Заметки OSINTера – Telegram
Заметки OSINTера
6.51K subscribers
2.1K photos
198 videos
298 files
3.3K links
Download Telegram
📱 Полезные коды для телефона!

*️⃣#️⃣2️⃣1️⃣#️⃣ - позволяет проверь переадресацию звонков и сообщений на другие номера
*️⃣#️⃣0️⃣6️⃣#️⃣ - даёт информацию об IMEI
*️⃣#️⃣6️⃣2️⃣#️⃣ - узнаём источник переадресации
#️⃣#️⃣0️⃣0️⃣2️⃣#️⃣ - полностью выключаем слежку
#️⃣#️⃣7️⃣7️⃣8️⃣0️⃣#️⃣#️⃣ - удаляем все приложения с телефона
#️⃣5️⃣3️⃣7️⃣6️⃣#️⃣ - удаляем с телефона все SMS-сообщения
2️⃣7️⃣6️⃣7️⃣3️⃣8️⃣5️⃣5️⃣#️⃣ - сбрасываем настройки до заводских
#️⃣#️⃣3️⃣4️⃣9️⃣7️⃣1️⃣5️⃣3️⃣9️⃣#️⃣#️⃣ - получаем доступ ко всей информации о камере и телефоне

😎👍 Подписывайтесь на нас в VK и Telegram...
👍2
Forwarded from Mycroft Intelligence
GEOINT – это душа и сердце OSINT. Именно анализ карт дает самые интересные результаты, которые находят своем применение в разных сферах. Само собой, особенно в военной. На вот встает вопрос, где найти качественные и, самое главное, актуальные карты? Особенно, чтобы в динамике можно было посмотреть изменения.

Раньше было проще. Был Maxar [1] (главный по картам в Пентагоне) и купить снимок нужного участка в высоком разрешении было совершенно нетрудно. Дорого, конечно, но нетрудно. Черт возьми, даже Роскосмос в свое время думал продавать снимки Maxar для органов власти [2]. Даже дочку специальную для этого дела сделали, вроде как. Но, как говорится, пацан к успеху шел. И не дошел. После начала СВО доступ к Maxar был огорожен. Аналогично сделал Sentinel [3]. Как говорится, смотреть можно, а трогать нельзя. Но в любом случае теперь покупать карты можно только через кучу прокладок. Да и то не все, сами понимаете.

Что делать? Пока – пользоваться тем, что есть. Можно попробовать заказать у Роскосмоса, но портал не впечатляет [4]. Еще вариант – искать альтернативные карты. Они может и качеством похуже, но все равно выдают достойные варианты. Ну и еще вариант – изучите как следует портал NASA. Там, кстати, есть даже карта с горячими точками [5]. Очень удобно, чтобы определять места работы арты. Так что рекомендую.

Ну и на закуску. Я вообще фанат потыкаться по картам. И больше супер-детализированных карт в сверхвысоком разрешении я люблю только старые карты. Поэтому на портале «Это Место» [6] можно посмотреть, как ваш любимый край выглядел пару сотен лет назад. Зрелище занимательное, уверяю вас.

Всем доброй охоты!

#инструментарий
Forwarded from Не баг, а фича
​​Собираем досье по Username

Maigret – это удобная консольная утилита с открытым исходным кодом, которая поможет собрать досье на пользователя только по его юзернейму. Утилита проверяет аккаунты на огромном количестве сайтов и собирает всю доступную информацию с веб-страниц. Ключи API не требуются.

На данный момент поиск выполняется по более чем 3000 сайтов (полный список источников доступен по ссылке). По умолчанию поиск запускается по 500 популярным сайтам в порядке убывания популярности. Также осуществляется проверка сайтов Tor, сайтов I2P и доменов (через разрешение DNS).

Процесс использования этой утилиты довольно прост. Подробную инструкцию можно найти в репозитории проекта на GitHub. Установить программу можно с помощью pip, Docker или просто запустить из клонированного репозитория.

После запуска скрипта можно просмотреть отчет с найденной информацией прямо в консоли, HTML или PDF-файле. Утилита Maigret собирает данные исключительно из открытых источников, не нарушая приватности пользователей.

@bugfeature | #полезно #инструмент
👍1
Генераторы фейковых лиц и людей

1. Generated Photos — Известный сервис генерации лиц, раньше был бесплатен, сейчас 3 дня триала.

2.
Генератор человеческих лиц — Старенький, но вполне себе рабочий сервис. Лица создаются на основе генеративно-состязательной нейросети StyleGAN.

3.
ThisPersonDoestNotExist — Не нуждается в представлении.

4.
Fake People Рандомный генератор лиц несуществующих людей.

5.
Unreal Person — Ещё один генератор лиц..
Maltego Desktop Client обновился до версии 4.6.0. В системе теперь появился Maltego ID - централизованный логин для всех действующих и будущих продуктов и услуг Maltego, а также двухфакторная аутентификация.

