اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔴نامه محرمانه...

فارس در خبری ماجرای «نامه‌ی محرمانه‌ی حراست دانشگاه آزاد» که طبق شایعات باعث اخراج فرهاد رهبر از این دانشگاه شده را بررسی کرده است. نکاتی که فارس در انتهای بررسی گفته قابل توجه است:

1️⃣نامه محرمانه است، اما شماره دبیرخانه عادی است. باید در نامه محرمانه شماره دبیرخانه محرمانه مشخص باشد.
2️⃣عرف دیگر در نامه های اداری که پاراف می شود، درج تاریخ است که در این نامه جعلی دیده نمی شود.

⛔️در تصویر علاوه بر نامه‌ی جعل شده، یک نمونه نامه‌ی اداری با پاراف نیز گذاشته شده.


🇮🇷 @osint_ir
👁باگ جدید در CPUها...

پیشتر ماجرای Spectre و Meltdown توزیع کنندگان سیستم‌های عامل را به ارائه‌ی آپدیت‌هایی وا داشته بود. ظاهرا یک باگ دیگر در سی پی یو‌ها (تا کنون اینتل تأیید شده است.) وجود دارد. این باگ به مهاجمان امکان دسترسی به اطلاعات رمزنگاری شده از طریق یک حفره‌ی امنیتی در سی‌پی‌یو را می‌دهد.

مشکل جدید مربوط به فناوری SMT است که عمده‌ی سی‌پی‌یوهای i7 و i3 اینتل و تقریبا همه‌ی سی‌پی‌یوهای جدید AMD از آن پشتیبانی می‌کنند.

🔴در صورتی که در امان ماندن از این حفره‌ی امنیتی برایتان مهم است، در تنظیمات بایوس، SMT (اگر از AMD استفاده می‌کنید.) یا Hyperthreading (اگر از Intel استفاده می‌کنید.) را غیر فعال کنید.
منبع:ZDNET


🇮🇷 @osint_ir
🇺🇸از هر کشور چند نفر به آمریکا مهاجرت کرده‌اند؟...

از شروع ژانویه تا پایان سپتامبر سال جاری میلادی، اداره‌ی مهاجرت آمریکا 401 ویزای مهاجرت برای متولدین ایران صادر کرده است.
در همین مدت در حدود 2800 وزیرای غیر مهاجرتی نیز برای ایرانیان صادر شده است.

تصویر پست، تعداد ویزای مهاجرتی صادر شده برای ایرانیان را بر اساس ماه تقسیم می‌کند.

منبع: وزارت امور خارجه‌ی آمریکا


🇮🇷 @osint_ir
📌دوره مقدماتی آموزش اوسینت

زمان: 9 و 16 آذر ساعت 9 الی 20

🔴ظرفیت دوره محدود است.

📃لینک ثبت نام:


🔗 https://ppng.ir/d/31KZ

☎️ راه ارتباطی

📞 09194350787
🆔 @mahtak_channel
🆔 @osint_ir
📌نکات مهم در رابطه با دوره را در این پست میتوانید مطالعه کنید:

طول مدت دوره:

18 الی 20 ساعت

مزایای شرکت در دوره:

🏅 صدور گواهینامه پایان دوره زیر نظر مجموعه جامع
🏅جذب افراد مستعد در مجموعه جامع (جستجوی ابتکاری در منابع عمومی) جهت همکاری پاره وقت یا پروژه ای (برای افراد علاقمند، پس از دوره پروژه تعریف خواهد شد.)
🏅بازگرداندن 25 درصد مبلغ پرداختی به افراد مستعد

📕سرفصل مطالب ارایه شده در دوره:

🔗 yon.ir/syllosint

💰هزینه شرکت در دوره:

💶650 هزار تومان ثبت نام عادی
💶150 هزار تومان تخفیف دانشجویی با ارائه کارت دانشجویی
📌جهت دریافت کد تخفیف دانشجویی، به ایدی تلگرامی زیر مراجعه کنید. ضمنا هر کد تخفیف تنها یک بار قابل استفاده می باشد و به صورت شخصی صادر می شود. دانشجویان گرامی در روز دوره باید کارت دانشجویی خود را ارایه دهند.
🔵ثبت نام اقساطی:پرداخت 60 درصد هزینه دوره قبل از آغاز دوره و 40 درصد قبل از روز دوم
🔵امکان ثبت نام اقساطی فقط در روز 4 و 5 آذر برای این افراد فراهم است.

