Реальний OSINT – Telegram
Реальний OSINT
1.29K subscribers
335 photos
10 videos
311 links
Тут ви знайдете інформацію про програми, методи проведення та найкращі світові практики OSINT.
Download Telegram
Якщо вам потрібно обробити PDF-документи (обрізати, об'єднати, розділити, конвертувати, прочитати метадані тощо), але вони містять чутливу інформацію і ви не хочете завантажувати їх на сторонні онлайн-сервіси, ви можете це зробити:

1. Скориставшись інструментами командного рядка, наприклад, команди у linux для роботи з PDF-файлами в командному рядку:

ocrmypdf - розпізнавання тексту
pdftotext - витягти текст
pdfimages - витягти зображення
exiftool - витягти метадані
pdfgrep - пошук збігів за ключовими словами
pdfunite - об'єднати PDF-файли в один файл (для швидшого та зручнішого перегляду)

2. Скористатися самостійно розміщеними PDF-сервісами, такими як Stirling PDF

https://github.com/Stirling-Tools/Stirling-PDF
👍11
Корисний сервіс для пошуку коментарів на YouTube-відео

Просто вставляєте посилання на відео з YouTube у форму та шукаєте коментарі за ключовим словом. Можна сортувати коментарі за кількістю вподобань, відповідей або датою.

https://youtube-comments.io
👍12
This media is not supported in your browser
VIEW IN TELEGRAM
PDFParser - ШІ-інструмент для зручного збору інформації з PDF-файлів

Дозволяє завантаження одразу декількох PDF і збирає та об'єднує дані з них в зручний формат для подальшої обробки: таблиці, списки, бази даних.

https://pdfparser.co
❤‍🔥8👍2
DPULSE – інструмент на Python для збору інформації про домен та можливістю створення автоматизованого звіту у pdf або xlsx з наступними розділами:

- загальна інформація
- whois
- посилання на соціальні мережі
- субдомени
- сканування dns
- ssl сертифікати
- результати пошуку по API інтернет-баз даних
- веб-технології

https://github.com/OSINT-TECHNOLOGIES/dpulse
6👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Read their lips – нейронна мережа, що вміє читати по губах - тепер можна дізнатися про що говорять люди на задньому фоні відео, або на відео без звуку.

Поки що працює тільки з англійською

https://www.readtheirlips.com
🔥9😁5
Французька Mistral AI випустила свою першу мовну модель

Pixtral 12B працює з текстом, а також здатний генерувати і розпізнавати зображення.

При 12 мільярдах параметрів, Pixtral 12B вдалося вмістити всього в 24GB.

Можна скачати та спробувати на Hugging Face або GitHub
❤‍🔥2👍2
Сервіс для пошуку інформації про профіль Whatsapp за номером телефону

Доступний прямо в браузері і не потребує входу в WhatsApp

Можна отримати ідентифікатор профілю, опис, електронну пошту, веб-сайт, місцезнаходження тощо. Працює не тільки для бізнесу, але й для особистих профіль.

whatsapp.checkleaked.cc
👍10
GeoHints – великий довідник з фотографіями предметів з різних країн. Допоможе при проведенні досліджень за фото або відео. Туди входять:

- номерні знаки
- поштові скриньки
- номери будинків
- бічні доріжки
- світлофори

і багато іншого.

geohints.com
👍52
This media is not supported in your browser
VIEW IN TELEGRAM
HighlightFactCheck – виділіть текст на будь-якому веб-сайті за допомогою розширення для Chrome, і воно покаже вам, правда це чи ні, і чому. Ви можете перевіряти написане в режимі реального часу або створювати запити за допомогою API.

Розуміє українську, а також 90+ інших мов

Встановити розширення: https://highlightfactcheck.com/
🔥7
Як швидко знайти копію певного зображення в максимально можливій роздільній здатності?

Завантажте його в Bing Image Search, натисніть на кнопку X Images Sizes, а потім натисніть на верхнє зображення (найбільше знайдене зображення)

Також, не забувайте, що Bing також досить добре вміє шукати обличчя
👍74🤝2❤‍🔥1
Teeto – просте і безкоштовне розширення для швидкого аналізу веб-сторінок. Знаходить кінцеві точки (URL), секрети (API-ключі тощо) та параметри URL.

https://chromewebstore.google.com/detail/teeto/jkonpljnfkapenfcfdhmilkbmnbalnml
👍7❤‍🔥1
PyCookieCheat - дозволяє витягти файли cookie з автентифікованої сесії Google Chrome для використання у Python-скриптах

Корисно для автоматизованого збору інформації

https://github.com/n8henrie/pycookiecheat
❤‍🔥1👍1
Як відключити алгоритм пропозицій Instagram для вашого акаунту:

1. Увійдіть в Instagram через веб-сторінку (для додатків це недоступно)
2. Перейдіть до «Редагувати профіль»
3. Зніміть галочку «Показувати пропозиції акаунтів у профілях»

Опис:
Виберіть, чи можуть люди бачити схожі пропозиції акаунтів у вашому профілі, а також чи можна пропонувати ваш акаунт в інших профілях.


