حاج اوسینت | OsintGet
الذهاب إلى القناة على Telegram
هنر کشف اطلاعات | دومین کانال OSINT فارسی Art of Info Discovery | 2rd Persian OSINT [Follows Telegram rules] Channel
إظهار المزيد1 589
المشتركون
+224 ساعات
+67 أيام
+230 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+6
في 0 قنوات
أغسطس '26
+43
في 1 قنوات
Get PRO
يوليو '26
+36
في 1 قنوات
Get PRO
يونيو '26
+65
في 5 قنوات
Get PRO
مايو '26
+8
في 0 قنوات
Get PRO
أبريل '26
+13
في 0 قنوات
Get PRO
مارس '26
+8
في 0 قنوات
Get PRO
فبراير '26
+52
في 2 قنوات
Get PRO
يناير '26
+33
في 4 قنوات
Get PRO
ديسمبر '25
+282
في 3 قنوات
Get PRO
نوفمبر '25
+135
في 3 قنوات
Get PRO
أكتوبر '25
+163
في 4 قنوات
Get PRO
سبتمبر '25
+207
في 2 قنوات
Get PRO
أغسطس '25
+253
في 3 قنوات
Get PRO
يوليو '25
+243
في 5 قنوات
Get PRO
يونيو '25
+1 047
في 6 قنوات
Get PRO
مايو '250
في 15 قنوات
Get PRO
أبريل '25
+157
في 9 قنوات
Get PRO
مارس '25
+16
في 4 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 05 سبتمبر | +1 | |||
| 04 سبتمبر | +2 | |||
| 03 سبتمبر | +2 | |||
| 02 سبتمبر | 0 | |||
| 01 سبتمبر | +1 |
منشورات القناة
Dorkwright — اتوماسیون جستجوی پیشرفته در گوگل (Google Dorking)
این سرویس، پیوندها را از نتایج جستجوی گوگل گردآوری مینماید و قابلیت دانلود خودکار فایلهای شناساییشده (از جمله PDF، DOC، XLS و سایر فرمتها) را دارا است. این ابزار از پروکسی و همچنین یکپارچگی با FlareSolverr پشتیبانی میکند.
https://github.com/san-tus/dorkwright/↘ این پروژه متنباز بوده و پیوند مربوط به آن در GitHub در دسترس است. — این ابزار با بهرهگیری از یک مرورگر واقعی، در مقایسه با پارسرهای متعارف، امکان عبور از سامانههای CAPTCHA و مکانیزمهای ضد ربات را فراهم میآورد. ----------❤❤️🔥🔥------------------------------ Like - Forward
@HajOsint
| 2 | ❇️معرفی یک جعبهابزار OSINT کاربردی؛ بدون نصب و ثبتنام
📝اگر در
SOC، Threat Hunting، Incident Response
یا تحلیل بدافزار فعالیت میکنید،
Max Intel – Threat Intelligence
ارزش Bookmark کردن دارد.
📝این سرویس در واقع یک نقطه شروع متمرکز برای جستوجوی IOCها است؛ یعنی بهجای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعهای از منابع Threat Intelligence دسترسی پیدا میکنید.
🔍 در این سایت موارد زیر را میتوان بررسی کرد:
▪️ IP Address
▪️ Domain
▪️ URL
▪️ MD5 / SHA1 / SHA256
▪️ CVE
▪️ IOC Malware و Threat Actor
⬅نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفتهاند. Max Intel برای Threat Intelligence به بیش از ۲۵ پلتفرم امنیتی متصل یا لینک میدهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB.
مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، میتوانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکنهای عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد.
⬅️ البته Max Intel را نباید با یک Threat Intelligence Platform سازمانی (TIP) مثل پلتفرمهایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel، تجمیع و هدایت Query به منابع عمومی و سرویسهای ثالث است؛ بنابراین بیشتر یک OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح میکند که عمدتاً دادهها را ذخیره و ایندکس نمیکند و نقش آن اتصال سریعتر پژوهشگر به منابع عمومی است.
❇️مزیت مهم دیگر اینکه سرویس رایگان است، ثبتنام نمیخواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست.
❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که میخواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است.
