Заметки OSINTера – Telegram
Заметки OSINTера
6.46K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
Занимайся_расследованием_киберпреступлений_как_рок_звезда.pdf
8.3 MB
Занимайся расследованием киберпреступлений как рок-звезда.
Спарк Флоу

"Есть два вида компаний: те, что были взломаны, и те, что пока еще не знают, что были взломаны. А когда они по итогу узнают об этом - если им посчастливится - начинается отчаянная паника, которая быстро доходит до уровня руководства компании."
В этой книге в подробностях описывается подобный инцидент, расследование
основанное на реальных событиях, начиная с первого сомнительного звонка, сделанного банком, атаки, до пика максимальной напряженности, вызванного предварительным криминалистическим анализом.
Forwarded from Практическая разведка
Как посмотреть аватарку с почтового сервиса без регистрации на последнем?
Заменяем ленин@test.com на искомый email и вставляем ссылку в браузер.
https://filin.mail.ru/pic?email=ленин@test.com&width=1024&height=1024
Работает на mail.ru, yandex.ru, gmail.com и других доменах.
👍3
Forwarded from Фанстат новости / funstat news
А вы знали?
Из публичных чатов невозможно удалить свои кружки.
Даже после "удаления" они остаются доступны для просмотра.

Либо через браузер - вставить в адресную строку ссылку на сообщение из бота.
Либо скопировать/вставить ссылку прямо в тг (не перейти, а именно отправить ссылку на сообщение, в любое место - избранное, в чат, в бота и т.п )

на скрине удаленное сообщение 2023-03-26
з.ы в коментах люди пишут не всегда работает, от чего зависит неизвестно
👍2
Forwarded from Практическая разведка
@social_graph_osint_bot – крутая система построения графиков связей между пользователями ВК. Парни реально заморочились, жаль только, что сама социальная сеть ВКОНТАКТЕ стремительно теряет популярность и все больше закрытых или анонимных аккаунтов.
🔤 DiPense - инструмент OSINT для разведки телефонных номеров, IP-адресов, DNS и другой информации.

➡️https://github.com/usmanmusa1920/dipense
➡️https://dipense.readthedocs.io/en/latest/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DIPENSE
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Хакер | Red Team
«Русский OSINT» Osint v1 (часть 1)
«Русский OSINT» Osint v2 Master OSINT (часть 2)


Продолжим тему OSINT, я уже ранее выкладывал тут книги и курсы (информации уже много пользуйтесь поиском). Вот еще два курса довольно хороши!
В одном есть дополнение множеством ресурсов и шпаргалок. Кто действительно хочет освоить разведку, сбор информации, OSINT, рекомендую пройти и осознать эти курсы.


☑️ Смотреть бесплатно (1я часть)

☑️ Смотреть бесплатно (2я часть)

Хакер | Red Team
🧸 @Red_Team_hacker
Forwarded from Эксплойт
⚡️ Сисадмины придумали, как пофиксить сбой. Если вас задело, повторяйте:

— Загружаем Windows в безопасном режиме;
— Переходим в папку C:\Windows\System32\drivers\CrowdStrike;
— Удаляем файл «C-00000291*.sys» и перезагружаем компьютер;
— Включаем в обычном режиме, всё работает.

@exploitex
👍5
🔤 The-OSINT-Toolbox - подборки источников для различных исследований.

➡️https://github.com/The-Osint-Toolbox

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from [PYTHON:TODAY]
💻 Парсинг сайтов. Scrapy, Splash, Selenium, requests, bs4

Описание:
Курс предназначен для тех, кто хочет научиться автоматизированному сбору информации с различных сайтов, то есть парсингу. Для прохождения курса требуются базовые знания питона.
На лекциях будут рассмотрены основные подходы к сбору данных с использованием таких библиотек, как requests, beautifulsoup4 и splash, а также фреймворков Scrapy и Selenium.
В этом курсе рассматриваются основные базовые подходы к сбору данных, а также затрагивается вопрос этичного парсинга. По итогам курса студенты будут иметь базовое представление о том, как парсить различные сайты, используя Python.
Этот курс будет не очень интересен тем, кто уже имеет базовое представление о том, что такое парсинг и как создавать скрипты для автоматизированного сбора данных.


Язык: Русский

#scrap #python #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Military OSINT курс від Molfar (2024) "от врага"

Чему вы научитесь:
📍базовые правила медиаграмотности и кибербезопасности в Интернете
📍основы для расследования на военную тематику и установления источника, анализ соцсетей, поиск контактов, поиск взаимосвязей
📍анализировать изображения
📍проверить и идентифицировать местоположение
📍выявлять информационно-психологические операции (ИПСО)
📍вести разведку и сбор информацию по соцсетям
📍разрабатывать и проводить внутренние комплексные расследования
📍изучать и анализировать информацию и перепроверять факты
📍оставаться анонимными в интернете
📍основам SIGINT и GEOINT

#cours #OSINT
🐾 Еще один подход к частичной маскировке логируемой гиперссылки за счет использования AMP-страниц Google. Берем следующую гиперссылку:
https://www.google.com/amp/s/...

