• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья OSINT инструменты для поиска

osint.jpg

Доброго дня коллеги, давайте поговорим про OSINT. Сколько скрытого смысла в данной аббревиатуре. Это направление, которое помогает получить, возможно, верную и необходимую информацию о объекте исследования в ограниченный отрезок времени.

Для тех кто не знает что это такое цитирую википедию:
Разве́дка по откры́тым исто́чникам (англ. Open source intelligence, OSINT) — разведывательная дисциплина, включающая в себя поиск, выбор и сбор разведывательной информации из общедоступных источников, а также её анализ. В разведывательном сообществе термин «открытый источник разведывательных данных» (англ. open information source), который указывает на общедоступность источника (в отличие от секретных источников и источников с ограниченным использованием), но он не связан с понятиями «просто источник информации» (англ. open source information; OSIF), означающий любую находящуюся в пространстве СМИ информации. Это понятие не тождественно «публичной разведке» (англ. public intelligence). Также его не стоит путать с понятием «открытое программное обеспечение» (англ. open-source software).


Я не буду Вас учить методам поиска информации, ведь к каждой задаче требуется подходить индивидуально, это как в кулинарии - у каждого повара свой рецепт. По данной причине я хочу показать Вам часть инструментов, которые помогут понять, в какую сторону требуется двигаться для достижения результата.

Если данная тема Вам покажется интересной, будьте добры напишите об этом. Тогда я напишу еще ряд статей по данной тематике.

Не будем ходить вдоль и поперек, давайте начнем.
Регулярно возникают проблемы с поиском реального IP-адреса и доменного имени у какого либо сайта или электронной почты, которые требуется исследовать для дальнейшей работы. Например, какой-то фишинговый сайт или электронная почта хостятся где-то в дата центре и требуется найти его владельца, но поиску препятствует Cloudflare или другая компания, предоставляющая услуги CDN, пряча за собой реальное нахождение дата центра или сам исследуемый объект.

Сервис для определения реального IP-адреса сайта или почтового сервера, спрятанного за Cloudflare.
Чтобы лучше понять, я буду показывать всё на реальном примере.



C0ed_hn--0OXcklGC28TH99onzVqnrfWsnGBmyTNyzh5JLjzIHrQxGoYjegc-p-cWpjRzJBK9VO-vz62EWoxzOXrTpQQ3FXbwhFwJLBaTdi5oZ3c6gxR_L0GcBpKKyylm2gA2u-XvoJQKRWloq2A8AVEp-QvCbnDysxRlQw4-w0t8yUQJQpz8JcY


В результате увидим подробную информацию по данному ресурсу:

uuK6Qc6lXrM7iSLfy0qXDqzw2mT9syjc0X-FKBjfCVf6aWQlLQtuXjQnvu8o5xsvanynp7brs4MLgCzMLcRF0Mld7gg1bemjRlVHnvIFQqSAMhTL4mciVmlC03uo3TpnPiIChguI4tA8BpTbUHyFHhsxaXWYR6nChfEHSJQHj7Vj_-YbnBKm_kF7


Сайт для определения реального IP-адреса сайта:


pTdIwfFiP8wuh9kukOdszvVC8KlywwaDS7VF8GmBa0l4lDH2FsnumlsfPl8NRKM19RsNE7XB8t1wgzmB6f7nWqDs5i_-KPjUhO_cR1URo8BCYCsHN8l1fS4k4l0xGmFpCOqWUv0F5JJ23_VmF7JjoBAcGb341aieiS_qkr9txTX1xF-TvWEQbgzf


paPcgl3YytV7eITGJ6_1Wz7hWBDx9K6J36-hsqP0JXvVGBfuFnLklYj0Rzl-IQ9ukcTtX30Jnkbz5nYJof9wrd6Q5CfqxLvNbuaIb4aF3uPaPDQ0zP8yHvPeIeQGTcZk_IYOIQYL7JGno2sooxbgvWfa0-TK4aNjXW309QCar41eA_DYHvEBMPUB


Еще один ресурс для определения реального IP-адреса сайта:


iOXuqTgDKDQJD-gdsrXl9GOs1zwm6TssRYLIo71flX6ULhtKWlKKydLJQdIrkCxJV-2PtJ6gVLd22cZhcGoiaUJxvXapjrdckNP0WMCN9TuyXJsaLyd7LaWzn-ix-wYsg1MOzdIbBgqPCb3MCC_EOYIFAyLyFznisnaMWvRdpRA7qEObOCbBLfmT