Ping Channel
https://maxintel.org/threat.html
#OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse
----------❤❤️🔥🔥------------------------------
Like - Forward
@HajOsint | 427 |
| 3 | در گذشته، مأموران اطلاعاتی برای شناسایی رفتار، رفتوآمد و ارتباطات یک هدف، بیشتر به مشاهده مستقیم، تجربه میدانی، حافظه، صبر و حفظ پوشش وابسته بودند. برای مثال، باید ساعتها در یک محل مستقر میشدند، رفتوآمد افراد را ثبت میکردند و از روی مشاهدات محدود، ارتباط میان افراد و مکانها را تشخیص میدادند.
امروز، عملیات اطلاعاتی با فناوریهای نوین ترکیب شده است. دوربینهای نظارتی، تصاویر ماهوارهای، دادههای موقعیتیابی، ردپاهای دیجیتال، سامانههای تشخیص چهره، تحلیل ویدئو، امنیت سایبری و کلاندادهها، رصد به وسیله تلفن همراه اشخاص، امکان بررسی سریعتر و دقیقتر اطلاعات را فراهم کردهاند.
در این میان، اوسینت نقش مهمی دارد. اطلاعات منتشرشده در وبسایتها، شبکههای اجتماعی، رسانهها، نقشههای آنلاین، تصاویر عمومی، گزارشها و پایگاههای داده، میتوانند در کنار سایر منابع بررسی و تحلیل شوند.
برای نمونه، یک تحلیلگر اطلاعاتی ممکن است زمان انتشار یک تصویر، موقعیت مکانی، اطلاعات عمومی یک رویداد و گزارشهای رسانهای را با یکدیگر تطبیق دهد تا به یک ارزیابی دقیقتر برسد. نکته مهم این است که در OSINT، هر دادهای قابل اعتماد نیست و باید منبع، تاریخ انتشار، اصالت محتوا و ارتباط آن با موضوع بررسی شود.
امروز کار اطلاعاتی ترکیبی از تجربه میدانی، فناوری، اوسینت، تحلیل داده، راستیآزمایی منابع و ارزیابی تهدیدها است. بااینحال، دقت، رازداری، تفکر انتقادی و توانایی تشخیص واقعیت از شایعه همچنان از مهمترین مهارتهای این حوزه به شمار میروند. | 282 |
| 4 | 📝 دوره روانشناسی نفوذ، فریب و دفاع
قسمت اول
🔍 شناخت «نیازهای روانی»؛ جایی که نفوذ شروع میشود
هر آدمی چند نیاز روانی مهم دارد؛ مثل تأیید شدن، تعلق داشتن، امنیت، استقلال، کنترل و دیدهشدن.
نکته مهم اینجاست:
دستکاری معمولاً از شناخت نیاز شروع میشود، نه از تهدید مستقیم.
🎯 مثال ساده
فرض کن فردی شدیداً دنبال تأیید دیگرانه.
یک نفر بهش میگه:
«تو تنها کسی هستی که واقعاً میفهمی من چی میگم.»
بعد از ایجاد این حسِ خاصبودن، درخواست کوچکی مطرح میکند:
«پس این موضوع رو فقط بین خودمون نگه دار.»
فرد ممکنه نه بهخاطر منطقی بودن درخواست، بلکه برای حفظ جایگاه و تأیید آن را بپذیرد.
اینجا نفوذ از «اطلاعات» شروع نشده؛ از نیاز روانی شروع شده.
🧩 پنج نقطه مهم
۱. نیاز به تأیید
فرد از مخالفت یا طرد شدن میترسد.
۲. نیاز به تعلق
فرد نمیخواهد از گروه یا رابطه کنار گذاشته شود.
۳. نیاز به امنیت
ترس از دست دادن شغل، رابطه، اعتبار یا موقعیت میتواند تصمیمگیری را تحت تأثیر قرار دهد.
۴. نیاز به کنترل
بعضی افراد وقتی احساس کنند کنترل اوضاع از دستشان خارج شده، بهشدت واکنش نشان میدهند.
۵. نیاز به دیدهشدن
تعریف و توجه میتواند اعتماد ایجاد کند؛ حتی قبل از اینکه شایستگی واقعی فرد ثابت شده باشد.
