اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
💻معرفی افزونه Firefox Multi-Account Containers

یک از افزونه‌های مهم برای حفظ حریم خصوصی کاربران این افزونه است. افزونه‌ی کانتینرز، در داخل مرورگر چندین بخش ایجاد می‌کند و کوکی‌ها را به همان بخش‌ها محدود می‌کند.

برای مثال امکان باز کردن 8 اکانت توییتر و 8 اکانت گوگل همزمان با استفاده از 8 کانتینر در مرورگر برای کاربران فراهم می‌شود. با استفاده از این افزونه امکان جدا کردن بخش‌های مختلف زندگی مجازی برایتان فراهم می‌شود. استفاده از این افزونه برای محدود کردن دسترسی سایت‌هایی مثل فیس‌بوک و گوگل به اطلاعات مرتبط با رفتار شما در فضای مجازی کمک زیادی می‌کند.

🔴توجه کنید که این افزونه با VPN یا پراکسی داخلی عرضه نشده و آی پی تمام سشن‌هایتان یکسان است.

https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/


🇮🇷: @osint_ir #tools #privacy
آلودگی هوای غیرمنتظره در سانفرانسیسکو...
آتش سوزی گسترده در کانتی یولو در ایالت کالیفرنیا در آمریکا، آسمان سانفرانسیسکو را سرخ رنگ کرده است. این آتش سوزی طبق گزارش ABC7news تا 32,500 جریب نیز گسترده شده است.
جهت دنبال کردن اخبار مربوط به این آتش سوزی، تگ #countyfire را دنبال کنید.

http://abc7news.com/county-fire-now-at-32500-acres-2-percent-contained/3685964/


🇮🇷: @osint_ir #countyfire
🔎بررسی منابع خبری در آتش سوزی یولو

کنجکاو شدیم پوشش خبری مربوط به آتش سوزی یولو را با پوشش خبری یک حادثه‌‌ در کشورمان مقایسه کنیم. به این منظور اخبار مربوط به حوادث خرمشهر را انتخاب کردیم.

با انتخاب کلیدواژه‌های مرتبط با خبر، در گوگل به جستجو پرداختیم.
‌آی‌‌پی جستجوی انجام شده از کشور آلمان است و در این جستجو به جز موضوع آتش‌سوزی هیچ سرچ دیگری با این مرورگر انجام نداده‌ایم.

🔴شاید جالب باشد بدانید خبرگزاری‌هایی که در جستجوی مربوط به آتش‌سوزی نشان داده شدند، محلی هستند. در حالیکه سایت‌هایی مثل نیویورک تایمز این خبر را به نقل از اسوشید پرس منتشر کرده‌اند.

https://www.nytimes.com/aponline/2018/07/01/us/ap-us-california-wildfires.html


🇮🇷: @osint_ir #countyfire
🔎بررسی منابع خبری در آتش سوزی یولو

توضیح پیرامون پست قبل این توضیح لازم است که با بررسی ترند‌‌‌های گوگل،می‌توان به خوبی دریافت که چرا جستجوی خبر مربوط به آتش‌سوزی کالیفرنیا بیشتر نتایج رسانه‌های محلی را منعکس می‌کند.

به نظر می‌رسد از یک سو موضوع برای مردم سایر دنیا سوال نیست و در کنار آن، رسانه‌های کشورهای مختلف چندان روی این موضوع کار نکرده‌اند. می‌توانید عبارتی مثل «Feu de forêt» یا «Waldbrand» را در گوگل جستجو کنید و نتایج را مشاهده کنید!


🇮🇷: @osint_ir #countyfire
☁️«ایران دشمنان خود را به دزدیدن ابرها متهم کرد...»
بازتاب سخنان سردار غلامرضا جلالی رئیس سازمان پدافند غیر عامل پیرامون دزدیده شدن ابرها از آسمان ایران در رسانه‌های غیر ایرانی:

https://www.rferl.org/a/snow-job-iran-accuses-its-enemies-of-stealing-clouds-/29333351.html

https://on.rt.com/990f

http://english.alarabiya.net/en/News/middle-east/2018/07/02/Revolutionary-Guards-commander-accuses-Israel-of-stealing-Iran-s-rain-clouds.html


🇮🇷: @osint_ir #news
🔥افزایش تنش‌ها در سوریه.

