем Конституції України розвідники!) Подивимося скільки тут Українців😉
34🔥9👍5
Bellingcat's Online Investigation Toolkit (1).pdf
1005.3 KB
222 OSINT-інструмента Bellingcat's Христо Грозєва.
Відомий детектив-журналіст.
#OsintFlowTools #bellingcat_tools
🔥8👍31
Forwarded from Molfar про OSINT
Для багатьох з нас Pinterest асоціюється з пошуком натхнення і нових креативних ідей. А що, як ми скажемо вам, что за допомогою акаунта Pinterest можна знайти багато цікавої персональної інформації?

Наступна схема від Sinwindie – аналіз акаунтів Pinterest.

Якщо у нас немає акаунта, є три способи шукати без авторизації:

0️⃣ Натисніть “Користувачі” внизу на головній, щоб перейти до каталогу username, впорядкованих за абеткою;

1️⃣ Виберіть “Увійти до облікового запису” та “Забули пароль?” – з'явиться сторінка пошуку облікового запису на ім'я або username;

2️⃣ Пошукова комбінація site:pinterest.com inurl:username keywords шукає акаунт на ім'я користувача та ключові слова, які можуть зустрічатися в описі профілю, на дошці або пінах.

#OSINTtools #OSINTschemes

Molfar
🔥4👍31
🔍Архівний портал Європи
Пошук у сотнях онлайн-архівів по всій Європі. Можна шукати за іменами людей, компаній та географічних місць. Ви можете фільтрувати результати за часом додавання та десятками інших параметрів.

http://archivesportaleurope.net

#OsintFlowTools #investigation #archive
👍6🔥3
🔍 Велика підбірка OSINT Tools від білорусів
Infosecurity.by OSINT Tools: DNS и IP; Facebook; Fishing; GEO OSINT; GitHub; Google; Google Dorks; Instagram; Maltego; Mind Map; OSINT SAN / SAN Pro OSINT; Telegram Channels ; OSINT Tools; OSINT розширення для браузерів; Skype; Telegram; Twitter; VKontakte; YouTube; Візуалізація даних; Одноклассники; Криптовалюти; Пошук: по Email та номером телефону,по nickname, фото та відео; пошукові системи; ПЗ для OSINT; Статті; Збірники посилань; Яндекс

#OsintFlowTools #Osintools #Infosecurity #osintpack
👍83🤯2
⚡️Як визначити банк за номером картки!
Якщо вам попадаються номери банківських карток і ви хочете дізнатися, що ж це номер,- ось простенький мануал.
У світі діє кілька платіжних систем. До якої з них належить картка, вказує перша цифра:
✔️American Express
✔️Віза
✔️Мастеркард
✔️China UnionPay тощо.
Дані банку визначаються за допомогою набору перших 6 цифр. З нього ви дізнаєтеся, в якій країні випущена картка, а також її тип і категорію. Цей набір називається БІН (банківський ідентифікаційний номер).

З 7-ї цифри починається інформація про конкретний рахунок. Тут зашифровані дані про тип платіжного засобу, вид валюти, філії фінансової установи, клас (Classic, Electron, Gold, Platinum).

Внесіть дані https://binlist.net/:
✔️вкажіть БІН (6 цифр на початку номера);
✔️натисніть кнопку «Пошук»;

Розшифруйте значення та проаналізуйте отриманий результат. Звісно, то лише один із варіантів такого виду OSINT і лиш потенційно може вивести вас на власника!

#OsintFlowTools #Osintools #bankcard
7👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔍Instagram Information Gathering Tools
1️⃣ Osintgram Osintgram is a OSINT tool on Instagram. It offers an interactive shell to perform analysis on Instagram account of any users by its nickname.

2️⃣ InstagramOSINT An Instagram Open Source Intelligence Tool. Installation

3️⃣ Osi. ig Information Gathering Instagram.

4️⃣ Instagram Scraper is a command-line application written in Python that scrapes and downloads an Instagram user’s photos and videos.

5️⃣ Instaloader Download pictures (or videos) along with their captions and other metadata from Instagram.

Happy Hunting! 😉

#OsintFlowTools #Osintools #instagram
👍43
🔥The Meddin Bike-sharing World Map

A map of the world's bikeshare services (short-term bicycle rentals available at a network of unattended locations). 8 957 196 bikes
There is information about rental stations that have recently closed or suspended their activities.

#OsintFlowTools #Osintools #bicycle #map
4👍2
⚡️Алгоритм дій по деанонімізації користувачів Telegram
Стаття зі збірників тезисів виступів на конференціїї "Основні напрямки удосконалення системи національної безпеки" (Мінск, 19.11.2021)

Дякую, білоруським колегам, що поділилися інформацією!

Цікавого читання і вдалого полювання 😏

#OsintFlowTools #Osintools #telegram #metodology
14👍7👎2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔍GetEmail —знайдіть пошту людини

Часом буває, щоб зконтактуватися з клієнтами потрібно довго шукати їх пошту! А якщо таких контактів понад 10, то це часом стає проблемою!

