Мамкин Хакер
Kanalga Telegram’da o‘tish
Пиксельная романтика старого интернета, OSINT и oldschool хакинг. По всем вопросам: @Malv1naQuinn
Ko'proq ko'rsatish1 430
Obunachilar
Ma'lumot yo'q24 soatlar
-147 kun
-6130 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Noyabr '25
Noyabr '25
+13
0 kanalda
Oktabr '25
+15
0 kanalda
Get PRO
Sentabr '25
+18
0 kanalda
Get PRO
Avgust '25
+439
5 kanalda
Get PRO
Iyul '250
0 kanalda
Get PRO
Iyun '25
+22
0 kanalda
Get PRO
May '25
+682
0 kanalda
Get PRO
Aprel '25
+6
0 kanalda
Get PRO
Mart '25
+1 198
2 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 25 Noyabr | 0 | |||
| 24 Noyabr | 0 | |||
| 23 Noyabr | +2 | |||
| 22 Noyabr | 0 | |||
| 21 Noyabr | 0 | |||
| 20 Noyabr | +1 | |||
| 19 Noyabr | 0 | |||
| 18 Noyabr | 0 | |||
| 17 Noyabr | +2 | |||
| 16 Noyabr | 0 | |||
| 15 Noyabr | 0 | |||
| 14 Noyabr | 0 | |||
| 13 Noyabr | +1 | |||
| 12 Noyabr | +2 | |||
| 11 Noyabr | +1 | |||
| 10 Noyabr | 0 | |||
| 09 Noyabr | 0 | |||
| 08 Noyabr | 0 | |||
| 07 Noyabr | 0 | |||
| 06 Noyabr | +2 | |||
| 05 Noyabr | 0 | |||
| 04 Noyabr | +1 | |||
| 03 Noyabr | 0 | |||
| 02 Noyabr | 0 | |||
| 01 Noyabr | +1 |
Kanal postlari
OSINT: инструменты разведчика, которые работают из открытых источников
Это умение добывать данные там, где другие их не замечают. Вот 5 сервисов, с которых можно начать:
💿 Whois / Domaintools
Что даёт: данные о владельцах доменов, дате регистрации, DNS-записях.
👉 whois.domaintools.com
Пример: пробить сайт конкурента и узнать, кто реально его зарегистрировал.🦋 Shodan Что даёт: поисковик по уязвимым устройствам в интернете (IP-камеры, сервера, роутеры). 👉 shodan.io
Пример: поискать открытые RDP-сервера в своём регионе.🥀 IntelX Что даёт: поиск по утечкам, даркнету и публичным базам. 👉 intelx.io Пример: проверить, светился ли ваш email в сливах. 👁 Twint Что даёт: сбор информации из Twitter (X) без API. 👉 GitHub — Twint
Пример: выгрузить посты конкретного пользователя для анализа.🪩 SpiderFoot (OSINT automation) Что даёт: автоматический сбор инфы о домене, IP, email, никнейме. 👉 spiderfoot.net
Пример: указать email и получить десятки связанных данных (сайты, утечки, IP-адреса).OSINT — это не «магия хакеров», а навык видеть связи и собирать их в картину. Даже с бесплатными инструментами можно найти многое: от открытых камер наблюдения до информации о реальных людях и компаниях. ⚠️ Важно: всё это легально, пока используется для теста, обучения и баг-баунти. 👉 Подписаться на Мамкин Хакер
| 2 | 💿 Что такое OSINT и зачем он нужен 💿
OSINT (Open Source Intelligence) — это методика сбора и анализа информации из открытых и легально доступных источников, которая превратилась в мощный инструмент для ИБ, бизнеса и журналистики.
🤩История🤩
Её корни уходят во времена Второй мировой — когда аналитики изучали газеты и карты. В 1950‑е OSINT уже стал применяться спецслужбами для стратегического анализа.
🤩Принципы OSINT🤩
✨Используются только открытые источники — сайты, официальные реестры, соцсети, блоги, СМИ и т.д.
✨Всё закономерно и прозрачно — без взлома, слежки или незаконного доступа
✨Информация проверяется и перепроверяется, чтобы избежать дезинформации
🤩Где OSINT используется🤩
✨Кибербезопасность
✨Идентификация уязвимых компонентов в инфраструктуре
✨Поиск утечек данных
✨Анализ тактик и инструментов хакеров
✨Бизнес и анализ
✨Мониторинг репутации и активности конкурентов.