🔴 پس از موفقیت ارتش سوریه در جنوب این کشور با وجود تلاش‌های دیپلماتیک و نظامی برای متوقف کردن این پیش‌روی، اکنون اسرائیل هم با انتخاب یک فرمانده برای پروژه‌ی ایران، به آتش جنگ در جنوب سوریه و جولان اشغالی بنزین می‌ریزد.


🇮🇷: @osint_ir #news #syria
jh ;k,k fi la;g jhd\ fvo,vni hdn?❗️
لئشهم.زخئ❗️

احتمالا تا کنون بارها با جمله‌های بالا مواجه شدید. در هنگام تایپ فراموش کرده‌اید که زبانی که تایپ می‌کنید، زبانی نیست که قصد تایپ با آن را دارید. این مشکل را گوگل تا حدودی حل می‌کند، اما همیشه در گوگل تایپ نمی‌کنید.

نرم‌افزاری ویندوزی به نام langover برای حل این مشکل ایجاد شده است. با کمک این نرم‌افزار بعد از تعریف یک میان‌بر، انتخاب متن مد نظر و فشردن میان‌بر انتخاب‌شده، زبان تک تک حروف تغییر می‌کند و جمله‌های بالا به جمله‌های زیر تبدیل می‌شوند:

تا کنون به مشکل تایپ برخورده اید/
gmail.com


http://langover.com/


🇮🇷: @osint_ir #tools
راهنمای اقدامات صورت گرفته علیه اطلاعات غلط در سراسر جهان
اخبار جعلی یکی از موضوعاتی است که تقریبا همه‌ی کشورها با آن به مبارزه پرداخته‌اند. برخی از این فعالیت‌ها را در صفحه‌ی زیر مشاهده خواهید کرد.

http://jameco.ir/fake_news_guide/


🇮🇷: @osint_ir #News #Factchecking
🔴موتور جستجوی داده‌ی گوگل.

تصور کنید نیاز به یک مجموعه‌ی داده برای یک تحقیق دارید. معمولا برای پیدا کردن این داده‌ها یک جستجوی معمولی در گوگل پاسخگوست. برای مثال جستجوی «drug consumption dataset» در گوگل، ده‌ها نتیجه در بر دارد. بسیاری از این نتایج هم خود شامل مجموعه‌ی داده هستند.
اما در همین مثال، تعداد نتایج واقعا زیاد است. به این ترتیب انتخاب داده‌ای که در مورد خاص به کار بیاید، نیازمند بررسی همه‌ی نتایج تا رسیدن به جواب دلخواه است.

❗️برای ساده‌کردن کار جستجو در میان این تعداد مجموعه‌ی داده گوگل یک سرویس صرفا با همین هدف ارائه کرده است. در این سرویس اطلاعات مربوط به مجموعه‌ی داده در همان صفحه‌ی جستجو نمایش داده می‌شود. به این ترتیب زمان لازم برای بررسی تعداد زیادی نتیجه به شدت کاهش می‌یابد.

این سرویس مشابه گوگل اسکالر از عملگرهای سرچ گوگل نیز پشتیبانی می‌کند. برای مثال با افزودن "Germany" به عبارت فوق، گوگل نتایج مرتبط با مصرف مواد مخدر در آلمان را نشان می‌دهد.

تصویر زیر گویای تفاوت ایجاد شده در جستجو است.

toolbox.google.com/datasetsearch

🇮🇷: @osint_ir #google #tools
🔴مدیریت شبکه‌های اجتماعی به سبک اسرائیل!

در جنگ‌های هشتگی در شبکه‌های اجتماعی همه‌ی کاربران واقعی نیستند. در مورد هر هشتگ به سادگی می‌توان بات‌های متعددی را پیدا کرد. به این ترتیب آن‌چه بیشتر دیده‌ می‌شود را دولت‌ها می‌توانند مدیریت کنند.

ظاهرا این حد از کنترل برای اسرائیل کافی نبوده. آن‌ها دست به توسعه‌ی یک هوش مصنوعی برای پایش تمام پست‌های توییتر و فیس‌بوک زده‌اند. این سیستم تا 25 ژانویه‌ی 2018 توان جداکردن روزانه 200,000 پست مشکوک با محتوای ضد اسرائیلی و جدا کردن 10,000 پست ضد اسرائیلی را داشته است. این اطلاعات برای تهیه‌ی یک دید کلی به فعالیت‌های ضد اسرائیلی مورد استفاده قرار می‌گیرند.

