اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔎بررسی منابع خبری در آتش سوزی یولو

توضیح پیرامون پست قبل این توضیح لازم است که با بررسی ترند‌‌‌های گوگل،می‌توان به خوبی دریافت که چرا جستجوی خبر مربوط به آتش‌سوزی کالیفرنیا بیشتر نتایج رسانه‌های محلی را منعکس می‌کند.

به نظر می‌رسد از یک سو موضوع برای مردم سایر دنیا سوال نیست و در کنار آن، رسانه‌های کشورهای مختلف چندان روی این موضوع کار نکرده‌اند. می‌توانید عبارتی مثل «Feu de forêt» یا «Waldbrand» را در گوگل جستجو کنید و نتایج را مشاهده کنید!


🇮🇷: @osint_ir #countyfire
☁️«ایران دشمنان خود را به دزدیدن ابرها متهم کرد...»
بازتاب سخنان سردار غلامرضا جلالی رئیس سازمان پدافند غیر عامل پیرامون دزدیده شدن ابرها از آسمان ایران در رسانه‌های غیر ایرانی:

https://www.rferl.org/a/snow-job-iran-accuses-its-enemies-of-stealing-clouds-/29333351.html

https://on.rt.com/990f

http://english.alarabiya.net/en/News/middle-east/2018/07/02/Revolutionary-Guards-commander-accuses-Israel-of-stealing-Iran-s-rain-clouds.html


🇮🇷: @osint_ir #news
🔥افزایش تنش‌ها در سوریه.

🔴 پس از موفقیت ارتش سوریه در جنوب این کشور با وجود تلاش‌های دیپلماتیک و نظامی برای متوقف کردن این پیش‌روی، اکنون اسرائیل هم با انتخاب یک فرمانده برای پروژه‌ی ایران، به آتش جنگ در جنوب سوریه و جولان اشغالی بنزین می‌ریزد.


🇮🇷: @osint_ir #news #syria
jh ;k,k fi la;g jhd\ fvo,vni hdn?❗️
لئشهم.زخئ❗️

احتمالا تا کنون بارها با جمله‌های بالا مواجه شدید. در هنگام تایپ فراموش کرده‌اید که زبانی که تایپ می‌کنید، زبانی نیست که قصد تایپ با آن را دارید. این مشکل را گوگل تا حدودی حل می‌کند، اما همیشه در گوگل تایپ نمی‌کنید.

نرم‌افزاری ویندوزی به نام langover برای حل این مشکل ایجاد شده است. با کمک این نرم‌افزار بعد از تعریف یک میان‌بر، انتخاب متن مد نظر و فشردن میان‌بر انتخاب‌شده، زبان تک تک حروف تغییر می‌کند و جمله‌های بالا به جمله‌های زیر تبدیل می‌شوند:

تا کنون به مشکل تایپ برخورده اید/
gmail.com


http://langover.com/


🇮🇷: @osint_ir #tools
راهنمای اقدامات صورت گرفته علیه اطلاعات غلط در سراسر جهان
اخبار جعلی یکی از موضوعاتی است که تقریبا همه‌ی کشورها با آن به مبارزه پرداخته‌اند. برخی از این فعالیت‌ها را در صفحه‌ی زیر مشاهده خواهید کرد.

http://jameco.ir/fake_news_guide/


🇮🇷: @osint_ir #News #Factchecking
🔴موتور جستجوی داده‌ی گوگل.

تصور کنید نیاز به یک مجموعه‌ی داده برای یک تحقیق دارید. معمولا برای پیدا کردن این داده‌ها یک جستجوی معمولی در گوگل پاسخگوست. برای مثال جستجوی «drug consumption dataset» در گوگل، ده‌ها نتیجه در بر دارد. بسیاری از این نتایج هم خود شامل مجموعه‌ی داده هستند.
اما در همین مثال، تعداد نتایج واقعا زیاد است. به این ترتیب انتخاب داده‌ای که در مورد خاص به کار بیاید، نیازمند بررسی همه‌ی نتایج تا رسیدن به جواب دلخواه است.

❗️برای ساده‌کردن کار جستجو در میان این تعداد مجموعه‌ی داده گوگل یک سرویس صرفا با همین هدف ارائه کرده است. در این سرویس اطلاعات مربوط به مجموعه‌ی داده در همان صفحه‌ی جستجو نمایش داده می‌شود. به این ترتیب زمان لازم برای بررسی تعداد زیادی نتیجه به شدت کاهش می‌یابد.

