en
Feedback
حاج اوسینت | OsintGet

حاج اوسینت | OsintGet

Open in Telegram

هنر کشف اطلاعات | دومین کانال OSINT فارسی Art of Info Discovery | 2rd Persian OSINT [Follows Telegram rules] Channel

Show more
1 592
Subscribers
+324 hours
+57 days
+130 days
Posts Archive
ترجمه: 📖 OSINT: مجموعه‌ای از ابزارها برای تعیین موقعیت جغرافیایی: دریاها، کوه‌ها و خیابان‌ها علاوه بر دسترسی به OSINT ماهواره‌ای با یک کلیک، ابزارهای بیشتری برای تعیین دقیق موقعیت مکانی عکس‌ها و ویدیوها در حال ظهور هستند. هر جزئیاتی – علائم راهنمایی و رانندگی، تابلوها، خطوط برق، شکل کوه‌ها در پس‌زمینه و حتی طول سایه یک تیر چراغ برق – می‌تواند سرنخ‌هایی برای محققان باشد. 1. PeakVisor:
شامل اطلاعات مربوط به بیش از 1 میلیون کوه در سراسر جهان است. این ابزار، خطوط کوه‌ها را ترسیم می‌کند و اغلب در تحقیقات برای شناسایی موقعیت مکانی بر اساس شکل تپه‌های پس‌زمینه استفاده می‌شود. · استفاده از AllTrails و Peak Visor برای تعیین موقعیت جغرافیایی · تعیین موقعیت جغرافیایی یک هواپیمای سقوط کرده در اتیوپی – مطالعات موردی در مورد پروفایل‌سازی کوه‌ها با استفاده از PeakVisor
 2. QGIS:
یک سیستم اطلاعات جغرافیایی (GIS) رایگان و متن‌باز که شامل افزونه‌ها و پلاگین‌های متعددی است، مانند ایجاد مناظر سه‌بعدی بر اساس داده‌های لیدار. · راهکارهای رایگان GIS از QGIS و NextGIS · ایجاد مخزن اختصاصی پلاگین‌های QGIS
 3. Geotips:
نکاتی و ترفندهایی از بهترین بازیکنان بازی GeoGuessr (یک بازی بین‌المللی مبتنی بر تعیین موقعیت جغرافیایی از طریق عکس). این ابزار شامل اطلاعاتی در مورد انواع جاده‌ها (سطح، تیرهای چراغ، خط‌کشی، موانع)، علائم راهنمایی و رانندگی (از هر دو طرف)، شماره پلاک خودرو، تابلوهای جاده‌ای، خطوط برق و سطل‌های زباله است. (لیستی از سرویس‌ها و ابزارهای مفید برای بازی Geoguessr)
 4. OpenInfraMap:
این نقشه شامل خطوط برق، زیرساخت‌های مخابراتی، انرژی خورشیدی، نفت، گاز، آب و سایر زیرساخت‌های جهان است.
5. Maritime Awareness Project (NBR):
نقشه‌های تعاملی دریای جنوب چین با نشان دادن محل‌های نفت و گاز، مناطق ماهیگیری، مناطق پدافند هوایی و مناطق اداری، ادعایی و مورد مناقشه، و کابل‌های زیردریایی.
 ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

Repost from STEIN: ИБ, OSINT
📖 OSINT: подборка инструментов для геолокации: морей, гор и улиц Помимо доступа к спутниковому OSINT в один клик, появляется
📖 OSINT: подборка инструментов для геолокации: морей, гор и улиц Помимо доступа к спутниковому OSINT в один клик, появляется всё больше и больше инструментов для выяснения точного местоположения, откуда был сделан фото или видео-снимок. Любая деталь — дорожный знак, вывеска, линии электропередач, рельеф гор на заднем плане и даже длина тени от столба может быть подсказкой для исследователей. 1. PeakVisor Содержит данные о более 1 000 000 гор по всему миру. Рисует контуры гор, часто используется в расследованиях для опознавания локации по очертанию рельефа на заднем плане. · Using AllTrails and Peak Visor for Geolocation · Geolocating a Plane Shot Down in Ethiopia – Case Studies on Mountain Profiling with PeakVisor 2. QGIS Свободная и опенсорсная ГИС, содержащая много дополнений и плагинов, таких как создание 3D-ландшафтов на основе данных с лидаров. · Бесплатные геоинформационные решения QGIS и NextGIS · Создание собственного репозитория плагинов QGIS 3. Geotips Советы и лайфхаки от лучших игроков в GeoGuessr (международная игра-квест по определению геопозиции по фотке). Содержит инфу по типам дорог (покрытие, столбики, разметка, отбойники), дорожным знакам (с обоих сторон), автомобильным номерам, дорожным вывескам, линиям электропередач, мусорным бакам.(список полезных сервисов и инструментов для игры в Geoguessr) 4. OpenInfraMap Карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира. 5. Maritime Awareness Project (NBR) Интерактивные карты Южно-Китайского моря с месторождениями нефти и газа, районами рыболовства, зонами противовоздушной обороны и административными, заявленными, спорными зонами, подводными кабелями. #OSINT | 😈 @secur_researcher

