#инструменты | бизнес-разведка
💼 При изучении деятельности компании, важный момент на который нужно обращать внимание это то, что эта компания производит. Особенно это имеет значение если продукция производится под собственным брендом/товарным знаком. Каждый первый производитель, вышедший на, хоть сколько-нибудь, большие объемы, стремится придумать собственный бренд (что логично). А придумав бренд, тут же идет его регистрировать. А если, вдруг, появляется вероятность, что продукция может начать продаваться чуть больше чем в одной стране, то и соответствующая регистрация бренда/товарного знака/интеллектуальной собственности случится больше чем в одной стране. А нам это может быть очень полезно
❗️ Первое, что стоит сделать это проверить в каких странах зарегистрирован интересующий нас бренд или товарный знак. Благодаря этому мы узнаем юридические лица действующие на территории других стран, а также непосредственно физических лиц, зарегистрировавших товарный знак. Более того, даже в известных нам странах стоит перепроверить, т.к. не всегда правообладатель = производитель, соответственно таким способом получится узнать дополнительные компании и людей
🔎 Базы брендов и объектов интеллектуальной собственности есть почти в любой стране, но также есть агрегаторы баз, по ним искать быстрее и комплекснее, особенно если мы точно не знаем полный перечень интересующих нас стран
➡️ https://branddb.wipo.int - глобальная база брендов. Можно искать по названию, по части названия, по фото, по правообладателю и по стране т.е. всеми доступными способами. Можно скачать, как найденные результаты по бренду, так и выписку по нужной стране
➡️ https://www.tmdn.org/tmview - это база Ведомства интеллектуальной собственности Европейского союза. По сути тоже самое, что и предыдущая база, но с немного другим дизайном. Она тоже охватывает весь мир, но по Европе, вроде как, больше информации. Но это ситуативно, потому лучше смотреть и там и там
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6❤2
Final Results
25%
Да, давай, буду ставить
24%
Нет, не нужны
51%
Мне всё равно
12
#совет
📌 Есть такой старый лайфхак, который не все знают. Иногда попадаются всякие базы/реестры в которых демонстрируется, что у них есть какая-то информация, но чтобы её увидеть, нужно занести денег (пример на скрине).
❔ С одной стороны, если это что-то полезное и нужное (и дешевое) можно и купить. С другой стороны, это может быть разовая необходимость, а подписку просят минимум на месяц, ещё и ценник не очень адекватный.
➡️ Поэтому открываем инструменты разработчика и находим в коде нужный блок. Там их будет два. Один - это тот который закрывает обзор, а второй с нужной нам информацией. Да, не очень удобно и не очень практично, но и денег заносить всем подряд, тоже идея не самая лучшая.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76🔥16😁5❤3🤬2
#инструменты - подборки осинтерских инструментов. Для удобства, после хештега указано по какому направлению инструменты описываются в посте
#теория - мои теоретические рассуждения об OSINT, которые, возможно, помогут чуть лучше понять суть процесса
#полезное - всякие инструменты, которые напрямую к OSINT отношения не имеют, но могут пригодится в работе
#совет - рекомендации по более эффективному или не очевидному способу поиска информации или использованию какого-то инструмента
#тренировка - задачи по OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39❤20🔥2🤝2
#инструменты | погода
📶 Знаете какие самые надежные факторы для верификации информации? Это те на которые никак не возможно повлиять и которые невозможно скрыть или исказить. Один из таких факторов - это погода. Если в каком-то месте, в какой-то момент, была какая-то погода, то хоть что делай, ни скрыть ни изменить это не получится. Также, погодные явления в виде осадков или облаков, иногда могут помочь в геолокации.
⛅️ Понятное дело, что погода это очень ситуативный инструмент, но вероятность столкнуться всё-таки есть, потому про сервисы мониторинга погоды знать стоит:
➡️ https://zoom.earth - интерактивная карта погоды. Показывает ветер, осадки, температуру, облака и активные пожары, эти фильтры можно накладывать на разные типы карт, как схематические так и спутниковые. Есть инструменты для измерения расстояний и площади, также можно посмотреть исторические данные за две недели.
➡️ https://www.windy.com - сервис мониторинга погоды. Исторические данные платные, но зато есть куча слоёв доступных в реальном времени, в том числе месторасположение аэропортов по всему миру и карта обзорных веб-камер. При просмотре карты активных пожаров показывает приблизительную площадь возгорания и спутниковый снимок места пожара.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41❤8👌4🤔3😁1
#совет | бизнес-разведка
📁 Собирая информацию по юридическим лицам, иногда можно наткнутся на ситуацию, что некоторые компании, кроме национальной регистрации, также зарегистрированы в реестре GLEIF (https://www.gleif.org). Такой компании присваивается идентификатор юридического лица (LEI). По сути просто ещё один регистрационный номер.