❗️این سیستم به دو صورت مورد استفاده قرار می‌گیرد.
1️⃣نخست با عمومی کردن نتایج (شاید بخشی از نتایج؟) برای «خجالت زده» کردن مردم تا بهتر رفتار کنند.
2️⃣دوم اطلاع دادن فعالیت‌های ضد اسرائیلی به سازمان‌های اطلاعاتی و امنیتی محلی و شهرداری‌ها برای مقابله با این فعالیت‌ها.

منبع:https://twitter.com/wikileaks/status/1040979717028016128
فیلم معرفی: https://www.aparat.com/v/YrwAu


🇮🇷: @osint_ir #israel #social_media
🦆🦆داک داک گو!
پیشتر راجع به داک داک گو، عملگرهای سرچ آن و بنگ‌های متعددش (طبق ادعای خودشان از 11هزارتا هم بیشتر است...) در کانال توضیحاتی داده شده. (https://tttttt.me/osint_ir/1339)
گذشته از این مزایا این موتور جستجو روز به روز در حال پیشرفت است. می‌توان ادعا کرد که این موتور دیگر دست کمی از گوگل ندارد. برای بررسی این پیشرفت به مقایسه‌ی سرچ چند دستور در این سایت و گوگل می‌پردازیم. در نهایت خودتان هم برای موضوعات مد نظرتان این بررسی را انجام دهید.
اولین موردی که بررسی کردیم، سوالی است که ابتدای فعالیت کانال طرح شد. «شماره‌ی فرد یا افرادی به نام امیر رودی» اینبار با دو دستور سچ یکسان به دنبال این شماره گشتیم. "تلفن" "امیر رودی"
گوگل پاسخ قدیم را همان اول داده بود. (احتمالا چون مردم زیاد آن را سرچ کرده اند؟) داک داک گو هم همان نتیجه را نشان داد. اما به عنوان آخرین نتیجه!


🇮🇷: @osint_ir #duckduckgo #google
✉️مصیبتی به نام ایمیل!
وقتی نیاز به اکانت‌های متعدد در سایت‌های مختلف دارید، بعضا به ایمیل‌های متعدد هم نیاز پیدا می‌کنید. راه‌های زیادی برای داشتن ایمیل‌های زیاد وجود دارد... مثلا می‌توانید در هر سایت یک ایمیل داشته باشید.
اما مدیریت ایمیل‌ها با این روش یکی از اعمال شاقه است. خوش‌بختانه ابزارهای زیادی برای حل این مشکل است.
ساده‌ترین این ابزارها جیمیل است. ایمیل‌های زیر همگی به یک آدرس فرستاده می‌شوند. اما با هم فرق دارند:
Osint@gmail.com
Os.in.t@gmail.com
osint+facebook@gmail.com
این روش خوب است. اما باعث می‌شود جیمیلتان لو برود و راهی برای بستن هر کدام از آدرس‌ها وجود ندارد.

برای حل این مشکل، دو راه وجود دارد. یا می‌توانید از یک ایمیل موقت استفاده کنید. سایت‌های متعددی برای ساخت ایمیل موقت وجود دارد. ihazspam.ca یکی از همین سایت‌هاست.

ابزار دیگری هم برای این رسیدن به این هدف وجود دارد. استفاده از سایت 33mail.com.
این سایت برای ساخت ایمیل‌های مستعار متعدد استفاده می‌شود. کافیست با یک ایمیل(مثلا Osint@gmail.com) ثبت نام کنید، یک آدرس مخصوص به خودتان را انتخاب کنید و تمام. بی‌نهایت ایمیل مستعار در دست دارید که همگی به همان ایمیل نخست (Osint@gmail.com) فرستاده می‌شوند. هر زمان که دلتان خواست هم می‌توانید ایمیل‌های مستعار را از کار بیندازید.
برای تصویر زیر، نام کاربری تعلق گرفته،
‌‌‌@myusername33mail.33mail.com
است و ایمیل‌های با فرمت
intendedsitename@myusername33mail.33mail.com
ایجاد می‌شود.


🇮🇷: @osint_ir #tools #email #alias
🏴🏴
از طرف تیم اوسینت به بازماندگان حمله‌ی تروریستی اهواز و مردم ایران تسلیت عرض می‌کنیم.


