اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔹چگونه سایتهای متعلق به یک نفر را پیدا کنیم؟
🔹آیا از روی شماره موبایل میتوان سایتهای متعلق به یک شخص را پیدا کرد؟
🔹آیا از روی آدرس ایمیل میتوان سایتهای متعلق به آن را پیدا کرد؟

در پست قبل دیدیم که سایت whois چطور از ایندکس شدن آدرس ایمیل ها جلوگیری میکند. در واقع آدرس ایمیل شخص را بصورت یک عکس نمایش می دهد که عملا در گوگل نمیتوان بصورت text آن را جستجو کرد. بسیاری از اسامی و شماره های موجود در whois توسط گوگل ایندکس نمی شوند.

⛔️اما سایتهایی مثل این سایت ایرانی هستند که به ضرر حریم خصوصی کاربران فعالیت می کنند و اطلاعات whois سایتها رو به صورت متن قابل جستجو ارائه میکنند و این دسترسی را برای جستجوی تمام اطلاعات مالکیت یک سایت به ما می دهند.

لذا به راحتی میتوان به جستجوی سایتهای متعلق به یک اسم، شماره تلفن ثابت یا همراه ، آدرس ایمیل یا حتی آدرس محل و کوچه و خیابان پرداخت.

اگر دنبال اطلاعات شاخه ای از یک سوژه (شخص) باشیم هر کلمه از اطلاعات رایگانی که در این سایت ها نشت می کند، دریچه ای جهت دسترسی به دیگر اطلاعات آن سوژه باز میکند.
اطلاعات بیشتر بزودی در کانال 👈 t.me/osint_ir


🇮🇷: @osint_ir
#whois #Leaks
🔹یکی از دستورات پرکاربرد گوگل دستور جستجوی site است. اگر این دستور برای جستجوی اطلاعات در سایت whois.com به همراه یک اسم یا تلفن و ... استفاده کنیم در بعضی موارد اطلاعات مربوط به یک دامنه را خواهیم یافت.

🔹اگر همین دستور را با آدرس سایتهایی که اطلاعات whois را ارائه می دهند و نسبت به حریم خصوصی کاربران اهمیت خاصی قائل نیستند امتحان کنید اطلاعات بسیار بیشتری بدست خواهد آمد. حتی میتوان به جستجوی معکوس سایتهای متعلق به یک آدرس ایمیل پرداخت. البته تمام اطلاعات whois در دامنه ی مورد این مثال یعنی طلاهاست نیست و سایتهای دیگری نیز هستند که به نشت اطلاعات کاربران آگاهانه/ناآگاهانه می پردازند.

دستورهای مختلف جستجوی سایت talahost.com توسط گوگل:

👈 تعداد 45200 نتیجه برای جستجوی سایتهای ثبت شده با آدرس جیمیل و یاهو : site:talahost.com @gmail OR @yahoo
👌همین دستور جستجو در دیتابیس بزرگ whois.com تنها 7 نتیجه داشت.

👈جستجوی سایتهای ثبت شده با اسم اکبری:
site:talahost.com akbari

👈جستجوی سایتهای ثبت شده با آدرس خیابان مفتح:
site:talahost.com Mofatteh St

👈تعداد 900 نتیجه برای جستجوی سایتهایی که با شماره موبایل های فقط 0912 و 0919 ثبت شده اند با ترکیب دستور رنج اعداد و سایت:(برای دیگر شماره ها رنج همان شماره ها را بدهید)
site:talahost.com +989120000000..+989129999999
و بسیاری حالت های دیگر...

مالکین محترم این سایت باید فکری به حال این حجم از نشت اطلاعات بکنند!!!


🇮🇷: @osint_ir
#whois #Leaks
مراقب پیغامهایی که پس ورود به اکانت از شما می خواهند مجدد به حساب کاربری خود وارد شوید باشید. برخی از سایتها و نرم افزارها با اجازه ی دسترسی به موقعیت جغرافیایی، مکان شما را منتشر می کنند. برای جلوگیری از اینکار به هر نرم افزاری اجازه ی دسترسی به موقعیت جغرافیایی را ندهید یا پس از اینکه این دسترسی را دادید دوباره آن را از قسمت تنظیمات>برنامه ها> انتخاب آن برنامه > دسترسی ها را خاموش کنید.


