ar
Feedback
حاج اوسینت | OsintGet

حاج اوسینت | OsintGet

الذهاب إلى القناة على Telegram

هنر کشف اطلاعات | دومین کانال OSINT فارسی Art of Info Discovery | 2rd Persian OSINT [Follows Telegram rules] Channel

إظهار المزيد
1 589
المشتركون
+224 ساعات
+67 أيام
+230 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+6
في 0 قنوات
أغسطس '26
+43
في 1 قنوات
Get PRO
يوليو '26
+36
في 1 قنوات
Get PRO
يونيو '26
+65
في 5 قنوات
Get PRO
مايو '26
+8
في 0 قنوات
Get PRO
أبريل '26
+13
في 0 قنوات
Get PRO
مارس '26
+8
في 0 قنوات
Get PRO
فبراير '26
+52
في 2 قنوات
Get PRO
يناير '26
+33
في 4 قنوات
Get PRO
ديسمبر '25
+282
في 3 قنوات
Get PRO
نوفمبر '25
+135
في 3 قنوات
Get PRO
أكتوبر '25
+163
في 4 قنوات
Get PRO
سبتمبر '25
+207
في 2 قنوات
Get PRO
أغسطس '25
+253
في 3 قنوات
Get PRO
يوليو '25
+243
في 5 قنوات
Get PRO
يونيو '25
+1 047
في 6 قنوات
Get PRO
مايو '250
في 15 قنوات
Get PRO
أبريل '25
+157
في 9 قنوات
Get PRO
مارس '25
+16
في 4 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
05 سبتمبر+1
04 سبتمبر+2
03 سبتمبر+2
02 سبتمبر0
01 سبتمبر+1
منشورات القناة
Dorkwrightاتوماسیون جستجوی پیشرفته در گوگل (Google Dorking) این سرویس، پیوندها را از نتایج جستجوی گوگل گردآوری می‌نماید و قابلیت دانلود خودکار فایل‌های شناسایی‌شده (از جمله PDF، DOC، XLS و سایر فرمت‌ها) را دارا است. این ابزار از پروکسی و همچنین یکپارچگی با FlareSolverr پشتیبانی می‌کند.
https://github.com/san-tus/dorkwright/
↘ این پروژه متن‌باز بوده و پیوند مربوط به آن در GitHub در دسترس است. — این ابزار با بهره‌گیری از یک مرورگر واقعی، در مقایسه با پارسرهای متعارف، امکان عبور از سامانه‌های CAPTCHA و مکانیزم‌های ضد ربات را فراهم می‌آورد. ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

2
❇️معرفی یک جعبه‌ابزار OSINT کاربردی؛ بدون نصب و ثبت‌نام 📝اگر در SOC، Threat Hunting، Incident Response یا تحلیل بدافزار فعالیت می‌کنید، Max Intel – Threat Intelligence ارزش Bookmark کردن دارد. 📝این سرویس در واقع یک نقطه شروع متمرکز برای جست‌وجوی IOCها است؛ یعنی به‌جای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعه‌ای از منابع Threat Intelligence دسترسی پیدا می‌کنید. 🔍 در این سایت موارد زیر را می‌توان بررسی کرد: ▪️ IP Address ▪️ Domain ▪️ URL ▪️ MD5 / SHA1 / SHA256 ▪️ CVE ▪️ IOC Malware و Threat Actor ⬅نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفته‌اند. Max Intel برای Threat Intelligence به بیش از ۲۵ پلتفرم امنیتی متصل یا لینک می‌دهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB. مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، می‌توانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکن‌های عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد. ⬅️ البته Max Intel را نباید با یک Threat Intelligence Platform سازمانی (TIP) مثل پلتفرم‌هایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel، تجمیع و هدایت Query به منابع عمومی و سرویس‌های ثالث است؛ بنابراین بیشتر یک OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح می‌کند که عمدتاً داده‌ها را ذخیره و ایندکس نمی‌کند و نقش آن اتصال سریع‌تر پژوهشگر به منابع عمومی است. ❇️مزیت مهم دیگر اینکه سرویس رایگان است، ثبت‌نام نمی‌خواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست. ❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که می‌خواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است. Ping Channel https://maxintel.org/threat.html #OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse ----------❤❤️‍🔥🔥------------------------------ Like - Forward @HajOsint
427
3
در گذشته، مأموران اطلاعاتی برای شناسایی رفتار، رفت‌وآمد و ارتباطات یک هدف، بیشتر به مشاهده مستقیم، تجربه میدانی، حافظه، صبر و حفظ پوشش وابسته بودند. برای مثال، باید ساعت‌ها در یک محل مستقر می‌شدند، رفت‌وآمد افراد را ثبت می‌کردند و از روی مشاهدات محدود، ارتباط میان افراد و مکان‌ها را تشخیص می‌دادند. امروز، عملیات اطلاعاتی با فناوری‌های نوین ترکیب شده است. دوربین‌های نظارتی، تصاویر ماهواره‌ای، داده‌های موقعیت‌یابی، ردپاهای دیجیتال، سامانه‌های تشخیص چهره، تحلیل ویدئو، امنیت سایبری و کلان‌داده‌ها، رصد به وسیله تلفن همراه اشخاص، امکان بررسی سریع‌تر و دقیق‌تر اطلاعات را فراهم کرده‌اند. در این میان، اوسینت نقش مهمی دارد. اطلاعات منتشرشده در وب‌سایت‌ها، شبکه‌های اجتماعی، رسانه‌ها، نقشه‌های آنلاین، تصاویر عمومی، گزارش‌ها و پایگاه‌های داده، می‌توانند در کنار سایر منابع بررسی و تحلیل شوند. برای نمونه، یک تحلیل‌گر اطلاعاتی ممکن است زمان انتشار یک تصویر، موقعیت مکانی، اطلاعات عمومی یک رویداد و گزارش‌های رسانه‌ای را با یکدیگر تطبیق دهد تا به یک ارزیابی دقیق‌تر برسد. نکته مهم این است که در OSINT، هر داده‌ای قابل اعتماد نیست و باید منبع، تاریخ انتشار، اصالت محتوا و ارتباط آن با موضوع بررسی شود. امروز کار اطلاعاتی ترکیبی از تجربه میدانی، فناوری، اوسینت، تحلیل داده، راستی‌آزمایی منابع و ارزیابی تهدیدها است. بااین‌حال، دقت، رازداری، تفکر انتقادی و توانایی تشخیص واقعیت از شایعه همچنان از مهم‌ترین مهارت‌های این حوزه به شمار می‌روند.
282
4
📝 دوره روان‌شناسی نفوذ، فریب و دفاع قسمت اول 🔍 شناخت «نیازهای روانی»؛ جایی که نفوذ شروع می‌شود هر آدمی چند نیاز روانی مهم دارد؛ مثل تأیید شدن، تعلق داشتن، امنیت، استقلال، کنترل و دیده‌شدن. نکته مهم اینجاست: دستکاری معمولاً از شناخت نیاز شروع می‌شود، نه از تهدید مستقیم. 🎯 مثال ساده فرض کن فردی شدیداً دنبال تأیید دیگرانه. یک نفر بهش می‌گه: «تو تنها کسی هستی که واقعاً می‌فهمی من چی می‌گم.» بعد از ایجاد این حسِ خاص‌بودن، درخواست کوچکی مطرح می‌کند: «پس این موضوع رو فقط بین خودمون نگه دار.» فرد ممکنه نه به‌خاطر منطقی بودن درخواست، بلکه برای حفظ جایگاه و تأیید آن را بپذیرد. اینجا نفوذ از «اطلاعات» شروع نشده؛ از نیاز روانی شروع شده. 🧩 پنج نقطه مهم ۱. نیاز به تأیید فرد از مخالفت یا طرد شدن می‌ترسد. ۲. نیاز به تعلق فرد نمی‌خواهد از گروه یا رابطه کنار گذاشته شود. ۳. نیاز به امنیت ترس از دست دادن شغل، رابطه، اعتبار یا موقعیت می‌تواند تصمیم‌گیری را تحت تأثیر قرار دهد. ۴. نیاز به کنترل بعضی افراد وقتی احساس کنند کنترل اوضاع از دستشان خارج شده، به‌شدت واکنش نشان می‌دهند. ۵. نیاز به دیده‌شدن تعریف و توجه می‌تواند اعتماد ایجاد کند؛ حتی قبل از اینکه شایستگی واقعی فرد ثابت شده باشد. 