اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
فوری:
در حال حاضر کاربری با نام zamkist در حال انتشار اسنادی بر علیه آمد نیوز و روح االه زم ادمین این کانال در کانال اصلی آمدنیوز است.

🇮🇷: @osint_ir
سوپرگروه رفریوم بزرگترین سوپرگروه تلگرام با 100 هزار عضو؛
عضویت در این سوپرگروه با شماره و ip ایران امکانپذیر نیست.


🇮🇷: @osint_ir
دومین سوپرگروه بزرگ تلگرام پس از ریفریوم؛
سوپرگروهی موسوم به تجمع اعتراضی از ایران به سقف 100 هزار عضو رسید.
ظاهرا هدف این گروه در حمایت از صحبتهای آقای احمدی نژاد جهت اعتراض قانونی ایجاد شده است.


🇮🇷: @osint_ir
تحلیل ماجرای هک یا افشاگری در کانال آمدنیوز؟!

یکی از ادمین های کانال آمدنیوز به نام س.م. شروع به افشاگری کرده و در کانالش مردم را به کانال دیگری به نام "زم کیست" دعوت میکند.

ساعاتی بعد سام محمودی سرابی در توئیترش اعلام کرد هکر با ورود به کامپیوتر شخصی اش فعالیت می کرده.. و اینگونه به نظر رسید که افشاگر س.م. همان سام محمودی است.

اما نکته اینجاس که کاربر افشاگر همزمان با خرابکاری در کانال آمدنیوز، کانال دیگری ایجاد کرده و در توضیحات کانالش نوشته "خانم" س.م یکی از اعضای جدا شده ی تحریریه آمدنیوز افشاگری میکند. (مقایسه در عکس زیر)

س.م کیست؟ و هدف آمدنیوز چیست؟

ادامه ماجرا در پست بعد👇
t.me/@osint_ir


🇮🇷: @osint_ir
#amadnews
با کنار هم قرار دادن اطلاعات منتشر شده مبنی بر هک کامپیوتر ادمین آمدنیوز چه سوالاتی پیش می آید؟

۱. این بازی آمدنیوز برای کنترل ریزش اعضا و در تیتر اخبار ماندن و جذب اعضای جدید در دو کانال زم کیست و صدای مردم است؟

۲. هک لپ تاپ توسط طرفداران ولایت و خراب کردن چهره ی سپاه؟

۳. ترند کردن اسامی دیگر ادمین های آمدنیوز مثل سام محمودی سرابی و مهدی جلالی تا این ساعت

۴. هدف سام محمودی سرابی، برای اینکه نگاه ها را از خانم س.م منحرف کند و خود را فرد مُستهدف اعلام کند چیست؟

۵. آیا کسی که دست به افشاگری در کانالی با یک میلیون عضو میزند دچار چنین اشتباهی می شود که س.م را با عنوان خانم س.م در کانال زم کیست معرفی کند بعد آقای س.م در توئیتر اعلام کند هکر کنترل حساب بنده را در دست گرفته؟

۶. چرا اسکرین شات در ۲۲ ژانویه گرفته شده و افشاگری ۳۱ ژانویه؟ مگر هکر از یک هفته قبل به حساب س.م. دسترسی داشته؟

قطعاً برای یک اوسینت کار هر سندی مورد تایید نخواهد بود لذا با افشای هر سند سوالات جدید پیش خواهد آمد که در کانال اوسینت منتشر خواهد شد👇
t.me/osint_ir


🇮🇷: @osint_ir
#amadnews
در کنفرانس تلفنی کاخ سفید برای اعلام تصمیم ترامپ درباره برجام، نیم‌ساعت صداهای نامربوط و نامفهومی شنیده می‌شد.

ماجرا این بود که کارمندان کاخ سفید نمی‌توانستند کاری کنند که صدای تلفن بقیه، به جز مقام‌هایی که قرار بود حرف بزنند، قطع [mute] شود.

صدای همه خبرنگارهایی که وصل شده بودند قاطی می‌شد. دست‌کم ۷۰-۸۰ نفر هم وصل شده بودند.
یکی سوت می‌زد؛

یکی فحش می‌داد که «یک کنفرانس تلفنی کوفتی هم نمی‌تونید بگذارید»؛

یکی، ظاهرا از داخل کاخ سفید، عصبانی جواب می‌داد «تقصیر رسانه‌های بی‌قاعده است که نمی‌دونند چه‌طور رفتار کنند. نمی‌کنند میکروفن تلفن‌های لعنتی‌شون رو ببندند!»؛

یکی شوخی‌اش گرفته بود که «من کیم جونگ اون هستم؛ با ترامپ کار داشتم».