ترجمه: 😈 فقط با عکس‌ها نیست: چگونه صدا در جمع‌آوری اطلاعات کمک می‌کند صدا می‌تواند کلیدی برای تعیین موقعیت مکانی باشد. به عنوان مثال: یک نوازنده خیابانی آهنگ «La Vie en Rose» را می‌نوازد، و در پس‌زمینه صدای زنگ کلیسا، صحبت به زبان فرانسوی و صدای تراموا شنیده می‌شود. این ترکیبات می‌توانند به عنوان مثال، نشان‌دهنده لیون یا استراسبورگ باشند. — ویژگی‌های آکوستیک (صحبت، حمل و نقل، پژواک) محدوده جغرافیایی را محدود می‌کنند. تحقیقات VoIPLoc نشان داد: حتی تماس‌های تلفنی نیز حاوی "اثر انگشت‌های" صوتی هستند. پروژه Audio Geolocation مجموعه‌ای از داده‌های مربوط به صداهای محیطی (آواز پرندگان، صدای باد، صدای آب) را جمع‌آوری کرده است، که با استفاده از آن، هوش مصنوعی می‌تواند موقعیت مکانی را تا سطح منطقه تعیین کند. روش "DUTCH OSINT GUY" نشان می‌دهد که چگونه با استفاده از صداهای پس‌زمینه و لهجه، محل ضبط را تعیین کرد.
تحلیل صدا در حوزه OSINT، روشی نادر اما ارزشمند برای تعیین موقعیت مکانی، زمان و زمینه است، به ویژه در مواردی که سرنخ‌های دیگری وجود ندارد. این یک ابزار مؤثر اما دست کم گرفته شده است.
----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

ترجمه: 😈 فقط با عکس‌ها نیست: چگونه صدا در جمع‌آوری اطلاعات کمک می‌کند صدا می‌تواند کلیدی برای تعیین موقعیت مکانی باشد. به عنوان مثال: یک نوازنده خیابانی آهنگ «La Vie en Rose» را می‌نوازد، و در پس‌زمینه صدای زنگ کلیسا، صحبت به زبان فرانسوی و صدای تراموا شنیده می‌شود. این ترکیبات می‌توانند به عنوان مثال، نشان‌دهنده لیون یا استراسبورگ باشند. — ویژگی‌های آکوستیک (صحبت، حمل و نقل، پژواک) محدوده جغرافیایی را محدود می‌کنند. تحقیقات VoIPLoc نشان داد: حتی تماس‌های تلفنی نیز حاوی "اثر انگشت‌های" صوتی هستند. پروژه Audio Geolocation مجموعه‌ای از داده‌های مربوط به صداهای محیطی (آواز پرندگان، صدای باد، صدای آب) را جمع‌آوری کرده است، که با استفاده از آن، هوش مصنوعی می‌تواند موقعیت مکانی را تا سطح منطقه تعیین کند. روش "DUTCH OSINT GUY" نشان می‌دهد که چگونه با استفاده از صداهای پس‌زمینه و لهجه، محل ضبط را تعیین کرد.
تحلیل صدا در حوزه OSINT، روشی نادر اما ارزشمند برای تعیین موقعیت مکانی، زمان و زمینه است، به ویژه در مواردی که سرنخ‌های دیگری وجود ندارد. این یک ابزار مؤثر اما دست کم گرفته شده است.
----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