🇮🇷: @osint_ir
آدرس سایت ثبت شرکتهای استرالیا برای دریافت اطلاعات شرکتهای ثبت شده در استرالیا:
www.business.gov.au


🇮🇷: @osint_ir
#CoReg #bi
سایت PeopleFinder.com یک دیتابیس عالی برای پیدا کردن افرادی که دارای گرین کارت آمریکا هستند.
بازیگران و افراد سرشناس ایرانی که احتمال میدین گرین کارت آمریکا دارند جستجو کنید نتایج جالبی بدست میاد. اینگونه سایت ها منابع مناسبی برای شناسایی وزرا، نمایندگان و افراد دو تابعیتی البته در جستجوی serface web خواهند بود.


🇮🇷: @osint_ir
#website
تلگرام اکانت تایید شده ی جدیدی برای ریپورت کلاهبرداران ارز دیجیتال گرام معرفی کرد. در صوذت مشاهده ی چنین موردی به آدرس زیر گزارش کنید. 👇
@notoscam


🇮🇷: @osint_ir
#telegram
📣آیا شرکت بازرگانی تامین اجتماعی گوشی آیفون وارد میکند؟

بله،این خبر صحت دارد و شرکت بازرگانی تامین اجتماعی جوابیه ای در این خصوص منتشر کرده است.
لینک خبر👇
goo.gl/mRKpCX


🇮🇷: @osint_ir
#fact
رباتها و نرم افزارهایی هم هستن که براتون وقت سفارت میگیرند. البته بعد از اینکه 10 هزار تومان بابت خرید این ربات پرداخت کردید. 400 هزار تومان هم برای دریافت وقت باید بپردازید و هیچ تضمینی هم در کار نیست.

🇮🇷: @osint_ir
اوسینت - کارآگاهی در وب
آپدیت جدید گوگل کیبورد (Gboard) از زبان های گیلکی و مازندرانی هم پشتبانی میکند. لینک آپدیت در گوگل پلی👇 https://goo.gl/zB6q3c 🇮🇷: @osint_ir #google
آپدیت جدید GBoard گوگل گزینه ضبط گیف رو به صفحه اول کیبورد منتقل میکنه تا دسترسی راحت تری بهش داشته باشید

از حالا میشه خیلی ساده‌تر از قبل، در جواب دوستانتون گیف های کوتاه ضبط و ارسال کنید

@osint_ir
دزدی سریالی در شب ژانویه/ خانه ۹ ارامنه در مجیدیه تهران خالی شد.

🔹به گزارش خبرنگار گروه جامعه خبرگزاری میزان، اهالی محله مجیدیه جنوبی وقتی برای برگزاری مراسم شب ژانویه از خانه خود خارج شدند نمی دانستند وقتی از مراسم به خانه باز می گردند، با خانه های خالی خود روبرو می شوند. در شب ژانویه دو خانه در محله مجیدیه جنوبی(اثنی عشری) از سوی سارقان مورد دستبرد قرار گرفت.

🔹یکی از مالباختگان به خبرنگار میزان گفت: وقتی بعد از مراسم به خانه آمدیم متوجه شکسته شدن درب ضد سرقت خانه شدیم. سارقان به راحتی در را شکسته و پس از ورود به خانه و بهم ریختن وسایل، محل گاو صندوق را یافته و از ان سرقت کردند.
این فرد ادامه داد: در مجموع 150 میلیون تومان از خانه ام پول، طلا، ارز و وسایل سرقت شده است. وقتی هم با کلانتری تماس گرفتیم، ماموران به نوشتن یک صورت وضعیت و ثبت شکایت کفایت کردند. اما دو روز بعد بازهم سرقت های مختلفی در محله و از خانه های دیگر ارامنه اتفاق افتاد.

