اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
چند ماهی است که برخی اقدام به سرقت «آیدی» (که «تگ» هم گفته می‌شود) می‌نمایند. هم آیدی شخص و هم آیدی کانال!!

روش کار به این صورت است که سارق پیشنهاد خرید آیدی شخص یا کانال با مبلغی بسیار بالا را پیشنهاد می‌کند. پس از قبول این پیشنهاد، سارق از قربانی می‌خواهد که یک کانال خالی ایجاد کند و آیدی شخص/کانال موردنظر را به کانال خالی که خود قربانی ایجاد کرده، منتقل کند.

⭕️نکته اینجاست که قربانی، این کار را «دستی» انجام می‌دهد یعنی کانالی ایجاد میکند و سپس اقدام به تغییر آیدی خودش (یعنی آزاد شدن آیدی! برای گرفته شدن توسط دیگران) و سپس دادن آن آیدی به کانال جدیدی که ساخته می‌کند.
انجام دستی این کار یعنی در یک فاصله چندثانیه‌ای (ولو یک ثانیه) آیدی آزاد است و برنامه‌ی آماده (شبه ربات) که توسط سارق تهیه شده، مشغول تست مداوم (مثلا سه بار در ثانیه) خالی شدن آن آیدی است و بمحض آزاد شدن، آن را برای سارق ثبت می‌کند!


🇮🇷: @osint_ir
#Social_eng
📣 غوغای جوایز رشته جستجوی هوشمند (OSINT) در مسابقات کشوری فناورد ۹۶-۹۷:

🏅نفر اول : ۴ میلیون تومان
🏅نفر دوم : ۳ میلیون تومان
🏅⁧​⁩‏نفر سوم: ۲ میلیون تومان
🏅نفرچهارم: ۱ میلیون تومان
🏅نفر پنجم: ۱ میلیون تومان
🏅نفر ششم: ۱ میلیون تومان

🏆کلیه موارد فوق همراه با ارائۀ مدرک معتبر مهارتی + بورسیه شغلی + تندیس فن‌آورد

👈 کد تخفیف ویژه 40% برای اعضای کانال اوسینت: osint_ir

همین حالا ثبت نام کنید ثبت نام در👇
🔗 fanavard.com


🇮🇷: @osint_ir
#fanavard
اوسینت - کارآگاهی در وب pinned «📣 غوغای جوایز رشته جستجوی هوشمند (OSINT) در مسابقات کشوری فناورد ۹۶-۹۷: 🏅نفر اول : ۴ میلیون تومان 🏅نفر دوم : ۳ میلیون تومان 🏅⁧​⁩‏نفر سوم: ۲ میلیون تومان 🏅نفرچهارم: ۱ میلیون تومان 🏅نفر پنجم: ۱ میلیون تومان 🏅نفر ششم: ۱ میلیون تومان 🏆کلیه موارد فوق همراه…»
مقایسه ی تصاویر هوایی کرۀ شمالی و جنوبی در شب
کره شمالی به عنوان یکی از تاریکترین نقاط زمین در شب شناخته می شود. البته بسیاری از کشورهای آفریقایی هم تصویر مشابهی دارند.


🇮🇷: @osint_ir
سرویس اطلاعاتی روسیه کارکنان یک مرکز تحقیقاتی هسته‌ای سری این کشوررا بازداشت کرد.

گفته شده کارمندان این مرکز با استفاده از ابرکامپیوتر موجود تلاش کردند در اینترنت پول دیجیتال استخراج کنند.

سخنگوی این مرکز هسته‌ای واقع در شهر ساروف در گفتگو با خبرگزاری اینترفکس، استفاده غیرمجاز از کامپیوترهای این مرکز را تایید کرده و گفته است این کار به موقع متوقف شده است.

او تعداد کارکنانی را که دست به این کار زده بودند، ذکر نکرد.
تاسیسات هسته‌ای شهر ساروف در زمان استالین ساخته شد و آنچنان مخفی بود که این شهر در نقشه‌های آن زمان دیده نمی‌شد.

پول‌های دیجیتال، ارزهایی نیستند که بانک مرکزی داشته باشد و نقل و انتقال‌ها با تایید در شبکه ممکن می‌شود. اعضای این شبکه می‌توانند با حل مسائل ریاضی بیت‌کوین‌های جدید استخراج کنند.


