en
Feedback
CombatOsint🪖

CombatOsint🪖

Open in Telegram

Для тех кто ищет.

Show more
6 742
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Тут коллеги что-то стали часто спрашивать как найти источник утечки собственных баз данных. Попробую уложить это в простой универсальный алгоритм состоящий из трех простых шагов. 1. Поскольку чаще всего об утечке мы узнаем пост-фактум, когда она уже появляется на чёрном рынке начнём с простого - исследования того, в каком виде она попала в публичное поле. На что стоит обратить внимание: Канал распространения: - Место публикации утечки - Дата и время публикации - Кто опубликовал - Кошелёк для покупки (если платно) Для чего? Для поиска места первоначального размещения и идентификации выгодоприобретателя. Файл в который упакована утечка: - Формат файла - Метаданные полученного файла. - Даты создания и изменения. - Хэш сумма файла. Для чего? Для идентификации файлов в различных источниках, возможные паттерны изменения в зависимости от миграции и сравнения разных версий. Содержимое файла: - Используемые поля - Формат их записи - Полнота присутствующих полей - Дата/время первой записи - Дата/время последней записи Для чего? Для получения информации о "срезе" данных их полноте и возможно времени получения "среза" 2. Исследуем легитимный источник данных находящийся в утечке. Со следующими точками интереса: - Основной формат хранения данных - Возможные форматы получения данных при условии различных условиях их копирования (бэкап, экспорт, парсинг и т.д.) Для чего? Для поиска возможно способа и формы полученной утечки. - Перечень уровней доступа. - Перечень доступных полей для каждого уровня доступа. - Перечень пользователей с доступом к утекшим данных. Для чего? Для фиксации возможных причастных аккаунтов пользователей и способов доступа к данным в срезе. - Фиксация временного отрезка по полноте данных в утечке. Для чего? Для формирования временных рамок поискового ландшафта. Как правило, отсчёт ведётся в обратном порядке от момента первичного размещения в публичном поле  до  (примерно) минус 60 суток от даты последних внесённых данных в "срезе" - Логи доступа к целевым данным пользователей - Логи изменений в целевом источнике данных. Для чего? Для реконструкции истории обращений к источнику целевых данных. 3. Фиксация аномалий в поведенческих паттернах пользователей. Определение пользователей и каналов их взаимодействия с целевым источником данных. Ну а про инструментарий мы поговорим чуть позже на @forensictools :)

❗️❗️❗️❗️Ххлы продолжают делать "гнилые" диверсии. Готовят алкоголь ,для заброски для наши бойцов, с ядом, который на вкус не
+2
❗️❗️❗️❗️Ххлы продолжают делать "гнилые" диверсии. Готовят алкоголь ,для заброски для наши бойцов, с ядом, который на вкус не определишь. Будьте внимательны❗️❗️❗️ От одного вида теряют зрение, и другого летальный исход... Распространите для пацанов! 🇷🇺 Писарь из штаба

Здравжел, комбатосы! Сегодня чешский гусь, приятного аппетита. Коммерческий регистр, реестр компаний в Чешской Республике. Ст
Здравжел, комбатосы! Сегодня чешский гусь, приятного аппетита. Коммерческий регистр, реестр компаний в Чешской Республике. Статистика, отношения, связи. Позволяет найти любую компанию, физ. лицо или другой орган из гос. реестров. Показывает выписку из коммерческого регистра, текущие и исторические связи. Отображает информацию о компании - офис, юридические лица, ИНН и регистрацию НДС, субъекты бизнеса. Поиск по идентификатору компании, названию, физ.лицам-участникам (владельцы, руководители и т.д.), по зарегистрированному адресу. Показывает отношения между компаниями и физ. лицами в графической форме, с временным анализом, по определённым датам. Примеры статистик и списков из реестра: → Последние крупные и средние компании, внесенные в реестрКомпании с наибольшим количеством дочерних компанийКрупнейшие компании по количеству сотрудниковПоследние записи в гос. коммерческом реестреКомпании, недавно зарегистрированные в гос. реестреСписок ненадежных плательщиков НДС СombatOsint 🪖