این وسط کسانی هم به زبان‌های مختلف حرف می‌زدند.

آخرش هم جلسه تلفنی بر خلاف قرار قبلی بدون پرسش و پاسخ خبرنگارها ختم شد.

بعضی منتقدان سیاست‌های ترامپ گفتند این نیم ساعت، تجسمی نمادین از وضع سیاست دولت ترامپ در قبال ایران است: «ورودی‌های پرتعداد و ناهماهنگ و پر از پارازیت و حرف‌های بی‌معنی، و خروجی نامفهوم و پرسروصدا و گوش‌آزار برای کسانی که این‌طرف خط هستند، نه در کاخ سفید. و آخر سر هم پیش‌رفتن حرف کاخ سفید، بدون سوال‌وجواب.»

خودتان می‌توانید این‌جا این نیم‌ساعت کلنجار صوتی را گوش کنید.‌/هادی نیلی


🇮🇷: @osint_ir
#wh
اسپکتروگرام در اوسینت و شاخه ی سیگنال اینتلیجنس یا Sigint تعریف می شود.

🔹سیگنال گفتاری به دو صورت بازنمایی می شود:

1) بازنمایی در واحد زمان که همان شکل موج است. در این بازنمایی ما می توانیم خود شکل موج، دوره تناوب آن، پریودیک یا غیرپریودیک بودن شکل موج و آشفتگی ها را مشاهده کنیم.

2) بازنمایی در واحد فرکانس: این نوع بازنمایی همان کاری است که اسپکتروگرافی انجام می دهد و یک تصویر سه بعدی برای ما فراهم می کند. در این نوع بازنمایی ما هم فرمنت ها و هم هارمونیک ها را می توانیم بخوبی مشاهده کنیم.

🔹طیف نگار برای ما یک طیف نگاشت ایجاد می کند که یک نمایش گرافیکی از انرژی اجزا فرکانسی سیگنال گفتاری است.

رایجترین فرمت اسپکترگرام دو بعدی است که محور x ها زمان و محور y ها فرکانس است البته فرمت سه بعدی هم وجود دارد که بعد سوم یعنی محور z ها به عنوان دامنه انرژی می باشد.

انرژی معمولا با خطوط عمودی تیره نمایش داده می شود که هرچه ارتفاع این خط عمودی بیشتر باشد، به معنای وجود انرژی بیشتر در آن می باشد.

🔹در تلگرام وقتی صدایی رکورد می شود نمودار آوایی آن قابل مشاهده است. یک رکورد کوتاه انجام دهید و اسپکتروگرام صدای خود را ببینید.

اطلاعات بیشتر در کانال اوسینت به آدرس زیر، برای ورود روی لینک زیر کلیک کرده و Join را انتخاب کنید:
t.me/osint_ir


🇮🇷: @osint_ir
#Sigint #spectrogram
یکی از مهمترین کاربردهای سایت های ثبت شرکت که در کانال اوسینت معرفی میکنیم، وریفای (تائید) کردن اسناد ثبت یک شرکت است.

سندی که در زیر میبینید پس از ساعاتی از کانال زم کیست (کانال به اصطلاح افشاگر آمدنیوز) پاک شد چون رکوردی از آن در ثبت شرکتهای بریتیش ویرجین آیلند نبود.

سایت های ثبت شرکت در بریتیش ویرجین آیلند؛
www.bvifsc.vg
www.site2corp.co.uk

اطلاعات بیشتر در کانال اوسینت، برای ورود روی لینک زیر کلیک کرده و Join را انتخاب کنید:
t.me/osint_ir


🇮🇷: @osint_ir
#CoReg
🔸گفتیم هر سندی توسط اوسینت به راحتی پذیرفته نمی شود!

هنوز سوالاتی که در پشت پرده ی ماجرای هک کانال تلگرام آمدنیوز ایجاد شد مشخص نشده و اینکه هدف آمد نیوز از این بازی جدیدش چیست؟
اما اسنادی هم که در کانال زم کیست به اسم افشاگری منتشر میشود با کمی دقت تناقضاتی دارد.

