Заметки OSINTера – Telegram
Заметки OSINTера
6.51K subscribers
2.1K photos
198 videos
298 files
3.3K links
Download Telegram
Forwarded from OSINT CLUB
Массово проверяем наличие номеров в Вайбер

Предположим у вас есть файл с сотнями, возможно даже тысячами, телефонных номеров и вам нужно проверить какие из них зарегистрированы в Вайбере.

Это можно сделать благодаря инструменту ViberOSINT который добавит за вас эти номера в один чат и покажет – у кого есть аккаунт, а у кого нету.
👍2👎1
В Telegram появился бот для поиска информации о пользователе (чаты, сообщения, высказывания о себе, своем возрасте и т.п.)

▫️https://news.1rj.ru/str/funstatbot

😎👍 Подписывайтесь на нас в VK и Telegram...
👨‍💻6 Python скриптов для OSINT

Статья написана для тех кто хочет автоматизировать процесс поиска, или создать свою утилиту, в ней хорошо описаны 6 популярных скриптов которые помогут вам в автоматизации процессов поиска.

Среди них IP lookup, поиск юзернейма, или хештегов через Google, генерация рандомных никнеймов и другое. Вообщем, обычному расследователю вероятно такое не понадобиться, а для разработчиков будет интересно. По этому читайте и создавайте новые полезные утилиты, будем рады разместить их здесь ;-)

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from Social Engineering
OSINT в ВК.

🖖🏻 Приветствую тебя, user_name.

• Выявить интересы человека, определить место работы, членов семьи, близких друзей, узнать номер телефона, почту, полное ФИО и так далее.... Всё это можно узнать, если ты владеешь необходимыми навыками и инструментами для OSINT. К слову, полученная информация будет крайне полезная для атак с использованием #СИ.

• По ссылке ниже ты можешь найти самые полезные и эффективные инструменты, которые предназначены для поиска информации о человеке в ВК.

https://github.com/OSINT-mindset/vk-osint-ru

😊 Автор: Soxoj

• Дополнительную информацию ищите в нашей подборке: https://news.1rj.ru/str/Social_engineering/2548

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Codeby
Пять лучших способов получить доступ к вашей беспроводной сети

Во время пентеста, либо услуг Red Team, мне всегда нравится заниматься проблемой получения доступа к хорошо защищенным беспроводным сетям. Red Team неспроста уделяют много внимания беспроводным сетям, и зачастую начинают свой аудит именно с них. Обычные ошибки конфигурации, уязвимости и последовательность общих сетевых атак при выполнении беспроводной оценки могут привести к получению доступа к корпоративной сети за пару часов!

📌 Читать далее

#pentest #wifi #network
👍1
Forwarded from OSINT Беларусь
Бот Фари (от сервиса getcar.by) - антиперекуп-сервис проверки номера телефона.
Проверка наличия объявлений на крупных площадках (av.by, onliner.by и kufar.by) по номеру телефона.
Высылаете номер телефона, а в ответ получаете объявления, в которых этот номер указывался.

https://news.1rj.ru/str/faribybot

👉 Подписывайтесь на OSINT Беларусь
This media is not supported in your browser
VIEW IN TELEGRAM
Social Analyzer — OSINT инструмент с API, интерфейсом командной строки и веб-приложением для анализа и поиска профиля человека в более чем 1000 социальных сетях и веб-сайтах.

▫️https://github.com/qeeqbox/social-analyzer
▫️http://0.0.0.0:9005/app.html

😎👍 Подписывайтесь на нас в VK и Telegram...
Forwarded from S.E.Book
⚙️ Первый в истории кейлоггер.

• Один из первых в мире кейлоггеров появился в годы холодной войны, советские разведчики шпионили за американскими дипломатами с помощью жучка, спрятанного в печатных машинках IBM Selectric. Устройства находились внутри 16 пишущих машинок, используемых с 1976 по 1984 в посольстве США в Москве и Ленинграде.

• Принцип работы жучка заключался в движении пишущей головки: для набора текста ей нужно было поворачиваться в определенном направлении, уникальном для каждого символа на клавиатуре. Механизм улавливал энергию магнитного поля от движения каретки и преобразовывал ее в цифровой сигнал. Каждый полученный сигнал хранился на жучке в виде четырехбитного символа. Устройство сохраняла до восьми таких символов, после чего передавало их советским шпионам (передача осуществлялась по радиочастотам на расположенную поблизости станцию прослушки).

• Обнаружить жучок было нетривиальной задачей даже для американских спецслужб. Его можно было увидеть при просвете рентгеновским излучением, однако он не обладал выдающимся радиофоном, так как зачастую вещал на частотах, используемых американским ТВ. Кроме того, отследить некоторые продвинутые версии жучка по радиосигналу можно было только в том случае, если была включена сама машинка, активирован кейлоггер, а анализатор шпионских устройств настроен на правильную частоту. Обученный советский техник мог установить такой жучок в IBM Selectric за полчаса.

• По данным Ars Technica, жучки не могли обнаружить в течение восьми лет, а американцам стало известно о них только благодаря сообщению от одного из союзников США, спецслужбы которого обнаружили такую же слежку за одним из своих посольств.

• 12 октября 2015 года эту историю рассказал член совета директоров Международной ассоциации криптологических исследований Брюс Шнайер.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from OSINT CLUB
QGIS – самый доступный инструмент профессиональной работы с географическими данными и картами.