این سرویس مشابه گوگل اسکالر از عملگرهای سرچ گوگل نیز پشتیبانی می‌کند. برای مثال با افزودن "Germany" به عبارت فوق، گوگل نتایج مرتبط با مصرف مواد مخدر در آلمان را نشان می‌دهد.

تصویر زیر گویای تفاوت ایجاد شده در جستجو است.

toolbox.google.com/datasetsearch

🇮🇷: @osint_ir #google #tools
🔴مدیریت شبکه‌های اجتماعی به سبک اسرائیل!

در جنگ‌های هشتگی در شبکه‌های اجتماعی همه‌ی کاربران واقعی نیستند. در مورد هر هشتگ به سادگی می‌توان بات‌های متعددی را پیدا کرد. به این ترتیب آن‌چه بیشتر دیده‌ می‌شود را دولت‌ها می‌توانند مدیریت کنند.

ظاهرا این حد از کنترل برای اسرائیل کافی نبوده. آن‌ها دست به توسعه‌ی یک هوش مصنوعی برای پایش تمام پست‌های توییتر و فیس‌بوک زده‌اند. این سیستم تا 25 ژانویه‌ی 2018 توان جداکردن روزانه 200,000 پست مشکوک با محتوای ضد اسرائیلی و جدا کردن 10,000 پست ضد اسرائیلی را داشته است. این اطلاعات برای تهیه‌ی یک دید کلی به فعالیت‌های ضد اسرائیلی مورد استفاده قرار می‌گیرند.

❗️این سیستم به دو صورت مورد استفاده قرار می‌گیرد.
1️⃣نخست با عمومی کردن نتایج (شاید بخشی از نتایج؟) برای «خجالت زده» کردن مردم تا بهتر رفتار کنند.
2️⃣دوم اطلاع دادن فعالیت‌های ضد اسرائیلی به سازمان‌های اطلاعاتی و امنیتی محلی و شهرداری‌ها برای مقابله با این فعالیت‌ها.

منبع:https://twitter.com/wikileaks/status/1040979717028016128
فیلم معرفی: https://www.aparat.com/v/YrwAu


🇮🇷: @osint_ir #israel #social_media
🦆🦆داک داک گو!
پیشتر راجع به داک داک گو، عملگرهای سرچ آن و بنگ‌های متعددش (طبق ادعای خودشان از 11هزارتا هم بیشتر است...) در کانال توضیحاتی داده شده. (https://tttttt.me/osint_ir/1339)
گذشته از این مزایا این موتور جستجو روز به روز در حال پیشرفت است. می‌توان ادعا کرد که این موتور دیگر دست کمی از گوگل ندارد. برای بررسی این پیشرفت به مقایسه‌ی سرچ چند دستور در این سایت و گوگل می‌پردازیم. در نهایت خودتان هم برای موضوعات مد نظرتان این بررسی را انجام دهید.
اولین موردی که بررسی کردیم، سوالی است که ابتدای فعالیت کانال طرح شد. «شماره‌ی فرد یا افرادی به نام امیر رودی» اینبار با دو دستور سچ یکسان به دنبال این شماره گشتیم. "تلفن" "امیر رودی"
گوگل پاسخ قدیم را همان اول داده بود. (احتمالا چون مردم زیاد آن را سرچ کرده اند؟) داک داک گو هم همان نتیجه را نشان داد. اما به عنوان آخرین نتیجه!


🇮🇷: @osint_ir #duckduckgo #google
✉️مصیبتی به نام ایمیل!
وقتی نیاز به اکانت‌های متعدد در سایت‌های مختلف دارید، بعضا به ایمیل‌های متعدد هم نیاز پیدا می‌کنید. راه‌های زیادی برای داشتن ایمیل‌های زیاد وجود دارد... مثلا می‌توانید در هر سایت یک ایمیل داشته باشید.
اما مدیریت ایمیل‌ها با این روش یکی از اعمال شاقه است. خوش‌بختانه ابزارهای زیادی برای حل این مشکل است.
ساده‌ترین این ابزارها جیمیل است. ایمیل‌های زیر همگی به یک آدرس فرستاده می‌شوند. اما با هم فرق دارند:
Osint@gmail.com
Os.in.t@gmail.com
osint+facebook@gmail.com
این روش خوب است. اما باعث می‌شود جیمیلتان لو برود و راهی برای بستن هر کدام از آدرس‌ها وجود ندارد.

