Заметки OSINTера – Telegram
Заметки OSINTера
6.47K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔤 BBOT (Bighuge BLS OSINT Tool) — это модульная рекурсивная среда OSINT, которая может выполнять весь рабочий процесс OSINT с помощью одной команды. BBOT вдохновлен Spiderfoot), но выводит его на новый уровень благодаря таким функциям, как многоцелевое сканирование, молниеносная асинхронная производительность и мутации поддоменов на основе NLP. Он предлагает широкий спектр функций, включая перечисление поддоменов, сканирование портов, создание веб-скриншотов, сканирование уязвимостей и многое другое.

➡️https://github.com/blacklanternsecurity/bbot
➡️https://www.blacklanternsecurity.com/bbot/Stable/

ℹ️ Условные аналоги:

➡️https://www.virustotal.com/
➡️https://web-check.xyz/
➡️https://urlscan.io/

📤 А тут я пишу о том, как обойти защиту CloudFlare!

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #WEB #BBOT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
OSINT.pdf
663.4 KB
Разведка в открытых источниках OPEN-SOURCE INTELLIGENCE (OSINT) «ATP 2-22.9»
«ATP 2-22.9» устанавливает общие понятия, основные концепции и методы сбора разведывательных данных из открытых источников для Армии США.
Подчеркивает характеристику OSINT как разведывательной дисциплины, его связи с другими разведывательными дисциплинами, и возможности его применения в ходе объединенных операций.
📍Указывает основные принципы и терминологию, которые подразделения Сухопутных войск США используют при планировании и проведении разведки в открытых источниках;
📍Обсуждает тактику, технику (методы) и процедуры подразделений, занимающихся планированием проведения операций по разведке в открытых источниках;
📍Подчеркивает важность общедоступной информации из открытых источников;
📍Определяет общие понятия ведения разведки в открытых источниках.
📍Разрабатывает систематизированные методы по планированию, подготовке, сбору, анализу и обработке разведывательных данных, полученных в результате ведения разведки в открытых источниках;
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
handwriter.ttf

handwriter.ttf — это экспериментальное доказательство концепции, демонстрирующее возможность синтеза шрифтов в стиле рукописи в реальном времени.

Проект использует легковесную рекуррентную нейронную сеть размером около 14 мегабайт для генерации и растеризации уникальных рукописных шрифтов.

Хотя проект находится на экспериментальной стадии и пока не поддерживается в существующих продуктах, его можно опробовать, запустив готовый Docker-образ с необходимыми инструментами.

Проект требует системы Linux с X11 и использует модифицированную версию текстового редактора gedit, где синтез рукописного текста активируется, если текст начинается с символа "#".

https://github.com/hsfzxjy/handwriter.ttf
================
👁 @open_source_friend
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👎1
Отправь мне свой запрос и уточни тип вводимых данных:
👣
├NUMBER (
+12345678901, 79876543210)
├IP (
4.4.4.4, 8.8.8.8)
├URL (
https://google.com)
├USERNAME (
@my_name, name_test111)
├EMAIL (
test_mail@yahoo.com)
├ID VK (
vk.com/id1, 123456789)
├IMSI (
23456, 23456789123...)
├IMEI (
35485002, 354850028...)
├BTS (MCC MNC LAC CID) (
262 2 776 165382)
├MAC (
4C:63:71:7C:2E:A1)
├MMSI (
338197181)
├ICAO (
ab554c)
├IATA (
VIN, ERT)
├BSSID (
00:0C:42:1F:65:E9)


В боте можно:
🍭
├создать QR-КОД
├получить НЕЙРОИЗОБРАЖЕНИЕ
├конвертировать координаты (MGRS,GAUSS,WGS84)
└увидеть атрибуты TG-сообщения через репост



@gettt_info_bot
👎5👍3
Forwarded from S.E.Book
⚙️ PostgreSQL Database Security Assessment Tool.