🛡️ تکنیک دفاعی
هر وقت کسی بعد از تعریف شدید، ایجاد ترس یا تحریک احساس تعلق از تو درخواست مهمی کرد، یک قدم عقب برو و سؤال کن:
«اگر این نیاز روانی من تحریک نشده بود، باز هم همین تصمیم را میگرفتم؟»
اگر جواب «نه» یا «نمیدانم» بود، تصمیم را به تعویق بینداز.
⚠️ نکته حرفهای
داشتن یک نیاز روانی، نقطهضعف نیست؛ وابستگی شدید و استفاده دیگران از آن نیاز بدون آگاهی توست که میتواند آسیبپذیری ایجاد کند.
درس اول تمام شد:
اول نیاز را میشناسند، بعد روی تصمیم اثر میگذارند.
----------❤❤️🔥🔥------------------------------
Like - Forward
@HajOsint | 479 |
| 5 | 🌃 ابزارها: Jhead — مدیریت EXIF
این برنامه برای مدیریت دادههای EXIF در تصاویر با فرمت JPEG طراحی شده است، که توسط اکثر دوربینهای دیجیتال تولید میشوند. نویسنده مخالف استفاده از کد او، حتی در مقاصد تجاری، نیست.
↘ این پروژه متنباز است: این لینک به GitHub مربوط به آن است.
— اگر به قابلیتی نیاز دارید که در Jhead وجود ندارد، Exiftool را امتحان کنید. Exiftool به طور فعال پشتیبانی میشود و دارای ویژگیهای زیادی است.
معایب Exiftool این است که بسیار بزرگتر و کندتر است. برای کسانی که به یک رابط برنامهنویسی نیاز دارند: libexif و exifv2.
⚡️ Strike VPN — سریع، مقرونبهصرفه و قابلاعتماد
----------❤❤️🔥🔥------------------------------
Like - Forward
@HajOsint | 281 |
| 6 | 🚨 تو چیزے نگفتی؛ اما مڪالمهات چہ چیزهایے را لو داد؟
📞 امنیت تلفنے فقط مراقبت از محتواے مڪالمہ نیست.
گاهے حتے اگر یڪ ڪلمہ حساس هم بہ زبان نیاورے، الگوے ارتباط، صداے محیط و اطلاعات جانبے میتوانند تصویرے از وضعیت تو ایجاد ڪنند.
━━━━━━━━━━━━━━
🧩 ۱. «محتوا» تنها اطلاعات مڪالمہ نیست
وقتے با ڪسے تماس میگیرے، فقط حرفهاے شما مهم نیست؛ اطلاعات جانبے ارتباط هم میتواند ارزشمند باشد.
مثلاً:
📞 چہ زمانے تماس میگیری؟
⏱️ تماس معمولاً چقدر طول میڪشد؟
🔁 با چہ ڪسانے مرتب در ارتباطی؟
📅 چہ زمانے ناگهان تعداد تماسهایت تغییر میڪند؟
اینها را میتوان فرادادہ (Metadata) دانست.
---
🧠 ۲. پازل اطلاعاتی
یڪ تماس ممڪن است ڪاملاً بیاهمیت باشد:
> «امروز نمیام.»
اما اگر در چند مڪالمہ جداگانہ اطلاعات بیشترے پراڪندہ شود:
> «امروز نیستم.»
«فردا صبح برمیگردم.»
«عصر دوبارہ تماس بگیر.»
«اونجا آنتن ضعیفه.»
هر جملہ بهتنهایے چیز زیادے نمیگوید؛ اما ڪنار هم میتوانند الگوے زمانے و رفتارے ایجاد ڪنند.
🔐 بنابراین:
> اطلاعات ڪوچڪ، وقتے ڪنار هم قرار میگیرند، ممڪن است اطلاعات بزرگے بسازند.
---
🎙️ ۳. صداے پسزمینہ را دستڪم نگیر
گاهے خودت هیچ اطلاعات مڪانے نمیگویے، اما محیط اطراف در مڪالمہ شنیدہ میشود:
🚇 صداے مترو
🚗 صداے خیابان یا خودرو
📢 اعلامیههاے محیط
🏢 صداے محیط ڪاری
👥 گفتوگوے افراد دیگر
لازم نیست از این موضوع دچار وسواس شوی؛ نڪتہ فقط این است ڪہ مڪالمات حساس را در محیط عمومے انجام ندهی.
