общежитие богоподобного вани.
Відкрити в Telegram
416
Підписники
-124 години
-117 днів
-6130 днів
Архів дописів
Один из классических и мощных инструментов для OSINT — Maltego.
Что такое Maltego?
Maltego — это графический инструмент для анализа связей (link analysis). Он позволяет визуально строить графики, где сущности (люди, компании, email, домены, IP-адреса, аккаунты в соцсетях и т.д.) соединяются стрелками-преобразованиями (transforms).
Это один из самых популярных инструментов в OSINT-сообществе, особенно среди пентестеров, журналистов-расследователей и специалистов по кибербезопасности.
Как работает?
1. Ты добавляешь начальную сущность (например, домен example.com или имя человека).
2. Запускаешь трансформации — специальные скрипты, которые тянут данные из открытых источников (WHOIS, поисковики, соцсети, Shodan, утечки и сотни других).
3. Maltego автоматически строит граф связей: кто с кем связан, какие email у сотрудников, какие субдомены есть, где засветился IP и т.д.
Пример: начинаешь с email → получаешь аккаунты в соцсетях, телефоны, адреса, связанные компании.
Плюсы
• Отличная визуализация — сразу видно всю картину.
• Огромная экосистема трансформов (Community Edition имеет много бесплатных, Pro — ещё больше).
• Поддержка автоматизации и интеграций.
• Есть бесплатная Community Edition (CE) для обучения и личного использования.
Минусы
• Кривая обучения довольно крутая для новичков.
• Полноценная Pro-версия дорогая (особенно для команд).
• Иногда требует понимания, какие трансформы запускать, чтобы не утонуть в данных.
Альтернативы для разных задач
• theHarvester — простой CLI-инструмент для быстрого сбора email и субдоменов (идеально для старта).
• SpiderFoot — автоматизированный фреймворк (200+ модулей), запускаешь скан и получаешь отчёт.
• Shodan — «Google для устройств в интернете»: ищешь открытые камеры, серверы, роутеры по всему миру.
• Sherlock — супер для поиска username по 400+ сайтам.
Анонимность в Telegram — это всегда компромисс. Полной анонимности нет: Telegram хранит метаданные, знает ваш IP при входе (если без VPN), устройство, иногда связывает аккаунты. Но можно сильно усложнить отслеживание.
Минимальный хороший набор для относительно анонимного аккаунта:
1. Номер телефона
• Не используй свой реальный номер.
• Лучшие варианты (по убыванию качества):
• Виртуальные номера от сервисов типа SMS-Activate, 5SIM, Tiger SMS, PVACodes и т.д. (выбирай с хорошими отзывами).
• Номера от eSIM (Airalo, Nomad и др.) — чуть надёжнее.
• Купленный физический SIM (на улице/через посредника) — самый дорогой и рискованный вариант.
• После регистрации сразу отключи «Видимость номера» и не привязывай его никуда больше.
2. VPN / Прокси
• Обязательно всегда заходи только через качественный no-logs VPN (Mullvad, ProtonVPN, IVPN — с оплатой криптой).
• Лучше: Mullvad + WireGuard + отдельный сервер.
• Ещё лучше: Tor (через Orbot + Telegram X или официальное приложение с SOCKS5).
• Никогда не смешивай: один аккаунт — один постоянный выходной IP/сервер. Смена страны каждый раз = подозрительно.
3. Устройство и приложение
• Идеально — отдельный телефон / виртуальная машина / Android-эмулятор (F-Droid версия Telegram или Telegram X).
• Не входи с основного устройства.
• Включи двухфакторную аутентификацию (2FA) — обязательно.
• Отключи все синхронизации: облачные папки, контакты, звонки и т.д.
• Не указывай настоящее имя, фото, юзернейм (если можно — без него).
4. Оплата (Telegram Premium, подписки, донаты)
• Никогда не используй свою карту.
• Варианты:
• Криптовалюта (USDT, BTC) через P2P или обменники без KYC.
• Виртуальные карты от анонимных сервисов (Privacy.com аналоги, крипто-карты).
• Подарочные карты / посредники.
• Плати с того же VPN, с которого сидишь в TG.
5. Дополнительные меры
• Не добавляй в аккаунт реальные контакты.
• Не пересылай сообщения из основного аккаунта.
• Не пиши с одного аккаунта и сразу с другого в одном чате.