➡️ По номеру или по названию в этом реестре тоже можно находить информацию о компании: https://search.gleif.org
📄 Задумано это всё как единая система идентификации юридических лиц, благодаря которой должно повышаться доверие к компаниям зарегистрированным там. На счёт повышения доверия - вопрос спорный, и не особо (для нас) важный. Но вот, в чём точно можно быть уверенным, это в том что там довольно замороченная процедура регистрации.
📌 Так как всё это придумала Международная организация по стандартизации (ISO), то и специальный стандарт (ISO 17442) под эту историю тоже запилили и там чётко прописали какие документы и сведения нужно предоставлять при регистрации. И именно в этом и есть полезный момент при сборе информации.
📌 В целом, регистрационные данные самой компании там будут приблизительно те же, что и в местном реестре юридических лиц. Но, в числе прочего, там будет указан реальный адрес, где реально находится компания (пример на фото⬆️ ) и они действительно это проверяют. Особенно хорошо это работает со всякими странами (типа Кипра) где вообще не заморачиваются с адресами регистрации и по адресу какой-нибудь адвокатской конторы может быть зарегистрировано насколько сотен фирм.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤7🔥5👌1🤝1
#теория часть 5️⃣ | Гибкий подход
🟡 Одна из основных способностей эффективного осинтера это его адаптивность. Что это означает?
🖇 В зависимости от ситуации, набор твоих методов, способов и инструментов может меняться. Т.е. твой подход к сбору информации должен быть не шаблонным, а достаточно гибким. И зависеть не от запомненного тобой алгоритма действий, а от конкретной ситуации. Вот эта гибкость необходима для обеспечения твоей адаптивности. А адаптивность это практически равно эффективность. Причем эффективность в большинстве случаев. И именно это будет конкурентным преимуществом, в сравнении с тем кто просто запомнил некоторое количество шаблонов действий (а таких людей, на самом деле, больше чем кажется).
🖊 При этом, это не означает что алгоритмы или шаблоны не имеют права на существование. Это не так. У каждого может быть набор шаблонов или алгоритмов действий для каких-то однотипных ситуаций. Это нормально и вполне способно экономить время или помогать автоматизировать какие-то процессы.
❗️ Фишка а том, что нужно понимать где можно работать по шаблону, а где нужно дать пространство для творческого подхода. Вот это и есть адаптивность т.е. способность изменять методы и подход в зависимости от ситуации.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍9❤1🤝1
#инструменты | поисковые системы
📌 Продолжим раскрывать тему поисковых систем. Я уже как-то писал про то что, в зависимости от ситуации, может возникнуть необходимость воспользоваться региональной поисковой системой какой-то страны.
✔️ Дополняя эту тему, нужно упомянуть ещё несколько полезных ресурсов, позволяющих оптимизировать процесс использования поисковых систем:
➡️ https://www.startpage.com - по сути тот-же Google, но не привязанный к его трекерам, а значит выдающий +- нейтральные результаты. Основная польза в том, что можно удобно выбирать регион где искать и период за который искать. Ещё один полезный бонус это режим “Anonymous View”: под каждым результатом поиска есть соответствующая кнопка, перейдя по которой, мы, по сути, переходим на сайт через proxy startpage, с блокировкой cookie и трекеров 🔼
➡️ https://www.searchenginecolossus.com - подборка поисковых систем, отсортированная по темам и регионам
➡️ https://www.searchenginesindex.com - подборка поисковых систем, отсортированная по странам
➡️ https://www.faganfinder.com - набор поисковых инструментов оптимизированных под разные темы, задачи и регионы
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🔥14❤6
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Как найти человека по фото. Всё про распознавание лиц в OSINT
Быстрые резидентские и мобильные прокси с безлимитным количеством портов: https://asocks.com/c/ANONIM
Промокод на 3GB бесплатного трафика: ANONIM
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия…
Промокод на 3GB бесплатного трафика: ANONIM
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия…
👍34❤12🔥5
Когда я только начинал заниматься OSINT (тогда такого названия мы не знали и даже не слышали) всё приходилось самому разбирать на практике, лично обкатывая на реальных ситуациях. Не было ни инструкций, ни гайдов, ни видосиков с советами. Был только метод проб и ошибок.
Теперь по сути:
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥34👍17❤10🤔2🤬1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍8❤1👎1
Media is too big
VIEW IN TELEGRAM
#совет | Google 📱
⌨️ Все знают про гугл дорки, расширенный поиск и т.д. Но не все знают про параметры и модификаторы URL, используемые Google.
🗺 Один из вариантов применения на видео⬆️ . Что там происходит. Я ввожу запрос “отель” в url, гугл показывает мне карту и выборку по запросу “отель”, и, в зависимости от того на какую местность я перехожу или приближаю, выборка меняется именно под эту местность.
