اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔴لینک‌هایی که ایندکس می‌شوند...

به نظر می‌رسد گوگل علاوه بر سایت‌های عادی، لینک‌های مربوط به سایت‌های کوتاه کننده‌ی لینک را نیز ایندکس می‌کند.
برای مثال با جستجوی عبارت «site:yon.ir مرمر» در گوگل، تعدادی لینک خلاصه شده با سرویس yon.ir نمایش داده می‌شود.
جستجوهای مشابه با bitly، buffly , googl نیز نتایجی در بر دارد.

هرچند در عمل به نظر می‌رسد این لینک‌ها از جای‌جای وب کشف شده باشند. لینک‌هایی که ما برای آرشیو مطالب خودمان ساخته‌ایم و جایی در وب قرار نگرفته، هیچ‌کدام ایندکس نشده‌اند.
اما اگر سوالی دارید، جستجو در این سایت‌ها را نیز مد نظر قرار دهید. شاید زمانی یک نفر روی آن کار کرده باشد.


🇮🇷 @osint_ir #google
روح شوروی...

شوروی سابق هم برای خود یک آدرس اینترنتی داشته است. .su دامنه‌ای است که به سایت‌های شوروی اختصاص داشته.

هنوزهم سایت‌های بسیاری با این دامنه فعال هستند. با جستجوی عبارت site:.su در گوگل، لیست بلند‌بالایی از این سایت‌ها نمایان می‌شود.

بررسی بیشتر نشان داد که امکان خرید آدرس .su نیز وجود دارد. کافیست به سایت https://www.register.su/ یا سایت‌های مشابه مراجعه شود.


🇮🇷 @osint_ir #fun
📽Searching...

دختر نوجوانی گم می‌شود. پدر او به دنبال کمک پلیس می‌رود. اما جستجوهای پلیس ناکام می‌ماند. این پدر مستأصل به دنبال ردپای دختر خود در فضای دیجیتال می‌افتد تا شاید اثری از او بیابد.

این فیلم داستان پدری است که برای یافتن دختر گم شده‌اش دست به دامن اوسینت می‌شود. دیدن آن خالی از لطف نیست.

🔴لینک به تریلر فیلم.


🇮🇷 @osint_ir #fun
13 قرن گذشت و او هنوز منتظر 313 یار است.

آغاز امامت امام زمان مبارک


🇮🇷 @osint_ir #thepromisedsaviour
📖معرفی کتاب...
Social Engineering: The Art of Human Hacking

اگر قصد دارید نحوه‌ی برقراری ارتباط مؤثر با مردم، نحوه‌ی موثر تأثیر گذاری روی مردم را بدانید این کتاب را بخوانید.
اگر فکر می‌کنید امکان نفوذ به شرکت یا شبکه‌ی شما از طریق کلاه‌برداران وجود دارد و قصد دارید جلوی این نفوذ را بگیرید هم این کتاب را بخوانید.

تصویر جلد زیر مربوط به ویرایش 1 کتاب است. ویرایش دوم کتاب نیز منتشر شده است.


🇮🇷 @osint_ir #book #social_engineering
🔴چه چیزهایی حریم خصوصی را تهدید می‌کنند؟.

پیشتر راجع به حریم خصوصی چند خبر منتشر کرده‌ایم. حمله‌ی فیس‌بوک و دیگران به حریم خصوصی. تا کنون همه می‌دانیم که فیس‌بوک و دیگران سیاه‌چاله‌های حریم خصوصی هستند.

اما اگر از فیس‌بوک استفاده نمی‌کنید چه؟ آیا در این صورت در امان خواهید بود؟

پاسخ یک خیر بزرگ است. در معرفی افزونه‌ی NoScript تصویری از دیجی‌کالا منتشر کردیم. در این تصویر، افزونه چندین و چند ترکر از گوگل و الکسا و غیره شناسایی کرده است. (https://tttttt.me/osint_ir/1428)
حتی سایتی مثل ProtonVPN که ادعا دارد در راستای حفظ حریم خصوصی فعالیت می‌کند، از ابزارهای ترکر گوگل استفاده می‌کند.

افزونه Noscript بسیاری از این ترکرها را متوقف می‌کند، اما جلوی کوکی‌ها، کش مرورگر را نمی‌گیرد...

به این ترتیب لازم است برای محافظت از حریم خصوصی قدم‌های بیشتری بردارید.
برخی از این قدم‌ها را در ادامه بررسی می‌کنیم.


