اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
قابلیت دیگری ابزار Cree.py:
شناسایی و مکان یابیِ یک موقعیت جغرافیایی با کمک دیتابیس های مختلف و مجموع نقشه های این ابزار قدرتمند


🇮🇷: @osint_ir
#osint_tools
ربات Regram: این ربات قابلیتهای زیادی برای آرشیو و جمع آوری اطلاعات یک اکانت اینستاگرام از طریق تلگرام رو میده، کافیه آیدی شخص رو به ربات بفرستید و گزینه دریافت استوری رو انتخاب کنید تا تمام استوری هاش براتون ارسال بشه. البته شرط اینکار پابلیک بودن اکانت مورد نظر هست. آیدی: @RegramBot

امکانات:
دریافت استوری ها، هایلایت ها، پست ها، دانلود عکس پروفایل، محبوبترین ویدئو و عکس، دانلود لایو ویدئوها و مشاهدۀ لایو ویدئو و بهترین قابلیت دانلود همه ی پست ها که در یک فایل زیپ تمام عکس و فیلم های اون اکانت رو تقدیم شما میکنه.

🇮🇷: @osint_ir
#bot
قابلیت خوب دیگری برای جستجو در Flicker و Twitter با استفاده از Cree.py میتوان مجموع نتایج جستجوی فلیکر و توئیتر را یکجا جمع کرد.


🇮🇷: @osint_ir
#osint_tools
حتی سربازان نقابدار نیز با اوسینت میتوانند شناسایی شوند.

سربازان یگان 291اُم ارتش روسیه در سال 2014 و در نبرد اوکراین، با انتشار تصاویر خود در شبکه اجتماعی روسیه VK توسط تیم داوطلبانه اوسینت به نام InformNapalm شناسایی شدند.
از یگان 291 نظامی ارتش روسیه 89 نفر از آنها توسط این تیم اوسینت شناسایی، و از پروفایل بعضی از آنها اطلاعاتی همچون شماره تماس و در مواردی دیگر محل گرفتن عکس که از اهمیت بسیار بالایی برخوردار است کشف شده است.


🇮🇷: @osint_ir
#Army
انواع مختلفی از پیام زیر با عنوان های مشابهی چون
"اهدای ۱۰۰۰ گوشی سامسونگ نوت ۸ به مناسبت هشتادمین سالروز تاسیس سامسونگ"

"Samsung is giving away 1000 Galaxy S8 phone for free* to celebrate its 80th anniversary. Get your free phone at : http://www.saṃsung.com/free-phone"
در حال انتشار است.

آدرس سایت اصلی در زیر لینک اصلی به آدرس samsung.com مخفی شده است(هایپرلینک)

آدرس سایت طوری شروع میشود که کاربر به اشتباه فکر میکند آدرس سایت سامسونگ است samsung.com اما در واقع samsung یک زیردامنه (subdomain) است و آدرس اصلی سایت com-gratis-ticket.win است.

در خبرها نیز خبرهای رسمی نیز از این اهدای جوایز خبری یافت نشده است.

👈 این خبر جعلی/شایعه/کلاهبرداری است. لطفا با دوستان خود به اشتراک گذارید.

مطالب بیشتر در لینک زیر:
http://tttttt.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#آگاه_باشیم
🔹تکنولوژی مکان نمای اضطراری ELT :
آیا تاکنون از خودتان سوال کرده اید که هنگامی که یک هواپیما در یک محل دور افتاده دچار سانحه میشود، محل سانحه چگونه کشف می شود؟
در اکثر وسایل پرنده وسیله ای قرار دارد به نام Emergency locator transmitter که به اختصار به آن ELT گفته می شود. این دستگاه در هنگام بروز سانحه به صورت خودکار فعال شده و اطلاعات مکان خود را با سیگنال رادیویی ۴۰۶ مگاهرتز به ماهواره های CAPAS-SARSAT ارسال میکند این ماهواره هم این اطلاعات را به ایستگاه های مشخصی بر روی زمین مخابره میکند و نهایتا این پیام با شبکه مخابراتی AFTN به دست مراکز جست و جو و نجات که عملا همان مراکز کنترل ترافیک هوایی است رسیده و آنها هم این موقعیت رو در اختیار تیم های امدادی قرار میدهند.