«Навіщо?», спитаєте ви:
- ваш акаунт не буде включений в пропозиції інших акаунтів
- ніхто не побачить ваших можливих підписників, а отже не зможе проаналізувати та відслідковувати ваше потенційне коло оточення
12❤‍🔥1👍1
Чому для всіх акаунтів (навіть тестових) потрібні надійні паролі

Тестове середовище, яке створюється, наприклад, при розробці нових функцій веб-сайту, є спокусливою мішенню для хакерів

Злочинці можуть використовувати ці акаунти, щоб отримати доступ до даних: наприклад, до інформації про клієнтів, яка використовується при розробці тестового середовища

Коли досвідчений зловмисник отримує доступ до будь-якого облікового запису користувача з даними для входу (навіть до старого тестового акаунту з низькими привілеями), він може використовувати його як платформу для розширення свого доступу і підвищення рівня привілеїв

Потенційна загроза стала відомою, коли Microsoft заявила, що її корпоративна мережа була скомпрометована.

Зловмисники отримали доступ до мережі за допомогою «атаки розпилення паролів» - яка передбачає спробу підібрати один і той самий пароль до кількох акаунтів. Атака не використовувала вразливість системи Microsoft. Скоріше, це вгадування слабкого пароля на невикористаному тестовому акаунті
👍8❤‍🔥1
Hacksplaining - сайт, де простою мовою розповідають про вразливості системи безпеки та принципи їх роботи. Тут представлені найпопулярніші вразливості (SQL-ін'єкції, міжсайтовий скриптинг, клікджекінг тощо)

https://www.hacksplaining.com/lessons
🔥9👍2❤‍🔥1
Bellingcat Filename Finder – розширення, яке показує назви файлів фотографій з Google Maps. Іноді вони дозволяють дізнатися точну дату фото, а іноді й інші деталі, наприклад, ім'я користувача або модель телефону

https://chromewebstore.google.com/detail/bellingcat-filename-finde/fdhodjpkigpaachejkipcghppfnnfdmp
👍13👏2❤‍🔥1
Що робити, якщо сервіси пошуку історії IP-адрес (такі як whoxy.com, who.is тощо) не надають результатів або надають недостатньо результатів?

Спробуйте надіслати запит на отримання звіту WhoWas (по суті – історичні дані WhoIs) до ARIN

https://www.arin.net/reference/research/whowas/

Повільно, але може бути дуже інформативно
👍10
Files-Explorer - це розширення, яке дозволяє зробити перегляд файлів у відкритих каталогах більш зручним. Наприклад, воно відображає зображення у вигляді мініатюр, не завантажуючи їх.

https://chromewebstore.google.com/detail/files-explorer/cmibdnmeihbjkdgnohgjeelkofcnfhid
3👍1
ZEROX OCR – це якісний інструмент розпізнавання тексту з відкритим вихідним кодом, який дуже добре працює зі складною інфографікою.

Безкоштовна демо-версія (обмеження до 30 сторінок): https://getomni.ai/ocr-demo
👍4
Найкращі способи зберегти конфіденційність в Інтернеті у 2024 році:

1. Використовуйте браузери та пошукові системи, орієнтовані на конфіденційність

Веб-браузер Mozilla Firefox і пошукова система DuckDuckGo є альтернативами. Однак, це, безумовно, не єдині варіанти. Щодо браузерів, ви також можете вибрати Brave, Vivaldi і навіть LibreWolf, якщо хочете вжити крайніх заходів. Що стосується альтернативних пошукових систем, розгляньте Ecosia або Startpage.

Якщо ви з якихось причин не бажаєте переходити з Chrome, вам варто принаймні доповнити його розширеннями, що підвищують конфіденційність

2. Завжди обирайте сервіси з наскрізним шифруванням

Якщо ви використовуєте сервіси з наскрізним шифруванням, ви можете бути впевнені, що ваша особиста інформація залишиться конфіденційною. Якщо ви не знайомі з шифруванням, воно шифрує ваші дані і робить їх нерозбірливими для сторонніх.

Це означає, що вам слід використовувати зашифровану електронну пошту, месенджери, хмарні сховища файлів і будь-які інші сервіси, якими ви користуєтеся щодня.

3. Налаштуйте параметри конфіденційності у кожному сервісі/програмі, яким ви користуєтесь

Більшість онлайн-сервісів, якими ви користуєтеся, не мають оптимальних налаштувань конфіденційності за замовчуванням. Тому вам слід переглянути кожен з них і відкоригувати свої налаштування, щоб переконатися, що ви не ділитеся непотрібними даними.

4. Використовуйте VPN для безпечного перегляду веб-сторінок

Очевидно

5. Використовуйте надійні, унікальні паролі

Витоки даних стають все більш поширеними, і цілком ймовірно, що деякі з ваших облікових записів були скомпрометовані

6. Увімкніть двофакторну автентифікацію для усіх ваших акаунтів!!!

Очевидно
🫡103❤‍🔥1
👀😅
😁10❤‍🔥1🤯1