اوسینت - کارآگاهی در وب
3.04K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🕵 موتور جستجوی Ahmia

این یک موتور جستجوی قدرتمند برای شبکه Tor است. در حالی که هیچ موتور جستجویی نمی‌تواند شبکه‌های Tor را پیدا کند، این موتور جستجو این کار را به بهترین نحو انجام میدهد.

هر نتیجه دو گزینه مشاهده در بر خواهد داشت. گزینه اول لینک مستقیم به نتایج Tor در شبکه onion است. اگر شما از طریق مرورگر Tor Browser Bundle به اینترنت متصل نباشید، این گزینه کار نخواهد کرد. گزینه دوم با عبارت Proxy مشخص شده است. این لینک نتایج را از طریق Tor2Web نشان داده و اجازه می‌دهد از طریق ارتباط آن با شبکه Tor نتایج را مشاهده کنید.

تصویر ذیل این لینک‌ها را برای جستجوی عبارت OSINT نشان می‌دهد.

https://ahmia.fi

#سرویس_جستجو
#شبکه_Tor
#منبع_اطلاعاتی
@osint_ir
😳گاف جالب گوگل مپ!

‼️اگر بر روی نقشه گوگل حرم مطهر امام خمینی(ره) را به انگلیسی(holy shrine of imam Khomeini) جستجو کنیم، گوگل آن را در خیابان لاله زار بالاتر از جمهوری می یابد و در جای اصلی آن نام آرامگاه آیت الله هاشمی را نشان می‌دهد.

#نقشه‌_آنلاین
#گوگل_مپ
@osint_ir

📂 جستجوی اطلاعات پروفایل-3

در آدرس‌های این فهرست، ID سوژه خود در فیسبوک را وارد می‌کنیم (که در مثال قبلی ما 651620441 بود).

🔴 توجه داشته باشید، که تکنیک‌هایی که در ادامه معرفی می‌شوند تنها در صورتی کار می‌کنند که در تنظیمات پروفایل فیس‌بوک زبان انگلیسی (لهجه آمریکایی) را انتخاب کرده باشیم. هر زبان دیگری منجر به خطا می‌شود.

https://www.facebook.com/search/651620441/places-visited/

https://www.facebook.com/search/651620441/places-liked

https://www.facebook.com/search/651620441/pages-liked

https://www.facebook.com/search/651620441/photos-by

https://www.facebook.com/search/651620441/photos-liked

https://www.facebook.com/search/651620441/photos-of
گزینه photos-of هر عکسی را که سوژه ما تگ کرده است، نمایش می‌دهد. این گزینه برای دسترسی به عکسی که در صفحه یک کاربر خصوصی است، ولی در صفحه کاربر دیگر خصوصی نیست، مفید است.

#شبکه‌های_اجتماعی
#فیس‌بوک
#اطلاعات_پروفایل_فیس‌بوک
#تکنیک_سرچ
@osint_ir
💠 تغییر لوگوی گوگل به مناسبت ایام خاص

گوگل به مناسبت روز “ولنتاین” یک سری بازی حول جستجوی حیوانات به دنبال عشق ایجاد کرده و متناسب با روز دوشنبه اختصاص یافته به حیوان مورچه خوار، این بازی با تصویری نمادین از مورچه خوار مزین گشته است.

🎮 کاربران قادرند از طریق صفحه اصلی گوگل روی آیفون‌ها، سیستم های عامل اندروید و دسکتاپ های کامپیوترتان بازی را اجرا کنند.

💢 لازم به ذکر است گوگل در ایام خاص سال لوگوی خود را متناسب با آن مناسبت تغییر میدهد.
@osint_ir
👥 سرویسZaba search

🔺با وارد کردن هر نام واقعی به همراه منطقه مورد سکونت (فقط مخصوص ایالات متحده آمریکا)، صفحه نتیجه که شامل نام کامل، آدرس و شماره تلفن است، در دسترس ما قرار می‌گیرد. این سایت همیشه شامل آدرس و شماره تلفن‌های فهرست نشده است. هر لینک دیگری در نتایج، ما را به سایت‌های پولی هدایت می‌کند.
وقتی از این منبع استفاده می‌کنیم، بهتر است بر نتایجی که در صفحه اول نتایج ارائه شده است، تکیه نماییم.

🔺بعنوان مثال در این سایت به جستجوی نام Leon R Laporte که در منطقه نیویورک هست پرداخته‌ایم.

http://www.zabasearch.com


#موتور_جستجوی_افراد
#منبع_اطلاعاتی
@osint_ir

📂 جستجوی اطلاعات پروفایل-4

در آدرس‌های این فهرست، ID سوژه خود را وارد می‌کنیم (که در مثال قبلی ما 651620441 بود).

