• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Пробив информации своими силами?

T

turb0suslik

Доброго дня. Интересует глубокий поиск по всем поисковикам.
Вводные данные:
1) Номер телефона. (да читал статью phoneinfoga , но может есть еще варианты чтобы охватить вообще все возможные варианты).
2) Электронная почта.
Пробив интересует разумеется по РУ.
Также к примеру известен город, но не обязательно.
Интересны векторы пробива информации. Давайте порассуждаем если вы не против.
 
  • Нравится
Реакции: Iain и Desoxyn

Desoxyn

Green Team
30.11.2018
45
33
BIT
2
Давайте. Поддержу.

Подобные действия называются OSINT\Разведка (конкурентная в т.ч.),

Для этого есть даже не одна утилита, рассмотренная в указанной вами статье, а только лишь целая ОС заточенная под это дело, где собраны плагины\инструменты в одном месте .

Зывается она (BIOS ;) что какбэ намекает на тонкий троллинг автора, однако это очень серьезный инструмент для исследований в этом плане), она бесплатна и свободна для скачивания, запускается с лайвюсб как и кали, никсовая, кошерная =) Есть и недостатки,однако преимуществ на мой взгляд больше

Эта тема НАМНОГО глубже и обширне, чем может показаться на первый взгляд.
В русскоязычном сегменте из открытых форумов я бы посоветовал форум xss (ex. дамаджлаб), где есть раздел посвященный этому, а так же люди, обладающие большими, поистине огромными базами данных для пробива по mail (бесплатно, хочу заметить, потому просьба не рассматривать как рекламу).

Так же есть масса людей, построивших на этом бизнес (в правительственных кругах особенно).

Советую ознакомиться с вышеуказанной системой и многие вопросы отпадут сами собой, даже не став озвученными ;)
Жаль, что вы не обратили внимания на темы администратора WebWare Team

раз и два
 
  • Нравится
Реакции: utrom, explorer и Xulinam

Сергей Попов

Кодебай
30.12.2015
4 718
6 705
BIT
418
Зывается она (BIOS ;) что какбэ намекает на тонкий троллинг автора, однако это очень серьезный инструмент для исследований в этом плане), она бесплатна и свободна для скачивания, запускается с лайвюсб как и кали, никсовая, кошерная =) Есть и недостатки,однако преимуществ на мой взгляд больше
 
T

turb0suslik

Да тут даже вот какая ситуация. Представим некоего мифического человека Х.
Человек Икс скрывается, и необходимо его пробить. Как вариант изучить его фейковые страницы (и скорее всего фейковую почту). Создается фейк страница от лица девушки, которая начинает общаться. Разумеется в процессе общения можно выяснить телефон для якобы созвона. Но опять же не исключено что сим тоже будет левая. Какие еще векторы деанонимизации посредством СИ есть? Фото предположим настоящее, но гугл и яша молчат про фото, а сервис файндфейс ушел в небытие. Поэтому вопрос какой вектор атаки по деанонимизации можно попробовать?
 
A

ALF

Есть такое приложение как GetContact ставишь на эмулятор. Подчеркиваю именно на виртуалку или эмулятор. Почему? Потому что это приложение требует что бы предоставили свои данные в записной книжке в обмен на их базу. С чистой виртуалки они конечно же ничего не получат))
А там все просто вбиваешь номер и смотришь как он у кого записан в телефонах. Иногда приносит неожиданно приятные вещи.))

