Osint

samuraychik

Зарегистрированный
Сообщения
4
Реакции
14
Всем привет! С вами я,samuray,последнее время я стал замечать,что многие не понимают значение слова osint (да ребята,я тоже охуел) да и еще и думают что osint-это тоже самое что и "deanon". Сейчас самурайчик все расскажет и покажет.

Что такое osint?

Osint-это сбор информации с открытых источников.То есть в этом нету ничего сверх сложного,как правила жертва сама оставляет за собой следы,и наш осинтер чаще всего просто переписывает информацию с социальной сети жертвы.

Как осинтеры собирают информацию?

Если ты думаешь что наш мега "киберпреступник"надел маску анонимуса,и выключил свет в комнате и сидит с помощью миллярд программ собирает информацию о Вас..увы,это не так.

Чаще всего он сидит и своими пальчками ищет очередного бота в надежде,что он даст хотя бы часть номера жертвы.Тот же Глаз Бога,если они достают твой номер кидает в бота,и вот,у него уже есть твои социальные сети зареганы на данный номер.А что же они делают если не нашли вашего номера с помощью ботов/инструментов? Есть такой инструмент ВК,InfoApp,с помощью него можно найти ваши коментарии к записям,группы которые вы создавали и тому подобное.Так вот, осинтер начинает смотреть твои коментарии к записям,а не думаю что для него будет не удивление что ты написал своей малой коментарий по типу "Мечтал теперь мое","Уххххх какая",вообщем вы сами даете наводку на своих близких/или друзей,далее он начинает написывать вашим друзьям сообщение по типу "Привет,я ваш друг,мы с вами в садике были,ну я тут Васек который писюн всем в туалете показывал,можешь его номер дать хочу устроить встречу выпускников" Что-то в этом роде,вообщем максимальная просьба дать какую-либо информацию о тебе.А что же делать если и твои друзья не дали никакой информации о тебе? Поздравляю,у тебя нормальные друзья,купи им по пивку.А что дальше делает осинтер? А дальше все по старинке,маниторит вашу страничку,изучает друзей,подписки,группы. Если же он нашел ваше милое личико,он просто кинет его в FindClone,и с помощью них найдет ваши старые странички.

Думаю +- рассказал как осинтеры собирают информацию о жертве.

Как обезапасить себя от osint?

Тут все просто,не надо проявлять особого труда.

1.Используйте VPN/Proxy

Это затруднит ваш поиск для обычного осинтера,с помощью вашего IP-Адреса можно узнать много информации о Вас.

Вот вам нормальные VPN:

AirVPN

MullvadVPN

А лучше всего поднять свой VPN,так как это в разы безопаснее.

2.Удалите все свои социальные сети где привязан ваш номер/есть какая-либо инфомрация о Вас.

Особенно уделите внимание старым страницам,которые были созданы вами еще в далеком детстве, как правила там есть все о Вас,так еще и угарные фотки где вы с кентами после ставка идете домой в надежде что маман не спалит,или же статус "Не зная дна не суйся,в воду,люби друзей,цени свободу.СПАРТАК ЧЕМПИОН"

3.Так,вы удалили свои старые странички.Теперь купите авторег,или же зарегайте страничку на виртуальный номер,поставьте фейк имя фамилию,не связывайте страничку никак с реальной личность,даже с друзьями не переписуйтесь,создайте две странички,одну для своих грязных дел и вирт в чат рулетке в VK,и вторую допустим для учебы и общение с друзьями,​

Не разглошайте никакую,не кому,информацию с вашей фейк осинт личности,создайте новую цифровую личность,по типу:Епифаний 25 лет,успешеный бизнесмен из Сургута,решил заняться osint.

4.И наверное одно из самых легких,попросите чтобы друзья удалили фотки с вами.

Вроде бы все,всем удачи!

p.s это моя первая статья,жду обоснованую критику.


 
Доволен работой форума! Всё чётко!
 
Всем привет! С вами я,samuray,последнее время я стал замечать,что многие не понимают значение слова osint (да ребята,я тоже охуел) да и еще и думают что osint-это тоже самое что и "deanon". Сейчас самурайчик все расскажет и покажет.

Что такое osint?

Osint-это сбор информации с открытых источников.То есть в этом нету ничего сверх сложного,как правила жертва сама оставляет за собой следы,и наш осинтер чаще всего просто переписывает информацию с социальной сети жертвы.

Как осинтеры собирают информацию?

Если ты думаешь что наш мега "киберпреступник"надел маску анонимуса,и выключил свет в комнате и сидит с помощью миллярд программ собирает информацию о Вас..увы,это не так.

