اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔹جمعیت زیادی از میامی برای فرار از طوفان شهر رو ترک کردن و دیگه کاربری نیست که گوگل بتونه دیتای وضعیت ترافیکی تو میامی رو بگیره و نشون بده.

🇮🇷:@osint_ir
🔹فایل صوتی مشروح سخنان رئیس جمهوری در جلسه هیات دولت ۱۵ شهریور ۹۶
🔹فایل های صوتی می توانند به عنوان یکی از منابع خام و مناسب برای تحلیل توسط تحلیلگران و روزنامه نگاران باشند.

🇮🇷: @osint_ir
#audio_file
🔹تلگرام اعلام کرد با توجه به اینکه برخی سوپرگروه ها به سقف تعداد 10 هزار عضو رسیدن این محدودیت رو به 20 هزار نفر افزایش داد.


🇮🇷:@osint_ir
#telegram
🔹یکی از کاربردهای خوب نرم افزار تخصصی اوسینت (مالتگو)، جمع آوری ایمیل های یک دامین خاص است.
🔹تصویر زیر مربوط به جمع آوری 4.1k ایمیل مربوط به دامنه mckesson.com است. از این نرم افزار جهت ارسال ایمیل انبوه (بالک میل) به کاربران نیز میتوان استفاده کرد.


🇮🇷:@osint_ir
#maltego
کانال‌های تلگرامی از جمله فارس توییتی جعلی رو از مدیر تلگرام منتشر کردند که می‌گه موبوگرام رو آپدیت کنید.
این توییت جعلیه

⭕️نظر چند ماه پیش پاول دروف درباره موبوگرام رو اینجا می‌تونید بخونید:
https://twitter.com/durov/status/891213634248085505


🇮🇷:@osint_ir
#twitter
This media is not supported in your browser
VIEW IN TELEGRAM
🔸سرویس هشدار اضطراری گوگل با نام Google SOS Alert در صورت وجود حوادث غیرمترقبه و رخدادهای خطرناک بالای نتیجه جستجو حوادث رو به کاربران اطلاع‌رسانی می‌کند.

🇮🇷:@osint_ir
#google_services
🔹برخی از کاربران فارسی توییتر دارند تلاش می‌کنند تا هم‌زمان با کنفرانس اپل به حذف اپ‌های ایرانی اعتراض کنند. با دو هشتگ

#StopRemovingIranianApps
#AppleEvent


🇮🇷:@osint_ir
#twitter
🔸بخش جدید گوگل برای تگ‌گذاری روی فیلم‌ها در نتایج جستجو


🇮🇷:@osint_ir
بر طبق بررسی‌های یک پژوهش، بیش از ۴ هزار اپلیکیشن اندروید به طور مخفیانه صداها را ضبط و گزارش می‌کردند https://arstechnica.com/information-technology/2017/08/android-users-bombarded-with-4000-spy-apps-three-land-in-google-play


🇮🇷:@osint_ir
#spy #apk
🔹اگر دوست دارید که سرویس‌های گوگل (برای مثال جیمیل) را برای دامنه Domain کاری خودتان داشته باشید، گوگل این امکان را برایتان فراهم می‌کند.

🔹کافی است از این صفحه گوگل استفاده کنید تا امکانات گوگل را برای کار خودتان استفاده کنید. با این کار می‌توانید مثلا ایمیل‌های کاری خودتان را که روی دامنه سایت شرکت‌تان تنظیم شده، به جای آوت‌لوک در محیطی شبیه به جی‌میل ببینید.


🇮🇷:@osint_ir
#google
🔹گوگل سرویس‌های دیگری هم برای اطلاع‌رسانی عمومی دارد:

سرویس هشدار عمومی گوگل:
https://www.google.org/publicalerts

سرویس فردیاب گوگل:
http://google.org/personfinder/global/home.html

نقشه بحران گوگل:
https://www.google.org/crisismap


🇮🇷:@osint_ir
#google_services
🔹کمی توضیحات درباره یوتیوب تی‌وی:
قبل از هر چیزی لازمه بدونبد که یوتیوب تی‌وی هنوز شبکه اختصاصی به معنای تولیدکننده برنامه نداره. اما پس یوتیوب تی‌وی چی هست؟
🔸یوتیوب تی‌وی همون کاری رو می‌کنه که سرویس‌دهنده‌هایی مثل اسکای، بی‌تی، ویرجین و ورژن ایرانیش سرویس تلویزیون شاتل و احتمالا آپارات در آینده... انجام می‌دن.
🔹در واقع شما یک حق اشتراک ماهانه می‌دید و به شبکه‌های تلویزیونی متوع دسترسی دارید و البته این دسترسی به چند دستگاه خواهد بود. یعنی هر کسی می‌تونه از روی تبلت یا کامپیوتر خودش برنامه تماشا کنه.
🔸گوگل شبکه‌های تلویزیونی رو جدی‌تر گرفته و این یعنی یک تحول بزرگ در استریمینگ و دسترسی ساده‌تر به شبکه‌های تلویزیونی از هر کجای دنیا با سرعت و کیفیت بهتر.
دور نیست روزی که محتوای اختصاصی رو از روی یوتیوب هم تماشا کنیم.