• Регулярно чисть кэш, данные приложения.
• Используй self-destruct timer в секретных чатах.
• Не кликай подозрительные ссылки.
Уровни анонимности (реалистично):
• Базовый: виртуальный номер + VPN → выдерживает поверхностную проверку.
• Хороший: Mullvad + отдельное устройство + крипта + никаких пересечений с основной жизнью.
• Параноидальный: Whonix / Tails + Tor + burner-устройство + никогда не логиниться с домашнего Wi-Fi.
OSINT по номеру телефона — это скользкая тема.
Большинство «зацепок» по реальному мобильному номеру сейчас сильно ограничены из-за защиты данных (GDPR, российские законы о персональных данных, операторы блокируют утечки). То, что работало 5–10 лет назад, почти умерло.
Что можно попробовать легально / полулегально (с оговорками):
1. Обычные поисковики
• Google, Yandex: "+7XXXXXXXXXX", "+7 (XXX) XXX-XX-XX", номер в кавычках.
• Иногда выскакивают старые объявления, авито, юла, форумы, VK, Telegram-каналы.
2. Социальные сети и мессенджеры
• Telegram — поиск по номеру (если человек не скрыл).
• VK, OK.ru, Instagram/Facebook (через старые привязки).
• GetContact, Eye of God (и их аналоги/клонов) — показывают, как номер сохранён у других людей.
3. Специализированные OSINT-сервисы (на свой страх и риск):
• Truecaller, NumBuster, Hiya (приложения)
• WhoCalled, ShouldIAnswer
• Российские: СберЗвонки, Яндекс (иногда), 2GIS
• Платные/серые: различные «пробивы» по базам (Avito-утечки, банковские, мобильных операторов) — это уже серая/чёрная зона.
4. Другие источники
• Сайты слива объявлений (Авито, Юла, ЦИАН и т.д.)
• Базы данных ДТП, судебных дел, тендеров (иногда номер засвечивается)
• Сервисы проверки номера на спам/мошенничество
Важные предупреждения:
• Большая часть серьёзной информации по номеру сейчас требует либо взлома/утечки, либо официального запроса от правоохранителей.
Google Dorking (или Google Hacking) — это техника использования специальных операторов поиска в Google (и других поисковиках), чтобы находить очень точную информацию, которую обычным запросом не вытащить.
Простыми словами: обычный поиск — это “найти всё про кошек”. Доркинг — это “найти только PDF-файлы на сайте компании с названием ‘конфиденциально’ за последний год”.
Чем помогает в OSINT (Open Source Intelligence)
OSINT — сбор информации из открытых источников. Google Dorking — один из базовых и самых мощных инструментов в арсенале OSINT-специалистов, пентестеров, журналистов и исследователей.
Что можно найти:
• Открытые директории (intitle:"index of") с бэкапами, SQL-дампами, конфигами.
• Чувствительные документы (PDF, XLSX, DOCX) с паролями, контактами, финансовыми данными.
• Логины/админ-панели, тестовые окружения, .env-файлы.
• Утечки на Pastebin, GitHub и т.д.
• Email-адреса, имена сотрудников, резюме.
• Уязвимые устройства (камеры, принтеры и т.п.).
• Поддомены и “забытые” части инфраструктуры компании.
Это помогает в разведке перед тестированием, мониторинге утечек своих данных, конкурентной разведке и т.д.
Важно: Это легально, пока вы не нарушаете чужие системы без разрешения. Используйте только для своих целей или с согласия. Не используйте найденные данные во вред.
Правила написания:
• Нет пробела после : → site:example.com (а не site: example.com).
• OR обязательно заглавными буквами.
• Комбинируйте сколько угодно.
Полезные примеры для OSINT
По домену компании:
• site:example.com (filetype:pdf OR filetype:xlsx OR filetype:docx)
• site:example.com inurl:(admin OR login OR dashboard OR portal)
• site:*.example.com -www (поддомены)
Открытые директории:
• intitle:"index of" "parent directory" site:example.com
• intitle:"index of" (backup OR sql OR config)
Чувствительные файлы:
• filetype:env "DB_PASSWORD" OR "API_KEY"
• filetype:sql intext:"password"
• site:example.com filetype:log "error" OR "password"
Люди и контакты:
• "Иван Иванов" (site:linkedin.com OR site:vk.com OR site:facebook.com)
• site:example.com intext:"@example.com"
• filetype:pdf "резюме" OR "curriculum vitae" "Иван Иванов"
Утечки:
• site:pastebin.com "example.com" password
• site:github.com "example.com" "secret" OR "token" OR "key"
Как правильно делать запросы (советы)
1. Начинайте широко → сужайте.