---
🎭 ۴. سؤالهاے ظاهراً عادی
یڪ سؤال سادہ لزوماً خطرناڪ نیست.
اما اگر فردے مرتب دربارہ موضوعات مختلف سؤال میپرسد، قبل از پاسخ دادن مڪث ڪن:
> «چرا باید این را بداند؟»
مثلاً:
❓ «امروز سر ڪاری؟»
❓ «معمولاً چہ ساعتے آزاد میشی؟»
❓ «این روزها ڪجایی؟»
بهجاے پاسخ دادن بہ همہ جزئیات:
✅ «بعداً هماهنگ میڪنیم.»
لازم نیست براے هر سؤال، اطلاعات اضافہ ارائہ ڪنی.
---
🔥 ۵. خطر اصلے: اطلاعات اضافه
بسیارے از افراد بہ سؤال پاسخ میدهند و سپس چند جملہ اضافے هم میگویند.
مثلاً:
❓ «فردا جلسہ داری؟»
پاسخ لازم:
> «بله.»
اما پاسخ پرجزئیات:
> «بلہ، ساعت ۹ توے فلان ساختمان جلسہ دارم، بعدش هم احتمالاً میرم فلانجا.»
📌 مشڪل امنیتے دقیقاً همین اطلاعات اضافہ و غیرضرورے است.
---
🛡️ ۶. قانون «حداقل اطلاعات»
قبل از گفتن اطلاعات شخصے، سہ سؤال:
چہ ڪسے میپرسد؟
چرا باید بداند؟
آیا گفتنش واقعاً ضرورے است؟
اگر پاسخ سؤال سوم «نه» است:
> 🔒 نگو.
---
⚠️ یڪ اشتباہ رایج
❌ «من ڪہ چیز مهمے نگفتم، پس چیزے لو نرفته.»
این تصور همیشہ درست نیست.
امنیت اطلاعات فقط دربارہ اطلاعات محرمانہ نیست؛ گاهے دربارہ ترڪیب اطلاعات معمولے است.
مثل قطعات یڪ پازل:
🧩 زمان
🧩 مڪان تقریبی
🧩 ارتباطات
🧩 عادتها
🧩 برنامهها
🧩 صداے محیط
هر قطعہ ڪوچڪ است؛ اما ڪنار هم تصویر بزرگترے میسازند.
━━━━━━━━━━━━━━
🎯 جمعبندی
امنیت مڪالمہ یعنے فقط مراقب ڪلماتت نباشی؛ مراقب اطلاعاتے باشے ڪہ ڪلماتت، زمان تماس، محیط و الگوے ارتباطت در ڪنار هم ایجاد میڪنند.
> 🔐 ڪمترین اطلاعات لازم را، براے فرد درست، در زمان مناسب منتقل ڪن.
📌 امنیت واقعے یعنے ڪنترل اطلاعات؛ نہ زندگے ڪردن با ترس و سوءظن.
----------❤❤️🔥🔥------------------------------
Like - Forward
@HajOsint | 301 |
| 7 | لا يوجد نص... | 312 |
| 8 | 🎭 کمبود توجه و هیجاننویسی؛ سوخت خبرهای کذب و ادعاهای عجیب
گاهی پشت یک خبر دروغ، یک تحلیل بیپایه یا ادعای عجیب درباره «ارتباط با سرویسهای اطلاعاتی»، نه یک اطلاعات محرمانه، بلکه نیاز به دیدهشدن قرار دارد.
وقتی فردی برای جلب توجه، اعتبار یا هیجان بیشتر، روایت خود را بزرگنمایی میکند، مرز میان واقعیت، برداشت شخصی و داستانپردازی کمرنگ میشود.
🔻 الگوی آشنا
یک ادعای مبهم مطرح میشود:
«منبع امنیتی گفت...»
بعد یک جزئیات ناشناخته به آن اضافه میشود:
«اطلاعاتی که مردم از آن خبر ندارند...»
سپس برای افزایش اعتبار، عباراتی مثل «ارتباط با فلان سرویس»، «منابع ویژه» یا «اطلاعات طبقهبندیشده» وارد داستان میشود.
اما یک سؤال ساده باقی میماند:
سند کجاست؟
🧠 چرا چنین ادعاهایی جذاباند؟
چون هیجان، سریعتر از حقیقت منتشر میشود.