✨Оценка партнёров (например, наличие судебных дел, госзакупки и т.д.)
✨Журналистика, правозащита
✨Работа с авторитетными открытыми данными — расследования, проверка фактов, поиск связи между людьми и организациями
🤩Что делает OSINT действительно ценным в ИБ🤩
✨Легально и бесплатно: не нужны доступы, взлом или секретные базы.
✨Актуально: можно мониторить угрозы и утечки в формате «real-time».
✨Гибко: подходит для любых задач — от поиска уязвимости до расследований и профайлинга.
OSINT — это не магия. Это умение видеть, что лежит на поверхности, но скрыто без правильного поиска. Это легально, мощно и эффективно. И да — это уже часть арсенала не только спецов, но и любого, кто хочет учиться, защищаться и расследовать. | 301 |
| 3 | Что такое OSINT и зачем он нужен
Рассказывает Codeby.academy: OSINT (Open Source Intelligence) — это методика сбора и анализа информации из открытых и легально доступных источников, которая превратилась в мощный инструмент для ИБ, бизнеса и журналистики
blog.kaspersky.kz
+15
Академия Кодебай
+15
Академия Кодебай
+15
.
История
Её корни уходят во времена Второй мировой — когда аналитики изучали газеты и карты. В 1950‑е OSINT уже стал применяться спецслужбами для стратегического анализа. Сегодня он превратился в неотъемлемую часть защиты и расследований
Академия Кодебай
.
Принципы OSINT
Используются только открытые источники — сайты, официальные реестры, соцсети, блоги, СМИ и т.д.
Всё закономерно и прозрачно — без взлома, слежки или незаконного доступа
osinter.net
skillbox.ru
.
Информация проверяется и перепроверяется, чтобы избежать дезинформации
Skyeng
.
Где OSINT используется
Кибербезопасность
Идентификация уязвимых компонентов в инфраструктуре.
Поиск утечек данных.
Анализ тактик и инструментов хакеров
Технологии и IT
Wikipedia
+6
Habr
+6
skillbox.ru
+6
.
Бизнес и анализ
Мониторинг репутации и активности конкурентов.
Оценка партнёров (например, наличие судебных дел, госзакупки и т.д.)
Habr
.
Журналистика, правозащита
Работа с авторитетными открытыми данными — расследования, проверка фактов, поиск связи между людьми и организациями
skillbox.ru
Wikipedia
.
Что делает OSINT действительно ценным в ИБ
Легально и бесплатно: не нужны доступы, взлом или секретные базы.
Актуально: можно мониторить угрозы и утечки в формате «real-time».
Гибко: подходит для любых задач — от поиска уязвимости до расследований и профайлинга
Habr
+1
.
Заключение
OSINT — это не магия. Это умение видеть, что лежит на поверхности, но скрыто без правильного поиска. Это легально, мощно и эффективно. И да — это уже часть арсенала не только спецов, но и любого, кто хочет учиться, защищаться и расследовать. | 1 |
| 4 | 🐌 Вечер загружен. На экране всё ещё мигает курсор. Игры, пароли, взломанные программы — живут здесь, без апдейтов. 🐌
#ретровечер | 295 |
| 5 | 📺 На этой частоте слышно эхо 90-х. Папки открываются без пароля, диски крутятся без конца. 📺
#ретровечер | 315 |
| 6 | Инструменты разведчика: забытые поддомены
🪩 #OSINT • Третья часть
Поддомены — золотая жила баг-хантера. Основной сайт защищён, но что с dev.target.com, staging.target.com или old-api.target.com? Часто там лежит уязвимый код, который никто не обновляет.
Методы поиска:
🪩 Chaos (ProjectDiscovery) — собирает поддомены из публичных баг-баунти-программ (HackerOne, Bugcrowd и др.). Можно найти то, что компании сами когда-то раскрыли.
🪩 Subfinder — быстрый инструмент, который сливает инфу из разных источников: сертификатов, DNS-записей, OSINT-баз.
Пример:
Официальный сайт company.com закрыт наглухо. Но на dev.company.com торчит тестовый API без авторизации. Или shop.company.com работает на устаревшей версии WordPress.
🪩 Именно на поддоменах чаще всего встречаются RCE, XXE и другие жирные баги.