Repost from CombatOsint🪖
👀Osint боты: 🇷🇺 @mars_support11 Бот для поиска по заданным критериям подразделений и военнослужащих ВСУ! @UserKillZBot_bot ЮЗЕРБОКС Обновленная ссылка на зеркало ГБ: @OsintCombatZ_bot (ПОДПИСКА У ВСЕХ СОХРАНЕНА) 🗣➕ @OsintKillGraph_bot Мальтего Лайт New🔄➕ GPT4BOT - gpt4 бот! 💸 ➕ CryptoBot - обменник криптовалюты💫 Все обновления ботов в канале https://t.me/combatosint

🔥 всем привет, в этом посте я соберу лучшие сервисы по пробиву данных! Документы: 1. @ShtrafKZBot - поиск штрафов и задолженностей 2. http://t.me/egrul_bot - найдет ИП и компании 3. http://reestr-zalogov.ru/ поиск по залогодателям 🔥Немного о поисковиках, которые не менее важны в процессе Яндекс - подходит лучше для поиска в ru зоне, искать соц.сети русскоговорящих через него одно удовольствие Google - подходит лучше для поиска заграницей, и он индексирует документы (подходит для поступающих куда-либо) Darknet: Продвинутые поисковики: Haystack DDG VisiTOR OnionLand Phobos Tor66 Dark Search Google Onion ExcavaTOR Ahima Gdark Sentor

Repost from CombatOsint🪖
👀Osint боты: 🇷🇺 @marsZ_osint_bot Бот для поиска по заданным критериям подразделений и военнослужащих ВСУ! 🟡 @killnet_botnet_bot DDOS bot! ➕🗣 @Bomber мощный смс бомбер. Обновили ссылку! @UserKillZBot_bot ЮЗЕРБОКС Обновленная ссылка на зеркало ГБ: @OsintCombatZ_bot (ПОДПИСКА У ВСЕХ СОХРАНЕНА) 🗣➕ @OsintKillGraph_bot Мальтего Лайт New🔄➕ GPT4BOT - gpt4 бот! 💸 ➕ CryptoBot - обменник криптовалюты💫 Все обновления ботов в канале https://t.me/combatosint

🐞Поиск чатов в которых состоит пользователь Telegram 💫TeleSINT ищет языки пользователя, открытые и закрытые группы, историю
🐞Поиск чатов в которых состоит пользователь Telegram 💫TeleSINT ищет языки пользователя, открытые и закрытые группы, историю юзернейма и др. 💫Insight поможет найти группы, каналы, а самое главное интересы пользователя. 💫TeleScan выгружает сообщения пользователя в формате csv, ищет группы и др. 💫TGInspector ищет группы, выгружает сообщения пользователя, а так же обладает дополнительным функционалом. 💫TGScan является одним из самых популярных, ищет информацию о группах.

Repost from Bafomёd OSINT
Новогодние скидки на доступ к нашей экосистеме OSINT. 💗 О фрэймворке - https://t.me/osint_san_framework/736 Обзор web беты - https://t.me/osint_san_framework/800 Старые расценки - https://t.me/osint_san_framework/804 Цены с декабря 25 по 3 января 🎄: 📈 Расценки на подписку экосистемы OSINT-SAN Project. Фрэймворк. 3 месяца - 2800 Фрэймворк + bot. 6 месяцев - 5300 Фрэймворк + bot + web версия. 12 месяцев - 9500 Продление и приобретение подписки, строго через разработчика. Контакты разработчика: t.me/satana666mx

👀 https://vk.com/id304112376 Забытая страничка VK Залужного:) А ведь ВСЁ на русском: посты, музыка, фильмы... Валера, ты же не долбо*б как Зеля, Русский не забудешь внезапно? Администрация VK, а вы дали доступ силовикам к его аккаунту? 🇷🇺 Писарь из штаба

Доброго времени суток, комбатосы. Сервисы поиска по аккаунтам соцсетей. В коллекцию у кого еще нет. Поиск по ВК аккаунтуsearchlikes.rututnaidut.com220vk.comvk5.city4me.comvk.watchvk-express.ruyasiv.comyzad.ruvkdia.com Поиск по Twitter аккаунтуfollowerwonk.comfoller.mesocialbearing.comkeyhole.cokeitharm.me Поиск по Facebook аккаунту graph.tipswhopostedwhat.comlookup-id.comkeyhole.co Поиск по Instagram аккаунтуcodeofaninja.comsometag.orgkeyhole.co Поиск по Reddit аккаунту:redditcommentsearch.com Поиск по Skypemostwantedhf.infowebresolver.nl СombatOsint 🪖