Repost from OSINT
😈 Не только по фото: как звук помогает в разведке Звук может стать ключом к локации. Пример: уличный музыкант играет «La Vie
😈 Не только по фото: как звук помогает в разведке Звук может стать ключом к локации. Пример: уличный музыкант играет «La Vie en Rose», а на фоне — звон колокола, французская речь, гул трамвая. Такие сочетания могут указать, например, на Лион или Страсбург. — Акустические особенности (речь, транспорт, эхо) сужают географию. Исследование VoIPLoc показало: даже звонки содержат звуковые “отпечатки”. Проект Audio Geolocation собрал датасет звуков окружающей среды (пение птиц, шум ветра, журчание воды), по которым ИИ определяет локацию вплоть до региона. МЕТОДИКА DUTCH OSINT GUY ПОКАЗЫВАЕТ, КАК ПО ФОНОВЫМ ШУМАМ И АКЦЕНТУ ОПРЕДЕЛИТЬ МЕСТО ЗАПИСИ.
Анализ звука в OSINT — редкий, но ценный способ установить местоположение, время и контекст, особенно при отсутствии других зацепок. Это эффективный, но недооценённый инструмент.
@osintru

Dorkwrightاتوماسیون جستجوی پیشرفته در گوگل (Google Dorking) این سرویس، پیوندها را از نتایج جستجوی گوگل گردآوری می‌نماید و قابلیت دانلود خودکار فایل‌های شناسایی‌شده (از جمله PDF، DOC، XLS و سایر فرمت‌ها) را دارا است. این ابزار از پروکسی و همچنین یکپارچگی با FlareSolverr پشتیبانی می‌کند.
https://github.com/san-tus/dorkwright/
↘ این پروژه متن‌باز بوده و پیوند مربوط به آن در GitHub در دسترس است. — این ابزار با بهره‌گیری از یک مرورگر واقعی، در مقایسه با پارسرهای متعارف، امکان عبور از سامانه‌های CAPTCHA و مکانیزم‌های ضد ربات را فراهم می‌آورد. ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

❇️معرفی یک جعبه‌ابزار OSINT کاربردی؛ بدون نصب و ثبت‌نام 📝اگر در SOC، Threat Hunting، Incident Response یا تحلیل بدافزار فعالیت می‌کنید، Max Intel – Threat Intelligence ارزش Bookmark کردن دارد. 📝این سرویس در واقع یک نقطه شروع متمرکز برای جست‌وجوی IOCها است؛ یعنی به‌جای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعه‌ای از منابع Threat Intelligence دسترسی پیدا می‌کنید. 🔍 در این سایت موارد زیر را می‌توان بررسی کرد: ▪️ IP Address ▪️ Domain ▪️ URL ▪️ MD5 / SHA1 / SHA256 ▪️ CVE ▪️ IOC Malware و Threat Actor ⬅نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفته‌اند. Max Intel برای Threat Intelligence به بیش از ۲۵ پلتفرم امنیتی متصل یا لینک می‌دهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB. مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، می‌توانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکن‌های عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد. ⬅️ البته Max Intel را نباید با یک Threat Intelligence Platform سازمانی (TIP) مثل پلتفرم‌هایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel، تجمیع و هدایت Query به منابع عمومی و سرویس‌های ثالث است؛ بنابراین بیشتر یک OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح می‌کند که عمدتاً داده‌ها را ذخیره و ایندکس نمی‌کند و نقش آن اتصال سریع‌تر پژوهشگر به منابع عمومی است. ❇️مزیت مهم دیگر اینکه سرویس رایگان است، ثبت‌نام نمی‌خواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست. ❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که می‌خواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است.
Ping Channel
https://maxintel.org/threat.html
#OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

در گذشته، مأموران اطلاعاتی برای شناسایی رفتار، رفت‌وآمد و ارتباطات یک هدف، بیشتر به مشاهده مستقیم، تجربه میدانی، حافظه، صبر و حفظ پوشش وابسته بودند. برای مثال، باید ساعت‌ها در یک محل مستقر می‌شدند، رفت‌وآمد افراد را ثبت می‌کردند و از روی مشاهدات محدود، ارتباط میان افراد و مکان‌ها را تشخیص می‌دادند. امروز، عملیات اطلاعاتی با فناوری‌های نوین ترکیب شده است. دوربین‌های نظارتی، تصاویر ماهواره‌ای، داده‌های موقعیت‌یابی، ردپاهای دیجیتال، سامانه‌های تشخیص چهره، تحلیل ویدئو، امنیت سایبری و کلان‌داده‌ها، رصد به وسیله تلفن همراه اشخاص، امکان بررسی سریع‌تر و دقیق‌تر اطلاعات را فراهم کرده‌اند. در این میان، اوسینت نقش مهمی دارد. اطلاعات منتشرشده در وب‌سایت‌ها، شبکه‌های اجتماعی، رسانه‌ها، نقشه‌های آنلاین، تصاویر عمومی، گزارش‌ها و پایگاه‌های داده، می‌توانند در کنار سایر منابع بررسی و تحلیل شوند. برای نمونه، یک تحلیل‌گر اطلاعاتی ممکن است زمان انتشار یک تصویر، موقعیت مکانی، اطلاعات عمومی یک رویداد و گزارش‌های رسانه‌ای را با یکدیگر تطبیق دهد تا به یک ارزیابی دقیق‌تر برسد. نکته مهم این است که در OSINT، هر داده‌ای قابل اعتماد نیست و باید منبع، تاریخ انتشار، اصالت محتوا و ارتباط آن با موضوع بررسی شود. امروز کار اطلاعاتی ترکیبی از تجربه میدانی، فناوری، اوسینت، تحلیل داده، راستی‌آزمایی منابع و ارزیابی تهدیدها است. بااین‌حال، دقت، رازداری، تفکر انتقادی و توانایی تشخیص واقعیت از شایعه همچنان از مهم‌ترین مهارت‌های این حوزه به شمار می‌روند.