☎️ارتباط با ما

📞 09194350787
🆔 @mahtak_channel
🆔 @osint_ir
🔴توجه به آن‌چه که ویندوز انجام می‌دهد...

اگر فکر می‌کنید رایانه‌ی شخصیتان از حالت معمول کندتر است، توصیه می‌کنیم که نیم نگاهی به Task manager بیندازید. ممکن است مثل یکی از سیستم‌های ما باشد...
در این سیستم یک بد افزار در حال استفاده از منابع CPU برای معدنکاوی رمزارز خود بود. اما به دلیل نام فایلی که اجرا می‌شد(Adobe Air) شک کسی برانگیخته نشد، تا اینکه کاربر سیستم از سرعت کم آن کلافه شد!

همان‌طور که در تصویر هم مشخص است، نوع ارز و استخر را با یک نیم نگاه می‌توان یافت. تنها کافیست فایل‌های مربوط به آن کشف شوند. (یا ارتباطات آن با اینترنت رصد شوند.)

با پاک کردن فایل AdobeAir.exe و Start.bat مشکل این سیستم حل شد.

⛔️⛔️
استفاده از یک نرم‌افزار امنیتی مناسب می‌تواند جلو وقوع چنین اتفاقاتی را بگیرد.
پیش از آن‌که کارت گرافیکتان یا سی‌پی‌یوی سیستمتان در خدمت دیگری دربیاید، به فکر امنیت ویندوز باشید...


🇮🇷 @osint_ir
🔴لینک‌هایی که ایندکس می‌شوند...

به نظر می‌رسد گوگل علاوه بر سایت‌های عادی، لینک‌های مربوط به سایت‌های کوتاه کننده‌ی لینک را نیز ایندکس می‌کند.
برای مثال با جستجوی عبارت «site:yon.ir مرمر» در گوگل، تعدادی لینک خلاصه شده با سرویس yon.ir نمایش داده می‌شود.
جستجوهای مشابه با bitly، buffly , googl نیز نتایجی در بر دارد.

هرچند در عمل به نظر می‌رسد این لینک‌ها از جای‌جای وب کشف شده باشند. لینک‌هایی که ما برای آرشیو مطالب خودمان ساخته‌ایم و جایی در وب قرار نگرفته، هیچ‌کدام ایندکس نشده‌اند.
اما اگر سوالی دارید، جستجو در این سایت‌ها را نیز مد نظر قرار دهید. شاید زمانی یک نفر روی آن کار کرده باشد.


🇮🇷 @osint_ir #google
روح شوروی...

شوروی سابق هم برای خود یک آدرس اینترنتی داشته است. .su دامنه‌ای است که به سایت‌های شوروی اختصاص داشته.

هنوزهم سایت‌های بسیاری با این دامنه فعال هستند. با جستجوی عبارت site:.su در گوگل، لیست بلند‌بالایی از این سایت‌ها نمایان می‌شود.

بررسی بیشتر نشان داد که امکان خرید آدرس .su نیز وجود دارد. کافیست به سایت https://www.register.su/ یا سایت‌های مشابه مراجعه شود.


🇮🇷 @osint_ir #fun
📽Searching...

دختر نوجوانی گم می‌شود. پدر او به دنبال کمک پلیس می‌رود. اما جستجوهای پلیس ناکام می‌ماند. این پدر مستأصل به دنبال ردپای دختر خود در فضای دیجیتال می‌افتد تا شاید اثری از او بیابد.

این فیلم داستان پدری است که برای یافتن دختر گم شده‌اش دست به دامن اوسینت می‌شود. دیدن آن خالی از لطف نیست.

🔴لینک به تریلر فیلم.


🇮🇷 @osint_ir #fun
13 قرن گذشت و او هنوز منتظر 313 یار است.

