Заметки OSINTера – Telegram
Заметки OSINTера
6.46K subscribers
2.09K photos
197 videos
298 files
3.29K links
Download Telegram
Forwarded from [PYTHON:TODAY]
⚡️ ScrapeGraphAI — Python библиотека для парсинга веб-страниц с помощью искусственного интеллекта.

Предоставляет подробную документацию и примеры использования с Ollama, Docker, OpenAI, Groq, Azure и Gemini.

⚙️ GitHub/Инструкция
📄 Документация
⌨️ Демо

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
Сканер Nikto 🖥

Nikto - это мощный сканер веб-сервера, который делает его одним из лучших инструментов Kali Linux.

Он проверяет потенциально опасные файлы/программы, устаревшие версии сервера и многое другое.
Сканер с открытым исходным кодом, написаный Chris Sullo. Его можно использовать с любым веб-сервером (Apache, Nginx, IHS, OHS, Litespeed и т.д.) 👩‍💻 🖥

Работа Nikto включает в себя сканирование более чем 6700 элементов для обнаружения неверной конфигурации, опасных файлов и т.д.

Некоторые функции приложения:
🔸Отчёт в форматах HTML, XML, CSV.
🔸Поддержка SSL.
🔸Сканирование портов на сервере.
🔸Поиск субдоменов
🔸Вывод пользователей Apache
🔸Проверка на устаревшие компоненты
🔸Обнаружение хостинга


Для проверки узла используется команда 👩‍💻
nikto -h <IP>
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Russian OSINT
🗂https://portableapps.com/apps - больше 500 популярных программ в портативном виде.

В идеале лучше всего установить на 🗳 виртуальную машину для тестирования и через 🤖Drag-and-drop перенести на основу.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Jhorj Privacy
Ваши отзывы на OZON - теперь видны всем.

Теперь по профилю оставившего отзыв можно узнать имя, первую букву фамилии, аватар, купленные товары, а также другие отзывы.

Что важно - по умолчанию это публичная информация и что бы скрыть её от посторонних, надо специально отключать эту функцию. Не считая самого OZON, они все ваши покупки и так найдут😁

По информации о ваших отзывах можно много чего понять - ваши интересы, хобби, работу, увлечения, иногда и местоположение. И многое другое, в зависимости от конкретной ситуации.

А учитывая, сколько сейчас на данном маркетплейсе оборудования для военных - OZON ненароком открыл гостайну, причем сразу с Именем и частью Фамилии.

Источник - https://news.1rj.ru/str/ozonhq/807


🌐Ссылка на канал Jhorj Privacy - https://news.1rj.ru/str/+6YlYqZz7gMYyOTY6
🔤 LeakSearch — это простой инструмент для поиска и разбора текстовых паролей с использованием ProxyNova COMB (Combination Of Many Breaches) через Интернет. Вы можете определить пользовательский прокси-сервер, а также использовать свой собственный файл паролей для поиска по разным ключевым словам: например, пользователь, домен или пароль.

Кроме того, вы можете определить, сколько результатов вы хотите отобразить на терминале, и экспортировать их в виде файлов JSON или TXT. Благодаря простоте кода, очень легко добавлять новые источники, поэтому в будущем будет добавлено больше поставщиков.

➡️https://github.com/JoelGMSec/LeakSearch
➡️https://darkbyte.net/buscando-y-filtrando-contrasenas-con-leaksearch/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #DATA #LEAK
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔤 Ethical Hacking Labs – сборник учебных пособий и лабораторных работ, предназначенных для студентов, изучающих этичный хакинг, кибербезопасность, сетевых и системных администраторов

➡️https://github.com/Samsar4/Ethical-Hacking-Labs

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #STUDY #HACK
Forwarded from C.I.T. Security
☁️ Список удивительно потрясающих инструментов OSINT

Awesome OSINT - это список удивительно потрясающих инструментов и ресурсов OSINT-разведки с открытым исходным кодом.

Этот список должен помочь всем тем, кто увлекается разведкой киберугроз (CTI), охотой на угрозы или OSINT. От новичка до продвинутого.

Счастливого взлома и охоты.


