Форензика и OSINT

"Форензика"-от латинского «foren»,«речь перед форумом»,выступление перед судом, судебные дебаты. В русский язык пришло из английского. Сам термин «forensics» это сокращенная форма от «forensic science», дословно «судебная наука», то есть наука об исследовании доказательств – криминалистика. Криминалистика которая изучает компьютерные доказательства, по английски будет «computer forensics». В России слово форензика имеет одно значение - компьютерная криминалистика.

Статья Censys: Мощный поисковик для хакера. Полный гайд по OSINT и разведке

  • 6 651
  • 0
Главная страница Censys для OSINT


🚀 Хочешь прокачать свои OSINT-навыки и овладеть Censys как настоящий профи?

Успокойся и настройся! Censys — это не просто поисковик, это мощнейший инструмент разведки, открывающий доступ к глубокому анализу хостов, сертификатов и интернет-инфраструктуры. И эффективно использовать его может каждый, кто готов активно погружаться в OSINT!

Эта статья — твой исчерпывающий пошаговый гайд по Censys, собранный из практического опыта и лучших практик. Узнай, как с его помощью собирать точную информацию, выявлять открытые сервисы и SSL-сертификаты, а также превращать эти данные в ценную разведку для пентестинга или мониторинга.

📌 Для всех, кто стремится изучить Censys, расширить инструментарий OSINT-аналитика и вывести исследование инфраструктуры на профессиональный уровень.

Статья Как обучиться OSINT “для себя”: практический старт и бесплатные ресурсы

  • 14 143
  • 7
Мультяшный кибердетектив OSINT с лупой в клетчатом костюме и плаще без рукавов, ищет информацию в открытых источниках.


🔍 OSINT без бюджета: Maltego, Shodan, SpiderFoot и Recon-ng против платного SEC497 — что реально прокачивает скилл с нуля, а что просто продаёт сертификат за 4000 ₽/мес.

OSINT Framework структурирует поиск по email, username, доменам и геолокации. TryHackMe и Trace Labs CTF дают практику на живых кейсах поиска пропавших людей, а Bellingcat делится методологией расследовательской команды мирового уровня.

Главные провалы новичков — нулевое документирование находок и пренебрежение OPSEC: без отдельного браузера, VPN и «чистых» аккаунтов исследователь сам становится целью. theHarvester и ExifTool закрывают сбор email и метаданных.

💡 OSINT — не набор инструментов, а привычка мышления: граница между учебным интересом и вторжением рушится раньше, чем осваивается первый скрипт.

Статья Охота за информацией: основы OSINT для безопасника (инструменты и методы разведки)

  • 9 386
  • 2
OSINT-разведка: специалист по ИБ анализирует данные из открытых источников на экране ноутбука


🔍 OSINT: как научиться собирать разведывательную информацию из открытых источников

Многие считают, что работа с информационной разведкой доступна только профессиональным хакерам, но это далеко не так. Навыки работы с OSINT — это не магия, а результат систематической практики и правильных инструментов.

💻 Подходит для студентов, специалистов по безопасности и всех, кто хочет погрузиться в мир разведки и научиться работать с открытыми данными.
🚀 Начните сегодня — и первые успешные расследования откроют вам путь в мир кибербезопасности.

Статья CoyoteWatch — бесплатная OSINT-система для создания логгер-ботов в Telegram

  • 7 318
  • 6
🕵️ CoyoteWatch деанонимизирует пользователя за один клик по ссылке — геопозиция, IP, Telegram ID, UserAgent и модель устройства без ведома жертвы, а токен чужого бота позволяет менять имя, био и команды.

Логгер маскируется под Telegraph-статью, Word/PDF/Excel-файл или сокращённую ссылку — жертва открывает документ, а бот получает IP, часовой пояс, язык системы и разрешение экрана. Inline-режим @CoyoteWatch_bot пробивает номер телефона прямо в чате.

Классика доксинг-схем: верификация входящих в чат с 5-минутным таймером, идентификация по инвайт-ссылке, привязка к контакту.

💡 Бесплатный и без аналогов — значит уже используется массово, а жертва даже не поймёт, что за файл её деанонимизировал.

Статья Who Logger - Быстрый способ получить IP жертвы и полезную информацию

  • 5 426
  • 1
📡 Telegram-бот Who Logger маскирует IP-логгер под чек CryptoBot на 20$ или страницу Telegraph с мануалом — жертва открывает ссылку, редирект скрывает след, а оператору приходит IP, порты 80/443 и флаг VPN.

Kill chain прост: fake-invoice или Telegraph-страница с легендой, скрытый редирект на легитимный домен, лог с IP/UA/портами прилетает в бот. Отдельный модуль — сноc Telegram-сессий по номеру без привязанной почты, плюс встроенный DDoS на открытый порт 80.

Для SOC это T1598 (phishing for info) через мессенджер-инфраструктуру, а не почту — классические email-гейтвеи такие ссылки не увидят.

💡 Защита от фишинга фокусируется на email и веб — а вектор давно ушёл в Telegram, где нет ни sandbox, ни URL-rewriting.