🛡️ تکنیک دفاعی هر وقت کسی بعد از تعریف شدید، ایجاد ترس یا تحریک احساس تعلق از تو درخواست مهمی کرد، یک قدم عقب برو و سؤال کن: «اگر این نیاز روانی من تحریک نشده بود، باز هم همین تصمیم را می‌گرفتم؟» اگر جواب «نه» یا «نمی‌دانم» بود، تصمیم را به تعویق بینداز. ⚠️ نکته حرفه‌ای داشتن یک نیاز روانی، نقطه‌ضعف نیست؛ وابستگی شدید و استفاده دیگران از آن نیاز بدون آگاهی توست که می‌تواند آسیب‌پذیری ایجاد کند. درس اول تمام شد: اول نیاز را می‌شناسند، بعد روی تصمیم اثر می‌گذارند. ----------❤❤️‍🔥🔥------------------------------ Like - Forward @HajOsint
479
5
🌃 ابزارها: Jhead — مدیریت EXIF این برنامه برای مدیریت داده‌های EXIF در تصاویر با فرمت JPEG طراحی شده است، که توسط اکثر دوربین‌های دیجیتال تولید می‌شوند. نویسنده مخالف استفاده از کد او، حتی در مقاصد تجاری، نیست. ↘ این پروژه متن‌باز است: این لینک به GitHub مربوط به آن است. — اگر به قابلیتی نیاز دارید که در Jhead وجود ندارد، Exiftool را امتحان کنید. Exiftool به طور فعال پشتیبانی می‌شود و دارای ویژگی‌های زیادی است. معایب Exiftool این است که بسیار بزرگتر و کندتر است. برای کسانی که به یک رابط برنامه‌نویسی نیاز دارند: libexif و exifv2. ⚡️ Strike VPN — سریع، مقرون‌به‌صرفه و قابل‌اعتماد ----------❤❤️‍🔥🔥------------------------------ Like - Forward @HajOsint
281
6
🚨 تو چیزے نگفتی؛ اما مڪالمه‌ات چہ چیزهایے را لو داد؟ 📞 امنیت تلفنے فقط مراقبت از محتواے مڪالمہ نیست. گاهے حتے اگر یڪ ڪلمہ حساس هم بہ زبان نیاورے، الگوے ارتباط، صداے محیط و اطلاعات جانبے می‌توانند تصویرے از وضعیت تو ایجاد ڪنند. ━━━━━━━━━━━━━━ 🧩 ۱. «محتوا» تنها اطلاعات مڪالمہ نیست وقتے با ڪسے تماس می‌گیرے، فقط حرف‌هاے شما مهم نیست؛ اطلاعات جانبے ارتباط هم می‌تواند ارزشمند باشد. مثلاً: 📞 چہ زمانے تماس می‌گیری؟ ⏱️ تماس معمولاً چقدر طول می‌ڪشد؟ 🔁 با چہ ڪسانے مرتب در ارتباطی؟ 📅 چہ زمانے ناگهان تعداد تماس‌هایت تغییر می‌ڪند؟ این‌ها را می‌توان فرادادہ (Metadata) دانست. --- 🧠 ۲. پازل اطلاعاتی یڪ تماس ممڪن است ڪاملاً بی‌اهمیت باشد: > «امروز نمیام.» اما اگر در چند مڪالمہ جداگانہ اطلاعات بیشترے پراڪندہ شود: > «امروز نیستم.» «فردا صبح برمی‌گردم.» «عصر دوبارہ تماس بگیر.» «اونجا آنتن ضعیفه.» هر جملہ به‌تنهایے چیز زیادے نمی‌گوید؛ اما ڪنار هم می‌توانند الگوے زمانے و رفتارے ایجاد ڪنند. 🔐 بنابراین: > اطلاعات ڪوچڪ، وقتے ڪنار هم قرار می‌گیرند، ممڪن است اطلاعات بزرگے بسازند. --- 🎙️ ۳. صداے پس‌زمینہ را دست‌ڪم نگیر گاهے خودت هیچ اطلاعات مڪانے نمی‌گویے، اما محیط اطراف در مڪالمہ شنیدہ می‌شود: 🚇 صداے مترو 🚗 صداے خیابان یا خودرو 📢 اعلامیه‌هاے محیط 🏢 صداے محیط ڪاری 👥 گفت‌وگوے افراد دیگر لازم نیست از این موضوع دچار وسواس شوی؛ نڪتہ فقط این است ڪہ مڪالمات حساس را در محیط عمومے انجام ندهی. --- 🎭 ۴. سؤال‌هاے ظاهراً عادی یڪ سؤال سادہ لزوماً خطرناڪ نیست. اما اگر فردے مرتب دربارہ موضوعات مختلف سؤال می‌پرسد، قبل از پاسخ دادن مڪث ڪن: > «چرا