osint

  1. T

    Гостевая статья Букмарклеты для OSINT

    Букмарклеты - это небольшие фрагменты кода Javascript, которые можно поместить в раздел «Location» традиционной закладки. При использовании вместо перехода на любимый веб-сайт эти фрагменты кода будут выполнять задачи в браузере. Букмарклеты могут использоваться многими полезными способами для...
  2. Мирон Ржепик

    Я исполнитель Я - OSINT детектив. Обращайтесь

    Всем привет! Я - вольный детектив. Я могу собирать и анализировать данные из множества источников, многие из которых закрыты или недоступны для большинства людей. Узнать полные анкетные данные реального пользователя мобильного номера или его краткую биографию или получить сведения о его...
  3. T

    Гостевая статья OSINT в 2020

    В последнее время я много занимался Open-Source Intelligence (OSINT), поэтому, я решил обобщить множество советов и приемов, которые я выучил, в этом руководстве. Конечно, это не идеальное руководство (никакого руководства нет), но я надеюсь, что оно поможет новичкам научиться, а опытным хакерам...
  4. CYBRED

    Статья Разведка инфраструктуры США

    OSINT OSINT (Open Source INTelligence) - поиск, сбор и анализ информации, полученной из общедоступных источников. За скромным определением скрываются тысячи методов нахождения информации практически обо всем, что нас окружает - будь то человек, достопримечательность или программный продукт. В...
  5. Tayrus

    Статья Инструмент Identifier для OSINT анализа страниц VK

    Приветствую всех обитателей данного форума! Сегодня я поведаю вам о таком инструменте как "Identifier", он нужен для анализа странички в соц.сети ВК. Что делает этот инструмент? Создает отчет где: записываются данные друзей человека, кол-во мужчин/женщин у человека в друзьях, его...
  6. Rick_and_M0rtyy

    Статья OSINT обзор и пример

    Wubba lubba dub dub. Алоха, дорогие участника форума, я большой фанат Рика и Морти и все мои последующие топики будут именно в такой форме, как эта статья. Rick: Сегодня я расскажу тебе морти, что такое OSINT и как можно узнать или почти все о неизвестном человеке. Morty: Хорошо, Рик, надеюсь...
  7. R

    Инструменты OSINT для поиска людей

    Добрый день. Интересует реализация следующей цепочки действий. Например - известны номера телефонов. 1) Определение почты и связанных с ней и номерами телефонов аккаунтов в соцсетях, сервисах (например Avito). 2) Поиск точек выхода к wi-fi, к которым подключались пользователи 3) Определение...
  8. Vertigo

    Статья Максимум Информации: Гайд по Oneforall, Dirmap и Fuzzscan для Кибербезопасности

    Приветствую Уважаемых Друзей и всех Жителей Форума. Сегодня немного поговорим о популярных инструментах в Поднебесной. Их объединяет способность нахождения директорий,субдоменов,скриптов,файлов xml,txt и т.д. Первый инструмент,который рассмотрим- Oneforall, созданный Jing Ling. Страница автора...
  9. pp11

    Recon-ng: Ключ к глубокой киберразведке для профессионалов

    Всем привет! Сегодня я вам покажу такой инструмент как recon-ng. Этот инструмент из разряда фреймворков. Очень схож с metasploit-framework. У него есть очень много возможностей, которые я сегодня не опишу. Вы сами можете поэкспериментировать с данным фреймворком. Думаю хватит слов это же не...
  10. DeathDay

    Метаданные: как мета‑информация помогает в защите и оценке рисков

    Информация о самой информации. Основные понятия Метаданные - информация о самой информации. Иногда полезным является знать не только информацию, но и данные о самой информации, где, когда и кем она была создана. Для того, чтобы заводить разговоры о чём-либо, нужно знать о чём говоришь, следуя...
  11. Z

    Maltego

    товарищи такая беда,работаю с maltego около месяца и после обновы и установки social engineer kit, Maltego стала виснуть... вот просто виснуть отслеживал по "мониторингу системы"( уменя мак ) заметил что %ЦП падает минут через пять работы ЧТО ДЕЛАТЬ ? тут прям крик души ибо отчасти это ПО...
  12. Vertigo

    Обзор инструментов Gorecon и Dirscraper

    Добрый день,Уважаемые Друзья и Форумчане. Рассмотрим сегодня несколько полезных новинок из OSINT. При этом,подобрал пример,какой неплохой может быть защита у тестируемого ресурса. Первый инструмент,о котором хочу рассказать-это Gorecon. Создал его Devansh Batham из Индии. Инструмент...
  13. G

    Статья 10 полезных инструментов для OSINT

    Доброго времени суток! Сегодня я попробую прокачать вашу коллекцию закладок OSINT утилит, и рассказать об интересных сайтах, которые часто помогают при поиске. 1. Сохраненные копии сайта от Google'a Мало кто знает, что иногда гугл создает копии сайта: И иногда такой архив сайта...
  14. G

    Статья Что хранят в себе скрытые файлы и папки на веб-сервере? Часть II

    Предыдущая часть Так же много информации в себе хранят файлы проектов IDE: IDE (интегрированные среды разработки) используется многими программистами, для хранения настройки проектов, куча дополнительной информации в их собственных файлах. Если такая папка лежит на веб-сервере — это уже...
  15. G

    Статья Что хранят в себе скрытые файлы и папки на веб-сервере? Часть I

    Доброго времени суток! Сегодня я хочу рассказать, что содержат в себе скрытые папки и файлы на веб-сервере. Скрытые файлы и директории, которые оставляют на веб сервере, могут иметь важную, конфиденциальную информацию. Веб-сервер может содержать много скрытой информации: исходные коды...
  16. Vertigo

    Статья Phoneinfoga: как узнать информацию по номеру телефона с помощью OSINT

    Добрый день,Уважаемые Форумчане. Лёгкий обзорчик сегодня будет посвящён утилите для поиска информации по телефону. Не знаю насколько,но может кому-нибудь и пригодится. Автор этой утилиты Raphael sundownde. Работа основана на принципах OSINT. Позволяет пробивать информацию как по одному номеру...
  17. G

    Статья Улучшение навыков документирования для профессионального OSINT

    "Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение" Доброго времени суток! Сегодня я бы хотел затронуть тему поиска и сбора информации, предоставить приложения для OSINT, предоставить лучшие приложения по указанной теме, для оптимизации поиска информации. OSINT...
  18. i3wm

    Статья HoneyBadger v2: фреймворк для активной геолокации и защиты от кибератак

    Целевой геолокационный фреймворк: HoneyBadger v2 HoneyBadger является фреймворком для целевой геолокации. Хотя honeypots традиционно используются для пассивного обнаружения вредоносных действующих лиц, HoneyBadger все же является инструментом активной защиты, позволяющий определить, кто...
  19. Vertigo

    Signotrack и небольшая разведка.

    Добрый день,Уважаемые Форумчане и Друзья. На расслаблении сегодня решил запилить этот пост (а там посмотрим,до позднего вечера времени много). Может ещё чего вам покажу . Данный скрипт предназначен для лёгкой разведки. Он относится к проверке ресурса (домена даже скорее всего) на...
  20. Unison

    Статья Анализ базы данных Telegram: Как получить доступ к сообщениям (Часть 1)

    Всем привет. Совместно с @Sunnych возникла идея получить переписку телеграмма на рутированном смартфоне. База данных Telegram, а именно файл cache4.db находиться в смартфоне по адресу: /data/data/org.telegram.messenger/files/cache4.db После получения файла БД было разработано приложение...