en
Feedback
OSINT и ИБ

OSINT и ИБ

Open in Telegram

Администрация не несёт ответственности за ваши действия Мы не поддерживаем нелегальные действия, доксинг и травлю. Здесь разведка, приватность и этичный подход. Сайт академии: https://osint-academy.org/

Show more

📈 Analytical overview of Telegram channel OSINT и ИБ

Channel OSINT и ИБ (@osint_matrix) is an active participant. Currently, the community unites 10 389 subscribers, ranking 11 444 in the Technologies & Applications category and 61 354 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 389 subscribers.

According to the latest data from 09 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -998 over the last 30 days and by -35 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 53.05%. Within the first 24 hours after publication, content typically collects 39.41% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 5 511 views. Within the first day, a publication typically gains 4 094 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as osint, ctf, tls, партнёрство, фундамент.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Администрация не несёт ответственности за ваши действия Мы не поддерживаем нелегальные действия, доксинг и травлю. Здесь разведка, приватность и этичный подход. Сайт академии: https://osint-academy.org/

Thanks to the high frequency of updates (latest data received on 10 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 389
Subscribers
-3524 hours
-1697 days
-99830 days
Posts Archive
20 реакций = новый пост

🖥Добавил два новых раздела: «Главные порты при OSINT-операциях» и «Поисковые операторы». В разделе с операторами реализована
+1
🖥Добавил два новых раздела: «Главные порты при OSINT-операциях» и «Поисковые операторы». В разделе с операторами реализована возможность копирования в один клик — это делает работу быстрее и удобнее при практическом применении.

Recon и главные порты в OSINT Что такое Recon? Recon (Reconnaissance) - этап цифровой разведки, где собирается вся доступная
Recon и главные порты в OSINT Что такое Recon? Recon (Reconnaissance) - этап цифровой разведки, где собирается вся доступная информация о цели до активных действий. ➡️В OSINT это включает: анализ доменов и поддоменов изучение открытых источников и утечек выявление технологий и сервисов понимание архитектуры компании Recon это фундамент: это не атака, а понимание цели. Главные порты при OSINT Recon Открытый порт это прямой индикатор инфраструктуры и технологий, а не уязвимость. ➡️ Веб
80 / 443 — основной веб
8080 / 8443 — альтернативный веб / панели
8000 / 8008 — dev-сервисы
➡️ Удалённый доступ
22 — SSH (Linux)
3389 — RDP (Windows)
5900 — VNC
21 — FTP
➡️Базы данных
3306 — MySQL
5432 — PostgreSQL
1433 — MS SQL
27017 — MongoDB
6379 — Redis
9200 — Elasticsearch
➡️Почта и домены
25 / 465 / 587 — SMTP
110 / 143 — POP3 / IMAP
53 — DNS
➡️Корпоративные сервисы
389 / 636 — LDAP / LDAPS
445 / 139 — SMB / NetBIOS
88 — Kerberos
➡️DevOps / облако
2375 / 2376 — Docker
6443 — Kubernetes API
9000 — MinIO / панели
5601 — Kibana
15672 — RabbitMQ
🔗Главное в Recon Смотри не на порт, а на комбинацию и контекст Анализируй технологии, архитектуру, масштаб и несоответствия Recon позволяет построить полную картину цели до любых активных действий

где реакции

👩‍💻 80 реакций - новый пост (мой)

Разведка_№5_—_Отчет_по_результатам_комплексных_оперативно_разведывательных.pdf3.42 MB

OSINT-расследование №5 История началась с попытки продажи игрового аккаунта в PUBG. Обычная сделка обернулась для нашего клие
OSINT-расследование №5 История началась с попытки продажи игрового аккаунта в PUBG. Обычная сделка обернулась для нашего клиента шантажом и угрозами "сваttuнга" от лица подростковой доkсинг-группировки. Мы взялись за дело, чтобы установить личности злоумышленников и пресечь их деятельность. Ниже представлен отчет о проделанной работе по 13-летнему "доkсеру" и нейтрализации его группировки. Весь собранный пак данных — доказательная база, IP-адреса участников группировки, метаинформация про их устройства, связи и досье на главного фигуранта — переданы в правоохранительные органы для правовой оценки. Команда расследования: • Маверік Руководитель расследования, Исследователь. • Killface — Инициатор обращения в правоохранительные органы.

