اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

5️⃣ این مقاله قسمت پنجم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_5/


🇮🇷: @osint_ir #trolltracker
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

6️⃣ این مقاله قسمت ششم از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_6/


🇮🇷: @osint_ir #trolltracker
☪️حلول ماه شوال و فرا رسیدن عید سعید فطر را به شما دنبال کنندگان گرامی کانال اوسینت تبریک عرض می‌کنیم.
تصویر زیر مربوط به جستجوی عبارت فطر و fitr در گوگل است. امسال هم مثل بسیاری از سال‌های قبل ایرانیان رتبه‌ی بالایی دارند.


🇮🇷: @osint_ir #AidAlFitr
🌀داستان دیوید جوبرگ، تحلیل‌گر غیرواقعی آمریکایی که مدت‌ها رسانه‌های کرملین و مخالفانش را سرکار گذاشته بود.

7️⃣ این مقاله قسمت آخر از مقالات پیرامون بررسی جوبرگ است.

🔍دیوید جوبرگ تحلیل‌گر مسائل روسیه بود صفحه‌ی فیس‌بوک، اکانت لینکدین و حتی کارت شناسایی پنتاگون نیز داشته. با این حال فکت‌هایی از منابع آزاد حکایت‌گر موضوع دیگری هستند.



http://jameco.ir/david_jewberg_7/


🇮🇷: @osint_ir #trolltracker
🌀حفره‌های امنیتی...
حفره‌ی امنیتی فقط لو رفتن نام کاربری و رمز عبور کاربران نیست. لو رفتن هر نوع اطلاعات در مورد مصرف کاربران از سایت می‌تواند نوعی حفره‌ی امنیتی باشد.
برای مثال در سایت زیر به سادگی می‌توان لیستی از چیزهایی که افراد مختلف دانلود کرده‌اند را مشاهده کرد.
http://bit.ly/2MhCnQc

⛔️هنگام قرار دادن اطلاعات در سایت دقت کنید!⛔️


🇮🇷: @osint_ir #security #vulnerability
⌨️کیبرد زبان‌های مختلف.

🌍هنگام بررسی‌های اوسینتی، بعضا نیاز به تایپ به زبان‌های مختلف پیدا می‌شود. چینی، سیریلیک(روسی)، دیواناگری(هندی)، عربی یا حتی عبری. در این مواقع می‌توان از کیبرد مجازی استفاده کرد.

در سایت زیر کیبرد مجازی به زبان‌های مختلف برای استفاده قرار داده شده است. تنها کافیست زبان مد نظر را در صفحه‌ی اصلی انتخاب کنید. در صورت نیاز هم می‌توانید چیدمان کیبرد را هنگامی که صفحه‌کلید روی صفحه ظاهر شد به یکی از چیدمان‌های موجود تغییر دهید و با استفاده از کیبرد کامپیوترتان یا ماوس متن مد نظر را تایپ کنید.

gate2home.com


🇮🇷: @osint_ir #tools #keyboard
*نهایتا امیدواریم متنی که تایپ کرده‌ایم توهین به کسی نباشد!
💻معرفی افزونه Firefox Multi-Account Containers

یک از افزونه‌های مهم برای حفظ حریم خصوصی کاربران این افزونه است. افزونه‌ی کانتینرز، در داخل مرورگر چندین بخش ایجاد می‌کند و کوکی‌ها را به همان بخش‌ها محدود می‌کند.

برای مثال امکان باز کردن 8 اکانت توییتر و 8 اکانت گوگل همزمان با استفاده از 8 کانتینر در مرورگر برای کاربران فراهم می‌شود. با استفاده از این افزونه امکان جدا کردن بخش‌های مختلف زندگی مجازی برایتان فراهم می‌شود. استفاده از این افزونه برای محدود کردن دسترسی سایت‌هایی مثل فیس‌بوک و گوگل به اطلاعات مرتبط با رفتار شما در فضای مجازی کمک زیادی می‌کند.