🇮🇷: @osint_ir
اوسینت - کارآگاهی در وب
‍ لیست خریدهای یک کاربر در آمازون: 🔹بسیاری از کاربرانی که از آمازون خرید کرده اند. آگاهانه یا ناآگاهانه لیست خریدهای خود را پابلیک (عمومی) قرار داده و این میتواند به عنوان یک سورس اطلاعاتی رایگان برای بررسی خرید های یک کاربر خاص صورت بگیرد. 🔹به عنوان مثال…
🔴بررسی امکان جستجوی ویش‌لیست (wishlist) افراد در آمازون

پیشتر در این مورد پستی منتشر کرده‌ایم. این امکان برای بررسی افراد (پیپل چکینگ) یک ابزار قدرتمند است که امکان به دست آوردن دید به تیپ شخصیتی در اختیار می‌گذارد. این ابزار محدودیت‌ها و فرصت‌هایی نیز دارد.

1️⃣ ویش لیست‌ها در گوگل ایندکس نمی‌شوند!
نخستین مشکلی که وجود دارد، ایندکس نشدن همه‌ی ویش‌لیست در گوگل است.
برای مثال ویش لیست فردی به نام Jared S Kushner از طریق لینک https://www.amazon.com/gp/registry/wishlist/6QRMN7P59H24 در دسترس است. اما با سرچ کوئری
site:www.amazon.com/gp/registry/wishlist/ "Jared S Kushner"
در گوگل یا داک داک گو نتیجه‌ای حاصل نمی‌شود.

2️⃣ امکان اثبات هویت برای ما وجود ندارد.
برای مثال همین جرد کوشنر، قطعا کوشنر معروف نیست. کوشنر مشهور داماد دانلد ترامپ است. (به اجناس ویش‌لیست‌ها دقت کنید و توجه کنید که کوشنر معروف، پسر یک خانواده‌ی ملّاک ثروتمند آمریکایی است!)

3️⃣برخی از سایت‌های جستجوی اشخاص مثل pipl.com در برخی از نتایج این ویش‌لیست را به عنوان یکی از یافته‌ها (در صورت وجود) نمایش می‌دهد.


🇮🇷: @osint_ir #tools #amazon
اوسینت در فیس‌بوک.
یکی از مواردی که احتمالا اوسینت‌کارها را درگیر می‌کند، جستجوی کاربران در فیس‌بوک است. اما چگونه یک نفر را در فیس‌بوک بیابیم؟
راه‌های متعددی برای این کار وجود دارد. در ادامه برخی از این راه‌ها را لیست می‌کنیم:
1️⃣ جستجو در خود فیس‌بوک.
جستجو در فیس‌بوک با امکانات متعددی همراه است. می‌توانید در جستجوی فرد، شهر، تحصیلات، محل کار یا دوستان او را فیلتر کنید. با این حال بسته به نام و زبان مورد جستجو، ممکن است تعداد نتایج بسیار زیاد باشد. به همین دلیل بررسی اطلاعات دیگر اکانت (مثل تصویر، محل کار، سال تولد، همکاران، گروه‌هایی که دنبال می‌کند و...) برای رسیدن به نتیجه کارساز هستند.
2️⃣ استفاده از سایت‌های جستجوی افراد.
تعداد این سایت‌ها بسیار زیاد است و همواره بیشتر هم می‌شود. جستجو در این سایت‌ها معمولا نتایج خوبی به همراه دارد. نمونه‌ی این سایت‌ها، pipl.com است.
3️⃣ گوگل!
گوگل در این موارد هم ممکن است پاسخگو باشد. روشی که بعضا پاسخ می‌دهد، جستجو در سایر شبکه‌ها با استفاده از گوگل (مثلا پیدا کردن هدف در لینکدین) و تخمین نام او در فیس‌بوک است.

🛑 توجه کنید کلمات در زبان‌های مختلف نگارش‌های گوناگونی ممکن است به خود بگیرند. به همین دلیل در هنگام جستجو تمام این نگارش‌ها را مد نظر داشته باشید. برای مثال کلمات زیر با یکدیگر تفاوت دارند:
كبير
كبیر
کبیر
کبير


🇮🇷: @osint_ir #tools #facebook
تبلیغ جنگنده در توییتر!
پیش از این همه مدل تبلیغی دیده‌بودیم، به جز جنگنده آن هم F35...
حال اینکه این تبلیغ به سقوط چند روز قبل مربوط است یا نه، با خودتان!