🔴 توجه داشته باشید، که تکنیک‌هایی که در ادامه معرفی می‌شوند تنها در صورتی کار می‌کنند که در تنظیمات پروفایل فیس‌بوک زبان انگلیسی (لهجه آمریکایی) را انتخاب کرده باشیم. هر زبان دیگری منجر به خطا می‌شود.
https://www.facebook.com/search/651620441/photos-commented

https://www.facebook.com/search/651620441/videos

https://www.facebook.com/search/651620441/videos-by

https://www.facebook.com/search/651620441/videos-of

https://www.facebook.com/search/651620441/videos-liked

https://www.facebook.com/search/651620441/videos-commented

https://www.facebook.com/search/651620441/events

https://www.facebook.com/search/651620441/stories-by
گزینه stories-by هر پست عمومی که توسط سوژه گذاشته شده، نمایش می‌دهد. با این کار پست‌هایی که در حال حاضر در پروفایل کاربر قابل دستیابی نیستند، نیز جمع‌آوری می‌شود.

https://www.facebook.com/search/651620441/groups

https://www.facebook.com/search/651620441/employees

https://www.facebook.com/search/651620441/relatives


#شبکه‌های_اجتماعی
#فیس‌بوک
#اطلاعات_پروفایل_فیس‌بوک
#تکنیک_سرچ
@osint_ir
🕵موتور جستجویOnion Cab

🔹این موتور تلاش می‌کند تا سایت‌های پنهان Tor را به نمایش بگذارد. در بعضی موارد، نتایج شامل لینک‌هایی است که در جای دیگر قابل دستیابی نیست.

🔹با غیرفعال کردن گزینه "Only show domains which were online during the last24 hours" که مربوط به نمایش دامین‌هایی است که فقط در 24 ساعت گذشته فعال بوده اند، نتایج دیگری دریافت می‌شود. این صفحه دیگر به‌ صورت آنلاین وجود نداشت، اما با اطلاعات محدود مطرح شده در آن، میشد نتایجی برای یافتن آدرس اصلی از آن برداشت کرد. همه نتایج، شامل لینک‌های بودند که پیش از این از طریق پروکسی Tor و از طریق Onion Cab باز شده بودند. این کار به ما اجازه میدهد که نتایج را بدون اینکه به شبکه Tor متصل شویم، مشاهده نماییم.

https://onion.cab

#سرویس_جستجو
#شبکه_Tor
#منبع_اطلاعاتی
@osint_ir
👤 جستجوی اشخاص در توئیتر-2

🔹اگر از نام دقیق سوژه مطلع نباشیم یا نام وی خیلی رایج باشد، می‌توان از سرویس Followerwonk برای یافتن پروفایل سوژه استفاده کرد. با این سرویس ما می‌توانیم پروفایل‌ها را بر اساس کلمات کلیدی جستجو کنیم. ما می‌توانیم گزینه جستجوی پیش‌فرض Profiles را انتخاب نماییم یا گزینه Twitter Bios Only را انتخاب کنیم.

🔹با انتخاب گزینه More Options که در پایین بخش جستجو قرار دارد، می‌توانیم گزینه‌های زیادی مثل جزئیات دنبال‌کنندگان، نام و مکان را در اختیار داشته باشیم.

🔹با جستجوی نام John Smith تعداد 35924 پروفایل توئیتر برای ما ارائه می‌شود. با فیلتر کردن نتایج به شهر، تعداد توئیت‌ها و ... می‌توان تعداد پروفایل‌ها را به میزانی رساند که برای یافتن پروفایل مورد نظر قابل قبول باشد.

https://moz.com/followerwonk/bio


#شبکه‌های_اجتماعی
#توئیتر
#جستجوی_اشخاص_توئیتر
#تکنیک_سرچ
@osint_ir
📌 سرویس Scribble Maps

🔺نمای پیش‌فرض نقشه‌های گوگل و بینگ احتمالاً برای شرایط ما مناسب باشد. اما گاهی ممکن است بخواهیم برای نیازهایمان یک نقشه را تغییر داده و یا شخصی‌سازی کنیم. یک مأمور اجرای حکم ممکن است بخواهد نقشه‌ای ایجاد کند که در دادگاه مورد استفاده قرار بگیرد. یک کارآگاه خصوصی ممکن است بخواهد نقشه‌ای را شخصی‌سازی کند تا به یک موکل ارائه دهد. یک مأمور امنیتی ممکن است بخواهد از این سرویس برای مستندسازی توئیت‌های نامناسبی که در جستجوهای قبلی‌اش پیدا شده، استفاده کند. این سرویس آسان‌ترین راه برای ایجاد نقشه مورد نظر خود و افزودن هر امکان نمایش به آن است.