Карта поддоменов = карта твоих будущих находок. | 317 |
| 7 | Инструменты разведчика: порт-сканеры
🌐 #OSINT • Вторая часть
Порты — это двери в систему. На 80-м порту все ждут веб-сайт, а вот на 8080 может сидеть Jenkins, на 22-м — ssh, а на 3306 — MySQL. Задача хакера — проверить их все.
Инструменты:
🪩Nmap — классика. Может не только находить порты, но и определять версии сервисов.
nmap -sV -p- target.com
Результат: «3306/tcp open mysql 5.7.29». Это уже подсказка для атаки.
🪩Masscan — молоток по инфраструктуре. Прогоняет миллионы IP за минуты.
masscan -p1-65535 target.com --rate=1000
🪩MassMap — комбо: скорость Masscan + точность Nmap. Сначала быстро выявляет открытые порты, потом уточняет.
Пример сценария:
Ты сканишь, находишь 8080 — там старая админка. Или 21 порт с анонимным FTP. А иногда компании «забывают» закрыть тестовый ssh. Всё это — деньги в баг-баунти. | 301 |
| 8 | 👁 Старые мониторы помнят больше, чем кажется. Иногда они шепчут свои истории сквозь шум электросети. 👁
#ретровечер | 292 |
| 9 | Инструменты разведчика: словари для баг-баунти
🕵️ #OSINT • Первая часть
Перед тем как ломать — нужно искать. Разведка в баг-баунти — это фундамент. Один из главных инструментов на старте — словари (wordlists). Это готовые наборы путей, директорий и файлов, которые помогают находить «забытые» части сайта.
🖼 Пример: список fuzz.txt — это около 4800 популярных директорий. Среди них /admin, /config.php, /backup.sql, /test, /old и другие. Такие места часто забывают закрыть админы, и именно там можно найти juicy-файлы.
⚙️ Как использовать:
ffuf -w fuzz.txt -u https://target.com/FUZZ
или через dirb / dirbuster.
🇩🇯 Ты запускаешь скан — и если на домене всплывает /backup.sql, то это джекпот: может лежать полный дамп базы.
Хороший словарь = быстрый старт. Многие сдаются на этапе «ничего нет», а у тебя заготовка даёт 10 новых точек атаки. | 278 |
| 10 | 🤩OSINT для мамкиных разведчиков: топ ботов, с которых стоит начинать🤩
Хочешь пробить человека, ник, номер или почту — и не слить на это полдня?
Держи подборку реально рабочих телеграм-ботов и сервисов, с которых начинают новички в инфобезе.
Проверено — большинство бесплатные, остальные стоят копейки.
💿 Discord Tracker Bot
Что делает: находит юзера по дискорд-ID, показывает дату создания, статус, аву, играет ли в игры, есть ли активность.
Зачем нужно: если хочешь пробить, жив ли акк, палит ли он инфу, кто сидит под маской.
💿 Discord Sensor Bot
Что делает: показывает, в каких серверах состоит Discord-пользователь (если не скрыты), его никнеймы, линки.
Зачем нужно: пробить анонимуса, посмотреть, где он общается, чем живёт.
Иногда палит email, если засвечен в настройках.
💿 VKHistoryBot
Что делает: показывает старые ники, аватарки, биографии, возраст, даты обновлений.
Зачем нужно: человек «очистился»? Этот бот поднимет его старые записи с VK.
Если вычистил всю стену, но забыл про био — ты всё равно найдёшь зацепки.
💿 UserBox Bot
Что делает: многопрофильный поиск — по номеру, нику, почте, IP, домену.
Зачем нужно: идеально для разведки на старте. База большая, работает быстро.
Ловит сливы, соцсети, форумы, старые упоминания.
💳 Есть платная подписка, но для простых задач — и фришка сгодится.
💿 LeakOsint
Что делает: быстрая проверка почты, номера, логина по слитым базам.
Зачем нужно: хочешь узнать, сливался ли логин или пароль твоей цели — вот оно.
Минимум баланса — 1 000 ₽, но есть бонус 200 ₽ за пополнение.
Молниеносный поиск — всё по API.
💿 Universal Search / DyxlessBot
Что делает: это твоя «Ядерная кнопка». Пробивает всё: соцсети, сливы, картинки, даже VIN‑номера.