آغاز امامت امام زمان مبارک


🇮🇷 @osint_ir #thepromisedsaviour
📖معرفی کتاب...
Social Engineering: The Art of Human Hacking

اگر قصد دارید نحوه‌ی برقراری ارتباط مؤثر با مردم، نحوه‌ی موثر تأثیر گذاری روی مردم را بدانید این کتاب را بخوانید.
اگر فکر می‌کنید امکان نفوذ به شرکت یا شبکه‌ی شما از طریق کلاه‌برداران وجود دارد و قصد دارید جلوی این نفوذ را بگیرید هم این کتاب را بخوانید.

تصویر جلد زیر مربوط به ویرایش 1 کتاب است. ویرایش دوم کتاب نیز منتشر شده است.


🇮🇷 @osint_ir #book #social_engineering
🔴چه چیزهایی حریم خصوصی را تهدید می‌کنند؟.

پیشتر راجع به حریم خصوصی چند خبر منتشر کرده‌ایم. حمله‌ی فیس‌بوک و دیگران به حریم خصوصی. تا کنون همه می‌دانیم که فیس‌بوک و دیگران سیاه‌چاله‌های حریم خصوصی هستند.

اما اگر از فیس‌بوک استفاده نمی‌کنید چه؟ آیا در این صورت در امان خواهید بود؟

پاسخ یک خیر بزرگ است. در معرفی افزونه‌ی NoScript تصویری از دیجی‌کالا منتشر کردیم. در این تصویر، افزونه چندین و چند ترکر از گوگل و الکسا و غیره شناسایی کرده است. (https://tttttt.me/osint_ir/1428)
حتی سایتی مثل ProtonVPN که ادعا دارد در راستای حفظ حریم خصوصی فعالیت می‌کند، از ابزارهای ترکر گوگل استفاده می‌کند.

افزونه Noscript بسیاری از این ترکرها را متوقف می‌کند، اما جلوی کوکی‌ها، کش مرورگر را نمی‌گیرد...

به این ترتیب لازم است برای محافظت از حریم خصوصی قدم‌های بیشتری بردارید.
برخی از این قدم‌ها را در ادامه بررسی می‌کنیم.


🇮🇷 @osint_ir #privacy
اوسینت - کارآگاهی در وب
🔴چه چیزهایی حریم خصوصی را تهدید می‌کنند؟. پیشتر راجع به حریم خصوصی چند خبر منتشر کرده‌ایم. حمله‌ی فیس‌بوک و دیگران به حریم خصوصی. تا کنون همه می‌دانیم که فیس‌بوک و دیگران سیاه‌چاله‌های حریم خصوصی هستند. اما اگر از فیس‌بوک استفاده نمی‌کنید چه؟ آیا در این…
🛡حریم خصوصی...

برای شروع از صحبت‌های ترسناک حریم خصوصی بیرون می‌آییم. درست است که فیس‌بوک و گوگل و مایکروسافت و اپل و ... همگی به دنبال کسب اطلاعات از شما هستند تا پول بیشتری در بیاورند، اما برای یک فرد معمولی (خود شما) لو رفتن این اطلاعات چقدر مهم است؟

با خودتان رو راست باشید. اگر اطلاعات مهمی ندارید یا در آینده قصد انجام کاری که برایتان مهم است کسی نداند، ندارید، چرا خودتان را اذیت می‌کنید؟
اما اگر اطلاعات مهمی دارید، یا شغل خاصی دارید، یا برنامه‌های خاصی برای آینده‌تان دارید، بهتر است کمی مراقب باشید.

به همین دلیل لازم است در هر کدام از موارد زیر تعیین کنید که چه کسی محرم اسرار است و چه کسی نامحرم.

1️⃣ تماس‌ها و ارتباطاتتان: از دفترچه‌ی تلفن تا پیامک‌ها و ایمیل‌ها و غیره. معمولا دیگران به این لیست دسترسی ندارند. اما توجه کنید حمله به این دسته ارتباطات از آن‌چه که فکر می‌کنید ساده‌تر است.
(چند ماه قبل چندین دستگاه جاسوسی از تلفن‌های همراه در واشنگتن، پایتخت آمریکا (!) کشف شد. هیچ کس نمی‌دانست صاحب این دستگاه‌ها کیست... منبع)

2️⃣ دارایی‌هایتان: لیستشان و دسترسی به آن‌ها. معمول‌ترین چیزی که از دارایی‌هایتان با خطر مواجه می‌شود، حساب بانکی است. انواع و اقسام روش‌های مهندسی اجتماعی مثل درگاه‌های فیشینگ، تماس‌های مشکوک، افراد فضول پشت عابر بانک و... همگی می‌توانند حساب بانکی شما را به خطر بیندازند.
در این مورد توضیحات پلیس فتا را در این لینک بخوانید.

