اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
دسترسی‌های غیرعادی ویندوز 10 در نسخه‌های مختلف.
تمام این دسترسی‌ها به صورت پیش‌فرض فعال هستند و اطلاعاتشان با سرورهای مایکروسافت به اشتراک گذاشته می‌شود.
هرچند مایکروسافت در حال گسترش راه‌هایی است که کاربران امکان مدیریت بر اطلاعاتی که به اشتراک می‌گذارند داشته باشند، اما هنوز هم این سوال پابرجاست که دیگر چه چیزهایی از اطلاعات کاربران به سرورهای مایکروسافت منتقل می‌شود؟ چه کسانی به جز مدیران مایکروسافت - و البته NSA- به این اطلاعات دسترسی دارند؟


🇮🇷: @osint_ir
#privacy #microsoft
🔎خلاصه‌ای از منابع اطلاعاتی فعال فعلی در حیطه‌ی اوسینت. این تصویر حاوی خلاصه‌ی ابزارها و تکنیک‌های اوسینت در حیطه‌های گوناگون است. هرچند با توجه به از کار افتادن بسیاری از ابزارها و سایت‌ها، هیچ تضمینی به باقی ماندن این ابزارها در آینده وجود ندارد....


🇮🇷: @osint_ir
#شبکه‌های_اجتماعی #توئیتر #تکنیک_سرچ
زیرمیزی: سایتی مستقل برای گزارش‌های مردمی درباره‌ی رشوه
این سایت سعی می‌کند گزارش‌های مردمی درباره درخواست رشوه را بدون آن که برای راویان مشکلی ایجاد شود، منتشر کند.
(ایده خوب، طراحی ضعیف)
zirmizi.org

اطلاعات تکمیلی در پست بعد👇

🇮🇷: @osint_ir
مطالبی برگرفته از سایت شفافیت پیرامون پست قبل در مورد سایت زیرمیزی:

🔹هویت مالکان سایت:
زیرمیزی مبتنی بر روش گزارش مردمی می‌تواند اطلاعات ارزشمندی را از پرداخت رشوه جمع‌آوری کند که (در یک دسته‌بندی کلی) عبارتند از:

* مشخصات هویتی رشوه‌‌دهنده
* مشخصات هویتی رشوه‌گیرنده
* سازمان، دلیل و مبلغ رشوه دادن.

انباشت این اطلاعات و انتشار با‌نام یا بی‌نام آن‌ها توسط سایتی که هویت دقیق مالکان و اهداف آن‌ها معلوم نیست و در مورد سیاست‌های حفاظت از داده خود نیز اطلاعات دقیقی منتشر نکرده، می‌تواند مخاطراتی را به همراه داشته باشد.

زیرمیزی به معرفی تک جمله‌ای و مبهم از خود بسنده کرده است: «ما یک گروه دانشجویی هستیم که می خواهیم با کمک شما از فساد اداری و پزشکی در ایران گزارش بدهیم.»

🔹 اطلاعات بیشتر از zirmizi.org3
تلاش کردیم اطلاعات بیشتری بدست بیاوریم:

🔹اطلاعات who is:
مالک(ان) دامنه از امکان who is privacy استفاده کرده‌اند و اطلاعات هویتی آن‌ها قابل مشاهده نیست.

آدرسی که برای این دامنه ثبت شده، در کانادا است: 96 Mowat Ave, Toronto ON M4K 3K1 CA
این نشانی متعلق به شرکت صاحب‌نام Tucows است و ارزشی ندارد.
تاریخ ثبت‌ دامنه، 15 آگوست 2017 (24 مرداد 1396) است.
بر اساس اطلاعات آرشیو وب، دامنه‌ی zirmizi.org3 ابتدا در سال 2013 ثبت شده بوده است. بنابراین ممکن است قبل از سایت فعلی، سایت دیگری در این دامنه در دسترس بوده باشد یا به دلیل مناسب بودن اسم دامنه، توسط شرکت‌های دلال دامنه ثبت بوده باشد.

🔹اطلاعات SSL:
مجوز SSL استفاده شده در zirmizi.org3 با دامنه reshve.com3 یکسان است.
اطلاعات who is دامنه reshve.com3 نیز با استفاده از who is privacy محافظت شده و چیزی بیشتر از اطلاعات قبلی ندارد.
دامنه reshve.com3 در تاریخ 15 ژوئن 2017 (25 خرداد 1396؛ دو ماه پیش از دامنه reshve.com3) ثبت شده است.

