Заметки OSINTера – Telegram
Заметки OSINTера
6.47K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

😕 Geogramint — OSINT инструмент, который использует API Telegram для определения местоположения пользователей в Telegram

Geogramint находит только пользователей и группы Telegram, которые активировали функцию “Люди Рядом”.

Поддерживается в Windows и частично в дистрибутивах Mac OS и Linux.

Установка:
$ git clone https://github.com/Alb-310/Geogramint.git

$ cd Geogramint/

$ pip3 install -r requirements.txt


Использование:
$ python3 geogramint.py # for GUI mode

$ python3 geogramint.py --help # for CLI mode


⚙️ GitHub/Инструкция

#python #osint #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
🔤 Masscan – быстрый сетевой сканер, который хорошо подходит для сканирования большого диапазона IP-адресов и портов. Это самый быстрый сканер портов Интернета, отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут.

➡️https://github.com/robertdavidgraham/masscan

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #CYBINT #TOOLS #MASSCAN
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
🐬 Flipper Zero — мнение пентестера после двух лет «полевой» эксплуатации.

• Летом 2020 года компания Flipper Devices Inc. вышла на Kickstarter с девайсом Flipper Zero. Их стартовой целью было собрать 60К$. Но за первые сутки было собрано 1млн$. За сутки?! Мультитул произвел настолько сильную шумиху в сообществе, что про Flipper Zero теперь знает каждый второй пользователь интернета, сидящий в YouTube.

• Одновременно с этим, у некоторых людей складывается определённое мнение, что с помощью этого инструмента можно только развлекаться с крышками зарядного порта Tesla, копировать ключи от домофона и выключать телевизоры в KFC. Таких людей встречал очень много и они все мне старались доказать, что данный инструмент только для баловства и с точки зрения проведения пентестов он совершенно не подходит, хотя это абсолютно не так...

• Один из пентестеров и социальных инженеров компании Бастион согласился поделиться впечатлениями от использования этого устройства. Он честно рассказал, полезен ли Flipper для проведения тестов на проникновение, какие задачи позволяет выполнять на объектах клиентов и стоит ли устройство своих денег. Рассмотрим плюсы и минусы девайса, с которыми приходится сталкиваться в «полевых» условиях.

• Содержание статьи:
- Для чего может понадобиться Flipper?
- Первые впечатления;
- Как применяют Flipper в бою;
- Клонирование пропусков;
- Эмуляция радиокнопок;
- Преимущества Flipper с точки зрения пентестера;
- Минусы Flipper Zero c точки зрения пентестера.

Читать статью [8 min].

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Mobile Device Best Practices (2020).pdf
1.9 MB
💻 Инструкция по обеспечению безопасности смартфонов от АНБ "Mobile Device Best Practices". Несмотря на то, что писалась она еще в 2020 году, актуальность не утрачена.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #PHONE #NSA #SECURITY
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Кибербезопасность.pdf
4.8 MB
🧭 Кибербезопасность: главные принципы
Please open Telegram to view this post
VIEW IN TELEGRAM
Курс OSINT-сбор корпоративных целей | Performing OSINT Gathering on Employee Targets

Сбор разведывательной информации касается не только компаний, но и сотрудников. Этот курс научит вас собирать различные формы OSINT о сотрудниках, включая историческую, социальную, мобильную и физическую информацию.
Поскольку организации сосредотачивают свои усилия на защите своей технической инфраструктуры, слишком многие из них оставляют уязвимыми для атак свои наиболее уязвимые активы: своих сотрудников.
В этом курсе «Сбор OSINT для целей сотрудников» вы получите возможность собирать и анализировать OSINT, связанный с сотрудниками организации. Во-первых, вы познакомитесь с полезными инструментами и методами сбора OSINT сотрудников. Далее вы проанализируете свои данные, извлекая информацию, которая может иметь ценность для злоумышленника. Наконец, вы узнаете, как использовать полученные результаты при подготовке атак социальной инженерии. По окончании этого курса у вас будут навыки и знания по сбору данных OSINT для сотрудников, необходимые для проведения эффективного и полезного теста на проникновение, а также для того, чтобы помочь целевой организации лучше понять, как защитить своих сотрудников.
📍Подготовка к OSINT сотрудника
📍Сбор исторической информации
📍Анализ социальных сетей
📍Определение присутствия цели в Интернете
📍Сбор информации о физическом местоположении
📍Оценка мобильного следа объекта
📍Сбор «платной» информации
📍Собираем все