Чаще всего он сидит и своими пальчками ищет очередного бота в надежде,что он даст хотя бы часть номера жертвы.Тот же Глаз Бога,если они достают твой номер кидает в бота,и вот,у него уже есть твои социальные сети зареганы на данный номер.А что же они делают если не нашли вашего номера с помощью ботов/инструментов? Есть такой инструмент ВК,InfoApp,с помощью него можно найти ваши коментарии к записям,группы которые вы создавали и тому подобное.Так вот, осинтер начинает смотреть твои коментарии к записям,а не думаю что для него будет не удивление что ты написал своей малой коментарий по типу "Мечтал теперь мое","Уххххх какая",вообщем вы сами даете наводку на своих близких/или друзей,далее он начинает написывать вашим друзьям сообщение по типу "Привет,я ваш друг,мы с вами в садике были,ну я тут Васек который писюн всем в туалете показывал,можешь его номер дать хочу устроить встречу выпускников" Что-то в этом роде,вообщем максимальная просьба дать какую-либо информацию о тебе.А что же делать если и твои друзья не дали никакой информации о тебе? Поздравляю,у тебя нормальные друзья,купи им по пивку.А что дальше делает осинтер? А дальше все по старинке,маниторит вашу страничку,изучает друзей,подписки,группы. Если же он нашел ваше милое личико,он просто кинет его в FindClone,и с помощью них найдет ваши старые странички.

Думаю +- рассказал как осинтеры собирают информацию о жертве.

Как обезапасить себя от osint?

Тут все просто,не надо проявлять особого труда.

1.Используйте VPN/Proxy

Это затруднит ваш поиск для обычного осинтера,с помощью вашего IP-Адреса можно узнать много информации о Вас.

Вот вам нормальные VPN:

AirVPN

MullvadVPN

А лучше всего поднять свой VPN,так как это в разы безопаснее.

2.Удалите все свои социальные сети где привязан ваш номер/есть какая-либо инфомрация о Вас.

Особенно уделите внимание старым страницам,которые были созданы вами еще в далеком детстве, как правила там есть все о Вас,так еще и угарные фотки где вы с кентами после ставка идете домой в надежде что маман не спалит,или же статус "Не зная дна не суйся,в воду,люби друзей,цени свободу.СПАРТАК ЧЕМПИОН"

3.Так,вы удалили свои старые странички.Теперь купите авторег,или же зарегайте страничку на виртуальный номер,поставьте фейк имя фамилию,не связывайте страничку никак с реальной личность,даже с друзьями не переписуйтесь,создайте две странички,одну для своих грязных дел и вирт в чат рулетке в VK,и вторую допустим для учебы и общение с друзьями,​

Не разглошайте никакую,не кому,информацию с вашей фейк осинт личности,создайте новую цифровую личность,по типу:Епифаний 25 лет,успешеный бизнесмен из Сургута,решил заняться osint.

4.И наверное одно из самых легких,попросите чтобы друзья удалили фотки с вами.

Вроде бы все,всем удачи!

p.s это моя первая статья,жду обоснованую критику.


Интересно написано, есть над чем задуматься, спасибо, буду иметь в виду тему к размышлению
 
В целом общее представление, описано выше
Только руками уже никто не пользуется, или чаще всего в конце что то подправить, используют специализированные инструменты и софт, нужно изучить кали+встроенный инструментарий, дальше уже гетхаб в помощь, причем зачастую сюда же включена социальная инженерия, кто хочет этим заниматся, скачивайте смотрите курсы, плюс вся инфа на энглише актуальная, на русском мало, на это уходит не один месяц, и все равно что то узнаешь новое постоянно
В зависимости от конечной цели, применяются различные методы, анализируется все, что находится в поиске при помощи инструментов, в том числе используются базы утечек за все время(чтобы было в 1 месте качаются терабайты на свой сервак, а потом пишется удобный инструмент для поиска), иногда если нужно и есть доступ ищется в бигдате (да с 2010 г все что выкладывалось куда либо в публичный доступ, было спарсено и сохранено, и сохраняется по сей день) если не хватает информации используются нужные закрытые базы
При углубленном анализе находятся разная инфа на объекта, если где то использовал анонимные ники и т.д что зачастую приводит в даркнет из паблика

Далее изучается и систематизируется и становится понятно как ее дальше использовать
Вступать в контакт с объектом, воспользовавшись информацией или же использовать пентест
Иногда объекту нужна впарить какой нибудь софт, для дальнейшей слежки за устройствами, опять же используется соц инженерия и различные уязвимости
Или же к примеру нашли местоположение объекта, по совокупности факторов это многоэтажка или несколько домов, ищем по базе какие мак адреса там, какие устройства используются, в онлайн они и есть ли уязвимости, так же возможно что то из найденной инфы на объекта совпадет с названием сети wifi, если получается залезаем на роутер и дальше по возможности
либо была цель установить местоположение объекта, в инфе был мак роутера, по нему устанавливаем местоположение