👩‍💻 Проверка существования email через сервер В OSINT и ресёрче часто возникает вопрос: существует ли конкретный email-адре
👩‍💻 Проверка существования email через сервер В OSINT и ресёрче часто возникает вопрос: существует ли конкретный email-адрес? Один из способов проверки SMTP check. 👩‍💻Что такое SMTP Check? SMTP (Simple Mail Transfer Protocol) является протоколом отправки почты. Суть метода: мы проверяем, принимает ли сервер конкретный адрес, без фактической отправки письма. Как это работает: Подключаемся к SMTP-серверу домена Отправляем команду MAIL FROM Отправляем команду RCPT TO: target@email.com Анализируем ответ сервера Результаты: 250 OK - адрес, вероятно, существует 550 No such user - адрес не найден ⚠️ Важно! Ответ сервера не гарантирует 100% точность. Многие серверы используют catch-all, greylisting или блокируют проверки. 🤔Где применяют? 💦 OSINT‑расследования — подтверждение контактных данных 💦 Анализ утечек — отделение валидных адресов от мусора 💦 Корпоративная разведка — проверка структуры email‑шаблонов компании 💦 Red Team / Social Engineering подготовка — верификация цели 💦 Очистка и валидация баз перед аналитикой 💦 Bug bounty / security research — тестирование поведения почтовой инфраструктуры 💦 Фишинг‑симуляции (в легальном тестировании) — проверка активных адресов 💦 Анализ catch‑all доменов 💦 Идентификация несуществующих аккаунтов при проверке регистрации ➡️Универсальная практика: веб‑инструменты SMTP/диагностика сервера: 🔗https://smtpghost.com/email-checker — проверка MX, DNS и SMTP 🔗https://sanitizeemail.com/tools/smtp-tester — тест SMTP‑соединения 🔗 https://smtp-test.com — диагностика SMTP сервера 🔗 https://tools.admeducation.com/tool/smtp-test — проверка портов и отклика ⚠️ Мнение с точки зрения OPSEC (Оперативной безопасности) ➡️Проверки логируются ➡️Возможна блокировка IP ➡️Лучше использовать изолированную инфраструктуру ➡️Сравнивайте результаты из нескольких источников 💡Основной вывод: SMTP check это анализ реакции инфраструктуры. Полезный инструмент в OSINT, если понимать ограничения и работать аккуратно. Подпишись, чтобы не пропустить следующий годный и профильный пост по информационной безопасности!

поставьте реакции!

🔥Nmap: инструмент сетевой разведки и аудита безопасности. ⚪️ 1. TCP Connect (-sT) Полное TCP-соединение (3-way handshake). Работает без root, легко логируется.
nmap -sT -p 1-1000 example.com
⚪️ 2. SYN Scan (-sS) Полуоткрытое сканирование (SYN → RST). Стандарт пентеста. Требует root.
sudo nmap -sS -p- example.com
⚪️ 3. UDP Scan (-sU) Сканирование UDP-портов (DNS, SNMP, NTP). Медленно, часто open|filtered.
sudo nmap -sU -p 53,123,161 example.com
⚪️ 4. FIN / NULL / Xmas (-sF -sN -sX) Манипуляция TCP-флагами для обхода простых фильтров.
sudo nmap -sF example.com
⚪️ 5. Version Detection (-sV) Определение версии сервиса.
sudo nmap -sS -sV example.com
⚪️ 6. OS Detection (-O) Определение ОС через TCP/IP fingerprinting.
sudo nmap -sS -O example.com
⚪️ 7. Aggressive Mode (-A) Включает: • -sV • -O • default NSE • traceroute
sudo nmap -A example.com
🐋 8. NSE (поиск уязвимостей) sudo nmap -sS -sV --script vuln example.com ❤️ Практический шаблон sudo nmap -sS -sV -O -p- -T4 example.com 📶 Состояния портов 🦋open • closed • filtered • open|filtered

Ставьте реакции 👨‍👦‍👦

💼Доксинг, пробив, OSINT и харассмент — где грань? Эти термины часто смешивают. Но между ними есть принципиальная разница. OSINT является сбором и анализом информации из открытых источников: соцсети, сайты, СМИ, публичные реестры, кэш, архивы. Если речь идёт об утечках анализируются только данные, которые уже стали публично доступны (например, через официальные уведомления компаний или исследования). 🎥OSINT не включает взломы, покупку/применение/хранение «закрытых баз» или получение доступа к приватным данным. 🔥Пробив: получение личной информации через закрытые, серые или незаконные методы. 🔥Дoксинг: публичное раскрытие личных данных человека с целью давления, мести или травли. 🔥Харассмент: систематическое преследование и давление. Часто начинается именно с дoксинга как психологическое давление. Важно понимать: OSINT это инструмент. Пробив и доксинг это злоупотребление.