QGIS это Географическая Информационная Система (ГИС) с открытым исходным кодом. Софт предоставляет вам возможность:

- Проектировать ваши данные на карту
- 3D рендер выделенной территории
- Поддержка визуализации и редактирования данных с OpenStreetMap

…и многое другое благодаря кастомным аддонам.
Proxy Intelligence (Romachev) Eng..pdf
2.5 MB
😌🫥😐👷‍♀️🫦🦷👅😍
Друзья хочу поделиться с вами хорошей новостью. Моя статья "ПРОКСИ-РАЗВЕДКА" опубликована на английском и сербском языках. Это важное событие для представителей междисциплинарной академической области - Intelligence studies из России. Оно означает, что наши нарративы потихоньку проникают в западный научный дискурс.

🇷🇺 Эта статья как ледокол прошла через все барьеры "культуры отмены" всего русского: я попытался её опубликовать в Intelligence and National Security, однако разведчики отказались без объяснения причин, и посоветовали обратиться к контрразведчикам из National Counterintelligence Journal (точное название не припомню уже) и так далее...

🇷🇺 И только доклад на международной конференции в Республике Сербской открыл дорогу для публикации через братский журнал JOURNAL OF SECURITY AND CRIMINAL SCIENCES.

🇷🇺 Напомню, что на русском языке статья доступна по ссылке - https://news.1rj.ru/str/romanromachev/516

🔗🔗🔗👽👽👽👽
P.S.: И кстати, в этом году ожидаем выхода двухтомника "Прокси-разведка США".

🇷🇺 Работаем дальше.

👁 @romanromachev
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👎1
Media is too big
VIEW IN TELEGRAM
Современный альтернативный сниффер сетевого трафика.

▫️https://github.com/chenjiandongx/sniffer

😎👍 Подписывайтесь на нас в VK и Telegram...
У Кати Тьюринг вышел новый видеоролик про OSINT... В нем рассказывается об идентификации владельца YouTube-канала...

▶️
https://youtu.be/kFPVjYRdfxE

Неплохо! Давайте лишь углубимся в нормальный инструментарий YouTube-расследователя:

1️⃣ Matthew Wright создал несколько таких решений. Нас будут интересовать: MW Metadata (анализ метаданных канала), MW Geofind (получение геолокационной информации) и MW Comment Suite (скачивание комментариев).

2️⃣ Покадровый просмотр видеоролика доступен в сервисах http://www.watchframebyframe.com/ и https://anilyzer.com/. А скачивание - в https://ru.savefrom.net/.

3️⃣ Поиск по никнейму автора https://news.1rj.ru/str/osint_maigret_bot или https://whatsmyname.app/. По имени - https://www.social-searcher.com/

4️⃣ Поиск по фотографии автора https://search4faces.com/. Объектов на скриншотах - https://yandex.ru/images/ и https://lens.google.com/search?p=.

⚠️ ЛАФХАК: На https://web.archive.org/ находим архивную версию канала и открываем ее исходный код (Ctrl+U). Ищем в коде фразу "plus.google.com". После нее будет написан Google ID (GAIA). Копируем его и вставляем в следующие гиперссылки:

▫️hangouts.google.com/?action=chat&pi=GAIA
▫️google.com/maps/contrib/GAIA
▫️get.google.com/albumarchive/GAIA/albums/profile-photos
▫️web.archive.org/web/*/get.google.com/albumarchive/GAIA*
▫️web.archive.org/web/*/plus.google.com/photos/GAIA*

На выходе вы получите данные владельца канала... Удачи!

😎👍 Подписывайтесь на нас в VK и Telegram...
👍2
Forwarded from OSINT Беларусь
Lyzem - поисковик в Telegram. Может искать по по открытым группам, чатам, ботам, каналам и сай­ту telegra.ph.

https://lyzem.com/

👉 Подписывайтесь на OSINT Беларусь
👎3👍1
🏖Используем Wireshark и TShark как профи

Wireshark и Tshark, это инструменты для анализа, мониторинга и отладки сетевого трафика, хоть и инструменты являются больше орудием сетевого администратора, они могут быть полезны для компьютерного криминалиста.

Компьютерные криминалисты могут использовать следующие инструменты, для разных целей, от отслеживания сетевых следов и мониторинга сетевой активности, до экспертизы сетевых данных и сбора доказательств через сетевой траффик. Вообщем, кого заинтересовало, советую почитать, в статье достаточно простым языком описан процесс использования TShark и Wireshark.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Social Engineering
👤 OSINT по фото. Обратный поиск лиц.

🖖🏻 Приветствую тебя, user_name.

• Традиционный поиск изображений с помощью популярных поисковых систем дает стабильно плохие результаты, если ты хочешь найти человека, кроме известных знаменитостей или тех, чьи фотографии доступны в каждом уголке интернета.

• Уделим внимание 15 онлайн-инструментам, которые позволяют находить людей по фото. Тема, вероятно, наиболее актуальна в данный момент времени, так как популярность ИИ-технологий растет как на дрожжах.

• Описание каждого инструмента доступно по ссылкам:

- Alamy Stock Photo;
- Amazon Rekognition;
- Azure AI Vision;
- Beyne;
- Clearview;
- Espy;
- FaceCheckID;
- FacePlusPlus;
- FindClone;
- Kairos;
- Karma Decay;
- Pictriev;
- Pimeyes;
- SauceNAO;
- Search4Faces;
- VK Watch.

• Учитывайте, что некоторые из приведенных ниже ресурсов являются платными, но, как это часто бывает, бесплатные инструменты не соответствуют индивидуальным и платным продуктам, разработанным с использованием значительных бюджетов и опыта. Если ты хочешь получить точность в обратном поиске лица по фото, тебе, возможно, придется заплатить за такую возможность.

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
https://huggingface.co/chat

Бесплатная альтернатива ChatGPT без регистрации и смс.

Представленны лучшие независимые модели от Facebook, особо заслуживает внимания Falcon, по которой сейчас все писиются кипятком.

отпишитесь как они вам по сравнению с классикой? 🔥
👍4👎2