Если это компания, и планируется не только собрать инфу в том числе уязвимости, а так же и атака с целью забрать данные или залочить ее
Или к примеру был доступ к корп впну компании, но наследили и выкинули от туда, а вернутся очень надо, тут знания обычного осинт не достаточно, нужны знания в сфере пентестинга, можно не углубленные, достали доступ к копр впн, не копаемся, а передаем спецам и получаем свой процент)

По безопасности, левая сим, левый 4г модем без wifi, только кабель в комп, начальную система только линукс, жесткие зашифрованы, в ней первый впн или ваергурд, дальше на виртуалке юзаете что нужно кали, винда и тд, там свой впн, тор, соксы, с основной системы ничего делать нельзя, фингерпринты железа палятся и вы оставляете следы, никакой личной инфы на рабочей машине недолжно быть
По фингерпринтам: юзать правильно настроенные портейбл версии firefox с плагинали или же liberwolf

Что касается личных роутеров, если работаете из дома даже по левому 4г модему, делайте скрытую личную сеть, андройды, айфоны которые проходят, проезжают рядом, собирают инфу и отсылают в базы

Соцсети личные, даже с других устройств лучше вообще не иметь, если где то когда то засветились, не имея опыта анонимности есть вероятность найдут
Причем сейчас тестируется ии способный выявлять стиль письма, и при его развитии можно будет с хорошим % вероятности сравнить даркнет и соцсети

Так же любая работа изначально должна начинаться с построения анонимности, если вы когда то регнули телегу, жабу, или мыло без впн или с домашнего инета, потом прочитали и озаботились своей безопасностью, знаете что как и куда, удаляете все и меняйте полностью все данные
пример основатель силкроад, нашли по старому мылу
 
Здравствуйте подскажите у кого можно приобрести роутер с впн?только не с openvpn т.к.он сейчас не работает
 
В целом общее представление, описано выше
Только руками уже никто не пользуется, или чаще всего в конце что то подправить, используют специализированные инструменты и софт, нужно изучить кали+встроенный инструментарий, дальше уже гетхаб в помощь, причем зачастую сюда же включена социальная инженерия, кто хочет этим заниматся, скачивайте смотрите курсы, плюс вся инфа на энглише актуальная, на русском мало, на это уходит не один месяц, и все равно что то узнаешь новое постоянно
В зависимости от конечной цели, применяются различные методы, анализируется все, что находится в поиске при помощи инструментов, в том числе используются базы утечек за все время(чтобы было в 1 месте качаются терабайты на свой сервак, а потом пишется удобный инструмент для поиска), иногда если нужно и есть доступ ищется в бигдате (да с 2010 г все что выкладывалось куда либо в публичный доступ, было спарсено и сохранено, и сохраняется по сей день) если не хватает информации используются нужные закрытые базы
При углубленном анализе находятся разная инфа на объекта, если где то использовал анонимные ники и т.д что зачастую приводит в даркнет из паблика

Далее изучается и систематизируется и становится понятно как ее дальше использовать
Вступать в контакт с объектом, воспользовавшись информацией или же использовать пентест
Иногда объекту нужна впарить какой нибудь софт, для дальнейшей слежки за устройствами, опять же используется соц инженерия и различные уязвимости
Или же к примеру нашли местоположение объекта, по совокупности факторов это многоэтажка или несколько домов, ищем по базе какие мак адреса там, какие устройства используются, в онлайн они и есть ли уязвимости, так же возможно что то из найденной инфы на объекта совпадет с названием сети wifi, если получается залезаем на роутер и дальше по возможности
либо была цель установить местоположение объекта, в инфе был мак роутера, по нему устанавливаем местоположение

Если это компания, и планируется не только собрать инфу в том числе уязвимости, а так же и атака с целью забрать данные или залочить ее
Или к примеру был доступ к корп впну компании, но наследили и выкинули от туда, а вернутся очень надо, тут знания обычного осинт не достаточно, нужны знания в сфере пентестинга, можно не углубленные, достали доступ к копр впн, не копаемся, а передаем спецам и получаем свой процент)

По безопасности, левая сим, левый 4г модем без wifi, только кабель в комп, начальную система только линукс, жесткие зашифрованы, в ней первый впн или ваергурд, дальше на виртуалке юзаете что нужно кали, винда и тд, там свой впн, тор, соксы, с основной системы ничего делать нельзя, фингерпринты железа палятся и вы оставляете следы, никакой личной инфы на рабочей машине недолжно быть
По фингерпринтам: юзать правильно настроенные портейбл версии firefox с плагинали или же liberwolf

Что касается личных роутеров, если работаете из дома даже по левому 4г модему, делайте скрытую личную сеть, андройды, айфоны которые проходят, проезжают рядом, собирают инфу и отсылают в базы

