Tweet Archiver — расширение для google-таблиц, которое собирает данные по нашим поисковым запросам из Twitter и выгружает все это в Google Docs. Само приложение цепляется к аддонам гугл-таблиц и позволяет выгружать результаты поиска сразу в документ. (о том, как его применяют в сочетании с другими инструментами)
- В момент создания первого поискового правила Twitter Archiver запросит логин в существующий аккаунт, с которого будет вестись работа. Вот и все. Ищем, парсим, выгружаем в Excel-таблицу и анализируем.
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Ресурс выдает все материалы с открытым доступом из BASE (поисковик по огромному количеству научных материалов) и PubMed (база данных медицинских и биологических публикаций). Можно отфильтровать по формату материалов — аудио, книги, карты, патенты, отчеты, ПО, видео, научные тезисы и тд.
— Фишкой ресурса является то, что он показывает выдачу по запросу в виде тематических кругов. Они соприкасаются и пересекаются. Чем ближе круги друг к другу, тем более родственными будут их темы.
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
Кейс о том, как завышенная самооценка, понты и нелепые ошибки выдали цифровой след и реальное местоположение OSINT-методами скамеров укравших 243 млн. $ у кредитора Genesis...
- также просьба, если понравился материал, поставь реакцию на Хабре
— После прочтения статьи советую также обратить внимание на подборку инструментов для анализа криптовалют.
#OSINT #Crime #Crypto #Blockchain |
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
Twitter — это очень популярная платформа среди лиц 20-35 лет в СНГ, аудитория широка и им пользуются как рядовые, так и публичные личности. Независимо от вашего запроса, алгоритм поиска и используемый инструментарий остаётся неизменным.
— Для эффективной работы с массивами данных не обязательно обрабатывать каждый твит вручную или же писать скрипты и пр. Twitter поддерживает огромное множество поисковых запросов, о которых нигде толком не упоминается, с этого и начнём - поиск информации производится по четырём ключевым параметрам: по контенту, по полной информации твита, по типу медиа и по пользователю(раз, два, три)
Фильтрация контента по заданным параметрам: Tweetdeck
Весьма сильный инструмент если рассматривать его как целенаправленную фильтрацию публичных данных, одним из очевидных сценариев его использования в разрезе OSINT — снижение уровня шума в выборке твитов
— Из коробки сервис способен создать черный список ключевых слов и твиты, содержащие их, просто не появятся в вашей ленте. Если вы занимаетесь разного рода OSINT деятельностью, то у подобной функции есть вполне очевидное применение
Архивация собранной информации: Tweet Archiver
Всю собранную информацию необходимо где то хранить и желательно в удобном формате с кликабельными ссылками и пр. для этого у нас имеется расширение для google-таблиц, которое собирает данные по нашим поисковым запросам из Twitter и выгружает все это в Google Docs. Само приложение цепляется к аддонам гугл-таблиц и позволяет выгружать результаты поиска сразу в документ.
— Но, в этом инструменте есть небольшой минус: бесплатная версия позволяет парсить по одному правилу и только один раз в час. Платная версия работает без ограничений по количеству правил поиска и делает выгрузку раз в 15 минут.(39$/год)
#OSINT #Twitter |
Please open Telegram to view this post
VIEW IN TELEGRAM
Поисковая система изображений от VGG (VISE) — это бесплатное ПО с открытым исходным кодом для визуального поиска большого количества изображений с использованием изображения в качестве поискового запроса.
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Виртуальная машина OSINT с более чем 100 инструментами OSINT, шпаргалками, пользовательскими инструментами поиска, закладками и другими ресурсами, которые помогут вам в расследовании OSINT.
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробный репозиторий ресурсов Telegram OSINT, охватывающий инструменты, методы и навыки.
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Позволяет просмотреть историю и варианты имен, адрес электронной почты, находит потенциальные твинки аккаунта, клонирует и анализирует репозитории, поддерживает JSON-экспорт.