 
  • Нравится
Реакции: Desoxyn

Desoxyn

Green Team
30.11.2018
45
33
BIT
2
turb0suslik
На самом деле векторов очень много, например посмотри в тему макросов Word, exel етк, можно заслать рат или троя, а там и деанон не нужен, у тебя сразу и управление его пк, и его бизнесом, и ег8о жизнью =) Плюс фоточки и переписки. Но предупреждаю сразу, это чернуха откровенная, и уголовно наказуемое деяние. Просто иногда деанон крайне необходим, знаю, и люди готовы идти на подобный риск....
Они ()макросы) заезжены, но вполне рабочие, а подключив грамотную СИ, аккаунт девушки не нужен будет =) Например, человек занимается бизнесом, высылаем ему интересное фэйковое коммерческое предложение в .doc. Человек нуждается в кадрах-высылаем фэйковое резюме, до этого создав пару вакансий (естественно фэйковых) на джоб ресурсах,типа hh.ru (не реклама а пример) и подобных. Можно так же лендинг фековый подключить с отзывами такими же ;) В общем есть много хороших разводок, но подключать девушку я бы не советовал. Долгая разводка, муторная, гомиком себя почуствуешь в процессе :D и к слову не вызывает доверия давно подобное, тем более после волны датинг скама парней с йошкар олы и их отработок переводов поWU(во всех новостях уже пятерку лет фигурируют, бизнес у людей :D). Потому советую изучить в социальных тех же сетях его группы (его-это жертвы\цели),интересы, и дейстовать исходя из полученной информации. Но не подключать такую банальность, как романтику. Человек может быть женат, идейный, или прошаренный в подобных разводках (тем более если общается с реал фото но фековыми данными), и может просто быть не заинтересован и поддерживать подобные диалоги от илца заинтересованного человека. В своем роде некий honeypot ;) Когда меня пытались разводить и не раз подобным образом, я закидывал специально легенду ведущегося человека, дабы изучить тактику нападающего =)
 

HakJob

Green Team
17.04.2018
248
167
BIT
0
Периодически приходится заниматься пробивом людей, и я считаю, конечно, надо комбинировать возможности интернета и по возможности данные из "закрытых источников" + конечно же надо креативить, тут без этого никак.
К примеру, я ищу некого человека - прежде всего я рисую таблицу прямых и косвенных связей, зачастую кстати помогает MALTEGO в решении таких задач. Проверка соцсетей - первым делом, далее - выявление первого и второго круга общения, потом мониторинг увлечений, выявление родственных связей и проверка родственников. Посредством СИ получение личной информации от ключевых фигур расследования.
После этой проделанной работы обычно я обращаюсь к неким людям из органов для прояснения неких деталей и закрытия пробелов в информации собранной мной. По сути первичный комплект досье готов.
Далее, люди обычно допускают сами ошибки, и сами же себя раскрывают/дискредитируют/итд достаточно за ними пристально следить и сопоставлять факты и информацию. Неплохо если есть возможность опосредованно провоцировать жертву к тем или иным поступкам, периодически выдавая порционно информацию значимую для жертвы и анализировать реакцию;
Ну и в заключении хотел бы добавить, что все вышеперечисленное актуально лишь когда жертва находится в некой доступности, тк обычно за всем вышеперечисленным стоит еще колоссальная работа связанная со снятием информации негласным путем, ведение наблюдения за обьектом И так далее . И еще - вы никогда не пробьете человека быстро, нормальный пробив займет у вас от 1 месяца и до года
 
  • Нравится
Реакции: Сергей Попов

Mexico

Green Team
03.11.2018
38
57
BIT
0
если ты не в органах и у тебя нету связей или постоянного доступа к их базе - пробив будет ультра слабым. Так, выйдет чисто школьный деанон. Услуги пробива платные, не каждому качественные пробивы по карману.
Если ты школьник и тебе надо задеанонить своего соперника в очередной игре - пользуйся гибким поисковиком. Никакие терминалы хакерские, кали линуксы и подобное - пустая трата времени. Пару минут на даке и вся инфа какая есть в свободном доступе - у тебя.
 
T

turb0suslik

если ты не в органах и у тебя нету связей или постоянного доступа к их базе - пробив будет ультра слабым. Так, выйдет чисто школьный деанон. Услуги пробива платные, не каждому качественные пробивы по карману.
Если ты школьник и тебе надо задеанонить своего соперника в очередной игре - пользуйся гибким поисковиком. Никакие терминалы хакерские, кали линуксы и подобное - пустая трата времени. Пару минут на даке и вся инфа какая есть в свободном доступе - у тебя.

не всегда знаешь а нужно ли пробивать данного человека и тратить на него время. А вот как раз "школьный уровень деанона" уже даст мысли и вариации заказать пробив.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!