en
Feedback
Заметки OSINTера

Заметки OSINTера

Open in Telegram
6 937
Subscribers
No data24 hours
+77 days
+6730 days
Posts Archive
Использование программных средств мобильных устройств в оперативно-розыскной деятельности. 2023 Академия управления МВД России Пособие посвящено анализу современного состояния и особенностям применения информационных технологий для решения задач оперативно-служебной деятельности полиции. Материал построен на основе результатов теоретических исследований и практических подходов по вопросам использования программных средств мобильных устройств в оперативно-розыскной деятельности. Пособие содержит предложения, направленные на повышение результативности использования программных средств мобильных устройств сотрудниками органов внутренних дел на транспорте при осуществлении оперативно-розыскной деятельности. Пособие ориентировано на повышение эффективности деятельности органов внутренних дел и предназначено для профессорско-преподавательского состава, адъюнктов, докторантов, курсантов образовательных организаций МВД России, а также сотрудников полиции.

🔤 IP_Rover - инструмент OSINT для получения информации о любом IP-адресе. ➡️https://github.com/Cyber-Dioxide/IP_Rover/ 🍪 По
🔤 IP_Rover - инструмент OSINT для получения информации о любом IP-адресе. ➡️https://github.com/Cyber-Dioxide/IP_Rover/ 🍪 Поддержать канал 📱 НАШИ КОНТАКТЫ #⃣ #OSINT #TOOLS #IP

Часто можно услышать про OSINT - способ разведки данных из открытых источников. Ранее писали о нем здесь и здесь. OSINT - это сокращение, а крайние буквы - INT - сокращение от слова "Intelligence" - разведка. И есть версия, что этих «ИНТОВ» бывает очень много: 🪙BLOCKINT (разведка блокчейн) — данные, о криптовалютных транзакциях. 📞COMINT (коммуникационная разведка) — данные, собранные путем перехвата сигналов между людьми. ⚔️CRIMINT (криминальная разведка) — данные о преступной деятельности. 💻CYBINT (киберразведка) — данные, полученные из компьютерных систем и сетей. 🥷DARKINT (разведка в даркнет) — данные, собранные в сетях Tor, I2P, Freenet и прочее. 💳FININT (финансовая разведка) — данные о финансовой деятельности, часто получаемые из финансовых учреждений. 🗺️GEOINT (геопространственная разведка) — географические данные, обычно получаемые от спутников. 🚀IMINT (разведка на основе фотографий) — данные из фотографий или других изображений. 📲SOCMINT (разведка в социальных сетях). 📡TECHINT (техническая разведка) — данные об оборудовании, технологиях. 🙈🙉🙊SIGINT (разведка сигналов) — данные, собранные путем перехвата сигналов между людьми или электронными системами. Пример SIGINT в районе Авдеевки. SIGINT делится на две части COMINT и ELINT. 📠COMINT - разведка коммуникационных связей, заключается в перехвате сигналов, излучаемых системами связи в целях получения семантической информации (голос, текст). То есть, когда речь идет о перехвате сигналов Baofeng’a, это именно COMINT. 🗿ELINT - электронная разведка, заключается в перехвате и анализе сигналов в целях определения местоположения их источников и их идентификации. В ELINT входит область РЭР, не вошедшая в COMINT. То есть, из сигнала Baofeng’a не получилось вычленить семантическую информацию, но получилось классифицировать средство ка Baofеng, то это уже ELINT, а не COMINT. ELINT делится на TechELINT, OpELINT. TechELINT - техническая электронная разведка, заключается во вскрытии режимов работы, идентификации, записи и получении другой важной информации из любых сигналов. Является основой для разработки средств РЭБ OpELINT - оперативная электронная разведка, заключается в поиске, идентификации, местоопределении радиоэлектронных средств в интересах тактического звена. Если на информацию, полученную по результатам OpELINT накладывают оперативную обстановку, модель угроз и поддержку принятия решения командиров тактического звена, то это называется tactical ELINT. FISINT (бывший TelELINT) - иностранная инструментальная сигнальная разведка, обособленный класс РЭР, заключающийся в перехвате телеметрической информации (информации о различных объектах и процессах, передающейся на расстоянии, например, с ракетоносителя или спутников) с иностранных объектов. • HUMINT (сбор и анализ информации, полученной от людей), например, через контакты с агентами, информаторами или иными источниками внутри или вблизи целевой организации. НЕ ПУТАТЬ С АГЕНТУРНОЙ РАЗВЕДКОЙ (Хьюминт более обширное понятие технологии в Социальной инженерии (Social Engineering) для корпоративной, финансовой и бизнес-разведки). Однако есть и другая версия, что есть только OSINT, а остальное деление достаточно искусственное. Причем Осинт - это в первую очередь способ мышления, а уже потом все остальное. Обычно указанные виды разведки применяются в комплексе разными частными разведывательными компаниями и агентствами (например, в США их 18), зачастую под общим присмотром спецслужб. Для автоматизации задействуют ИИ, но ИИ тянет пока что далеко не все задачи. Для ВС США уже есть методичка по OSINT и GEOINT. Нечто похожее есть на Украине - вот тут полный курс (хоть свое ЦиПСо открывай). В России есть частные компании, которые занимаются тем же самым (многочисленные хакерские группы на ровном месте не появляются), но как их наработки применяются в военной сфере, увы, сказать не берусь, так как в полной мере предметом не владею. Для полной картины: OSINT на СВО Как начальника разведки познакомили с телеграмм-чатом местных жителей