⤷ Ссылка на проект
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
Да-да, среди моих дорогих подписчиков я планирую разыграть Flipper Zero + Wi-Fi Devboard с доп. платами, который идеально подойдет для тех, кто интересуется физическим пентестом и хочет поэкспериментировать с различными устройствами
— А еще в розыгрыш попадут несколько интересных книг, которые помогут вам углубиться в мир ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from STEIN: ИБ, OSINT
Хочешь стать невидимкой в мире хакинга?
Тогда лови шанс выиграть крутые призы в моём розыгрыше!
Разыгрываются:
🥇 1 место: Flipper Zero - карманный мультитул хакера!
🥈 2 место: Книга "Анализ личности через профиль соцсетей. Интернет-разведка" - научись читать между строк и узнавать людей лучше!
🥉 3 место: Книга "Bash и кибербезопасность: атака, защита и анализ из командной строки Linux" - освой мощь командной строки и стань мастером сферы ИБ!
Чтобы стать участником, тебе нужно:
1. Быть подписанным на мои каналы: STEIN: ИБ, OSINT ✖ OSINT ✖ Арсенал Безопасника
2. Нажать на кнопку «Участвовать».
Итоги подведем через неделю - 25 октября.
Учитывайте, что бот может немного подвиснуть — не переживайте, просто нажмите еще раз на кнопку «Участвовать».
Не упусти свой шанс!
Тогда лови шанс выиграть крутые призы в моём розыгрыше!
Разыгрываются:
🥇 1 место: Flipper Zero - карманный мультитул хакера!
🥈 2 место: Книга "Анализ личности через профиль соцсетей. Интернет-разведка" - научись читать между строк и узнавать людей лучше!
🥉 3 место: Книга "Bash и кибербезопасность: атака, защита и анализ из командной строки Linux" - освой мощь командной строки и стань мастером сферы ИБ!
Чтобы стать участником, тебе нужно:
1. Быть подписанным на мои каналы: STEIN: ИБ, OSINT ✖ OSINT ✖ Арсенал Безопасника
2. Нажать на кнопку «Участвовать».
Итоги подведем через неделю - 25 октября.
Учитывайте, что бот может немного подвиснуть — не переживайте, просто нажмите еще раз на кнопку «Участвовать».
Не упусти свой шанс!
Выполняет сбор информации в Интернете, запрашивая у Google результаты поиска, связанные с запросом, введённым пользователем.
- Инструмент извлекает соответствующую информацию, такую как заголовки, URL-адреса и потенциальные упоминания запроса в результатах.
⤷ Ссылка на проект
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
ОСИНТ в Даркнете: разведка в теневой сети Tor
• Данный пост написан автором: @netskings
• Сегодня поговорим о разведке в скрытой сети Tor, о том, чем она отличается от традиционного ОСИНТ и какие инструменты используются для сбора данных.
• Для начала буквально пару слов о даркнете. Даркнет - это часть интернета, доступ к которой можно получить только через специальные инструменты, такие как Tor браузер.
• В отличие от клирнета, Даркнет не индексируется стандартными поисковыми системами и предоставляет доступ к скрытым ресурсам, включая форумы, маркетплейсы и сайты, на которых часто предлагаются нелегальные услуги, продаются украденные данные или ведётся обмен информацией.
• Главное отличие ОСИНТа в Даркнете заключается в недоступности информации для обычных поисковых систем и в анонимности участников. В обычном интернете сбор данных во многом опирается на индексацию поисковиками вроде Google, а пользователи часто оставляют цифровые следы, которые легко отследить. В Даркнете такой индексации нет, и пользователи активно скрывают свою личность, что усложняет сбор информации.
• ОСИНТ в Даркнете включает:
• Поиск и анализ .onion сайтов: Для этого используются специальные поисковые системы и инструменты, поскольку традиционные поисковики не индексируют сайты с доменом .onion.
