• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Открытый код. Инструменты OSINT.

prew.jpg

Введение

Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!

ДИСКЛЕЙМЕР: Данная статья ни в коем случае не призывает к противоправным действиям и предоставлена исключительно в целях ознакомления, саморазвития и демонстрирования силы и крутости программного обеспечения с открытым исходным кодом.

Cr3d0v3r

1676209118336.png


Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

1676209131023.png


Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

1676209141541.png


Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

1676209155613.png


Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

1676209167279.png


Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

1676209178202.png


Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

1676209187959.png


Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение

Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.
 
Последнее редактирование модератором:

Bumbler

New member
23.02.2023
1
0
BIT
0
Може

Введение

Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!


Cr3d0v3r

Посмотреть вложение 66737

Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

Посмотреть вложение 66738

Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

Посмотреть вложение 66739

Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

Посмотреть вложение 66740

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

Посмотреть вложение 66741

Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

Посмотреть вложение 66742

Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

Посмотреть вложение 66743

Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение

Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.
Можешь плз кинуть ссылку на скачивание инструмента BlackMail, твоей сохраненной копии
 

Festeinfo

One Level
03.04.2022
4
1
BIT
24

BLackMail

Посмотреть вложение 66740

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.
Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.
 

gh0sty

Green Team
03.03.2018
10
2
BIT
12
Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.
вроде он: GitHub - DataSC3/noblack-mail: Поисковой сервис команды noblack.command.

Дополню: ищет только российские номера, что странно. Делает запрос сюда: после "=" подставляет номер, ну и потом просто подставляет номер в ссылки восстановления страниц и в ссылки на профили в мессенджерах. Это если про номер телефона говорить. Остальные пункты не разбирал.
В ссылку выше можно подставлять номер любой страны и будет работать как вручную, так и скриптом, но уже не этим)

Скрипт вроде интересный, но не особо.
 
Последнее редактирование:

gh0sty

Green Team
03.03.2018
10
2
BIT
12
Cr3d0v3r пашет только на линукс или wsl. Что касается PowerShell (7 версия), Windows PowerShell и CMD, то просто вылетает, когда вводишь пароль для проверки.

Ignorant неплох.

LittleBrother вообще не работает, да ещё и на французском или на чём-то похожем. Может это я лох не то нашёл, как знать.

GHunt'ом тоже давно пользуюсь, збс

Gideon такое себе, согласен
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!