یک تناقض در ابتدای این اتفاقات مشخص شد، که دیروز در کانال اوسینت اعلام کردیم "افشاگر که یکی از ادمین های آمدنیوز بود خود را خانم س.م معرفی میکرد و آقای س.م دیگر ادمین آمد نیوز در توئیترش اعلام میکرد من هک شدم! البته اکنون این مورد در توضیحات کانال زم کیست برطرف شده!

سندی نیز از گواهی ثبت شرکتهای سازنده ی این کانال با نام مهدی جلالی و ثبت آمدنیوز در بریتیش ویرجین آیلند منتشر شد. این سند نیز از این کانال افشاگر پاک شده است ولی اسکرین شات آن در چند پست قبل هست.

🆕ساعاتی بعد "رکوردی از صدای" ضبط شده روح الله زم با ویدا دختری که در خیابان انقلاب کشف حجاب کرد، پخش شد.
برای اثبات این رکورد "اسکرین شاتی از مکاتبات" همزمان با آن نیز منتشر شد که در این اسکرین شات اسپکتروگرام یا سیگنالهای گفتاری این فایل صوتی با مدت زمانی مشابه یعنی 33 ثانیه منتشر گردید.

با کنار هم قرار دادن این 2 طیف صوتی مشاهده می شود سیگنالهای آوایی در قسمت های مختلف باهم متفاوت هستند. لذا علیرغم اینکه هر دو فایل 33 ثانیه هستند، این دو اسپکتروگرام مربوط به یک فایل صوتی نمی باشد!

اطلاعات بیشتر در لینک زیر:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#amadnews #spectrogram
تفاوت دیپ وب و دارک وب:

🔹دیپ وب: بخشی از وب که توسط موتورهای جستجو ایندکس نمی شود و شامل تمام اطلاعات غیر قابل رهگیری مانند دیتابیس ها و سورس کدها و ... می شود و دسترسی به آن با تایپ مستقیم آدرس سایت است.

🔹دارک وب: قسمتی از دیپ وب است که به طور معمول ip های مخفی چه کاربر و چه سایت با آن سر و کار دارند و کاربران در آن به دنبال محتوایی مجرمانه مانند مواد مخدر، اسلحه، هک و .. هستند و دسترسی به آن نیازمند ابزار مخصوصی مانند نرم افزارهای Tor است.
بخش خطرناک دیپ وب که احتمال آلودگی و هک سیستم شما در آن بسیار بیشتر است و در اصطلاح کاربران در آن در مسیر طوفانهای هکری قرار دارند همین دارک وب است.

اطلاعات بیشتر 👇
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#deepweb #darkweb
🔹هیدن ویکی ( The Hidden Wiki) یا ویکی مخفی یک ویکی پدیایِ مقاوم در برابر سانسور است که به صورت یکی از سرویس‌های تور اداره می‌شود و هر کسی می‌تواند آن را به صورت ناشناس ویرایش کند.

🔹صفحهٔ اصلی این ویکی فهرستی از از پیوندها به دیگر وب‌گاههایی که از دامنه سطح بالای ساختگی دارای پسوند ‎.onion استفاده می‌کنند را ارائه می‌کند؛ به این وب‌گاه‌ها تنها می‌توان از طریق تور یا یکی از دروازه‌های تور دسترسی داشت.

🔹از جمله این وب‌گاه‌ها، می‌توان به وب‌گاه‌هایی در مورد پول‌شویی، قتل قراردادی، استخدام برای حملات سایبری، قاچاق مواد شیمیایی، و ساخت بمب، فروش مواد مخدر، بارگیری غیرمجاز کتاب‌ها و مقالات در کشورهای دارای قانون حق تکثیر، و اعمال غیرقانونی دیگر اشاره کرد.


🇮🇷: @osint_ir
#deepweb #darkweb
در راستاي اجراي قانون انتشار و دسترسي آزاد به اطلاعات فاقد طبقه بندي، كليه اطلاعات معاملات واحدهاي مسكوني آپارتماني درسراسر كشور (به استثناي اطلاعات محرمانه كدپستي و آدرس معاملات) ثبت شده در سامانه ثبت معاملات املاك و مستغلات از ابتداي سال ۱۳۸۹(زمان راه اندازي فراگيرسامانه ثبت معاملات املاك و مستغلات) تا كنون، در اختيار عموم علاقمندان قرار مي گيرد.👇
goo.gl/P8iqWc


🇮🇷: @osint_ir
🔴 صالحی: قانون دسترسی آزاد به اطلاعات مانعی برای رانت‌های اطلاعاتی است.

