اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
اوسینت - کارآگاهی در وب
‍ یگان ۸۲۰۰ یا (به عبری: יחידה ) یکی از یگان‌های نیروی اطلاعاتی ارتش اسرائیل است و مسئولیت گردآوری سیگنال‌های اطلاعاتی و رمزگشایی (سیگینت) آنها را به عهده دارد. جمع‌آوری داده‌های مجازی، جاسوسی از ایمیل‌ها و اطلاعات اینترنتی در کنار رمزگشایی از کدها، وظایف…
📌افسر بلندپایه اداره اطلاعات ارتش رژیم صهیونیستی:
🔹ایران در جنگ سایبری بازیگری «ممتاز و برجسته» است.
🔹بزرگترین چالش پیش روی ما، جمع‌آوری اطلاعات درباره ایران است.

روزنامه راي اليوم لندن در گزارشي نوشت: افسر بلندپايه اطلاعات نظامي ارتش اسرائيل (امان) که به سبب حساسيت موضوع نامش فاش نشد در ديدار با شماري از تحليلگران رسانه هاي عبري گفت بزرگترين چالش پيش روي دايره 8200 جمع آوري اطلاعات درباره ايران است که جمعيتش به بيش از هشتاد ميليون نفر مي رسد.

امير بوحبوط تحليلگر امور نظامي در پايگاه اينترنتي عبري واللا گفت اين بخش (دايره 8200 اطلاعات نظامي ارتش) درباره برنامه هسته اي ايران اطلاعات جمع آوري نمي کند بلکه نيروهايش تلاش مي کنند راهبرد جمهوري اسلامي را تحليل کنند و جزئيات دقيق فعاليت سپاه پاسداران را بشناسند.

وي افزود در جنگهاي آينده اسرائيل با موشکهاي زمين به هواي توليد ايران، ضد هوايي و موشکهايي که از سواحل به سوي دريا پرتاب مي شود، روبرو خواهد شد.

اين افسر در گفتگو با خبرنگاران صهيونيست اعتراف کرد ايران از حيث پيشرفت و تحول در عرصه فناوري قدرت بزرگي در اين زمينه به شمار مي رود و بخش اطلاعات نظامي، ايران را دشمن سرسخت و حتي سرسخت ترين دشمن مي داند. وي افزود جنگ سايبري عليه ايران با جنگ هايي که اسرائيل در کشورهاي عربي انجام مي دهد، متفاوت است.

وي در ادامه با اظهار اينکه ايران از حيث فناوري و همچنين از حيث تسليحاتي که در اختيار دارد در صدر دشمنان اسرائيل قرار دارد، تاکيد کرد جنگ سايبري مي تواند تحولات مهمي در ايران ايجاد کند. وي در اين زمينه به جزئيات ديگري اشاره نكرد./خبرگزاری صدا و سیما

منبع: روزنامه رای الیوم👇
goo.gl/Hkfaz7


🇮🇷: @osint_ir
#8200
چند روز پس از معرفی ارز دیجیتال ونزوئلا به نام "petro" ، ترکیه نیز اعلام کرده در صدد راه اندازی ارز دیجیتال به نام "Turk Coin" است. امیدوارم با توجه تاخیراتی که پیش روی پروژه های دولتی هست ارز دیجیتال رسمی ایران "شهرام کوین" نباشه..!


🇮🇷: @osint_ir
#digicoin
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 چگونه اخبار جعلی در اینترنت را تشخیص دهیم؟
امروزه بیش از هر زمان دیگری اخبار جعلی و شایعات به صورت گسترده در اینترنت پخش می‌شود. برخی از پخش اخبار جعلی سود می‌برند.


