اوسینت - کارآگاهی در وب
3.04K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
👥 نتایج مشترک - 1

🔹جستجوی #اطلاعات_پروفایل_فیس‌بوک به‌ سادگی به ما اجازه می‌دهد تا اطلاعات حساسی را در مورد یک سوژه به دست آوریم. اگر همین جستجوها را در مورد اشخاص دیگری اجرا کنیم، ممکن است الگوهای مشترکی بیابیم. ممکن است میان افراد روابطی بیابیم که به‌صورت معمول در پروفایل آنها قابل دستیابی نباشد. اطلاع از اینکه دو نفر به یک رویداد اجتماعی یکسان دعوت شده‌اند، یک صفحه اجتماعی غیر مشهور را لایک کرده‌اند، برای یک عکس خاص کامنت گذاشته‌اند، یا در یک گروه کوچک عضو هستند، می‌تواند سرنخی جدید در تحقیق و جستجو برای ما باشد.

🔹 اکثر این اطلاعات به‌ طور معمول در پروفایل اشخاص قابل دستیابی نیست. به‌ جای بررسی دستی چندین پروفایل و مقایسه آنها به دنبال اطلاعات مشترک، با یک آدرس URL خاص، می‌توانیم تنها نتایج مشترک را دریافت کنیم.

🔻در پست‌های آینده به این موضوع بیشتر پرداخته خواهد شد.

#شبکه‌های_اجتماعی
#فیس‌بوک
#نتایج_مشترک_فیس‌بوک
#تکنیک_سرچ
@osint_ir
استرتفور است نه استرتفورد!
stratfor.com
با سرچ در ایمیلهای افشاییِ ویکیلیکس از استرتفور، ادعای معامله روسیه و اسرائیل بر سر کدهای نظامی گرجستان و ایران پیدا نمی شود:
wikileaks.org/gifiles

@osint_ir
👥 نتایج مشترک - 2

🔹در آدرس‌های زیر باید شماره ID دو سوژه، مثلا Mark Zukerberg (شماره آی دی 4) و Chris Hughes (شماره آی دی 5) را جایگزین اسم دو سوژه نمایید:

https://www.facebook.com/search/4/pages-liked/5/pages-liked/intersect

این ساختار خاص، برای نتیجه دادن جستجو مهم است.
عبارت نهایی یعنی intersect به فیس‌بوک می‌گوید که تنها نتایجی را نمایش بده که بر هر دو سوژه منطبق است.

🔹 ما می‌توانیم عبارت جستجو را به همین نحو ادامه داده تا سوژه سوم را نیز اضافه کنیم. URL زیر صفحاتی را نشان خواهد داد که هر سه سوژه مورد جستجو قرار گرفته‌اند یعنی Mark Zuckerberg، Chris Hughes و Arie Hasit

https://www.facebook.com/search/4/pages-liked/5/pages-liked/7/pages-liked/intersect

♨️این روش در همه تکنیک‌های که پیش از این برای یک سوژه آموختیم، می‌تواند به کار بسته ‌شود.

#شبکه‌های_اجتماعی
#فیس‌بوک
#نتایج_مشترک_فیس‌بوک
#تکنیک_سرچ
@osint_ir
💠وردپرس بودن قالب سایت مجله نیورک‌ تایمز:شایعه یا واقعیت؟

🤔 در بسیاری از سایت‌ها در رابطه با مشهورترین سایت‌های استفاده کننده از cms وردپرس گفته شده که سایت نیویورک تایمز با استفاده از وردپرس طراحی شده است:
goo.gl/Z7wxNl

♨️ برای بررسی صحت این موضوع، به سایت این مجله رفته و با زدن کلید F12 کدها و سورس‌هایی از این سایت را دیدیم که مشاهده شد که هیچ کجا نشانی از wp به صورت جدا یا wordpress نیست.