📌 Производитель промышленных КТ-сканеров Lumafield сделал снимок кабеля O.MG USB-C, обнаружив сложные электронные компоненты
+1
📌 Производитель промышленных КТ-сканеров Lumafield сделал снимок кабеля O.MG USB-C, обнаружив сложные электронные компоненты, скрытые внутри разъема. Помимо микроконтроллера и антенны, углубленное 3D КТ-сканирование Lumafield выявило второй набор проводов, соединяющих вторичный кристалл, скрытый под первичным микроконтроллером. O.MG Elite USB-C имеет несколько функций, которые позволяют любому, кто им управляет, захватить любое устройство, подключенное к нему.

Repost from S.E.Book
🔎 Uscrapper. Собираем информацию с веб-сайтов.Uscrapper — open source инструмент командной строки, который поможет найти и получить данные с веб-сайтов: - Адрес электронной почты; - Ссылки на социальные сети; - Имена людей; - Геолокацию; - Номера телефонов. • Помимо парсинга различной информации, автор реализовал функционал выгрузки подробного отчета, который содержит найденную информацию. Кроме того, Uscrapper оснащен необходимыми модулями для обхода анти-парсинга и поддерживает технологии для извлечения информации из всех ссылок в пределах одного домена. ➡ Информация по установке, подробное описание инструменты и другая информация: https://github.com/z0m31en7/Uscrapper #OSINT

📓 Уроки форензики: исследуем дампы и ищем следы взлома в системе

Repost from C.I.T. Security
https://fssp.gov.ru/iss/ip - Проверить наличие исполнительных производств https://www.interpol.int/How-we-work/Notices/Red-Notices/View-Red-Notices - Розыск «Интерпола» https://xn--b1aew.xn--p1ai/wanted - Розыск МВД https://pda.fsin.gov.ru/criminal/index.php - Розыск ФСИН https://fedsfm.ru/documents/terr-list - Розыск террористов

OSINT TECHNIQUES: LEAKS, BREACHES, & LOGS. 2024 Michael Bazzell (это более новая редакция книги 2024) а вот предыдущие 2023 | 2022 | 2021 | 2019 | 2018 Это 10-й выпуск издания. Предыдущая 350-страничная печатная книга OSINT Techniques в январе 2023 года по-прежнему актуальна, однако автор решил дополнить в этой раздел об утечках данных и добавил больше деталей и обучающих материалов. Хотя вся серия книг как практическое руководство по онлайн-разведке» по-прежнему актуальна и очень рекомендуется как начинающим сборщикам данных OSINT, так и профессиональным пользователям. Многие темы были расширены, и мы предлагаем множество новых ресурсов для получения свежих данных. Все устаревшие и неактуальные методы были заменены на новые и совершенно новые темы. По мере объяснения различных скриптов и команд Терминала мы приводим практические упражнения с реальными данными, чтобы убедиться, что вы усвоили концепции и также научились как именно все правильно использовать и как сделать содержимое "БД-инфу" удобным для поиска. К концу руководства вы сможете полностью копировать базы данных многих платных сервисов, не тратя при этом никаких денег и это в сочетании с новыми автоматизированными инструментами.