🇮🇷: @osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
🎥چطور می‌توان ویدیوهای جعلی را تشخیص داد؟👇

t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw

🇮🇷: @osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه می‌توان تصویری واقعی را از تصویری جعلی و دست‌کاری‌شده تشخیص داد؟
لطفا اینگونه ویدئوهای آموزشی را با دوستان خود به اشتراک گذارید.

t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw

🇮🇷: @osint_ir
پیش از خرید یا اجاره‌ی ملک می‌توانید به سامانه‌ی اطلاعات بازار املاک(سابا) مراجعه کنید. در این سامانه اطلاعات معاملات اخیر بازار مسکن در شهرهای تهران، مشهد، زنجان، رشت، یزد، شیراز و اصفهان ثبت شده است. منبع اطلاعات درج شده در این سایت سامانه ثبت معاملات املاك و مستغلات كشور است که طبق قانون تمامی معاملات ملکی در آن ثبت می‌شود.
امیدواریم سامانه تعطیل نشود و دسترسی آزاد به اینگونه اطلاعات به تمام نقاط کشور گسترش بیابد.
https://goo.gl/txAR8S


🇮🇷: @osint_ir
دسترسی‌های غیرعادی ویندوز 10 در نسخه‌های مختلف.
تمام این دسترسی‌ها به صورت پیش‌فرض فعال هستند و اطلاعاتشان با سرورهای مایکروسافت به اشتراک گذاشته می‌شود.
هرچند مایکروسافت در حال گسترش راه‌هایی است که کاربران امکان مدیریت بر اطلاعاتی که به اشتراک می‌گذارند داشته باشند، اما هنوز هم این سوال پابرجاست که دیگر چه چیزهایی از اطلاعات کاربران به سرورهای مایکروسافت منتقل می‌شود؟ چه کسانی به جز مدیران مایکروسافت - و البته NSA- به این اطلاعات دسترسی دارند؟


🇮🇷: @osint_ir
#privacy #microsoft
🔎خلاصه‌ای از منابع اطلاعاتی فعال فعلی در حیطه‌ی اوسینت. این تصویر حاوی خلاصه‌ی ابزارها و تکنیک‌های اوسینت در حیطه‌های گوناگون است. هرچند با توجه به از کار افتادن بسیاری از ابزارها و سایت‌ها، هیچ تضمینی به باقی ماندن این ابزارها در آینده وجود ندارد....


🇮🇷: @osint_ir
#شبکه‌های_اجتماعی #توئیتر #تکنیک_سرچ
زیرمیزی: سایتی مستقل برای گزارش‌های مردمی درباره‌ی رشوه
این سایت سعی می‌کند گزارش‌های مردمی درباره درخواست رشوه را بدون آن که برای راویان مشکلی ایجاد شود، منتشر کند.
(ایده خوب، طراحی ضعیف)
zirmizi.org

اطلاعات تکمیلی در پست بعد👇

🇮🇷: @osint_ir
مطالبی برگرفته از سایت شفافیت پیرامون پست قبل در مورد سایت زیرمیزی:

🔹هویت مالکان سایت:
زیرمیزی مبتنی بر روش گزارش مردمی می‌تواند اطلاعات ارزشمندی را از پرداخت رشوه جمع‌آوری کند که (در یک دسته‌بندی کلی) عبارتند از:

* مشخصات هویتی رشوه‌‌دهنده
* مشخصات هویتی رشوه‌گیرنده
* سازمان، دلیل و مبلغ رشوه دادن.

انباشت این اطلاعات و انتشار با‌نام یا بی‌نام آن‌ها توسط سایتی که هویت دقیق مالکان و اهداف آن‌ها معلوم نیست و در مورد سیاست‌های حفاظت از داده خود نیز اطلاعات دقیقی منتشر نکرده، می‌تواند مخاطراتی را به همراه داشته باشد.

زیرمیزی به معرفی تک جمله‌ای و مبهم از خود بسنده کرده است: «ما یک گروه دانشجویی هستیم که می خواهیم با کمک شما از فساد اداری و پزشکی در ایران گزارش بدهیم.»