#تکنیک_سرچ
#نیویورک_تایمز
#وردپرس
@osint_ir
💠 وردپرس بودن قالب سایت مجله نیورک‌ تایمز:شایعه یا واقعیت؟

🎯بمنظور مطمئن شدن، به سایت وردپرس رفته و پس از سرچ نام نیویورک تایمز مشاهده کردیم که فقط برخی از وبلاگ‌های این سایت از برخی امکانات وردپرس استفاده کرده‌اند:
goo.gl/g1CIm5

🔍 برای بررسی درستی این مطلب وبلاگی از نیویورک تایمز هم بررسی کردیم و با زدن کلید F12 مشاهده شد که از وردپرس استفاده کرده‌اند:
goo.gl/Bg3qCu

در نتیجه طراحی سایت روزنامه نیویورک تایمز با ورد پرس غلط بود ولی استفاده وبلاگهای این سایت از وردپرس واقعیت دارد.

#تکنیک_سرچ
#نیویورک_تایمز
#وردپرس
@osint_ir
🌤برای سه روز آینده، پیش‌بینی هواشناسی کشور را قبول کنیم یا گوگل؟
goo.gl/IqKOfn
goo.gl/GVg0Rk
#منبع_اطلاعاتی
@osint_ir
🗣 سرویس Social Searcher

🔹از سرویس رایگان این سایت، می‌توان برای جمع‌آوری اطلاعات از شبکه‌های اجتماعی اصلی استفاده کرد. ما می‌توانیم هر کلیدواژه، نام کاربری یا عبارتی را در این سرویس جستجو کرده و نتایج را از شبکه‌های اجتماعی مختلفی شامل فیس‌بوک، توئیتر، گوگل‌پلاس، اینستاگرام و... به دست آوریم. به‌علاوه می‌توانیم هشداری ایجاد کرده که اگر نتیجه جدیدی منطبق با جستجوی ما ایجاد شد، به ما ایمیل داده شود.

🔹همچنین از بخش Advanced options می‌توان فیلترهایی را جهت دستیابی به نتیجه بهتر در نظر بگیریم. یکی از مزیت‌های این سرویس، امکان رایگان گرفتن خروجی از آن در قالب صفحه گسترده CSV است.

🔻در ادامه، نتیجه جستجوی عبارت "trump" نشان داده شده است.داشتن این اطلاعات در یک صفحه گسترده، می‌تواند مزیتی فوق‌العاده باشد. نتایج شامل پست‌هایی در شبکه‌های اجتماعی مختلف است.

https://www.social-searcher.com

#شبکه‌های_اجتماعی
#انتقال_پیام
#منبع_اطلاعاتی
@osint_ir
🔍سایت زیر میتواند درصد تشابه و تقلب در مقالات را مشخص نماید:
goo.gl/c4mRC6
همچنین این سایت قابلیتهای دیگری نظیر چک کردن رتبه الکسا،جستجوی معکوس عکس،کش گوگل و...را دارد
#منبع_اطلاعاتی
@osint_ir
👥سرویس Indeed

🔺این سرویس، مجموعه قدرتمندی از رزومه‌ها در اختیار دارد. از آنجا که لغت رزومه در هر صفحه یک رزومه وجود ندارد، ما نمی‌توانیم اطلاعاتی که از این سرویس به دست می‌آوریم را با جستجوهای معمول خود پیدا کنید.

🔺در زیر بخش Find Resumes نام سوژه خود را وارد می‌کنیم تا نتایج جدیدی دریافت نماییم. البته اطلاعات ارتباطی معمولاً پوشیده شده‌اند. به هر حال، جزئیات تجربیات کاری، تحصیلات و موقعیت مکانی معمولاً موجود است.

http://www.indeed.com


#موتور_جستجوی_افراد
#منبع_اطلاعاتی
@osint_ir
💠🏊🏽ماجراهای سفر کینگ سلمان به اندونزی و مالدیو

⚜️اول اینکه ایشون 459 تن بار و تجهیزات و همچنین تعداد زیادی خدمه با خودشون به این سفر میارن!
goo.gl/ozrNSc

🛬دوم فرودگاه جزیره بالی 45 دقیقه هنگام ورود کینگ (جهت تفریح و استراحت) بسته میشه
goo.gl/dwuDWI

🏖 سوم هم ایشون چنتا استراحتگاه مالدیو رو رزرو کرده و قراره واسه خرید جزیره بزرگ فافو مذاکرات سنگینی انجام بده!
goo.gl/0e3FKW