🔹یکی دیگر از مالباخته ها که سارقان گاو صندوق را از داخل خانه اش سرقت کرده اند، گفت: وقتی چند روز قبل از خانه دوستم به خانه ام آمدم متوجه تخریب در،سرقت از خانه و مفقود شدن گاو صندوقم شدم. دزدان به راحتی گاو صندوق چند ده کیلویی را با خود بردند.

🔹مالباخته سوم که او هم طلاهای همسرش به سرقت رفته است، گفت: آنچه ما از دزدان می دانیم این است که به شدت حرفه ای هستند و از یک خودرو 206 سفید رنگ در سرقت ها استفاده می کنند. برخی بچه های محل مدعی شدندسارقان مسلح هستند که نمی توانم این ادعا را تائید کنم.
این همشهری ارمنی افزود: از پلیس توقع داریم هرچه سریع تر با دستگیری این دزدان، امنیت را به محله ما بازگرداند. /میزان


🇮🇷: @osint_ir
#news
تلگرام x یا همان نسخه ی بتا نیز به نسخه های رسمی تلگرام پیوست و در گوگل پلی قابل دانلود است.


🇮🇷: @osint_ir
میلاد خانم زینب کبری(س) و روز پرستار مبارک باد💐

برای شنیدن و دانلود مولودی های حضرت زینب (س) از لینک زیر که توسط دورک intitle در گوگل جمع آوری می شود استفاده کنید.
goo.gl/Jbqsfs
👈مولودی پیشنهادی: goo.gl/xQhHMW

🇮🇷: @osint_ir
‍ گزارش سایت infowatch از نشت اطلاعات در منطقه خاورمیانه در سال 2017؛

goo.gl/Uw9nHC

گزارش جهانی؛
goo.gl/ykCsdA


🇮🇷: @osint_ir
#leaks
محدودیت سوپر گروههای تلگرام از 50 هزار به 75 هزار نفر افزایش پیدا کرد.


🇮🇷: @osint_ir
#telegram
روز شنبه (۱۳ ژانویه) مردم هاوایی در تلفن‌های همراه خود پیامی دریافت کردند که «موشک بالستیک به مقصد هاوایی پرتاب شده؛ فورا پناه بگیرید؛ این یک تمرین نیست.»

شنبه گذشته «آژانس مدیریت بحران هاوایی» زنگ خطر اضطراری این شهر را به صدا درآورد تا ساکنان تمامی جزیره‌های اطراف این منطقه در نقطه ایمن پناه بگیرند. این زنگ خطر به دنبال هشدار برای احتمال حمله موشک بالستیک به صدا درآمده بود.

سازمان مدیریت شرایط اضطراری هاوایی اعلام کرده است که یکی از کارمندانش در زمان تحویل پست خود دکمه‌ای را به اشتباه در کامپیو‌تر کلیک کرده که به مردم از طریق موبایل و رادیو-تلویزیون هشدار حمله موشکی فرستاده است؛ گفته می‌شود که آژیر خطر هم در بخش‌هایی از هاوایی به صدا در آمد.

در شبکه ی خبری واشنگتن "ورن مای آگی" مدیر سازمان مدیریت شرایط اضطراری هاوایی، گفته است: «من به خاطر این حادثه عذرخواهی می‌کنم. مسوولیت آن بر عهده من و تیم من است.»

این هشدار - که حدود ساعت هشت صبح به وقت محلی به تلفن‌های موبایل فرستاده شد - به توقف پخش برنامه‌های رادیو و تلویزیون منجر شد که به مردم پیام دادند در داخل خانه‌های خود باقی بمانند یا اگر در خیابان هستند فورا در یک ساختمان پناه ببرند و از پنجره‌ها فاصله بگیرند.

مقامات ظرف ۴۰ دقیقه به مردم پیام مجدد دادند که هشدار اشتباه بوده است.