🔹 سایر اطلاعات:
صفحاتی در اندیکس گوگل که جزء سایت نیستند ولی نشانی سایت را ذکر کرده‌اند در goo.gl/5anRDg قابل مشاهده‌اند، اما اطلاعات خاصی به ما نمی‌دهند.
در اندیکس یندکس، سه نشانی یافت شد که هر سه مورد IP سایت را 52.27.19.59 ذکر کرده‌اند.
بر اساس اطلاعات Geolocation متعلق به IP بالا، مکان سایت در ایالت اورگن (State of Oregon) ایالت متحده است.
همچنین احتمالا ISP این سایت شرکت Amazon باشد.

🔹جمع‌بندی بررسی هویت سایت
مالکان سایت ملاحظات امنیتی و شناسایی را در سطح خوبی رعایت کرده‌اند. امکان یافتن هویت دقیق مالک(ان) در این سطح از جستجو را نیافتیم.
به احتمال قریب به یقین، مالکان سایت بیرون از کشور مستقر هستند.
ابهام در بخش معرفی سایت، چپ‌چین بودن برخی المان‌ها و روان نبودن متن‌های نوشته شده و فونت بکارگرفته شده در سایت این ظن را تشدید می‌کند.!


🇮🇷: @osint_ir
#fact
آدرس سایت اطلاعات ثبت شرکتهای اسرائیل:

ica.justice.gov.il/GenericCorporarionInfo/SearchCorporation?unit=8

تمام کمپانی های اسرائیل مانند بسیاری از کشورها زیر نظر وزارت دادگستری ثبت می گردند.
اطلاعات مالکیتیِ خیلی زیادی ، مشابه آنچه در ثبت شرکتهای ایران می بینیم نمی توان یافت و اکثر اطلاعات نیز با پرداخت پول و ساخت اکانت قابل دسترسی هستند.
ساخت اکانت مثل ثبت شرکت های ایران نیست! برخی اطلاعات مهم مانند اسناد شرکتی، صرفاً با اتصال کارت هوشمند فیزیکی به یک دستگاه کارت خوان متصل به کامپیوتر و پس از تایید هویت و پرداخت مبلغ و اینکه این اطلاعات را برای چه می خواهید داده می شود.
این سایت و اطلاعات آن در گوگل ایندکس نمی شود و نمی توان شماره ی ثبت یک کمپانی را با گوگل دورک کد و در دامنه ی فوق جستجو کرد.
شاید در مقیاس ایرانی این سایت تقریباً مشابه سایت کتاب اول در ایران باشد!

در پست بعدی ثبت شرکتهای ایران را بررسی خواهیم کرد و دسترسی هایی که می دهد و یک مثال ساده از اینکه چگونه اطلاعات ثبت شرکتها منجر به کلاهبرداری و مهندسی اجتماعی می شود؟

با کلیک روی لینک به ما بپیوندید (کارآگاهان وب) 👇:
http://tttttt.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#CoReg
سایت ثبت شرکتهای ایران چه دسترسی هایی از افراد را به رایگان در اختیار قرار می دهد؟

🔹دسترسی به تمام آگهی های تغییرات و تصمیمات مختلف با قابلیت پرینت بر روی سربرگ قوه قضاییه!!
🔹قابلیت جستجوی شماره ملی: حتی در صورت داشتن فقط یک شماره ملی میتوان به جستجو پرداخت.
🔹جستجوی شماره ملی ورسیدن به تمام کمپانی هایی که آن شخص در آن سهیم است و از آنجایی که پیش شمارۀ کد ملی نشان دهنده شهرستان محل تولد است لذا در همینجا محل تولد شخص نیز بدست آمده.
🔹جستجوی بخشی از نام یک کمپانی یا فامیلی های خاص و رسیدن به تمام اسامی مشابه آن و مابقی اطلاعات
🔹جستجوی اسم یکی از شرکاء و رسیدن به لیست اعضاء هیئت مدیره، مدیرعامل، بازرسان و آدرس اولین جایی که شرکت به ثبت رسیده!
🔹تاریخچۀ تغییرات شرکت

چرا باید اطلاعات هویتی افراد، بدون تایید هویت و اطلاع از نیت جستجوگر در دسترس عموم باشد؟ آیا نمیتوان دسترسی این اطلاعات را از حالت عمومی برداشت؟ نمیتوان اجازه دسترسی به اطلاعات را ملزم به ساخت اکانت واقعی با اخذ کدملی کرد؟ بسیاری از این اطلاعات بدون نیاز به ساخت اکانت قابل دسترسی است.

