ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   PHP (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Инструменты Открытой Разведки (OSINT) и Открытый Исходный Код: Обзор (https://forum.antichat.xyz/showthread.php?t=581365)

User17 12.02.2023 17:44


Введение
Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!

Цитата:


ДИСКЛЕЙМЕР: Данная статья ни в коем случае не призывает к противоправным действиям и предоставлена исключительно в целях ознакомления, саморазвития и демонстрирования силы и крутости программного обеспечения с открытым исходным кодом.

Cr3d0v3r

https://forum.antichat.xyz/attachmen...6209118336.png

Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

https://forum.antichat.xyz/attachmen...6209131023.png

Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

https://forum.antichat.xyz/attachmen...6209141541.png

Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

https://forum.antichat.xyz/attachmen...6209155613.png

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

https://forum.antichat.xyz/attachmen...6209167279.png

Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

https://forum.antichat.xyz/attachmen...6209178202.png

Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

https://forum.antichat.xyz/attachmen...6209187959.png

Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение
Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.

Сергей Сталь 21.02.2023 12:59

Жги напалмом дядя! Еще технический статей по osint.

Bumbler 23.02.2023 15:42

Може
Цитата:


User17 сказал(а):


Введение
Приветствую всех читателей статьи! Cегодня хотел бы продолжить обзор инструментов с открытым исходным кодом, предназначенных для OSINT.
Эти инструменты у меня всегда в быстром доступе, так же имеется и самописный софт, может как-нибудь напишу и про него. Ну что же давайте начнём!


Cr3d0v3r

Данный инструмент может быть весьма неплохим решением в активной сетевой разведке, ведь данный инструмент проверяет предполагаемые логин и пароль цели сразу на нескольких интернет-ресурсах. Конечно осталось только врубить VPN и как бы всё без проблем будет работать. В умелых руках, данный инструмент является весьма эффективным инструментом. Так же, данный инструмент, как никто лучше позволяет узреть закономерность паролей в аккаунтах, тем самым можно воспользоваться им в качестве самопроверки и глянуть на скольких интернет-ресурсах вы используете одни и те же данные для входа.

GHunt

Не мог не вписать в этот очередной топ, мой любимый GHunt, так как инструмент очень и очень даже помогает в разведке. Думаю все прекрасно знакомы с ним, но если вдруг нет, то данный инструмент весьма неплохо анализирует данные гугл почты, которую грубо говоря можно даже попробовать составить даже исходя просто из никнейма целевого человека и сразу проверить, действительна ли эта почта; примерно определить её владельца; сервисы Google в которых есть эта почта; даже можно посмотреть какие-то напоминалки в календаре если такие имеются, в общем штука незаменимая и крайне её рекомендую.

Gideon

Ещё один весьма неплохой инструмент OSINT, которым я пользуюсь довольно давно. Да-да, ещё один поиск по никнейму, зато так же можно найти информацию о торрентах которые были загружены с какого-либо IP адреса, только вот эта инфа не всегда совпадает с реальностью для конкретного обладателя данного IP ведь зачастую он у всех динамический и много кто мог им пользоваться и через него так же качать торренты, поэтому весьма спорная функция конечно. Ну а пробив по номеру здесь выдаст единственное что, это моильного оператора и регион со страной, ну а поиск по номеру машины здесь вообще практически ничего не даёт, но данный инструмент может оказаться так сказать базой к которой есть быстрый доступ.

BlackMail

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.

Ignorant

Неплохой промежуточный скрипт, проверяющий номер телефона на регистрацию в сервисах, здесь к сожалению только три сервиса, но среди них есть Instagram, а по данной социальной сети можно очень и очень неплохой такой анализ провести, так же Instagram вообще без проблем брутится, так что впринципе как такой промежуточный вариант анализа номера, лишним не будет.

LittleBrother

Ну и напоследок оставил сладкое. Это весьма функциональный инструмент и с ним я тоже довольно-таки долго не расстаюсь. Пройдусь лишь кратко по основному функционалу, который использую. Итак, раздел Пробив открывает у нас довольно много опций на выбор.

Анализ по нику здесь в принципе неплохой, анализ по IP адресу стандартный и показывает самую дефолтную информацию по адресу. Так же показывает дефолтную инфу по инстаграму и по номеру, ну и ещё иногда может быть полезен Google поиск.

Заключение
Сегодня мы рассмотрели ещё одни неплохие инструменты, направленные на OSINT. Это впринципе было продолжением моего личного топа программного обеспечения с открытым исходным кодом, далее возможно буду обозревать для вас свой самописный список инструментов, но к сожалению сейчас пока ничего не доведено до конца.


Можешь плз кинуть ссылку на скачивание инструмента BlackMail, твоей сохраненной копии

Festeinfo 26.03.2023 01:11

Цитата:


User17 сказал(а):

BLackMail

Весьма неплохой инструмент для чуть более расширенного анализа номера телефона. Показывает более подробную информацию, так же предоставляет уже готовые ссылки на мессенджеры и социальные сети, где с ходу можно проверить данный номер на регистрацию в них. Сейчас насколько я помню данный инструмент удалили, но у меня просто осталась сохранённая копия, так что я и дальше им спокойно пользуюсь.


Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.

gh0sty 12.05.2023 06:52

Цитата:


Festeinfo сказал(а):

Приветствую. Очень хотелось бы потестить этот инструмент. Сможете поделиться ссылочкой для скачивания? Заранее спасибо.


вроде он: GitHub - DataSC3/noblack-mail: Поисковой сервис команды noblack.command.

Дополню: ищет только российские номера, что странно. Делает запрос сюда: https://htmlweb.ru/geo/api.php?json&telcod= после "=" подставляет номер, ну и потом просто подставляет номер в ссылки восстановления страниц и в ссылки на профили в мессенджерах. Это если про номер телефона говорить. Остальные пункты не разбирал.
В ссылку выше можно подставлять номер любой страны и будет работать как вручную, так и скриптом, но уже не этим)

Скрипт вроде интересный, но не особо.

gh0sty 13.05.2023 06:42

Cr3d0v3r пашет только на линукс или wsl. Что касается PowerShell (7 версия), Windows PowerShell и CMD, то просто вылетает, когда вводишь пароль для проверки.

Ignorant неплох.

LittleBrother вообще не работает, да ещё и на французском или на чём-то похожем. Может это я лох не то нашёл, как знать.

GHunt'ом тоже давно пользуюсь, збс

Gideon такое себе, согласен


Время: 13:59