🇮🇷 @osint_ir #privacy
اوسینت - کارآگاهی در وب
🔴چه چیزهایی حریم خصوصی را تهدید می‌کنند؟. پیشتر راجع به حریم خصوصی چند خبر منتشر کرده‌ایم. حمله‌ی فیس‌بوک و دیگران به حریم خصوصی. تا کنون همه می‌دانیم که فیس‌بوک و دیگران سیاه‌چاله‌های حریم خصوصی هستند. اما اگر از فیس‌بوک استفاده نمی‌کنید چه؟ آیا در این…
🛡حریم خصوصی...

برای شروع از صحبت‌های ترسناک حریم خصوصی بیرون می‌آییم. درست است که فیس‌بوک و گوگل و مایکروسافت و اپل و ... همگی به دنبال کسب اطلاعات از شما هستند تا پول بیشتری در بیاورند، اما برای یک فرد معمولی (خود شما) لو رفتن این اطلاعات چقدر مهم است؟

با خودتان رو راست باشید. اگر اطلاعات مهمی ندارید یا در آینده قصد انجام کاری که برایتان مهم است کسی نداند، ندارید، چرا خودتان را اذیت می‌کنید؟
اما اگر اطلاعات مهمی دارید، یا شغل خاصی دارید، یا برنامه‌های خاصی برای آینده‌تان دارید، بهتر است کمی مراقب باشید.

به همین دلیل لازم است در هر کدام از موارد زیر تعیین کنید که چه کسی محرم اسرار است و چه کسی نامحرم.

1️⃣ تماس‌ها و ارتباطاتتان: از دفترچه‌ی تلفن تا پیامک‌ها و ایمیل‌ها و غیره. معمولا دیگران به این لیست دسترسی ندارند. اما توجه کنید حمله به این دسته ارتباطات از آن‌چه که فکر می‌کنید ساده‌تر است.
(چند ماه قبل چندین دستگاه جاسوسی از تلفن‌های همراه در واشنگتن، پایتخت آمریکا (!) کشف شد. هیچ کس نمی‌دانست صاحب این دستگاه‌ها کیست... منبع)

2️⃣ دارایی‌هایتان: لیستشان و دسترسی به آن‌ها. معمول‌ترین چیزی که از دارایی‌هایتان با خطر مواجه می‌شود، حساب بانکی است. انواع و اقسام روش‌های مهندسی اجتماعی مثل درگاه‌های فیشینگ، تماس‌های مشکوک، افراد فضول پشت عابر بانک و... همگی می‌توانند حساب بانکی شما را به خطر بیندازند.
در این مورد توضیحات پلیس فتا را در این لینک بخوانید.

🕓در پست‌های بعدی در این مورد بیشتر صحبت خواهیم کرد.


🇮🇷 @osint_ir #privacy
اوسینت - کارآگاهی در وب
🛡حریم خصوصی... برای شروع از صحبت‌های ترسناک حریم خصوصی بیرون می‌آییم. درست است که فیس‌بوک و گوگل و مایکروسافت و اپل و ... همگی به دنبال کسب اطلاعات از شما هستند تا پول بیشتری در بیاورند، اما برای یک فرد معمولی (خود شما) لو رفتن این اطلاعات چقدر مهم است؟ …
🛡حریم خصوصی...

در قسمت‌های قبل راجع به تماس‌ها و دارایی‌ها صحبت کردیم. در این پست موضوع را ادامه می‌دهیم:

3️⃣ زندگی شخصی‌تان.
حقیقتا درک کسانی که همه‌چیز زندگی خصوصیشان در فضای مجازی، عمومی شده کار مشکلی است. چرا باید یک خانواده هر روز از نوزادشان در اینستاگرام تصویر منتشر کنند؟ چرا باید این اتفاق از بدو تولد کودک رخ دهد؟ اصلا چرا باید این اتفاق عمومی و در دسترس همه‌ی مردم باشد؟
چرا باید یک خانواده در فضای مجازی اعلام کنند که به مدت 1 هفته خانه نخواهند بود؟ اگر یک دزد آن‌ها را دنبال کند تکلیف چیست؟

