Заметки OSINTера – Telegram
Заметки OSINTера
6.51K subscribers
2.1K photos
198 videos
298 files
3.3K links
Download Telegram
Media is too big
VIEW IN TELEGRAM
Запись трансляции. Деанонимизации владельцев аккаунтов, групп и каналов в Telegram. Разобрал основные методы, которые используются для этих целей, а также практический кейс.
Forwarded from OSINT CLUB
Курс по Python для ОСИНТеров

Cyb_detective сделал бесплатный курс для ОСИНТ-энтузиастов по пайтону.

Курс не подходит для тех, кто хочет научится программированию и заниматься этим профессионально; но отлично подходит для тех, кто хочет автоматизировать задачи связанные с разведкой.

Ну и да — курс на английском.
👍2👎2
OpenPuff — профессиональный инструмент стеганографии, который скрывает данные в других файлах. Например, внутри изображения, видео или аудио файла. Доступен для Windows и Linux.

▫️https://embeddedsw.net/OpenPuff_Steganography_Home.html

😎👍 Подписывайтесь на нас в VK и Telegram...
👍1
OSINT Template Engine - это инструмент нового поколения для сбора OSINT-информации с открытым исходным кодом с использованием настраиваемых шаблонов. Это кроссплатформенный продукт, в настоящее время поддерживающий операционные системы Windows и Linux.

▫️https://spidersuite.github.io/OTE/
▫️https://github.com/3nock/OTE
▫️https://github.com/3nock/OTE-Templates

😎👍 Подписывайтесь на нас в VK и Telegram...
👍1
Подборка OSINT/Anti-privacy инструментов на GitHub⁠⁠

1.
https://github.com/sherlock-project/sherlock — комплексный инструмент, не нуждается в представлении
2. https://github.com/lorenzoromani1983/wayback-keyword-search — инструмент для скачивания информации из интернет архива и поиска по ней
3. https://github.com/FluxionNetwork/fluxion — тулза для проведения MiTM атак
4. https://github.com/mandiant/capa — обнаруживает возможности исполняемых файлов
5. https://github.com/gitleaks/gitleaks — проверяет утечки данных из git репозиториев
6. https://github.com/snooppr/snoop — софт для поиска по никнейму
7. https://github.com/elcuervo/tangalanga — сканер Zoom конференций
8. https://github.com/v1s1t0r1sh3r3/airgeddon — софт для Linux, сканер Wi-Fi сетей
9. https://github.com/bellingcat/octosuite — OSINT фреймворк для GitHub аккаунтов
10. https://github.com/ThoughtfulDev/EagleEye — поиск по фото и никнейму

💬 OSINT OSINT Chat OSINT Group OSINT Cloud 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Слив некоего курса по OSINT... не знаю, вдруг кому-то будет нужно...

▫️https://cloud.mail.ru/public/3BSV/Qd7eLdaut

😎👍 Подписывайтесь на нас в VK и Telegram...
👍2
Forwarded from Mr. Robot
🔍 OSINT: поиск по электронный почте | Привет, друг. На связи Эллиот.

OSINT электронной почты — это процесс сбора и анализа общедоступной информации об адресе электронной почты или связанным с ним отправителем/получателем.

— Обратный поиск по почте может выдать много ценной информации: Имя владельца, различного вида утечки данных, профиль в соц. сетях и связана ли почта с веб-сайтом. В этой подборке собрали для вас мастхэв по тулсам для обратного поиска по почте.

Инструменты для обратного поиска:

1
. Epieos - найдет Google ID, даст ссылки на профиль в Google карты, альбомы и календарь, найдет к каким сайтам привязана почта, профиль LinkedIn.

2. theHarvester - инструмент для сбора e-mail адресов, имён поддоменов, виртуальных хостов, открытых портов.

3. GHunt - OSINT-инструмент, который с годами развивается и включает в себя множество методов исследования учетных записей или объектов Google.

4. H8mail - инструмент для поиска взломанных адресов электронной почты и используемых на различных сайтах паролей в утекших базах данных.