برای حل این مشکل، دو راه وجود دارد. یا می‌توانید از یک ایمیل موقت استفاده کنید. سایت‌های متعددی برای ساخت ایمیل موقت وجود دارد. ihazspam.ca یکی از همین سایت‌هاست.

ابزار دیگری هم برای این رسیدن به این هدف وجود دارد. استفاده از سایت 33mail.com.
این سایت برای ساخت ایمیل‌های مستعار متعدد استفاده می‌شود. کافیست با یک ایمیل(مثلا Osint@gmail.com) ثبت نام کنید، یک آدرس مخصوص به خودتان را انتخاب کنید و تمام. بی‌نهایت ایمیل مستعار در دست دارید که همگی به همان ایمیل نخست (Osint@gmail.com) فرستاده می‌شوند. هر زمان که دلتان خواست هم می‌توانید ایمیل‌های مستعار را از کار بیندازید.
برای تصویر زیر، نام کاربری تعلق گرفته،
‌‌‌@myusername33mail.33mail.com
است و ایمیل‌های با فرمت
intendedsitename@myusername33mail.33mail.com
ایجاد می‌شود.


🇮🇷: @osint_ir #tools #email #alias
🏴🏴
از طرف تیم اوسینت به بازماندگان حمله‌ی تروریستی اهواز و مردم ایران تسلیت عرض می‌کنیم.


🇮🇷: @osint_ir
اوسینت - کارآگاهی در وب
‍ لیست خریدهای یک کاربر در آمازون: 🔹بسیاری از کاربرانی که از آمازون خرید کرده اند. آگاهانه یا ناآگاهانه لیست خریدهای خود را پابلیک (عمومی) قرار داده و این میتواند به عنوان یک سورس اطلاعاتی رایگان برای بررسی خرید های یک کاربر خاص صورت بگیرد. 🔹به عنوان مثال…
🔴بررسی امکان جستجوی ویش‌لیست (wishlist) افراد در آمازون

پیشتر در این مورد پستی منتشر کرده‌ایم. این امکان برای بررسی افراد (پیپل چکینگ) یک ابزار قدرتمند است که امکان به دست آوردن دید به تیپ شخصیتی در اختیار می‌گذارد. این ابزار محدودیت‌ها و فرصت‌هایی نیز دارد.

1️⃣ ویش لیست‌ها در گوگل ایندکس نمی‌شوند!
نخستین مشکلی که وجود دارد، ایندکس نشدن همه‌ی ویش‌لیست در گوگل است.
برای مثال ویش لیست فردی به نام Jared S Kushner از طریق لینک https://www.amazon.com/gp/registry/wishlist/6QRMN7P59H24 در دسترس است. اما با سرچ کوئری
site:www.amazon.com/gp/registry/wishlist/ "Jared S Kushner"
در گوگل یا داک داک گو نتیجه‌ای حاصل نمی‌شود.

2️⃣ امکان اثبات هویت برای ما وجود ندارد.
برای مثال همین جرد کوشنر، قطعا کوشنر معروف نیست. کوشنر مشهور داماد دانلد ترامپ است. (به اجناس ویش‌لیست‌ها دقت کنید و توجه کنید که کوشنر معروف، پسر یک خانواده‌ی ملّاک ثروتمند آمریکایی است!)

3️⃣برخی از سایت‌های جستجوی اشخاص مثل pipl.com در برخی از نتایج این ویش‌لیست را به عنوان یکی از یافته‌ها (در صورت وجود) نمایش می‌دهد.


🇮🇷: @osint_ir #tools #amazon
اوسینت در فیس‌بوک.
یکی از مواردی که احتمالا اوسینت‌کارها را درگیر می‌کند، جستجوی کاربران در فیس‌بوک است. اما چگونه یک نفر را در فیس‌بوک بیابیم؟
راه‌های متعددی برای این کار وجود دارد. در ادامه برخی از این راه‌ها را لیست می‌کنیم:
1️⃣ جستجو در خود فیس‌بوک.
جستجو در فیس‌بوک با امکانات متعددی همراه است. می‌توانید در جستجوی فرد، شهر، تحصیلات، محل کار یا دوستان او را فیلتر کنید. با این حال بسته به نام و زبان مورد جستجو، ممکن است تعداد نتایج بسیار زیاد باشد. به همین دلیل بررسی اطلاعات دیگر اکانت (مثل تصویر، محل کار، سال تولد، همکاران، گروه‌هایی که دنبال می‌کند و...) برای رسیدن به نتیجه کارساز هستند.
2️⃣ استفاده از سایت‌های جستجوی افراد.
تعداد این سایت‌ها بسیار زیاد است و همواره بیشتر هم می‌شود. جستجو در این سایت‌ها معمولا نتایج خوبی به همراه دارد. نمونه‌ی این سایت‌ها، pipl.com است.
3️⃣ گوگل!
گوگل در این موارد هم ممکن است پاسخگو باشد. روشی که بعضا پاسخ می‌دهد، جستجو در سایر شبکه‌ها با استفاده از گوگل (مثلا پیدا کردن هدف در لینکدین) و تخمین نام او در فیس‌بوک است.