بگذارید مثالی بزنیم. رکنا در یک خبر (احتمالا این خبر حقیقت ندارد!) این موضوع را اینگونه طرح کرد: زوج جوانی از هر حرکت خود در اینستاگرام یک داستان لایو منتشر می‌کرد. یک دزد هم ایشان را دنبال کرده بود. در نتیجه هنگامی که این زوج در مسافرت بودند، آقای دزد خبر داشت که به زودی بر نخواهند گشت... دزد هم به سادگی به سرقت خود پرداخته بود.
گذشته از اینکه این موضوع واقعی است یا نه، همین داستان ساده می‌تواند زنگ خطری باشد برای بسیاری از فعالیت‌های ما در فضای مجازی.
عکس با یک رایانه‌ی جدید، اعلان جمعی خرید یک تلفن همراه، تصویر از سرویس طلای جدید و بسیاری از فعالیت‌های ساده‌ی از این دست، به سرعت حریم خصوصی و امنیت شما را به خطر می‌اندازند.

4️⃣محل زندگی و موقعیت جغرافیایی...
پیش از شروع این بحث خیلی روراست یک فکت را اعلام می‌کنیم: دولت‌ها می‌دانند شما در هر لحظه کجا هستید. حتی اگر یک تلفن هوشمند نداشته باشید هم این را می‌دانند. گوگل هم تقریبا همیشه می‌داند کجا هستید.
این که شما از چه مسیری به محل کار می‌روید و در یک لحظه کجا هستید، برای بسیاری از بازیگران بزرگ کاملا دانسته شده است. اما این سازمان‌ها کاری به کار یک فرد معمولی ندارند (حداقل معمولا کاری به کار یک نفر ندارند...)

با این حال اعلام موقعیت دقیق جغرافیاییتان در هر لحظه اصلا کار عاقلانه‌ای نیست. مثالش را کمی بالاتر زدیم. هر کسی که کمی کنجکاو باشد و قصد بدی هم داشته باشد، به سادگی موقعیت جغرافیایی شما را مورد سوء استفاده قرار خواهد داد.

🔴مراقب باشید!


🇮🇷 @osint_ir #privacy
📌 دوره مقدماتی آموزش اوسینت

زمان: 23 و 30 آذر ساعت 9 الی 20

🔴 ظرفیت دوره محدود است.

📃 لینک ثبت نام:


🔗 https://ppng.ir/d/vbYx

☎️ راه ارتباطی

📞 09194350787
🆔 @mahtak_channel
🆔 @osint_ir
🌇تهران در حال فرو رفتن...

مسئله‌ی کاهش سطح آب‌های زیرزمینی کشور و مشکلات عدیده‌ی آن تنها برای رسانه‌های ملی مطرح نیست.
جستجوی Tehran sinking در گوگل، رسانه‌هایی را از روسیه تا اسرائیل و آمریکا نگران این موضوع یافت...
لینک سرچ گوگل

🇮🇷 @osint_ir
👁اعتراض جلیقه زردها در اسرائیل

اعتراض جلیقه زردها به اسرائیل هم رسید. روز گذشته 10 نفر در تل‌آویو به دلیل این اعتراضات دستگیر شده‌اند.
جالب اینجاست که جستجوی «yellow vest middle east» در صفحه‌ی نخست صرفا نتایجی مربوط به این اعتراض در مصر را نمایش می‌دهد.

معلوم نیست این نتیجه تمرکز جستجوهای مردم است یا یک تلاش آگاهانه از سوی گوگل برای پنهان‌کردن جستجوها...

در پست بعد این موضوع را بیشتر بررسی خواهیم کرد.


🇮🇷 @osint_ir #news
🗄 آرشیو صفحات تور.

همانطور که احتمالا می‌دانید، لینک‌های .onion که مختص صفحات تور هستند خارج از این محیط کار نمی‌کنند. مثلا لینک mail2tor2zyjdctd.onion در گوگل کروم باز نمی‌شود. حال اگر در محیط تور در حال جستجو هستید و یک صفحه به نظرتان جذاب می‌رسد، برای آرشیو آن چه می‌توانید بکنید؟

یک راه جستجوی آن صفحه در آرشیو وب است. برخی از صفحات تور در این سایت ‌آرشیو شده‌اند.

راه دیگری نیز وجود دارد. کافیست در خود تور به این لینک بروید یا خارج از تور به این لینک و با افزودن .to به انتهای آدرس مدنظر، لینک مربوطه را مشابه تصویر پست ذخیره کنید.

لینک صفحه‌ی آرشیو شده در این پست.