• Анализ форумов и чатов: Даркнет включает множество форумов, где пользователи обсуждают как вопросы киберпреступности, так и обычные темы. Разведка в этих местах позволяет выявить активные группы и темы для анализа.
• Мониторинг рынков: Нелегальные маркетплейсы в Даркнете предоставляют информацию о продаже персональных данных, вредоносного ПО, наркотиков и оружия. Эти данные могут использоваться для мониторинга угроз.
• Отслеживание утечек данных: Утечки персональных данных, паролей и другой конфиденциальной информации часто продаются в Даркнете. ОСИНТ помогает отслеживать такие утечки и предотвращать дальнейший ущерб.
• Инструменты для ОСИНТ в Даркнете.
• Краулеры и сканеры:
TorBot
TorCrawl
Onion-nmap
Onionscan
• Поисковики:
Duckduckgo
Torch
GDrak
Ahmia
Ourrealm
Excavator
• Данный пост написан автором: @netskings
• Сегодня поговорим о разведке в скрытой сети Tor, о том, чем она отличается от традиционного ОСИНТ и какие инструменты используются для сбора данных.
• Для начала буквально пару слов о даркнете. Даркнет - это часть интернета, доступ к которой можно получить только через специальные инструменты, такие как Tor браузер.
• В отличие от клирнета, Даркнет не индексируется стандартными поисковыми системами и предоставляет доступ к скрытым ресурсам, включая форумы, маркетплейсы и сайты, на которых часто предлагаются нелегальные услуги, продаются украденные данные или ведётся обмен информацией.
• Главное отличие ОСИНТа в Даркнете заключается в недоступности информации для обычных поисковых систем и в анонимности участников. В обычном интернете сбор данных во многом опирается на индексацию поисковиками вроде Google, а пользователи часто оставляют цифровые следы, которые легко отследить. В Даркнете такой индексации нет, и пользователи активно скрывают свою личность, что усложняет сбор информации.
• ОСИНТ в Даркнете включает:
• Поиск и анализ .onion сайтов: Для этого используются специальные поисковые системы и инструменты, поскольку традиционные поисковики не индексируют сайты с доменом .onion.
• Анализ форумов и чатов: Даркнет включает множество форумов, где пользователи обсуждают как вопросы киберпреступности, так и обычные темы. Разведка в этих местах позволяет выявить активные группы и темы для анализа.
• Мониторинг рынков: Нелегальные маркетплейсы в Даркнете предоставляют информацию о продаже персональных данных, вредоносного ПО, наркотиков и оружия. Эти данные могут использоваться для мониторинга угроз.
• Отслеживание утечек данных: Утечки персональных данных, паролей и другой конфиденциальной информации часто продаются в Даркнете. ОСИНТ помогает отслеживать такие утечки и предотвращать дальнейший ущерб.
• Инструменты для ОСИНТ в Даркнете.
• Краулеры и сканеры:
TorBot
TorCrawl
Onion-nmap
Onionscan
• Поисковики:
Duckduckgo
Torch
GDrak
Ahmia
Ourrealm
Excavator
Отображает информацию об IP, цепочке SSL, записи DNS, файлы cookie, заголовки, информация о домене, местоположение сервера, связанные хосты, записи TXT, состояние сервера, открытые порты и многое другое. Полезно для проведения OSINT-расследований и понимания инфраструктуры веб-сайтов.
⤷ Ссылка на проект
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
OSINT
Хочешь стать невидимкой в мире хакинга? Тогда лови шанс выиграть крутые призы в моём розыгрыше! Разыгрываются: 🥇 1 место: Flipper Zero - карманный мультитул хакера! 🥈 2 место: Книга "Анализ личности через профиль соцсетей. Интернет-разведка" - научись…
Не забываем о моём розыгрыше, уже 25 октября будут подведены итоги, у каждого есть шанс выиграть приз!