Доброго времени суток, комбатосы. Сервисы поиска по аккаунтам соцсетей. В коллекцию у кого еще нет. Поиск по ВК аккаунтуsearchlikes.rututnaidut.com220vk.comvk5.city4me.comvk.watchvk-express.ruyasiv.comyzad.ruvkdia.com Поиск по Twitter аккаунтуfollowerwonk.comfoller.mesocialbearing.comkeyhole.cokeitharm.me Поиск по Facebook аккаунту graph.tipswhopostedwhat.comlookup-id.comkeyhole.co Поиск по Instagram аккаунтуcodeofaninja.comsometag.orgkeyhole.co Поиск по Reddit аккаунту:redditcommentsearch.com Поиск по Skypemostwantedhf.infowebresolver.nl СombatOsint 🪖

К вопросу о защите персональных данных волонтёров Не секрет, что безопасность волонтёров - это их личная проблема: нет законодательных норм и юридических процедур, на основании которых человек, активно помогающий своей армии и силовым структурам мог бы попросить помощи в случае поступления угроз или прямых действий недоброжелателей. Военкор Сапоньков не даст соврать. А сегодня, обсуждая вопросы безопасности волонтерских сообществ с коллегами, мы коснулись такой тонкой материи, как персональные данные. Для проверки собеседников многие пытаются воспользоваться ботами для "пробива, потому что это - единственный доступный способ хоть как-то понять, кто перед тобой. Мало того, порой приходится делать "аудит" себя и коллег, чтобы оценить возможность получения таких данных со стороны противника, которому ваши 152-ФЗ как свинье виолончель. Так вот, друзья, запомните, с того момента, как вы куда-то передали свои персональные данные - они перестали быть недоступными для врага. Данные сливают все: банки, магазины, службы доставки, операторы связи и прочие юридические лица. И никакой ответственности не несут. Если вы оказались в базах "пробива" и вас "сдеанонили" - виноват не тот, кто отправил запрос в бот, а те должнотные лица, которые допустили слив. Идите в Сбер, в Яндекс.Еду и разбирайтесь, какого черта ваши персональные данные оказались в пресловутом Глазе Бога, а не пытайтесь угрожать судами админам. Это к вопросу о том, кто виноват. Что делать? Уже ничего, тайна вашей личности уже попала в Интернет. Воспользуется этим враг или какой-то злоумышленник - вопрос мотива. Механизма защиты нет, клоны "Глаза Бога" будут плодиться, ведь на них зарабатывают деньги. А если вы еще там ничего не засветили - хитрее заполняйте анкеты при получении скидочных карт, заказе доставки еды, работе с всякими формами на сайтах и прочих ресурсах. Доставщику Яндекс-Еды не обязательно знать ваши настоящие ФИО, в конце-концов. Берегите себя.

👾 Как сделать собственный VPN на OpenVPN В этой статье расскажем, как создать VPN на собственном сервере за 15 минут. ➖ http
👾 Как сделать собственный VPN на OpenVPN В этой статье расскажем, как создать VPN на собственном сервере за 15 минут. ➖ https://telegra.ph/hack-lesslectures-05-23 #less | 💀 Этичный хакер

Repost from THE DARK SIDE♟
#сносим наркошоп https://t.me/killnet_reservs Он же Deanon ClubV7. Они же ВЛАДЕЛЬЦЫ НАРКО ПЛОЩАДКИ. Это УЖЕ НЕ KILLNET и не K
#сносим наркошоп https://t.me/killnet_reservs Он же Deanon ClubV7. Они же ВЛАДЕЛЬЦЫ НАРКО ПЛОЩАДКИ. Это УЖЕ НЕ KILLNET и не KILLMILK. #сносим наркошоп Мы уже совместно снесли им форум. Спасибо партнерам! Теперь у нас есть возможность снести такие площадки, опыт групповых жалоб у нас есть. Всё что нужно: это большой охват этого поста, репост везде, в тч соцсети и вотсап и дружно заблокируем канал связанный с наркотиками!! Инструкция простая: ВСЕ ПОСТЫ ОТМЕЧАЕМ ЖАЛОБОЙ: НАРКОТИКИ💻 Чем больше будет жалоб, тем быстрее такой канал удалят. 🥷THE DARK SIDE