🇮🇷 @osint_ir #tor
🤖تصاویر ماشین ساز Nvidia

هوش مصنوعی و روش‌های یادگیری ماشین در چند سال اخیر رشد سریعی پیدا کرده‌اند. عمده‌ی این موضوع هم مدیون رشد سریع قدرت رایانه‌هاست.

خبری که چند روز قبل (3 روز قبل...) همه جا منتشر شد مربوط به تصاویر انسانی بود که مهندسان شرکت Nvidia با استفاده از رایانه تولید کرده بودند. این تصاویر هرچند ساخته‌ی ماشین بودند، اما کاملا واقعی به نظر می‌رسیدند.

حال باید دید ویروسی شدن این خبر ربطی به چیپ‌های جدید Xavier این شرکت و قیمت نجومی کارت‌های گرافیک جدیدش دارد یا خیر و اینکه ربات‌های انسان‌نما چه زمانی جای اوسینت‌کارها را هم خواهند گرفت؟🤔


🇮🇷 @osint_ir #news
🌍زمین در 2050

🔭آزمایشگاه‌های کسپرسکی، شرکتی که با محصولات امنیتی‌اش مشهور است، در یک سایت جذاب به انتشار نظرات و پیش‌بینی‌های متخصصان آینده‌پژوهی و افراد دیگر در مورد جهان در سال 2030، 2040 و 2050 پرداخته است.

این پیش‌بینی‌ها عمدتا بر محوریت فناوری و سبک زندگی مردم تمرکز دارد. مطالعه‌ی نظرات این سایت برای کسانی که در مورد آینده تصمیم می‌گیرند یا فناوری‌های نوین بر کسب و کارشان موثر است، بسیار مفید خواهد بود.

https://2050.earth/


🇮🇷 @osint_ir
📷شانگهای 195 گیگاپیکسلی...

بزرگ‌ترین عکس آسیا 195 گیگاپیکسل است و این عکس را یک شرکت چینی تهیه کرده. شاید برایتان سوال باشد که عکس به این بزرگی به درد چه کسی می‌خورد؟

اولین کاربران چنین عکسی طرفداران نظریات توطئه هستند. کسانی که پیروزی ترامپ را به پوتین نسبت می‌دهند یا متعقدند فضایی‌ها اهرام مصر را ساخته‌اند.

کاربر دیگر عکس هم اوسینت‌کارها خواهند بود. شاید در آینده‌ی نزدیکی امکان بررسی عکس‌های گیگاپیکسلی از همه جا فراهم باشد؟

در نهایت حتی اگر فکر می‌کنید پایین یک برج امکان رصد شما وجود ندارد، تصویری را که به این پست پیوست کرده‌ایم، مشاهده کنید.

http://sh-meet.bigpixel.cn/


🇮🇷 @osint_ir #creepy
🔴اردک دات کام!

موتور جستجوی داک داک گو، که یک موتور جستجوی حریم خصوصی محور است، توانسته بعد از کش و قوس فراوان دامنه‌ی بسیار خوبی را تصاحب کند. این دامنه پیشتر در قلمروی گوگل قرار داشته ولی اکنون مستقیما به سایت این موتور جستجو هدایت می‌شود.

توصیه می‌شود در صورتی که حریم خصوصی برایتان اهمیت دارد از داک داک گو استفاده کنید. این موتور جستجو قول داده (!) که اطلاعاتی را از شما ذخیره نکند...

https://duck.com

⬅️لینک خبر


🇮🇷 @osint_ir #tools
اوسینت - کارآگاهی در وب
🤖تصاویر ماشین ساز Nvidia هوش مصنوعی و روش‌های یادگیری ماشین در چند سال اخیر رشد سریعی پیدا کرده‌اند. عمده‌ی این موضوع هم مدیون رشد سریع قدرت رایانه‌هاست. خبری که چند روز قبل (3 روز قبل...) همه جا منتشر شد مربوط به تصاویر انسانی بود که مهندسان شرکت Nvidia…
🤖هوش مصنوعی باهوش!!!

گوگل و استنفورد، یک باتِ هوش مصنوعی که با هدف تبدیل عکس‌های ماهواره‌ای به جاده و بالعکس طراحی شده بوده را در حین ارتکاب به تقلب دستگیر کرده‌اند...
این بات اطلاعات مورد نیاز خود را در یک سیگنال غیر قابل تشخیص با فرکانس بالا پنهان کرده تا بعدا به آن‌ها دسترسی داشته باشد. (این موضوع هم در برنامه‌ی این بات نبوده!)