🔹 اطلاعات بیشتر از zirmizi.org3
تلاش کردیم اطلاعات بیشتری بدست بیاوریم:

🔹اطلاعات who is:
مالک(ان) دامنه از امکان who is privacy استفاده کرده‌اند و اطلاعات هویتی آن‌ها قابل مشاهده نیست.

آدرسی که برای این دامنه ثبت شده، در کانادا است: 96 Mowat Ave, Toronto ON M4K 3K1 CA
این نشانی متعلق به شرکت صاحب‌نام Tucows است و ارزشی ندارد.
تاریخ ثبت‌ دامنه، 15 آگوست 2017 (24 مرداد 1396) است.
بر اساس اطلاعات آرشیو وب، دامنه‌ی zirmizi.org3 ابتدا در سال 2013 ثبت شده بوده است. بنابراین ممکن است قبل از سایت فعلی، سایت دیگری در این دامنه در دسترس بوده باشد یا به دلیل مناسب بودن اسم دامنه، توسط شرکت‌های دلال دامنه ثبت بوده باشد.

🔹اطلاعات SSL:
مجوز SSL استفاده شده در zirmizi.org3 با دامنه reshve.com3 یکسان است.
اطلاعات who is دامنه reshve.com3 نیز با استفاده از who is privacy محافظت شده و چیزی بیشتر از اطلاعات قبلی ندارد.
دامنه reshve.com3 در تاریخ 15 ژوئن 2017 (25 خرداد 1396؛ دو ماه پیش از دامنه reshve.com3) ثبت شده است.

🔹 سایر اطلاعات:
صفحاتی در اندیکس گوگل که جزء سایت نیستند ولی نشانی سایت را ذکر کرده‌اند در goo.gl/5anRDg قابل مشاهده‌اند، اما اطلاعات خاصی به ما نمی‌دهند.
در اندیکس یندکس، سه نشانی یافت شد که هر سه مورد IP سایت را 52.27.19.59 ذکر کرده‌اند.
بر اساس اطلاعات Geolocation متعلق به IP بالا، مکان سایت در ایالت اورگن (State of Oregon) ایالت متحده است.
همچنین احتمالا ISP این سایت شرکت Amazon باشد.

🔹جمع‌بندی بررسی هویت سایت
مالکان سایت ملاحظات امنیتی و شناسایی را در سطح خوبی رعایت کرده‌اند. امکان یافتن هویت دقیق مالک(ان) در این سطح از جستجو را نیافتیم.
به احتمال قریب به یقین، مالکان سایت بیرون از کشور مستقر هستند.
ابهام در بخش معرفی سایت، چپ‌چین بودن برخی المان‌ها و روان نبودن متن‌های نوشته شده و فونت بکارگرفته شده در سایت این ظن را تشدید می‌کند.!


🇮🇷: @osint_ir
#fact
آدرس سایت اطلاعات ثبت شرکتهای اسرائیل:

ica.justice.gov.il/GenericCorporarionInfo/SearchCorporation?unit=8

تمام کمپانی های اسرائیل مانند بسیاری از کشورها زیر نظر وزارت دادگستری ثبت می گردند.
اطلاعات مالکیتیِ خیلی زیادی ، مشابه آنچه در ثبت شرکتهای ایران می بینیم نمی توان یافت و اکثر اطلاعات نیز با پرداخت پول و ساخت اکانت قابل دسترسی هستند.
ساخت اکانت مثل ثبت شرکت های ایران نیست! برخی اطلاعات مهم مانند اسناد شرکتی، صرفاً با اتصال کارت هوشمند فیزیکی به یک دستگاه کارت خوان متصل به کامپیوتر و پس از تایید هویت و پرداخت مبلغ و اینکه این اطلاعات را برای چه می خواهید داده می شود.
این سایت و اطلاعات آن در گوگل ایندکس نمی شود و نمی توان شماره ی ثبت یک کمپانی را با گوگل دورک کد و در دامنه ی فوق جستجو کرد.
شاید در مقیاس ایرانی این سایت تقریباً مشابه سایت کتاب اول در ایران باشد!