مخاطب معمولاً به جملهای مثل:
««یک اتفاق مهم در راه است؛ منابع من خبر دادهاند.»»
بیشتر واکنش نشان میدهد تا یک گزارش دقیق و محتاطانه که میگوید:
««اطلاعات موجود هنوز برای تأیید این ادعا کافی نیست.»»
⚠️ چند علامت هشدار
- ادعاهای بزرگ با شواهد بسیار کم
- استفاده مداوم از عبارت «منابع محرمانه» بدون امکان راستیآزمایی
- تأکید بیش از حد بر ارتباط با نهادهای امنیتی
- تغییر روایت پس از مشخصشدن اشتباه
- حمله به منتقدان بهجای ارائه سند
- پیشبینیهای متعدد و برجستهکردن فقط مواردی که ظاهراً درست از آب درآمدهاند
🎯 اصل مهم رسانهای
ادعا را به اندازه سندش جدی بگیر، نه به اندازه هیجانی که ایجاد میکند.
کسی که واقعاً اطلاعات مهمی دارد، الزاماً لازم نیست با عنوانهای پرطمطراق خودش را ثابت کند.
و کسی که ادعای ارتباط با یک سرویس اطلاعاتی دارد، صرفِ بیان این ادعا را نمیتوان بهعنوان مدرک ارتباط تلقی کرد.
«هیجان، جای سند را نمیگیرد؛
ادعا، جای واقعیت را نمیگیرد؛
و «منبع محرمانه» مجوز باور کردن هر چیزی نیست.»
در فضای اطلاعاتی، یکی از خطرناکترین عادتها این است که بلندترین صدا را با معتبرترین صدا اشتباه بگیریم.
----------❤❤️🔥🔥------------------------------
Like - Forward
@HajOsint | 396 |
| 9 | لا يوجد نص... | 738 |
| 10 | معمولاً بازگشایی پناهگاهها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاههای اراضی اشغالی باز شده، بیمارستانها وارد حالت آماده باش شده و دستورالعملهای جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاهها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعملهای دفاع مدنی است؟! به همراه انتشار ارزیابیهای مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانکهای معنادار هستند. | 708 |
| 11 | ۴. اسناد متنی و مستندات توسعهدهندگان (Documents and Text)
گاهی سادهترین فایلهای متنی حاوی بزرگترین اشتباهات هستند و به دلیل بیدقتی، اطلاعات بزرگی را لو میدهند.
✓فایلهای متنی (مثل txt و md):
توضیح: فایلهای متنی ساده یا مارکداون.
اطلاعات احتمالی: لیست کارهای برنامهنویسها (To-Do List) که ممکن است حاوی رمزهای موقت تست باشد، مستندات APIها، نسخههای نصب شده افزونهها و مسیر دایرکتوریهای مخفی.
✓اسناد اداری (مثل pdf و doc و xls):
توضیح: اسناد متنی اداری و سازمانی.
اطلاعات احتمالی: رزومههای افراد (حاوی اطلاعات هویتی و ساختار سازمانی)، چارتهای شرکت (بسیار مفید برای مهندسی اجتماعی)، قراردادهای محرمانه و نامهنگاریهای داخلی.
#اوسینت
https://t.me/oFHoz | 600 |
| 12 | معمولاً بازگشایی پناهگاهها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاههای اراضی اشغالی باز شده، بیمارستانها وارد حالت آماده باش شده و دستورالعملهای جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاهها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعملهای دفاع مدنی است؟! به همراه انتشار ارزیابیهای مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانکهای معنادار هستند.
@Mohallell | 1 |
| 13 | ردیابی کشتیهای تحریمشده با ۴ ابزار رایگان
مطالعهٔ موردی تنگه هرمز
در این ویدئو، بنجامین استریک (Benjamin Strick)، پژوهشگر OSINT، نشان میدهد چگونه میتوان با استفاده از ابزارهای رایگان، هویت و مسیر کشتیهای تحریمشده را بررسی و صحتسنجی کرد.