Зачем нужно: ты хочешь сразу всё про человека — без танцев с бубном. Это оно.
Платно, но охрененно. Как «Глаз Бога», только без лишнего пафоса.
Иногда выдаёт больше, чем OSINT-фреймворки с ноутбука.
🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩🤩
Ещё из арсенала:
✨Quick Search Bot — по ФИО и номеру.
✨Himera Search — по ИНН, VIN, ФИО.
✨OpenDataBot — тащит по Украине и СНГ.
✨Steam ID Finder — для пробива по Steam.
✨VimeWorld Base Bot — если цель — майнкрафтер или стример.
Важно:
🪩 Почти все боты работают в Telegram — не нужно скачивать тулзы, ставить Kali или качать базы.
🪩 VPN обязателен, если заходишь на сторонние сервисы.
🪩 Не превышай лимиты — некоторые боты банят за спам.
🪩 Не забывай про этику и 152-ФЗ — даже мамкин хакер должен понимать, где красная линия.
🤩GitHub с полезными пробив‑тулзами и OSINT-ботами — сюда🤩
🪩 Подписаться на Мамкин Хакер | 231 |
| 11 | GoSearch
GoSearch — эффективный и надежный инструмент OSINT, разработанный для обнаружения цифровых следов, связанных с определенным именем пользователя.
🔸Он быстрый, простой и надежный, позволяя пользователям отслеживать присутствие человека в сети на нескольких платформах.
🔸GoSearch также интегрирует данные из базы данных HudsonRock Cybercrime Intelligence Database для предоставления информации, связанной с киберпреступностью.
🔸Он также подключается к базе данных BreachDirectory.org, предлагая доступ к полному списку утечек данных, текстовым и хешированным паролям, связанным с именем пользователя.
🔸Этот инструмент идеально подходит для тех, кому нужны точные, простые результаты при расследовании онлайн-идентификации.
❕Главная цель этого инструмента — обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.
📎Возможности:
⏺️Поиск по широкому кругу платформ
⏺️Интеграция с базами данных утечек
⏺️Высокая скорость работы
⏺️Удобство и гибкость
⏺️После работы программы вывод сохраняется в txt файле
📌Установка:
git clone https://github.com/ibnaleem/gosearch
Для сборки пакета пишем:
go build
sudo cp gosearch /usr/bin
Запуск без сборки:
go run gosearch.go
Для поиска по никнейму используем ключ -u без сборки:
go run gosearch.go -u hacker
Если вы укажите api-ключ от BreachDirectory.org, вывод станет более подробным. | 242 |
| 12 | 🔍 Telerecon
Комплексная система OSINT-разведки для изучения, анализа и сбора данных в Telegram, написанная на языке Python.
💻 Установка:
Клонируем репозиторий, устанавливаем зависимости, для функции синтаксического анализа устанавливаем языковую модель spaCy NER (опционально).
git clone https://github.com/sockysec/Telerecon.git
pip install -r requirements.txt
python3 -m spacy download en_core_web_sm
Далее необходимо получить данные своего Telegram API (рекомендуется делать через фиктивные аккаунты). После этого переходим в каталог установки и запускаем setup.py. В консоли следуем подсказкам и вводим ключ API Telegram, хэш и номер телефона. Для запуска используется файл launcher.py и интерактивно выбирается необходимая опция.
📱 Возможности:
⏺️Получение информации о пользователе;
⏺️Проверка активности пользователя в списке каналов;
⏺️Сбор сообщений пользователя из целевого/целевых каналов;
⏺️Выявление возможных связей между пользователями с помощью карты взаимодействия;
⏺️Разбор сообщений пользователей для извлечения полезной информации;
⏺️Извлечение данных GPS из собранных пользовательских медиафайлов;
⏺️Создание визуализированного отчёта на основе собранных сообщений пользователей;
⏺️Извлечение именованных сущностей из собранных сообщений пользователей;
⏺️Анализ сообщений пользователя на наличие идеологических и других признаков. | 233 |
| 13 | 😱 Metabigor
Инструмент, написанный на Go, для сбора данных в рамках OSINT, разработанный для выполнения различных задач без необходимости использования API ключей, что делает его особенным, так как многие аналогичные инструменты зависят от API.
