• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья OSINT инструменты для поиска

osint.jpg

Доброго дня коллеги, давайте поговорим про OSINT. Сколько скрытого смысла в данной аббревиатуре. Это направление, которое помогает получить, возможно, верную и необходимую информацию о объекте исследования в ограниченный отрезок времени.

Для тех кто не знает что это такое цитирую википедию:
Разве́дка по откры́тым исто́чникам (англ. Open source intelligence, OSINT) — разведывательная дисциплина, включающая в себя поиск, выбор и сбор разведывательной информации из общедоступных источников, а также её анализ. В разведывательном сообществе термин «открытый источник разведывательных данных» (англ. open information source), который указывает на общедоступность источника (в отличие от секретных источников и источников с ограниченным использованием), но он не связан с понятиями «просто источник информации» (англ. open source information; OSIF), означающий любую находящуюся в пространстве СМИ информации. Это понятие не тождественно «публичной разведке» (англ. public intelligence). Также его не стоит путать с понятием «открытое программное обеспечение» (англ. open-source software).


Я не буду Вас учить методам поиска информации, ведь к каждой задаче требуется подходить индивидуально, это как в кулинарии - у каждого повара свой рецепт. По данной причине я хочу показать Вам часть инструментов, которые помогут понять, в какую сторону требуется двигаться для достижения результата.

Если данная тема Вам покажется интересной, будьте добры напишите об этом. Тогда я напишу еще ряд статей по данной тематике.

Не будем ходить вдоль и поперек, давайте начнем.
Регулярно возникают проблемы с поиском реального IP-адреса и доменного имени у какого либо сайта или электронной почты, которые требуется исследовать для дальнейшей работы. Например, какой-то фишинговый сайт или электронная почта хостятся где-то в дата центре и требуется найти его владельца, но поиску препятствует Cloudflare или другая компания, предоставляющая услуги CDN, пряча за собой реальное нахождение дата центра или сам исследуемый объект.

Сервис для определения реального IP-адреса сайта или почтового сервера, спрятанного за Cloudflare.
Чтобы лучше понять, я буду показывать всё на реальном примере.



C0ed_hn--0OXcklGC28TH99onzVqnrfWsnGBmyTNyzh5JLjzIHrQxGoYjegc-p-cWpjRzJBK9VO-vz62EWoxzOXrTpQQ3FXbwhFwJLBaTdi5oZ3c6gxR_L0GcBpKKyylm2gA2u-XvoJQKRWloq2A8AVEp-QvCbnDysxRlQw4-w0t8yUQJQpz8JcY


В результате увидим подробную информацию по данному ресурсу:

uuK6Qc6lXrM7iSLfy0qXDqzw2mT9syjc0X-FKBjfCVf6aWQlLQtuXjQnvu8o5xsvanynp7brs4MLgCzMLcRF0Mld7gg1bemjRlVHnvIFQqSAMhTL4mciVmlC03uo3TpnPiIChguI4tA8BpTbUHyFHhsxaXWYR6nChfEHSJQHj7Vj_-YbnBKm_kF7


Сайт для определения реального IP-адреса сайта:


pTdIwfFiP8wuh9kukOdszvVC8KlywwaDS7VF8GmBa0l4lDH2FsnumlsfPl8NRKM19RsNE7XB8t1wgzmB6f7nWqDs5i_-KPjUhO_cR1URo8BCYCsHN8l1fS4k4l0xGmFpCOqWUv0F5JJ23_VmF7JjoBAcGb341aieiS_qkr9txTX1xF-TvWEQbgzf


paPcgl3YytV7eITGJ6_1Wz7hWBDx9K6J36-hsqP0JXvVGBfuFnLklYj0Rzl-IQ9ukcTtX30Jnkbz5nYJof9wrd6Q5CfqxLvNbuaIb4aF3uPaPDQ0zP8yHvPeIeQGTcZk_IYOIQYL7JGno2sooxbgvWfa0-TK4aNjXW309QCar41eA_DYHvEBMPUB


Еще один ресурс для определения реального IP-адреса сайта:


iOXuqTgDKDQJD-gdsrXl9GOs1zwm6TssRYLIo71flX6ULhtKWlKKydLJQdIrkCxJV-2PtJ6gVLd22cZhcGoiaUJxvXapjrdckNP0WMCN9TuyXJsaLyd7LaWzn-ix-wYsg1MOzdIbBgqPCb3MCC_EOYIFAyLyFznisnaMWvRdpRA7qEObOCbBLfmT