با این وضع به زودی شاهد تولد یک اسکای‌نت خواهیم بود...

لینک خبر

🇮🇷 @osint_ir #News
👁لیستی از متداول‌ترین رمزعبورها

🔴رمز عبور متداول یعنی رمز عبور بد. اگر یک هکر بخواهد به اطلاعات اکانت شما دسترسی داشته باشد، راحت‌ترین کار برای او امتحان کردن مشهورترین رمزهای عبور است.

آن‌طور که از اخبار بر می‌آید، شرکتی به نام splashdata لیستی از این پسوردها را در سال 2018 منتشر کرده است. با جستجوی عبارتی مثل «splashdata passwords 2018» در گوگل این لیست به راحتی قابل دسترسی است.

اما اگر نخواهیم در این منجلاب بیفتیم چه کنیم؟ چطور می‌توان از گذاشتن شماره‌ی تلفن خانه‌ی مادربزرگ برای پسورد فرار کرد؟

🗝راهی که همه معرفی می‌کنند استفاده از پسورد منیجر است. نرم‌افزاری که کار حافظه یا آن فایل اکسل یا تکستِ حاوی همه‌ی پسوردها را برایتان انجام دهد. نرم‌افزارهای متعددی برای این کار وجود دارد. گوگل کروم امکان ذخیره سازی پسوردها را دارد. این پسوردها بعدا در سرورهای گوگل ذخیره می‌شوند و همه‌جا در دسترس خواهند بود. نرم‌افزارهایی مثل lastpass پسورد شما را در فضای ابری شرکت مربوطه ذخیره می‌کند.
نرم‌افزارهایی مثل Keepass هم وجود دارند که به شما امکان مدیریت یک فایل دیتابیس را برای پسوردهایتان می‌دهند.

اینکه کدام نرم‌افزار را استفاده می‌کنید، کاملا به سلیقه و راحتی خودتان مربوط است. اما سعی کنید از یک پسورد برای همه چیز استفاده نکنید و حداقل پسوردها را به گوگل یا lastpass بسپارید.


🇮🇷 @osint_ir #tools
🔭شفافیت در مجلس

چندی پیش سروصدای زیادی در مورد شفافیت عملکرد نمایندگان شد و بعد موضوع مثل خیلی دیگر از ماجرا‌های خبری به تاریخ پیوست. اما این موضوع از دید مجلس دور نماینده است.

شاید باورتان نشود! اما سایت «جدید» مجلس یک قسمت برای شفافیت آرا در خود دارد. در این قسمت می‌توانید عملکرد نماینده‌ی منتخب خود را در مجلس مشاهده کنید. (البته عملکرد نماینده‌های داوطلب منتشر شده است.)

این سایت آزمایشی است و طبق گفته‌ی خود سایت، هنوز در حال ورود اطلاعات هستند. امیدواریم هرچه سریع‌تر تکمیل شود.
به عنوان مثال عملکرد آقای نقوی حسینی را به این پست پیوست کرده‌ایم.

توصیه می‌کنیم پیش از خواندن هر خبر راجع به نماینده‌ها حتما عملکردشان را چک کنید. فراموش هم نکنید که برای مقامات دولتی، سکوت یک خبر است...

🔴سایت شفافیت نمایندگان مجلس:
http://shafaf.parliran.ir/


🇮🇷 @osint_ir #tools #transparency
🔭شفافیت فراسوی مرزها!

در پست قبل در مورد شفافیت در مجلش کشورمان صحبت کردیم. این‌بار قصد داریم در مورد شفافیت مجلس عوام انگلستان صحبت کنیم. برای این کار نخست برای یافتن پارلمان انگلستان در گوگل به جستجو پرداختیم.

بعد از کمی زیر و رو کردن سایت، به یک سایت دیگر که صرفا برای نظارت به هزینه‌کردهای مجلس ساخته شده، هدایت شدیم.

جستجو در این سایت کار مشکلی نیست. به سادگی می‌توان هزینه‌کردهای یک نماینده یا هزینه‌ها و داده‌های سالانه را مشاهده کرد.

⬅️پیشتر نیز راجع به شفافیت در دولت کانادا پستی منتشر کرده‌ بودیم.


🇮🇷 @osint_ir #tools #transparency #شفافیت