ℹ️ и трансформируем ее, например:
https://www.google.com/amp/s/vk.com/ibederov/

Google Accelerated Mobile Pages («Ускоренные мобильные страницы») представляют собой опенсорсный HTML-фреймворк, разработанный и продвигаемый Google, совместно с 30 компаниями-партерами. Кстати, как сообщают специалисты компании Cofense, количество фишинговых атак с использованием AMP значительно увеличилось в 2023 году.

Использование URL-адресов Google AMP, встроенных в фишинговые письма, позволяет атакующим добиться того, что технологии защиты почты не помечают такие сообщения как вредоносные или подозрительные (из-за хорошей репутации Google). На самом же деле URL-адреса AMP отвечают за перенаправление на вредоносный фишинговый сайт, а дополнительный шаг с применением AMP позволяет воспрепятствовать анализу и обнаружению.

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER #GOOGLE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from C.I.T. Security
Twitter Tools

View username, display name and bio history of any Twitter user.

twitter.lolarchiver.com

Partly free. Works well, but not always accurately. Use in combination with other similar tools (like UserSearch etc).

Creator twitter.com/lol_archiver
Google & Shodan Dorks for WebCam

Отличная шпаргалка по поиску Google Dorks, а также в различных поисковых системах IP (Shodan, Netlas, Censys и т. д.).
Также полезные советы по управлению камерами с помощью их системы моторизации (Pan/Tilt/Zoom – PTZ), функцию звука и дают возможность разговаривать, а также управление серверами камер.

https://github.com/ExploitXpErtz/WebCam-Google-Shodan-Dorks
Forwarded from @TeleSINT_bot - новости, обновления, инструкции
Телеграм наконец начал показывать статистику по пользователям бота. Только как-то коряво, так как последняя рассылка дошла до 900 000 пользователей из двух примерно миллионов 🤔

На скриншоте beta-версия клиента Telegram для Android.

P.S. Похоже, это количество уникальных пользователей за месяц 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🤖 Новый бот для поиска открытых данных: @open_data_robot

🔥Из интересного:
- Переход абонента между операторами;
- Информация о производители телефона;
- Встроенные модули Holehe, Maigret, Mailcat
- Поиск по базовым станциям GSM;
- Получение атрибутов сообщения Телеграм при пересылке;
- Конвертация координат и др.


Отправь мне свой запрос и уточни тип вводимых данных:
👣
├NUMBER (
+12345678901, 79876543210)
├IP (
4.4.4.4, 8.8.8.8)
├URL (
https://google.com)
├USERNAME (
@my_name, name_test111)
├EMAIL (
test_mail@yahoo.com)
├ID VK (
vk.com/id1, 123456789)
├IMSI (
23456, 23456789123...)
├IMEI (
35485002, 354850028...)
├BTS (MCC MNC LAC CID) (
262 2 776 165382)
├MAC (
4C:63:71:7C:2E:A1)
├MMSI (
338197181)
├ICAO (
ab554c)
├IATA (
VIN, ERT)
├BSSID (
00:0C:42:1F:65:E9)


В боте можно:
🍭
├создать QR-КОД
├получить НЕЙРОИЗОБРАЖЕНИЕ
├конвертировать координаты (MGRS,GAUSS,WGS84)
└увидеть атрибуты TG-сообщения через репост
👍6🗿1
Forwarded from OSINT mindset
Сәлем, Казақстан! Приближается OSINT mindset meetup kaz #3 и мы готовы представить наших спикеров!

В этот раз докладчиками выступят:

Артем Иргебаев a.k.a. Господин Собака — ГРЗ: автомобильные номера как зацепки в расследованиях

Pritchard — Obsidian как саппорт осинтера

rawrdcore Уровень поиска в ВК: продвинутый

Ждём всех желающих 10 августа, в 14:00 (UTC+5), по адресу по адресу г. Алматы, FIFTY FOUR coworking, Маншук Маметовой, дом 54. Трансляция на Youtube не планируется!

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
✈️ @DiscordSensorbot — бесплатно найдет удаленные сообщения, аватарки, сервера, друзей и никнеймы пользователя Discord. Аналоги в опенсорсе и не только:

📌 https://youtu.be/_mvwiFKB8L8
➡️https://github.com/AtonceInventions/DiscordOSINT
➡️https://github.com/V3ntus/darvester
➡️https://discord.id/

ℹ️ Что еще можно использовать для расследований в Discord:
➡️грабер и базы ip-адресов пользователей
➡️индексация сообщений пользователей

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DISCORD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Codeby
😎 Новая статья в блоге Академии — сегодня мы погрузимся в историю OSINT (Open Source Intelligence).

🔸Откуда все началось?
🔸Как OSINT применялся в различных мировых кейсах?
🔸Как вы можете использовать эти знания сегодня?

📣 Мы расскажем о ключевых моментах развития OSINT, поделимся примерами успешного использования этих технологий и расскажем как овладеть мастерством разведки вместе с нами. 🙂

➡️ Читать подробнее

А что вы знаете про OSINT? Делитесь интересными фактами и своими историями в комментариях! (лучшую историю опубликуем в канале)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1