FAjS-E5CTQ34M8oFsLdOUwJqoFuPvC1HnpERsVffIM6sYqw8esiCQgS5EXnuZye0aiW1geKep2G0aD7XJa3FmmL4C4GENA_ZAGSAf57qb4cFUPPici8BQbktT1co4QTSjIVH_h0WaUt9YKkRr-amb8A8LC6_yq29p3qrCTB82rPABeO0J7-Eqx8O


Данный сайт выдает много различной информации, но также много и информации, которая не относится к нужному нам сайту:

R3B_uAY9-6wPFf60CVnoQYfNkd7FIaF1xWRiOmxLl3lc3cMfHsybQCXJLVsVF6dfvtSPGd80addBoyAaynDkX3q7QFZQRRr5U4M9xjCx_g_dS1jDyc6vdtyq8aVdtYNKHTHNnp9zbkWymnqG16TTlYP0yu1ZR_CAx4-HGdnkErIWNIJvptOytwyr


Зачастую не всегда понятно, где искать нужные сайты для получения информации.
Но данный сервис позволяет получить массу полезной информации и сайтов для ее точного поиска.

kontragenta.net

m0hVkaVMozkgBgD5R8lMM38jApHGTm6UmvodKJgVGWTE9gwaqAlDUXPcZiWZhjScp8O3NstzLRdvDfz9XLhqjJJQf2nf68nRImfTnaZgGQoSAwlROFI-tnOSRyDF6-3FGeSGvNPDsVPkzcXvM5qha7CBT9Wc3dO6C8hpTP4KwqjsCjgZPf3sQyOR


Вот пример ресурсов для поиска информации по физическим лицам. Сайт действительно довольно информативный:

oma-oIQLII4fkzwaug22obFLgexbX0uPXxmDqm6Y3ISVue2MOyhwTiB1bSfjEVeuFwMlxPOSakw7xmoT2fTRTHRVjA4KwcbQooR8aH09tIen-MvxoLbdiTQzRKtN8ifcPx_ahFlO5SR9IElH_82dWMcgGVEfXetSH0NYkqzwxRoR5u6R0GdiPKkC


Все знают Telegram-бота "Глаз Бога", а вот другой проект от его создателей по получению информации о автомобильных номерах:
Сайт avtogram.org
Телеграмм бот @avtogramorg_bot

Вот пример результата по запросу номера, выдает довольно много информации:

urGRbJPg7p1N-YZTGMPiVkZozIM64PNjbKIg-PlS1Dqrwb7s1jQ5Kurp1gklogYLoT2NZ6uwUXiG-2HWq21X56paA64ADEEE8PaVliIk8Up1E5ztJ77ajRp2csekojIsp-3XYlFHHraaVGRFiceEU2JTvWzfd_vtmxfsGCOtdltqxpZ2zN30jNfi

DlgvqBd35fjyMev99yPmMxkOvhkMxK2GdCwYOR9-5zqKZYZvYge42-47ZHevJDtUYyrPeQ8Zt_pxiNetv7ALKDMPvf8JDXvaXLOGVjFJsNuPRaUgy2SO26oiw57UCTPk0TeVeTw1s-JVTqSpBS0cSJUCjylzNCWsgL3stqtX_pZCO36PdMWMqIP5



GOOGLE DORKS, куда же без него
Почему-то довольно часто при поиске информации в Google забывают дорабатывать поисковый запрос для того, чтобы получить точный ответ

Поиск FTP-серверов и веб-сайтов с использованием HTTP
Результат поиска без Google Dorks:

d8OGj7Lscua8oTpyc28ODGrCQmyLTCECqJIAw2msToQ9kfD4Z3gxI1JEKfqq6LOcIARweiwNDSv7BDfuVgcl6hWp-2GHaEYwTU-Lp98WGnPRBnvyuxpcyCxOBMt0bX-FvJ-iKVlsDhRO4fjytoQaoUK4oVMFGLpNoBr36kPcZwRH0rNSeOTjLYUt


Результат поиска с Google Dorks:

yDgqe9Hcd1TIuSbBRvStSdBXmujJWoz9_zXQ4u8aQGA-C_8p-jArr0oSfqpSn0pntVmjj5wTlaK4Hmslx84ZKCyY_fv_NiIYrFSRbKzjHH0eVmQ7jm5AXY3Rbtfm8kklh9v-sB_G099iQxUhyvRxWFs-rxezmxF8HPvGSZe4XVRYVB4-QPxcfAov




Поиск админ-панели WordPress
Команда для поиска: intitle:"Index of" wp-admin

bYueeBd5Erpi5L_sYiidxcQrZKniMWUXI-aA6BizGqncoCaBCesy_J8UyFzBqhMA04TnelkPs-UEGQ-TX6l61c9O1zrdRs1vpT2I7ruEsx_T2FXIm8Sm71ssCzzjqvpprEGYjhYT-8g1nk-Lc8YQ8m4P2sukgcn8APddZyr-S6Caylfv-u6cWKSe


Команда для поиска файлов robot.rxt.
Думаю, для чего предназначены данные файлы, напоминать не требуется.