در پست بعدی ثبت شرکتهای ایران را بررسی خواهیم کرد و دسترسی هایی که می دهد و یک مثال ساده از اینکه چگونه اطلاعات ثبت شرکتها منجر به کلاهبرداری و مهندسی اجتماعی می شود؟

با کلیک روی لینک به ما بپیوندید (کارآگاهان وب) 👇:
http://tttttt.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#CoReg
سایت ثبت شرکتهای ایران چه دسترسی هایی از افراد را به رایگان در اختیار قرار می دهد؟

🔹دسترسی به تمام آگهی های تغییرات و تصمیمات مختلف با قابلیت پرینت بر روی سربرگ قوه قضاییه!!
🔹قابلیت جستجوی شماره ملی: حتی در صورت داشتن فقط یک شماره ملی میتوان به جستجو پرداخت.
🔹جستجوی شماره ملی ورسیدن به تمام کمپانی هایی که آن شخص در آن سهیم است و از آنجایی که پیش شمارۀ کد ملی نشان دهنده شهرستان محل تولد است لذا در همینجا محل تولد شخص نیز بدست آمده.
🔹جستجوی بخشی از نام یک کمپانی یا فامیلی های خاص و رسیدن به تمام اسامی مشابه آن و مابقی اطلاعات
🔹جستجوی اسم یکی از شرکاء و رسیدن به لیست اعضاء هیئت مدیره، مدیرعامل، بازرسان و آدرس اولین جایی که شرکت به ثبت رسیده!
🔹تاریخچۀ تغییرات شرکت

چرا باید اطلاعات هویتی افراد، بدون تایید هویت و اطلاع از نیت جستجوگر در دسترس عموم باشد؟ آیا نمیتوان دسترسی این اطلاعات را از حالت عمومی برداشت؟ نمیتوان اجازه دسترسی به اطلاعات را ملزم به ساخت اکانت واقعی با اخذ کدملی کرد؟ بسیاری از این اطلاعات بدون نیاز به ساخت اکانت قابل دسترسی است.

آیا این اطلاعات زمینه ساز سوء استفاده ها و مهندسی اجتماعی اطلاعات نمی گردد؟

پست بعدی: مهندسی اجتماعی و کلاهبرداری با سوء استفاده از اطلاعات هویتی. (کارآگاهان وب) 👇:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#CoReg
نیروی هوایی فقرا.
شب ششم ژانویه‌ حمله‌ی پهپادی موفقی به فرودگاه نظامی روسیه در حمیمیم صورت گرفت. این حمله با حضور حداقل 10 پهپاد انجام شده بود. همزمان با این حمله هم 3 پهپاد به پایگاه نظامی طرطوس حمله کرده بودند. طبق اعلام وزارت دفاع روسیه، 7 پهپاد در هوا منهدم شده و 6 پهپاد هم در دام سیستم‌های جنگ الکترونیک روسیه افتاده بودند.
کارشناسان اوسینت به بررسی شواهد به جا مانده از این حمله پرداختند. گزارش کامل این بررسی را در این لینک می‌توانید بخوانید:

https://goo.gl/PavRqb


🇮🇷: @osint_ir
#techint #syria
نمونه ای از مهندسی اجتماعی با داشتن اطلاعات هویتی:

کلاهبردار؛ تماس میگیرد و میگوید شما آقای رحیمی متولد 1360 نام پدر عباس و شماره ملی 006***** هستید؟
آقای رحیمی؛ بله
کلاهبردار؛ تبریک عرض میکنم شما فرد خوش شانسی هستید و در قرعه کشی ما برنده شده اید و .....
آقای رحیمی؛ خدا خیرتان بدهد کلی گرفتاری داشتم. ممنون
کلاهبردار؛ خواهش میکنم، فقط با توجه به هشدارهای پلیس و حفظ حریم خصوصی ما فقط اجازه داریم تاریخ روی کارت بانکی شما را بپرسیم، لذا لطفا شماره کارت خود را روی گوشی تلفنتان وارد کنید و سپس ستاره را فشار دهید و شماره رمز و شماره چهار رقمی روی کارت نیز به همین ترتیب..
آقای رحیمی؛ وارد کردم.
کلاهبردار؛ ممنون از شما تا ساعاتی دیگر مبلغ به حسابتان واریز می شود. خدانگهدار