🔴توجه کنید که این افزونه با VPN یا پراکسی داخلی عرضه نشده و آی پی تمام سشن‌هایتان یکسان است.

https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/


🇮🇷: @osint_ir #tools #privacy
آلودگی هوای غیرمنتظره در سانفرانسیسکو...
آتش سوزی گسترده در کانتی یولو در ایالت کالیفرنیا در آمریکا، آسمان سانفرانسیسکو را سرخ رنگ کرده است. این آتش سوزی طبق گزارش ABC7news تا 32,500 جریب نیز گسترده شده است.
جهت دنبال کردن اخبار مربوط به این آتش سوزی، تگ #countyfire را دنبال کنید.

http://abc7news.com/county-fire-now-at-32500-acres-2-percent-contained/3685964/


🇮🇷: @osint_ir #countyfire
🔎بررسی منابع خبری در آتش سوزی یولو

کنجکاو شدیم پوشش خبری مربوط به آتش سوزی یولو را با پوشش خبری یک حادثه‌‌ در کشورمان مقایسه کنیم. به این منظور اخبار مربوط به حوادث خرمشهر را انتخاب کردیم.

با انتخاب کلیدواژه‌های مرتبط با خبر، در گوگل به جستجو پرداختیم.
‌آی‌‌پی جستجوی انجام شده از کشور آلمان است و در این جستجو به جز موضوع آتش‌سوزی هیچ سرچ دیگری با این مرورگر انجام نداده‌ایم.

🔴شاید جالب باشد بدانید خبرگزاری‌هایی که در جستجوی مربوط به آتش‌سوزی نشان داده شدند، محلی هستند. در حالیکه سایت‌هایی مثل نیویورک تایمز این خبر را به نقل از اسوشید پرس منتشر کرده‌اند.

https://www.nytimes.com/aponline/2018/07/01/us/ap-us-california-wildfires.html


🇮🇷: @osint_ir #countyfire
🔎بررسی منابع خبری در آتش سوزی یولو

توضیح پیرامون پست قبل این توضیح لازم است که با بررسی ترند‌‌‌های گوگل،می‌توان به خوبی دریافت که چرا جستجوی خبر مربوط به آتش‌سوزی کالیفرنیا بیشتر نتایج رسانه‌های محلی را منعکس می‌کند.

به نظر می‌رسد از یک سو موضوع برای مردم سایر دنیا سوال نیست و در کنار آن، رسانه‌های کشورهای مختلف چندان روی این موضوع کار نکرده‌اند. می‌توانید عبارتی مثل «Feu de forêt» یا «Waldbrand» را در گوگل جستجو کنید و نتایج را مشاهده کنید!


🇮🇷: @osint_ir #countyfire
☁️«ایران دشمنان خود را به دزدیدن ابرها متهم کرد...»
بازتاب سخنان سردار غلامرضا جلالی رئیس سازمان پدافند غیر عامل پیرامون دزدیده شدن ابرها از آسمان ایران در رسانه‌های غیر ایرانی:

https://www.rferl.org/a/snow-job-iran-accuses-its-enemies-of-stealing-clouds-/29333351.html

https://on.rt.com/990f

http://english.alarabiya.net/en/News/middle-east/2018/07/02/Revolutionary-Guards-commander-accuses-Israel-of-stealing-Iran-s-rain-clouds.html


🇮🇷: @osint_ir #news
🔥افزایش تنش‌ها در سوریه.

🔴 پس از موفقیت ارتش سوریه در جنوب این کشور با وجود تلاش‌های دیپلماتیک و نظامی برای متوقف کردن این پیش‌روی، اکنون اسرائیل هم با انتخاب یک فرمانده برای پروژه‌ی ایران، به آتش جنگ در جنوب سوریه و جولان اشغالی بنزین می‌ریزد.