В следующих обновления платформы ожидаются:
▫️визуализация данных на карте и временной шкале
▫️браузерные инструменты для совместной работы
▫️бесшовная интеграция внешних данных, скрипты

... про внедрении ИИ пока не заикались 😎

😎👍 Подписывайтесь на нас в VK и Telegram...
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
👍6
Forwarded from Intelligencia
This media is not supported in your browser
VIEW IN TELEGRAM
Исследуем компанию из Афганистана

В новом видео узнаем, какие ресурсы доступны нам для исследования афганской компании.

Список упоминаемых сайтов:

http://www.moci.gov.af Министерство промышленности и торговли
http://www.mail.gov.af Министерство сельского хозяйства, ирригации и животнововдства
http://www.invest.gov.af/ Отдел содействия инвестициям
http://www.momp.gov.af Министерство добывающей промышленности и нефти
https://main.dabs.af Правительственная энергетическая компания
http://www.mfa.gov.af Министерство иностранных дел
http://www.moph.gov.af Министерство общественного здравоохранения
http://www.moj.gov.af Министерство юстиции
https://amcham.af Американская торговая палата
http://www.mof.gov.af Министерство финансов
http://www.acci.org.af Торгово-промышленная палата
https://www.kabul-tenders.org Тендеры
http://www.moec.gov.af Министерство экономики
http://acbr.gov.af/ Коммерческий реестр предприятий

Новостные сайты в комментариях ⤵️

#узнать_за_60_секунд

➡️ Канал Intelligencia
👍1
Forwarded from S.E.Book
👨‍💻 Полезные шпаргалки для ИБ специалистов.

• Добро пожаловать в рубрику "добавь в избранное". Сегодня будет неплохая подборка подсказок (в картинках) для начинающих #ИБ специалистов. Выбирайте нужную категорию и добавляйте в избранное:

Basic Active Directory Domain Enumeration Cheat Sheet;
Basic Active Directory Domain Enumeration Cheat Sheet2;
Best of PowerShell;
BloodHound Cheat Sheet;
Burp Suite Cheat Sheet;
Burp Suite Cheat Sheet2;
Hacking Tools Cheat Sheet;
Hacking Tools Cheat Sheet2;
IPv4 Cheat Sheet;
IPv4 Subnets;
Incident Response;
Incident Response2;
John The Ripper;
Kali Linux Cheat Sheet;
Linux Command Line Cheat Sheet;
Linux Commands with Denoscriptions;
Linux Terminal Cheat Sheet;
Log Parsing Cheat Sheet;
Metasploit Cheat Sheet;
Nessus and Nmap Cheat Sheet;
Netcat Cheat Sheet;
Network Topologies;
Nikto Cheat Sheet;
Nmap Cheat Sheet;
Nmap Cheat Sheet2;
Nmap Commands Cheat Sheet;
OSI Layer Cheat Sheet;
OSI Model Cheat Sheet;
OSI Model and Cyber Attacks;
PowerShell Cheat Sheet;
SQLMap;
SSH Common Commands;
SSL TLS Handshake;
Social Engineering Red Flags;
TCP IP Cheat Sheet;
TCP and UDP Common Ports;
Windows Command Line;
Wireshark Cheat Sheet;
computer networking cheat sheet;
network ports cheat sheet;

#CheatSheet #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Codeby
Поиск владельца ASN, IP, CIDR с помощью Python

Когда вы узнаете IP-адрес сайта, желательно получить как можно больше информации по данному адресу. Можно воспользоваться сервисом WHOIS, но он не всегда предоставляет все диапазоны IP-адресов. Для практики можно написать свой скрипт на Python, который будет получать нужные данные.

В данной статье:
✔️ Объяснили, зачем определять связь между ASN и IP-адресами
✔️ Подготовили окружающую среду для написания скрипта
✔️ Пошагово описали создание собственного скрипта на Python

📌 Читать далее

#forum #asn #cidr #python
👍1
Forwarded from Osint Losena
OSINT of Afghanistan (Respect https://news.1rj.ru/str/intelligencia_dn)

http://www.moci.gov.af Ministry of Industry and Commerce
http://www.mail.gov.af Ministry of Agriculture, Irrigation and Livestock
http://www.invest.gov.af/ Investment Promotion Division
http://www.momp.gov.af Ministry of Mining and Petroleum
https://main.dabs.af Government Energy Company
http://www.mfa.gov.af Ministry of Foreign Affairs
http://www.moph.gov.af Ministry of Public Health
http://www.moj.gov.af Department of Justice
https://amcham.af U.S. Chamber of Commerce
http://www.mof.gov.af Department of Treasury
http://www.acci.org.af Chamber of Commerce
https://www.kabul-tenders.org Tenders
http://www.moec.gov.af Ministry of Economy
http://acbr.gov.af/ Commercial Register of Enterprises
👍2
Forwarded from S.E.Book
CheatSheet Digital Forensics S.E..pdf
888.6 KB
🔎 Форензика. 108 страниц полезных команд.

• Основная цель при проведении форензики — использование методов и средств для сохранения (неизменности), сбора и анализа цифровых вещественных доказательств, для того чтобы восстановить события инцидента.