• PGDSAT
— инструмент для анализа безопасности PostgreSQL сервера. По факту работы данного инструмента мы получим объемный отчет с оценкой безопасности. Пример отчета можно посмотреть тут: https://www.darold.net/sample_pgdsat/report.html

➡️ Более подробное описание инструмента доступно на github: https://github.com/HexaCluster/pgdsat

#PostgreSQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔤 Два сервиса, позволяющих искать фишинговые домены (доменные имена, схожие по написанию с защищаемым)

➡️https://dnstwister.report/
➡️https://dnstwist.it/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHISHING #DOMAIN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Social Engineering
👁 OSINT. Работаем с изображениями.

• Очень объемная статья, которая описывает методы и инструменты для поиска необходимой информации с помощью изображений. Описаны инструменты для работы и анализа метаданных, методы поиска геолокации объекта, обратный поиск изображения, анализ дипфейков, и другие полезные плюшки, которые обязательно пригодятся начинающим OSINT специалистам и энтузиастам...

• Статья содержит в себе описание следующих инструментов:

- picarta;
- face8;
- stolencamerafinder;
- Depix;
- copyseeker;
- geospy;
- yandex and other search engine;
- tineye;
- pimeyes;
- AmIReal;
- fotoforensics;
- extract.pics;
- facecheck;
- lenso.ai;
- faceagle;
- immerse.zone;
- search4faces;
- stylesuxx steganography;
- aperisolve;
- ShadowFinder;
- kili-technology;
- earthkit.

• Берите на вооружение и обязательно добавляйте в избранное, если часто работаете с изображениями. Дополнительная информация всегда доступна по хэштегу #OSINT и в этой подборке: https://news.1rj.ru/str/Social_engineering/3202

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
FaceCheck ID — найти людей по фото

ИИ, задействующий алгоритмы распознавания лиц для поиска людей в интернете по фотографиям: сравнивает загруженные снимки с миллиардами изображений из общедоступных источников, включая социальные сети, новостные сайты и базы данных фотографий.

Из плюсов — проверка в реальном времени, совместимость с несколькими платформами, охват по всему миру, частые обновления и большая база данных. Базово работает бесплатно, но для расширенных возможностей потребуется премиум-подписка.

#бесплатный #нейронки
🗿3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Вышел первый выпуск «Богатырёва о цифре» 🔥

Друзья, вышел наш первый выпуск подкаста. Наш гость — директор по связям с инвесторами Positive Technologies Юрий Мариничев.

Positive Technologies — первая компания в сфере кибербезопасности, которая вышла на Мосбиржу. В прошлом году ее стоимость выросла на 76%, а в рейтингах крупнейших ИТ-разработчиков и вендоров стабильно выходит в топ-10.

Обсудили с Юрием развитие компании, импортозамещение, кадры в ИБ и поделились секретами успешного взаимодействия с инвесторами.

Смотрите первый выпуск там, где вам удобнее:

ВКОНТАКТЕ

RUTUBE

YOUTUBE
👍2
Forwarded from Russian OSINT
🚠 Чем опасны "бесплатные VPN"?

С удивлением сегодня утром обнаружил, что в 📱 Google Play ТОП-5 cамых популярных бесплатных приложений в разделе "лучшее" - 4/5 это 🧀🐁"бесплатные VPN". Тенденция вероятно связана с "замедлением" 📲 YouTube.

Социологические опросы уже показывают, что примерно треть наших граждан готовы подключать VPN-сервисы, лишь бы не потерять доступ к YouTube. Я думаю, что такой настрой – история временная, людям просто тяжело расставаться с привычным.

- написал Антон Немкин, член комитета по информполитике, координатор федерального партпроекта «Цифровая Россия».

📖Удивляет и другое, а именно приложение "St****on VPN" в ТОП-1 с 🚤 +10 млн скачиваний и около 789к отзывов.

