Forwarded from Библиотека разведчика | Osint | Книги | Курсы
ispolzovanie-osint-v-raskrytii-i-rassledovanii-prestupleniy.pdf
623 KB
Использование OsInt в раскрытии
и расследовании преступлений.
Иванов Владислав Юрьевич
В статье анализируется важность разведки по открытым источникам при раскрытии и расследовании преступлений. Раскрывается термин «OSINT» и его значение для правоохранительных органов. Особое внимание уделено наиболее популярным интернет-сервисам и программным средствам, которые могут
быть использованы в правоприменительной деятельности сотрудников органов внутренних дел.
и расследовании преступлений.
Иванов Владислав Юрьевич
В статье анализируется важность разведки по открытым источникам при раскрытии и расследовании преступлений. Раскрывается термин «OSINT» и его значение для правоохранительных органов. Особое внимание уделено наиболее популярным интернет-сервисам и программным средствам, которые могут
быть использованы в правоприменительной деятельности сотрудников органов внутренних дел.
👍3👎1
Forwarded from rawrd.channel
Как найти все комментарии аккаунта в вк????!!!!
Такой вопрос актуален наверно с момента появления ВК и до сих пор очень часто люди спрашивают, пытаются найти сервисы по поиску комментариев (а о них позже), или вообще платят скамерам за эту услугу.
Ответ: сервис по поиску комментариев аккаунта в вк находится в той строчке, куда большинство и задают этот вопрос. Поисковик!
Рассказываю на примере, как можно собрать 90% комментариев даже закрытого профиля.
Лучше всего использовать яндекс. Оператор "имя фамилия" site:vk.com = большинство комментариев пользователя. Таким образом собираем все комментарии (в том числе если коммент без ответа) из выдачи с открытых сообществ (даже если подписчики скрыты) и из открытых профилей других людей. Затем собираем все наши полученные сообщества и делаем поиск прямо в них (только в мобильной версии m.vk.com) - id111, таким образом получаем ещё больше комментариев пользователя (но уже только коммы с ответом).
Если нашли все ранее используемые на аккаунте имена, то повторяем все тоже самое = ещё больше комментов.
Можно получить ещё немного комментов, если используем этого оператора в других поисковиках, но наиболее эффективен он в Яндексе.
А еще этот же оператор позволяет найти приличное количество публикаций пользователя в других сообществах (из предложки).
Теперь недостатки:
1. Нельзя найти комментарии под видео, под фото и тд, то есть нельзя найти коммент, если это НЕ пост.
2. Нельзя найти удаленные комментарии (однако удаленные посты с профиля находятся другим оператором)
3. Найти комментарии, если профиль имеет распространенные фио, стремятся к нулю.
3.1. Нельзя найти комментарии, используя числовой id вместо фио
Не знаю, почему эта фича до сих пор не внедрена в те же сайты, которые предлагают поиск комментариев, также я не находила и подобных софтов (а о них тоже позже).
Я рассказывала об этом в своём докладе, но рада поделиться ещё раз, потому что эту информацию я нигде не встречала и обнаружила с помощью тестов дорков по вк.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from OSINT CLUB
Массово проверяем наличие номеров в Вайбер
Предположим у вас есть файл с сотнями, возможно даже тысячами, телефонных номеров и вам нужно проверить какие из них зарегистрированы в Вайбере.
Это можно сделать благодаря инструменту ViberOSINT который добавит за вас эти номера в один чат и покажет – у кого есть аккаунт, а у кого нету.
Предположим у вас есть файл с сотнями, возможно даже тысячами, телефонных номеров и вам нужно проверить какие из них зарегистрированы в Вайбере.
Это можно сделать благодаря инструменту ViberOSINT который добавит за вас эти номера в один чат и покажет – у кого есть аккаунт, а у кого нету.
👍2👎1
Forwarded from Интернет-Розыск
В Telegram появился бот для поиска информации о пользователе (чаты, сообщения, высказывания о себе, своем возрасте и т.п.)
▫️https://news.1rj.ru/str/funstatbot
😎👍 Подписывайтесь на нас в VK и Telegram...