ساعت 12 شب کلاهبردار حساب آقای رحیمی را خالی نموده و متواری می شود. آقای رحیمی همچنان بدنبال پول خود به مراجع قضایی می رود و خبری از پول نیست.

با توجه به نزدیک شدن به ایام عید و افزایش موجودی حسابها بازار چنین کاسبی های دوباره داغ شده لذا با آگاهی رسانی به دوستان و آشنایان از این حوادث پیشگیری کنیم.
با ما همرا باشید👇
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
اطلاعات 2022 کمپانی فعال بین المللی در دوبی:
تعداد 152 شرکت ایرانی فعال در دبی نیز در این لیست وجود دارد. اطلاعاتی که از این شرکتها در این فایل وجود دارد شامل موارد زیر است:
Company Name ، Contact Name , P.O.Box , Location Address , Phone No , Fax No , Email , Country of Origin , Web Site , Activity Description


🇮🇷: @osint_ir
فایل زیر شامل لیست 8360 داروخانه کشور می باشد:
اطلاعات موجود در این لیست :
كد ملي داروخانه، نام خاص، نام موسس، نام عام، مكان جغرافيايي، دانشگاه


🇮🇷: @osint_ir
#datagrabing
اگر در زمینه جمع آوری اطلاعات کار میکنید احتمالا با نوداکسل آشنایی دارید و از قدرت رابطه یابی این پلاگین قدرتمند آگاه هستید.

نود اکسل ابزاری رایگان و منبع آزاد برای Microsoft Excel است که به منظور نمایش آسان نمودار شبکه های اجتماعی استفاده می گردد. با استفاده از نوداکسل شما می توانید فهرست یک شبکه را در صفحه کار خود وارد کرده و با یک کلیک نمودار خود را مشاهده نمایید. این نرم افزار به منظور تجزیه و تحلیل آسان و سریع شبکه های اجتماعی توسط محققان، بخصوص محققان علوم اجتماعی استفاده می شود.


🇮🇷: @osint_ir
#osint_advance
🕵🏽چگونه یک هکر را کشف کنیم؟
مدتی قبل کانالی به ما معرفی شد که ظاهرا کانال شخصی یک هکر بود. صاحب آن خود را به عنوان یک هکر حرفه‌ای و یک دزد ثروتمند معرفی می‌کرد. او در کانال خود با استفاده از تصاویری از عیاشی‌هایش و ویدئو‌های گوناگون از این موارد به جذب مخاطب مشغول بود. ما هم بیکار ننشستیم و به سراغ هکر رفتیم.

♨️ گزارش کامل کشف این هکر ایرانی را در لینک زیر بخوانید.👇👇👇

https://goo.gl/FNM5uf

🇮🇷: @osint_ir
#osint_advance #hack #case_study
دریافت گزارش مربوط به هکر.
💐با تشکر دوباره از تمام دوستان اوسینت کار که در پیدا کردن این هکر همکاری داشتند.


⛔️هشداری به خوانندگان گزارش: از دید ما هیچ چیز صد در صد امن نیست. لطفا به دنبال قهرمان شدن نباشید و سعی نکنید با هکر در بیفتید.
با این حال احتمالا کار زیادی از او بر نمی‌آید، اما به یاد داشته باشید توجه به فعالیتتان در اینترنت، اولین و مهترین حلقه‌ی دفاعی شما در برابر چنین شیادانی است.


🇮🇷: @osint_ir
#osint_advance #hack #case_study