⚙️Основные характеристики
🌟Поиск информации об IP-адресе, ASN и организациях;
🌟Выступает в роли оболочки для более эффективного запуска rustscan, masscan и nmap по IP/CIDR;
🌟Поиск дополнительных связанных с целью доменов с помощью различных методов (сертификат, WHOIS, Google Analytics и т. д.).
Установка
1️⃣ Сборка из исходного кода с помощью Go:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
go build
2️⃣ Второй вариант — скачать готовые двоичные файлы для своей платформы со страницы релизов. Выберите подходящий файл для вашей ОС и архитектуры, скачайте его и поместите в PATH.
🎇Использование
Обнаружение IP-адреса компании/организации:
echo "ASN1111" | metabigor net --asn -o /tmp/result.txt
#or
echo "ASN1111" | metabigor netd --asn -o /tmp/result.txt
Разница между командами net и netd в том, что netd получает динамический результат из стороннего источника, а net получает статический результат из базы данных.
Использование сертификата для поиска связанных доменов на crt.sh:
echo 'example Inc' | metabigor related -s 'cert'
Сводная информацию об IP-адресе:
cat list_of_ips.txt | metabigor ipc --json
Извлечение Shodan IPInfo из internetdb.shodan.io:
echo '1.2.3.4/24' | metabigor ip -open -c 20 | 232 |
| 14 | 🔍 S3Scanner — инструмент для обнаружения публичных Amazon S3-бакетов
В эпоху облачных технологий безопасность хранения данных — критически важная задача. Одной из самых частых и опасных ошибок является неправильная конфигурация Amazon S3-бакетов, что может привести к утечке чувствительной информации. Утилита S3Scanner позволяет находить такие открытые хранилища и проверять, насколько они доступны извне.
🛠 Что такое S3Scanner?
S3Scanner — это инструмент на Python, разработанный для сканирования S3-бакетов в Amazon Web Services (AWS) с целью выявления:
➡️ Публичного доступа к бакету
➡️ Возможности листинга содержимого
➡️ Возможности скачивания файлов
➡️ Потенциальных уязвимостей, связанных с неправильной настройкой разрешений
⚙️ Как работает S3Scanner?
Инструмент перебирает список возможных названий бакетов и отправляет запросы к Amazon S3, проверяя:
1️⃣ Существует ли указанный бакет
2️⃣ Доступен ли он публично
3️⃣ Можно ли просматривать и скачивать файлы
Он может использоваться для пассивного аудита или более целенаправленного анализа определённых имен (например, по брендам или ключевым словам).
⬇️ Установка
apt install s3scanner
💾 Примеры использования
Проверка одного бакета:
s3scanner my-company-bucket
Сканирование списка бакетов:
s3scanner -f buckets.txt
Дополнительные флаги, которые вам могут пригодиться:
⏺️ --threads — количество одновременных потоков (по умолчанию 10)
⏺️ --no-color — отключение цветного вывода
⏺️ --download — скачивание файлов (если доступ разрешён)
S3Scanner активно используется:
• В багбаунти-программах (поиск утечек данных через S3)
• Для тестирования собственной инфраструктуры (аудит облачной безопасности)
• В OSINT-исследованиях (например, поиск утечек исходного кода, резервных копий или логов) | 221 |
| 15 | 📞 PhoneInfoga
Один из самых продвинутых инструментов для сканирования международных телефонных номеров. Он позволяет сначала собрать стандартную информацию, такую как страна, регион, оператор связи о любом международном телефонном номере, а затем выполнить поиск в поисковых системах, чтобы попытаться найти поставщика услуг VoIP или определить владельца.
Установку можно произвести путем скачивания бинарного файла со страницы релизов. Далее необходимо распаковать архив:
tar -xvzf phoneinfoga_Linux_x86_64.tar.gz
Характеристики
⏺️Проверка номеров телефона на существование;
⏺️Сбор базовой информации, такую как страна, тип линии и перевозчик;
⏺️OSINT с использованием внешних API, телефонных справочников и поисковых систем;
⏺️Проверка наличия отчетов о репутации, социальных сетей, одноразовых номеров и многого другого;
⏺️Возможность использования графическего интерфейса пользователя для запуска сканирования из браузера;
⏺️Программное использование с REST API и модулями Go.