Forwarded from STEIN: ИБ, OSINT
🎉 Результаты розыгрыша:
Победители:
1. Миша (@lemishapo)
2. DBAA (@morrrsse)
3. Zhansulu (@itiszhan)
Проверить результаты
Победители:
1. Миша (@lemishapo)
2. DBAA (@morrrsse)
3. Zhansulu (@itiszhan)
Проверить результаты
Что может Orca?
— Определить домен с помощью Google и SHODAN
— Перечислить по субдоменам
— Обнаружить служб с помощью SHODAN
— Экспортировать в .xlsx
⤷ Ссылка на проект
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Собирает открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму
⤷ Ссылка на проект
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Если вы устали набирать множество гугл-дорков для различных файлов, во время вашей OSINT разведки, то можно использовать FilePhish — автоматический конструктор запросов для самых популярных расширений файлов.
— Для корректной работы в Chrome и Firefox требуется разрешить FilePhish отправлять всплывающие окна и использовать перенаправления в меню настроек браузера.
В Chrome: Settings > Security and privacy > Pop-ups and redirects > Allowed
В Firefox: Privacy & Security > Block pop-up windows > Exceptions
⤷ Ссылка на инструмент
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Швейцарский нож Telegram, который позволяет анализировать и архивировать Telegram-чаты (включая ответы, медиаконтент, комментарии и реакции), собирать списки участников, находить пользователей по местоположению, анализировать топ-постеров в чате и др.
⤷ Ссылка на GitHub
@osintru
Please open Telegram to view this post
VIEW IN TELEGRAM
Хотите научиться работать с базами данных и упрощать задачи? Запишитесь на бесплатный мини-курс Skillbox. За 5 дней вы с нуля пройдёте основы SQL, научитесь обрабатывать, анализировать и красиво визуализировать данные.
Кому будет полезно: программистам, аналитикам, тестировщикам, продакт-менеджерам и другим смежным специалистам.
Регистрация: https://epic.st/isyVZj?erid=2VtzqvzshtG
Что будет:
— Познакомитесь с языком SQL, научитесь с помощью него писать запросы и обрабатывать данные
— Разберётесь, как проводить аналитику на SQL для бизнеса
— Поймёте, как разрабатывать автоматизированную отчётность в Excel
— Научитесь визуализировать показатели в Excel: создавать красивые графики, диаграммы и метрики
— Узнаете, как применять инструменты Excel для анализа данных
Спикер — Мкртич Пудеян, специалист по анализу данных в «Газпромбанке». Сертифицированный SQL-разработчик от Microsoft, 8 лет работал специалистом по хранилищам данных в Tele2.
🎉 Всех участников ждут бонусы: 5 полезных статей по SQL и Excel, персональная карьерная консультация и год бесплатного изучения английского языка. А ещё в Skillbox проходит «чёрная пятница» — скидки до 60% и 3 курса в подарок.
Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
Кому будет полезно: программистам, аналитикам, тестировщикам, продакт-менеджерам и другим смежным специалистам.
Регистрация: https://epic.st/isyVZj?erid=2VtzqvzshtG
Что будет:
— Познакомитесь с языком SQL, научитесь с помощью него писать запросы и обрабатывать данные
— Разберётесь, как проводить аналитику на SQL для бизнеса
— Поймёте, как разрабатывать автоматизированную отчётность в Excel
— Научитесь визуализировать показатели в Excel: создавать красивые графики, диаграммы и метрики
— Узнаете, как применять инструменты Excel для анализа данных
Спикер — Мкртич Пудеян, специалист по анализу данных в «Газпромбанке». Сертифицированный SQL-разработчик от Microsoft, 8 лет работал специалистом по хранилищам данных в Tele2.
🎉 Всех участников ждут бонусы: 5 полезных статей по SQL и Excel, персональная карьерная консультация и год бесплатного изучения английского языка. А ещё в Skillbox проходит «чёрная пятница» — скидки до 60% и 3 курса в подарок.
Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880