🔹وزیر فرهنگ و ارشاد اسلامی در هشتمين جلسه كميسيون انتشار و دسترسي آزاد به اطلاعات با تاکید بر این مطلب، افزود: این قانون رابطه قابل توجهی با کارآمدی نظام جمهوری اسلامی دارد و مجلس شورای اسلامی نیز از همین رو و با توجه به این رابطه وثیق و عمیق این قانون با کارآمدی نظام آن را تصویب کرده است...

http://dolat.ir/detail/304595


🇮🇷: @osint_ir
🔹دلیل حذف تلگرام از اپ استور محتوای پرخطر از جمله پرنوگرافی کودکان اعلام شد.
goo.gl/wJUWz2

🔹در گزارش دیگری از usa today به نقل از ترزا می، در کنفرانس داووس از این نرم افزار به عنوان یک پلتفرم کوچک خطرناک و خانه ای امن و تروریست پسند اعلام شده است.
goo.gl/seS2B1


🇮🇷: @osint_ir
#news
بازارهای سهام در سراسر جهان برای سومین روز با سقوط سنگین مواجه بوده اند. شاخص VIX تنها سه بار در این موقعیت بحرانی و در بالاترین نقاط نمودار قرار گرفته است.

معروفترین شاخص بازار سهام CBOE Volatility Index است که به اختصار VIX خوانده می شود و نشان دهنده میزان نوسان در بازارهای بورس امریکا است.
میزانی که این شاخص ها بالا می روند نشان می دهد چه میزان بی ثباتی در بازار وجود دارد و انتظارات سرمایه گذاران را از نوسانات سهام پیش بینی می کند که به «شاخص ترس» نیز معروف است.

این شاخص در روز گذشته چهارمین روز بسیار بد در عمر 28 سالۀ خود را پشت سر گذاشت در حالی که هنوز علت این اتفاق دقیقاً مشخص نیست.

تنها سه دوره زمانی که VIX با روند مشابهی نوسان نشان داده، عبارت بودند از:
1- سقوط دات کام در سال 1999.
2- بحران مالی آمریکا در سال 2009
3- در سال 2011 زمانی که مجلس کنگره سازمان بورس و اوراق بهادار را مجبور کرد اعتبارات ایالات متحده را بیش از سقف بدهی ها کاهش دهد.
4- در سال 2018 ؟؟

آذر ماه امسال CBOE بیت کوین را برای انجام معاملات به رسمیت شناخت و یکی از دلایل افزایش ناگهانی قیمت آن بود. حالا این احتمال وجود دارد که با کاهش قیمت بیت کوین و افت ده هزار دلاری آن در یکماه گذشته نبض بازار شیکاگو برهم خورده باشد و این اتفاق نیز در تاریخ بدترین روزهای بورس شیکاگو ثبت شود. اگر این چنین باشد بیت کوین زنگ خطرها را به طور جدی به صدا در آورده و اهمیت ارز دیجیتال را پررنگ تر از قبل خواهد کرد.

اطلاعات بیشتر در لینک زیر:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#BI
📝بزرگ‌ترین رقابت تخصصی جستجوی هوشمند کشور OSINT

کد تخفیف 40 درصدی: osint_ir

🏅 میلیو‌ن‌ها تومان جوایز نقدی
👤 معرفی‌ به شرکت‌های برتر
🎓 بورسیه تحصیلی
📜 گواهی معتبر مهارتی

ثبت نام در👇
🔗 fanavard.com
🔹چرا باید هنگام عکس یا فیلم گرفتن از داخل سازمان یا ارگان ها حواس جمع باشیم؟
🔹چه اطلاعاتی از یک عکس به ظاهر کم اهمیت ممکن است فاش شود؟
در تصویر زیر ببینید این کارمند چگونه پسورد UI آژانس مدیریت بحران هاوایی و اطلاعات مهم دیگری را لو داد، آرامش شهری را برهم زد و به تیتر اخبار جهان پیوست.


🇮🇷: @osint_ir
#Leaks
👍1
تلگرام به نسخه ۴.۸ آپدیت شد.