🔹نکات قابل توجه درباره ELT:
* سیستم ELT در اکثر مدلها هم به صورت دستی و هم به صورت اتوماتیک فعال می شود.
* سیستم مشابهی در شناورهای دریایی وجود دارد که به آن EPIRB گفته می شود * سیستم مشابهی برای استفاده شخصی مثل کوهنوردان وجود دارد که به آن PLB گفته می شود.
این سیستم حداقل می تواند تا ۲۰ ساعت بر اساس استانداردها سیگنال ارسال کند
* برخی از نسخه های این سیستم بر روی فرکانس اضطراری ۱۲۱٫۵ و ۲۴۳ مگاهرتز SOS را به صورت مورس کد شنیداری پخش می کند و در گذشته نیز سیگنال رادیویی بر روی همین دو موج برای ماهواره ها مخابره میشد اما از سال ۲۰۰۹ به علت خطای زیاد ماهواره ها فقط فرکانس ۴۰۶ مگاهرتز را پشتیبانی می کنند
* سیستم دیگری به اسم ULB (Underwater locator beacon) وجود دارد که صرفا به منظور پیدا کردن CVR و FDR مورد استفاده قرار می گیرد که در هنگام سانحه امواجی رو بر روی فرکانس ۳۷،۵ کیلوهرتز به مدت حداقل ۳۰ روز تا فاصله حداکثر ۴ کیلومتر ارسال میکند بر اساس قوانین ایکائو هر هواپیما حداقل بایستی یک ELT داشته باشد./مجله دنیای پرواز


🇮🇷: @osint_ir
مشاهده آدرس منزل و محل کار مخاطبین شما در گوگل مپ:

♦️در گوگل مپ میتوانید آدرسی که مخاطبین شما به عنوان آدرس منزل یا محل کار مشخص کرده اند را مشاهده کنید.
♦️برای اینکار وارد منوی گوگل مپ شده و مکانهای شما (your places) را انتخاب نمایید.


هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#گوگل_مپ #حریم_خصوصی
این عکسی که رسانه ها ما با عنوان جستجوی مسافران هواپیمای یاسوج-تهران منتشر کردن مربوط به صعود کوهنواردان ایرانی به هیمالیا بود
لینک خبری که اردیبهشت 96 با همین تصویر منتشر شد: goo.gl/gPwjZT

🇮🇷: @osint_ir
روزنامه نیویورک پست نوشت: بر مبنای یک پژوهش جدید، کره شمالی عملیات واحد پیچیده جاسوسی سایبری اش را برای آمادگی در راستای حمله به صنایع هوا فضا و دفاعی گسترش داده است.

واشنگتن پست گزارش داده بود که «فایر آی»، شرکت امنیت سایبری مستقر در کالیفرنیا، می گوید یک گروه وابسته به پیونگ یانگ با استفاده از حفره های اینترنتی قصد انجام حمله سایبری و نمایش «تهدیدی پیشرفته» را دارد.

جان هولتکوئیست، مدیر بخش تحلیل اطلاعات شرکت «فایر آی»، می گوید: «نگرانی ما این است که از این امکان برای حملاتی با هدف از هم گسیختن سیستم استفاده شود تا یک ماموریت جاسوسی کلاسیک که می دانیم کره شمالی معمولا درگیر انجام آن است صورت پذیرد.»

«فایر آی» گفت «اطمینان بالایی» دارد که گروهی موسوم به «اِی پی تی ۳۷» در پس چندین حمله بر مبنای آسیب پذیری Zero Day، نه تنها در کره جنوبی بلکه در ژاپن، ویتنام و خاورمیانه دست به این اقدام بزنند.


🇮🇷: @osint_ir
تسلیت آنگلا مرکل صدر اعظم آلمان به حسن روحانی و خانواده های جانباختگانِ سانحه ی سقوط هواپیمای Atr یاسوج-تهران:

"جناب آقای رئیس جمهور محترم،
با تأثر از سانحۀ سقوط هواپیما که بر اثر آن تعداد زیادی از هموطنان شما جان باختند مطلع شدم. مایلم همدری عمیق خود را به شما ابراز دارم.
از شما خواهش می کنم به خانواده های قربانیان تسلیت صادقانه و همدردی من را ابلاغ فرمایید.
با ابراز احترام
آنگلا مرکل
صدراعظم جمهوری فدرال آلمان"

bundeskanzlerin.de/Content/DE/Pressemitteilungen/BPA/2018/02/2018-02-19-kondolenz-iran.html


🇮🇷: @osint_ir
🔹یکی از دستورات پرکاربرد گوگل دستور جستجوی site است. اگر این دستور برای جستجوی اطلاعات در سایت whois.com به همراه یک اسم یا تلفن و ... استفاده کنیم در بعضی موارد اطلاعات مربوط به یک دامنه را خواهیم یافت.

🔹اگر همین دستور را با آدرس سایتهایی که اطلاعات whois را ارائه می دهند و نسبت به حریم خصوصی کاربران اهمیت خاصی قائل نیستند امتحان کنید اطلاعات بسیار بیشتری بدست خواهد آمد. حتی میتوان به جستجوی معکوس سایتهای متعلق به یک آدرس ایمیل پرداخت. البته تمام اطلاعات whois در دامنه ی مورد این مثال یعنی طلاهاست نیست و سایتهای دیگری نیز هستند که به نشت اطلاعات کاربران آگاهانه/ناآگاهانه می پردازند.

دستورهای مختلف جستجوی سایت talahost.com توسط گوگل:

👈 تعداد 45200 نتیجه برای جستجوی سایتهای ثبت شده با آدرس جیمیل و یاهو : site:talahost.com @gmail OR @yahoo
👌همین دستور جستجو در دیتابیس بزرگ whois.com تنها 7 نتیجه داشت.

