• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Открытый код. Мой топ 4 инструмента в сфере OSINT

osint.jpg

Введение

Рад снова приветствовать дорогих читателей! Сегодня хочу обратить ваше внимание на личных список инструментов с открытым исходным кодом, заточенных под кибер-разведку из открытых источников, ну или же OSINT. Данное программное обеспечение предназначено для решения самых различных и важных задач, связанных с OSINT. Эти инструменты всегда у меня, так сказать, в быстром доступе. Уточню, что у меня, за столь короткие 4,5 года, накопился весьма хороший опыт в этом деле и, соответственно, инструменты я использовал самые разные. Так же прошу заметить, что в данной статье я излагаю лишь личное мнение и опыт пользования тем или иным инструментом. Ну что же, давайте разбирать!

ДИСКЛЕЙМЕР: Данная статья ни в коем случае не призывает к противоправным действиям и предоставлена исключительно в целях ознакомления, саморазвития и демонстрирования силы и крутости программного обеспечения с открытым исходным кодом.

OSINT SAN

1675956012492.png


Это на самом деле очень крутой фреймворк, заточенный под OSINT. Довольно активно слежу за его продвижением в официальном Telegram-канале разработчиков, а его функционал действительно впечатляет. Правда у меня на данный момент есть его старая бесплатная версия, т.к на платную у меня, к сожалению, бюджет не резиновый) Да и плюсом большинство нужной мне информации я могу узнать совершенно бесплатно, не прибегая к платным сервисам, - максимум могу купить у Глаза Бога подписку на один день и хоть заOSINTиться по самые небалуй. Тем не менее, эту бесплатную версию я иногда использую, т.к здесь довольно удобное, функциональное и понятное меню. Ну а если вы всё же захотите купить подписку и пользоваться этим чудо-инструментом OSINT полноценно, то могу только сказать "Дерзайте!", ведь деньги, вложенные в данный проект, улучшат его ещё больше. Создателю хочу передать особую благодарность и удачи в развитии данного проекта!

Maigret

Снимок экрана от 2023-02-09 20-21-04.png


Помню в комментариях под моей статьёй по анализу человека по его никнейму писали, что проект является пиратским и его создатель - злоумышленник, который скопировал базу данных BDfull Snoop. Хочу сказать сразу, что во-первых - я об этом просто не знал, а во-вторых - просто пользовался данным проектом и счёл его весьма эффективным по анализу никнейма, тем самым хотел просто рассказать о том, каким образом могут легко провести анализ по никнейму. Теперь буду осведомлён, конечно, но добавлю его в этот топ просто потому, что действительно активно пользовался им. Ну а так, создатель данного проекта действительно не прав в том, что нарушил авторские права Snoop Project.

BlackBird

Снимок экрана от 2023-02-09 20-38-39.png


Ещё один весьма неплохой и эффективный инструмент поиска по никнейму. Данное ПО предоставляет веб-интерфейс на локальном хосте для взаимодействия через браузер. В нём довольно понятно представлены сервисы, сайты и социальные сети в которых фигурирует искомый никнейм. Таким образом можно просто переходить по ссылкам и сопоставлять данные. В некоторых окошках уже могут иметься начальные данные пользователя, включая его имя и пункт Bio ("Биография", описание профиля). Как по мне, единственное, чего здесь не хватает, - это проверка никнейма по социальной сети ВКонтакте.

SkypeSearch

1675955965005.jpeg


Да, бывало дело, что у пользователя можно найти и Skype, который своё пережил, но всё же, если у человека он имеется, то с помощью данного инструмента можно весьма неплохо его просканить. Версия инструмента, которая у меня сейчас, по прежней ссылке на GitHub оказалась уже недоступна, что я собственно узнал прям по ходу написания этой статьи, но тем не менее я очень сомневаюсь, что нельзя найти его копию, но уже от другого автора, поскольку, как я посмотрел, создатель этого проекта не обновлял его ещё 6 лет назад и что на том этапе инструмент даже не был доступен для пользования в Linux. Видимо, энтузиасты решили допилить данный проект, что я собственно очень даже поддерживаю. Вот что и называется сила открытого исходного кода!

Заключение

Что же, сегодня я представил вам на обозрение мой личный топ проектов OSINT с открытым исходным кодом. Конечно же я не ограничиваюсь только ими, в моём арсенале их куда больше, просто некоторые из них я приведу в своём следующем топе. Данные проекты, как вы могли заметить, в основном ориентированы на поиск по никнейму. Оно и не удивительно, ведь исходя из моего опыта, это самое первое, что может быть известно о целевом человеке. Надеюсь, данная статья была для вас полезна и интересна. В скором времени я так же продолжу выпускать подобные статьи, демонстрирующие программное обеспечение с открытым исходным кодом, потому-что я активно разделяю данные идеи и хочу продвигать их в массы!
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!