Реальний OSINT – Telegram
Реальний OSINT
1.29K subscribers
335 photos
10 videos
311 links
Тут ви знайдете інформацію про програми, методи проведення та найкращі світові практики OSINT.
Download Telegram
TeleParser - простий парсер для чатів і каналів Telegram, записує дані в JSON, CSV і MongoDB. З міркувань безпеки краще не використовувати особистий акаунт для парсингу

https://github.com/artmih24/TeleParser
🔥7
Пошук по архівованим сторінкам з Telegram за допомогою Wayback Machine: http://web.archive.org/collection-search/telegram/

- 629 мільйонів сторінок Telegram (t . me/*)
- можливість знайти видалений контент
- можливість побачити всі результати пошуку (а не лише невелику частину, як у Google)
- розширені фільтри пошуку
👍6
Деанонімізація адмінів телеграм-каналів у два кліки (ну майже)

Як?
У Telegram кожен стікерпак має свій ID, який можна отримати за допомогою API. Існує операція над числом, яка називається двійковим зсувом вправо.

Якщо перевести ID стікерпака у звичайне двійкове значення, то отримаємо коротший і більш впізнаваний ID. І це вже не ID стікерпаку, а ID конкретного користувача Telegram.

Користувач з таким ID в Telegram і є автором стікерпаку. За цим ID можна легко знайти username акаунту.

Якщо перевірити авторський стікерпак конкретного каналу, то зазвичай вони створюються адміністраторами каналу з їх особистого акаунта.

Клас! Як це автоматизувати?
Для цього вам знадобляться: Python, VSCodium, Maltego та інструкція (ну і трохи вільного часу)
🔥16👍2
Іноді буває складно визначити, чи на фотографіях, зроблених в різному віці, знаходиться одна і та сама людина.

У такій ситуації допоможе інструмент Face Detection and Comparison

https://6mzld2.csb.app
👍11🤔21
Якщо зворотний пошук за обличчям не дав результатів, спробуйте зістарити фотографію за допомогою вікового фільтра ШІ, додавши 10-20 років (в задежності від віку вашої цілі).

Ось кілька прикладів інструментів:

media.io/lab/ai-face-editor/
fotor.com/features/old-filter/
reface.ai/unboring/features/old-face-filter
ailab.wondershare.com/tools/aging-filter.html
👍6😁31
Favicorn – інструмент для пошуку сайтів за favicon

Favicorn бере іконку сайту і видає посилання на результати пошуку на 10 платформах, серед яких Censys, Fofa, Shodan і не тільки

https://github.com/sharsil/favicorn
👍9
GeoSpy – новий інструмент від GrayLark, який дозволяє геолокувати фото за дуже дрібними деталями (кутом вікна, сміттєвим баком, кущем на тротуарі тощо).

Поки що працює тільки для Сан-Франциско, але чекаємо розширення на інші міста та країни

superbolt.web.app
🔥6👍3
Інструмент, який дозволяє швидко і точно знайти кадр у відео за текстовим описом👇

https://huggingface.co/spaces/Pixeltable/Text-image-similarity-search-on-video-frames-embedding-indexes
👍8🔥2
ODIN – пошукова система, яка дозволяє здійснювати пошук за IP-адресами, доменними іменами, ASN, геолокацією, BGP префіксом, датою оновлення WHOIS та іншими параметрами.

search.odin.io
👍43
Maptiler – крутий сервіс для роботи із картами:

1. Детальні карти світу 3D + 3D супутник + аерофотозйомка
2. Багато додаткових інструментів (погода в реальному часі, профіль рельєфу тощо)
3. SDK для створення власних інтерактивних 3D карт з неймовірно широким функціоналом

maptiler.com
👍8
WebScout – онлайн-інструмент для збору інформації про домен/IP:

- список адрес електронної пошти домену
- загальна інформація про домен
- субдомени
- сертифікати
- схожі домени

https://webscout.io
👍6
Fake news debunker – розширення було розроблене для економої часу та більшої ефективності у перевірці інформації із соціальних мережах, особливо відео та зображень:

- скачування відеокадрів/мініатюр
- ШІ-аналіз веб-сторінок/локальних файлів
- скачування метаданих
- семантичний пошук Fact Check
- та багато іншого.

https://chromewebstore.google.com/detail/fake-news-debunker-by-inv/mhccpoafgdgbhnjfhkcmgknndkeenfhe?hl=en
8
Як знайти електронну пошту власника профілю Linkedin, не маючи акаунта в Linkedin?

Окрім використання різних сторонніх баз даних (Amazing Hiring, Prospeo, SalesQL тощо), можна експлойтнути сервіс recruitRyte (дозволяє витягнути 50 адрес безкоштовно)

https://recruitryte.com
👍10
People Also Ask – безкоштовний онлайн-інструмент для отримання додаткової інформації про домен або URL-адресу. Він показує, за якими пошуковими запитами люди знаходять домен/URL, а також індекс популярності цього запиту.

Пошук за ключовими словами можна використовувати для збору інформації за назвою компанії, ніком тощо

https://backlinko.com/tools/people-also-ask
👍6
Manhom – бази даних з детальною інформацією про 240 тис. осіб з арабських регіонів. Біографії, профілі в соціальних мережах, близькі люди та багато іншого.

Сайт також дозволяє відстежувати зміни на сторінках людей, які вас цікавлять.

https://manhom.com
👍9
EarthKit AGENT - багатомодальний агент, який об'єднує інформацію в реальному часі з сучасними моделями машинного навчання для виконання точної геолокації та перевірки.

https://agent.earthkit.app/feed
👍6
Find That Spot – інструмент, що дозволяє шукати на карті об'єкти, які відповідають текстовому опису.

Заснований на OverPass Turbo, але не вимагає знання мови запитів, працює і з великими площами.

findthatspot.io
👍8
Деякі ресурси онлайн-колекції детальних карт гірськолижних курортів по всьому світу. Містять багато додаткової інформації про туристичні об'єкти, якої просто немає на Google Maps.

https://skimap.org
https://opensnowmap.org
https://openskimap.org
👍8
Безкоштовний онлайн-інструмент для читання метаданих. Від багатьох аналогів його відрізняє більша кількість полів для читання (максимум даних, навіть найнезначніших) + велика кількість підтримуваних форматів.

https://metashieldclean-up.tu.com
👍8
Як виявити контент, згенерований за допомогою ШІ, використовуючи OSINT?

Виявлення тексту, згенерованого штучним інтелектом:

https://copyleaks.com/ai-content-detector
https://gptzero.me/
https://crossplag.com/
https://originality.ai/
https://contentatscale.ai/ai-content-detector/
https://undetectable.ai/

Виявлення зображень, згенерованих штучним інтелектом:

https://www.aiornot.com/
https://contentatscale.ai/ai-image-detector/
https://huggingface.co/spaces/umm-maybe/AI-image-detector
https://deepmind.google/technologies/synthid/
🤝8👍1
Domain Digger – безкоштовний і простий інструмент для збору інформації про домен:

- субдомени (з датами першого перегляду)
- карта dns
- whois
- сертифікати
- та багато іншого.

https://digger.tools
👍6