У таких випадках виручає GetEmail, де за прізвищами та іншими вхідними даними можна знайти поштову скриньку будь-якої людини.

Наприклад, якщо ми знаємо,що загальний формат пошти "mycompany.com" - lastname_firstname@mycompany.com, то електронна пошта Джона Доєра з "mycompany.com" буде виглядати так: doer_john@mycompany.com.

#OsintFlowTools #Osintools #email
7👍3
🔍Неймовірна цифрова історія
Знайдіть першоджерела в Інтернеті та навчіться досліджувати історію в цифровому вигляді.

Пошук архівних даних для текстових і мультимедійних першоджерел з акцентом на Західну півкулю і 19-20 століття.

Курси та навчальні інструменти для вивчення історії в цифровому вигляді.

🔹Архіви та першоджерела

✔️Австрія
✔️
Великобританія
✔️Європа
✔️Нідерланди
✔️Німеччина
✔️Північна Америка
✔️Світ
✔️Франція
✔️Швейцірія

🔹Навчальні матеріали
🔹Додаткові матеріали

Цікавих досліджень!😉

#OsintFlowTools #Osintools #digitalhistory #history
👍122
⚡️Google "розуміє" не лише слова, але й emoji!🙂🙃😉
Наприклад, ви можете задати пошуковий запит "сердечок" на інста аккаунті конкретної людини (працює і для інших соцмереж)! Навіщо? Щоб дуже швидко знайти фото, які мають особливе значення для вашої "цілі" дослідження!

Emojipedia - це довідковий веб-сайт емодзі, який документує значення та поширене використання символів емодзі у Unicode Standard. Найчастіше описується як енциклопедія емодзі або словник емодзі, Emojipedia також публікує статті та надає інструменти для відстеження нових персонажів емодзі, змін дизайну та тенденцій використання.

#OsintFlowTools #Osintools #emojipedia #google
👍9🔥61
⚡️Google Dorks для пошуку чужих паролів
🔹Пошук FTP-серверів і веб-сайтів за допомогою HTTP
Для початку ми скористаємося наведеним нижче запитом, щоб знайти сервери передачі файлів, опубліковані десь минулого року. Пошук цих серверів може дозволити нам знайти файли, які повинні бути внутрішніми, але несвідомо були оприлюднені.

intitle:"index of" inurl:ftp after:2021

Сканування Google повертає повний список усіх файлів, що містяться на сервері. Якщо ми хочемо знайти небезпечні веб-сторінки, які все ще використовують HTTP для пошуку, ми можемо трохи змінити команду, змінивши "ftp" на "http" і повторно виконавши запит.

intitle:"index of" inurl:http after:2021

Пошук у цьому рядку має призвести до появи списку сайтів, які використовують HTTP і готові до атаки. Але якщо ми шукаємо певний тип сайту, ми можемо піти ще далі. Якщо ми хочемо розпочати атаку на деякі прості цілі, ми можемо бути більш конкретними та шукати онлайн-форми, використовуючи HTTP, змінюючи текст у заголовку пошуку.

intitle:"forum" inurl:http after:2021

Ми можемо продовжувати додавати пошукові оператори, такі як AND inurl: "registration", щоб отримати більш конкретну інформацію та шукати реєстраційні сторінки незахищених веб-сайтів.

🔹Пошук логів з паролями
Пошук файлів LOG дозволить нам дізнатися, які облікові дані може мати система або різні облікові записи користувачів або адміністраторів. Хитрість, яку ми будемо використовувати для цього, полягає в наступному. allintext:password filetype:log after:2021 При пошуку поточних файлів журналів ми знаходимо їх практично відразу.

✔️Шукаємо файли конфігурації з паролями
Файли конфігурації ніколи не повинні бути загальнодоступними та.ENV - чудовий приклад. Якщо ми шукаємо. ENV, які містять рядок для пароля бази даних, ми відразу знаходимо пароль для тієї бази даних, яку ми знайшли.

filetype:env "DB_PASSWORD" after:2021

Якщо ми видалимо after: 2021, то побачимо старі файли, які також надають відкритий доступ.

🔹А як щодо пошти?
Списки електронної пошти - відмінний спосіб розібратися і спробувати знайти інформацію в корпоративних цілях. Ці списки часто розміщують компанії, університети чи школи, які намагаються створити списки електронної пошти для своїх людей. Щоб знайти такі електронні листи, ми розглянемо тип файлу.XLS електронну таблицю з рядком "email.xls" в URL.

filetype:xls inurl: "email.xls"

Хоча ці таблиці будуть корисними, не запускайте їх на головній ОС. Це може бути приманка.

Джерело: Этичный Хакер

▶️ Для початківців: Google Dorks: A Beginner’s Guide
🔽 Скачайте Google Dorks collection

#OsintFlowTools #Osintools #googledork
🔥14👍1