🔺نمای پیش‌فرض نقشه ما در این سرویس، نمایی از تمام جهان به همراه منویی با گزینه‌های ابتدائی است. ما می‌توانیم به ‌صورت دستی بر منطقه مورد نظر خود زوم کنیم و یا اینکه آدرس آن را در نوار بالای صفحه وارد نماییم. با این کار منطقه مورد نظر ما، در نقشه نمایش داده می‌شود. در پایین سمت راست صفحه گزینه‌ای وجود دارد که با استفاده از آن می‌توانید نمای خود را از نمای نقشه سنتی به نمای ماهواره‌ای یا نمای هیبریدی تغییر دهیم.با استفاده از منویی که در بالای نقشه وجود دارد، می‌توانید به نقشه خود شکل، خطوط، نوشته یا عکس اضافه کنیم.

🔺بعنوان نمونه در تصویر ذیل برج میلاد مشخص شده و منطقه‌ای در اطراف آن را تعیین کرده‌ایم.

https://www.scribblemaps.com/create/


#نقشه‌های_آنلاین
#منبع_اطلاعاتی
@osint_ir
جهت دریافت فایل‌های نمونه‌های مصداقی اوسینت به گروه اوسینت بپیوندید. در کانال اوسینت آموزش می‌دهیم و در گروه اوسیت به بحث و تبادل نظر می‌پردازیم.

👇👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

@osint_ir


🌀 جهت «انجام پروژه‌های اوسینتی» یا «کسب آموزش‌های اوسینتی» به اکانت زیر پیام بدید:
@Meiloniaz

@osint_ir
♨️♨️چگونه اطلاعات حساس و مهم خود را از گوگل مخفی نگه داریم؟
@osint_ir
📂جستجوی اطلاعات پروفایل-5

🔹گاهی اوقات، در پروفایل سوژه اطلاعات چندانی وجود ندارد. اگر سوژه هیچ اطلاعاتی در پروفایل خود قرار نداده باشد، با روش‌های گفته شده، نتیجه‌ای به دست نخواهیم آورد. در این شرایط اطلاع از علایق دوستان فیس‌بوکی سوژه ثمربخش خواهد بود. نتایج جستجو به ترتیب زیاد به کم، از لحاظ میزان اشتراک نمایش داده می‌شوند.

🔻بعنوان مثال در اینجا شماره ID کاربر 678216059 است که ما باید شماره سوژه خود را جایگزین آن کنیم :

https://www.facebook.com/search/678216059/friends/places-visited
گزینه friends/places-visited مکان‌های مشترکی که دوستان سوژه بازدید کرده¬اند، نشان می‌دهد.
https://www.facebook.com/search/678216059/friends/places-liked

https://www.facebook.com/search/678216059/friends/pages-liked

https://www.facebook.com/search/678216059/friends/photos-by

https://www.facebook.com/search/678216059/friends/photos-liked

https://www.facebook.com/search/678216059/friends/photos-of

https://www.facebook.com/search/678216059/friends/photos-commented

#شبکه‌های_اجتماعی
#فیس‌بوک
#اطلاعات_پروفایل_فیس‌بوک
#تکنیک_سرچ
@osint_ir
👥سرویس Advanced Background Cheeks

این نیز یک سایت دیگر در زمینه جستجوی افراد است که در آن خرید نسخه پولی سرویس تبلیغ می‌شود. نتایج در جستجو از بخش اصلی سایت، به‌ صورت محدود برای ما ارائه می‌شوند و شامل آدرس و شماره تلفن است.
بعنوان مثال در این سایت به جستجوی نام LEO Laporte پرداخته‌ایم.

https://www.advancedbackgroundchecks.com


#موتور_جستجوی_افراد
#منبع_اطلاعاتی
@osint_ir
توئیت‌های حذف شده

🔹اگر یک کاربر توئیتر تمام یا بخشی از توئیت‌های خود را به ‌تازگی حذف کرده باشد، میتوان از طریق حافظه پنهان گوگل آنها را بازیابی کرد.