➡️ https://github.com/jivoi/awesome-osint

#tool #OSINT #CTI // nsis
Forwarded from C.I.T. Security
😡 Справочник анонима. Теория и практика шифрования почты

Есть такая занятная штука — тайна переписки. Правда, широко известно о ней лишь в очень узких кругах анонимусов.

По крайней мере, правительства и спецслужбы о ней слыхом не слыхивали, да и некоторые коммерсанты очень любят сунуть свой любопытный нос в чужой почтовый ящик: а вдруг удастся разнюхать что-то о предпочтениях абонента и прислать ему еще немного бесполезной рекламы?

Сегодня мы поговорим о том, как защитить свою электронную почту от постороннего назойливого внимания.

➡️ https://xakep.ru/2019/06/25/emails-encryption/

#info #Anonymity #Mail // nsis
🔤 Social-Engineer Toolkit (SET) — это фреймворк с открытым исходным кодом на основе Python, для тестирования на проникновение, предназначенный для социальной инженерии.

➡️https://github.com/trustedsec/social-engineer-toolkit

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #TOOLS #HACK
Forwarded from GitHub Community
Superset — это современная платформа для исследования и визуализации данных.

Superset может заменить или дополнить фирменные инструменты бизнес-аналитики для многих команд.

4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub Community
hackingtool — универсальный инструмент для хакеров.

▫️Инструменты RAT
▫️Веб-сканирование
▫️Инжектор полезной нагрузки

4️⃣ GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Russian OSINT
📲 Whatsapp Mobile Checker позволяет увидеть 👀 публично открытую фотографию профиля Whatsapp, не выходя из браузера.

https://whatsapp.checkleaked.cc

🛡@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿2
🔤 Забавный фреймворк, включающий в себя 7 популярных OSINT-решений, таких как:

GHUNT - Google account info
Sherlock - nickname enumeration
Holehe - search accounts by email
Ignorant - search accounts by phone
Whois domain lookup
WhatsApp profile info
HudsonRock - email leaks lookup


➡️https://osint.rocks/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#️⃣ #OSINT #TOOLS
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
🔥 Зарабатываем на OZON
👨‍💻 Пишем парсер товаров для популярного маркетплейса

https://youtu.be/UmUnbl75W7E

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
◾️ Делаем простейший сервис для проверки субъектов бизнеса при помощи электронных таблиц. В качестве источника данных возьмем бесплатную API от сервиса datanewton.ru.

1️⃣ Получаем выгрузку общей информации по ОГРН. Для этого пишем следующий скрипт:

function COMPANYLOOKUP(input) {
response=UrlFetchApp.fetch("https://api.datanewton.ru/v1/counterparty?key=ХХХХХХХХХХ&filters=OWNER_BLOCK%2CADDRESS_BLOCK&ogrn="+input).getContentText();
return response;
}

Сохраняем скрипт. Теперь в таблице нам станет доступна новая команда =COMPANYLOOKUP(ячейка), которая выгрузит неструктурированные данные по юрлицу в формате JSON.

2️⃣ Делаем отчет красивым. Для этого нам потребуется выбрать те поля, которые нам нужны и осуществить их выкопировку из результатов запроса API. Например, это будут адрес, ИНН и статус компании. Для каждого объекта придется написать свой скрипт, в котором указать путь к нужным данным из выгрузки JSON.

❗️ Для адреса:

function PARSERDIR(input) {

var data = JSON.parse(input);
line_address=data.company.address.line_address
return line_address;
}


❗️ Для ИНН:

function PARSERINN(input) {

var data = JSON.parse(input);
inn=data.inn
return inn;
}


❗️ Для статуса:

function PARSERSTATUS(input) {

var data = JSON.parse(input);
status_egr=data.company.status.status_egr
return status_egr;
}


3️⃣ Расставляем команды

=PARSERDIR(ячейка)
=PARSERINN(ячейка)
=PARSERSTATUS(ячейка)


🔵Продолжаем делать это, пока отчет не станет достаточно хорош...

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #SHEETINT #TOOLS #EXCEL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Forwarded from C.I.T. Security
Guide: OSINT gathering on the X platform (Twitter)

- Inspecting X accounts
- X username
- X name
- X profile and header images
- User bio
- Search on X
- X advanced search operators
- Using Google Dorks to search X

https://www.authentic8.com/blog/osint-gathering-x-twitter

Author twitter.com/DarknessGate

#socmint