Если поискать официальный сайт с названием этого сомнительного сервиса, то обнаруживается 😅 поразительное - лендинг, нет регистрации по юридическому адресу, это даже не компания, не указаны ни телефон, ни контакты, а обратная связь через sto*****ncompany@gmail.com, Gmail, Карл! Одностраничный веб-сайт спрятан за Cloudflare.

Получается, что анонимы c почтой gmail для связи висят в топ Google Play и раздают "бесплатно" VPN российским пользователям..Какая щедрость. Ещё указано 🚠"Приложение может передавать указанные типы данных третьим лицам ". Идём вместе и проверяем их через Exodus, наглядно:

🔏 Общее количество обнаруженных трекеров: 19

AdColony (Реклама), Amazon Advertisement (Реклама), AppLovin (MAX and SparkLabs) (Аналитика, профилирование, идентификация, реклама), AppMetrica (Аналитика), AppMonet (Реклама), ChartBoost (Реклама), Google AdMob (Реклама), Google Firebase Analytics (Аналитика), IAB Open Measurement (Идентификация, реклама), Inmobi (Реклама), ironSource (Аналитика), Mintegral (Аналитика, реклама), myTarget (Реклама), myTracker (Аналитика), Pangle (Реклама), Startapp (Аналитика, реклама), Tapjoy (Реклама), Unity3d Ads (Реклама), Yandex Ad (Реклама).


💻 Общее количество обнаруженных разрешений: 25
ACCESS_ADSERVICES_AD_ID
ACCESS_ADSERVICES_ATTRIBUTION
ACCESS_ADSERVICES_TOPICS
ACCESS_NETWORK_STATE (view network connections)
ACCESS_WIFI_STATE (view Wi-Fi connections)
AUTHENTICATE_ACCOUNTS
CHANGE_NETWORK_STATE (change network connectivity)
FOREGROUND_SERVICE (run foreground service)
FOREGROUND_SERVICE_DATA_SYNC
INTERNET (have full network access)
POST_NOTIFICATIONS
QUERY_ALL_PACKAGES (query all packages)
RECEIVE_BOOT_COMPLETED (run at startup)
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS (ask to ignore battery optimizations)
SCHEDULE_EXACT_ALARM
SYSTEM_ALERT_WINDOW (This app can appear on top of other apps)
WAKE_LOCK (prevent phone from sleeping)
WRITE_SETTINGS (modify system settings)
BILLING
BIND_APPHUB_SERVICE
RECEIVE
BIND_GET_INSTALL_REFERRER_SERVICE
AD_ID
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
📸CAMERA (take pictures and videos)

❗️Это для понимания.🤦‍♂️Поразительно, как такое может быть в ТОПе.

Как любители "бесплатного" не боятся подключаться к таким 🕸приложениям - всегда было для меня загадкой. Про Man-in-the-Middle лучше даже не начинать...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🐳1
Forwarded from OSINT mindset
Расписание докладов на OSINT mindset conference #4!

[13:05-13:50] rawrdcore — Психопаспорт: анализ текста через NLP (45 мин)

[14:00-14:45] Scully — Из теории заговора в серьезное расследование (45 мин)

[14:55-15:10] Abanazar — Нетсталкинг: «Назад в будущее» (15 мин)

[15:20-16:05] yabdsh — Поиск медицинской информации (45 мин)

[16:15-17:00]
Danheim Morazzi — OSINT в службе безопасности (45 мин)

[17:10-17:55] Akvagon — Физическое внедрение, жизнь и приключения в нелегитимных группировках (45 мин)

В перерыве между докладами можно будет перекусить и порешать задачи на стенде!

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Полезный ресурс, в котором собрано огромное кол-во виртуальных машин для VirtualBox и VMware.

➡️https://www.osboxes.org/virtualbox-images/
➡️https://www.osboxes.org/vmware-images/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #VM #OS
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
🔥 Gideon — OSINT инструмент написанный на Python для поиска и сбора информации:

🖱 О номере телефона;
🖱 Госномере автомобиля;
🖱 Никнейме;
🖱 Торрентах по IP-адресу.