#cours
👍2
Performing OSINT Gathering on Corporate Targets.rar
633.7 MB
Курс OSINT-сбор корпоративных целей | Performing OSINT Gathering on Employee Targets

Библиотека разведчика
👍4
Social Graph Bot - одна из лучших реализаций систем для построения графов взаимодействия между людьми. Правда только если они присутствуют в VK.
Forwarded from STEIN: ИБ, OSINT
📖 OSINT: инструментарий по анализу профилей VK

Подавляющее большинство из вас интересует анализ физ. лиц, что-ж, да будет так, подготовил вам подборку различных ботов и сервисов(ГБ и др. в список не включены, о них и ленивый знает). В РУ-сегменте основоположником анализа по соц. сетям является VK, телега хоть и стала отдаляться от понятия мессенджера трансформируясь в соц. сеть и набирать всё бОльшую популярность, но пока и рядом не стояла по объёму потенциально важной информации о цели 👮‍♀️

Стоит отметить, что ВКонтакте уже начал умирать, и по моим предположениям, уже через два-три года былой актуальности от анализа ждать не стоит, народ заметно реже стал им пользоваться. Всё же, VK остаётся ключевым инструментом при анализе биографии человека, его интересов, окружения, происхождения и др. 🌃

1. 220vk Старый, добрый и весьма потрёпанный сервис, позволяющий определить скрытых друзей, узнать на кого подписалась/отписалась цель и её интересы исходя из подписок на сообщества и людей (с временным таймлайном), а также какие были изменения в профиле и др.
2. VKHistoryRobot Бот в тг, даст вам представление о том, как профиль выглядел в прошлом(очень полезен в случае, если профиль закрытый) предоставляет информацию в виде краткого дампа: Ф.И.; URL; фотография.
3. FindClone, search4faces сервисы обратного поиска изображения по VK, позволяют произвести поиск профиля по загруженной фотографии, search4faces из этих двух - бесплатен.
4. Social Graph Bot бот в телеге, позволяющий выстроить графы взаимосвязей среди списка друзей , с этим инструментом вы поймёте: насколько разноплановое окружение, кто из списка друзей является родственником и т.д; легитимен ли аккаунт и имеет ли он связь с какой либо группой лиц. (применений масса, вот вам гайд с хабра)

❗️ Есть и другие сервисы, но выдача по ним гораздо менее эффективна, заострять внимание смысла не вижу, но можете поспорить в комментариях, хоть актив вырастет в чате 🏆

#OSINT #VK | 😈 @secur_researcher
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Forwarded from STEIN: ИБ, OSINT
Media is too big
VIEW IN TELEGRAM
📖 Общедоступная и неочевидная практика OSINT, методы и кейсы

Пожалуй, одно из самых толковых выступлений на тему осинта, запись попадалась на глаза ещё несколько лет назад, но канал в тот момент я ещё не вёл, так, что - Максим, настало твоё время! 👍

00:38 - Что такое OSINT
01:20 - Место OSINT в ИБ
03:05 - Сфера применения OSINT
07:08 - Модельный кейс
22:11 - Практический кейс №1: на чистую воду
31:18 - Практический кейс №2: как всё устроено
34:16 - Практический кейс №3: плохая пресса
38:14 - Практический кейс №4: шекспировские страсти
41:25 - Практический кейс №5: некачественная доставка
45:07 - Практический кейс №6: неконкурентные торги
47:44 - Методы: сбор информации по открытым источникам
54:01 - Информация с веб-ресурсов
1:02:16 - Сведения о физических лицах
1:05:06 - Социальные графы
1:06:40 - Сведения о юридических лицах

Кейсы разобранные от Максима Авдюнина разноплановые, для себя можете подчеркнуть инструментарий и алгоритм поиска, в общем, советую.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
📤 Проводим исследования в социальной сети ВКонтакте. Принимаю вызов от коллег и делюсь действительно полезными источниками и методами, применяемыми при проведении расследований.

