Telegram Web
Forwarded from Social Engineering
📝 S.E. Заметка. OSINT.

• Небольшая, но очень интересная подборка материала, которая позволит узнать много нового в сфере OSINT и прокачать свои навыки:

1⃣ Начинаем с очень крутого инструмента: https://browser.lol. Если говорить простыми словами, то это браузер внутри вашего браузера. Идеально подходит для просмотра подозрительных ссылочек и обычного серфинга. В бесплатной версии есть выбор из 3х вариантов: GH, FireFox и убогий Edge. Однозначно в закладки!

2⃣ "Fravia. Искусство поиска". Очень давно я уже упоминал эту "книгу", однако решил сделать это снова. Это настоящий сборник материалов крэкера и искателя, известного в прошлом под ником +Fravia. Автора огромного сетевого ресурса о поисковом искусстве и сопутствующих навыках. Он был первым известным человеком, подошедшим к поиску именно как к искусству, человеком, создавшим школу сетевого поиска, описавшим эстетику и логику этого процесса на всех этапах и приспособившим его с помощью соратников к реальной жизни. Обязательно к прочтению!

3⃣ Очередной инструмент для работы с дорками: https://dorkking.blindf.com. Вводите домен, выбираете интересующий раздел и получаете найденную информацию. Ну, а если хотите научиться овладеть искусством поиска самостоятельно, то я рекомендую изучить вот этот пост: https://www.tgoop.com/Social_engineering/2736

• Дополнительная информация доступна в нашей подборке: https://www.tgoop.com/Social_engineering/3202

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
101
Шпаргалки BeholderIsHere email.pdf
3.9 MB
ПОИСК ПО EMAIL. ИНСТРУМЕНТАРИЙ:

Анализ заголовка письма

🖥MXToolbox.com

Сервисы поиска по утечкам сетевых сервисов.

🖥 haveibeenpwned.com
🖥 monitor.mozilla.org
🖥 intelx.io

Сервисы поиска корпоративной электронной почты.

🖥 hunter.io
🖥 www.skymem.info

Поиск в сети

💻 https://github.com/megadose/holehe
Привязка почты к интернет сервисам

🖥 www.infoga.io
информация об учетных записях по электронной почте из общедоступных источников (поисковые системы, серверы ключей PGP, Shodan)

💻 Dorks

📑site:xxxxx intext:[email protected]
Поиск электронной почты на страницах определенного сайта
Forwarded from OSINT (STEIN)
This media is not supported in your browser
VIEW IN TELEGRAM
🌃 Инструментарий: расширения Chrome и Firefox для поиска по открытым источникам

Расширения Sputnik и Mitaka позволяют вам проводить быстрый и легкий поиск IP-адресов, доменов, файловых хэшей и URL-адресов с использованием бесплатных ресурсов Open Source Intelligence (OSINT).

Для этого достаточно выделить необходимый объект поиска, нажать правой кнопкой мыши, навести на вкладку расширения и выбрать ресурс для поиска.

Sputnik на GitHub
Mitaka на GitHub

@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Ребята из T.Hunter выпустили свой OSINT браузер на базе портативной Opera. В текущей версии выглядит как набор закладок для различных OSINT сервисов с упором в поиск по России. Как пре-бета версия- вполне годный инструмент, как аналог Venator - не хватает встроенный расширений и сервисов (хотя возможно для кого-то они и не нужны). В любом случае, на мой взгляд вполне годный старт.

Ну а я все таки останусь при своем мнение, что подобный браузер должен каждый специалист-поисковик сделать себе сам и под себя. Ну типа как меч для джедая :)
"Справочник следователя"
приложение - справочник от автора канала "Бесследная криминалистика" по методам проведения различных процессуальных действий. В первую очередь будет полезно сотрудникам полиции и следственных органов.

Для молодых и горячих - must have!
Для старшего поколения - хорошо для того, чтобы вспомнить как оно правильно!
👎1
Инструменты для выявления аудиальных дипфейков, сгенерированных нейросетями

➡️https://zinc.cse.buffalo.edu/ubmdfl/deep-o-meter/landing_page
➡️https://www.duckduckgoose.ai/
➡️https://www.resemble.ai/
➡️https://sensity.ai/
➡️https://aivoicedetector.com/
➡️https://www.aiornot.com/
➡️https://elevenlabs.io/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #AI #DEEPFAKE
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
MegaParse

MegaParse — это универсальный парсер, который обрабатывает различные документы, такие как текст, PDF и Word, в формат идеально подходящий для LLM с акцентом на сохранение информации.

Он работает быстро и эффективно, поддерживая широкий спектр форматов, включая Excel и CSV.

https://github.com/QuivrHQ/MegaParse
================
👁 @open_source_friend
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть вопрос по инструментам или методам исследований?

Задай его в комментарии!
Forwarded from OSINT mindset
Media is too big
VIEW IN TELEGRAM
GoogleSwitch 🔵 — удобное изменение языка и региона для поиска Google и Google Lens

Что позволяет GoogleSwitch:
- Легкое переключение настроек языка и региона для Google Search и Google Lens
- Удобный интерфейс для быстрой настройки и использования
- Поддержка всех языков и регионов
- Предоставление более релевантных результатов поиска в зависимости от выбранного пользователем языка и региона

Установить GoogleSwitch:
🌐 Магазин расширений Google
🌐 Магазин расширений Mozilla

Зачастую необходимо изменять язык и регион поиска Google и Google Lens для получения более релевантных результатов. Теперь это делается быстрее с помощью удобного интерфейса! 💎

Инструмент создан @blackosinter и кстати очень удобен для решения задач на Форуме Расследований, протестируйте на решении GEOINT задач!