▫️https://news.1rj.ru/str/funstatbot
😎👍 Подписывайтесь на нас в VK и Telegram...
Forwarded from OSINT | Форензика
Статья написана для тех кто хочет автоматизировать процесс поиска, или создать свою утилиту, в ней хорошо описаны 6 популярных скриптов которые помогут вам в автоматизации процессов поиска.
Среди них IP lookup, поиск юзернейма, или хештегов через Google, генерация рандомных никнеймов и другое. Вообщем, обычному расследователю вероятно такое не понадобиться, а для разработчиков будет интересно. По этому читайте и создавайте новые полезные утилиты, будем рады разместить их здесь ;-)
Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from Social Engineering
🖖🏻 Приветствую тебя, user_name.
• Выявить интересы человека, определить место работы, членов семьи, близких друзей, узнать номер телефона, почту, полное ФИО и так далее.... Всё это можно узнать, если ты владеешь необходимыми навыками и инструментами для OSINT. К слову, полученная информация будет крайне полезная для атак с использованием #СИ.• По ссылке ниже ты можешь найти самые полезные и эффективные инструменты, которые предназначены для поиска информации о человеке в ВК.
• Дополнительную информацию ищите в нашей подборке: https://news.1rj.ru/str/Social_engineering/2548
S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Codeby
Пять лучших способов получить доступ к вашей беспроводной сети
Во время пентеста, либо услуг Red Team, мне всегда нравится заниматься проблемой получения доступа к хорошо защищенным беспроводным сетям. Red Team неспроста уделяют много внимания беспроводным сетям, и зачастую начинают свой аудит именно с них. Обычные ошибки конфигурации, уязвимости и последовательность общих сетевых атак при выполнении беспроводной оценки могут привести к получению доступа к корпоративной сети за пару часов!
📌 Читать далее
#pentest #wifi #network
Во время пентеста, либо услуг Red Team, мне всегда нравится заниматься проблемой получения доступа к хорошо защищенным беспроводным сетям. Red Team неспроста уделяют много внимания беспроводным сетям, и зачастую начинают свой аудит именно с них. Обычные ошибки конфигурации, уязвимости и последовательность общих сетевых атак при выполнении беспроводной оценки могут привести к получению доступа к корпоративной сети за пару часов!
📌 Читать далее
#pentest #wifi #network
👍1
Forwarded from OSINT Беларусь
Бот Фари (от сервиса getcar.by) - антиперекуп-сервис проверки номера телефона.
Проверка наличия объявлений на крупных площадках (av.by, onliner.by и kufar.by) по номеру телефона.
Высылаете номер телефона, а в ответ получаете объявления, в которых этот номер указывался.
https://news.1rj.ru/str/faribybot
👉 Подписывайтесь на OSINT Беларусь
Проверка наличия объявлений на крупных площадках (av.by, onliner.by и kufar.by) по номеру телефона.
Высылаете номер телефона, а в ответ получаете объявления, в которых этот номер указывался.
https://news.1rj.ru/str/faribybot
👉 Подписывайтесь на OSINT Беларусь
Forwarded from Интернет-Розыск
This media is not supported in your browser
VIEW IN TELEGRAM
Social Analyzer — OSINT инструмент с API, интерфейсом командной строки и веб-приложением для анализа и поиска профиля человека в более чем 1000 социальных сетях и веб-сайтах.
▫️https://github.com/qeeqbox/social-analyzer
▫️http://0.0.0.0:9005/app.html
😎👍 Подписывайтесь на нас в VK и Telegram...
▫️https://github.com/qeeqbox/social-analyzer
▫️http://0.0.0.0:9005/app.html
😎👍 Подписывайтесь на нас в VK и Telegram...
Forwarded from S.E.Book
• Один из первых в мире кейлоггеров появился в годы холодной войны, советские разведчики шпионили за американскими дипломатами с помощью жучка, спрятанного в печатных машинках IBM Selectric. Устройства находились внутри 16 пишущих машинок, используемых с 1976 по 1984 в посольстве США в Москве и Ленинграде.
• Принцип работы жучка заключался в движении пишущей головки: для набора текста ей нужно было поворачиваться в определенном направлении, уникальном для каждого символа на клавиатуре. Механизм улавливал энергию магнитного поля от движения каретки и преобразовывал ее в цифровой сигнал. Каждый полученный сигнал хранился на жучке в виде четырехбитного символа. Устройство сохраняла до восьми таких символов, после чего передавало их советским шпионам (передача осуществлялась по радиочастотам на расположенную поблизости станцию прослушки).
• Обнаружить жучок было нетривиальной задачей даже для американских спецслужб. Его можно было увидеть при просвете рентгеновским излучением, однако он не обладал выдающимся радиофоном, так как зачастую вещал на частотах, используемых американским ТВ. Кроме того, отследить некоторые продвинутые версии жучка по радиосигналу можно было только в том случае, если была включена сама машинка, активирован кейлоггер, а анализатор шпионских устройств настроен на правильную частоту. Обученный советский техник мог установить такой жучок в IBM Selectric за полчаса.
• По данным Ars Technica, жучки не могли обнаружить в течение восьми лет, а американцам стало известно о них только благодаря сообщению от одного из союзников США, спецслужбы которого обнаружили такую же слежку за одним из своих посольств.
• 12 октября 2015 года эту историю рассказал член совета директоров Международной ассоциации криптологических исследований Брюс Шнайер.
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from Investigation & Forensic TOOLS
У Кати вышел новый выпуск её шоу. На этот раз про деанонимизацию YouTube аккаунта.
YouTube
Определяем адрес мошенника по соцсетям | OSINT-расследование и к чему оно привело
Сегодня в видео деанон мошеннического ютуб-канала, который на первый взгляд, выглядит абсолютно безопасно. Мы покажем, почему не стоило доверять ему с самого начала, и что можно сделать в результатами. Ведь если итоги этого расследования отправить в правоохранительные…
Forwarded from OSINT CLUB
QGIS – самый доступный инструмент профессиональной работы с географическими данными и картами.
QGIS это Географическая Информационная Система (ГИС) с открытым исходным кодом. Софт предоставляет вам возможность:
- Проектировать ваши данные на карту
- 3D рендер выделенной территории
- Поддержка визуализации и редактирования данных с OpenStreetMap
…и многое другое благодаря кастомным аддонам.
QGIS это Географическая Информационная Система (ГИС) с открытым исходным кодом. Софт предоставляет вам возможность:
- Проектировать ваши данные на карту
- 3D рендер выделенной территории
- Поддержка визуализации и редактирования данных с OpenStreetMap
…и многое другое благодаря кастомным аддонам.
Forwarded from Роман Ромачев
Proxy Intelligence (Romachev) Eng..pdf
2.5 MB
Друзья хочу поделиться с вами хорошей новостью. Моя статья "ПРОКСИ-РАЗВЕДКА" опубликована на английском и сербском языках. Это важное событие для представителей междисциплинарной академической области - Intelligence studies из России. Оно означает, что наши нарративы потихоньку проникают в западный научный дискурс.
P.S.: И кстати, в этом году ожидаем выхода двухтомника "Прокси-разведка США".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎1
Forwarded from Интернет-Розыск
Media is too big
VIEW IN TELEGRAM
Современный альтернативный сниффер сетевого трафика.
▫️https://github.com/chenjiandongx/sniffer
😎👍 Подписывайтесь на нас в VK и Telegram...
▫️https://github.com/chenjiandongx/sniffer
😎👍 Подписывайтесь на нас в VK и Telegram...
Forwarded from Интернет-Розыск
У Кати Тьюринг вышел новый видеоролик про OSINT... В нем рассказывается об идентификации владельца YouTube-канала...
▶️ https://youtu.be/kFPVjYRdfxE
Неплохо! Давайте лишь углубимся в нормальный инструментарий YouTube-расследователя:
1️⃣ Matthew Wright создал несколько таких решений. Нас будут интересовать: MW Metadata (анализ метаданных канала), MW Geofind (получение геолокационной информации) и MW Comment Suite (скачивание комментариев).
2️⃣ Покадровый просмотр видеоролика доступен в сервисах http://www.watchframebyframe.com/ и https://anilyzer.com/. А скачивание - в https://ru.savefrom.net/.