آیا این اطلاعات زمینه ساز سوء استفاده ها و مهندسی اجتماعی اطلاعات نمی گردد؟

پست بعدی: مهندسی اجتماعی و کلاهبرداری با سوء استفاده از اطلاعات هویتی. (کارآگاهان وب) 👇:
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
#CoReg
نیروی هوایی فقرا.
شب ششم ژانویه‌ حمله‌ی پهپادی موفقی به فرودگاه نظامی روسیه در حمیمیم صورت گرفت. این حمله با حضور حداقل 10 پهپاد انجام شده بود. همزمان با این حمله هم 3 پهپاد به پایگاه نظامی طرطوس حمله کرده بودند. طبق اعلام وزارت دفاع روسیه، 7 پهپاد در هوا منهدم شده و 6 پهپاد هم در دام سیستم‌های جنگ الکترونیک روسیه افتاده بودند.
کارشناسان اوسینت به بررسی شواهد به جا مانده از این حمله پرداختند. گزارش کامل این بررسی را در این لینک می‌توانید بخوانید:

https://goo.gl/PavRqb


🇮🇷: @osint_ir
#techint #syria
نمونه ای از مهندسی اجتماعی با داشتن اطلاعات هویتی:

کلاهبردار؛ تماس میگیرد و میگوید شما آقای رحیمی متولد 1360 نام پدر عباس و شماره ملی 006***** هستید؟
آقای رحیمی؛ بله
کلاهبردار؛ تبریک عرض میکنم شما فرد خوش شانسی هستید و در قرعه کشی ما برنده شده اید و .....
آقای رحیمی؛ خدا خیرتان بدهد کلی گرفتاری داشتم. ممنون
کلاهبردار؛ خواهش میکنم، فقط با توجه به هشدارهای پلیس و حفظ حریم خصوصی ما فقط اجازه داریم تاریخ روی کارت بانکی شما را بپرسیم، لذا لطفا شماره کارت خود را روی گوشی تلفنتان وارد کنید و سپس ستاره را فشار دهید و شماره رمز و شماره چهار رقمی روی کارت نیز به همین ترتیب..
آقای رحیمی؛ وارد کردم.
کلاهبردار؛ ممنون از شما تا ساعاتی دیگر مبلغ به حسابتان واریز می شود. خدانگهدار

ساعت 12 شب کلاهبردار حساب آقای رحیمی را خالی نموده و متواری می شود. آقای رحیمی همچنان بدنبال پول خود به مراجع قضایی می رود و خبری از پول نیست.

با توجه به نزدیک شدن به ایام عید و افزایش موجودی حسابها بازار چنین کاسبی های دوباره داغ شده لذا با آگاهی رسانی به دوستان و آشنایان از این حوادث پیشگیری کنیم.
با ما همرا باشید👇
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw


🇮🇷: @osint_ir
اطلاعات 2022 کمپانی فعال بین المللی در دوبی:
تعداد 152 شرکت ایرانی فعال در دبی نیز در این لیست وجود دارد. اطلاعاتی که از این شرکتها در این فایل وجود دارد شامل موارد زیر است:
Company Name ، Contact Name , P.O.Box , Location Address , Phone No , Fax No , Email , Country of Origin , Web Site , Activity Description


🇮🇷: @osint_ir
فایل زیر شامل لیست 8360 داروخانه کشور می باشد:
اطلاعات موجود در این لیست :
كد ملي داروخانه، نام خاص، نام موسس، نام عام، مكان جغرافيايي، دانشگاه


🇮🇷: @osint_ir
#datagrabing
اگر در زمینه جمع آوری اطلاعات کار میکنید احتمالا با نوداکسل آشنایی دارید و از قدرت رابطه یابی این پلاگین قدرتمند آگاه هستید.