باید این را بداند؟» مثلاً: ❓ «امروز سر ڪاری؟» ❓ «معمولاً چہ ساعتے آزاد میشی؟» ❓ «این روزها ڪجایی؟» به‌جاے پاسخ دادن بہ همہ جزئیات: ✅ «بعداً هماهنگ می‌ڪنیم.» لازم نیست براے هر سؤال، اطلاعات اضافہ ارائہ ڪنی. --- 🔥 ۵. خطر اصلے: اطلاعات اضافه بسیارے از افراد بہ سؤال پاسخ می‌دهند و سپس چند جملہ اضافے هم می‌گویند. مثلاً: ❓ «فردا جلسہ داری؟» پاسخ لازم: > «بله.» اما پاسخ پرجزئیات: > «بلہ، ساعت ۹ توے فلان ساختمان جلسہ دارم، بعدش هم احتمالاً میرم فلان‌جا.» 📌 مشڪل امنیتے دقیقاً همین اطلاعات اضافہ و غیرضرورے است. --- 🛡️ ۶. قانون «حداقل اطلاعات» قبل از گفتن اطلاعات شخصے، سہ سؤال: چہ ڪسے می‌پرسد؟ چرا باید بداند؟ آیا گفتنش واقعاً ضرورے است؟ اگر پاسخ سؤال سوم «نه» است: > 🔒 نگو. --- ⚠️ یڪ اشتباہ رایج ❌ «من ڪہ چیز مهمے نگفتم، پس چیزے لو نرفته.» این تصور همیشہ درست نیست. امنیت اطلاعات فقط دربارہ اطلاعات محرمانہ نیست؛ گاهے دربارہ ترڪیب اطلاعات معمولے است. مثل قطعات یڪ پازل: 🧩 زمان 🧩 مڪان تقریبی 🧩 ارتباطات 🧩 عادت‌ها 🧩 برنامه‌ها 🧩 صداے محیط هر قطعہ ڪوچڪ است؛ اما ڪنار هم تصویر بزرگ‌ترے می‌سازند. ━━━━━━━━━━━━━━ 🎯 جمع‌بندی امنیت مڪالمہ یعنے فقط مراقب ڪلماتت نباشی؛ مراقب اطلاعاتے باشے ڪہ ڪلماتت، زمان تماس، محیط و الگوے ارتباطت در ڪنار هم ایجاد می‌ڪنند. > 🔐 ڪمترین اطلاعات لازم را، براے فرد درست، در زمان مناسب منتقل ڪن. 📌 امنیت واقعے یعنے ڪنترل اطلاعات؛ نہ زندگے ڪردن با ترس و سوءظن. ----------❤❤️‍🔥🔥------------------------------ Like - Forward @HajOsint
301
7
لا يوجد نص...
312
8
🎭 کمبود توجه و هیجان‌نویسی؛ سوخت خبرهای کذب و ادعاهای عجیب گاهی پشت یک خبر دروغ، یک تحلیل بی‌پایه یا ادعای عجیب درباره «ارتباط با سرویس‌های اطلاعاتی»، نه یک اطلاعات محرمانه، بلکه نیاز به دیده‌شدن قرار دارد. وقتی فردی برای جلب توجه، اعتبار یا هیجان بیشتر، روایت خود را بزرگ‌نمایی می‌کند، مرز میان واقعیت، برداشت شخصی و داستان‌پردازی کم‌رنگ می‌شود. 🔻 الگوی آشنا یک ادعای مبهم مطرح می‌شود: «منبع امنیتی گفت...» بعد یک جزئیات ناشناخته به آن اضافه می‌شود: «اطلاعاتی که مردم از آن خبر ندارند...» سپس برای افزایش اعتبار، عباراتی مثل «ارتباط با فلان سرویس»، «منابع ویژه» یا «اطلاعات طبقه‌بندی‌شده» وارد داستان می‌شود. اما یک سؤال ساده باقی می‌ماند: سند کجاست؟ 🧠 چرا چنین ادعاهایی جذاب‌اند؟ چون هیجان، سریع‌تر از حقیقت منتشر می‌شود. مخاطب معمولاً به جمله‌ای مثل: ««یک اتفاق مهم در راه است؛ منابع من خبر داده‌اند.»» بیشتر واکنش نشان می‌دهد تا یک گزارش دقیق و محتاطانه که می‌گوید: ««اطلاعات موجود هنوز برای تأیید این ادعا کافی نیست.»» ⚠️ چند علامت هشدار - ادعاهای بزرگ با شواهد بسیار کم - استفاده مداوم از عبارت «منابع محرمانه» بدون امکان راستی‌آزمایی - تأکید بیش از حد بر ارتباط با نهادهای امنیتی - تغییر روایت پس از مشخص‌شدن اشتباه - حمله به منتقدان به‌جای ارائه سند - پیش‌بینی‌های متعدد و برجسته‌کردن فقط مواردی که ظاهراً درست از آب درآمده‌اند 🎯 اصل مهم رسانه‌ای ادعا را به اندازه سندش جدی بگیر، نه به اندازه هیجانی که ایجاد می‌کند. کسی که واقعاً اطلاعات مهمی دارد، الزاماً لازم نیست با عنوان‌های پرطمطراق خودش را ثابت کند. و کسی که ادعای ارتباط با یک سرویس اطلاعاتی دارد، صرفِ بیان این ادعا را نمی‌توان به‌عنوان مدرک ارتباط تلقی کرد. «هیجان، جای سند را نمی‌گیرد؛ ادعا، جای واقعیت را نمی‌گیرد؛ و «منبع محرمانه» مجوز باور کردن هر چیزی نیست.» در فضای اطلاعاتی، یکی از خطرناک‌ترین عادت‌ها این است که بلندترین صدا را با معتبرترین صدا اشتباه بگیریم. ----------❤❤️‍🔥🔥------------------------------ Like - Forward @HajOsint