📝 دوره روان‌شناسی نفوذ، فریب و دفاع قسمت اول 🔍 شناخت «نیازهای روانی»؛ جایی که نفوذ شروع می‌شود هر آدمی چند نیاز روانی مهم دارد؛ مثل تأیید شدن، تعلق داشتن، امنیت، استقلال، کنترل و دیده‌شدن. نکته مهم اینجاست: دستکاری معمولاً از شناخت نیاز شروع می‌شود، نه از تهدید مستقیم. 🎯 مثال ساده فرض کن فردی شدیداً دنبال تأیید دیگرانه. یک نفر بهش می‌گه: «تو تنها کسی هستی که واقعاً می‌فهمی من چی می‌گم.» بعد از ایجاد این حسِ خاص‌بودن، درخواست کوچکی مطرح می‌کند: «پس این موضوع رو فقط بین خودمون نگه دار.» فرد ممکنه نه به‌خاطر منطقی بودن درخواست، بلکه برای حفظ جایگاه و تأیید آن را بپذیرد. اینجا نفوذ از «اطلاعات» شروع نشده؛ از نیاز روانی شروع شده. 🧩 پنج نقطه مهم ۱. نیاز به تأیید فرد از مخالفت یا طرد شدن می‌ترسد. ۲. نیاز به تعلق فرد نمی‌خواهد از گروه یا رابطه کنار گذاشته شود. ۳. نیاز به امنیت ترس از دست دادن شغل، رابطه، اعتبار یا موقعیت می‌تواند تصمیم‌گیری را تحت تأثیر قرار دهد. ۴. نیاز به کنترل بعضی افراد وقتی احساس کنند کنترل اوضاع از دستشان خارج شده، به‌شدت واکنش نشان می‌دهند. ۵. نیاز به دیده‌شدن تعریف و توجه می‌تواند اعتماد ایجاد کند؛ حتی قبل از اینکه شایستگی واقعی فرد ثابت شده باشد. 🛡️ تکنیک دفاعی هر وقت کسی بعد از تعریف شدید، ایجاد ترس یا تحریک احساس تعلق از تو درخواست مهمی کرد، یک قدم عقب برو و سؤال کن: «اگر این نیاز روانی من تحریک نشده بود، باز هم همین تصمیم را می‌گرفتم؟» اگر جواب «نه» یا «نمی‌دانم» بود، تصمیم را به تعویق بینداز. ⚠️ نکته حرفه‌ای داشتن یک نیاز روانی، نقطه‌ضعف نیست؛ وابستگی شدید و استفاده دیگران از آن نیاز بدون آگاهی توست که می‌تواند آسیب‌پذیری ایجاد کند. درس اول تمام شد: اول نیاز را می‌شناسند، بعد روی تصمیم اثر می‌گذارند. ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

🌃 ابزارها: Jhead — مدیریت EXIF این برنامه برای مدیریت داده‌های EXIF در تصاویر با فرمت JPEG طراحی شده است، که توسط اکثر دوربین‌های دیجیتال تولید می‌شوند. نویسنده مخالف استفاده از کد او، حتی در مقاصد تجاری، نیست. ↘ این پروژه متن‌باز است: این لینک به GitHub مربوط به آن است. — اگر به قابلیتی نیاز دارید که در Jhead وجود ندارد، Exiftool را امتحان کنید. Exiftool به طور فعال پشتیبانی می‌شود و دارای ویژگی‌های زیادی است. معایب Exiftool این است که بسیار بزرگتر و کندتر است. برای کسانی که به یک رابط برنامه‌نویسی نیاز دارند: libexif و exifv2. ⚡️ Strike VPN — سریع، مقرون‌به‌صرفه و قابل‌اعتماد ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