مراحل آموزش:
🔎 پیدا کردن شناسههای کشتی (مانند IMO و MMSI)
🚢 بررسی اطلاعات در MarineTraffic
🔄 مقایسه و تطبیق دادهها با VesselFinder
✅ تأیید هویت کشتی با Equasis
🛰 بررسی تصاویر ماهوارهای Sentinel-2 برای تأیید موقعیت و فعالیت کشتی
این آموزش نمونهای عملی از استفاده از منابع متنباز (OSINT) در حوزه اطلاعات دریایی (Maritime Intelligence) است و نشان میدهد چگونه میتوان با ترکیب چند منبع مستقل، هویت و فعالیت کشتیها را راستیآزمایی کرد
.
🎥 ویدئو
•═𖣔 Iran's OSINT Community𖣔༅═• | 562 |
| 14 | تقاطع گیری یا مثلث سازی در اوسینت چیست ؟ (Triangulation)
یک اصلی در اوسینت داریم همیشه که میگیم نباید به یک منبع اعتماد کنیم. فرض کنید که در یک سازمان کار میکنید و میخواید به مرجع بالا دستی خودتون گزارش کار بدید در مورد تحقیقی که در مورد یک شخص انجام دادید. حالا چقدر براتون مهمه که تحقیقی که انجام دادید معتبر باشه ؟ آیا اصلا گزارش تحقیق شما میتونه برای انجام یک عملیات اثر بخش باشه ؟ اینجا تقاطع گیری میاد وسط حالا یعنی چی ؟ خلاصه و عامیانه بخوام بگم تقاطع گیری یعنی چیدن تیکههای پازلِ اطلاعات از منابع کاملاً مستقل و بیربط به همدیگه، برای رسیدن به یک حقیقت قطعی و غیرقابل انکار.
بذارید با مثال عملیات و سازمان بریم جلو. شما تو گزارشتون نمیتونید بنویسید چونکه تارگت داخل بیو اینستاگرامش نوشته ساکن لندن، پس حتماً لندنه. این یعنی اعتماد به یک تکمنبع (اونم منبعی که خود شخص کنترلش میکنه و میتونه دروغ بگه).
در تقاطعگیری شما میاید این اطلاعات رو به چالش میکشید تا ببینید آیا با عقل و بقیه شواهد جور درمیاد یا نه.
برای درک بهتر، بیاید روند کار رو در یک سناریوی عملیاتی ببینیم:
سرنخ اول (نقطه شروع): شما فقط یک شماره موبایل ناشناس از تارگت دارید.
سرنخ دوم: شماره رو تو تلگرام ذخیره میکنید و یک عکس پروفایل ازش به دست میارید.
سرنخ سوم: با تکنیکهای جستجوی معکوس تصویر، اون عکس رو داخل اینترنت سرچ میکنید و اکانت لینکدین همون چهره رو پیدا میکنید که اسم و فامیلش اونجا نوشته شده.
سرنخ چهارم: حالا برای اینکه مطمئن بشید این شماره واقعاً مال همین آدمه (تقاطع بگیرید)، همون شماره رو در سایتهای آگهی مثل دیوار سرچ میکنید. میبینید چند ماه پیش یه ماشین آگهی کرده و دقیقاً همون اسم و فامیل لینکدین رو اونجا هم نوشته!
اینجا دقیقاً همون نقطه تقاطعه. شما اطلاعات پراکنده رو از سه مسیر کاملاً مجزا (تلگرام، لینکدین و سایت دیوار) کشیدید بیرون و دیدید لبههای این پازل دقیقاً روی هم چفت شد. کلا اصل هدف ما حین تحقیق اوسینتی این باید باشه که نهایت دقت رو در گزارش نهایی که میخوایم داشته باشیم چون گزارش ارائه شده توسط یک کارشناس اوسینت در تصمیم سازی سازمان یا مرجع بالا دستی تاثیر داره و روی تحقیق ارائه شده حساب کردند.
#اوسینت
https://t.me/oFHoz | 510 |
| 15 | 🚧🚦ابزار Datashare
🚦ابزار Datashare یک ابزار قدرتمند برای جمعآوری، ذخیرهسازی و تحلیل دادههاست که بهخصوص برای کار تیمی و پروژههای تحقیقاتی و OSINT خیلی کاربردیه.