396
9
لا يوجد نص...
738
10
معمولاً بازگشایی پناهگاه‌ها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاه‌های اراضی اشغالی باز شده، بیمارستان‌ها وارد حالت آماده باش شده و دستورالعمل‌های جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاه‌ها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعمل‌های دفاع مدنی است؟! به همراه انتشار ارزیابی‌های مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانک‌های معنادار هستند.
708
11
۴. اسناد متنی و مستندات توسعه‌دهندگان (Documents and Text) گاهی ساده‌ترین فایل‌های متنی حاوی بزرگترین اشتباهات هستند و به دلیل بی‌دقتی، اطلاعات بزرگی را لو می‌دهند. ✓فایل‌های متنی (مثل txt و md): توضیح: فایل‌های متنی ساده یا مارک‌داون. اطلاعات احتمالی: لیست کارهای برنامه‌نویس‌ها (To-Do List) که ممکن است حاوی رمزهای موقت تست باشد، مستندات APIها، نسخه‌های نصب شده افزونه‌ها و مسیر دایرکتوری‌های مخفی. ✓اسناد اداری (مثل pdf و doc و xls): توضیح: اسناد متنی اداری و سازمانی. اطلاعات احتمالی: رزومه‌های افراد (حاوی اطلاعات هویتی و ساختار سازمانی)، چارت‌های شرکت (بسیار مفید برای مهندسی اجتماعی)، قراردادهای محرمانه و نامه‌نگاری‌های داخلی. #اوسینت https://t.me/oFHoz
600
12
معمولاً بازگشایی پناهگاه‌ها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاه‌های اراضی اشغالی باز شده، بیمارستان‌ها وارد حالت آماده باش شده و دستورالعمل‌های جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاه‌ها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعمل‌های دفاع مدنی است؟! به همراه انتشار ارزیابی‌های مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانک‌های معنادار هستند. @Mohallell
1
13
ردیابی کشتی‌های تحریم‌شده با ۴ ابزار رایگان مطالعهٔ موردی تنگه هرمز در این ویدئو، بنجامین استریک (Benjamin Strick)، پژوهشگر O
ردیابی کشتی‌های تحریم‌شده با ۴ ابزار رایگان مطالعهٔ موردی تنگه هرمز در این ویدئو، بنجامین استریک (Benjamin Strick)، پژوهشگر OSINT، نشان می‌دهد چگونه می‌توان با استفاده از ابزارهای رایگان، هویت و مسیر کشتی‌های تحریم‌شده را بررسی و صحت‌سنجی کرد. مراحل آموزش: 🔎 پیدا کردن شناسه‌های کشتی (مانند IMO و MMSI) 🚢 بررسی اطلاعات در MarineTraffic 🔄 مقایسه و تطبیق داده‌ها با VesselFinder ✅ تأیید هویت کشتی با Equasis 🛰 بررسی تصاویر ماهواره‌ای Sentinel-2 برای تأیید موقعیت و فعالیت کشتی این آموزش نمونه‌ای عملی از استفاده از منابع متن‌باز (OSINT) در حوزه اطلاعات دریایی (Maritime Intelligence) است و نشان می‌دهد چگونه می‌توان با ترکیب چند منبع مستقل، هویت و فعالیت کشتی‌ها را راستی‌آزمایی کرد . 🎥 ویدئو •═𖣔 Iran's OSINT Community𖣔༅═•
562
14