🇮🇷: @osint_ir #twitter
🔴حمله‌ی سخت‌افزاری چین به آمریکا.
حملات امنیتی چین به زیرساخت‌های آمریکا صرفا به هکرها محدود نمی‌شود. ارتش چین حتی به سخت‌افزارها هم دست درازی می‌کند.

چگونه؟ با یک تراشه‌ی 2 میلی‌متری!
این تراشه‌ها روی سرور‌هایی که اپل، آمازون و چند شرکت دیگر از شرکتی به نام Super Micro Computer خریده بودند یافت شده است.

حال باید دید با این کشف، ترامپ چقدر به تعرفه‌ی واردات تجهیزات کامپیوتری از چین اضافه می‌کند؟ این تعرفه همین الآن 25 درصد تعیین شده و هنوز اجرایی نشده است.

متن کامل خبر را در بلومبرگ بخوانید: https://bloom.bg/2PasXaW


🇮🇷: @osint_ir #news #china
🔴ارز دیجیتال ماین نکنید‌. مگر:
اخیرا - مخصوصا بعد از تلاطم قیمت دلار - پست‌هایی در تلگرام مشاهده کردیم. پست‌هایی با مضمون استفاده از تلفن همراه یا رایانه‌ی شما برای ماین کردن. این پست‌ها وعده‌ی درآمد چشمگیر (!) هم می‌دهند.
این امر چقدر ممکن است؟ در این پست از یک کلاه‌برداری -حتی اگر ندانید- پرده بر می‌داریم.

ماین کردن ارز دیجیتال، در واقع فرایند کمک به انجام مبادلات دیگران است. به ازای هر مقدار مبادله‌ی مالی که پردازش شود، به کسانی که در این پردازش کمک کرده بودند مقداری ارز جایزه داده می‌شود. این مقدار جایزه قابل محاسبه‌است و نسبت مستقیم با قدرت رایانه‌ی شما دارد.

برای محاسبه‌ی مقدار ارز جایزه داده شده، به سراغ یکی از سایت‌هایی که به محاسبه‌ی درآمد ارز کمک می‌کنند رفتیم.آدرس سایت

💰با توجه به این سایت، برای یک سی پی یوی I7 7700K که اورکلاک شده باشد (برای عمده‌ی مردم، این بهترین سی پی یوی رایانه‌ای است که سال گذشته می‌توانستید بخرید.)، با در نظر گرفتن قیمت برق 300 تومان به ازای هر کیلووات ساعت، ماهانه تنها 10 دلار یا 130 هزارتومان تولید می‌کند. توجه کنید قیمت این سی‌پی‌یو همین الآن بیش از 4.5 میلیون تومان است. یعنی اگر فقط این سی پی یو را بخرید (و باقی تجهزات مثل رم، پاور، مادربرد و هارد رایانه را فاکتور بگیرید.) 34 ماه طول می‌کشد که سرمایه‌تان برگردد.

همه‌ی این تفاصیل را، با فرض ثابت بودن قیمت ارزها، برق، رخ ندادن بلایای طبیعی، خراب نشدن قطعات و هزار و یک فرض دیگر، باید کنار این حقیقت گذاشت که در این مدت رایانه‌ی شما احتمالا یک مرورگر را هم باز نخواهد کرد و دیگران در این مدت تجهیزات بهتری می‌خرند که درآمد سیستم شما را از قبل هم کم‌تر می‌کند.

رک بگوییم، وارد شدن به این حیطه برای کسب درآمد نیاز به دانش‌ بالا از سخت‌افزار رایانه دارد. هر قطعه‌ای در هر مرحله‌ای ممکن است خراب شود. بعد از چند سال استفاده هم قطعاتتان را به نازل‌ترین قیمت می‌خرند. چرا که روز و شب در حال کار بوده و احتمالا چیزی ازشان نمانده.

اگر فکر می‌کنید دانش سخت‌افزار کافی و سرمایه‌ی اولیه‌ی کافی در دست دارید (در حال حاضر، در حدود 30 میلیون تومان) به طوری‌ که اگر قطعات خراب شد و از دست رفت (احتمالا گارانتی هم جوابتان می‌کند.) دلتان نسوزد، وارد این حیطه شوید. ولی خودتان را برای یک مسیر پر از دست انداز آماده کنید.


🇮🇷: @osint_ir #cryptocurrency #mining