🇮🇷:@osint_ir
#google_services
🔹گزارش کامل حملهٔ فیشینگ به فعالان مدنی و روزنامه‌نگاران ایرانی از دی ماه سال گذشته (ابتدای سال ۲۰۱۷ میلادی)، گزارش‌های متعددی به دست ایرانسک رسید که حاوی ایمیل‌های مشکوکی مبنی بر درخواست تغییر رمز شناسه‌های جیمیل برخی روزنامه‌نگاران و فعالان حقوق بشر ایرانی بود.

🔹در گذشته نیز گروه‌هایی با نام‌هایی چون Charming Kitten، Flying Kitten و Rocket Kitten بوده‌اند که به صورت سازمان یافته و مستمر حملات فیشینگ متعددی علیه فعالان مدنی و سیاست‌مداران انجام داده‌اند.
بررسی‌های کارشناسان امنیتی نشان می‌دهد که این گروه‌ها با ارسال ایمیل‌های فیشینگ یا راه‌اندازی تارنماهای تقلبی سعی در به دست آوردن اطلاعات این فعالان را داشته‌اند. در گزارش‌های منتشر شده گروه هدف این رشته هک در گام اول ایرانیان خارج از کشور و سپس سیاست‌مداران، سازمان‌های تجاری، اقتصادی و نظامی خارجی بوده است.
منبع: ایرانسک
https://iransec.org/phishing-attack-2017/


🇮🇷:@osint_ir
#phishing
🔹 بیشترین کلمات جستجو شده در سال گذشته توسط ایرانیان

🇮🇷: @osint_ir
🔹کنجکاو شدیم ببینیم اسامی معروف و علایم تجاری مثل گوگل و اپل و فیسبوک در ایران ثبت شده یا خیر؟
🔸با کمی جستجو در سایتهای زیر دیدیم مدت‌هاست که این برندها در ایران ثبت شده‌اند.
چند نمونه از آگهی‌های ثبت آنها را در روزنامه رسمی کشور ببینید:

http://www.rrk.ir/News/ShowNews.aspx?Code=12434924
http://www.rrk.ir/News/ShowOldNews.aspx?Code=1342669
http://www.rooznamehrasmi.ir/News/ShowNews.aspx?Code=1390764
http://www.rooznamehrasmi.ir/News/ShowNews.aspx?Code=12336480
http://www.rooznamehrasmi.ir/News/ShowOldNews.aspx?Code=1000809


🇮🇷:@osint_ir
#rrk
☠️در گوشه و کنار شبکه‌ی مخفی و بازار سیاه دارک وب سایت های پر جنب و جوشی دیده می‌شوند که در آن اعضای بدن انسان و ارگان های مختلف به فروش می‌رسد.

☠️به عنوان مثال قیمت کلیه 62 هزار دلار، قلب 130 هزار دلار، کبد 98 هزار دلار و یک جفت چشم 30 هزار دلار به فروش می‌رود.

🇮🇷:@osint_ir
#darkweb #darknet
🔻 هردامنه از چند قسمت تشکیل شده است که با نقطه (دات) از هم جدا شده‌اند.
قسمت اول ماهیت آدرس www
قسمت دوم نام دامنه
قسمت سوم پسوند موضوعی یا جی تی ال دی
و قسمت آخر پسوند کشوری یا محلی یا سی تی ال دی می‌گویند.
www.google.co.uk


🇮🇷:@osint_ir
🔻این کد برای گوگل چه مفهومی دارد؟

1-دامنه های ftp رو جستجو کن.
2-دامنه های http , https را از نتایج جستجو حذف ک
3- نوع فایل فقط رو نمایش pdf بده.
4- با در نظر گرفتن تمام این شرایط کلمه CIA رو جستجو کن.

"inurl:ftp -inurl:(http I https) filetype:pdf "cia


🇮🇷:@osint_ir
#dork #operator
🔻اسلحه‌هایی مانند کلت‌ها و مواد منفجره‌ی C4 در دارک نت به فروش می رسند.
این مهمات از طریق جاسازی در آلات موسیقی، اسباب بازی‌ها و وسایل الکترونیکی به دست مشتری می‌رسد.

🇮🇷:@osint_ir
#darkweb #darknet
سرویسMapD یک پایگاه اطلاعاتی بسیار بزرگ است که از طریق همکاریMIT و هاروارد ایجاد شده است. این سرویس موقعیت پیام‌های پیشین توئیتر را نشان می‌دهد.
در قسمت سرچ این سایت می‌توان توئیت یا هشتگ موردنظر خودمان را مورد جستجو قرار دهیم.
www.mapd.com

🇮🇷:@osint_ir
#twitter