➡️Завтра будет пост (информационный). И он многое расставит по местам.

🔥Обновление по «ВК / ВКонтакте» — добавил пару полезных инструментов. 🌿Буду рад, если вы поделитесь моим проектом. Чем больше людей о нём узнают, тем чаще будут появляться новые обновления и улучшения. Подписаться на канал

💼Запускаю масштабное обновление нашего OSINT-фрейма. Я услышал каждого и половину ваших предложений уже реализую. OSINT Инструментарий - ссылка

🔓HLR-запрос и SS7 в OSINT 🖥HLR (Home Location Register) база оператора, которая хранит: 🟢статус номера (активен/неактивен)
🔓HLR-запрос и SS7 в OSINT 🖥HLR (Home Location Register) база оператора, которая хранит: 🟢статус номера (активен/неактивен) 🟢привязку к оператору и стране 🟢роуминг и MSC/VLR 🟢информацию о портировании номера (MNP) Как работает запрос: Сервис отправляет MAP‑запрос SRI‑for‑SM через сеть SS7. Запрос маршрутизируется к оператору, которому принадлежит номер. HLR возвращает технический ответ: оператор, страна, статус номера. Что HLR НЕ делает: не даёт ФИО и личные данные не даёт точную геолокацию не отслеживает абонента В LTE/5G аналог HLR: HSS / UDM, вместо SS7 используется Diameter, логика та же. Применение в OSINT: 📍проверка активности номера 📍анализ операторов и стран 📍антифрод и верификация данных HLR это техническая проверка сети, а не «трекер человека». Подписаться на канал

👨‍👦‍👦Новый ролик уже вышел! Ссылка: https://www.youtube.com/watch?v=IaAQcGEfxTY Работа над следующим видео уже в процессе (оно будет ещё лучше) Спасибо, что смотрите и поддерживаете, впереди много интересного.

💖Дорогие девушки! Я знаю, что вас намного меньше на моем проекте, но вы всё же есть, и вы важная часть этого пространства! Спасибо, что остаетесь со мной, поддерживаете и делаете наш проект ярче и теплее. Пусть этот день будет наполнен любовью, улыбками и хорошим настроением! Вы вдохновение, которое делает всё вокруг особенным. 🌹 С 14 февраля! 👠

Я должен был это скинуть))
Я должен был это скинуть))

⬇️OSINT и открытые данные: что реально можно узнать 1. Интернет огромен По оценкам специалистов, обычный пользователь видит м
⬇️OSINT и открытые данные: что реально можно узнать 1. Интернет огромен По оценкам специалистов, обычный пользователь видит менее 5% информации в сети. Остальная часть «глубокий интернет» (не индексируется поисковиками) и скрытые базы данных. 2. Фотографии и видео По метаданным можно узнать дату и место съёмки. Сравнение объектов на фото помогает определить локацию и время события. 3. Социальные сети Активность аккаунта показывает привычки, круг общения и интересы. Комментарии, реакции и упоминания помогают восстановить цепочки связей между людьми. 4. Утечки данных Почты, пароли и логины часто появляются в открытом доступе после взломов. Эти данные можно использовать для проверки безопасности и анализа рисков. 5. События и новости Публичные источники (форумы, блоги, архивы) позволяют отслеживать события быстрее официальных новостей. Можно выявлять угрозы, мошенничество и потенциальные риски. 6. Технические инструменты Существуют сервисы для поиска информации по никнеймам, email, доменам и файлам. Инструменты позволяют быстро сопоставлять данные из разных источников. 💡Вывод: OSINT это работа с тем, что уже доступно. Даже маленький фрагмент информации может дать полный контекст. Подписаться на канал