• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Открытый код. Инструменты OSINT.

prew.jpg

Введение

Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!

ДИСКЛЕЙМЕР: Данная статья ни в коем случае не призывает к противоправным действиям и предоставлена исключительно в целях ознакомления, саморазвития и демонстрирования силы и крутости программного обеспечения с открытым исходным кодом.

Cr3d0v3r

1676209118336.png


Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

1676209131023.png


Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

1676209141541.png


Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

1676209155613.png


Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

1676209167279.png


Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

1676209178202.png


Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

1676209187959.png


Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение

Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.
 
Последнее редактирование модератором:

Bumbler

New member
23.02.2023
1
0
BIT
0
Може

Введение

Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!


Cr3d0v3r

Посмотреть вложение 66737

Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

Посмотреть вложение 66738

Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

Посмотреть вложение 66739

Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

Посмотреть вложение 66740

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

Посмотреть вложение 66741

Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

Посмотреть вложение 66742

Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

Посмотреть вложение 66743

Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение

Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.
Можешь плз кинуть ссылку на скачивание инструмента BlackMail, твоей сохраненной копии
 

Festeinfo

One Level
03.04.2022
4
1
BIT
24

BLackMail

Посмотреть вложение 66740

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.
Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.
 

gh0sty

Green Team
03.03.2018
10
2
BIT
12
Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.
вроде он: GitHub - DataSC3/noblack-mail: Поисковой сервис команды noblack.command.

Дополню: ищет только российские номера, что странно. Делает запрос сюда: после "=" подставляет номер, ну и потом просто подставляет номер в ссылки восстановления страниц и в ссылки на профили в мессенджерах. Это если про номер телефона говорить. Остальные пункты не разбирал.
В ссылку выше можно подставлять номер любой страны и будет работать как вручную, так и скриптом, но уже не этим)

Скрипт вроде интересный, но не особо.
 
Последнее редактирование:

gh0sty

Green Team
03.03.2018
10
2
BIT
12
Cr3d0v3r пашет только на линукс или wsl. Что касается PowerShell (7 версия), Windows PowerShell и CMD, то просто вылетает, когда вводишь пароль для проверки.

Ignorant неплох.

LittleBrother вообще не работает, да ещё и на французском или на чём-то похожем. Может это я лох не то нашёл, как знать.

GHunt'ом тоже давно пользуюсь, збс

Gideon такое себе, согласен
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!