Статья Тайны Сайтов Раскрыты: OSINT Инструменты для Глубокой Разведки

  • 6 728
  • 1
🔄 Обновлено: 12.07.2026

OSINT-сайты и сервисы: что нужно знать для практической разведки​

OSINT-сайт - это онлайн-сервис или веб-инструмент, позволяющий собирать и анализировать данные из открытых источников: проверять email, никнеймы, домены, социальные сети и утечки без установки софта на локальную машину.

Ключевые категории OSINT-сайтов, не раскрытые в треде​

  • Поиск по никнейму: Namechk проверяет занятость username на сотнях платформ через веб-интерфейс. Snoop - CLI-аналог, ищет по 500+ источникам менее чем за 2 минуты (вручную - ~1,5 часа).
  • Комплексные платформы: OSINT Industries агрегирует 1500+ источников, строит таймлайн активности и геовизуализацию цифрового следа по email, телефону, username или криптокошельку. Заявляют zero false positives за счёт валидации результатов.
  • Анализ соцсетей (SOCMINT): Account Analysis, Maltego - автоматизируют сбор связей и метаданных профилей. Maltego визуализирует графы связей между сущностями.
  • Проверка утечек: Have I Been Pwned - бесплатная проверка email/пароля в известных дампах.
...

Статья Анализ и оптимизация инструментов OSINT для безопасности сетей

  • 5 314
  • 0
SH24.webp

Введение

Приветствую дорогих читателей! Продолжаю рубрику “ШХ” про средства, инструменты и методы OSINT разведки. В этой статье я разберу для вас два крутых дополнения к сканеру Nmap и лёгкий инструмент по поиску поддоменов сайта. Инструменты в статье относятся к ответвлению CYBINT, в котором поиск данных производится через компьютерные системы и сети.

Дисклеймер: Все данные предоставленные в данной статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Nmap-did-what

Что это?

nmap-did-what — это контейнер Docker для Grafana и Python-скрипт для парсинга XML-вывода Nmap в базу данных SQLite. База данных SQLite используется в качестве источника данных в...

Статья Атаки социальной инженерии: методы и примеры

  • 5 255
  • 1

Введение​

Привет, народ! Сегодня расскажу вам о социальной инженерии — искусстве манипулировать людьми для получения доступа к чужой информации. Это не просто тема для обсуждения, а реальная угроза. Большинство взломов происходят из-за человеческой невнимательности или недостаточной технической грамотности сотрудников. Атаки могут быть разными: от фишинговых писем до сложных схем с фальшивыми сайтами и приложениями. Важно понимать, как они работают, чтобы не стать жертвой.

Целевые фишинговые атаки​

Если ты ещё не в теме, рекомендую ознакомиться с моими предыдущими материалами по фишингу. А для ленивых — вкратце: фишинг — это обман с использованием поддельных страниц авторизации, направленный на массовую аудиторию. Например, сообщение может рекламировать паблик по интересам, типа "Аниме" или "Игры" во "ВКонтакте". Многие просто удалят такое сообщение, но есть шанс, что кто-то откроет его. Ещё опаснее, когда такое сообщение получает пожилой человек, особенно если оно выглядит как письмо от банка. Подделать страницу авторизации банка несложно, можно даже добавить поля для ввода имени, фамилии, паспорта и других данных. Раньше я думал, что...

Статья Обзор и сравнение операционных систем для OSINT

  • 10 626
  • 0

sh16.webp

Введение

Приветствую дорогих читателей! Ни для кого не секрет, что дистрибутивов OS Linux большое множество. Большинство дистрибутивов создают под конкретные задачи или конкретную специальность. К примеру ОС для этичного хаккинга это чаще всего Kali Linux, Parrot Security или Black Arch. Тематика OSINT не исключение, для специалистов в этой сфере имеется хорошее решение в виде CSI Linux, но те кто когда-либо интересовался этой системой знают, что она требовательная по производительности и не каждый сможет себе позволить быстро и комфортно работать в ней. Я подобрал для вас 4 ОС под задачи OSINT и в рамках этой статьи проведём тестирование и сравнение всех систем, подводя краткий итог о каждой. В заключении статьи я сделаю сравнительную таблицу по нескольким критериям и выявлю лучшую ОС из четырёх приведённых.

Очень важным замечанием будет являться фактор того, что все системы я буду тестировать и критиковать исходя из функционала “из коробки”. Так как зачастую такие системы делают уже с каким-то готовым решением...

Статья OSINT в Telegram: инструменты и методы для получения информации через Yandex и GitHub

  • 16 933
  • 3

Введение

Приветствую всех читателей статьи! Продолжаю рубрику по обзору различных инструментов OSINT. Сегодня собираюсь обозреть для вас не менее классный и функциональный набор инструментов, о которых возможно вы даже и не знали. Что же начнём!

detective.png

Дисклеймер: Все данные, предоставленные в данной статье, взяты из открытых источников, не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

HCRGRAM

Весьма перспективный юзербот, который позволит вам проводить OSINT расследования не выходя из телеграма. В утилите присутствует поиск по IP, номеру телефона, id пользователя в Telegram и много другого функционала.

Установка

  • Для начала клонируем репозиторий из GitHub:
Код:
git clone https://github.com/Hcrgram-Project/Hcrgram
  • Далее переходим в папку с утилитой и начинаем установку:
Код:
cd Hcrgram && bash...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 251
Сообщения
348 104
Пользователи
163 677
Новый пользователь
Ramil1