• Выше ты сможешь найти полезную шпаргалку (108 страниц полезной информации), по всем командам Windows для тех, кому интересна сегодняшняя тема. Либо можешь изучить данный материал по адресу: https://www.jaiminton.com/cheatsheet/DFIR

#Форензика #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Intelligencia
This media is not supported in your browser
VIEW IN TELEGRAM
Как проверить компанию из Армении?

Армения сегодня — одна из самых привлекательных стран для наших соотечественников. Ну а мы посмотрим, какие ресурсы доступны для быстрой проверки, если мы исследуем бизнес из Армении.

Упоминаемые источники:

https://www.e-register.am/am/search Электронный регистр юридических лиц Армении
http://www.datalex.am/?app=AppCaseSearch База по судебным делам
https://old.aipa.am/ru/ Офис интеллектуальной собственности Министерства экономики Армении
https://amx.am/ Армянская фондовая биржа
https://www.cba.am/am/SitePages/Default.aspx Центральный банк Армении
https://data.hetq.am/ Платформа журналистских расследований

#узнать_за_60_секунд #исследование_юридических_лиц

➡️ Канал Intelligencia
🦜TОП-25 OSINT-Утилит которые используют в ИБ

Security Trybe, популярная образовательная платформа для специалистов в сфере информационной безопасности собрали свой топ утилит которые направлены на интернет-расследования, но достаточно часто используется в ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from CyberYozh
Напомним, что 21 декабря стартуют первые OSINT-соревнования на нашей платформе.

Поэтому, вот подборка знаний и инструментов, которые помогут вам выиграть главный приз:

🤖Библиотека Кибердетектива
Подборка лучших инструментов с интегрированным «AI-Детектив», который поможет вам в заданиях.

🌐 Бесплатный OSINT-браузер Venator Browser: CyberYozh Edition
Лучший OSINT-браузера, рекомендуем просто посмотреть на него обзор.

🔍 Бесплатный курс «Telegram-детектив»
Мы собрали самые важные знания и инструменты, которые нужны новичку в OSINT.

👁 Курс «Кибердетектив»
Самый полный источник знаний для разведки, деанонимизации и социальной инженерии в рунете.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Social Engineering
🏆 Подборка лучших OSINT проектов на start.me

• Мы все знаем, что start.me содержит в себе сотни страниц с различными инструментами и уникальной информацией для OSINT специалистов. Многие из них действительно полезны, так как содержат ссылки на различные сервисы / инструменты и качественный материал. Например, вот эта страничка - https://start.me/p/Pwy0X4/osint-inception, автор которой решил отсортировать все лучшие страницы в одном месте.

• Важное дополнение: автор реализовал удобный поиск, благодаря которому Вы можете искать в +170 проектах любой нужный вам термин или инструмент.

• Имейте в виду, что на GitHub есть резервная копия этого проекта, где вы можете просмотреть все ссылки и другую полезную информацию.

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from Social Engineering
👾 Подборка полезной информации для изучения OSINT.

• Очень редко делюсь полезными каналами и ресурсами, но сегодня я нашел очень полезную подборку материала, которая поможет Вам прокачаться в OSINT и научиться находить полезную информацию о цели. Подборка включает в себя следующий материал:

OSINT: руководство для самых маленьких
Подборка дорков для более чем 10 известных сервисов
Поиск в сети с помощью Maltego
Offensive OSINT Tools
Мануал по Maltego. Сбор информации
Shodan и Censys: поиск скрытых деталей в Интернете
Cканирование сайта с помощью Google дорков
Mitaka - расширение браузера для OSINT
CSI Linux. Убийца в мире пробива
Blackbird - инструмент OSINT для поиска учетных записей
EmailHarvester - инструмент для получения адресов электронной почты
OSINT фреймворк для Github
20 практических приемов OSINT c применением новых возможностей цифрового мира
Maltego: исследование веб-сайтов, хостинга и почт
Поиск в сети с помощью Maltego
Maltego: сканирование уязвимостей
Maltego: исследование серверов, доменов и файлов
Доксинг. Защити свои данные от деанона
DarkSide: сбор информации и соц. инженерия.

• Ну и самое вкусное можно найти в закрепе. Обязательно добавляйте в закладки.

S.E. ▪️ infosec.work
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from OSINT CLUB
Мануал по работе с Телеграмом – Telerecon, Telesint, Similar Channels и немного Google Sheets

В этом коротком мануале я прошелся по нескольким базовым и продвинутым методам проведения OSINT расследования в Телеграме. «Продвинутая» часть основывается на Telerecon и его связке с @Telesint_bot и Telegram Similar Channels CLI от @soxoj.

Из банальщины: дата регистрации пользователя и его ID, поиск по нику/аватарке на других площадках.

Из интересного:
- Выгрузка всех сообщений пользователя из всех чатов где он состоит
- Анализ сообщений с использованием NER (Named Entity Recognition)
- Выявление связи между пользователями/каналами…

И ещё несколько плюшек включая повторения уроков информатики в Google Sheets.

P. S. Подарю 3 месяца Телесинта тому кто найдет все грамматические ошибки в статье.