🛑 توجه کنید کلمات در زبان‌های مختلف نگارش‌های گوناگونی ممکن است به خود بگیرند. به همین دلیل در هنگام جستجو تمام این نگارش‌ها را مد نظر داشته باشید. برای مثال کلمات زیر با یکدیگر تفاوت دارند:
كبير
كبیر
کبیر
کبير


🇮🇷: @osint_ir #tools #facebook
تبلیغ جنگنده در توییتر!
پیش از این همه مدل تبلیغی دیده‌بودیم، به جز جنگنده آن هم F35...
حال اینکه این تبلیغ به سقوط چند روز قبل مربوط است یا نه، با خودتان!


🇮🇷: @osint_ir #twitter
🔴حمله‌ی سخت‌افزاری چین به آمریکا.
حملات امنیتی چین به زیرساخت‌های آمریکا صرفا به هکرها محدود نمی‌شود. ارتش چین حتی به سخت‌افزارها هم دست درازی می‌کند.

چگونه؟ با یک تراشه‌ی 2 میلی‌متری!
این تراشه‌ها روی سرور‌هایی که اپل، آمازون و چند شرکت دیگر از شرکتی به نام Super Micro Computer خریده بودند یافت شده است.

حال باید دید با این کشف، ترامپ چقدر به تعرفه‌ی واردات تجهیزات کامپیوتری از چین اضافه می‌کند؟ این تعرفه همین الآن 25 درصد تعیین شده و هنوز اجرایی نشده است.

متن کامل خبر را در بلومبرگ بخوانید: https://bloom.bg/2PasXaW


🇮🇷: @osint_ir #news #china
🔴ارز دیجیتال ماین نکنید‌. مگر:
اخیرا - مخصوصا بعد از تلاطم قیمت دلار - پست‌هایی در تلگرام مشاهده کردیم. پست‌هایی با مضمون استفاده از تلفن همراه یا رایانه‌ی شما برای ماین کردن. این پست‌ها وعده‌ی درآمد چشمگیر (!) هم می‌دهند.
این امر چقدر ممکن است؟ در این پست از یک کلاه‌برداری -حتی اگر ندانید- پرده بر می‌داریم.

ماین کردن ارز دیجیتال، در واقع فرایند کمک به انجام مبادلات دیگران است. به ازای هر مقدار مبادله‌ی مالی که پردازش شود، به کسانی که در این پردازش کمک کرده بودند مقداری ارز جایزه داده می‌شود. این مقدار جایزه قابل محاسبه‌است و نسبت مستقیم با قدرت رایانه‌ی شما دارد.

برای محاسبه‌ی مقدار ارز جایزه داده شده، به سراغ یکی از سایت‌هایی که به محاسبه‌ی درآمد ارز کمک می‌کنند رفتیم.آدرس سایت

💰با توجه به این سایت، برای یک سی پی یوی I7 7700K که اورکلاک شده باشد (برای عمده‌ی مردم، این بهترین سی پی یوی رایانه‌ای است که سال گذشته می‌توانستید بخرید.)، با در نظر گرفتن قیمت برق 300 تومان به ازای هر کیلووات ساعت، ماهانه تنها 10 دلار یا 130 هزارتومان تولید می‌کند. توجه کنید قیمت این سی‌پی‌یو همین الآن بیش از 4.5 میلیون تومان است. یعنی اگر فقط این سی پی یو را بخرید (و باقی تجهزات مثل رم، پاور، مادربرد و هارد رایانه را فاکتور بگیرید.) 34 ماه طول می‌کشد که سرمایه‌تان برگردد.