🇮🇷: @osint_ir
#leaks
زنگ خطر هاوایی به خاطر عکس سلفی و لو رفتن پسورد سیستم کاربری آژانس مدیریت بحران به صدا درآمد یا فقط یک خطای انسانی در فشردن کلید بود؟

هفته گذشته عکسی از اتاق کنترل اضطراری شهر هاوایی آمریکا روی اینترنت منتشر شد که در آن شخصی رو به دوربین نشسته بود و در پشت او چند مانیتور قرار داشت. در زیر یکی از این مانیتورها کاغذ کوچکی حاوی رمز عبور سیستم مرکزی چسبانده شده بود و همین مسئله مشکلات فراوانی را برای این شهر به وجود آورد. به گزارش ایتنا به نقل از اینکوئیرر، رمز عبور نوشته شده روی این کاغذ کوچک warningpoint2 بود و انتشار عکس مذکور مشکلات امنیتی بزرگی را به وجود آورد.

شنبه گذشته «آژانس مدیریت بحران هاوایی» زنگ خطر اضطراری این شهر را به صدا درآورد تا ساکنان تمامی جزیره‌های اطراف این منطقه در نقطه ایمن پناه بگیرند. این زنگ خطر به دنبال هشدار برای احتمال حمله موشک بالستیک به صدا درآمده بود.

با شنیدن صدای یاد شده ترس و وحشت همه ساکنان هاوایی را فرا گرفت و مردم بر این باور بودند که پس‌ از ماه‌ها نگرانی، کره شمالی بالاخره حمله موشکی خود را انجام داده است و هر لحظه احتمال دارد جزایر شرقی آمریکا مورد اصابت موشک‌های بالستیک کره قرار بگیرد. این رمز عبور برای ورود به یک نرم‌افزار داخل شبکه در نظر گرفته شده بود که هم اکنون مورد استفاده قرار نمی‌گیرد، ولی این طور که به نظر می رسد لو رفتن آن توانست اختلال بزرگی را در این سیستم ایجاد کند.

⁉️در خبرگزاری های خارجی دلیل این اشتباه را خطای فردی یکی از کارکنان اعلام کردند، که هنگام کار با رابط کاربری قدیمی کلید اشتباهی را فشار داد و به جای آنکه قابلیت مذکور به صورت آزمایشی مورد استفاده قرار گیرد زنگ هشدار عمومی را به صدا درآورد.


🇮🇷: @osint_ir
#Leaks
🔹چرا باید هنگام عکس یا فیلم گرفتن از داخل سازمان یا ارگان ها حواس جمع باشیم؟
🔹چه اطلاعاتی از یک عکس به ظاهر کم اهمیت ممکن است فاش شود؟
در تصویر زیر ببینید این کارمند چگونه پسورد UI آژانس مدیریت بحران هاوایی و اطلاعات مهم دیگری را لو داد، آرامش شهری را برهم زد و به تیتر اخبار جهان پیوست.


🇮🇷: @osint_ir
#Leaks
بهبود کیفیت تصاویر با استفاده از هوش مصنوعی گوگل:
با هوش مصنوعی گوگل تصاویری که در اثر بزرگنمایی شطرنجی می شوند رو تا حد قابل قبولی میتوان بهبود بخشید.

thenextweb.com/artificial-intelligence/2017/10/31/ai-can-make-low-resolution-photos-great-again


🇮🇷: @osint_ir
#imint
پس از آنکه نرم‌افزار کاربردی TeamViewer بدون هیچ توضیحی برروی کاربران ایرانی بسته شد، تصمیم گرفتیم چند برنامه جایگزین مناسب برای ریموت دسکتاپ معرفی کنیم.

🔴۹ جایگزین برای مناسب نرم‌افزار TeamViewer:

👈برنامه LogMeIn Pro
این برنامه برای ویندوز و سیستم‌عامل مک قابل اجرا است و طبق گفته های تیم سازنده این برنامه، حتی امکان تماشای ویدیوهای HD به‌شکل از راه دور از طریق این برنامه نیز وجود دارد؛ این برنامه رایگان نیست اگرچه امکان استفاده از نسخه آزمایشی رایگان آن وجود دارد.