🚨 تو چیزے نگفتی؛ اما مڪالمه‌ات چہ چیزهایے را لو داد؟ 📞 امنیت تلفنے فقط مراقبت از محتواے مڪالمہ نیست. گاهے حتے اگر یڪ ڪلمہ حساس هم بہ زبان نیاورے، الگوے ارتباط، صداے محیط و اطلاعات جانبے می‌توانند تصویرے از وضعیت تو ایجاد ڪنند. ━━━━━━━━━━━━━━ 🧩 ۱. «محتوا» تنها اطلاعات مڪالمہ نیست وقتے با ڪسے تماس می‌گیرے، فقط حرف‌هاے شما مهم نیست؛ اطلاعات جانبے ارتباط هم می‌تواند ارزشمند باشد. مثلاً: 📞 چہ زمانے تماس می‌گیری؟ ⏱️ تماس معمولاً چقدر طول می‌ڪشد؟ 🔁 با چہ ڪسانے مرتب در ارتباطی؟ 📅 چہ زمانے ناگهان تعداد تماس‌هایت تغییر می‌ڪند؟ این‌ها را می‌توان فرادادہ (Metadata) دانست. --- 🧠 ۲. پازل اطلاعاتی یڪ تماس ممڪن است ڪاملاً بی‌اهمیت باشد: > «امروز نمیام.» اما اگر در چند مڪالمہ جداگانہ اطلاعات بیشترے پراڪندہ شود: > «امروز نیستم.» «فردا صبح برمی‌گردم.» «عصر دوبارہ تماس بگیر.» «اونجا آنتن ضعیفه.» هر جملہ به‌تنهایے چیز زیادے نمی‌گوید؛ اما ڪنار هم می‌توانند الگوے زمانے و رفتارے ایجاد ڪنند. 🔐 بنابراین: > اطلاعات ڪوچڪ، وقتے ڪنار هم قرار می‌گیرند، ممڪن است اطلاعات بزرگے بسازند. --- 🎙️ ۳. صداے پس‌زمینہ را دست‌ڪم نگیر گاهے خودت هیچ اطلاعات مڪانے نمی‌گویے، اما محیط اطراف در مڪالمہ شنیدہ می‌شود: 🚇 صداے مترو 🚗 صداے خیابان یا خودرو 📢 اعلامیه‌هاے محیط 🏢 صداے محیط ڪاری 👥 گفت‌وگوے افراد دیگر لازم نیست از این موضوع دچار وسواس شوی؛ نڪتہ فقط این است ڪہ مڪالمات حساس را در محیط عمومے انجام ندهی. --- 🎭 ۴. سؤال‌هاے ظاهراً عادی یڪ سؤال سادہ لزوماً خطرناڪ نیست. اما اگر فردے مرتب دربارہ موضوعات مختلف سؤال می‌پرسد، قبل از پاسخ دادن مڪث ڪن: > «چرا باید این را بداند؟» مثلاً: ❓ «امروز سر ڪاری؟» ❓ «معمولاً چہ ساعتے آزاد میشی؟» ❓ «این روزها ڪجایی؟» به‌جاے پاسخ دادن بہ همہ جزئیات: ✅ «بعداً هماهنگ می‌ڪنیم.» لازم نیست براے هر سؤال، اطلاعات اضافہ ارائہ ڪنی. --- 🔥 ۵. خطر اصلے: اطلاعات اضافه بسیارے از افراد بہ سؤال پاسخ می‌دهند و سپس چند جملہ اضافے هم می‌گویند. مثلاً: ❓ «فردا جلسہ داری؟» پاسخ لازم: > «بله.» اما پاسخ پرجزئیات: > «بلہ، ساعت ۹ توے فلان ساختمان جلسہ دارم، بعدش هم احتمالاً میرم فلان‌جا.» 📌 مشڪل امنیتے دقیقاً همین اطلاعات اضافہ و غیرضرورے است. --- 🛡️ ۶. قانون «حداقل اطلاعات» قبل از گفتن اطلاعات شخصے، سہ سؤال: چہ ڪسے می‌پرسد؟ چرا باید بداند؟ آیا گفتنش واقعاً ضرورے است؟ اگر پاسخ سؤال سوم «نه» است: > 🔒 نگو. --- ⚠️ یڪ اشتباہ رایج ❌ «من ڪہ چیز مهمے نگفتم، پس چیزے لو نرفته.» این تصور همیشہ درست نیست. امنیت اطلاعات فقط دربارہ اطلاعات محرمانہ نیست؛ گاهے دربارہ ترڪیب اطلاعات معمولے است. مثل قطعات یڪ پازل: 🧩 زمان 🧩 مڪان تقریبی 🧩 ارتباطات 🧩 عادت‌ها 🧩 برنامه‌ها 🧩 صداے محیط هر قطعہ ڪوچڪ است؛ اما ڪنار هم تصویر بزرگ‌ترے می‌سازند. ━━━━━━━━━━━━━━ 🎯 جمع‌بندی امنیت مڪالمہ یعنے فقط مراقب ڪلماتت نباشی؛ مراقب اطلاعاتے باشے ڪہ ڪلماتت، زمان تماس، محیط و الگوے ارتباطت در ڪنار هم ایجاد می‌ڪنند. > 🔐 ڪمترین اطلاعات لازم را، براے فرد درست، در زمان مناسب منتقل ڪن. 📌 امنیت واقعے یعنے ڪنترل اطلاعات؛ نہ زندگے ڪردن با ترس و سوءظن. ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