🕓در پست‌های بعدی در این مورد بیشتر صحبت خواهیم کرد.


🇮🇷 @osint_ir #privacy
اوسینت - کارآگاهی در وب
🛡حریم خصوصی... برای شروع از صحبت‌های ترسناک حریم خصوصی بیرون می‌آییم. درست است که فیس‌بوک و گوگل و مایکروسافت و اپل و ... همگی به دنبال کسب اطلاعات از شما هستند تا پول بیشتری در بیاورند، اما برای یک فرد معمولی (خود شما) لو رفتن این اطلاعات چقدر مهم است؟ …
🛡حریم خصوصی...

در قسمت‌های قبل راجع به تماس‌ها و دارایی‌ها صحبت کردیم. در این پست موضوع را ادامه می‌دهیم:

3️⃣ زندگی شخصی‌تان.
حقیقتا درک کسانی که همه‌چیز زندگی خصوصیشان در فضای مجازی، عمومی شده کار مشکلی است. چرا باید یک خانواده هر روز از نوزادشان در اینستاگرام تصویر منتشر کنند؟ چرا باید این اتفاق از بدو تولد کودک رخ دهد؟ اصلا چرا باید این اتفاق عمومی و در دسترس همه‌ی مردم باشد؟
چرا باید یک خانواده در فضای مجازی اعلام کنند که به مدت 1 هفته خانه نخواهند بود؟ اگر یک دزد آن‌ها را دنبال کند تکلیف چیست؟

بگذارید مثالی بزنیم. رکنا در یک خبر (احتمالا این خبر حقیقت ندارد!) این موضوع را اینگونه طرح کرد: زوج جوانی از هر حرکت خود در اینستاگرام یک داستان لایو منتشر می‌کرد. یک دزد هم ایشان را دنبال کرده بود. در نتیجه هنگامی که این زوج در مسافرت بودند، آقای دزد خبر داشت که به زودی بر نخواهند گشت... دزد هم به سادگی به سرقت خود پرداخته بود.
گذشته از اینکه این موضوع واقعی است یا نه، همین داستان ساده می‌تواند زنگ خطری باشد برای بسیاری از فعالیت‌های ما در فضای مجازی.
عکس با یک رایانه‌ی جدید، اعلان جمعی خرید یک تلفن همراه، تصویر از سرویس طلای جدید و بسیاری از فعالیت‌های ساده‌ی از این دست، به سرعت حریم خصوصی و امنیت شما را به خطر می‌اندازند.

4️⃣محل زندگی و موقعیت جغرافیایی...
پیش از شروع این بحث خیلی روراست یک فکت را اعلام می‌کنیم: دولت‌ها می‌دانند شما در هر لحظه کجا هستید. حتی اگر یک تلفن هوشمند نداشته باشید هم این را می‌دانند. گوگل هم تقریبا همیشه می‌داند کجا هستید.
این که شما از چه مسیری به محل کار می‌روید و در یک لحظه کجا هستید، برای بسیاری از بازیگران بزرگ کاملا دانسته شده است. اما این سازمان‌ها کاری به کار یک فرد معمولی ندارند (حداقل معمولا کاری به کار یک نفر ندارند...)

با این حال اعلام موقعیت دقیق جغرافیاییتان در هر لحظه اصلا کار عاقلانه‌ای نیست. مثالش را کمی بالاتر زدیم. هر کسی که کمی کنجکاو باشد و قصد بدی هم داشته باشد، به سادگی موقعیت جغرافیایی شما را مورد سوء استفاده قرار خواهد داد.

🔴مراقب باشید!