5. Proofy - инструмент, который проверяет существование электронной почты.

#OSINT #Email #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

NExfil
— инструмент OSINT, написанный на python для поиска профилей по имени пользователя. Имя проверяется более чем на 350 веб-сайтах в течение нескольких секунд.

Установка:
$ git clone https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование:
$ python3 nexfil.py -h
$ nexfil.py [-h] [-u U] [-d D [D ...]] [-f F] [-l L] [-t T] [-v]

Поиск по одному имени:
$ python3 nexfil.py -u username

Поиск по нескольким именам:
$ python3 nexfil.py -l "user1, user2"

Поиск по списку пользователей из файла:
$ python3 nexfil.py -f users.txt

⚙️ GitHub/Инструкция

#soft #code #python #github
👍6
Идя по цифровому следу..pdf
12.6 MB
А вот и презентация с самой конференции подоспела...
😎👍 Подписывайтесь на нас в VK и Telegram...
Forwarded from Osint Losena
OSINT-Tools-Israel

Israeli Corporations Authority - information about companies established in Israel, including filings, stock owners, stock transfers. Some reports may require payment
Car License Plate Search - basic information about vehicles by license plate (model and make, color, year, etc). Does not include owner information. Hebrew only.
Tax Deductions - Check a business owner's name, address, SOC code by National ID number. Only works if they registered as a business owner. For married women this shows their spouse's ID number. Hebrew only.
Tax Authority (VAT) - Check if an individual is a registered entity for VAT purposes. Returns up to date address. Hebrew only.
Tagged Animal Registry - Searchable by pet/owner name. Reveals pet name, vaccination history, owner name, address, phone number.
Tabu (Land Registry Extract) - only searchable by plot/parcel number, which means you may need to convert an address to plot/parcel (Hebrew only). Land registry extract requires payment. Provides the names and national ID of the owners of buildings/parcels, as well as information about liens.
Non-Profit Registry - information about non-profits, including board members. Requires payment. Hebrew only
Lien registry - useful for mapping vehicles to their owners (if the vehicle was purchased using a loan, creating a lien). Requires payment. Hebrew only.
Non-Profits - Basic data about non-profits, including annual financials. Efforts were made to wipe PII (e.g. large donors). Hebrew only
Govt. Open Datasets - Lots of open datasets. Hebrew only
Open Budget - friendly presentation of the national budget. Hebrew only.
Open Knesset - opensource database of parliamentary activity. Hebrew only.
Simplex3D - Hi-res satellite photos; 3D imagery of buildings
Court Records
Tolaat HaMispat - (Judicial Worm. Literally) - indexes court cases and decisions and allows searching them. Hebrew only.
Web Data
Whois - WHOIS for .il domains includes the contact persons' details


Source: https://github.com/ranlo/OSINT-Tools-Israel
👍2
Forwarded from NetStalkers
💻 Подборка OSINT инструментов для VKontakte

Боты, поиск по фотографиям, поиск старых копий страниц, история смены фамилий, получение информации по ID, дорки и много чего интересного.

⚙️ GitHub/Инструкция

#github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Порно 18+
flipper-z-f7-update-XFW-DEV_@6FCDEEB.tgz
5.9 MB
#FuckAlliPhone прошивка для белого дельфинчика)

https://news.1rj.ru/str/coder1/s/8
Forwarded from OSINT mindset
Способы_и_инструменты_для_извлечения_информации_из_VK.pptx
7.1 MB
Публикуем презентацию второго доклада OSINT mindset meetup №12!

@rawrdcoreСпособы и инструменты для извлечения информации из VK

Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Social Engineering
👁 OSINT. Полезный материал от Soxoj.

🖖🏻 Приветствую тебя user_name.

• Хочу поделиться очень полезным материалом от OSINT mindset, благодаря которому можно приобрести уникальные навыки в сфере поиска информации из открытых источников. Начну с видеоматериала:

- Правовые основы OSINT в РФ;
- Путешествие в глубину. Deepweb и Darkweb в OSINT;
- Криптовалютные расследования: курс молодого бойца;
- Что делать, когда открытых данных становится недостаточно?
- Методы анонимизации в Сети: как искать, но не быть найденным;
- Найди то — не знаю что. Методы поиска в неизвестности;
- [Digital Разведка] Персональные данные и всё что с ними связано;
- Инструменты и способы поиска в OSINT;
- Методы получения геолокации человека и их недостатки.