🔹برای مثال عبارت just deleted all my tweets را در توئیتر جستجو می‌کنیم. با این جستجو کاربران زیادی که به ‌تازگی توئیت‌های خود را حذف کرده‌اند، پیدا می‌شود. با این کار یک سوژه برای بررسی این روش پیدا می‌کنیم. اولین کاربری که پیدا شد، lizzyheurich است.

🔹پس از این باید به گوگل برویم و عبارت Twitter lizzyheurich را جستجو کنیم. اولین نتیجه لینکی به صفحه توئیتر این کاربر است. بر پیکان سبز رنگ کنار لینک (نه خود لینک) کلیک می‌کنیم و گزینه Cachedرا انتخاب می‌نماییم. با این کار توئیت‌های حذف شده وی بازیابی می‌شود.


#شبکه‌های_اجتماعی
#توئیتر
#تکنیک_سرچ
@osint_ir
♨️‼️ در فضای وب و کانال‌های تلگرامی خبری منتشر شد با عنوان بازگشت به روز قبل با این محتوا که " اگر ساعت 7 صبح از توکیو با هواپیما به سمت هولونولو (هاوایی) پروازکنید، ساعت 16 و 30 دقیقه بعدازظهر روز قبل به آنجا می رسید".

اگر بخشی از متن خبر را در گوگل سرچ کنید، 145 نتیجه میاورد که محتوای همه آنها عینا کپی شده است.
https://goo.gl/jpOaAY

🔹اما مساله اصلی نه کپی کاری بلکه غلط بودن خبر هست .درپست بعدی سوتی‌ این سایت‌ها رو توضیح میدیم.

#تکنیک_سرچ
#کپی_کاری
#هونولولو
@osint_ir
‼️و باز هم کپی کاری ناشیانه سایت‌ها از همدیگر 😐

🎯با توجه به عکس زیر پرواز توکیو به هونولولو(اسم این شهرو هم در خبراشون به اشتباه هولونولو زدن!) در سریعترین و بهترین زمان 8 ساعتو 13 دقیقه طول میکشد یعنی اگر 7 صبح به وقت توکیو راه بیفتیم، ساعت 20:13 شب قبل به هونولولو میرسیم .

🚀اما ظاهرا در نظر این سایتها میشود این زمان رو کمتر کرد و سریعتر هم رسید!!
goo.gl/141v1k
www.timeanddate.com/worldclock/difference.html?p1=248&sort=0
#تکنیک_سرچ
#کپی_کاری
#هونولولو
@osint_ir
‼️موقع ارسال چت به کسانی که تیک دوم رو برداشته‌اند، اگر میخواهید متوجه بشوید چتهای شمارو دیدند یا نه ، یک ویس برایشان ارسال کنید

👈 اگر نقطه" ● "از کنار ویس حذف شد، یعنی چتهای شما را دیده!
@osint_ir
🌀🌀🌀 کدامیک؟ osint یا webint یا humint ؟؟؟

اوسینت علم (و در واقع هنری) است که در کنار شاخه‌ای دیگر از علوم نظیر وبینت و هیومینت مطرح میشود. اوسینت به معنای استفاده از منابع باز (open source) برای جواب به یک سری سوالات است. در حالی که وبینت به استفاده از راهکارهای برنامه نویسی و نرم افزاری برای پاسخ به سوالات است و هیومینت به معنای استفاده از هوش انسانی برای پاسخ به این سوالات است. نکته ی مهم در همه ی این سه شاخه این است که در همه‌ی این علوم (هنرها) دو عنصر هوشمندی انسان (خلاقیت) و داشتن مهارت استفاده از کامپیوتر و اینترنت وجود دارد اما میزان استفاده و نوع استفاده از این دو عنصر متفاوت است. یک مزیت اوسینت بر وبینت هزینه کمتر و سرعت بالاتر برای رسیدن به جواب و مزیت آن نسبت به هیومینت وجود دقت بالاتر است. این مزیت ها باعث شده است که سازمان ها تصمیم ساز و اندیشکده های مطرح جهان به این هنر توجه ویژه ای داشته باشند.

@osint_ir
📸 قدیمی‌ترین عکس دنیا که مربوط به شخصی هست از منظر سایت‌های ایرانی (در اینجا هم شاهد صنعت کپی‌کاری هستیم!) در سال 1840(توجه به دو عکس سمت چپ)
goo.gl/5m4OsF

📸 قدیمی‌ترین عکس دنیا که مربوط به شخصی هست از منظر سایت‌های خارجی در سال 1839 (عکس سمت راست)
goo.gl/j08tzl
#تکنیک_سرچ
#کپی_کاری
@osint_ir