🤖Небольшой обзор нового бота Мы понимаем вашу страсть к ботам и хотим поделиться информацией о новом инструменте @iscerberus
🤖Небольшой обзор нового бота Мы понимаем вашу страсть к ботам и хотим поделиться информацией о новом инструменте @iscerberusbot. Этот бот позволяет осуществлять поиск по ФИО, номеру телефона, электронной почте, адресу, аккаунтам во ВКонтакте и Telegram, а также по другим данным. Инструмент работает исключительно с открытыми источниками и парсингами, поэтому мы решили поддержать разработчиков и рассказать вам об этом Telegram-боте. Он обладает несколькими уникальными функциями, а так же заметно, что команда разработчиков приложила некоторые усилия для интеграции с API социальных сетей и других источников данных. В общем, рекомендуем попробовать.

Repost from Dana Scully
Заметка про методы определения геолокации в sigint. Знатоки радиосвязи, поправьте, пожалуйста, если что.

❤️Поисковый бот на API "Глаз бога" @OsintCombatZ_bot Лучший OSINT инструмент в вашем телефоне, тысячи баз, сотни способов зап
❤️Поисковый бот на API "Глаз бога" @OsintCombatZ_bot Лучший OSINT инструмент в вашем телефоне, тысячи баз, сотни способов запроса и все в несколько нажатий кнопок. Анонимности не существует, есть уровень заинтересованности! Рекомендуем бота! В канале Combatosint вы ВСЕГДА найдете обновленную ссылку, если бот слетел, ПОДПИСКА СОХРАНЯЕТСЯ! ➡️ССЫЛКА НА БОТ, ТУТ⚠️ 👀 CombatOsint - подписаться!

Здравжел, комбатосы. Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов Whats
Здравжел, комбатосы. Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов WhatsApp мессенджера.
Хакеры крадут учетные записи WhatsApp, используя трюк с переадресацией вызовов
. Существует трюк, который позволяет злоумышленникам взломать учетную запись WhatsApp жертвы и получить доступ к личным сообщениям и списку контактов. Метод основан на автоматическом сервисе мобильных операторов для переадресации вызовов на другой номер телефона и возможности WhatsApp отправлять для подтверждения код с одноразовым паролем посредством голосового вызова.
Читать статью полностью: https://graph.org/Hakery-kradut-uchetnye-zapisi-WhatsApp-ispolzuya-tryuk-s-pereadresaciej-vyzovov-12-20 СombatOsint 🪖

Здравжел, комбатосы. Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов Whats
Здравжел, комбатосы. Перевели и опубликовали для вас интересный материал. Особенно полезен он будет для людей - фанатов WhatsApp мессенджера.
Хакеры крадут учетные записи WhatsApp, используя трюк с переадресацией вызовов.
Существует трюк, который позволяет злоумышленникам взломать учетную запись WhatsApp жертвы и получить доступ к личным сообщениям и списку контактов. Метод основан на автоматическом сервисе мобильных операторов для переадресации вызовов на другой номер телефона и возможности WhatsApp отправлять для подтверждения код с одноразовым паролем посредством голосового вызова.
Читать статью полностью: https://graph.org/Hakery-kradut-uchetnye-zapisi-WhatsApp-ispolzuya-tryuk-s-pereadresaciej-vyzovov-12-20 СombatOsint 🪖

Доброго времени суток, комбатосы! Материалы по Боевому Осинту от Cybred и Inside Боевой OSINT s01e01 Первая часть цикла тутор
Доброго времени суток, комбатосы! Материалы по Боевому Осинту от Cybred и Inside Боевой OSINT s01e01 Первая часть цикла туториалов по боевому OSINT'у, подготовка по настройке и мониторингу уязвимости Bluekeep в больницах с использованием баз данных Shodan и Elasticsearch. https://telegra.ph/Boevoj-OSINT-s01e01---OSINT--RDP-04-18-2 Боевой OSINT s01e02 Вторая часть про деобфускация & анализ исходников + разоблачение крупной компании по распространению ЦП https://telegra.ph/Boevoj-OSINT-s01e02---Deobfuskaciya-i-analiz-ishodnogo-koda--raskrytie-seti-rasprostraneniya-CP-04-22 СombatOsint 🪖