تقاطع گیری یا مثلث سازی در اوسینت چیست ؟ (Triangulation) یک اصلی در اوسینت داریم همیشه که میگیم نباید به یک منبع اعتماد کنیم. فرض کنید که در یک سازمان کار میکنید و میخواید به مرجع بالا دستی خودتون گزارش کار بدید در مورد تحقیقی که در مورد یک شخص انجام دادید. حالا چقدر براتون مهمه که تحقیقی که انجام دادید معتبر باشه ؟ آیا اصلا گزارش تحقیق شما میتونه برای انجام یک عملیات اثر بخش باشه ؟ اینجا تقاطع گیری میاد وسط حالا یعنی چی ؟ خلاصه و عامیانه بخوام بگم تقاطع گیری یعنی چیدن تیکه‌های پازلِ اطلاعات از منابع کاملاً مستقل و بی‌ربط به همدیگه، برای رسیدن به یک حقیقت قطعی و غیرقابل انکار. بذارید با مثال عملیات و سازمان بریم جلو. شما تو گزارشتون نمی‌تونید بنویسید چونکه تارگت داخل بیو اینستاگرامش نوشته ساکن لندن، پس حتماً لندنه. این یعنی اعتماد به یک تک‌منبع (اونم منبعی که خود شخص کنترلش می‌کنه و می‌تونه دروغ بگه). در تقاطع‌گیری شما میاید این اطلاعات رو به چالش می‌کشید تا ببینید آیا با عقل و بقیه شواهد جور درمیاد یا نه. برای درک بهتر، بیاید روند کار رو در یک سناریوی عملیاتی ببینیم: سرنخ اول (نقطه شروع): شما فقط یک شماره موبایل ناشناس از تارگت دارید. سرنخ دوم: شماره رو تو تلگرام ذخیره می‌کنید و یک عکس پروفایل ازش به دست میارید. سرنخ سوم: با تکنیک‌های جستجوی معکوس تصویر، اون عکس رو داخل اینترنت سرچ می‌کنید و اکانت لینکدین همون چهره رو پیدا می‌کنید که اسم و فامیلش اونجا نوشته شده. سرنخ چهارم: حالا برای اینکه مطمئن بشید این شماره واقعاً مال همین آدمه (تقاطع بگیرید)، همون شماره رو در سایت‌های آگهی مثل دیوار سرچ می‌کنید. می‌بینید چند ماه پیش یه ماشین آگهی کرده و دقیقاً همون اسم و فامیل لینکدین رو اونجا هم نوشته! اینجا دقیقاً همون نقطه تقاطعه. شما اطلاعات پراکنده رو از سه مسیر کاملاً مجزا (تلگرام، لینکدین و سایت دیوار) کشیدید بیرون و دیدید لبه‌های این پازل دقیقاً روی هم چفت شد. کلا اصل هدف ما حین تحقیق اوسینتی این باید باشه که نهایت دقت رو در گزارش نهایی که میخوایم داشته باشیم چون گزارش ارائه شده توسط یک کارشناس اوسینت در تصمیم سازی سازمان یا مرجع بالا دستی تاثیر داره و روی تحقیق ارائه شده حساب کردند. #اوسینت https://t.me/oFHoz
510
15
🚧🚦ابزار Datashare 🚦ابزار Datashare یک ابزار قدرتمند برای جمع‌آوری، ذخیره‌سازی و تحلیل داده‌هاست که به‌خصوص برای کار تیمی و
🚧🚦ابزار Datashare 🚦ابزار Datashare یک ابزار قدرتمند برای جمع‌آوری، ذخیره‌سازی و تحلیل داده‌هاست که به‌خصوص برای کار تیمی و پروژه‌های تحقیقاتی و OSINT خیلی کاربردیه. 🚦قابلیت‌ها: 👈ایندکس و ذخیره‌سازی اسناد در پایگاه داده و امکان برچسب‌گذاری روی فایل‌ها 👈جستجوی هم‌زمان در فایل‌های PDF، تصاویر، متن‌ها، اسلایدها و تقریباً هر نوع فایل دیگه، به همراه جستجو در محتوای داخل فایل‌ها 👈فیلتر کردن اسناد بر اساس پارامترهای مختلف، عملگرها و عبارات منظم 👈شناسایی خودکار افراد، سازمان‌ها و موقعیت‌های جغرافیایی 👈همچنین می‌تونه به‌عنوان یک فضای ذخیره‌سازی و اشتراک‌گذاری فایل برای تیم‌ها استفاده بشه، جستجوی دسته‌ای انجام بده و حتی بین اسناد مختلف، گراف ارتباطات و وابستگی‌ها ایجاد کنه. 🐢 لینک سرویس #ابزار #تحلیل 🖊سـٰٖـۘۘــٍٰیـٰٖـۘۘــٍٰدٰٖ مـٰٖـۘۘــٍٰسـٰٖـۘۘــٍٰعـٰٖـۘۘــٍٰودٰٖ مـٰٖـۘۘــٍٰوسـٰٖـۘۘــٍٰویۘۘ ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 💎 کانال اطلاع‌رسانی و تحلیلی اوسینترهای ایرانی ➖➖➖➖➖ 🌐 @Iranian_Osinter