🚦قابلیتها:
👈ایندکس و ذخیرهسازی اسناد در پایگاه داده و امکان برچسبگذاری روی فایلها
👈جستجوی همزمان در فایلهای PDF، تصاویر، متنها، اسلایدها و تقریباً هر نوع فایل دیگه، به همراه جستجو در محتوای داخل فایلها
👈فیلتر کردن اسناد بر اساس پارامترهای مختلف، عملگرها و عبارات منظم
👈شناسایی خودکار افراد، سازمانها و موقعیتهای جغرافیایی
👈همچنین میتونه بهعنوان یک فضای ذخیرهسازی و اشتراکگذاری فایل برای تیمها استفاده بشه، جستجوی دستهای انجام بده و حتی بین اسناد مختلف، گراف ارتباطات و وابستگیها ایجاد کنه.
🐢 لینک سرویس
#ابزار
#تحلیل
🖊سـٰٖـۘۘــٍٰیـٰٖـۘۘــٍٰدٰٖ مـٰٖـۘۘــٍٰسـٰٖـۘۘــٍٰعـٰٖـۘۘــٍٰودٰٖ مـٰٖـۘۘــٍٰوسـٰٖـۘۘــٍٰویۘۘ
➖➖➖➖➖➖➖➖➖➖➖➖➖➖
💎 کانال اطلاعرسانی و تحلیلی اوسینترهای ایرانی
➖➖➖➖➖
🌐 @Iranian_Osinter | 565 |
| 16 | کاربران اوسینت چه کسانی هستند؟
اوسینت برای گروه های مختلفی دارای ارزش است اما میتوان مهم ترین کاربران اوسینت را به دسته های زیر تقسیم کرد:
۱- دولت و حکومت ها: در بدنه دولت و حکومت ها علی الخصوص نهاد های اطلاعاتی، امنیتی و نظامی بزرگترین طرفداران و استفاده کنندگان اوسینت به حساب می آیند. دولت ها برای مقاصد خاصی مانند تأمین امنیت ملی و اجتماعی، مبارزه با تروریسم، شناسایی گروه های تروریستی، مقابله با تروریسم آنلاین، بررسی نظرات درون جامعه و وضع روز جامعه، گردآوردن اطلاعات برای سیاست های داخلی و خارجی و همچنین بررسی رسانه های خارجی برای بررسی مسائل خاص از اوسینت استفاده میکنند.
۲- سازمان های بین المللی: سازمان هایی نظیر سازمان ملل متحد و صلیب سرخ جهانی از اوسینت برای حمایت از صلح در سراسر جهان و همچنین تقویت تلاش هایشان برای کمک رسانی در زمان بحران های طبیعی و انسانی استفاده میکنند. همچنین از اوسینت در جهت محافظت از زنجیره کمک هایشان در برابر حملات تروریستی بهره میبرند. این سازمان ها همچنین شبکههای اجتماعی و سایت های پیام رسان را مورد رصد و تجزیه و تحلیل قرار میدهند تا بتوانند تهدیدات و خطرات احتمالی را شناسایی کنند.
۳- سیاست مداران و مدیران کشور: بسیاری از نهاد ها و مراکز دولتی برای گرفتن تصمیمات بهتر مجبور به استفاده از اطلاعاتی میباشند که از فعالیت های اوسینتی به دست می آیند.
۴- عوامل انتظامی و مقامات قضایی: پلیس از اوسینت استفاده میکند تا از شهروندان در برابر سوءاستفاده های مختلف، خشونت جنسی، سرقت هویت و دیگر جرائم محافظت کند. مقامات قضایی نیز میتوانند با رصد کردن شبکه های اجتماعی و بررسی کلید واژه های مختلف و تصاویر مرتبط از وقوع جرایم مختلف پیشگیری کنند.
۵- کسب و کار های مختلف: نقش اطلاعات در هر نوع کسب و کاری به عنوان یک قدرت بزرگ محسوب میشود و به همین جهت امروزه کسب و کار های مختلف در دسته های بزرگ و کوچک از اوسینت برای تحقیق در مورد بازار های جدید، رصد فعالیت های رقبا، تهیه یک نقشه راه و پیش بینی عوامل تاثیرگذار یا تهدید کننده کسب و کارشان استفاده میکنند.
۶- خبرنگاران و رسانه ها: خبرنگاران، روزنامه نگاران و رسانه های خبری از اوسینت برای جمع آوری اطلاعات، راستی آزمایی اخبار، بررسی منابع مختلف، شناسایی اخبار جعلی، تحقیق درباره رویداد های مهم و تهیه گزارش های دقیق تر استفاده میکنند. امروزه بسیاری از تحقیقات رسانه ای بر پایه اطلاعات به دست آمده از منابع باز انجام میشود.