В PhoneInfoga встроено несколько сканеров, которые предоставляют информацию о заданном номере телефона. Некоторые из них запрашивают внешние сервисы и поэтому могут требовать аутентификации. По умолчанию не настроенные сканеры не запускаются.
Numverify - предоставляет стандартную, но полезную информацию, такую как код страны, местоположение, тип линии и перевозчика. Требуется API-ключ, который вы можете получить после создания учетной записи.
Googlesearch - использует поисковую систему Google и Google Dorks для поиска следов телефонных номеров по всему интернету.
Googlecse - позволяет пользователям создавать программируемые поисковые системы для использования в программах.
OVH - является телекоммуникационным провайдером с несколькими номерами VoIP в Европе. Благодаря их бесплатному REST API с ключом API существует возможность определить, принадлежит ли номер OVH Telecom.
💡 Использование
Простой поиск по номеру телефона:
phoneinfoga scan --number "+33 06 79368229"
Также инструмент поддерживает работу с графической оболочкой. Для этого необходимо ввести команду с выбором любого свободного порта:
phoneinfoga serve -p 8080
После этого переходим на страницу в браузере по адресу http://localhost:8080 | 240 |
| 16 | 📞 linkook
OSINT-инструмент для поиска связанных учётных записей в социальных сетях и связанных с ними email на нескольких платформах с использованием одного имени пользователя.
⏺️Ищет аккаунты в социальных сетях на нескольких платформах на основе заданного имени пользователя;
⏺️Дополнительно извлекает взаимосвязанные социальные аккаунты, имена пользователей, адреса электронной почты и многое другое;
⏺️Использует базу данных о киберпреступлениях HudsonRock для проверки, не подвергались ли связанные с пользователем электронные письма кибератакам или заражению программами-вымогателями;
⏺️Поддерживает экспорт результатов сканирования в удобный для Neo4j формат JSON, позволяя проводить визуальный анализ в Neo4j;
⏺️Рекурсивно ищетсвязанные аккаунты в каждой обнаруженной социальной сети, даже если используются разные имена пользователей.
Установка через пакетный менеджер Python pipx install linkook либо с помощью клонирования репозитория:
git clone https://github.com/JackJuly/linkook
cd linkook
Можно запускать напрямую:
python -m linkook {username}
Также можно сначала установить инструмент и запускать иначе:
python setup.py install
linkook {username}
Использование:
--show-summary: указывает следует ли отображать сводку результатов сканирования;
--concise: указывает следует ли отображать выходные данные в сжатом формате;
--check-breach: использование базы данных HudsonRock. Если будет обнаружено нарушение безопасности данных, адрес электронной почты будет выделен красным;
--hibp: использование API Have I Been Pwned вместо базы данных HudsonRock для проверки информации о взломах. При первом использовании необходимо указать ключ API;
--neo4j: экспорт результатов запроса в файл JSON, совместимый с импортом базы данных Neo4j. В Neo4j используйте плагин APOC для импорта данных JSON. ;
--silent: подавляет все выходные данные и показывает только сводку;
--print-all: вывод сайтов, где имя пользователя не было найдено;
--browse: переход ко всем найденным профилям в браузере по умолчанию. | 208 |
| 17 | 🗣️ Instaloader
Инструмент, позволяющий загружать большинство видов информации из Instagram:
⏺️публичные и частные профили;
⏺️хэштеги, истории пользователей;
⏺️ленты и сохранённые медиафайлы;
⏺️комментарии, геотеги и подписи к каждому посту.
Автоматически определяет изменения в названии профиля и соответствующим образом переименовывает целевой каталог, позволяет детально настраивать фильтры и место для хранения загруженных медиафайлов, автоматически возобновляет прерванную ранее загрузку.
Вся собранная информация может понадобиться при проведении OSINT-расследований, в частности при профилировании пользователя.
💱 Базовое использование
Скачать все фотографии и видео из профиля, а также изображение профиля.
instaloader profile [profile_name]
Обновление локальной копии скачанного раннее профиля.
instaloader --fast-update profile [profile_name]
Использование --latest-stamps позволяет инструменту отслеживать время последней загрузки каждого профиля для того, что бы при обновлении он загружал только новые медиафайлы.
instaloader --latest-stamps -- profile [profile_name]
Для доступа к загрузке личных фотографий и т.д. необходимо аутентифицироваться через instaloader.
instaloader --login=your_username profile [profile_name]
Кроме того, инструмент имеет довольно гибкую настройку и большое количество параметров для скачивания только необходимых пользователю данных. Например, флаги:
🌟--stories — загрузка историй пользователя;
🌟%location id — cообщения с тегом, указывающим на местоположение;
🌟"hashtag" — cообщения с определенным хештегом;
🌟--comments — загрузка комментариев к каждому посту.
