uk
Feedback
Offensive OSINT

Offensive OSINT

Відкрити в Telegram

Notes, links, tools. Owner: @adkkkkkkkk

Показати більше
2 185
Підписники
Немає даних24 години
Немає даних7 днів
+4230 день
Архів дописів
📁 Массовый поиск конфиденциальных данных в PDF-файлах Исследуя таргет часто попадается много pdf'ок, которые могут содержать конфиденциальные данные. Просматривать вручную все это очень долго, а потому можно попробовать автоматизировать этот процесс. 1️⃣ Используем gau для сбора конечных точек из wayback, urlscan и т.д. 2️⃣ Фильтруем конечные точки по расширению .pdf с помощью Grep. 3️⃣ Проверяем с httpx, что url живой и возвращает 200 ОК. 4️⃣ С помощью curl'а смотрим все живые pdf'ки. 5️⃣ Конвертируем PDF в текст. Для этого есть утилитка pdftotext, которая, как видно из названия, умеет переводить из pdf в текст. Устанавливается так:
sudo apt install poppler-utils
6️⃣ Используем Grep для некоторых чувствительных слов, таких как "internal use only" или "confidential" и т.д. В результате чего получим такую команду:
for i in $(echo "gov.uk" | gau --subs --threads 16 | grep -E -o 'https?://[^[:space:]]+\.pdf' | httpx -silent -mc 200); do if curl -k -s $i | pdftotext -q - - | grep -Eaiq 'confidential|internal use only'; then echo $i | tee output.txt; fi; done
Эта команда сканирует веб-сайт "gov.uk" и его поддомены в поиске URL-ов с PDF-файлами. Затем она проверяет каждый PDF-файл на наличие строк "confidential" или "internal use only" и записывает эти URL-ы в файл "output.txt". Вы можете включить свое творческое мышление и попытаться изменить этот скрипт по своему усмотрению. Например, используя katana вместо gau или проверяя наличие других чувствительных слов, используя другие расширения и т.д. Использование собственного творческого подхода даст вам максимальную отдачу! #web #recon #leak Thx to Shadow 📱 Offensive OSINT

EyeDex Open directory search engine: • 1.3 PB • 21,178,766 files • 5,229,942 directories • 161 servers ➡️ https://www.eyedex.
EyeDex Open directory search engine: • 1.3 PB • 21,178,766 files • 5,229,942 directories • 161 servers ➡️ https://www.eyedex.org/ Thx to Cyber Detective 📱 Offensive OSINT

Repost from OSINT mindset
Вам уже знакомы Rusprofile. Недавно у нас прошёл совместный конкурс с задачей, которую мог попробовать решить каждый из вас! Подробности как всегда на Форуме Расследований 🩵 Новый инструмент оказался совсем не сложным на практике, а годовую подписку к нему получили самые быстрые детективы 😏 По мотивам сразу двух решений мы написали эксклюзивный райтап на нашем vc.ru. Читайте, подписывайтесь и рассказывайте о собственном опыте проверки контрагентов. До встречи в новых интересных задачах 🔥 🌐Site | 💬 Forum | 🔍 Family |▶YT

Уже в эту субботу пройдёт OSINT mindset conference #1 Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового ❤️

Repost from OSINT CLUB
Привет всем участникам OSINT-сообщества! Во время проведения митапа в Бишкеке у меня порвался пиджак появилась идея запустить мем-контест. Условия: автор лучшего мема про Бедерова или Интернет-Розыск получит от меня 500 рублей на карту любого банка. Подведение итогов — каждый понедельник. Мемы слать в личку @gspdnsobaka

ещё +500 от меня будет :D

Repost from rawrd.channel
С Mindset и Soxoj сделали репозиторий со ссылками на актуальные инструменты по ВК. Мало, но больше и не нужно. https://github.com/OSINT-mindset/vk-osint-ru

Тонкости рекона Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов. Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
https://crt.sh/?Identity=example.com&output=json

У этого же ресурса есть публична postgresgl база данных с гостевым доступом:
psql -h crt.sh -p 5432 -U guest certwatch
С помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно. Полная статья #subdomain #crtsh