🎭 کمبود توجه و هیجان‌نویسی؛ سوخت خبرهای کذب و ادعاهای عجیب گاهی پشت یک خبر دروغ، یک تحلیل بی‌پایه یا ادعای عجیب درباره «ارتباط با سرویس‌های اطلاعاتی»، نه یک اطلاعات محرمانه، بلکه نیاز به دیده‌شدن قرار دارد. وقتی فردی برای جلب توجه، اعتبار یا هیجان بیشتر، روایت خود را بزرگ‌نمایی می‌کند، مرز میان واقعیت، برداشت شخصی و داستان‌پردازی کم‌رنگ می‌شود. 🔻 الگوی آشنا یک ادعای مبهم مطرح می‌شود: «منبع امنیتی گفت...» بعد یک جزئیات ناشناخته به آن اضافه می‌شود: «اطلاعاتی که مردم از آن خبر ندارند...» سپس برای افزایش اعتبار، عباراتی مثل «ارتباط با فلان سرویس»، «منابع ویژه» یا «اطلاعات طبقه‌بندی‌شده» وارد داستان می‌شود. اما یک سؤال ساده باقی می‌ماند: سند کجاست؟ 🧠 چرا چنین ادعاهایی جذاب‌اند؟ چون هیجان، سریع‌تر از حقیقت منتشر می‌شود. مخاطب معمولاً به جمله‌ای مثل: ««یک اتفاق مهم در راه است؛ منابع من خبر داده‌اند.»» بیشتر واکنش نشان می‌دهد تا یک گزارش دقیق و محتاطانه که می‌گوید: ««اطلاعات موجود هنوز برای تأیید این ادعا کافی نیست.»» ⚠️ چند علامت هشدار - ادعاهای بزرگ با شواهد بسیار کم - استفاده مداوم از عبارت «منابع محرمانه» بدون امکان راستی‌آزمایی - تأکید بیش از حد بر ارتباط با نهادهای امنیتی - تغییر روایت پس از مشخص‌شدن اشتباه - حمله به منتقدان به‌جای ارائه سند - پیش‌بینی‌های متعدد و برجسته‌کردن فقط مواردی که ظاهراً درست از آب درآمده‌اند 🎯 اصل مهم رسانه‌ای ادعا را به اندازه سندش جدی بگیر، نه به اندازه هیجانی که ایجاد می‌کند. کسی که واقعاً اطلاعات مهمی دارد، الزاماً لازم نیست با عنوان‌های پرطمطراق خودش را ثابت کند. و کسی که ادعای ارتباط با یک سرویس اطلاعاتی دارد، صرفِ بیان این ادعا را نمی‌توان به‌عنوان مدرک ارتباط تلقی کرد. «هیجان، جای سند را نمی‌گیرد؛ ادعا، جای واقعیت را نمی‌گیرد؛ و «منبع محرمانه» مجوز باور کردن هر چیزی نیست.» در فضای اطلاعاتی، یکی از خطرناک‌ترین عادت‌ها این است که بلندترین صدا را با معتبرترین صدا اشتباه بگیریم. ----------❤❤️‍🔥🔥------------------------------ Like - Forward
@HajOsint

معمولاً بازگشایی پناهگاه‌ها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاه‌های اراضی اشغالی باز شده، بیمارستان‌ها وارد حالت آماده باش شده و دستورالعمل‌های جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاه‌ها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعمل‌های دفاع مدنی است؟! به همراه انتشار ارزیابی‌های مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانک‌های معنادار هستند.