Instaloader также предоставляет доступ к своим внутренним методам и структурам в виде модуля Python, что делает его мощным и интуитивно понятным Python API для Instagram, позволяющим дополнительно настраивать получение медиафайлов и метаданных.
Соцсеть принадлежит компании Meta, признанной экстремистской в РФ | 248 |
| 18 | Полезный репозиторий с OSINT-инструментами: Гигантская библиотека инструментов и ресурсов.
Репозиторий имеет ссылки на утилиты, сервисы, сайты, сгрупированных по таким категориям как:
✔️Карты, геолокация и транспорт
✔️Социальные сети
✔️Домен, IP, Ссылки
✔️Поиск и идентификация изображений
✔️Криптовалюты
✔️Мессенджеры
✔️Поисковые системы
✔️Архивы
✔️Пароли
✔️Электронные почты
✔️Псевдонимы
Пользуйтесь совершенно бесплатно, оставляем ссылку на репозиторий ниже⬇️
👩💻: https://github.com/cipher387/osint_stuff_tool_collection | 260 |
| 19 | Microsoft запускает Sentinel Data Lake — революция в SIEM/XDR
Microsoft представила публичный превью Sentinel Data Lake — новую AI‑оптимизированную платформу, объединяющую SIEM, XDR и threat intelligence, с более чем 350 подключениями к сервисам от Microsoft и сторонним источникам. Это не просто обновление, а новая архитектура защиты.
Solutions Review
⚡️ Снова не нужно выбирать между старыми правилами хранения данных и бюджетом.
⚡️ ГРАФ обратнообратим: аналитики могут видеть всю картину атаки, восстанавливать цепочку событий, находить обманы и следы взлома ретроспективно — и всё это с помощью AI-детекции и удобной инфраструктуры.
TechRadar
Для кого это полезно:
🟧SOC-аналитики, которым нужно быстрее реагировать на угрозы и избавиться от избыточных эвентов.
🟧Архитекторы безопасности, которые устали от громоздких SIEM и хотят гибкости, масштабируемости и контроля.
🟧Продвинутые OSINT и инфобез-энтузиасты, которым важно собирать и анализировать данные в реальном времени и из разных источников.
«Я тут посмотрел твои логи... кажется, тебя хотели взломать 200 тысяч раз.
А может и нет. Но лучше не спи сегодня».
⌨️ Больше интересного про SIEM в @darKwebd1ary | 374 |
| 20 | Cobalt Strike: Шахматная доска для хакеров — играем по-крупному
Cobalt Strike — это фреймворк для постэксплуатации, который используется для имитации атак с целью проверки защиты систем. Его цель — помочь профессионалам эффективно воспроизводить реальные угрозы и тестировать защитные механизмы.
Методика работы Cobalt Strike
Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе.
Основные шаги работы с фреймворком:
1️⃣ Получение начального доступа - через фишинг или эксплойт скомпрометированная система получает агент Beacon.
2️⃣ Командование через Beacon - Beacon устанавливает скрытный канал связи с командным сервером атакующего.
3️⃣ Расширение контроля - атакующий может использовать различные техники для перемещения по сети (например, Pass-the-Hash) и получения прав администратора.
4️⃣ Эксфильтрация данных - в конце можно скачать конфиденциальные данные или выполнить другие действия по распоряжению.
Пример использования Cobalt Strike
Представим пентест в организации, где исследуется безопасность сети.
1️⃣ Атакующий отправляет фишинговые письма с вложением, которое, при открытии, заражает компьютер жертвы пейлоадом Beacon.
2️⃣ Beacon связывается с сервером атакующего, давая ему возможность удалённо управлять системой.
3️⃣ Злоумышленник использует Pass-the-Hash, чтобы получить доступ к другим компьютерам в сети и повысить свои привилегии.
4️⃣ В конце пентестеры могут продемонстрировать, как злоумышленник скачивает базу данных с паролями или другую конфиденциальную информацию.
@darKwebd1ary | 286 |