🌐Site | 💬 Forum | 🔍 Family |YT
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3
🔤 EarthKit AGENT - многомодальный агент, который объединяет информацию в реальном времени с современными моделями машинного обучения для выполнения точной геолокации и проверки.

https://agent.earthkit.app/

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #GEOINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Флешка цифрового детектива 2024.pdf
1.6 MB
Наша ежегодная подборка из 12 программ, которые будут полезны для любого специалиста в области безопасности.
Reor

Что может быть интересного в менеджере заметок? Ну там мультиплатформенность, удобство, расширяемость... Но если в него добавить ИИ! Скажу честно- я в диком восторге, игрался с Reor все каникулы. К лаконичному и простому интерфейсу в стиле Obsidian, создатели добавили локальную LLM-ку Ollama и теперь можно не только свободно поговорить с ней о своих заметках, а натравить ее на сбор подобий из разрозненных заметок. Однозначно можно рекомендовать для osinta, особенно если у вас компьютер с нейро- сопроцессором типа Amd R7-8840 как в моем новом Minisforum V3
Checko

📚 Раздел: #ФинРазведка

📄 Описание:

Полностью бесплатный сервис для проверки контрагентов в России.
Берет данные из:
- ФНС
- Росстат
- ФАС
- ФССП
- Арбитражные суды
- Роспатент
- Федресурс
- Генпрокуратура
- Федеральное казначейство

Агрегирует в удобную форму с визуализацией графиками и диаграммами. Имеет добротный и простой API для интеграции в ваши проекты.

💻 Платформа: Web

💳 Стоимость: Бесплатно

💬 Комментарий:

По соотношению цена(бесплатно)/функционал лидирует в моем личном рейтинге подобных сервисов.

🏷 #osint #goverment #finint

Инструментарий | Консалтинг
👍2👎1
Анализ вредоносных программ/URL.

https://virustest.gov.ru
Национальный мультисканер.

https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.

https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.

https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.

https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.

https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.

https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.

https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.

#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Geospy

📚 Раздел: #ГеоРазведка

📄 Описание:

Сервис с искусственным интеллектом, позволяющий по фото определить местоположение съемки. Возможности:
• Поиск по изображению: Сравнивает визуальные характеристики фото с базой данных геотегированных изображений.
• Классификация: Делит мир на регионы и предсказывает, к какому из них относится фото.
• Гибридный метод: Комбинирует поиск и классификацию для повышения точности.
• LVLM (языково-визуальные модели): Использует ИИ для анализа текста, знаков и культурных особенностей для более точного определения местоположения.

💻 Платформа: Web

💳 Стоимость: Бесплатно

💬 Комментарий:

Прокачавшийся ИИ сервиса за последнее время достаточно сильно, позволяет определить местоположение не только по фотографии местности, но и по картам, снимкам с воздуха и видам из окна. Я прям впечатлен- за полгода так развиться надо постараться.

🏷 #osint #geoint #ai

Инструментарий | Консалтинг
NIST Fingerprint Registration and Comparison Tool

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание: Приложение для сравнения изображений отпечатков пальцев, и поиска общих точек папиллярных узоров

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

🏷 #forensics #fingerprint

Инструментарий | Консалтинг
IFING Scanner

📚 Раздел: #ЦифроваяКриминалистика

📄 Описание: Приложение для смартфона,  позволяющее при помощи камеры создавать полные дактилоскопические карты отпечатков пальцев и ладоней. Функционал позволяет делиться зашифрованными картами и агрегировать коллекцию карт с отпечатками в формате .jpg и .wsq

💻 Платформа: Android

💳 Стоимость: Бесплатно / Платно за полный функционал.

🏷 #forensic #fingerprint

Инструментарий | Консалтинг
Adalanche

📚 Раздел: #СетеваяКриминалистика

📄 Описание: Решение для криминалистического исследования Active Directory для проведение аудита учетных записей как на отдельной машине, так и внутри домена. С прекрасной визуализацией всей сети и построения графов зависимостей.

💻 Платформа: Win/Linux

💳 Стоимость: Бесплатно - open source версия / от 495 USD в год.

🏷 #NetworkForensic #AD #network

Инструментарий | Консалтинг
👍4
Lynis

📚 Раздел: #Пентест

📄 Описание: Простое в управление но в тоже время мощное решение для проведения автоматического пентеста Unix систем. Сканирует саму систему, выявляет уязвимости в установленных пакетах и ошибки в конфигурации. Отдельным модулем может приводить все тестирование на соответствие стандартам ISO27001, PCI-DSS, HIPAA.

💻 Платформа: macOS/Linux

💳 Стоимость: Бесплатно

🏷 #pentest #Unix #iso27001

Инструментарий | Консалтинг
👍3
2025/07/08 12:48:19
Back to Top
HTML Embed Code: