اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔸یکی از قابل ملاحظه‌ترین بررسی های اوسینت در زمینه پایش تاسیسات نظامی، یک پایگاه نظامی در حال ساخت توسط چین در کشور جیبوتی در شاخ آفریقا است.
بخش جالب توجه در این پایگاه نیروی دریایی، محیط امنیتی وسیع آن است که سه لایه دفاعی دارد. لایه داخلی شامل یک دیوار محیطی بزرگ با چندین برج دو طبقه در گوشه‌ها برای دیده‌بانی یا دسترسی نیروهای نظامی ‌به دیوار است.

🔹در خارج از این دیوارهای بزرگ، یک دیوار کوچک‌تر یا حصار ضخیمی‌ با چندین برج دیده‌بانی که در امتداد محیط قرار دارند، دیده می‌شود. فاصله بین دیوارها و فراتر از دیوار بیرونی لایه سوم امنیت را فراهم می‌کند.

🔹در قسمت شمالی پایگاه، میزان اقدامات امنیتی چین نیز با ورود وسایل نقلیه که از سطح زمین ظاهر می‌شوند، نشان داده شده است. تقریبا 20 متر (حدود 66 فوت) قسمت داخلی پایگاه را از قسمت خارجی دیوار محیطی اصلی در این محل جدا می‌کند.


🇮🇷: @osint_ir
#Geoint #imint
تاسیسات مخفی زیرزمینی:

🔹در بررسی دقیق تر ورودی های زیرزمینی به این تاسیسات مشاهده شده است که به زیرزمین بزرگی حدود 23000 متر مربع وسعت دارد متصل می شود.

🔹تصاویر پست قبل (4 ژوئیه) نشان می‌دهد که چندین سطح شیب‌دار منتهی به این منطقه وجود دارد، هرچند که تصویر 2 آوریل، در طول ساخت و ساز آن، دید بهتری را در مورد تمامی ‌این مجموعه به دست می‌دهد.
تصاویر ماه آوریل نیز ساخت تونلی را از این تاسیسات زیرزمینی به ساختمان‌های اداری در نزدیکی آن نشان می‌دهد. این تونل در تصاویر جدیدتر دیگر دیده نمی‌شود.

علاوه بر سازه بزرگ زیرزمینی، چندین تونل و سنگر کوچک در سراسر پایگاه ساخته شده‌اند. این نوع ساخت و ساز مطابق با شیوه‌های شناخته شده چین در تقویت پایگاه‌های نظامی‌است.

🔸سازه‌های زیرزمینی فعالیت‌های غیرمجاز را امکان‌پذیر می‌سازد و از وسایل نقلیه یا تاسیساتی که جهت ماموریت چین در جیبوتی حیاتی هستند، حفاظت می‌کنند. این سازه دسترسی مستقل به دریا را برای پایگاه فراهم خواهد کرد و آن را از وابستگی به بندر تجاری جیبوتی نجات خواهد داد.

🔸به غیر از هدف دریایی این پایگاه، ساخت و ساز آن نیز نشان‌دهنده نقش مهم هوایی این تاسیسات است. باند فرودگاه و هشت آشیانه هواپیما، حاکی از آن است که پرنده‌هایی مانند بالگرد می توانند در آن‌جا مستقر شوند. با این حال، بعید است که این تاسیسات هواپیماهای دارای بال ثابت را میزبانی کند، زیرا باند 400 متری فرودگاه کوچک‌تر از آن است که بتواند جت‌های جنگنده یا حتی هواپیماهای بدون سرنشین بزرگ‌تر مانند رسته چینی Wing Loong را در خود جای دهد.


🇮🇷: @osint_ir
#Geoint #imint
This media is not supported in your browser
VIEW IN TELEGRAM
الگوریتم ۲۰ پسورد پرتکرار که توسط ده میلیون کاربر استفاده میشده است.


🇮🇷: @osint_ir
🔹هشدار جدی سازمانهای امنیتی آمریکا در مورد استفاده کاربران عمومی از دورک کدها و آگاه سازی سازمان های امنیتی آمریکا از اهمیت تهدیدات سایبری که بدون نیاز به هک انجام می گیرد.
🔹در سال 2013 تعداد 35,000 سایت به دلیل وجود باگهای مختلف، کاندید پذیرش ادمین جدید بودند و این اطلاعات تنها با استفاده از دورک کدها و جستجوی ابتکاری در منابع اطلاعاتی آزاد و رایگان (osint) بدست آمده است. (سند مربوط به سال 2014 است)


🇮🇷: @osint_ir
#Dork
🔸گرایش یک فرد/سازمان با استفاده از آنالیزور متن:

🔹تحلیل یک متن سخنرانی مثل مراسم تحلیف ریاست جمهوری در دوره های مختلف یا صحبتهای قبل از انتخابات کاندیداها یا اشخاص سیاسی، توئیت ها و کامنتهای یک شخصیت در شبکه های اجتماعی، آرشیو یک روزنامه، متن کتاب و به طور کلی هر نوشته ی الکترونیکی قابلیت تحلیل و تفسیر دارد.

🔹این تحلیل مسائل جالبی را از رفتار یک شخص یا سازمان برای یک تیم اوسینت کار مشخص میکند.
اگر متنی دارید و میخواهید تحلیل کنید Text analyzer رو در گوگل سرچ کرده و پس از ارائه متن خروجی های مورد نیاز رو دریافت کنید.


🇮🇷: @osint_ir
#Analyze
🔸‍با نوشتن دستور :related بعلاوه آدرس سایت مورد علاقه تان، سایتهای مشابه آن سایت را در گوگل فراخوانی کنید.

به عنوان مثال: سایت youtube یک سایت video sharing و رسانه عمومی است، اگر همزمان با دستور بالا youtube.com جستجو شود سایتهایی که مرتبط و مشابه یوتیوب هستند در نتایج جستجو دیده خواهند شد.
دستور جستجو 👈 related:youtube.com


🇮🇷: @osint_ir
#video_learn
شایعه:
📹 بعد از ۶ سال توانستند.
🔹 این جاسازها را در قصر معمر قذافی رئیس جمهور سابق لیبی پیدا کنند.

⭕️ پیدا شدن پول و طلا در قصر معمر قذافی پادشاه لیبی پس از 6 سال صحت ندارد و همانطور که در عکس زیر مشخص است تاریخ ویدئو مربوط به سال 2011 و مربوط به کشور تونس است که توسط برخی کانالها این روزها منتشر می شود.


🇮🇷: @osint_ir
#آگاه_باشید
🔹هر روز بر تعداد قربانیان حملات مهندسی اجتماعی و خصوصاً سرقت هویت افزوده می‌شود.
افراد خرابکار زیادی وجود دارند که با استفاده از جمع آوری اطلاعات و ضعف‌های امنیتی سرویس‌های اینترنتی یا شخصی، مشغول آسیب رساندن به حریم شخصی کاربران هستند. بنابراین باید از حریم شخصی خود و اطرافیانمان محفاظت کنیم.

🔹همواره به این ۳ نکته اساسی و مهم توجه کنید:
آیا اطلاعات شخصیتان را در شبکه‌های اجتماعی یا با غریبه‌ها به اشتراک می‌گذارید؟
آیا از گوشی هوشمند خود به درستی محافظت میکنید؟
آیا رمزعبور قدرتمندی روی حساب‌های کاربری خود قرار داده‌اید؟

🔹سارقان هویت آنلاین به یک یا هر سه مورد بالا یا موارد دیگر نیاز دارند تا بتوانند خود را به جای شما معرفی کنند، به اطلاعات شما یا اطرافیانتان دسترسی داشته باشند و غیره. آنها می‌توانند وارد حریم شخصی شما و اطرافیانتان شوند و حتی در مواردی به شما آسیب جدی برسانند.

🔹هنگامی که وارد دنیای مجازی می‌شویم، باید توجه داشته باشیم که : «امنیت ۱۰۰٪ نیست، و ما هم می‌توانیم یکی از قربانیان حملات مهندسی اجتماعی باشیم.»


🇮🇷: @osint_ir
#social_engineering
🔸باورهای اشتباه و نادرست زیادی در ارتباط با امنیت دیجیتال وجود دارند. برای مثال من چیز مهمی ندارم که هک بشوم و غیره.

در این ویدئو به ۸ باور اشتباه امنیت دیجیتال اشاره می‌کنیم.

۱- من اطلاعات مهمی ندارم که بدرد هکر‌ها بخورد
۲- سرعت دستگاهی که هک شده باشد، کم شده و پیغام‌های خطا نشان می‌دهد.
۳- با نصب فایروال روی دستگاهم، دیگر مشکلی نخواهم داشت.
۴- اگر به اینترنت وصل نشوم، خطری متوجه من نمی‌شود.
۵- حالت خصوصی مرورگر اطلاعات من را مخفی نگاه می‌دارد.
۶- من فقط ایمیل‌های دوستانم را باز می‌کنم، پس خطری تهدیدم نمی‌کند.
۷- ویروس‌ها فقط روی ویندوز وجود دارند.
۸- اگر وب‌سایت مشکوکی را فقط بازدید کنم، اتفاقی نمی‌افتد.


🇮🇷: @osint_ir
#Advise
🔹اطلاعات خصوصی شما چقدر عمومی شده اند و چگونه هویتتان فاش می شود؟
🔹تعداد زیاد شبکه های اجتماعی و نرم افزارهای اشتراک گزاری از جمله: توئیتر، فیسبوک، اینستاگرام و غیره هر یک قسمت کوچکی از هویت زندگی شخصی شما را به همراه دارند.
🔸به عنوان مثال از وایبر نام ، از تلگرام نام خانوادگی، از فیسبوک عکس شما، از اینستاگرام عکس فرزندان و خانواده تان را برداشته و کنار هم قرار می دهند و به این ترتیب یک پروفایل که شامل هویت کامل شماست تشکیل می گردد.