1️⃣ Мониторинг и поиск постов доступен через саму социальную сеть, различные дорки (site:vk.com) и Крибрум
2️⃣ Аналитика профилей и сбор публичной информации о пользователях возможен в публичных сервисах, таких как: 220vk, city4me, nebaz или коммерческом ИАС "Буратино"
3️⃣ Поиск совпадений по фотографии пользователя FindClone, search4faces. Обнаружение геолокаций по фото GeoSpy
4️⃣ Поиск совпадений по имени или никнейму пользователя кастомный Google, Social Searcher, Maigret и Namech_k
5️⃣ Поиск публичных упоминаний пользователя по ID (замените 1 на нужный ID)
6️⃣ Визуализация связей пользователя Social Graph Bot и Yasiv
7️⃣ Архив профилей VKHistoryRobot, Archive.org, BotsMan
8️⃣ Логирование canarytokens и iplogger
9️⃣ Установление профилей администраторов сообществ возможно через приложение InfoApp или посредством поиска GIF-файлов на стене сообщества

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

TelegramScraper — Telegram парсер чатов с удобным интерфейсом, позволяющий добавлять участников из одного чата в другой.

Установка:
$ apt install git -y

$ git clone https://github.com/AbirHasan2005/TelegramScraper

$ cd TelegramScraper

$ chmod +x * && python3 setup.py


⚙️ GitHub/Инструкция

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from The fool's way
парсер данных с linkedin
выполняет поиск по конкретной компании, чтобы получить подробный список сотрудников, работающих в целевой компании

есть вывод информации в xlsx таблице вместе с фото людей

https://github.com/dchrastil/ScrapedIn
👍1
Forwarded from OSINT mindset
Судебные_базы_как_с_ними_работать,_чтобы_найти_ценную_информацию.pdf
5.2 MB
Публикуем презентацию второго доклада OSINT mindset conference #3!

Иван Голунов — Судебные базы: как с ними работать, чтобы найти ценную информацию

Видеозаписи будут выложены на наш YouTube канал. Подписывайся, чтобы не пропустить 🔥

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
GeoSpy AI — OSINT-инструмент определения геолокации по фотографии. На базе ИИ.

Определяет примерное местоположение (координаты) и выдает краткое описание локации.

В целом, работает пока хорошо с фотографиями, на которых имеется много ориентиров в виде зданий, номеров автомобилей, вывесок, флагов, растений и общего ландшафта.

При определении локации типовых фотографий (например, с панельным домом) чаще ошибается или выдает общую локацию (город, страну).

#ИИ #сайт
👍3
Forwarded from C.I.T. Security
Определяем контент, созданный нейросетями. Full Pack.

1
. Buster AI — проверяет написан ли текст нейросетями:

2. Detect GPT — браузерное расширение с говорящим названием;

3. GLTR AI Detection — еще один мощный инструмент определения текста;

4. GPTZero — не раз упомянутый мной инструмент для работы с текстом;

5. AI Text Classifier — определяет текст, написанный моделями ChatGPT;

6. Originality — серьезный детектор плагиата и использования нейросетей;

7. Illuminarty — определяет картинку или текст посредством сравнительного анализа;

8. AI or Not — определит картинку, видео или запись голоса;

9. Writer — еще один неплохой детектор текста. написанного нейросетями:

10. ZeroGPT — определяет текст, написанный моделями OpenAI;

11. V7 Deepfake Detector — определяет дипфейки, можно запросить демо версию;

12. GPTZero Online — лайт версия GPTZero;

13. QuillBot — новый инструмент определения текста;

14. Scibbr — еще один минималистичный он-лайн детектор;

Бонус:
BypassGPT— рерайт/антидетект ИИ на стеройдах. Поможет обойти большинство программ антиплагиата и детекта.

#ИИ
👍1