Repost from 0FFensive_H0riz0n
۴. اسناد متنی و مستندات توسعه‌دهندگان (Documents and Text) گاهی ساده‌ترین فایل‌های متنی حاوی بزرگترین اشتباهات هستند و به دلیل بی‌دقتی، اطلاعات بزرگی را لو می‌دهند. ✓فایل‌های متنی (مثل txt و md): توضیح: فایل‌های متنی ساده یا مارک‌داون. اطلاعات احتمالی: لیست کارهای برنامه‌نویس‌ها (To-Do List) که ممکن است حاوی رمزهای موقت تست باشد، مستندات APIها، نسخه‌های نصب شده افزونه‌ها و مسیر دایرکتوری‌های مخفی. ✓اسناد اداری (مثل pdf و doc و xls): توضیح: اسناد متنی اداری و سازمانی. اطلاعات احتمالی: رزومه‌های افراد (حاوی اطلاعات هویتی و ساختار سازمانی)، چارت‌های شرکت (بسیار مفید برای مهندسی اجتماعی)، قراردادهای محرمانه و نامه‌نگاری‌های داخلی. #اوسینت https://t.me/oFHoz

Repost from مُحَلِّل
معمولاً بازگشایی پناهگاه‌ها در اراضی اشغالی یک نشانک نسبتاً قوی از تصعید تنش است. در روزهای ۲۱ خرداد و ۸ اسفند ۱۴۰۴ (۲۴ ساعت پیش از جنگ کامل) نیز دقیقا همین روند طی شد و پناهگاه‌های اراضی اشغالی باز شده، بیمارستان‌ها وارد حالت آماده باش شده و دستورالعمل‌های جبهه داخلی رژیم نیز تغییر کرده بود. اکنون بازگشایی پناهگاه‌ها از شمال تا جنوب فلسطین اشغالی که اعلام شده صرفا یک اقدام احتیاطی و بدون تغییر در دستورالعمل‌های دفاع مدنی است؟! به همراه انتشار ارزیابی‌های مکرر نهادهای صهیونیستی مبنی بر تصاعد درگیری از پنجشنبه تا یکشنبه نشانک‌های معنادار هستند. @Mohallell

Repost from N/a
ردیابی کشتی‌های تحریم‌شده با ۴ ابزار رایگان مطالعهٔ موردی تنگه هرمز در این ویدئو، بنجامین استریک (Benjamin Strick)، پژوهشگر O
ردیابی کشتی‌های تحریم‌شده با ۴ ابزار رایگان مطالعهٔ موردی تنگه هرمز در این ویدئو، بنجامین استریک (Benjamin Strick)، پژوهشگر OSINT، نشان می‌دهد چگونه می‌توان با استفاده از ابزارهای رایگان، هویت و مسیر کشتی‌های تحریم‌شده را بررسی و صحت‌سنجی کرد. مراحل آموزش: 🔎 پیدا کردن شناسه‌های کشتی (مانند IMO و MMSI) 🚢 بررسی اطلاعات در MarineTraffic 🔄 مقایسه و تطبیق داده‌ها با VesselFinder ✅ تأیید هویت کشتی با Equasis 🛰 بررسی تصاویر ماهواره‌ای Sentinel-2 برای تأیید موقعیت و فعالیت کشتی این آموزش نمونه‌ای عملی از استفاده از منابع متن‌باز (OSINT) در حوزه اطلاعات دریایی (Maritime Intelligence) است و نشان می‌دهد چگونه می‌توان با ترکیب چند منبع مستقل، هویت و فعالیت کشتی‌ها را راستی‌آزمایی کرد . 🎥 ویدئو •═𖣔 Iran's OSINT Community𖣔༅═•

