osint

  1. Vertigo

    Статья Максимум Информации: Гайд по Oneforall, Dirmap и Fuzzscan для Кибербезопасности

    You must be registered for see element. Приветствую Уважаемых Друзей и всех Жителей Форума. Сегодня немного поговорим о популярных инструментах в Поднебесной. Их объединяет способность нахождения директорий,субдоменов,скриптов,файлов xml,txt и т.д. Первый инструмент,который рассмотрим-...
  2. pp11

    Recon-ng: Ключ к глубокой киберразведке для профессионалов

    Всем привет! Сегодня я вам покажу такой инструмент как recon-ng. Этот инструмент из разряда фреймворков. Очень схож с metasploit-framework. У него есть очень много возможностей, которые я сегодня не опишу. Вы сами можете поэкспериментировать с данным фреймворком. Думаю хватит слов это же не...
  3. DeathDay

    Метаданные: как мета‑информация помогает в защите и оценке рисков

    Информация о самой информации. Основные понятия Метаданные - информация о самой информации. Иногда полезным является знать не только информацию, но и данные о самой информации, где, когда и кем она была создана. Для того, чтобы заводить разговоры о чём-либо, нужно знать о чём говоришь, следуя...
  4. Z

    Maltego

    товарищи такая беда,работаю с maltego около месяца и после обновы и установки social engineer kit, Maltego стала виснуть... вот просто виснуть отслеживал по "мониторингу системы"( уменя мак ) заметил что %ЦП падает минут через пять работы ЧТО ДЕЛАТЬ ? тут прям крик души ибо отчасти это ПО...
  5. Vertigo

    Обзор инструментов Gorecon и Dirscraper

    You must be registered for see element. Добрый день,Уважаемые Друзья и Форумчане. Рассмотрим сегодня несколько полезных новинок из OSINT. При этом,подобрал пример,какой неплохой может быть защита у тестируемого ресурса. Первый инструмент,о котором хочу рассказать-это Gorecon. Создал его Devansh...
  6. g00db0y

    Статья 10 полезных инструментов для OSINT

    Доброго времени суток! Сегодня я попробую прокачать вашу коллекцию закладок OSINT утилит, и рассказать об интересных сайтах, которые часто помогают при поиске. 1. Сохраненные копии сайта от Google'a Мало кто знает, что иногда гугл создает копии сайта: You must be registered for see element...
  7. g00db0y

    Статья Что хранят в себе скрытые файлы и папки на веб-сервере? Часть II

    You must be registered for see element. Так же много информации в себе хранят файлы проектов IDE: IDE (интегрированные среды разработки) используется многими программистами, для хранения настройки проектов, куча дополнительной информации в их собственных файлах. Если такая папка лежит на...
  8. g00db0y

    Статья Что хранят в себе скрытые файлы и папки на веб-сервере? Часть I

    Доброго времени суток! Сегодня я хочу рассказать, что содержат в себе скрытые папки и файлы на веб-сервере. Скрытые файлы и директории, которые оставляют на веб сервере, могут иметь важную, конфиденциальную информацию. Веб-сервер может содержать много скрытой информации: исходные коды...
  9. Vertigo

    Статья Phoneinfoga: как узнать информацию по номеру телефона с помощью OSINT

    You must be registered for see element. Добрый день,Уважаемые Форумчане. Лёгкий обзорчик сегодня будет посвящён утилите для поиска информации по телефону. Не знаю насколько,но может кому-нибудь и пригодится. Автор этой утилиты Raphael sundownde. Работа основана на принципах OSINT. Позволяет...
  10. g00db0y

    Статья Улучшение навыков документирования для профессионального OSINT

    "Статья для участия в конкурсе You must be registered for see element." Доброго времени суток! Сегодня я бы хотел затронуть тему поиска и сбора информации, предоставить приложения для OSINT, предоставить лучшие приложения по указанной теме, для оптимизации поиска информации. OSINT Если...
  11. i3wm

    Статья HoneyBadger v2: фреймворк для активной геолокации и защиты от кибератак

    You must be registered for see element. Целевой геолокационный фреймворк: HoneyBadger v2 HoneyBadger является фреймворком для целевой геолокации. Хотя honeypots традиционно используются для пассивного обнаружения вредоносных действующих лиц, HoneyBadger все же является инструментом активной...
  12. Vertigo

    Signotrack и небольшая разведка.

