fa
Feedback
общежитие богоподобного вани.

общежитие богоподобного вани.

رفتن به کانال در Telegram

owner - я

نمایش بیشتر
روسيا444 800دسته بندی مشخص نشده است
416
مشترکین
-124 ساعت
-117 روز
-6130 روز
آرشیو پست ها
Один из классических и мощных инструментов для OSINT — Maltego. Что такое Maltego? Maltego — это графический инструмент для анализа связей (link analysis). Он позволяет визуально строить графики, где сущности (люди, компании, email, домены, IP-адреса, аккаунты в соцсетях и т.д.) соединяются стрелками-преобразованиями (transforms). Это один из самых популярных инструментов в OSINT-сообществе, особенно среди пентестеров, журналистов-расследователей и специалистов по кибербезопасности. Как работает? 1. Ты добавляешь начальную сущность (например, домен example.com или имя человека). 2. Запускаешь трансформации — специальные скрипты, которые тянут данные из открытых источников (WHOIS, поисковики, соцсети, Shodan, утечки и сотни других). 3. Maltego автоматически строит граф связей: кто с кем связан, какие email у сотрудников, какие субдомены есть, где засветился IP и т.д. Пример: начинаешь с email → получаешь аккаунты в соцсетях, телефоны, адреса, связанные компании. Плюсы • Отличная визуализация — сразу видно всю картину. • Огромная экосистема трансформов (Community Edition имеет много бесплатных, Pro — ещё больше). • Поддержка автоматизации и интеграций. • Есть бесплатная Community Edition (CE) для обучения и личного использования. Минусы • Кривая обучения довольно крутая для новичков. • Полноценная Pro-версия дорогая (особенно для команд). • Иногда требует понимания, какие трансформы запускать, чтобы не утонуть в данных. Альтернативы для разных задач • theHarvester — простой CLI-инструмент для быстрого сбора email и субдоменов (идеально для старта). • SpiderFoot — автоматизированный фреймворк (200+ модулей), запускаешь скан и получаешь отчёт. • Shodan — «Google для устройств в интернете»: ищешь открытые камеры, серверы, роутеры по всему миру. • Sherlock — супер для поиска username по 400+ сайтам.

7 реакций делаю ещё что то нужное

Анонимность в Telegram — это всегда компромисс. Полной анонимности нет: Telegram хранит метаданные, знает ваш IP при входе (если без VPN), устройство, иногда связывает аккаунты. Но можно сильно усложнить отслеживание. Минимальный хороший набор для относительно анонимного аккаунта: 1. Номер телефона • Не используй свой реальный номер. • Лучшие варианты (по убыванию качества): • Виртуальные номера от сервисов типа SMS-Activate, 5SIM, Tiger SMS, PVACodes и т.д. (выбирай с хорошими отзывами). • Номера от eSIM (Airalo, Nomad и др.) — чуть надёжнее. • Купленный физический SIM (на улице/через посредника) — самый дорогой и рискованный вариант. • После регистрации сразу отключи «Видимость номера» и не привязывай его никуда больше. 2. VPN / Прокси • Обязательно всегда заходи только через качественный no-logs VPN (Mullvad, ProtonVPN, IVPN — с оплатой криптой). • Лучше: Mullvad + WireGuard + отдельный сервер. • Ещё лучше: Tor (через Orbot + Telegram X или официальное приложение с SOCKS5). • Никогда не смешивай: один аккаунт — один постоянный выходной IP/сервер. Смена страны каждый раз = подозрительно. 3. Устройство и приложение • Идеально — отдельный телефон / виртуальная машина / Android-эмулятор (F-Droid версия Telegram или Telegram X). • Не входи с основного устройства. • Включи двухфакторную аутентификацию (2FA) — обязательно. • Отключи все синхронизации: облачные папки, контакты, звонки и т.д. • Не указывай настоящее имя, фото, юзернейм (если можно — без него). 4. Оплата (Telegram Premium, подписки, донаты) • Никогда не используй свою карту. • Варианты: • Криптовалюта (USDT, BTC) через P2P или обменники без KYC. • Виртуальные карты от анонимных сервисов (Privacy.com аналоги, крипто-карты). • Подарочные карты / посредники. • Плати с того же VPN, с которого сидишь в TG. 5. Дополнительные меры • Не добавляй в аккаунт реальные контакты. • Не пересылай сообщения из основного аккаунта. • Не пиши с одного аккаунта и сразу с другого в одном чате. • Регулярно чисть кэш, данные приложения. • Используй self-destruct timer в секретных чатах. • Не кликай подозрительные ссылки. Уровни анонимности (реалистично): • Базовый: виртуальный номер + VPN → выдерживает поверхностную проверку. • Хороший: Mullvad + отдельное устройство + крипта + никаких пересечений с основной жизнью. • Параноидальный: Whonix / Tails + Tor + burner-устройство + никогда не логиниться с домашнего Wi-Fi.

