Реальний OSINT – Telegram
Реальний OSINT
1.29K subscribers
335 photos
10 videos
311 links
Тут ви знайдете інформацію про програми, методи проведення та найкращі світові практики OSINT.
Download Telegram
ODIN – пошукова система, яка дозволяє здійснювати пошук за IP-адресами, доменними іменами, ASN, геолокацією, BGP префіксом, датою оновлення WHOIS та іншими параметрами.

search.odin.io
👍43
Maptiler – крутий сервіс для роботи із картами:

1. Детальні карти світу 3D + 3D супутник + аерофотозйомка
2. Багато додаткових інструментів (погода в реальному часі, профіль рельєфу тощо)
3. SDK для створення власних інтерактивних 3D карт з неймовірно широким функціоналом

maptiler.com
👍8
WebScout – онлайн-інструмент для збору інформації про домен/IP:

- список адрес електронної пошти домену
- загальна інформація про домен
- субдомени
- сертифікати
- схожі домени

https://webscout.io
👍6
Fake news debunker – розширення було розроблене для економої часу та більшої ефективності у перевірці інформації із соціальних мережах, особливо відео та зображень:

- скачування відеокадрів/мініатюр
- ШІ-аналіз веб-сторінок/локальних файлів
- скачування метаданих
- семантичний пошук Fact Check
- та багато іншого.

https://chromewebstore.google.com/detail/fake-news-debunker-by-inv/mhccpoafgdgbhnjfhkcmgknndkeenfhe?hl=en
8
Як знайти електронну пошту власника профілю Linkedin, не маючи акаунта в Linkedin?

Окрім використання різних сторонніх баз даних (Amazing Hiring, Prospeo, SalesQL тощо), можна експлойтнути сервіс recruitRyte (дозволяє витягнути 50 адрес безкоштовно)

https://recruitryte.com
👍10
People Also Ask – безкоштовний онлайн-інструмент для отримання додаткової інформації про домен або URL-адресу. Він показує, за якими пошуковими запитами люди знаходять домен/URL, а також індекс популярності цього запиту.

Пошук за ключовими словами можна використовувати для збору інформації за назвою компанії, ніком тощо

https://backlinko.com/tools/people-also-ask
👍6
Manhom – бази даних з детальною інформацією про 240 тис. осіб з арабських регіонів. Біографії, профілі в соціальних мережах, близькі люди та багато іншого.

Сайт також дозволяє відстежувати зміни на сторінках людей, які вас цікавлять.

https://manhom.com
👍9
EarthKit AGENT - багатомодальний агент, який об'єднує інформацію в реальному часі з сучасними моделями машинного навчання для виконання точної геолокації та перевірки.

https://agent.earthkit.app/feed
👍6
Find That Spot – інструмент, що дозволяє шукати на карті об'єкти, які відповідають текстовому опису.

Заснований на OverPass Turbo, але не вимагає знання мови запитів, працює і з великими площами.

findthatspot.io
👍8
Деякі ресурси онлайн-колекції детальних карт гірськолижних курортів по всьому світу. Містять багато додаткової інформації про туристичні об'єкти, якої просто немає на Google Maps.

https://skimap.org
https://opensnowmap.org
https://openskimap.org
👍8
Безкоштовний онлайн-інструмент для читання метаданих. Від багатьох аналогів його відрізняє більша кількість полів для читання (максимум даних, навіть найнезначніших) + велика кількість підтримуваних форматів.

https://metashieldclean-up.tu.com
👍8
Як виявити контент, згенерований за допомогою ШІ, використовуючи OSINT?

Виявлення тексту, згенерованого штучним інтелектом:

https://copyleaks.com/ai-content-detector
https://gptzero.me/
https://crossplag.com/
https://originality.ai/
https://contentatscale.ai/ai-content-detector/
https://undetectable.ai/

Виявлення зображень, згенерованих штучним інтелектом:

https://www.aiornot.com/
https://contentatscale.ai/ai-image-detector/
https://huggingface.co/spaces/umm-maybe/AI-image-detector
https://deepmind.google/technologies/synthid/
🤝8👍1
Domain Digger – безкоштовний і простий інструмент для збору інформації про домен:

- субдомени (з датами першого перегляду)
- карта dns
- whois
- сертифікати
- та багато іншого.

https://digger.tools
👍6
Як переглянути профіль у Linkedin не маючи власного профілю?

Цей сервіс безкоштовно показує фотографію та опис профілю в повному обсязі та деяку інформацію про досвід роботи та освіту.

https://nubela.co/proxycurl/demo/linkedin-profile-viewer
👍7
При пошуку за повним ім'ям або нікнеймом, не забувайте про бібліотеки PDF-документів.

Наприклад, scribd.com має 195 мільйонів різноманітних файлів (іноді навіть списки контактів), slideshare.net - понад 28 мільйонів файлів.

Пошук на цих ресурсах працює краще, ніж дорк filetype:pdf
👍9
CreepyCrawler – python-інструмент, який витягує різні корисні дані для розслідування з веб-сайту або URL-адреси:

електронні листи
посилання на соціальні мережі
субдомени
посилання на хмарні сховища Azure, AWS та GCP
файли
та багато іншого.

https://github.com/chm0dx/creepyCrawler
👍6
TGeocoder – парсить Telegram-канали та витягує дані про місцезнаходження, що містяться в повідомленнях, і знаходить координати довготи/широти для кожної події

Потрібен ключ OpenAI API та ключ API Telegram (не використовуйте свої важливі акаунти Telegram для отримання ключа API, є ризик блокування).

https://github.com/MJCruickshank/TGeocoder
5👍2
Favihash – дозволяє швидко отримати геш фавікону сайту (за url або файлом) і швидко знайти його в Shodan, Censys і Virustotal.

favihash.com
👍5
GitFive - це інструмент для пошуку інформації в профілях GitHub.

Він потребує певних початкових налаштувань, включно з персональним токеном доступу з певними правами, тому може підійти не всім.
Крім того, йому також потрібна остання версія Python 3.10 та найновіший git (принаймні 2.28 або вище).

Скрипт переглядає профіль на GitHub, переглядає запити, створює репозиторії та скретч-комміти, використовує Google і Hunter.io для компаній, а також збирає все, що дає інформацію, яку він знаходить. Він повертає безліч інформації, наприклад, імена або псевдоніми, адреси електронної пошти, SSH-ключі та багато іншого

https://github.com/mxrch/GitFive
👍1
Plate recognizer – програмне забезпечення для автоматичного розпізнавання номерних знаків, яке працює в будь-якому середовищі, оптимізоване для вашого місцезнаходження

https://platerecognizer.com/
👍5
Стаття, у якій перелічені сервіси-аналоги Street view у різних країнах світу. Може бути корисно, якщо Google maps виявилося недостатньо для вашого розслідування

https://en.wikipedia.org/wiki/List_of_street_view_services
👍5