#تکنیک_سرچ
#کینگ_سلمان
@osint_ir
📌سایتی مرموز در کشور روسیه؛یکی از 24 مکانی است که گوگل مپ به شما نشان نمیدهد!
منطقه جغرافیایی این سایت درست در میان مناطق قطبی سیبری و آلاسکا قرار دارد.
goo.gl/7wLdUH
#نقشه_آنلاین
@osint_ir
📧 سرویس Mail Tester

🔺هنگامی که بر اساس آدرس ایمیل جستجو می‌کنیم، ممکن است گاهی با هیچ نتیجه‌ای مواجه نشویم. اگر چنین شرایطی اتفاق افتاد، ما باید بررسی کنیم که آدرس ایمیلی که جستجو می‌کنیم، معتبر است یا خیر. ممکن است آدرس ایمیل را صحیح وارد نکرده باشیم یا یک حرف آن جا افتاده باشد.

🔺 تنها کاربرد این سرویس شناسایی این است که آیا یک آدرس ایمیل در حال حاضر فعال و مورد استفاده است یا خیر. پس از اینکه یک آدرس ایمیل را در آن وارد کردیم، در صفحه نتایج برای ما مشخص شده که آیا آدرس ایمیل صحیح است یا خیر. پیام مبنی بر بی‌اعتباری آدرس ایمیل به ‌سادگی به این معناست که ایمیلی با این آدرس وجود ندارد.
http://mailtester.com

#بررسی_ایمیل
#موتور_جستجوی_افراد
#منبع_اطلاعاتی
@osint_ir
♨️نگرانی‌های سازمان مجاهدین برای مردم خوزستان!
goo.gl/fLhZeT
🔹در کم‌کاری مسئولین برای آلودگی خوزستان شکی نیست اما جنایات سازمان مجاهدین راهم فراموش نکرده‌ایم
goo.gl/BtwPTG
#تکنیک_سرچ
@osint_ir
♨️ ورود احمدی نژاد به توئیتر در آستانه انتخابات بشدت از سوی کاربران تهرانی مورد توجه قرار گرفت!
نام وی و همراهانش جزء پرتکرار‌های توئیتر در تهران شد

#تحلیلگر_توئیتر
#انتخابات96
@osint_ir
🔍 دنبال‌کنندگان تقلبی در توئیتر

💠تعداد بسیار زیادی حساب کاربری توئیتر کاملاً تقلبی وجود دارد. این حساب‌ها به‌ صورت روزانه توسط افراد مشکوکی که مایل‌اند پروفایل‌شان از آنچه در واقعیت است، پرطرفدارتر به نظر برسد، خرید و فروش می‌شوند.

🔻برای استفاده ازاین وبسایت لازم است ابتدا به یک حساب کاربری توئیتر متصل شوید.
fakers.statuspeople.com
🔜 در پست بعدی مثالی از این سایت آورده خواهد شد

#شبکه‌های_اجتماعی
#توئیتر
#منابع_اطلاعاتی
@osint_ir
♨️🤔 در چند روز اخیر مطالبی از سوی برخی خبرگزاری‌ها مبنی بر فیک بودن اعضای توئیتر بعضی پیج‌ها منتشر گردید:
goo.gl/3W03VV
با توجه به توضیحات زیر به این مساله پی میبریم که خیلی هم نمیتوان بر درستی این اخبار صحه گذاشت:

💠سایت twitteraudit تعداد 5000 فالوور را به‌طور تصادفی از فالورهای اکانت مدنظر ازنظر تعداد توییت‌ها و زمان آخرین توییت و نسبت فالوور و فالوینگ‌های اون اکانت چک کرده وتاکید می‌کند که این نتایج قطعی نیست. همچنین برای مثال اگه یک کاربر، سه سال پیش عضو توییتر شده و به هردلیلی ۲سال به اکانتش سر نزده و توییت و لایکی هم نکرده، از نظر این سایت به عنوان کاربر جعلی درنظر گرفته می‌شه!