🇮🇷: @osint_ir
#social_engineering
🔹چه اطلاعات رایگانی را از فیسبوک میتوان استخراج کرد؟
نام و نام خانوادگی
عکس های شخصی و مکان هایی که رفته اید
علاقه مندی های شخصیتان مثل کتابی، فیلم، ورزش و ...
رویدادها و گرایش های سیاسی
محل تولد، زندگی و کار
وضعیت عاطفی و غیره
تنها بخش کوچکی از سطح اطلاعات یک کاربر با پروفایل کامل در فیسبوک است که البته دسترسی به آنها بسیار آسان بوده و با آشنایی مقدماتی با اوسینت میتوان به همه ی این موارد دست پیدا کرد.


🇮🇷: @osint_ir
#social_engineering
🔹چه اطلاعات رایگانی را از پروفایل توئیتر میتوان استخراج کرد؟

نام و نام کاربری
موقعیت مکانی نقطه ای که پیام را ارسال می کنید (در صورت فعال بودن)
عکس های شخصی و مکان هایی که بازدید کرده اید
تمایلات سیاسی، اجتماعی و فرهنگی با هشتگ گزاری ها
علاقه مندی ها و نظرات

🇮🇷: @osint_ir
#social_engineering
🔹چه اطلاعات رایگانی از Linkedin و Foursquare میتوان دریافت کرد؟

نام و نام خانوادگی
محل تحصیل، کار، زندگی
رشته تحصیلی و افتخارات تحصیلی
آدرس ایمیل و شماره موبایل
محل های بازدید و آدرس منزل از Foursquare


🇮🇷: @osint_ir
#social_engineering
اطلاعات رایگان و آنلاین شما در گوگل پلاس:

نام، نام خانوادگی
آدرس ایمیل
آدرس منزل
شماره موبایل
نوع رابطه دوستی با اعضای پروفایل کاربر مثل اعضای خانواده، دوست اجتماعی و ..


🇮🇷: @osint_ir
#social_engineering
آموزش تصویری امکان دیدن تغييرات زمانی يک مکان با استفاده از گوگل ارث (نقشه های قدیمی یک منطقه جغرافیایی):
برای مثال مي توانید روي شهر محل زندگی تان زوم کنيد و عکس های ماهواره ای شهر را بر اساس سال هاي مختلف و تغییرات آن در طول زمان را ببینید. پس از انتخاب منطقه مورد می توان تاریخ عکس را دید و یا به سالهای قبل تغییر داد. این عکس ها برای نقاط مختلف کشور ایران نیز فعال می باشد.


🇮🇷: @OSINT_IR
#Geoint #google_earth
✈️جستجوی ارزانترین پروازها:

🔸جستجوی پروازها به شما کمک می‌کند گزینه‌های سفر هوایی را کاوش کنید و فقط با چند کلیک سفر خود را برنامه‌ریزی کنید. می‌توانید پروازهای خارجی به بسیاری از مقصدهای بین‌المللی را بیابید و رزرو کنید.

🔸به جستجوی پروازها درgoogle.com/flights دسترسی پیدا کنید یا یک جستجوی مرتبط با پرواز را در Google تایپ کنید، سپس روی «پروازها» در سمت چپ صفحه نتایج جستجوی خود کلیک کنید.


🇮🇷: @osint_ir
#google
🔹اطلاعات رایگان و آنلاین در پروفایل اینستاگرام:
عکس های شخصی
علاقه مندی ها و گرایشات
محل های بازدید
محل زندگی
لیست دوستان و آشنایان


🇮🇷: @osint_ir
#social_engineering
موبایل مورد علاقه داعشی‌‌ها:

🔸الیوم السابع: داعشیها عمدتا از تلفن همراه نوکیا 105استفاده میکنند.

🔸آنها در واقع از قطعات این تلفن برای ساخت دستگاه انفجار از راه دور استفاده میکنند.


🇮🇷: @osint_ir
#techint
🔹ویدئویی از جستجوی معکوس عکس (Reverse Image Search) به صورت بسیار پیشرفته و با استفاده از نرم افزار قدرتمند Maltego :
🔹این نرم افزار یکی از 9 ابزار توصیه شده برای یک اوسینت کار حرفه ای است.
🔹عکسی که در این ویدئو استفاده شده یکی از خطرناکترین خلافکاران معرفی شده در سایت سازمان Fbi آمریکا است.


🇮🇷: @OSINT_IR
#osint_tools #maltego
🔹دادستانی کل آلمان علیه سه سوئیسی تحقیق می کند که می خواسته اند دریابند کدام مأموران مالیاتی آلمانی، مسئول خرید سی دی هایی از بانک های سوئیسی بوده اند که نام متخلفان مالیاتی را برملا می سازد.
طبق اطلاعات شبکه های رادیو تلویزیون غرب و شمال و روزنامۀ "زود دویچه تسایتونگ" به این سه، اتهام جاسوسی زده می شود.
چند هفته قبل در فرانکفورت فردی به همین اتهام بازداشت شده بود. به ویژه ایالت نورد راین وستفالن، این سی دی های همراه نام را خریده بوده است.
در سوئیس خلاف قانون است که بخواهند به این ترتیب، به نام متخلفان مالیاتی دسترسی پیدا کنند.


🇮🇷: @osint_ir