همه‌ی این تفاصیل را، با فرض ثابت بودن قیمت ارزها، برق، رخ ندادن بلایای طبیعی، خراب نشدن قطعات و هزار و یک فرض دیگر، باید کنار این حقیقت گذاشت که در این مدت رایانه‌ی شما احتمالا یک مرورگر را هم باز نخواهد کرد و دیگران در این مدت تجهیزات بهتری می‌خرند که درآمد سیستم شما را از قبل هم کم‌تر می‌کند.

رک بگوییم، وارد شدن به این حیطه برای کسب درآمد نیاز به دانش‌ بالا از سخت‌افزار رایانه دارد. هر قطعه‌ای در هر مرحله‌ای ممکن است خراب شود. بعد از چند سال استفاده هم قطعاتتان را به نازل‌ترین قیمت می‌خرند. چرا که روز و شب در حال کار بوده و احتمالا چیزی ازشان نمانده.

اگر فکر می‌کنید دانش سخت‌افزار کافی و سرمایه‌ی اولیه‌ی کافی در دست دارید (در حال حاضر، در حدود 30 میلیون تومان) به طوری‌ که اگر قطعات خراب شد و از دست رفت (احتمالا گارانتی هم جوابتان می‌کند.) دلتان نسوزد، وارد این حیطه شوید. ولی خودتان را برای یک مسیر پر از دست انداز آماده کنید.


🇮🇷: @osint_ir #cryptocurrency #mining
🔴معرفی افزونه No Script
تصور کنید وارد یک سایت ناشناس می‌شوید و نمی‌دانید چه اسکریپت‌هایی در آن فعال است. این سایت ممکن است هر نوع اطلاعاتی را از عملکرد شما ذخیره کند. حال چگونه می‌توان جلوی فعالیت این اسکریپت‌ها را گرفت؟

یک راه بسیار ساده، استفاده از افزونه‌ی No Script برای فایرفاکس و افزونه‌های مشابه برای سایر مرورگرهاست. با استفاده از این افزونه‌ها امکان انتخاب اینکه کدام اسکریپت فعال باشد برایتان فراهم می‌شود.

🔴 استفاده از یک نرم‌افزار امنیتی به روز شما را از بسیاری از خطرات فضای مجازی حفظ می‌کند. همیشه نرم افزار امنیتی خود را به روز نگه دارید.


🇮🇷: @osint_ir #tools #firefox
حریم خصوصی و اسنپ (و دیگران...)

اخیرا در توییتر توییت‌هایی مبنی بر ذخیره شدن اطلاعات مصرفی کاربر در سرورهای اسنپ و تعجب کاربران از این که «چرا اسنپ نحوه‌ی استفاده را منتشر نمی‌کند» مشاهده کردیم.
آیا واقعا اسنپ این موضوع را اطلاع نداده است؟ کافیست به سایت اسنپ رجوع کنید و به دنبال حریم خصوصی (snapp.ir/policy) بگردید.
اسنپ توضیح داده که چه اطلاعاتی را ذخیره می‌کند و هیچ سندی مبنی بر ذخیره‌ی نوع دیگری از اطلاعات از آن‌ها در دسترس نیست. همچنین اسنپ نحوه‌ی استفاده را هم بیان کرده. تپ‌سی هم در شرایط و قوانین مسافران (tap30.ir/terms/passengers) این موارد را توضیح داده است.

تا زمان انتشار پست دلیلی بر استفاده‌ی دیگر مشاهده نکردیم. هر چند ممکن است چند دقیقه بعد از انتشار این پست اسنادی مبنی بر استفاده‌ی خارج از شرایط و قوانین منتشر شود. متأسفانه حتی در صورت اثبات اینکه این اطلاعات به نحوی غیر از آن‌چه گفته شده مورد استفاده قرار گرفته‌اند، مسیر قانونی برخورد با این موارد روشن نیست. قانون مربوط به این موضوع هم که اردیبهشت امسال به دست مهندس آذزی‌جهرمی و دکتر جلالی رئیس مرکز پژوهش‌های مجلس رونمایی شد، در لابلای طوفان‌های اقتصادی اخیر گم شده است.

جهت مشاهده‌ی متن قانون به سایت مجلس رجوع کنید.

🛑⛔️🛑

همیشه پیش از دانلود و نصب نرم‌افزارها و ثبت نام در سایت‌های مختلف شرایط استفاده و تعهدات آن‌ها نسبت به حریم خصوصی را مطالعه کنید.


🇮🇷: @osint_ir #privacy