Заметки OSINTера – Telegram
Заметки OSINTера
6.47K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
Отправь мне свой запрос и уточни тип вводимых данных:
👣
├NUMBER (
+12345678901, 79876543210)
├IP (
4.4.4.4, 8.8.8.8)
├URL (
https://google.com)
├USERNAME (
@my_name, name_test111)
├EMAIL (
test_mail@yahoo.com)
├ID VK (
vk.com/id1, 123456789)
├IMSI (
23456, 23456789123...)
├IMEI (
35485002, 354850028...)
├BTS (MCC MNC LAC CID) (
262 2 776 165382)
├MAC (
4C:63:71:7C:2E:A1)
├MMSI (
338197181)
├ICAO (
ab554c)
├IATA (
VIN, ERT)
├BSSID (
00:0C:42:1F:65:E9)


В боте можно:
🍭
├создать QR-КОД
├получить НЕЙРОИЗОБРАЖЕНИЕ
├конвертировать координаты (MGRS,GAUSS,WGS84)
└увидеть атрибуты TG-сообщения через репост



@gettt_info_bot
👎5👍3
Forwarded from S.E.Book
⚙️ PostgreSQL Database Security Assessment Tool.

• PGDSAT
— инструмент для анализа безопасности PostgreSQL сервера. По факту работы данного инструмента мы получим объемный отчет с оценкой безопасности. Пример отчета можно посмотреть тут: https://www.darold.net/sample_pgdsat/report.html

➡️ Более подробное описание инструмента доступно на github: https://github.com/HexaCluster/pgdsat

#PostgreSQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔤 Два сервиса, позволяющих искать фишинговые домены (доменные имена, схожие по написанию с защищаемым)

➡️https://dnstwister.report/
➡️https://dnstwist.it/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHISHING #DOMAIN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Social Engineering
👁 OSINT. Работаем с изображениями.

• Очень объемная статья, которая описывает методы и инструменты для поиска необходимой информации с помощью изображений. Описаны инструменты для работы и анализа метаданных, методы поиска геолокации объекта, обратный поиск изображения, анализ дипфейков, и другие полезные плюшки, которые обязательно пригодятся начинающим OSINT специалистам и энтузиастам...

• Статья содержит в себе описание следующих инструментов:

- picarta;
- face8;
- stolencamerafinder;
- Depix;
- copyseeker;
- geospy;
- yandex and other search engine;
- tineye;
- pimeyes;
- AmIReal;
- fotoforensics;
- extract.pics;
- facecheck;
- lenso.ai;
- faceagle;
- immerse.zone;
- search4faces;
- stylesuxx steganography;
- aperisolve;
- ShadowFinder;
- kili-technology;
- earthkit.

• Берите на вооружение и обязательно добавляйте в избранное, если часто работаете с изображениями. Дополнительная информация всегда доступна по хэштегу #OSINT и в этой подборке: https://news.1rj.ru/str/Social_engineering/3202

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
FaceCheck ID — найти людей по фото

ИИ, задействующий алгоритмы распознавания лиц для поиска людей в интернете по фотографиям: сравнивает загруженные снимки с миллиардами изображений из общедоступных источников, включая социальные сети, новостные сайты и базы данных фотографий.

Из плюсов — проверка в реальном времени, совместимость с несколькими платформами, охват по всему миру, частые обновления и большая база данных. Базово работает бесплатно, но для расширенных возможностей потребуется премиум-подписка.

#бесплатный #нейронки
🗿3👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Вышел первый выпуск «Богатырёва о цифре» 🔥

Друзья, вышел наш первый выпуск подкаста. Наш гость — директор по связям с инвесторами Positive Technologies Юрий Мариничев.

Positive Technologies — первая компания в сфере кибербезопасности, которая вышла на Мосбиржу. В прошлом году ее стоимость выросла на 76%, а в рейтингах крупнейших ИТ-разработчиков и вендоров стабильно выходит в топ-10.

Обсудили с Юрием развитие компании, импортозамещение, кадры в ИБ и поделились секретами успешного взаимодействия с инвесторами.

Смотрите первый выпуск там, где вам удобнее:

ВКОНТАКТЕ

RUTUBE

YOUTUBE
👍2
Forwarded from Russian OSINT
🚠 Чем опасны "бесплатные VPN"?

С удивлением сегодня утром обнаружил, что в 📱 Google Play ТОП-5 cамых популярных бесплатных приложений в разделе "лучшее" - 4/5 это 🧀🐁"бесплатные VPN". Тенденция вероятно связана с "замедлением" 📲 YouTube.

Социологические опросы уже показывают, что примерно треть наших граждан готовы подключать VPN-сервисы, лишь бы не потерять доступ к YouTube. Я думаю, что такой настрой – история временная, людям просто тяжело расставаться с привычным.