۷- گروه های تروریستی: گروه های تروریستی از اوسینت برای طراحی حملات، گردآوری اطلاعات در مورد هدف حمله قبل از انجام آن، آماده سازی نیروها با تحلیل شبکههای اجتماعی، گردآوری اطلاعاتی که به طور تصادفی توسط دولت ها افشا شده اند و تبلیغ ایده ها و عقایدشان استفاده میکنند.
۸- گروه های هکری: هکر ها برای انجام اقدامات خود نیاز به جمع آوری دقیق اطلاعات دارند و باید تمامی جوانب را تحلیل و پیش بینی کنند. برای همین اولین مرحله قبل از انجام اقدامات فنی در هک، جمع آوری اطلاعات میباشد که با فعالیت های اوسینتی به دست می آید. | 598 |
| 17 | چشم 👍 | 580 |
| 18 | دوستانی که مای دات دارن پیام بدن پیوی تا فالو شون کنیم. | 534 |
| 19 | 👁 ابزار God's Eye: پلتفرم هوشمند و خودکار برای پایش ردپای دیجیتال (OSINT)
اگر در دنیای OSINT فعالیت میکنید، میدانید که چک کردن دستی تکتک شبکههای اجتماعی چقدر زمانبر است.
ابزار God's Eye این فرآیند را کاملاً دگرگون کرده است.
برخلاف اسکریپتهای ساده، این ابزار از سیستم Human-in-the-Loop استفاده میکند؛ یعنی در مراحل مختلف از شما میپرسد: آیا این پروفایل پیدا شده متعلق به هدف اصلی است؟ و بعد از تایید شما، جستجو را در پلتفرمهای بعدی (مثل لینکدین، توییتر، گیتهاب و...) ادامه میدهد.
🛠 قابلیتهای کلیدی:
🔹 استراتژیهای جستجو: تعیین نوع جستجو (حرفهای یا عمومی).
🔹 سیستم جایگزین (Fallback): هوشمندی در تغییر منبع در صورت عدم نتیجه.
🔹 گزارشدهی حرفهای: خروجی نهایی به صورت PDF یا HTML.
---
فرض کنید میخواهید ردپای دیجیتال یک متخصص به نام "John Doe" را که در حوزه هوش مصنوعی فعالیت میکند پیدا کنید:
1. نصب ابزار:
git clone https://github.com/Shajal-Kumar/Gods-Eye.git
cd Gods-Eye
pip install .
2. شروع جستجو:
godseye search -n "John Doe" -e "Artificial Intelligence"
3. تایید و گزارش: پس از تأیید پروفایلهای یافت شده در طول فرآیند، گزارش نهایی را دریافت کنید:
godseye export -r 12345 -f pdf
یا به عنوان مثال یوزرنیم یک نفر را دارید (arash_dev99) و میخواهید شهر محل سکونت او را پیدا کنید:
1. جستجوی هدفمند با فیلتر لوکیشن:
ابزار با بررسی شبکههای مختلف، موقعیتهای ذکر شده در پروفایلها (مثل شهر در بیوگرافی) را استخراج میکند.
godseye search -u "arash_dev99"
2. تحلیل لوکیشن: ابزار ممکن است در Behance موقعیت "Tehran" و در لینکدین "Istanbul" را نشان دهد. ابزار از شما میپرسد کدام پروفایل متعلق به هدف اصلی است.
3. تایید نهایی و گزارش: بعد از اینکه تایید کردید او اکنون در استانبول است، گزارش کامل فعالیتهای او در این لوکیشن استخراج میشود:
godseye export -r 67890 -f html
در فایل خروجی، بخشی به نام Location History بازههای زمانی حضور فرد در شهرهای مختلف را نشان میدهد.
🔗 لینک مخزن گیتهاب: https://github.com/Shajal-Kumar/Gods-Eye | 423 |
| 20 | تنظیمات APN گوشی همون نقطه دستیابی گوشیتون برای اتصال بهتر فیلتر شکن ها
همراه اول ایرانسل رایتل
مطابق تصویر ست کنید | 380 |