• Многие из Вас уже знают, что в Telegram есть #OSINT форум в котором ежедневно публикуются интересные задания. Разбор таких заданий представлен в удобном формате на сайте сообщества: https://osint-mindset.gitbook.io/cases

• Помимо вышеперечисленной информации, на сайте есть большое руководство по приватности и защите своих данных в сети: https://osint-mindset.gitbook.io/counter-osint

• Остальную информацию (инструменты, полезные ресурсы, подкасты, интервью и т.д.) можно найти на главной странице, перейдя в нужный раздел.

S.E. ▪️ S.E.Relax ▪️ infosec.work
👍6
https://habr.com/ru/companies/timeweb/articles/665724/...

Предлагаем вашему вниманию набор инструментов от мировых профессионалов в области OSINT, которые помогут в ваших поисках информации, связанных с транспортом. А чего не "вселенских" профессионалов...? От скромности автор не умрет. Не говоря уже о многополярочке.
👍2
ispolzovanie-osint-v-raskrytii-i-rassledovanii-prestupleniy.pdf
623 KB
Использование OsInt в раскрытии
и расследовании преступлений.
Иванов Владислав Юрьевич
В статье анализируется важность разведки по открытым источникам при раскрытии и расследовании преступлений. Раскрывается термин «OSINT» и его значение для правоохранительных органов. Особое внимание уделено наиболее популярным интернет-сервисам и программным средствам, которые могут
быть использованы в правоприменительной деятельности сотрудников органов внутренних дел.
👍3👎1
Forwarded from rawrd.channel
🌐
Как найти все комментарии аккаунта в вк????!!!!

Такой вопрос актуален наверно с момента появления ВК и до сих пор очень часто люди спрашивают, пытаются найти сервисы по поиску комментариев (а о них позже), или вообще платят скамерам за эту услугу.

Ответ: сервис по поиску комментариев аккаунта в вк находится в той строчке, куда большинство и задают этот вопрос. Поисковик!

Рассказываю на примере, как можно собрать 90% комментариев даже закрытого профиля.
Лучше всего использовать яндекс. Оператор "имя фамилия" site:vk.com = большинство комментариев пользователя. Таким образом собираем все комментарии (в том числе если коммент без ответа) из выдачи с открытых сообществ (даже если подписчики скрыты) и из открытых профилей других людей. Затем собираем все наши полученные сообщества и делаем поиск прямо в них (только в мобильной версии m.vk.com) - id111, таким образом получаем ещё больше комментариев пользователя (но уже только коммы с ответом).
Если нашли все ранее используемые на аккаунте имена, то повторяем все тоже самое = ещё больше комментов.
Можно получить ещё немного комментов, если используем этого оператора в других поисковиках, но наиболее эффективен он в Яндексе.
А еще этот же оператор позволяет найти приличное количество публикаций пользователя в других сообществах (из предложки).

Теперь недостатки:
1. Нельзя найти комментарии под видео, под фото и тд, то есть нельзя найти коммент, если это НЕ пост.
2. Нельзя найти удаленные комментарии (однако удаленные посты с профиля находятся другим оператором)
3. Найти комментарии, если профиль имеет распространенные фио, стремятся к нулю.
3.1. Нельзя найти комментарии, используя числовой id вместо фио

Не знаю, почему эта фича до сих пор не внедрена в те же сайты, которые предлагают поиск комментариев, также я не находила и подобных софтов (а о них тоже позже).


Я рассказывала об этом в своём докладе, но рада поделиться ещё раз, потому что эту информацию я нигде не встречала и обнаружила с помощью тестов дорков по вк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from OSINT CLUB
Массово проверяем наличие номеров в Вайбер

Предположим у вас есть файл с сотнями, возможно даже тысячами, телефонных номеров и вам нужно проверить какие из них зарегистрированы в Вайбере.

Это можно сделать благодаря инструменту ViberOSINT который добавит за вас эти номера в один чат и покажет – у кого есть аккаунт, а у кого нету.
👍2👎1