- написал Антон Немкин, член комитета по информполитике, координатор федерального партпроекта «Цифровая Россия».

📖Удивляет и другое, а именно приложение "St****on VPN" в ТОП-1 с 🚤 +10 млн скачиваний и около 789к отзывов.

Если поискать официальный сайт с названием этого сомнительного сервиса, то обнаруживается 😅 поразительное - лендинг, нет регистрации по юридическому адресу, это даже не компания, не указаны ни телефон, ни контакты, а обратная связь через sto*****ncompany@gmail.com, Gmail, Карл! Одностраничный веб-сайт спрятан за Cloudflare.

Получается, что анонимы c почтой gmail для связи висят в топ Google Play и раздают "бесплатно" VPN российским пользователям..Какая щедрость. Ещё указано 🚠"Приложение может передавать указанные типы данных третьим лицам ". Идём вместе и проверяем их через Exodus, наглядно:

🔏 Общее количество обнаруженных трекеров: 19

AdColony (Реклама), Amazon Advertisement (Реклама), AppLovin (MAX and SparkLabs) (Аналитика, профилирование, идентификация, реклама), AppMetrica (Аналитика), AppMonet (Реклама), ChartBoost (Реклама), Google AdMob (Реклама), Google Firebase Analytics (Аналитика), IAB Open Measurement (Идентификация, реклама), Inmobi (Реклама), ironSource (Аналитика), Mintegral (Аналитика, реклама), myTarget (Реклама), myTracker (Аналитика), Pangle (Реклама), Startapp (Аналитика, реклама), Tapjoy (Реклама), Unity3d Ads (Реклама), Yandex Ad (Реклама).


💻 Общее количество обнаруженных разрешений: 25
ACCESS_ADSERVICES_AD_ID
ACCESS_ADSERVICES_ATTRIBUTION
ACCESS_ADSERVICES_TOPICS
ACCESS_NETWORK_STATE (view network connections)
ACCESS_WIFI_STATE (view Wi-Fi connections)
AUTHENTICATE_ACCOUNTS
CHANGE_NETWORK_STATE (change network connectivity)
FOREGROUND_SERVICE (run foreground service)
FOREGROUND_SERVICE_DATA_SYNC
INTERNET (have full network access)
POST_NOTIFICATIONS
QUERY_ALL_PACKAGES (query all packages)
RECEIVE_BOOT_COMPLETED (run at startup)
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS (ask to ignore battery optimizations)
SCHEDULE_EXACT_ALARM
SYSTEM_ALERT_WINDOW (This app can appear on top of other apps)
WAKE_LOCK (prevent phone from sleeping)
WRITE_SETTINGS (modify system settings)
BILLING
BIND_APPHUB_SERVICE
RECEIVE
BIND_GET_INSTALL_REFERRER_SERVICE
AD_ID
DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
📸CAMERA (take pictures and videos)

❗️Это для понимания.🤦‍♂️Поразительно, как такое может быть в ТОПе.

Как любители "бесплатного" не боятся подключаться к таким 🕸приложениям - всегда было для меня загадкой. Про Man-in-the-Middle лучше даже не начинать...

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🐳1
Forwarded from OSINT mindset
Расписание докладов на OSINT mindset conference #4!

[13:05-13:50] rawrdcore — Психопаспорт: анализ текста через NLP (45 мин)

[14:00-14:45] Scully — Из теории заговора в серьезное расследование (45 мин)

[14:55-15:10] Abanazar — Нетсталкинг: «Назад в будущее» (15 мин)

[15:20-16:05] yabdsh — Поиск медицинской информации (45 мин)

[16:15-17:00]
Danheim Morazzi — OSINT в службе безопасности (45 мин)

[17:10-17:55] Akvagon — Физическое внедрение, жизнь и приключения в нелегитимных группировках (45 мин)

В перерыве между докладами можно будет перекусить и порешать задачи на стенде!

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Полезный ресурс, в котором собрано огромное кол-во виртуальных машин для VirtualBox и VMware.

➡️https://www.osboxes.org/virtualbox-images/
➡️https://www.osboxes.org/vmware-images/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #VM #OS
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
🔥 Gideon — OSINT инструмент написанный на Python для поиска и сбора информации:

🖱 О номере телефона;
🖱 Госномере автомобиля;
🖱 Никнейме;
🖱 Торрентах по IP-адресу.

Установка:
$ git clone https://github.com/YouVBeenHacked/gideon/

$ cd gideon

$ pip3 install requirements.txt


Использование:
$ python gideon.py


⚙️ GitHub/Инструкция

#soft #code #python #github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿1
🐾 Как замаскировать логируемые гиперссылки?