در نسخه جدید (که نسخه اندرویدی آن در انتهای این خبر اتچ شده)، سه ویژگی برجسته دیده می‌شود:

🔹پخش پیوسته مدیا (streaming)
امکان شروع پخش صدا و ویدئو‌های آپلود شده‌ی جدید بدون نیاز به دانلود کامل آن.

🔹حالت شب خودکار. تغییر خودکار ظاهر برنامه به نسخه تاریک در شب یا در شرایط کم نور.
شما با رفتن به Settings > Theme > Auto-Night Mode می‌توانید تنظیم کنید که طبق یکی از سه مورد زیر، تم شما اتوماتیک تبدیل به تم تیره شود:
1. نور محیط
2. محدوده زمانی که شما تعیین می‌کنید
3. زمان طلوع و غروب خورشید در Location ی که شما هستید

🔹 ویجت ورود به حساب (مخصوص برنامه‌نویسان)
احتمالا سایت‌ها و برنامه‌هایی را دیده‌اید که بجای ایجاد و ورود با حساب کاربری اختصاصی، به شما گزینه «ورود با حساب گوگل» و ... را می‌دهد.
حال همین ویژگی به تلگرام نیز اضافه شده است. سایت‌ها و برنامه‌ها می‌توانند امکان ثبت‌نام و ورود به حساب با استفاده از حساب تلگرام را نیز فراهم کنند.

از نکات جالب امکان جدید این است که در زمان ورود، می‌توان اجازه‌ی ارتباط با کاربر توسط ربات خاصی را نیز گرفت بدون اینکه کاربر آن ربات را استارت زده باشد. سرویسی که شما با کمک ویجت تلگرام در آن لاگین می‌کنید، به شماره موبایل شما دسترسی ندارد و صرفا می‌تواند نام، تصویر پروفایل و آیدی که در تلگرام برای خود انتخاب کرده‌اید را ببیند.

همچنین این ویژگی خوب تلگرام موجب گسترش برنامه‌نویسی ربات‌ها و استفاده از آن به عنوان یک راه ارتباطی مطمئن و عالی با مشتریان یک سرویس می‌شود. برخلاف روش‌های فعلی مانند ایمیل که ممکن است توسط مشتریان دیده نشود یا پیامک که برای سرویس‌دهنده هزینه‌بر است.

با کاربردی که ربات‌ها در موضوع پرداخت دارند (و با آمدن ارز دیجیتالی گرام، بسیار گسترده‌تر هم خواهد شد) امکان فروش بسیار آسان‌تر کالاها و خدمات سایت‌ها با کمک این قابلیت تلگرام، به آسانی دو کلیک خواهد شد! و خرید کالا و خدمات با کارت‌های شتاب از رونق خواهد افتاد./اخبار تلگرام


🇮🇷: @osint_ir
🔹بسیاری از شرکتها، سازمان ها و ادارات برای مشترکین خود چندین سال است از یک روش برای ساختن نام کاربری و رمز عبور استفاده می کنند. مثلا برای نام کاربری شماره عضویت و رمز عبور کد ملی.. بدست آوردین این اطلاعات با مهندسی اجتماعی امکان پذیر است.

🔹بسیاری از شرکتها از جمله شرکت شاتل نیز چندین سال است از چند رقم آخر شماره ی اشتراک به عنوان رمز عبور استفاده می کند. شاید ورود به حساب کاربر شاتل اطلاعات مهمی نباشد، اما در همین حد که ممکن است با شما تماس بگیرند و اسم و اطلاعات شما را بدهند و پیام تبلیغاتی بفرستند هم کافیست تا این شرکت تدبیر جدیدی برای این الگوی رمزنگاری بیاندیشد.


🇮🇷: @osint_ir
#tips
پیدا کردن کانالهای خارجی به تمام زبانهای رایج تلگرام؛

🔹 برای جستجوی افراد خارجی که یکی از دوستان سوال کردن، جهت تسریع در رسیدن به هدف، میتوانید پس از ورود به ربات زیر و انتخاب category مورد نظر به دنبال کانالها و سوپرگروه های خارجی بگردید و بعد افراد رو از سوپر گروه ها پیدا کنید.

برای اینکار از ربات 👇؛
@tchannelsbot
و یا از سایت👇؛
Tchannels.me
استفاده کنید.

آموزش های بیشتر 👇؛
goo.gl/HVyNEY


🇮🇷: @osint_ir
#telegrambot