👈برنامه Ammyy Admin
یک راه‌حل چند منظوره برای کنترل و مدیریت کامپیوترها از راه دور بدون دردسر و پیچیدگی؛ یکی از کاربردهای این برنامه، به‌کارگیری در جهت ارائه مطالب در جلسات یا برگزاری کلاس‌های مجازی و آموزش از راه دور است. برخلاف برخی از جایگزین‌های برنامه TeamViewer، این نرم‌افزار به‌شکل کاملا رایگان عرضه می‌شود.

👈برنامه AnyDesk
از مزایای این برنامه می توان به امن بودن و کم حجم بودن آن اشاره کرد که این برنامه را نسبت به برنامه های مشابه متمایز کرده است. حجم این نرم افزار کمتر از ۲ مگابایت است و این قابلیت را به شما می‌دهد تا بدون نیاز به نصب، آن را اجرا کنید.

👈برنامه Chrome Remote Desktop
افزونه محبوب و معروف مرورگر کروم است که به‌سادگی و به‌طور رایگان، دانلود و نصب می‌شود. کافی است وارد مرورگر کروم و بخش افزونه‌ها شوید تا بتوانید Chrome Remote Desktop را به‌طور رایگان دانلود و فعال کنید؛ همچنین به لطف اپلیکیشن موبایل Chrome Remote Desktop، می‌توانید از طریق موبایل نیز به کامپیوتر مورد نظر متصل شوید و آن را کنترل کنید

👈برنامه Splashtop
یکی از نکات قوت Splashtop، کیفیت بالای تصویر در انتقال است؛ به‌طوری که در صورت برخورداری از سرعت بالا، حتی می‌توانید بازی‌ها و فیلم‌های خود را نیز از راه دور اجرا و کنترل کنید. این نرم‌افزار نسخه موبایل نیز دارد؛ به این معنا که می‌توانید از طریق موبایل هم کامپیوتر خود را مدیریت کنید.

👈برنامه Radmin
این برنامه برای سیستم‌عامل ویندوز طراحی شده است. یکی از ویژگی‌های این برنامه، نمایش صفحه نمایشگر سیستم مبدا به‌شکل فول‌اسکرین و یا در یک پنجره جداگانه است. کاربران همچنین می‌توانند به‌شکل متنی و یا صوتی با سیستم مبدا ارتباط داشته باشند. از دیگر ویژگی‌های قابل توجه این برنامه می‌توان به تکنولوژی DirectScreenTransfer،
پشتیبانی از Intel AMT، ریبوت و یا خاموش کردن از راه دور، رابط کاربری ساده و پشتیبانی از چند مانیتور به‌طور همزمان اشاره نمود.

👈برنامه ISL Light
نرم‌افزار TeamViewer ISL Light با رابط کاربری دوست داشتنی است که قادر به کنترل از راه دور دستگاه‌های مجهز به سیستم‌عامل ویندوز، مک و لینوکس است. نکته جالب اینکه می‌توانید با استفاده از اپلیکیشن iOS، اندروید و یا ویندوزفون این برنامه، به کامپیوترتان دسترسی از راه دور داشته باشید. شرکت سازنده این برناه را به‌صورت رایگان برای تمامی پلتفرم‌ها ارائه کرده است.

👈برنامه Remote Desktop Connection
این برنامه که به صورت پیش‌فرض در ویندوز وجود دارد اما درصورتی که از سیستم‌عامل مکینتاش استفاده می‌کنید، می‌توانید این برنامه را از طریق باندل آفیس 2011 که برای مک ارائه شده و یا به‌صورت جداگانه دانلود کنید. کنترل و انتقال فایل‌ها از طریق این برنامه و بر روی سیستم‌عامل مک به‌راحتی و بدون هیچ‌گونه دردسری انجام می‌شود.

👈برنامه UltraVNC
این برنامه هم یکی جایگزین خوب و مناسب برای برنامه TeamViewer محسوب ميشود.


🇮🇷: @osint_ir
#software