🔻بعنوان نمونه این سایت در بررسی پیج "مملکته" نوشته که یکسال پیش این موارد را چک کرده و مربوط به الان نمی‌باشد:
goo.gl/zdACJp

‼️حتی زمانیکه که اکانت خود سایت توئیتر را در اینجا چک میکنیم اعلام میکند 48% اعضای آن فیک است و آخرین بررسی آن مربوط به 5 سال پیش می‌باشد!
goo.gl/9k7SQm

اما در خصوص تعیین کاربران فیک شاید بتوان گفت سایت status people بهتر و به‌روزتر عمل میکند.
لذا دو پیج توئیتر فارس‌نیوز و مملکته را در این سایت مقایسه کردیم که نتایج جالب آن و پیجی که بیشتر فیک دارد، در عکس زیر مشخص است (inactive میزان کاربران غیرفعال پیج را مشخص کرده)

#منابع_اطلاعاتی
#توئیتر
@osint_ir
💠اگر قصد دارید ارتباط حساب جیمیل خود را ازجاهای دیگری که به آن متصل شده‌اید قطع نمایید، کافیست در صفحه جیمیل خود گزینه Details را انتخاب و سپس Sign out all other web sessions رابزنید.
#جیمیل
@osint_ir
این عکس ربطی به رفتار با شیعیان نیجریه ندارد بلکه شکنجه مظنونینِ ارتباط با بوکوحرام، توسط سی.جِی.تی.اِف است:
goo.gl/rXwj31
#تکنیک_سرچ
#سرچ_تصویر
@osint_ir
📰 ماجرای هک شدن تلگرام و دسترسی سازمان CIA به اطلاعات کاربران چیست؟

🔻 سایت ویکی‌لیکس به تازگی یکسری مدارک جدید منتشر کرده که به روش‌های هک سازمان CIA اشاره می‌کنند. تعداد این مدارک به ۸۷۶۱ عدد می‌رسد که از منبعی قابل اعتماد از مرکز اصلی CIA در ایالت ویرجینیا به دست آمده است. این گزارش‌ها به ابزارها و روش‌های جاسوسی و هک سازمان سیا اشاره می‌کنند.

🔻 در این مدارک به رخنه‌های امینی مختلفی که مربوط به سیستم‌های iOS و اندروید می‌شوند اشاره شده است. این رخنه‌ها از سال ۲۰۱۴ تا ۲۰۱۶ به وجود آمده‌اند و سیا از آن‌ها برای به دست آوردن اطلاعات کاربران استفاده می‌کرده. البته مشخص شده که این سازمان در هک کردن گوشی‌های اندرویدی موفق‌تر عمل کرده است. حتی با استفاده از یک حفره امنیتی در iOS 8 هم می‌توانسته گوشی کاربران را کنترل کند.

🔻 در ادامه‌ی مدارک به طرح دیگر سازمان CIA برای جاسوسی اشاره شده که «فرشته گریان» (Weeping Angel) نام دارد. این طرح تلویزیون‌های هوشمند سامسونگ را مورد هدف قرار داده بود. در این طرح سیستم فرمان صوتی این تلویزیون‌ها همیشه روشن می‌مانندن و صحبت‌های مردم شنیده می‌شد. براساس اطلاعات ویکی‌لیکس تمام صحبت‌های مردم ضبط می‌شد و از طریق اینترنت به سرورهای CIA منتقل می‌شدند.

🔻 در بخش‌های دیگری از مدارک منتشر شده به عبور از سیستم‌های امنیتی و رمزگذاری شده‌ی برنامه‌های پیام‌رسانی مانند سیگنال، تلگرام و واتس‌اپ اشاره شده است. در این قسمت گفته شده که سازمان سیا توانسته سیستم رمزگذاری دو طرفه‌ی برنامه‌های پیام‌رسان را هک کند و به جاسوسی بپردازد. گفته شده که در ابتدا گوشی‌ها هک می‌شدند و کدی در آن‌ها قرار می‌گرفت که می‌توانست در پس‌زمینه اطلاعات مختلف کاربران مثل پیام‌های متنی و پیام‌های صوتی را قبل از اینکه رمزگذاری شوند جمع‌آوری کنند.
@osint_ir