"robots.txt" "Disallow:" filetype:txt

su89uquzojxeXOj8bpyu0YsYYO4ta54pUwBg8kOGV9rkHMCkDyFnEmalqgZNxf-0b9ScoacbrFXOpoO9k1-IrON-ONPRzOVqp81Je2DSeX1i7mGV_oFoNFeGkqo7EF5T7W7Y2pngAGUVDefTQ9KTKbhjBehpGvBC2NWHutYVAsEvttKfs5nv7Xt5


А как быть, если требуется получить местонахождение точки WiFi, по ее названию?
Данный сайт позволит нам найти не только саму точку, но и её точное расположение

wigle.net

E07q60iEFqhp0tSK1vj2JKrqMDdvx_xaAC9Wn5ime60aPdZmbEN3letq1hw5lqMLS3RPMekv412m053yITEk5gheSNjyW8Fc6E-KEyzfmtPlhFfYEHGajDRTPZYDYGbhhda3wORGGDktAeZAhC8x7yhhJkq6v8L5Sy7g2QsS-2k2cEUG3u4MJnTP


Сайт для получения информации о телефоне по IMEI



rRw20K6-li_zrj1y3yXUjy5tiIYAlOZhA1ihnTed78RlSob_2tA4LCxmLGgipjbBKDrPfhxLSELZM3KSOO8xfLjnJDihByEadRIOTXK4oRZBsU3jMmlnQ81Gjd0lXea52kvDHJ_iQb_NuZUHO0VjQrSwJmjfMtSQIDQtwo31CLenT3gQ4rFutu8G


Вот пример результата проверки IMEI.
На своём телефоне узнать его можно с помощью кода *#06#


9wH-Ry3bsc2OfiKhmKIR_MCF0JAXPRtaTkR8aJtyvbjxnjNmZNSqwtkdwHUpilYWSB18kGUXxeL31R9fWpk3NLa063e1_mfjHD5GBpkcRUr1lFM3-qaOEbYHHFeCQIekbxHTa4rYC2lMlmU8SFldmJ-wlWwweLzv7bcqtPo_eD6QMfjI_bxxydog



Поиск по никнейму


В поиск осуществляется по иностранным ресурсам


aRhtJ24cKiEMWr5i_afkI-T1qtIuky_XbzePl1h-oCQVa5SLHve-I3UYhU9R2mAHgQ5Wet3-NSDMg3w9mt67RWcAI4GJ37ENyYhdQYhG3gcIUHcZN_CKPEXAzVmlytb4HQMou29PCJxWaNL1BRclfwraPdJTS1iIaYCverHkoHstRBcCwk_5CVLp



Поиск по файлообменникам


6Tarpwe9aQOE3ujxrp3bDF4YXbnUsAYohB-1iUCIz5ovj3UHa9XFpOOoikC5cVPeF9kLV3O3tnlfPYRPmnkirP_W4SKl9jcCR3vcXSWeHqmRkdaCFHamTQmSe-UtB4LZd6sy0j54U2IPWa4ltf-uHGTJ7QLS4AXj0Qzg5fu4UmidLMuTfc_K7ISU


А вот сайт для поиска информации на FTP-серверах
filesearch.ru


LiGZDGr6UwL8RH1zVshjjPCEIqmTJYl5JyeocGA90lni91Y8Tgov4fJna5NHlZXL0g5yRjSJQGM8zh1gvoimP640_vV4oJtE9R3ypKYlNOUCi1DnLIbe6MXLfYkIPzs5qDaoLzUzeSyHXKkpuadkjVKDXHAhFKZj47Ex1Et47XKBmzGJsnsKm4cO


До скорой встречи!
Великий и ужасный Сергей Сталь
 
Последнее редактирование модератором:

Edmon Dantes

Green Team
05.10.2022
14
14
BIT
123
Доброго времени суток!
Спасибо за статью.
Сейчас ещё направление поиска по фотографии (по открытым источникам) места съёмки,
ну и как следствие координат точки съемки.
Буквально только что на канале Youtube

OSINT mindset

прошёл meetup №5 ссылка

где рассматривали, в том числе использование техники с применением инструментов:
open street map ( )
overpass turbo ( )

Мне показалось интересным.
 
  • Нравится
Реакции: Сергей Сталь
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!