📱 LightBlue - приложение обнаруживает и выводит список всех устройств Bluetooth, которые вещают поблизости. ➡️Для iPhone ➡️Д
📱 LightBlue - приложение обнаруживает и выводит список всех устройств Bluetooth, которые вещают поблизости. ➡️Для iPhone ➡️Для Android ℹ️ Альтернативные программы: ➡️WiGLE WiFi Wardriving 🍪 Поддержать канал 📱 НАШИ КОНТАКТЫ #⃣ #OSINT #SAFETY #МОЙМОБИЛЬНИК

🔤 LeakIX — это мощная платформа для поиска и мониторинга утечек данных, которая активно используется специалистами по информ
🔤 LeakIX — это мощная платформа для поиска и мониторинга утечек данных, которая активно используется специалистами по информационной безопасности и OSINT-исследователями ➡️https://leakix.net/ 🍪 Поддержать канал 📱 НАШИ КОНТАКТЫ #⃣ #OSINT #LEAKIX #TOOLS

Repost from GitHub Community
WhatsApp Spy — это приложение, предназначенное для мониторинга и регистрации всех текстов на экране, когда пользователь откры
WhatsApp Spy — это приложение, предназначенное для мониторинга и регистрации всех текстов на экране, когда пользователь открывает WhatsApp / Whatsapp Business. Оно также поддерживает Instagram и Messenger, отправляя журналы в Discord или Telegram без переадресации портов. 4️⃣ GitHub

⚡️ Device Detector: универсальная библиотека для определения устройств Device Detector — это библиотека для анализа User Agent, которая помогает определить: ➡️ Тип устройства (мобильное, планшет, десктоп). ➡️ Операционную систему. ➡️ Браузер и его версию. ➡️ Производителя устройства. Подходит для веб-разработчиков, аналитиков и тех, кто работает с данными о пользователях. 👉 Подробнее: GitHub Device Detector

🔥🔥🔥 Президент РФ подписал закон о наказаниях за незаконный оборот персональных данных. ✅ С завтрашнего дня он вступает в силу. Будет очень интересно посмотреть на то, каким образом будет строиться практика применения данного закона в реальной жизни. 🔩 Какие компании и корпорации смогут и дальше класть болт на всё и проливать в свои внутренние продукты любые ваши ПДн и ничего им за это не будет, а каким навалят за воротник. За владельцев каких пробив-ботов возьмутся и возьмутся ли. И как будут страдать силовики, если владельцев ботов разгонят по щелям. Присаживайтесь поудобнее 🍿 ❗ Напомню, что с нами вы можете следить за утечками данных, отслеживать в них свои телефоны и почты. Так только за последнюю неделю мы разметили более 50 источников. 🌐 Агрегатор утечек @data1eaks Не протекайте, друзья 🖥💦

👨‍💻 Как использовать OSINT утилиту для проверки телефона в Telegram. Подробный гайд 💻 telegram-phone-number-checker — скри
👨‍💻 Как использовать OSINT утилиту для проверки телефона в Telegram. Подробный гайд 💻 telegram-phone-number-checker — скрипт, который позволяет проверить, подключен ли конкретный номер телефона к учетной записи Telegram. Возвращает имя пользователя и другую полезную информацию в случае успеха. 📂 GitHub/Инструкция #python #soft #github

Я тебя найду и позвоню Вышла очень важная статья на Хабре о торговле за копейки нашими данным. Не об утечках! О легальных сервисах позволяющих за 1 звонок без снятия трубки раскрыть данные о ваших перемещениях, посещаемые сайты и метаданные ваших телефонных переговоров! Очень прошу помочь с репостами, такой легальный пробив не должен существовать.