3️⃣ Поиск по никнейму автора https://news.1rj.ru/str/osint_maigret_bot или https://whatsmyname.app/. По имени - https://www.social-searcher.com/
4️⃣ Поиск по фотографии автора https://search4faces.com/. Объектов на скриншотах - https://yandex.ru/images/ и https://lens.google.com/search?p=.
⚠️ ЛАФХАК: На https://web.archive.org/ находим архивную версию канала и открываем ее исходный код (Ctrl+U). Ищем в коде фразу "plus.google.com". После нее будет написан Google ID (GAIA). Копируем его и вставляем в следующие гиперссылки:
▫️hangouts.google.com/?action=chat&pi=GAIA
▫️google.com/maps/contrib/GAIA
▫️get.google.com/albumarchive/GAIA/albums/profile-photos
▫️web.archive.org/web/*/get.google.com/albumarchive/GAIA*
▫️web.archive.org/web/*/plus.google.com/photos/GAIA*
На выходе вы получите данные владельца канала... Удачи!
😎👍 Подписывайтесь на нас в VK и Telegram...
▶️ https://youtu.be/kFPVjYRdfxE
Неплохо! Давайте лишь углубимся в нормальный инструментарий YouTube-расследователя:
1️⃣ Matthew Wright создал несколько таких решений. Нас будут интересовать: MW Metadata (анализ метаданных канала), MW Geofind (получение геолокационной информации) и MW Comment Suite (скачивание комментариев).
2️⃣ Покадровый просмотр видеоролика доступен в сервисах http://www.watchframebyframe.com/ и https://anilyzer.com/. А скачивание - в https://ru.savefrom.net/.
3️⃣ Поиск по никнейму автора https://news.1rj.ru/str/osint_maigret_bot или https://whatsmyname.app/. По имени - https://www.social-searcher.com/
4️⃣ Поиск по фотографии автора https://search4faces.com/. Объектов на скриншотах - https://yandex.ru/images/ и https://lens.google.com/search?p=.
⚠️ ЛАФХАК: На https://web.archive.org/ находим архивную версию канала и открываем ее исходный код (Ctrl+U). Ищем в коде фразу "plus.google.com". После нее будет написан Google ID (GAIA). Копируем его и вставляем в следующие гиперссылки:
▫️hangouts.google.com/?action=chat&pi=GAIA
▫️google.com/maps/contrib/GAIA
▫️get.google.com/albumarchive/GAIA/albums/profile-photos
▫️web.archive.org/web/*/get.google.com/albumarchive/GAIA*
▫️web.archive.org/web/*/plus.google.com/photos/GAIA*
На выходе вы получите данные владельца канала... Удачи!
😎👍 Подписывайтесь на нас в VK и Telegram...
YouTube
Определяем адрес мошенника по соцсетям | OSINT-расследование и к чему оно привело
Сегодня в видео деанон мошеннического ютуб-канала, который на первый взгляд, выглядит абсолютно безопасно. Мы покажем, почему не стоило доверять ему с самого начала, и что можно сделать в результатами. Ведь если итоги этого расследования отправить в правоохранительные…
👍2
Forwarded from OSINT Беларусь
Lyzem - поисковик в Telegram. Может искать по по открытым группам, чатам, ботам, каналам и сайту telegra.ph.
https://lyzem.com/
👉 Подписывайтесь на OSINT Беларусь
https://lyzem.com/
👉 Подписывайтесь на OSINT Беларусь
👎3👍1
Forwarded from OSINT | Форензика
Wireshark и Tshark, это инструменты для анализа, мониторинга и отладки сетевого трафика, хоть и инструменты являются больше орудием сетевого администратора, они могут быть полезны для компьютерного криминалиста.
Компьютерные криминалисты могут использовать следующие инструменты, для разных целей, от отслеживания сетевых следов и мониторинга сетевой активности, до экспертизы сетевых данных и сбора доказательств через сетевой траффик. Вообщем, кого заинтересовало, советую почитать, в статье достаточно простым языком описан процесс использования TShark и Wireshark.
Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4