نود اکسل ابزاری رایگان و منبع آزاد برای Microsoft Excel است که به منظور نمایش آسان نمودار شبکه های اجتماعی استفاده می گردد. با استفاده از نوداکسل شما می توانید فهرست یک شبکه را در صفحه کار خود وارد کرده و با یک کلیک نمودار خود را مشاهده نمایید. این نرم افزار به منظور تجزیه و تحلیل آسان و سریع شبکه های اجتماعی توسط محققان، بخصوص محققان علوم اجتماعی استفاده می شود.


🇮🇷: @osint_ir
#osint_advance
🕵🏽چگونه یک هکر را کشف کنیم؟
مدتی قبل کانالی به ما معرفی شد که ظاهرا کانال شخصی یک هکر بود. صاحب آن خود را به عنوان یک هکر حرفه‌ای و یک دزد ثروتمند معرفی می‌کرد. او در کانال خود با استفاده از تصاویری از عیاشی‌هایش و ویدئو‌های گوناگون از این موارد به جذب مخاطب مشغول بود. ما هم بیکار ننشستیم و به سراغ هکر رفتیم.

♨️ گزارش کامل کشف این هکر ایرانی را در لینک زیر بخوانید.👇👇👇

https://goo.gl/FNM5uf

🇮🇷: @osint_ir
#osint_advance #hack #case_study
دریافت گزارش مربوط به هکر.
💐با تشکر دوباره از تمام دوستان اوسینت کار که در پیدا کردن این هکر همکاری داشتند.


⛔️هشداری به خوانندگان گزارش: از دید ما هیچ چیز صد در صد امن نیست. لطفا به دنبال قهرمان شدن نباشید و سعی نکنید با هکر در بیفتید.
با این حال احتمالا کار زیادی از او بر نمی‌آید، اما به یاد داشته باشید توجه به فعالیتتان در اینترنت، اولین و مهترین حلقه‌ی دفاعی شما در برابر چنین شیادانی است.


🇮🇷: @osint_ir
#osint_advance #hack #case_study
دقایقی پیش خبر استعفای شهردار تهران بطور رسمی در رسانه ها منتشر شد. در ویکی پدیا نیز تاریخ شهردار بودن ایشون رو تا 23 اسفند 96 اصلاح کردند.

🇮🇷: @osint_ir
#wiki #fact
نکته جالب در خصوص استعفای شهردار اینجاست که ساعت 12 ظهر این خبر اعلام رسمی شده ولی از ساعت 7 صبح کاربرانی در حال اصلاح تاریخ شهردار بودن ایشون کردند! ظاهراً کاربران در این مورد عجله داشتن و پیش از اعلام رسمی ویکی پدیا رو آپدیت کردن!
با ما همرا باشید👇
t.me/joinchat/AAAAAD_-WhEVbNM0ltIfEw

🇮🇷: @osint_ir
#wiki #fact
طبق این لینک ویکی پدیا، طولانی ترین مدت حضور در شهرداری تهران متعلق به دکتر قالیباف با 144 ماه ریاست شهرداری بوده و از سال 1289 تا کنون ایشون رکورددار بیشترین زمان ریاست شهرداری تهران هستند.👇
goo.gl/v3BqDg


🇮🇷: @osint_ir
#wiki #fact
تقلب تحصیلی روحانی به Study International رسید:
«سیاستمداران و اتهامات سرقت علمی آکادمیک علیه آنان»


🇮🇷: @osint_ir
📢 اطلاعیه

🔶 به اطلاع شرکت‌کنندگان محترم رشته #اوسینت میرساند، رقابت در این رشته آغاز شده است. ثبت‌نام کنندگان در این رشته می‌توانند با مراجعه به سایت contest.fanavard.com اقدام به پاسخگویی به مسأله رقابت کنند. مهلت پاسخگویی به مسأله رقابت برای تمامی شرکت‌کنندگان تا پایان روز 24 فروردین‌ماه 97 میباشد.

✉️ لازم به ذکر است اطلاعیه آغاز مسابقات این رشته به صورت جداگانه از طریق رایانامه و پیامک منتشر خواهد شد.

دبیرخانه مجموعه رقابت‌های تخصصی فن‌آورد

🇮🇷: @osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
مستر جیکاک؛ یکی از ماهرترین جاسوسانی که دنیا به خود دیده است!

ببینید این جاسوس MI6 به چه شیوه هایی مردم را فریب میداده!
حیرت می کنید!

🇮🇷: @osint_ir