👆 Сам запрос:
это и есть модификатор URL, а работает это так:
⚙️ После базового URL google.com стоит ?, он означает начало строки запроса, затем q - ключ, а “отель” присваиваемое значение т.е. сам наш запрос, а после амперсанда (&) вводится параметр поиска, в нашем случае это фильтр tbm=lcl. Оно означает, что-то типа, использовать локальный поиск. В некоторых случаях этих параметров может быть несколько.
👩💻 И вот таких всяких ключей, параметров и их комбинаций у гугла много (пример с картой это один из возможных и взят для наглядности). Конечно, на первый взгляд (и на второй тоже) это выглядит довольно заморочено, да и тема специфическая, но если вникнуть и разобраться, то это вполне может серьёзно помогать на практике для поиска информации в целом, и осинтерских целей в частности.
❤️ Если интересно насыпайте огоньков на этот пост и я запилю подробный и понятный гайд, как это работает и как это можно использовать при сборе информации.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
https://www.google.com/search?q=отель&tbm=lcl
это и есть модификатор URL, а работает это так:
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥233🤔45🤯36🤬32👎31😁23👍13❤3
#инструменты | геолокация
🗺 Я как-то делал видео, в котором сравнил разные сервисы умеющие в геолокацию. Если коротко о результатах, то Google, в большинстве случаев, справляется лучше других. Но, при этом, нужно понимать что Google справляется потому, что за счёт своих ресурсов, он просто лучше других умеет искать похожие картинки. Ещё он неплохо распознаёт надписи и названия, и тоже неплохо по ним ищет.
🤢 Но, что Google не умеет, так это хоть как-то, хоть что-то анализировать. И это, в принципе, логично. Анализировать вроде-как пытается Gemini, и другие сервисы в названии или описании которых есть буквы AI. Но, будем честны, получается у них не всегда, причем чаще именно не получается. Потому Google банальным механическим поиском их и обходит.
📍 Это я всё к чему. Многие знаю сайт для тренировки навыков геолокации https://www.geoguessr.com, они же сделали GPT для ChatGPT, специализирующуюся на геолокации:
🤖 https://chatgpt.com/g/g-brlHi7t2R-geoguessr-gpt
И на фоне всех остальных она заметно выделяется. А моментами даже смогла удивить, давая результат там где это казалось почти невозможным. Так что, кто занимается геолокацией рекомендую затестить.
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
И на фоне всех остальных она заметно выделяется. А моментами даже смогла удивить, давая результат там где это казалось почти невозможным. Так что, кто занимается геолокацией рекомендую затестить.
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥22👍10❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
Подвальчик Хакера
Поисковые операторы (dorks) - Подвальчик Хакера
Полный список поисковых операторов с описанием и примерами использования. Google, Yandex, DuckDuckGo, Shodan
👍32🤝11🔥7❤1
#инструменты | бизнес-разведка
🇦🇷 Аргентина. Я конечно понимаю, что вероятность столкнуться с необходимостью искать что-то по Аргентине не так чтобы очень большая. Но фишка подобных юрисдикций в том, что если случится такой случай, то сначала придётся потратить сколько-то (возможно не мало) времени разбираясь где и что там можно посмотреть.
📋 В общем, если вдруг столкнётесь, то это время я вам сэкономил:
➡️ https://www.argentina.gob.ar - национальный портал. Законы, правила, нормативные акты. Информация о органах власти и управления
➡️ https://www.dateas.com - портал открытых данных. Государственные реестры, статистика, отчёты, национальные СМИ
➡️ https://www.byma.com.ar/en/homepage - фондовая биржа (компании, статистика, учёт)
➡️ https://www.informemultiburo.com/busquedaonline - информация о физических лицах (полное досье платное)
➡️ https://www2.jus.gov.ar/igj-homonimia/Principal.aspx - по названию проверяет существует ли такая компания
➡️ https://www.nosis.com - коммерческая отчётность юридических лиц
➡️ https://comprar.gob.ar - реестр тендеров, аукционов и закупок
➡️ https://www.boletinoficial.gob.ar - законодательство, правительственная информация, реестр судебных уведомлений, информация о гос. закупках
➡️ http://www.reddeboletines.gob.ar - официальный новостной бюллетень страны, постановления региональных властей
➡️ http://www.afip.gob.ar - сайт Федерального управления государственных доходов. Налоговая и таможенная информация, нормы и законы. Можно проверить задолженность компании/человека (остальные реестры только для граждан)
➡️ https://audiencias.mininterior.gob.ar - единый реестр слушаний по управлению интересами. Информация о госслужащих и органах исполнительной власти
➡️ http://interactivos.lanacion.com.ar/declaraciones-juradas - декларации государственных служащих
➡️ https://www.argentina.gob.ar/inpi - реестр брендов и объектов интеллектуальной собственности
➡️ https://www.cij.gov.ar/sentencias.html - реестр судебных решений
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
🇦🇷 Аргентина. Я конечно понимаю, что вероятность столкнуться с необходимостью искать что-то по Аргентине не так чтобы очень большая. Но фишка подобных юрисдикций в том, что если случится такой случай, то сначала придётся потратить сколько-то (возможно не мало) времени разбираясь где и что там можно посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤6🔥5👎1🤝1
#теория часть 6️⃣ | Механика процесса
⌨️ Реалии практического применения OSINT в том, что с ростом объёмов доступной информации, увеличивается количество инструментов, решающих те или иные задачи, которых тоже, кстати, становится только больше. И это одна из тех причин, почему сбор и анализ информации становится всё более трудоёмким процессом. И не только с точки зрения увеличения объёмов информации, но и усложнения самих процессов и инструментов. Потому что то, что выглядело круто лет 10 назад, сейчас вообще лучше вслух не произносить, потому как школьники засмеют. И финала этой эволюции, пока что особо не видно, дальше будет только сложнее. Но сейчас не об этом. А об инструментах и об их использовании.