🇮🇷: @osint_ir #news #syria
jh ;k,k fi la;g jhd\ fvo,vni hdn?❗️
لئشهم.زخئ❗️

احتمالا تا کنون بارها با جمله‌های بالا مواجه شدید. در هنگام تایپ فراموش کرده‌اید که زبانی که تایپ می‌کنید، زبانی نیست که قصد تایپ با آن را دارید. این مشکل را گوگل تا حدودی حل می‌کند، اما همیشه در گوگل تایپ نمی‌کنید.

نرم‌افزاری ویندوزی به نام langover برای حل این مشکل ایجاد شده است. با کمک این نرم‌افزار بعد از تعریف یک میان‌بر، انتخاب متن مد نظر و فشردن میان‌بر انتخاب‌شده، زبان تک تک حروف تغییر می‌کند و جمله‌های بالا به جمله‌های زیر تبدیل می‌شوند:

تا کنون به مشکل تایپ برخورده اید/
gmail.com


http://langover.com/


🇮🇷: @osint_ir #tools
راهنمای اقدامات صورت گرفته علیه اطلاعات غلط در سراسر جهان
اخبار جعلی یکی از موضوعاتی است که تقریبا همه‌ی کشورها با آن به مبارزه پرداخته‌اند. برخی از این فعالیت‌ها را در صفحه‌ی زیر مشاهده خواهید کرد.

http://jameco.ir/fake_news_guide/


🇮🇷: @osint_ir #News #Factchecking
🔴موتور جستجوی داده‌ی گوگل.

تصور کنید نیاز به یک مجموعه‌ی داده برای یک تحقیق دارید. معمولا برای پیدا کردن این داده‌ها یک جستجوی معمولی در گوگل پاسخگوست. برای مثال جستجوی «drug consumption dataset» در گوگل، ده‌ها نتیجه در بر دارد. بسیاری از این نتایج هم خود شامل مجموعه‌ی داده هستند.
اما در همین مثال، تعداد نتایج واقعا زیاد است. به این ترتیب انتخاب داده‌ای که در مورد خاص به کار بیاید، نیازمند بررسی همه‌ی نتایج تا رسیدن به جواب دلخواه است.

❗️برای ساده‌کردن کار جستجو در میان این تعداد مجموعه‌ی داده گوگل یک سرویس صرفا با همین هدف ارائه کرده است. در این سرویس اطلاعات مربوط به مجموعه‌ی داده در همان صفحه‌ی جستجو نمایش داده می‌شود. به این ترتیب زمان لازم برای بررسی تعداد زیادی نتیجه به شدت کاهش می‌یابد.

این سرویس مشابه گوگل اسکالر از عملگرهای سرچ گوگل نیز پشتیبانی می‌کند. برای مثال با افزودن "Germany" به عبارت فوق، گوگل نتایج مرتبط با مصرف مواد مخدر در آلمان را نشان می‌دهد.

تصویر زیر گویای تفاوت ایجاد شده در جستجو است.

toolbox.google.com/datasetsearch

🇮🇷: @osint_ir #google #tools
🔴مدیریت شبکه‌های اجتماعی به سبک اسرائیل!

در جنگ‌های هشتگی در شبکه‌های اجتماعی همه‌ی کاربران واقعی نیستند. در مورد هر هشتگ به سادگی می‌توان بات‌های متعددی را پیدا کرد. به این ترتیب آن‌چه بیشتر دیده‌ می‌شود را دولت‌ها می‌توانند مدیریت کنند.

ظاهرا این حد از کنترل برای اسرائیل کافی نبوده. آن‌ها دست به توسعه‌ی یک هوش مصنوعی برای پایش تمام پست‌های توییتر و فیس‌بوک زده‌اند. این سیستم تا 25 ژانویه‌ی 2018 توان جداکردن روزانه 200,000 پست مشکوک با محتوای ضد اسرائیلی و جدا کردن 10,000 پست ضد اسرائیلی را داشته است. این اطلاعات برای تهیه‌ی یک دید کلی به فعالیت‌های ضد اسرائیلی مورد استفاده قرار می‌گیرند.

