اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
‍ با تشکر از همراهی همه‌ی مخاطبان کانال اوسینت، در صورت فیلتر شدن تلگرام، کانال جایگزین ما، موقتا در پیام‌رسان سروش با همین آی‌دی Osint_ir فعالیت خود را ادامه‌خواهد داد. پس از فیلترینگ، در صورت هرگونه تغییر در آدرس یا پیام‌رسان، از طریق پیام رسان سروش یا سایت جامع اطلاع رسانی صورت خواهد‌پذیرفت.
با تشکر از همراهی همه‌ی شما عزیزان.
http://sapp.ir/osint_ir
jameco.ir

🇮🇷: @osint_ir
هشدار

🔹نرم‌افزارهای جایگزینی را که در کانال‌ها یا گروه‌ها مستقیما معرفی می‌شود دریافت و نصب نکنید. این نرم‌افزارها عموما بدافزار بوده و سعی در سوءاستفاده از فضای مبهم شبکه‌های اجتماعی دارند.

🔸 مهم: هر نرم‌افزار مورد نظر مانند تلگرام x، سروش، ایتا و یا هر عنوان دیگری تنها از طریق گوگل‌پلی یا اپ‌استور و بازار باید نصب گردد.


🇮🇷: @osint_ir
توئیت جالب وزیر ارتباطات:
دسترسی شهروندان به منابع اطلاعات، توقف ناپذیر است هرچند استفاده از یک نرم افزار متوقف شود. نرم افزارهای بدیل، شناسایی و جریان آزاد اطلاعات، مجدداً فعال و در گردش خواهد بود.
استفاده از کلمه‌ی خلیج فارس در نام‌گذاری یکی از بزرگ‌راه‌های ایالت اورگان:

گویا شرکت گوگل در Google Map هنوز با خودش کنار نیامده که نام این خلیج چیه؟ در پرانتز خلیج عربی را برای خلیج فارس بکار برده. این در حالی هست که شرکت مایکروسافت در نقشه‌های موتور جستجوگر خود یعنی Maps Bing فقط از خلیج فارس برای نام‌گذاری این خلیج استفاده می‌کند.

ترجمه متن روی تابلو: “بزرگراه یادبود کهنه سربازان خلیج فارس، افغانستان و عراق”

Tillamook,Oregon


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر نخستین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.

http://bit.ly/2ruz4go


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
1️⃣مقاله‌ی زیر دومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است.
در این مقاله دلایلی بر مشکوک بودن این شخصیت ارائه می‌شود.

http://bit.ly/2rDrEa2


🇮🇷: @osint_ir #trolltracker
🔹آمار وزیر ارتباطات در اینستاگرام از میزان بازدید پست‌های تلگرام که با ترویج فیلترشکن در حال بازگشت به شرایط قبل است.

🇮🇷: @osint_ir
🔹یکی از دستورات پرکاربرد گوگل دستور جستجوی site است. اگر این دستور برای جستجوی اطلاعات در سایت whois.com به همراه یک اسم یا تلفن و ... استفاده کنیم در بعضی موارد اطلاعات مربوط به یک دامنه را خواهیم یافت.

🔹اگر همین دستور را با آدرس سایتهایی که اطلاعات whois را ارائه می دهند و نسبت به حریم خصوصی کاربران اهمیت خاصی قائل نیستند امتحان کنید اطلاعات بسیار بیشتری بدست خواهد آمد. حتی میتوان به جستجوی معکوس سایتهای متعلق به یک آدرس ایمیل پرداخت. البته تمام اطلاعات whois در دامنه ی مورد این مثال یعنی طلاهاست نیست و سایتهای دیگری نیز هستند که به نشت اطلاعات کاربران آگاهانه/ناآگاهانه می پردازند.

دستورهای مختلف جستجوی سایت talahost.com توسط گوگل:

👈 تعداد 45200 نتیجه برای جستجوی سایتهای ثبت شده با آدرس جیمیل و یاهو : site:talahost.com @gmail OR @yahoo
👌همین دستور جستجو در دیتابیس بزرگ whois.com تنها 7 نتیجه داشت.

👈جستجوی سایتهای ثبت شده با اسم اکبری:
site:talahost.com akbari

👈جستجوی سایتهای ثبت شده با آدرس خیابان مفتح:
site:talahost.com Mofatteh St

👈تعداد 900 نتیجه برای جستجوی سایتهایی که با شماره موبایل های فقط 0912 و 0919 ثبت شده اند با ترکیب دستور رنج اعداد و سایت:(برای دیگر شماره ها رنج همان شماره ها را بدهید)
site:talahost.com +989120000000..+989129999999
و بسیاری حالت های دیگر...