565
16
کاربران اوسینت چه کسانی هستند؟ اوسینت برای گروه های مختلفی دارای ارزش است اما می‌توان مهم ترین کاربران اوسینت را به دسته های زیر تقسیم کرد: ۱- دولت و حکومت ها: در بدنه دولت و حکومت ها علی الخصوص نهاد های اطلاعاتی، امنیتی و نظامی بزرگترین طرفداران و استفاده کنندگان اوسینت به حساب می آیند. دولت ها برای مقاصد خاصی مانند تأمین امنیت ملی و اجتماعی، مبارزه با تروریسم، شناسایی گروه های تروریستی، مقابله با تروریسم آنلاین، بررسی نظرات درون جامعه و وضع روز جامعه، گردآوردن اطلاعات برای سیاست های داخلی و خارجی و همچنین بررسی رسانه های خارجی برای بررسی مسائل خاص از اوسینت استفاده میکنند. ۲- سازمان های بین المللی: سازمان هایی نظیر سازمان ملل متحد و صلیب سرخ جهانی از اوسینت برای حمایت از صلح در سراسر جهان و همچنین تقویت تلاش هایشان برای کمک رسانی در زمان بحران های طبیعی و انسانی استفاده میکنند. همچنین از اوسینت در جهت محافظت از زنجیره کمک هایشان در برابر حملات تروریستی بهره میبرند. این سازمان ها همچنین شبکه‌های اجتماعی و سایت های پیام رسان را مورد رصد و تجزیه و تحلیل قرار می‌دهند تا بتوانند تهدیدات و خطرات احتمالی را شناسایی کنند. ۳- سیاست مداران و مدیران کشور: بسیاری از نهاد ها و مراکز دولتی برای گرفتن تصمیمات بهتر مجبور به استفاده از اطلاعاتی می‌باشند که از فعالیت های اوسینتی به دست می آیند. ۴- عوامل انتظامی و مقامات قضایی: پلیس از اوسینت استفاده میکند تا از شهروندان در برابر سوءاستفاده های مختلف، خشونت جنسی، سرقت هویت و دیگر جرائم محافظت کند. مقامات قضایی نیز می‌توانند با رصد کردن شبکه های اجتماعی و بررسی کلید واژه های مختلف و تصاویر مرتبط از وقوع جرایم مختلف پیشگیری کنند. ۵- کسب و کار های مختلف: نقش اطلاعات در هر نوع کسب و کاری به عنوان یک قدرت بزرگ محسوب میشود و به همین جهت امروزه کسب و کار های مختلف در دسته های بزرگ و کوچک از اوسینت برای تحقیق در مورد بازار های جدید، رصد فعالیت های رقبا، تهیه یک نقشه راه و پیش بینی عوامل تاثیرگذار یا تهدید کننده کسب و کارشان استفاده میکنند. ۶- خبرنگاران و رسانه ها: خبرنگاران، روزنامه نگاران و رسانه های خبری از اوسینت برای جمع آوری اطلاعات، راستی آزمایی اخبار، بررسی منابع مختلف، شناسایی اخبار جعلی، تحقیق درباره رویداد های مهم و تهیه گزارش های دقیق تر استفاده میکنند. امروزه بسیاری از تحقیقات رسانه ای بر پایه اطلاعات به دست آمده از منابع باز انجام می‌شود. ۷- گروه های تروریستی: گروه های تروریستی از اوسینت برای طراحی حملات، گردآوری اطلاعات در مورد هدف حمله قبل از انجام آن، آماده سازی نیروها با تحلیل شبکه‌های اجتماعی، گردآوری اطلاعاتی که به طور تصادفی توسط دولت ها افشا شده اند و تبلیغ ایده ها و عقایدشان استفاده میکنند. ۸- گروه های هکری: هکر ها برای انجام اقدامات خود نیاز به جمع آوری دقیق اطلاعات دارند و باید تمامی جوانب را تحلیل و پیش بینی کنند. برای همین اولین مرحله قبل از انجام اقدامات فنی در هک، جمع آوری اطلاعات می‌باشد که با فعالیت های اوسینتی به دست می آید.