🇮🇷: @osint_ir
#bitcoin
🔹در تصویر زیر هدف از بررسی جدید تیم OSINT توسط انجمن اطلاعات داوطلبانه InformNapalm کشف و شناسایی نیروهای توپخانه روسیه در پایگاه نظامی 7 (ارتش روسیه) بوده است.
🔹به عنوان بخشی از گردان توپخانه ی ترکیبی (راکت و اسلحه) که در خلال بمباران شهرها و روستاها و پایگاههای نظامی اوکراین، از اواخر اوت تا دسامبر 2014 شرکت داشتند.
🔹این تیم اوسینت از تصاویری که این افراد در شبکه های اجتماعی شان منتشر می کردند توانست 21 نفر از 35 سرباز این یگان نظامی را شناسایی کند.


🇮🇷: @osint_ir
#Army
شاید این بی ادبانه ترین تصویر تاریخ روزنامه های ایران باشد که در روزنامه شهروند چاپ شده!
همه میدانند معنی نشان دادن انگشت وسط چیست،حال چرا جایی که کارش ترویج فرهنگ و ادب است استفاده کرده!؟
@osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
شیوه جدید کلاهبرداری با "ربات فالگیر رایگان"!

رباتی که با فریب کاربران اقدام به انتشار اطلاعات شخصی آنها میکند و حتی منجر به اختلافات شدید خانوادگی می شود. ببینید و مراقب باشید👆


🇮🇷: @osint_ir
اخیرا Kaspersky یک آسیب پذیری Zero-day در تلگرام ویندوز شناسایی کرد.
حال تلگرام رسما تایید کرد یک malware در تلگرام وجود داشته که به هکرها اجازه میداده تا از سیستم کاربران برای ماینینگ پول های دیجیتالی همچون "Monero, Zcash, Fantomcoin" و ... استفاده کنند و تلگرام اون رو شناسایی و مسدود کرده..

اطلاعات بیشتر بزودی در لینک زیر:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
سواد از نظر یونسکو؛

اگر فکر میکنید با سواد هستید حتما این ویدئو را ببینید. لطفا این ویدئو را با دوستان خود به اشتراک گذارید.

aparat.com/v/wGI32


🇮🇷: @osint_ir
اینترنتِ اشیاء (Internet of Things) یا IOT مفهومی جدید در دنیای فناوری و ارتباطات است. به صورت خلاصه "اینترنت اشیاء" فناوری مدرنی است که در آن برای هر موجودی (انسان، حیوان و یا اشیاء) قابلیت ارسال داده از طریق شبکه‌های ارتباطی، اعم از اینترنت یا اینترانت، فراهم می‌گردد. در حالت کلی می‌توان گفت اینترنت اشیا شبکه‌ای از اشیاء فیزیکی تعبیه شده با قطعات الکترونیکی، نرم افزار، سنسورها و اتصالات است تا آن‌ها توسط تبادل اطلاعات با تولید کننده، اپراتور و یا دستگاه‌های دیگر قادر به ارائه ارزش و خدمات بیشتر باشند.

کنفرانس و نمایشگاه iot که در تاریخ 24 و 25 بهمن ماه 1396 در محل دائمی نمایشگاه های تخصصی شهرداری تهران (بوستان گفتگو) برگزار می گردد، سه هدف انرژی، خدمات شهری و حمل و نقل در حوزه IOT را به بحث و چالش خواهد کشید. این نمایشگاه با ایجاد فضایی تخصصی جهت تعامل بیشتر برای کسب و کارهای خرد و کلان و مرتبط با IOT و ارائه توانمندی های این حوزه با حضور شرکت های داخلی و بین المللی آغاز به کار خواهد کرد.


🇮🇷: @osint_ir
#iot
🔹با توجه به ازدیاد و افزایش روز افزونِ فایلها و لینکهای مخرب در فضای مجازی شدیداً توصیه می شود پیش از کلیک بر روی یک لینک یا باز کردن یک فایل، آن را با سایت virustotal.com تست کنید.
🔹این سایت قابلیت تست یک لینک یا یک فایل را دارد و پس از دریافت، آن را با بیش از 50 آنتی ویروس مختلف به سرعت تست می کند و در صورت وجود هر نوع فایل یا لینک مخرب کاربر را مطلع می سازد. بسیاری از فایلها و لینکهایی که در تلگرام دریافت می کنیم آلوده هستند.