مالکین محترم این سایت باید فکری به حال این حجم از نشت اطلاعات بکنند!!!


🇮🇷: @osint_ir
#whois #Leaks
جدیدا پیغامی در واتساپ درحال منتشر شدنه،‌ با مضمون:

*BMW Giving 75 Free Cars to Celebrate its 75th Anniversary* Confirm your entry at : http://www.bmẉ.com/freecar/

خلاصه:
این پیام و لینک مربوط به یک کمپین کلاهبرداری غیرایرانی میشه که کارش همانند نمونه‌های مشابه قبلی، جمع‌آوری اطلاعات، کسب درآمد از طریق نمایش تبلیغات و هدایت به وب‌سایت‌های آلوده‌ است. اخیرا هم در واتساپ دست به دست میشه و به دست کاربرهای ایرانی هم رسیده...

نکته‌ی مهم:
آدرس این سایت برخلاف اون چیزی که در نگاه اول و در ظاهر نوشته bmw نیست و کلاهبردارها/هکرها از یک تکنیک نسبتا متفاوت برای مخفی‌سازی آدرس اصلی و سوءاستفاده از کارکترهای غیرلاتین، برای فریب کاربرها استفاده می‌کنن.
توجه داشته باشید جدیدا هکرهای ایرانی هم به استفاده از این شیوه در فیشینگ‌هاشون رو آوردن!

بیشتر:
این سایت کلاهبرداری/فیشینگ هم همانند سایر نمونه‌های مشابه، از شیوه جملات پر زرق و برق برای فریب کاربر استفاده می‌کنه و با وعده هدیه رایگان، سعی می‌کنه کاربر رو وسوسه کنه.

بعد از یک‌سری سوال و جواب متداول از پیش تعریف شده، در نهایت یک لینک رو به کاربر پیشنهاد میده که در واتساپ به ۲۰ نفر از مخاطبان خودش ارسال کنه و در قرعه‌کشی رایگان ۷۵ خودرو BMW شرکت کنه!

اصل ارزش خبری این موضوع، استفاده از تکنیک پانی‌کد برای آدرس یا همون هموگراف اتک هست که چند وقتیه زیاد شده و اتفاقا هکرهای ایرانی هم برای فیشینگ ازش استفاده کردن! برای مثال در این نمونه آدرسی که به کاربر نشون داده میشه، اصلش اینه:

Orginal Url: http://www.xn--bm-e3s.com/freecar/


خلاصه مراقب باشید و فریب ظاهر هر پیام و لینکی رو نخورید و بلافاصله روی هرچیزی کلیک نکنید!

🔗 twitter.com/kevinmiston/status/1000345649328672769


🇮🇷: @osint_ir
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
3️⃣مقاله‌ی زیر سومین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت واکنش کرملین به این شخص و موضع او نسبت به انتخاب ترامپ به عنوان رئیس جمهور آمریکا بررسی می‌شود.


http://jameco.ir/david_jewberg_3/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش فکر می‌کردند یک تحلیل‌گر واقعی مخالف روسیه است.
🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.
4️⃣مقاله‌ی زیر چهارمین قسمت از مجموعه مقالاتی در بررسی شخصیت جوبرگ است. در این قسمت رابطه‌ی جوبرگ و دَن راپوپورت مورد بررسی قرار می‌گیرد


http://jameco.ir/david_jewberg_4/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

5️⃣ این مقاله قسمت پنجم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_5/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

6️⃣ این مقاله قسمت ششم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_6/


🇮🇷: @osint_ir #trolltracker
☪️حلول ماه شوال و فرا رسیدن عید سعید فطر را به شما دنبال کنندگان گرامی کانال اوسینت تبریک عرض می‌کنیم.
تصویر زیر مربوط به جستجوی عبارت فطر و fitr در گوگل است. امسال هم مثل بسیاری از سال‌های قبل ایرانیان رتبه‌ی بالایی دارند.