Соцсети личные, даже с других устройств лучше вообще не иметь, если где то когда то засветились, не имея опыта анонимности есть вероятность найдут
Причем сейчас тестируется ии способный выявлять стиль письма, и при его развитии можно будет с хорошим % вероятности сравнить даркнет и соцсети

Так же любая работа изначально должна начинаться с построения анонимности, если вы когда то регнули телегу, жабу, или мыло без впн или с домашнего инета, потом прочитали и озаботились своей безопасностью, знаете что как и куда, удаляете все и меняйте полностью все данные
пример основатель силкроад, нашли по старому мылу
Мне было бы интересно работать в этой сфере)
 
Классная статья:)
Именно так и работают школоосинтеры, очень точно отражено.
Уверенные в себе брутальные мужчины с квадратными челюстями уже давно вышли на новый уровень, но пожалуй не соврать, если сказать, что 9 из 10 маминых деанонеров работают примерно так. Даже за деньги))
 
делайте скрытую личную сеть, андройды, айфоны которые проходят, проезжают рядом, собирают инфу и отсылают в базы
а вот это реально даже и не предполагалала. Реально есть какие-от базы, куда андроиды/айфоны отсылают инфу о всех-всех вайфаях?
 
а вот это реально даже и не предполагалала. Реально есть какие-от базы, куда андроиды/айфоны отсылают инфу о всех-всех вайфаях?
Да. Это механизм геолокации такой. Если у вас отключён GPS, то ваше местоположение всё равно можно определить по рядом определяющимся вайфаям. Точность будет ниже, но до полукилометра локализуется. Избавления от этого 2 - использовать антенну-усилитель, чтобы площадь поиска была огромной, но это заплатка, а не решение, потому что все равно населенный пункт будет определяться. Второй вариант, отключить функцию вовсе. Не пользоваться вайфаем и вообще вытащить модуль из ноута и выпаять из смарта. Базы хранятся у Гугла, Эппла и они выдают данные по запросам служб практически любых стран.
По идее если телефон вообще не выходит в интернет, то он не может отослать инфу о найденных вайфаях с геометкой, но стоит только высунуться в сеть, как все данные полетят.
Если вас оба варианта не устраивают, используйте кастомные прошивки с выпиленной телеметрией. Какие-нибудь линуксовые дистрибутивы типа ГрафенОС.
Проблема в общем-то не в вас, потому что абсолютное большинство геолокаций вайфай-точек собирается в пассивном режиме прохожими со включенным GPS. Сейчас же все пользуются 2ГИСом каким-нибудь или Яндекс/Гугл картами. Поэтому даже если лично вы ничего не будете отправлять, за вас это сделают сограждане, так что вопрос только в том, будет ли у вас связь с конторой, способной связать имеющиеся геометки у нее в базе и ваши доступные точки подключения. Если эту связь разорвать, то можно пользоваться вайфаем. Для этого нужно использовать устройства без гугл/эппл-сервисов. Это точно не айфон - худший выбор с точки зрения личной информационной безопасности.
 

Похожие темы

Введение в OSINT OSINT (Open Source Intelligence) — это процесс сбора и анализа информации из открытых источников. Он находит широкое применение в различных областях, включая правоохранительные органы, журналистику и корпоративную безопасность. Итак, начнем с поиска одной конкретной цели и...
Ответы
1
Просмотры
Приветствую, уважаемые работодатели! Молодой и дисциплинированный парень, был бы рад начать карьеру в области искусственного интеллекта или OSINT (pentest) на позиции стажёра или ассистента, чтобы быстро развиваться в профессиональной среде и постепенно перейти к более сложным задачам. Мои...
Ответы
0
Просмотры
426
Приветствую потенциальных работодателей! Предлагаю вашему вниманию мое резюме: 40+, высокосамоорганизован, 4-ый год работаю удаленно в дарке. Обладаю 20-ти летним опытом различных типов продаж, из которых более 10-ти лет продаж фин.рынков, что является самым сложным и высокодоходным типом...
Ответы
5
Просмотры
682
️‍ Основанный на разведке открытых источников WEB OSINT: Практическое руководство Разведка открытых источников (OSINT) представляет собой мощный инструмент для сбора информации из доступных источников. В этой статье мы рассмотрим различные аспекты OSINT, включая примеры, команды и методы...
Ответы
2
Просмотры
974
Приветствую вас! Нахожусь в поиске постоянной работы, в приоритете онлайн, но могу рассмотреть и интересные необычные варианты офлайн Немного о рабочем опыте: Опыт не связанный с ПАВ: Долгое время работал дроповодом по ЕС и СНГ, регистрировал аккаунты бирж, открывал счета в необанках и физах...
Ответы
2
Просмотры
685
Назад
Сверху Снизу