🔹اگر فایلی دریافت کرده و به اون فایل مشکوک هستید میتوانید از ربات این نرم افزار در تلگرام نیز استفاده کنید.
@VirusTotalRobot

اطلاعات بیشتر در لینک زیر:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#bot
🔹یکی از معروفترین پلاگین هایی که برای افزایش سرعت سایت های وردپرسی استفاده می شود و توسط سایتهای بزرگ و معتبر ایرانی منتشر شده wp rocket نام دارد که با سایت virustotal تست شد و در نتیجه یک webshell مخرب که برای دسترسی backdoor میتواند مورد استفاده قرارگیرد یافت شد.

🔹لذا برای نصب پلاگین های وردپرسی از طریق خود وردپرس اقدام کنید و هر فایلی را در سایت خود نصب نکنید.

🔸شل (Shell) چیست و هک از این طریق چگونه است؟
شل در اصل کدی است به زبان های برنامه نویسی مختلف از جمله PHP , Perl و... برنامه نویسی شده است که آن را بعد از نفوذ به سایت بر روی سایت مورد نظر اپلود می کنند تا کنترل کاملی بر سایت داشته باشند یا آن را در فایلی مثل پلاگین قرار داده و کاربر خودش آن را روی سایتش آپلود می کند. هکر با ایجاد یک شل در سایت میتواند کار های مختلفی بر روی آن انجام دهند. شل کد ها بیشتر به زبان Php هستند.

اطلاعات بیشتر در لینک زیر:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#hack
ببینید چه رزومه ای (CV) با استفاده از سایت enhancv.com ساخته شده!
نه تنها کارفرما نمیتونه از خوندن یه رزومه ی متفاوت منصرف بشه بلکه کنجکاوانه و ناخودآگاه با دید بهتری هم بهش نگاه میکنه.

👈برای کسانی که به دنبال کار یا تحصیل در خارج از کشور هستن ارسال کنید.
#متفاوت_باشید

اطلاعات بیشتر در لینک زیر؛
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw

🇮🇷:@osint_ir
#website
تصویری از محیط کاربریِ نرم افزار قدرتمند Maltego و قابلیت های مختلف این نرم افزار جهت تحصیل اطلاعات از سورس های مختلف با دسته بندی ها و ابزارهای بسیار متنوع و کاربر پسند که کار جمع آوری اطلاعات را تسریع می بخشد.


🇮🇷: @osint_ir
#osint_tools
آیا تفاوتی در املای ali و iاa و ali و a|i می بینید؟ احتمالاً فقط دو مورد را تشخیص دادید.
پس شما هم از کسانی هستید که در معرض حمله ی فیشینگ از طریق تشابه url قرار دارید! چرا که هر 4 کلمه با هم فرق دارد!
(عکس پیوست را ببینید)

🔻فیشینگ چیست؟
شاید تا به‌ حال درباره عبارت فیشینگ (Phishing) شنیده‌اید؟ حتما بسیاری از شما با مفهوم این عبارت آشنایی دارید.

🔻این عبارت ممکن است برای برخی کاربران اینترنت، عبارت جدیدی نباشد ولی نباید فراموش کنیم که میلیاردها کاربر اینترنت وجود دارد و از این میان، میلیون‌ها نفر در دام کلاهبرداری فیشینگ افتاده‌اند.

🔻فیشینگ یک تکنیک مهندسی اجتماعی است که به‌ وسیله یک هکر یا حمله‌کننده برای دزدیدن اطلاعات حساس مانند نام کاربری، رمز عبور و رمز کارت‌های اعتباری استفاده می‌شود (در این حالت حمله‌کننده وانمود می‌کند یک شخص یا یک سازمان مورد اعتماد است).

🔻امروزه اغلب کاربران با دنیای آنلاین عجین شده‌اند، در حالی که شاید از خطرات معمول این دنیا بی‌اطلاع باشند.

🔻یک هکر یا یک حمله‌کننده می‌تواند هرکسی را به راحتی در دام کلاهبرداری فیشینگ خود بیندازد البته تمام این مسئله به کاربر بستگی دارد که برای شناسایی و ممانعت به عمل آوردن فیشینگ، هوشمندانه عمل خواهد کرد یا خیر. هرچند فیشینگ یک بدافزار نیست، ولی به این معنی نیست که خطر کمی برای کاربر دارد. هر کاربر اینترنت باید از خطرات این گونه کلاهبرداری آگاه باشد.

🔖در پست های بعدی در مورد انواع فیشینگ و جلوگیری از آن خواهیم پرداخت.


اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir


#فیشینگ #هک