FAjS-E5CTQ34M8oFsLdOUwJqoFuPvC1HnpERsVffIM6sYqw8esiCQgS5EXnuZye0aiW1geKep2G0aD7XJa3FmmL4C4GENA_ZAGSAf57qb4cFUPPici8BQbktT1co4QTSjIVH_h0WaUt9YKkRr-amb8A8LC6_yq29p3qrCTB82rPABeO0J7-Eqx8O


Данный сайт выдает много различной информации, но также много и информации, которая не относится к нужному нам сайту:

R3B_uAY9-6wPFf60CVnoQYfNkd7FIaF1xWRiOmxLl3lc3cMfHsybQCXJLVsVF6dfvtSPGd80addBoyAaynDkX3q7QFZQRRr5U4M9xjCx_g_dS1jDyc6vdtyq8aVdtYNKHTHNnp9zbkWymnqG16TTlYP0yu1ZR_CAx4-HGdnkErIWNIJvptOytwyr


Зачастую не всегда понятно, где искать нужные сайты для получения информации.
Но данный сервис позволяет получить массу полезной информации и сайтов для ее точного поиска.

kontragenta.net

m0hVkaVMozkgBgD5R8lMM38jApHGTm6UmvodKJgVGWTE9gwaqAlDUXPcZiWZhjScp8O3NstzLRdvDfz9XLhqjJJQf2nf68nRImfTnaZgGQoSAwlROFI-tnOSRyDF6-3FGeSGvNPDsVPkzcXvM5qha7CBT9Wc3dO6C8hpTP4KwqjsCjgZPf3sQyOR


Вот пример ресурсов для поиска информации по физическим лицам. Сайт действительно довольно информативный:

oma-oIQLII4fkzwaug22obFLgexbX0uPXxmDqm6Y3ISVue2MOyhwTiB1bSfjEVeuFwMlxPOSakw7xmoT2fTRTHRVjA4KwcbQooR8aH09tIen-MvxoLbdiTQzRKtN8ifcPx_ahFlO5SR9IElH_82dWMcgGVEfXetSH0NYkqzwxRoR5u6R0GdiPKkC


Все знают Telegram-бота "Глаз Бога", а вот другой проект от его создателей по получению информации о автомобильных номерах:
Сайт avtogram.org
Телеграмм бот @avtogramorg_bot

Вот пример результата по запросу номера, выдает довольно много информации:

urGRbJPg7p1N-YZTGMPiVkZozIM64PNjbKIg-PlS1Dqrwb7s1jQ5Kurp1gklogYLoT2NZ6uwUXiG-2HWq21X56paA64ADEEE8PaVliIk8Up1E5ztJ77ajRp2csekojIsp-3XYlFHHraaVGRFiceEU2JTvWzfd_vtmxfsGCOtdltqxpZ2zN30jNfi

DlgvqBd35fjyMev99yPmMxkOvhkMxK2GdCwYOR9-5zqKZYZvYge42-47ZHevJDtUYyrPeQ8Zt_pxiNetv7ALKDMPvf8JDXvaXLOGVjFJsNuPRaUgy2SO26oiw57UCTPk0TeVeTw1s-JVTqSpBS0cSJUCjylzNCWsgL3stqtX_pZCO36PdMWMqIP5



GOOGLE DORKS, куда же без него
Почему-то довольно часто при поиске информации в Google забывают дорабатывать поисковый запрос для того, чтобы получить точный ответ

Поиск FTP-серверов и веб-сайтов с использованием HTTP
Результат поиска без Google Dorks:

d8OGj7Lscua8oTpyc28ODGrCQmyLTCECqJIAw2msToQ9kfD4Z3gxI1JEKfqq6LOcIARweiwNDSv7BDfuVgcl6hWp-2GHaEYwTU-Lp98WGnPRBnvyuxpcyCxOBMt0bX-FvJ-iKVlsDhRO4fjytoQaoUK4oVMFGLpNoBr36kPcZwRH0rNSeOTjLYUt


Результат поиска с Google Dorks:

yDgqe9Hcd1TIuSbBRvStSdBXmujJWoz9_zXQ4u8aQGA-C_8p-jArr0oSfqpSn0pntVmjj5wTlaK4Hmslx84ZKCyY_fv_NiIYrFSRbKzjHH0eVmQ7jm5AXY3Rbtfm8kklh9v-sB_G099iQxUhyvRxWFs-rxezmxF8HPvGSZe4XVRYVB4-QPxcfAov




Поиск админ-панели WordPress
Команда для поиска: intitle:"Index of" wp-admin

bYueeBd5Erpi5L_sYiidxcQrZKniMWUXI-aA6BizGqncoCaBCesy_J8UyFzBqhMA04TnelkPs-UEGQ-TX6l61c9O1zrdRs1vpT2I7ruEsx_T2FXIm8Sm71ssCzzjqvpprEGYjhYT-8g1nk-Lc8YQ8m4P2sukgcn8APddZyr-S6Caylfv-u6cWKSe


Команда для поиска файлов robot.rxt.
Думаю, для чего предназначены данные файлы, напоминать не требуется.