598
17
چشم 👍
580
18
دوستانی که مای دات دارن پیام بدن پیوی تا فالو شون کنیم.
534
19
👁 ابزار God's Eye: پلتفرم هوشمند و خودکار برای پایش ردپای دیجیتال (OSINT) اگر در دنیای OSINT فعالیت می‌کنید، می‌دانید که چک کردن دستی تک‌تک شبکه‌های اجتماعی چقدر زمان‌بر است. ابزار God's Eye این فرآیند را کاملاً دگرگون کرده است. برخلاف اسکریپت‌های ساده، این ابزار از سیستم Human-in-the-Loop استفاده می‌کند؛ یعنی در مراحل مختلف از شما می‌پرسد: آیا این پروفایل پیدا شده متعلق به هدف اصلی است؟ و بعد از تایید شما، جستجو را در پلتفرم‌های بعدی (مثل لینکدین، توییتر، گیت‌هاب و...) ادامه می‌دهد. 🛠 قابلیت‌های کلیدی: 🔹 استراتژی‌های جستجو: تعیین نوع جستجو (حرفه‌ای یا عمومی). 🔹 سیستم جایگزین (Fallback): هوشمندی در تغییر منبع در صورت عدم نتیجه. 🔹 گزارش‌دهی حرفه‌ای: خروجی نهایی به صورت PDF یا HTML. --- فرض کنید می‌خواهید ردپای دیجیتال یک متخصص به نام "John Doe" را که در حوزه هوش مصنوعی فعالیت می‌کند پیدا کنید: 1.  نصب ابزار:         git clone https://github.com/Shajal-Kumar/Gods-Eye.git     cd Gods-Eye     pip install . 2.  شروع جستجو:         godseye search -n "John Doe" -e "Artificial Intelligence" 3.  تایید و گزارش: پس از تأیید پروفایل‌های یافت شده در طول فرآیند، گزارش نهایی را دریافت کنید:         godseye export -r 12345 -f pdf یا به عنوان مثال یوزرنیم یک نفر را دارید (arash_dev99) و می‌خواهید شهر محل سکونت او را پیدا کنید: 1.  جستجوی هدفمند با فیلتر لوکیشن: ابزار با بررسی شبکه‌های مختلف، موقعیت‌های ذکر شده در پروفایل‌ها (مثل شهر در بیوگرافی) را استخراج می‌کند.     godseye search -u "arash_dev99" 2.  تحلیل لوکیشن: ابزار ممکن است در Behance موقعیت "Tehran" و در لینکدین "Istanbul" را نشان دهد. ابزار از شما می‌پرسد کدام پروفایل متعلق به هدف اصلی است. 3.  تایید نهایی و گزارش: بعد از اینکه تایید کردید او اکنون در استانبول است، گزارش کامل فعالیت‌های او در این لوکیشن استخراج می‌شود:         godseye export -r 67890 -f html     در فایل خروجی، بخشی به نام Location History بازه‌های زمانی حضور فرد در شهرهای مختلف را نشان می‌دهد. 🔗 لینک مخزن گیت‌هاب: https://github.com/Shajal-Kumar/Gods-Eye
423
20
تنظیمات APN گوشی همون نقطه دستیابی گوشیتون برای اتصال بهتر فیلتر شکن ها همراه اول ایرانسل رایتل مطابق تصویر ست کنید+5
تنظیمات APN گوشی همون نقطه دستیابی گوشیتون برای اتصال بهتر فیلتر شکن ها همراه اول ایرانسل رایتل مطابق تصویر ست کنید
380