⚙️ Прежде чем начинать что-то использовать, нужно, для начала, понять как это работает. Въехать в механику процесса, так сказать.
⚠️ Почему это важно? И, кстати, не только в этой ситуации, но и в любой другой. Хотя тут всё тоже ситуативно, иногда можно особо не грузится и просто повторить за кем-то. Но в том-то и дело, что это можно именно иногда. А в большинстве случаев, если ты хочешь быть эффективным, требуется чёткое понимание механики процесса.
📝 Понимание принципов работы любого инструмента даёт свободу действий. Объясню. Если ты просто шаблонно повторяешь за кем-то какие-то действия, то твои личные варианты действий будут ограничены теми ситуациями, которые предусмотрел тот, кто показал тебе эти шаблоны т.е. ты ими просто скован.
🧠 А вот если ты не поленился и разобрался как устроено и работает то, что ты планируешь использовать, то шаблоны будут больше не нужны. Более того, видя ситуацию и понимая задачу, ты сам сможешь придумывать шаблоны и алгоритмы действий. И вот тогда твой OSINT станет действительно крутым
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤6🔥6
#инструменты | бизнес-разведка
ℹ️ Иногда случаются ситуации, когда при сборе информации, мы находим номер банковской карты. Особенно это распространённая история с +- публичными личностями, но и не только. Суть в другом. Понятное дело, что в идеале, хотелось бы узнать владельца карты, но это не всегда реально. А вот узнать страну и банк выпустивший эту карту можно быстро и просто.
💳 Для этого нам нужен идентификационный номер эмитента (IIN), он же банковский идентификационный номер (BIN) - это, установленный стандартом ISO 7812, числовой идентификатор. И это первые 6 или 8 цифр номера карты.
По нему можно определить:
◾️ название банка, выпустившего карту
◾️ страну
◾️ тип финансирования карты (дебетовая или кредитная)
◾️ сеть выпуска карты (Visa, MasterCard и т.д.)
◾️ категорию карты (личная или коммерческая)
◾️ тип карты (Classic, Gold, Platinum)
Вся эта информация, в общем контексте, может быть очень полезной.
⭐️ Наиболее актуальные ресурсы для проверки идентификационного номера эмитента:
➡️ https://www.bindb.com/bin-database
➡️ https://binlist.net
📩 PulSe | 💬 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
По нему можно определить:
Вся эта информация, в общем контексте, может быть очень полезной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥3
#инструменты
📌 В подборку инструментов https://hacker-basement.com/osint-list/ добавил несколько полезных ресурсов:
➡️ https://whatsapp.checkleaked.cc - по номеру телефона проверит существование аккаунта WhatsApp, даст общую информацию (страна, описание, наличие бизнес-аккаунта)
➡️ https://osint.rocks - набор инструментов (бесплатно, без регистраций и в браузере - всё как мы любим). Поиск по нику (Sherlok, Maigret), поиск по почте (GHunt, Holehe, Hudson), проверке телефона на наличие аккаунта WhatsApp, Instagram, Amazon и Telegram
➡️ https://cache.digitaldigging.org/ - поиск удалённых твитов. Объединяет возможности поисковиков, веб-архивов и кэша
➡️ https://informationlaundromat.com - анализирует содержимое сайта и по совпадению контента и метаданных ищет похожие или такие-же страницы
➡️ https://www.bigdomaindata.com - Reverse WHOIS Lookup. Поиск по WHOIS, в том числе по историческим данным. В подборке подобных сайтов хватает, но этот очень удобный, рекомендую затестить
📩 PulSe | 📨 Чат | 📹 YouTube | 🌐 Сайт | 💱 Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥10👌3