В следующей статье будет интереснее) 5 реакций

OSINT по номеру телефона — это скользкая тема. Большинство «зацепок» по реальному мобильному номеру сейчас сильно ограничены из-за защиты данных (GDPR, российские законы о персональных данных, операторы блокируют утечки). То, что работало 5–10 лет назад, почти умерло. Что можно попробовать легально / полулегально (с оговорками): 1. Обычные поисковики • Google, Yandex: "+7XXXXXXXXXX", "+7 (XXX) XXX-XX-XX", номер в кавычках. • Иногда выскакивают старые объявления, авито, юла, форумы, VK, Telegram-каналы. 2. Социальные сети и мессенджеры • Telegram — поиск по номеру (если человек не скрыл). • VK, OK.ru, Instagram/Facebook (через старые привязки). • GetContact, Eye of God (и их аналоги/клонов) — показывают, как номер сохранён у других людей. 3. Специализированные OSINT-сервисы (на свой страх и риск): • Truecaller, NumBuster, Hiya (приложения) • WhoCalled, ShouldIAnswer • Российские: СберЗвонки, Яндекс (иногда), 2GIS • Платные/серые: различные «пробивы» по базам (Avito-утечки, банковские, мобильных операторов) — это уже серая/чёрная зона. 4. Другие источники • Сайты слива объявлений (Авито, Юла, ЦИАН и т.д.) • Базы данных ДТП, судебных дел, тендеров (иногда номер засвечивается) • Сервисы проверки номера на спам/мошенничество Важные предупреждения: • Большая часть серьёзной информации по номеру сейчас требует либо взлома/утечки, либо официального запроса от правоохранителей.

5 реак днем сделаю статью 🤝

Google Dorking (или Google Hacking) — это техника использования специальных операторов поиска в Google (и других поисковиках), чтобы находить очень точную информацию, которую обычным запросом не вытащить. Простыми словами: обычный поиск — это “найти всё про кошек”. Доркинг — это “найти только PDF-файлы на сайте компании с названием ‘конфиденциально’ за последний год”. Чем помогает в OSINT (Open Source Intelligence) OSINT — сбор информации из открытых источников. Google Dorking — один из базовых и самых мощных инструментов в арсенале OSINT-специалистов, пентестеров, журналистов и исследователей. Что можно найти: • Открытые директории (intitle:"index of") с бэкапами, SQL-дампами, конфигами. • Чувствительные документы (PDF, XLSX, DOCX) с паролями, контактами, финансовыми данными. • Логины/админ-панели, тестовые окружения, .env-файлы. • Утечки на Pastebin, GitHub и т.д. • Email-адреса, имена сотрудников, резюме. • Уязвимые устройства (камеры, принтеры и т.п.). • Поддомены и “забытые” части инфраструктуры компании. Это помогает в разведке перед тестированием, мониторинге утечек своих данных, конкурентной разведке и т.д. Важно: Это легально, пока вы не нарушаете чужие системы без разрешения. Используйте только для своих целей или с согласия. Не используйте найденные данные во вред. Правила написания: • Нет пробела после :site:example.com (а не site: example.com). • OR обязательно заглавными буквами. • Комбинируйте сколько угодно. Полезные примеры для OSINT По домену компании: • site:example.com (filetype:pdf OR filetype:xlsx OR filetype:docx)site:example.com inurl:(admin OR login OR dashboard OR portal)site:*.example.com -www (поддомены) Открытые директории: • intitle:"index of" "parent directory" site:example.comintitle:"index of" (backup OR sql OR config) Чувствительные файлы: • filetype:env "DB_PASSWORD" OR "API_KEY"filetype:sql intext:"password"site:example.com filetype:log "error" OR "password" Люди и контакты: • "Иван Иванов" (site:linkedin.com OR site:vk.com OR site:facebook.com)site:example.com intext:"@example.com"filetype:pdf "резюме" OR "curriculum vitae" "Иван Иванов" Утечки: • site:pastebin.com "example.com" passwordsite:github.com "example.com" "secret" OR "token" OR "key" Как правильно делать запросы (советы) 1. Начинайте широко → сужайте. • Сначала site:example.com • Потом добавляйте filetype:, inurl: и т.д. 2. Используйте скобки для сложной логики. 3. Исключайте шум (-site:youtube.com -site:facebook.com). 4. Проверяйте результаты и итеративно улучшайте запрос. 5. Автоматизация: • Google Dork generators (онлайн-инструменты). • Инструменты вроде Maltego, SpiderFoot, OSINT Framework. • GHDB (Google Hacking Database) — огромная база готовых дорков. 6. Ограничения Google: • Могут быть капчи при слишком агрессивном использовании. • Некоторые операторы устарели (например, cache: в 2024). • Работает лучше с VPN/прокси иногда. Альтернативы Google • Yandex — иногда лучше находит русскоязычный контент (mime: вместо filetype:). • Bing, DuckDuckGo (поддерживают часть операторов). • Специализированные: Shodan, Censys (для устройств и портов). Google Dorking — мощный, но базовый инструмент. В реальном OSINT его комбинируют с другими источниками (соцсети, WHOIS, архивы, утечки и т.д.).