1️⃣ Через сервисы, сокращающие гиперссылки:

➡️https://vk.com/cc
➡️https://goo.su/
➡️https://clck.ru/

2️⃣ Через переадресацию или AMP-страниц Google:

https://www.google.com@ps3cfw.com/cool.php?item=xxxxxxxx

https://www.google.com/amp/s/ps3cfw.com/cool.php?item=xxxxxxxx


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #LOGGER
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Эксплойт
Ваш телефон действительно следит за вами — издание 404 Media получили слитую презентацию (!), которая доказывает факт слежки. В презентации Cox Media Group хвалятся своей новой технологией. Вот всё, что вы должны знать:

— Компания предлагает клиентам услугу «активного слушания»;

— Она позволяет ИИ подслушивать ваши разговоры возле телефона, а также анализировать ваши действия в сети;

— Всё это позволяет подкидывать вам самую точную рекламу. Если после фразы «нужна новая футболка» видели наплыв таргетированной рекламы футболок — это тот случай;

— Главные клиенты CMG: Google, Amazon, M*ta;

— Google и M*ta поспешили удалить любые упоминания CMG со своих ресурсов, а в Amazon заявили, что знают об услуге, но никогда ей не пользовались.

Пора доставать шапочку из фольги.

@exploitex
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Делаем табличку с автоматической генерацией дорков для поиска по картинке... Для самостоятельного использования скопируйте табличку в свой профиль Google.

ℹ️ Где будем искать:

➡️https://yandex.ru/images/touch/search?rpt=imageview&url=
➡️https://lens.google.com/uploadbyurl?url=
➡️https://www.tineye.com/search/?url=

ℹ️ Примеры формул:

=HYPERLINK(A7&A1)
=HYPERLINK(A7&A1; "Yandex")


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Делаем табличку с автоматической генерацией дорков для поиска информации о физлице. Пригодится СБшникам... Для самостоятельного использования скопируйте табличку в свой профиль Google.

ℹ️ Где будем искать:

➡️https://www.google.com/search?q=
➡️https://sudact.ru/regular/doc/?regular-txt=
➡️https://www.rusprofile.ru/search?query=

ℹ️ Примеры формул для создания вариантов написания имени:

=A1&" "&A2&" "&A3
=A2&" "&A1
=left(A2; 1)
=left(A3; 1)
=A1&" "&D1&"."&D2&"."
=C1&" | "&C2&" | "&C3


ℹ️ Примеры формул для проверок:

=HYPERLINK(A6&C4&" + розыск | суд | арестован | задержан | обвинение | мошенник | кидала | скам | банкрот"; "РОЗЫСК")
=HYPERLINK(A7&C3; "СУДЫ")
=HYPERLINK(A8&A4; "БИЗНЕС")


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Эксплойт
Этот промт улучшает ответы ChatGPT в 10 раз — гении разобрали принцип работы хайпового ИИ Reflection и смогли повторить его обычным промтом:

For every question I ask I want you to think through the problem.
Please wrap this thought process in xml like tags like this:

<thinking>
</thinking>

The thought process must involve three actions:

1. Create a plan for how to answer the users question or query. Ensure this plan has at least four steps but no more than 10. Each step can be a maximum of one sentence. You may optionally review this plan after you list the steps.

2. Using Chain Of Thought and your plan think through the question or query step by step.

3. Review your thoughts critically to ensure you have made no mistakes in your reasoning of solving the problem.


Сохраняем и используем.

@exploitex
🐳1
🔤 Resource Watch - содержит сотни наборов данных о состоянии ресурсов планеты и граждан.

➡️https://resourcewatch.org/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #EARTH #DATA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from GitHub Community
Umami — простая, быстрая и ориентированная на конфиденциальность альтернатива Google Analytics.

4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Прикольный скрипт родился для нашей таблички по проверке никнеймов. Он позволит проверять фактическое существование профиля в том или ином сервисе.

function getPageStatus(url) {
try {
var response = UrlFetchApp.fetch(url, {
'muteHttpExceptions': true // Permite capturar respuestas con errores, como 404
});
var statusCode = response.getResponseCode();
return " " + statusCode + " " + (statusCode == 200 ? "FOUND" : " ");
} catch (e) {
return "Error: " + e.message;
}
}


🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
◾️ Апдейт для таблички, позволяющей качественно проверять никнеймы. Для самостоятельного использования скопируйте табличку в свой профиль Google. Адьё, м'сье Maigret...

ℹ️ Что добавилось:
поиск по никнейму в соцсетях (CSE Google)
пермутация (подбор вероятных никнеймов)
проверка статуса найденной страницы и домена
проверка статуса найденного email (API не стал интегрировать, т.к. слишком быстро расходуются запросы)

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1