👈جستجوی سایتهای ثبت شده با اسم اکبری:
site:talahost.com akbari

👈جستجوی سایتهای ثبت شده با آدرس خیابان مفتح:
site:talahost.com Mofatteh St

👈تعداد 900 نتیجه برای جستجوی سایتهایی که با شماره موبایل های فقط 0912 و 0919 ثبت شده اند با ترکیب دستور رنج اعداد و سایت:(برای دیگر شماره ها رنج همان شماره ها را بدهید)
site:talahost.com +989120000000..+989129999999
و بسیاری حالت های دیگر...

مالکین محترم این سایت باید فکری به حال این حجم از نشت اطلاعات بکنند!!!


🇮🇷: @osint_ir
#whois #Leaks
This media is not supported in your browser
VIEW IN TELEGRAM
تبدیل واحدهای پولی با گوگل
کافیست مثل Gif بالا به این صورت بنویسید و تبدیل کنید.


🇮🇷: @osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
اگه سکه ندارید با گوگل میتونید شیر یا خط بندازید. امکان تقلب هم نداره!
در گوگل تایپ کنید: flip a coin


🇮🇷: @osint_ir
جستجوی سریع یک نویسنده در گوگل بوک با استفاده از عملگر inauthor
inauthor:"Farzad Ramesh Zarchi"

🇮🇷: @osint_ir
سایت ثبت شرکتهای کشور هندوستان:
www.mca.gov.in
جهت جستجوی اطلاعات بر اساس نام یا شماره ثبت یک شرکت از آدرس زیر استفاده کنید.
www.mca.gov.in/mcafoportal/viewCompanyMasterData.do

🇮🇷: @osint_ir
#CoReg
۵ اسفند روز بزرگداشت خواجه نصیرالدین طوسی و روز مهندس بر همه مهندسان عزیز مبارک باد، شاد و پیروز باشید. 🌺


🇮🇷: @osint_ir
ببینید گجت های پوشیدنی مثل ساعت و دستبندهای هوشمند که به اینترنت وصل میشوند یا نرم افزارهای ورزشی روی موبایل ها چطور باعث لو رفتن اماکن مهم و نظامی میشوند؟

خلاصه ی مطلب: در سراسر جهان افراد زیادی هستند که از دستبندهای ورزشی یا نرم افزارهایی استفاده می کنند تا ببینند چه مسافتی را طی کردند و چقدر کالری مصرف کرده اند و فعالیت های ورزشی خودشون رو به این صورت ثبت و آنالیز میکنند.
goo.gl/L6GZWn

کارشناسان این اطلاعات که حدودا 13 تریلیون نقطه ی GPS است را کنار هم قرار دادند و نتایج جالبی بدست آورده اند. یکی از موارد شناسایی کمپ های نظامی در نقاط دور از دسترس یا در بیابان های افغانستان و سوریه بودند و حتی در مواردی دیگر مسیرهای گشت زنی حوالی کمپ های نظامیان از طریق این نقشه مکانیابی شده است. توضیحات بیشتر در پست بعدی 👇:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#iot
اوسینت - کارآگاهی در وب
ببینید گجت های پوشیدنی مثل ساعت و دستبندهای هوشمند که به اینترنت وصل میشوند یا نرم افزارهای ورزشی روی موبایل ها چطور باعث لو رفتن اماکن مهم و نظامی میشوند؟ خلاصه ی مطلب: در سراسر جهان افراد زیادی هستند که از دستبندهای ورزشی یا نرم افزارهایی استفاده می کنند…
اطلاعات کامل تر از مکانهایی که با همین نقشه در حال شناسایی هستند. اماکن نظامی در کشورهای مختلف مسیرهای گشت زنی، مسیرهای قایق رانی و حتی مسیرهایی که در وسط اقیانوس کشف شده در این صفحه ی توئیتر مثالهای بسیار جالبی رو جمع کردن که پیشنهاد میکنم حتماً ببینید.
twitter.com/Nrg8000/status/957318498102865920

توضیحات بیشتری هم در این سایت موجود هست:
medium.com/strava-engineering/the-global-heatmap-now-6x-hotter-23fc01d301de


🇮🇷: @osint_ir
#iot
وبسایت جالبی برای نمایش آنلاین حملات هکری در دنیا روی نقشه، در این سایت می توانید حملات آنلاین در کشورهای مختلف مشاهده کنید. برای سریعتر لود شدن سایت از سمت راست Explore رو انتخاب کنید.

map.norsecorp.com


🇮🇷: @osint_ir
طبق این گزارش اسپوتنیک نیوز بیت کوین پروژه ای است که توسط آژانس های جاسوسی آمریکا و انگلیس برای تبادلات مالی راه اندازی شده و متخصصین به این ارز مجازی دلار ورژن 2 میگن (Dollar 2.0.0)

sputniknews.com/business/201801191060881605-kasperskaya-bitcoin-us-intelligence/


🇮🇷: @osint_ir
#bitcoin