    You must be registered for see element. Добрый день,Уважаемые Форумчане и Друзья. На расслаблении сегодня решил запилить этот пост (а там посмотрим,до позднего вечера времени много). Может ещё чего вам покажу . Данный скрипт предназначен для лёгкой разведки. Он относится к проверке ресурса...
  13. Unison

    Статья Анализ базы данных Telegram: Как получить доступ к сообщениям (Часть 1)

    Всем привет. Совместно с You must be registered for see element. возникла идея получить переписку телеграмма на рутированном смартфоне. База данных Telegram, а именно файл cache4.db находиться в смартфоне по адресу: /data/data/org.telegram.messenger/files/cache4.db После получения файла БД...
  14. neonh4ze

    tweetlord: Элегантный дампер страничек Твиттера, жонглирующий авторизациями

    [+ бонус в конце поста] Приветствую случайных гостей и постояльцев форума! Не так давно по долгу службы, потребовалось сдампить в оффлайн Твиттер-профиль одного пользователя. Признаться честно, с твиттеровским АПИ прежде не сталкивался, а вникать не очень хотелось ради написания одного скрипта...
  15. Сергей Попов

    Статья Namechk: Ваш Шерлок Холмс в мире цифровых следов и как защититься от его "темной стороны"

    You must be registered for see element. Вы когда-нибудь задумывались, насколько легко отследить ваш цифровой след по обычному никнейму? В мире, где каждый клик оставляет отпечаток, а утечки данных стали обыденностью, OSINT (Open Source Intelligence) превращается из нишевого инструмента в...
  16. Vander

    Статья Samurai Email Discovery: утилита для поиска email-адресов

    Всем привет! Сегодня хочу ознакомить Вас с небольшим фреймворком, написанным на Bash, целью которого является поиск почтовых ящиков. Samurai Email Discovery – много писать о нем смысла не имеет, я лучше покажу. You must be registered for see element. Samurai Email Discovery – производит поиск...
  17. Vertigo

    Статья Striker - сканер для получения различной информации

    You must be registered for see element. Добрый день,Уважаемые Форумчане и Друзья. Встретился неплохой инструмент для новичков , хотя и другим он тоже может быть полезен. Автором его является известный пентестер UltimateHackers. Его вы можете узнать по работам над XSStrike,ReconDog. За счёт...
  18. U

    Red Team: Recon

    Приветствую уважаемых участников и гостей форума! В качестве предисловия, стоит определиться, что же такое методики Red Team, в контексте этой статьи - это комплекс мероприятий при проведении тестирования на проникновение в составе организованной группы, отличительными особенностями которого...
  19. Vertigo

    Belati-швейцарский нож для OSINT

    You must be registered for see element. Здравствуйте Уважаемые Форумчане и Дорогие гости форума. Сегодня рад вам представить очередной инструмент для сбора разведывательной информации. Не хотел его обойти стороной,т.к. инструмент достойный. Работает он в основном на Ubuntu Linux до версии 16 c...
  20. Сергей Попов

    Статья Google Dorks: Не просто хакинг, а твой мощный инструмент OSINT в кибербезе

    You must be registered for see element. Хочешь найти цифровые следы своей компании или цели пентеста, которые никто не видит? Или, может, ищешь тот самый "флаг" на CTF, спрятанный в глубинах поисковой выдачи? Google Dorking это не про запретные трюки. Это легальный и этичный способ использовать...