cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

Offensive OSINT

Notes, links, tools. Owner: @adkkkkkkkk

نمایش بیشتر
پست‌های تبلیغاتی
2 185
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+1630 روز

در حال بارگیری داده...

معدل نمو المشتركين

در حال بارگیری داده...

📁 Массовый поиск конфиденциальных данных в PDF-файлах Исследуя таргет часто попадается много pdf'ок, которые могут содержать конфиденциальные данные. Просматривать вручную все это очень долго, а потому можно попробовать автоматизировать этот процесс. 1️⃣ Используем gau для сбора конечных точек из wayback, urlscan и т.д. 2️⃣ Фильтруем конечные точки по расширению .pdf с помощью Grep. 3️⃣ Проверяем с httpx, что url живой и возвращает 200 ОК. 4️⃣ С помощью curl'а смотрим все живые pdf'ки. 5️⃣ Конвертируем PDF в текст. Для этого есть утилитка pdftotext, которая, как видно из названия, умеет переводить из pdf в текст. Устанавливается так:
sudo apt install poppler-utils
6️⃣ Используем Grep для некоторых чувствительных слов, таких как "internal use only" или "confidential" и т.д. В результате чего получим такую команду:
for i in $(echo "gov.uk" | gau --subs --threads 16 | grep -E -o 'https?://[^[:space:]]+\.pdf' | httpx -silent -mc 200); do if curl -k -s $i | pdftotext -q - - | grep -Eaiq 'confidential|internal use only'; then echo $i | tee output.txt; fi; done
Эта команда сканирует веб-сайт "gov.uk" и его поддомены в поиске URL-ов с PDF-файлами. Затем она проверяет каждый PDF-файл на наличие строк "confidential" или "internal use only" и записывает эти URL-ы в файл "output.txt". Вы можете включить свое творческое мышление и попытаться изменить этот скрипт по своему усмотрению. Например, используя katana вместо gau или проверяя наличие других чувствительных слов, используя другие расширения и т.д. Использование собственного творческого подхода даст вам максимальную отдачу! #web #recon #leak Thx to Shadow 📱 Offensive OSINT
نمایش همه...

👍 3🔥 3
Photo unavailableShow in Telegram
EyeDex Open directory search engine: • 1.3 PB • 21,178,766 files • 5,229,942 directories • 161 servers ➡️ https://www.eyedex.org/ Thx to Cyber Detective 📱 Offensive OSINT
نمایش همه...
👍 2🔥 1🤔 1
Repost from OSINT mindset
Вам уже знакомы Rusprofile. Недавно у нас прошёл совместный конкурс с задачей, которую мог попробовать решить каждый из вас! Подробности как всегда на Форуме Расследований 🩵 Новый инструмент оказался совсем не сложным на практике, а годовую подписку к нему получили самые быстрые детективы 😏 По мотивам сразу двух решений мы написали эксклюзивный райтап на нашем vc.ru. Читайте, подписывайтесь и рассказывайте о собственном опыте проверки контрагентов. До встречи в новых интересных задачах 🔥 🌐Site | 💬 Forum | 🔍 Family |▶YT
نمایش همه...

👍 2🌭 1
Уже в эту субботу пройдёт OSINT mindset conference #1 Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового ❤️
نمایش همه...

👍 4🔥 1🌭 1
Repost from OSINT CLUB
Привет всем участникам OSINT-сообщества! Во время проведения митапа в Бишкеке у меня порвался пиджак появилась идея запустить мем-контест. Условия: автор лучшего мема про Бедерова или Интернет-Розыск получит от меня 500 рублей на карту любого банка. Подведение итогов — каждый понедельник. Мемы слать в личку @gspdnsobaka
نمایش همه...
🤣 10👍 1
ещё +500 от меня будет :D
نمایش همه...
😁 4
Repost from rawrd.channel
С Mindset и Soxoj сделали репозиторий со ссылками на актуальные инструменты по ВК. Мало, но больше и не нужно. https://github.com/OSINT-mindset/vk-osint-ru
نمایش همه...
OSINT mindset

Разведка на основе открытых источников данных как образ мышления. Заметки, инструменты и просто интересности об OSINT. Сайт:

https://osint-mindset.gitbook.io

Поддержать:

https://boosty.to/soxoj

Автор: @soxoj Главные админы: @dukera | @nymaxxx

6🌭 2🆒 1
Тонкости рекона Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов. Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
https://crt.sh/?Identity=example.com&output=json

У этого же ресурса есть публична postgresgl база данных с гостевым доступом:
psql -h crt.sh -p 5432 -U guest certwatch
С помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно. Полная статья #subdomain #crtsh
نمایش همه...
Тонкости рекона

crt.sh Давно ничего не писал, хотелось статью, но вышла пока только заметка. Итак crt.sh это ресурс, который мониторит и собирает в себя выпускаемые сертификаты. Является одним из самых популярных источников поддоменов. И все бы с ним хорошо, только вот запрос, который выполняется к бд, когда вы совершаете поиск по вашему домену/организации/слову, имеет ограничение в 10к результатов. Проверить это можно, посмотрев на sql запрос, который будет под табличкой поддоменов:

https://crt.sh/?Identity=example.com&showSQL=Y…

🔥 13👍 3🤡 1
Repost from Soxoj insides
Dukera created a tool KD6-3.7 (github.com/duk3r4/KD6-3.7), which, based on a person's identification number (ID), gives various additional information about the owner of that ID. #github #identifiers
نمایش همه...
dukera

Author: @dukera

🔥 6 3
Photo unavailableShow in Telegram
Email Hunter Easily extracts email addresses from pages as you visit them and auto-saves them all. Link: https://chrome.google.com/webstore/detail/email-hunter/mbindhfolmpijhodmgkloeeppmkhpmhc/related #email #extension
نمایش همه...
👍 5
یک طرح متفاوت انتخاب کنید

طرح فعلی شما تنها برای 5 کانال تجزیه و تحلیل را مجاز می کند. برای بیشتر، لطفا یک طرح دیگر انتخاب کنید.