Repost from Soxoj insides
Dukera created a tool KD6-3.7 (github.com/duk3r4/KD6-3.7), which, based on a person's identification number (ID), gives various additional information about the owner of that ID. #github #identifiers

Email Hunter Easily extracts email addresses from pages as you visit them and auto-saves them all. Link: https://chrome.googl
Email Hunter Easily extracts email addresses from pages as you visit them and auto-saves them all. Link: https://chrome.google.com/webstore/detail/email-hunter/mbindhfolmpijhodmgkloeeppmkhpmhc/related #email #extension

Photan Incredibly fast crawler designed for OSINT. Photon can extract the following data while crawling: • URLs (in-scope & o
Photan Incredibly fast crawler designed for OSINT. Photon can extract the following data while crawling: • URLs (in-scope & out-of-scope) • URLs with parameters (example.com/gallery.php?id=2) • Intel (emails, social media accounts, amazon buckets etc.) • Files (pdf, png, xml etc.) • Secret keys (auth/API keys & hashes) • JavaScript files & Endpoints present in them • Strings matching custom regex pattern • Subdomains & DNS related data Link: https://github.com/s0md3v/Photon #subdomain #url #semosint

Веб-архивы и средства работы с ними Веб-Архивы являются важной частью OSINT расследований и помогают при поиске информации, к
Веб-архивы и средства работы с ними Веб-Архивы являются важной частью OSINT расследований и помогают при поиске информации, которая размещалась ранее на каком-либо веб-ресурсе Сегодня поделюсь небольшой подборкой ресурсов и инструментов по данной теме Веб-архивы: - Trove; - UKWA; - Vandal; - Vefsafn.is; - Arquivo.pt; - Archive.vn; - Archive.md; - TheOldNet.com; - Swap.stanford.edu; - Webarchive.loc.gov; - Wayback.archive-it.org; - web.archive.bibalex.org; - Carbon Dating The Web; - Quick Cache and Archive search. Архивы документов: - Lux Leaks; - World Cat; - RootsSearch; - Vault.fbi.gov; - Offshor Leaks; - Anna's Archive; - UK National Archives; - Newspaper navigator; - industrydocuments.ucsf.edu; - Directory of Open Access Journals; - National Center for Biotechnology; ☝️😉 Подпишись на @infobezdna

Неплохой списочек вебархивов, со временем дополню и залью в Offensive OSINT Tools

An article from @cybdetective about collecting username information • basics tools for nickname enumeration • search URLs with nickname • using ip search engines (Shodan, Netlas) for nickname info gathering Link: https://medium.com/@cyb_detective/when-you-need-search-by-nickname-in-public-ip-addresses-search-engines-shodan-netlas-fofa-etc-59d92af047cc #username #domain

Предыдущий NTLM скрипт приказал долго жить и успешно перестал работать, переписал (chatgpt) скрипт и залил новую ссылку, feel free to use ❤️

В этому году выступаю с темой: Offensive OSINT на конференции KazHackStan 💻 В доклад расскажу про актуальные практики примен
В этому году выступаю с темой: Offensive OSINT на конференции KazHackStan 💻 В доклад расскажу про актуальные практики применения Offensive OSINT в Pentest и RedTeam проектах. Доклад развеет сомнения в том, что OSINT - это скучно и неинтересно, показав, какой набор данных можно выносить с OSINT, просто качественно выполняя свою работу. Доклад можно будет посмотреть онлайн/в записи, но если у вас есть возможность присутствовать лично, то я бы не упускал такой возможности 🚶‍♂️

Думаю многие не знают, но у меня есть Twitter, в котором я делюсь новостями связанными со мной и моими наработками. https://twitter.com/wdd_adk #twitter #OSINT

CTF.ZONE_v.2.pdf6.14 MB

Презентация с моего доклада на OffZone 😘

Мой доклад сегодня в 18:00 на CTF.Zone ☕️ Приходите послушать <3
Мой доклад сегодня в 18:00 на CTF.Zone ☕️ Приходите послушать <3