Следующая статья 5 реак

ГЕОИНТ (GEOINT) — это геопространственная разведка, поиск локации по фото, видео или другим визуальным данным. Включает анализ EXIF-метаданных (если они есть), reverse image search (поиск по картинке) и ИИ-анализ визуальных подсказок: архитектура, растения, тени, вывески, дороги, ландшафт и т.д. Полезные сайты и инструменты 1. GeoSpy (geospy.ai или geospy.tech) — один из самых популярных ИИ-инструментов. Загружаешь фото — он быстро определяет страну, город и даже район по визуальным признакам. Работает бесплатно, без регистрации в базовой версии. 2. GeoFinderAI (geofinderai.com) — мощный ИИ для геолокации, покрывает 190+ стран, показывает уверенность и подсказки (архитектура, растительность и т.д.). 3. Picarta.ai — специализируется именно на определении места по фото. 4. Google Lens / Yandex Images (images.yandex.ru) — классика для reverse search. Yandex часто лучше работает с улицами, фасадами и постсоветским пространством. 5. Geohints.com, ShadowMap, Pl@ntNET — помогают с дополнительными подсказками (тени, растения и т.д.). 6. Imggeo.com — простой и точный для многих случаев. Другие крутые: GeoHunter, Sherlocale, Where Is This Place. Совет по работе: • Сначала проверь EXIF (метаданные с GPS) — онлайн-сервисы типа jeffrey’s Image Metadata Viewer. • Если метаданных нет — ИИ-инструменты + reverse search в Google/Yandex. • Для верификации — Google Street View, карты. Боты в Telegram • @reverseimgbot и подобные Reverse Image Search боты — загружаешь фото, получаешь ссылки на поиск в Google, Yandex, SauceNAO и т.д. • Боты типа Глаз Бога / Sherlock — мощные OSINT-инструменты (по фото, номеру, авто, гео). Могут искать совпадения по фото через базы. • Есть боты для геолокации по координатам и привязки фото к карте. Для простого reverse search подойдёт любой бот с Google/Yandex.

Завтра как проснусь какую нибудь статью сделаю Главное дайте актива 👊

О каком инструменте или утитле хотите статью? Либо о гугл доркинге 5 реак

Закрыл уже 2 Кейс Заработал 70$

Лично включил пк сам буду решать кейсы и давать вам 😉

Те кто хотят потренироваться создал канал где будут кейсы https://t.me/+qisipdDGIeM5ZGVh

5 Рякций закидываю вам Дашу Дошик со сливами)

Дайте рякций начнем работать по блогерам и так же предложите кого можно найти или сделать расследование в комментарии

Ищу 2х Людей на админку в канал Anon Internet Ваша задача писать интересные посты про инструменты Open Source Intelligence (OSINT)
Критерии Иметь хотя бы чуть фейма Быть адекватным Уметь общяться с людьми Не иметь лени Иметь цели
Пишите сразу ответом на критерии Посмотрю каждого @oxuciwe 👊

Как и обещал полностью бесплатный фанстат который поможет вам в будущем поиске и закрытии кейса @usercrawlerbot

4 реакции дам полностью бесплатный фанстат который сможет вам помочь в будущем