Repost from OSINT mindset
Расписание докладов на OSINT mindset conference #5! [13:05-13:50] Pandora — По следам предков: использование OSINT для генеалогических расследований (45 мин) [14:00-14:15] miss maria — Сквозь маску профиля: OSINT как инструмент для оценки правдивости кандидатов (15 мин) [14:25-15:10] Андрей Завражнов — Проверка физических лиц на участие в судебных делах (45 мин) [15:40-16:25] Радик — "Я тебя по ip вычислю": Миф или реальность? (45 мин) [16:35-16:50] crytech7 — Automotive Intelligence: Vehicle OSINT (15 мин) [17:00-17:45] Катя Тьюринг — Душный гуглинг (45 мин) В перерыве между докладами можно будет перекусить и порешать задачи на стенде! 🌐Site | 💬 Forum | 🔍 Family |▶YT

Repost from [PYTHON:TODAY]
🔥 Полезные библиотеки Python Maigret — простой и эффективный OSINT инструмент собирающий досье на человека только по имени п
+2
🔥 Полезные библиотеки Python Maigret — простой и эффективный OSINT инструмент собирающий досье на человека только по имени пользователя, проверяя учетные записи на огромном количестве сайтов в том числе соц.сети telegram/instagram/etc, собирая всю доступную информацию с веб-страниц с генерацией в красивые отчеты. Установка 💡
$ git clone https://github.com/soxoj/maigret && cd maigret
$ pip3 install -r requirements.txt
Использование ☠️
$  ./maigret.py --help
$  ./maigret.py username --pdf
Флаг --pdf составит PDF отчет ⚙️ GitHub/Инструкция #soft #code #python #osint #github

Repost from Evil Wireless Man
Если вы вдруг еще не слышали, то слушайте ;) Через 40 минут стартует трансляция NextHop 2024. Доклады про Wi-Fi тоже будут. Подключайтесь.

Repost from Codeby
В 1998 году криптограф Даниэль Блейхенбахер обнаружил серьёзную уязвимость в реализации RSA-шифрования (PKCS#1 v1.5), использ
В 1998 году криптограф Даниэль Блейхенбахер обнаружил серьёзную уязвимость в реализации RSA-шифрования (PKCS#1 v1.5), используемой в SSL 2.0/3.0. Атака, получившая название Bleichenbacher's Attack или «атака миллиона сообщений», позволяла злоумышленникам расшифровывать данные без знания закрытого ключа. Суть атаки заключалась в использовании оракула — сервера, который при расшифровке указывал, соответствует ли сообщение стандарту PKCS. Злоумышленник, адаптивно изменяя шифротекст и анализируя ответы оракула, мог частями восстанавливать зашифрованный текст. Это полностью компрометировало конфиденциальность SSL. 🤖 Возвращение проблемы В 2017 году на смену «атаке миллиона сообщений» пришёл ROBOT (Return Of Bleichenbacher’s Oracle Threat). Исследователи обнаружили, что многие серверы до сих пор не корректно реализуют защиту RSA в соответствии с рекомендациями RFC 5246 для TLS. ROBOT использует те же принципы, что и атака Блейхенбахера, но с учётом современных реалий: 🔸 Распознавание различных типов ошибок сервера (тайм-ауты, сброс соединения, дублирующиеся оповещения TLS). 🔸 Возможность расшифровки текста или создания цифровой подписи от имени сервера. 🛡 Чем опасен ROBOT? Хотя современные TLS-соединения чаще используют обмен ключами Диффи-Хеллмана на эллиптических кривых (ECDHE), уязвимые реализации RSA всё ещё встречаются, особенно в старом оборудовании или плохо обновляемых системах.
Важно понимать, что атака ROBOT не связана со стойкостью RSA как такового — она эксплуатирует только ошибки в реализации PKCS#1 v1.5.
Как защититься: 🔸Переходите на TLS 1.3. Этот протокол полностью исключает использование уязвимого режима шифрования. 🔸Проверяйте серверы. Исследователи ROBOT опубликовали на GitHub Python-скрипт для проверки уязвимости. Дополнительно можно использовать инструмент tlsfuzzer. 🔸Обновляйте оборудование и ПО. Устаревшие системы с некорректной реализацией TLS чаще всего подвержены этим атакам. ➡️ Читать подробнее

Repost from Codeby
fcrackzip 📂 Данный инструмент взламывает запароленные zip архивы. По умолчанию программа не установлена, устанавливаем:
sudo apt install fcrackzip
после этого запускаем с архивом:
fcrackzip archive.zip
Программа начнёт перебор возможных комбинаций паролей, придётся подождать. Время ожидания зависит от сложности пароля. Программа выдаст следующий результат по завершению.
possible pw found: 123456seven
Где, 123456seven - и есть наш пароль.