🇮🇷 @osint_ir #privacy
📌 دوره مقدماتی آموزش اوسینت

زمان: 23 و 30 آذر ساعت 9 الی 20

🔴 ظرفیت دوره محدود است.

📃 لینک ثبت نام:


🔗 https://ppng.ir/d/vbYx

☎️ راه ارتباطی

📞 09194350787
🆔 @mahtak_channel
🆔 @osint_ir
🌇تهران در حال فرو رفتن...

مسئله‌ی کاهش سطح آب‌های زیرزمینی کشور و مشکلات عدیده‌ی آن تنها برای رسانه‌های ملی مطرح نیست.
جستجوی Tehran sinking در گوگل، رسانه‌هایی را از روسیه تا اسرائیل و آمریکا نگران این موضوع یافت...
لینک سرچ گوگل

🇮🇷 @osint_ir
👁اعتراض جلیقه زردها در اسرائیل

اعتراض جلیقه زردها به اسرائیل هم رسید. روز گذشته 10 نفر در تل‌آویو به دلیل این اعتراضات دستگیر شده‌اند.
جالب اینجاست که جستجوی «yellow vest middle east» در صفحه‌ی نخست صرفا نتایجی مربوط به این اعتراض در مصر را نمایش می‌دهد.

معلوم نیست این نتیجه تمرکز جستجوهای مردم است یا یک تلاش آگاهانه از سوی گوگل برای پنهان‌کردن جستجوها...

در پست بعد این موضوع را بیشتر بررسی خواهیم کرد.


🇮🇷 @osint_ir #news
🗄 آرشیو صفحات تور.

همانطور که احتمالا می‌دانید، لینک‌های .onion که مختص صفحات تور هستند خارج از این محیط کار نمی‌کنند. مثلا لینک mail2tor2zyjdctd.onion در گوگل کروم باز نمی‌شود. حال اگر در محیط تور در حال جستجو هستید و یک صفحه به نظرتان جذاب می‌رسد، برای آرشیو آن چه می‌توانید بکنید؟

یک راه جستجوی آن صفحه در آرشیو وب است. برخی از صفحات تور در این سایت ‌آرشیو شده‌اند.

راه دیگری نیز وجود دارد. کافیست در خود تور به این لینک بروید یا خارج از تور به این لینک و با افزودن .to به انتهای آدرس مدنظر، لینک مربوطه را مشابه تصویر پست ذخیره کنید.

لینک صفحه‌ی آرشیو شده در این پست.


🇮🇷 @osint_ir #tor
🤖تصاویر ماشین ساز Nvidia

هوش مصنوعی و روش‌های یادگیری ماشین در چند سال اخیر رشد سریعی پیدا کرده‌اند. عمده‌ی این موضوع هم مدیون رشد سریع قدرت رایانه‌هاست.

خبری که چند روز قبل (3 روز قبل...) همه جا منتشر شد مربوط به تصاویر انسانی بود که مهندسان شرکت Nvidia با استفاده از رایانه تولید کرده بودند. این تصاویر هرچند ساخته‌ی ماشین بودند، اما کاملا واقعی به نظر می‌رسیدند.

حال باید دید ویروسی شدن این خبر ربطی به چیپ‌های جدید Xavier این شرکت و قیمت نجومی کارت‌های گرافیک جدیدش دارد یا خیر و اینکه ربات‌های انسان‌نما چه زمانی جای اوسینت‌کارها را هم خواهند گرفت؟🤔


🇮🇷 @osint_ir #news
🌍زمین در 2050

🔭آزمایشگاه‌های کسپرسکی، شرکتی که با محصولات امنیتی‌اش مشهور است، در یک سایت جذاب به انتشار نظرات و پیش‌بینی‌های متخصصان آینده‌پژوهی و افراد دیگر در مورد جهان در سال 2030، 2040 و 2050 پرداخته است.

این پیش‌بینی‌ها عمدتا بر محوریت فناوری و سبک زندگی مردم تمرکز دارد. مطالعه‌ی نظرات این سایت برای کسانی که در مورد آینده تصمیم می‌گیرند یا فناوری‌های نوین بر کسب و کارشان موثر است، بسیار مفید خواهد بود.

https://2050.earth/


🇮🇷 @osint_ir