• Сначала site:example.com
• Потом добавляйте filetype:, inurl: и т.д.
2. Используйте скобки для сложной логики.
3. Исключайте шум (-site:youtube.com -site:facebook.com).
4. Проверяйте результаты и итеративно улучшайте запрос.
5. Автоматизация:
• Google Dork generators (онлайн-инструменты).
• Инструменты вроде Maltego, SpiderFoot, OSINT Framework.
• GHDB (Google Hacking Database) — огромная база готовых дорков.
6. Ограничения Google:
• Могут быть капчи при слишком агрессивном использовании.
• Некоторые операторы устарели (например, cache: в 2024).
• Работает лучше с VPN/прокси иногда.
Альтернативы Google
• Yandex — иногда лучше находит русскоязычный контент (mime: вместо filetype:).
• Bing, DuckDuckGo (поддерживают часть операторов).
• Специализированные: Shodan, Censys (для устройств и портов).
Google Dorking — мощный, но базовый инструмент. В реальном OSINT его комбинируют с другими источниками (соцсети, WHOIS, архивы, утечки и т.д.).
ГЕОИНТ (GEOINT) — это геопространственная разведка, поиск локации по фото, видео или другим визуальным данным. Включает анализ EXIF-метаданных (если они есть), reverse image search (поиск по картинке) и ИИ-анализ визуальных подсказок: архитектура, растения, тени, вывески, дороги, ландшафт и т.д.
Полезные сайты и инструменты
1. GeoSpy (geospy.ai или geospy.tech) — один из самых популярных ИИ-инструментов. Загружаешь фото — он быстро определяет страну, город и даже район по визуальным признакам. Работает бесплатно, без регистрации в базовой версии.
2. GeoFinderAI (geofinderai.com) — мощный ИИ для геолокации, покрывает 190+ стран, показывает уверенность и подсказки (архитектура, растительность и т.д.).
3. Picarta.ai — специализируется именно на определении места по фото.
4. Google Lens / Yandex Images (images.yandex.ru) — классика для reverse search. Yandex часто лучше работает с улицами, фасадами и постсоветским пространством.
5. Geohints.com, ShadowMap, Pl@ntNET — помогают с дополнительными подсказками (тени, растения и т.д.).
6. Imggeo.com — простой и точный для многих случаев.
Другие крутые: GeoHunter, Sherlocale, Where Is This Place.
Совет по работе:
• Сначала проверь EXIF (метаданные с GPS) — онлайн-сервисы типа jeffrey’s Image Metadata Viewer.
• Если метаданных нет — ИИ-инструменты + reverse search в Google/Yandex.
• Для верификации — Google Street View, карты.
Боты в Telegram
• @reverseimgbot и подобные Reverse Image Search боты — загружаешь фото, получаешь ссылки на поиск в Google, Yandex, SauceNAO и т.д.
• Боты типа Глаз Бога / Sherlock — мощные OSINT-инструменты (по фото, номеру, авто, гео). Могут искать совпадения по фото через базы.
• Есть боты для геолокации по координатам и привязки фото к карте.
Для простого reverse search подойдёт любой бот с Google/Yandex.
Завтра как проснусь какую нибудь статью сделаю
Главное дайте актива 👊
О каком инструменте или утитле хотите статью?
Либо о гугл доркинге
5 реак
Дайте рякций начнем работать по блогерам и так же предложите кого можно найти или сделать расследование в комментарии ✨
Ищу 2х Людей на админку в канал Anon Internet Ваша задача писать интересные посты про инструменты Open Source Intelligence (OSINT)
Критерии Иметь хотя бы чуть фейма Быть адекватным Уметь общяться с людьми Не иметь лени Иметь целиПишите сразу ответом на критерии Посмотрю каждого ✨ @oxuciwe 👊
Как и обещал полностью бесплатный фанстат который поможет вам в будущем поиске и закрытии кейса
@usercrawlerbot✨
4 реакции дам полностью бесплатный фанстат который сможет вам помочь в будущем ✨