Repost from 0FFensive_H0riz0n
تقاطع گیری یا مثلث سازی در اوسینت چیست ؟ (Triangulation) یک اصلی در اوسینت داریم همیشه که میگیم نباید به یک منبع اعتماد کنیم. فرض کنید که در یک سازمان کار میکنید و میخواید به مرجع بالا دستی خودتون گزارش کار بدید در مورد تحقیقی که در مورد یک شخص انجام دادید. حالا چقدر براتون مهمه که تحقیقی که انجام دادید معتبر باشه ؟ آیا اصلا گزارش تحقیق شما میتونه برای انجام یک عملیات اثر بخش باشه ؟ اینجا تقاطع گیری میاد وسط حالا یعنی چی ؟ خلاصه و عامیانه بخوام بگم تقاطع گیری یعنی چیدن تیکه‌های پازلِ اطلاعات از منابع کاملاً مستقل و بی‌ربط به همدیگه، برای رسیدن به یک حقیقت قطعی و غیرقابل انکار. بذارید با مثال عملیات و سازمان بریم جلو. شما تو گزارشتون نمی‌تونید بنویسید چونکه تارگت داخل بیو اینستاگرامش نوشته ساکن لندن، پس حتماً لندنه. این یعنی اعتماد به یک تک‌منبع (اونم منبعی که خود شخص کنترلش می‌کنه و می‌تونه دروغ بگه). در تقاطع‌گیری شما میاید این اطلاعات رو به چالش می‌کشید تا ببینید آیا با عقل و بقیه شواهد جور درمیاد یا نه. برای درک بهتر، بیاید روند کار رو در یک سناریوی عملیاتی ببینیم: سرنخ اول (نقطه شروع): شما فقط یک شماره موبایل ناشناس از تارگت دارید. سرنخ دوم: شماره رو تو تلگرام ذخیره می‌کنید و یک عکس پروفایل ازش به دست میارید. سرنخ سوم: با تکنیک‌های جستجوی معکوس تصویر، اون عکس رو داخل اینترنت سرچ می‌کنید و اکانت لینکدین همون چهره رو پیدا می‌کنید که اسم و فامیلش اونجا نوشته شده. سرنخ چهارم: حالا برای اینکه مطمئن بشید این شماره واقعاً مال همین آدمه (تقاطع بگیرید)، همون شماره رو در سایت‌های آگهی مثل دیوار سرچ می‌کنید. می‌بینید چند ماه پیش یه ماشین آگهی کرده و دقیقاً همون اسم و فامیل لینکدین رو اونجا هم نوشته! اینجا دقیقاً همون نقطه تقاطعه. شما اطلاعات پراکنده رو از سه مسیر کاملاً مجزا (تلگرام، لینکدین و سایت دیوار) کشیدید بیرون و دیدید لبه‌های این پازل دقیقاً روی هم چفت شد. کلا اصل هدف ما حین تحقیق اوسینتی این باید باشه که نهایت دقت رو در گزارش نهایی که میخوایم داشته باشیم چون گزارش ارائه شده توسط یک کارشناس اوسینت در تصمیم سازی سازمان یا مرجع بالا دستی تاثیر داره و روی تحقیق ارائه شده حساب کردند. #اوسینت https://t.me/oFHoz

🚧🚦ابزار Datashare 🚦ابزار Datashare یک ابزار قدرتمند برای جمع‌آوری، ذخیره‌سازی و تحلیل داده‌هاست که به‌خصوص برای کار تیمی و
🚧🚦ابزار Datashare 🚦ابزار Datashare یک ابزار قدرتمند برای جمع‌آوری، ذخیره‌سازی و تحلیل داده‌هاست که به‌خصوص برای کار تیمی و پروژه‌های تحقیقاتی و OSINT خیلی کاربردیه. 🚦قابلیت‌ها: 👈ایندکس و ذخیره‌سازی اسناد در پایگاه داده و امکان برچسب‌گذاری روی فایل‌ها 👈جستجوی هم‌زمان در فایل‌های PDF، تصاویر، متن‌ها، اسلایدها و تقریباً هر نوع فایل دیگه، به همراه جستجو در محتوای داخل فایل‌ها 👈فیلتر کردن اسناد بر اساس پارامترهای مختلف، عملگرها و عبارات منظم 👈شناسایی خودکار افراد، سازمان‌ها و موقعیت‌های جغرافیایی 👈همچنین می‌تونه به‌عنوان یک فضای ذخیره‌سازی و اشتراک‌گذاری فایل برای تیم‌ها استفاده بشه، جستجوی دسته‌ای انجام بده و حتی بین اسناد مختلف، گراف ارتباطات و وابستگی‌ها ایجاد کنه. 🐢 لینک سرویس #ابزار #تحلیل 🖊سـٰٖـۘۘــٍٰیـٰٖـۘۘــٍٰدٰٖ مـٰٖـۘۘــٍٰسـٰٖـۘۘــٍٰعـٰٖـۘۘــٍٰودٰٖ مـٰٖـۘۘــٍٰوسـٰٖـۘۘــٍٰویۘۘ ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 💎 کانال اطلاع‌رسانی و تحلیلی اوسینترهای ایرانی ➖➖➖➖➖ 🌐 @Iranian_Osinter