❗️این سیستم به دو صورت مورد استفاده قرار می‌گیرد.
1️⃣نخست با عمومی کردن نتایج (شاید بخشی از نتایج؟) برای «خجالت زده» کردن مردم تا بهتر رفتار کنند.
2️⃣دوم اطلاع دادن فعالیت‌های ضد اسرائیلی به سازمان‌های اطلاعاتی و امنیتی محلی و شهرداری‌ها برای مقابله با این فعالیت‌ها.

منبع:https://twitter.com/wikileaks/status/1040979717028016128
فیلم معرفی: https://www.aparat.com/v/YrwAu


🇮🇷: @osint_ir #israel #social_media
🦆🦆داک داک گو!
پیشتر راجع به داک داک گو، عملگرهای سرچ آن و بنگ‌های متعددش (طبق ادعای خودشان از 11هزارتا هم بیشتر است...) در کانال توضیحاتی داده شده. (https://tttttt.me/osint_ir/1339)
گذشته از این مزایا این موتور جستجو روز به روز در حال پیشرفت است. می‌توان ادعا کرد که این موتور دیگر دست کمی از گوگل ندارد. برای بررسی این پیشرفت به مقایسه‌ی سرچ چند دستور در این سایت و گوگل می‌پردازیم. در نهایت خودتان هم برای موضوعات مد نظرتان این بررسی را انجام دهید.
اولین موردی که بررسی کردیم، سوالی است که ابتدای فعالیت کانال طرح شد. «شماره‌ی فرد یا افرادی به نام امیر رودی» اینبار با دو دستور سچ یکسان به دنبال این شماره گشتیم. "تلفن" "امیر رودی"
گوگل پاسخ قدیم را همان اول داده بود. (احتمالا چون مردم زیاد آن را سرچ کرده اند؟) داک داک گو هم همان نتیجه را نشان داد. اما به عنوان آخرین نتیجه!


🇮🇷: @osint_ir #duckduckgo #google
✉️مصیبتی به نام ایمیل!
وقتی نیاز به اکانت‌های متعدد در سایت‌های مختلف دارید، بعضا به ایمیل‌های متعدد هم نیاز پیدا می‌کنید. راه‌های زیادی برای داشتن ایمیل‌های زیاد وجود دارد... مثلا می‌توانید در هر سایت یک ایمیل داشته باشید.
اما مدیریت ایمیل‌ها با این روش یکی از اعمال شاقه است. خوش‌بختانه ابزارهای زیادی برای حل این مشکل است.
ساده‌ترین این ابزارها جیمیل است. ایمیل‌های زیر همگی به یک آدرس فرستاده می‌شوند. اما با هم فرق دارند:
Osint@gmail.com
Os.in.t@gmail.com
osint+facebook@gmail.com
این روش خوب است. اما باعث می‌شود جیمیلتان لو برود و راهی برای بستن هر کدام از آدرس‌ها وجود ندارد.

برای حل این مشکل، دو راه وجود دارد. یا می‌توانید از یک ایمیل موقت استفاده کنید. سایت‌های متعددی برای ساخت ایمیل موقت وجود دارد. ihazspam.ca یکی از همین سایت‌هاست.

ابزار دیگری هم برای این رسیدن به این هدف وجود دارد. استفاده از سایت 33mail.com.
این سایت برای ساخت ایمیل‌های مستعار متعدد استفاده می‌شود. کافیست با یک ایمیل(مثلا Osint@gmail.com) ثبت نام کنید، یک آدرس مخصوص به خودتان را انتخاب کنید و تمام. بی‌نهایت ایمیل مستعار در دست دارید که همگی به همان ایمیل نخست (Osint@gmail.com) فرستاده می‌شوند. هر زمان که دلتان خواست هم می‌توانید ایمیل‌های مستعار را از کار بیندازید.
برای تصویر زیر، نام کاربری تعلق گرفته،
‌‌‌@myusername33mail.33mail.com
است و ایمیل‌های با فرمت
intendedsitename@myusername33mail.33mail.com
ایجاد می‌شود.


🇮🇷: @osint_ir #tools #email #alias