"robots.txt" "Disallow:" filetype:txt

su89uquzojxeXOj8bpyu0YsYYO4ta54pUwBg8kOGV9rkHMCkDyFnEmalqgZNxf-0b9ScoacbrFXOpoO9k1-IrON-ONPRzOVqp81Je2DSeX1i7mGV_oFoNFeGkqo7EF5T7W7Y2pngAGUVDefTQ9KTKbhjBehpGvBC2NWHutYVAsEvttKfs5nv7Xt5


А как быть, если требуется получить местонахождение точки WiFi, по ее названию?
Данный сайт позволит нам найти не только саму точку, но и её точное расположение

wigle.net

E07q60iEFqhp0tSK1vj2JKrqMDdvx_xaAC9Wn5ime60aPdZmbEN3letq1hw5lqMLS3RPMekv412m053yITEk5gheSNjyW8Fc6E-KEyzfmtPlhFfYEHGajDRTPZYDYGbhhda3wORGGDktAeZAhC8x7yhhJkq6v8L5Sy7g2QsS-2k2cEUG3u4MJnTP


Сайт для получения информации о телефоне по IMEI



rRw20K6-li_zrj1y3yXUjy5tiIYAlOZhA1ihnTed78RlSob_2tA4LCxmLGgipjbBKDrPfhxLSELZM3KSOO8xfLjnJDihByEadRIOTXK4oRZBsU3jMmlnQ81Gjd0lXea52kvDHJ_iQb_NuZUHO0VjQrSwJmjfMtSQIDQtwo31CLenT3gQ4rFutu8G


Вот пример результата проверки IMEI.
На своём телефоне узнать его можно с помощью кода *#06#


9wH-Ry3bsc2OfiKhmKIR_MCF0JAXPRtaTkR8aJtyvbjxnjNmZNSqwtkdwHUpilYWSB18kGUXxeL31R9fWpk3NLa063e1_mfjHD5GBpkcRUr1lFM3-qaOEbYHHFeCQIekbxHTa4rYC2lMlmU8SFldmJ-wlWwweLzv7bcqtPo_eD6QMfjI_bxxydog



Поиск по никнейму


В поиск осуществляется по иностранным ресурсам


aRhtJ24cKiEMWr5i_afkI-T1qtIuky_XbzePl1h-oCQVa5SLHve-I3UYhU9R2mAHgQ5Wet3-NSDMg3w9mt67RWcAI4GJ37ENyYhdQYhG3gcIUHcZN_CKPEXAzVmlytb4HQMou29PCJxWaNL1BRclfwraPdJTS1iIaYCverHkoHstRBcCwk_5CVLp



Поиск по файлообменникам


6Tarpwe9aQOE3ujxrp3bDF4YXbnUsAYohB-1iUCIz5ovj3UHa9XFpOOoikC5cVPeF9kLV3O3tnlfPYRPmnkirP_W4SKl9jcCR3vcXSWeHqmRkdaCFHamTQmSe-UtB4LZd6sy0j54U2IPWa4ltf-uHGTJ7QLS4AXj0Qzg5fu4UmidLMuTfc_K7ISU


А вот сайт для поиска информации на FTP-серверах
filesearch.ru


LiGZDGr6UwL8RH1zVshjjPCEIqmTJYl5JyeocGA90lni91Y8Tgov4fJna5NHlZXL0g5yRjSJQGM8zh1gvoimP640_vV4oJtE9R3ypKYlNOUCi1DnLIbe6MXLfYkIPzs5qDaoLzUzeSyHXKkpuadkjVKDXHAhFKZj47Ex1Et47XKBmzGJsnsKm4cO


До скорой встречи!
Великий и ужасный Сергей Сталь
 
Последнее редактирование модератором:

Edmon Dantes

Green Team
05.10.2022
14
14
BIT
118
Доброго времени суток!
Спасибо за статью.
Сейчас ещё направление поиска по фотографии (по открытым источникам) места съёмки,
ну и как следствие координат точки съемки.
Буквально только что на канале Youtube

OSINT mindset

прошёл meetup №5 ссылка

где рассматривали, в том числе использование техники с применением инструментов:
open street map ( )
overpass turbo ( )

Мне показалось интересным.
 
  • Нравится
Реакции: Сергей Сталь
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!