Установка:
$ git clone https://github.com/YouVBeenHacked/gideon/

$ cd gideon

$ pip3 install requirements.txt


Использование:
$ python gideon.py


⚙️ GitHub/Инструкция

#soft #code #python #github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿1
🐾 Как замаскировать логируемые гиперссылки?

1️⃣ Через сервисы, сокращающие гиперссылки:

➡️https://vk.com/cc
➡️https://goo.su/
➡️https://clck.ru/

2️⃣ Через переадресацию или AMP-страниц Google:

https://www.google.com@ps3cfw.com/cool.php?item=xxxxxxxx

https://www.google.com/amp/s/ps3cfw.com/cool.php?item=xxxxxxxx


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Эксплойт
Ваш телефон действительно следит за вами — издание 404 Media получили слитую презентацию (!), которая доказывает факт слежки. В презентации Cox Media Group хвалятся своей новой технологией. Вот всё, что вы должны знать:

— Компания предлагает клиентам услугу «активного слушания»;

— Она позволяет ИИ подслушивать ваши разговоры возле телефона, а также анализировать ваши действия в сети;

— Всё это позволяет подкидывать вам самую точную рекламу. Если после фразы «нужна новая футболка» видели наплыв таргетированной рекламы футболок — это тот случай;

— Главные клиенты CMG: Google, Amazon, M*ta;

— Google и M*ta поспешили удалить любые упоминания CMG со своих ресурсов, а в Amazon заявили, что знают об услуге, но никогда ей не пользовались.

Пора доставать шапочку из фольги.

@exploitex
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Делаем табличку с автоматической генерацией дорков для поиска по картинке... Для самостоятельного использования скопируйте табличку в свой профиль Google.

ℹ️ Где будем искать:

➡️https://yandex.ru/images/touch/search?rpt=imageview&url=
➡️https://lens.google.com/uploadbyurl?url=
➡️https://www.tineye.com/search/?url=

ℹ️ Примеры формул:

=HYPERLINK(A7&A1)
=HYPERLINK(A7&A1; "Yandex")


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Делаем табличку с автоматической генерацией дорков для поиска информации о физлице. Пригодится СБшникам... Для самостоятельного использования скопируйте табличку в свой профиль Google.

ℹ️ Где будем искать:

➡️https://www.google.com/search?q=
➡️https://sudact.ru/regular/doc/?regular-txt=
➡️https://www.rusprofile.ru/search?query=

ℹ️ Примеры формул для создания вариантов написания имени:

=A1&" "&A2&" "&A3
=A2&" "&A1
=left(A2; 1)
=left(A3; 1)
=A1&" "&D1&"."&D2&"."
=C1&" | "&C2&" | "&C3


ℹ️ Примеры формул для проверок:

=HYPERLINK(A6&C4&" + розыск | суд | арестован | задержан | обвинение | мошенник | кидала | скам | банкрот"; "РОЗЫСК")
=HYPERLINK(A7&C3; "СУДЫ")
=HYPERLINK(A8&A4; "БИЗНЕС")


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эксплойт
Этот промт улучшает ответы ChatGPT в 10 раз — гении разобрали принцип работы хайпового ИИ Reflection и смогли повторить его обычным промтом:

For every question I ask I want you to think through the problem.
Please wrap this thought process in xml like tags like this:

<thinking>
</thinking>

The thought process must involve three actions:

1. Create a plan for how to answer the users question or query. Ensure this plan has at least four steps but no more than 10. Each step can be a maximum of one sentence. You may optionally review this plan after you list the steps.

2. Using Chain Of Thought and your plan think through the question or query step by step.

3. Review your thoughts critically to ensure you have made no mistakes in your reasoning of solving the problem.


Сохраняем и используем.

@exploitex
🐳1
🔤 Resource Watch - содержит сотни наборов данных о состоянии ресурсов планеты и граждан.

➡️https://resourcewatch.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EARTH #DATA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1