🇮🇷: @osint_ir #AidAlFitr
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

7️⃣ این مقاله قسمت آخر از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_7/


🇮🇷: @osint_ir #trolltracker
🌀حفره‌های امنیتی...
حفره‌ی امنیتی فقط لو رفتن نام کاربری و رمز عبور کاربران نیست. لو رفتن هر نوع اطلاعات در مورد مصرف کاربران از سایت می‌تواند نوعی حفره‌ی امنیتی باشد.
برای مثال در سایت زیر به سادگی می‌توان لیستی از چیزهایی که افراد مختلف دانلود کرده‌اند را مشاهده کرد.
http://bit.ly/2MhCnQc

⛔️هنگام قرار دادن اطلاعات در سایت دقت کنید!⛔️


🇮🇷: @osint_ir #security #vulnerability
⌨️کیبرد زبان‌های مختلف.

🌍هنگام بررسی‌های اوسینتی، بعضا نیاز به تایپ به زبان‌های مختلف پیدا می‌شود. چینی، سیریلیک(روسی)، دیواناگری(هندی)، عربی یا حتی عبری. در این مواقع می‌توان از کیبرد مجازی استفاده کرد.

در سایت زیر کیبرد مجازی به زبان‌های مختلف برای استفاده قرار داده شده است. تنها کافیست زبان مد نظر را در صفحه‌ی اصلی انتخاب کنید. در صورت نیاز هم می‌توانید چیدمان کیبرد را هنگامی که صفحه‌کلید روی صفحه ظاهر شد به یکی از چیدمان‌های موجود تغییر دهید و با استفاده از کیبرد کامپیوترتان یا ماوس متن مد نظر را تایپ کنید.

gate2home.com


🇮🇷: @osint_ir #tools #keyboard
*نهایتا امیدواریم متنی که تایپ کرده‌ایم توهین به کسی نباشد!
💻معرفی افزونه Firefox Multi-Account Containers

یک از افزونه‌های مهم برای حفظ حریم خصوصی کاربران این افزونه است. افزونه‌ی کانتینرز، در داخل مرورگر چندین بخش ایجاد می‌کند و کوکی‌ها را به همان بخش‌ها محدود می‌کند.

برای مثال امکان باز کردن 8 اکانت توییتر و 8 اکانت گوگل همزمان با استفاده از 8 کانتینر در مرورگر برای کاربران فراهم می‌شود. با استفاده از این افزونه امکان جدا کردن بخش‌های مختلف زندگی مجازی برایتان فراهم می‌شود. استفاده از این افزونه برای محدود کردن دسترسی سایت‌هایی مثل فیس‌بوک و گوگل به اطلاعات مرتبط با رفتار شما در فضای مجازی کمک زیادی می‌کند.

🔴توجه کنید که این افزونه با VPN یا پراکسی داخلی عرضه نشده و آی پی تمام سشن‌هایتان یکسان است.

https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/


🇮🇷: @osint_ir #tools #privacy
آلودگی هوای غیرمنتظره در سانفرانسیسکو...
آتش سوزی گسترده در کانتی یولو در ایالت کالیفرنیا در آمریکا، آسمان سانفرانسیسکو را سرخ رنگ کرده است. این آتش سوزی طبق گزارش ABC7news تا 32,500 جریب نیز گسترده شده است.
جهت دنبال کردن اخبار مربوط به این آتش سوزی، تگ #countyfire را دنبال کنید.

http://abc7news.com/county-fire-now-at-32500-acres-2-percent-contained/3685964/


🇮🇷: @osint_ir #countyfire
🔎بررسی منابع خبری در آتش سوزی یولو

کنجکاو شدیم پوشش خبری مربوط به آتش سوزی یولو را با پوشش خبری یک حادثه‌‌ در کشورمان مقایسه کنیم. به این منظور اخبار مربوط به حوادث خرمشهر را انتخاب کردیم.

با انتخاب کلیدواژه‌های مرتبط با خبر، در گوگل به جستجو پرداختیم.
‌آی‌‌پی جستجوی انجام شده از کشور آلمان است و در این جستجو به جز موضوع آتش‌سوزی هیچ سرچ دیگری با این مرورگر انجام نداده‌ایم.

🔴شاید جالب باشد بدانید خبرگزاری‌هایی که در جستجوی مربوط به آتش‌سوزی نشان داده شدند، محلی هستند. در حالیکه سایت‌هایی مثل نیویورک تایمز این خبر را به نقل از اسوشید پرس منتشر کرده‌اند.

https://www.nytimes.com/aponline/2018/07/01/us/ap-us-california-wildfires.html


🇮🇷: @osint_ir #countyfire