اوسینت - کارآگاهی در وب
3.04K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
🔻بایپس (bypass) در حوزه IT به چه معناست؟

بایپس کردن اصطلاحاً به معنای دورزدن یا گمراه کردن است. یکی از مصادیق اینکار وقتی است که به سیستم قربانی (سایت یا سرور) نفوذ کرده و مشاهده میکنیدکه safe mode آن فعال هست لذا برای اجرا کردن دستورات خود بر روی شل به مشکل بر می خورید و دلیل آن هم وجود firewall سرور یا عوامل دیگر است .
🔻به منظور اجرای دستورات بر روی شل طوری که firewall را دور بزنید باید آن را bypass کنید .
🔻عملیات bypass کردن یک پروسه بسیار پیچیده است که مستلزم تجربه و اطلاعات بالایی می باشد. روش های اولیه آن در حول محور جمع آوری اطلاعات میچرخند مثلاً سایت مورد نفوذ باید به مشخصات سرور آن سایت دقت کنید که در چه زمانی update شده است و چه نرم افزار هایی روی آن نصب شده است و نگارش آن ها چیست…
🔻این اطلاعات را به روشهای مختلف می توان بدست آورد و با تطابق اطلاعات یادشده میتوانید اکسپلویت bypass را برای آن دریافت کنید و سایت را deface کنید.این خود بحثی جدا می طلبد…

🔻از جمله مصادیق بایپس کردن زمانی است که (مثلاً هنگام اکسپلویت) با سیستم امنیتی خاصی مواجه شده و قربانی مجهز به آنتی ویروس ها و فایروالهای قوی می باشد اینجا هکر که به یک در بسته برخورده ممکن است نا امید شده و دست از ادامه کار بکشد ولی با کمی تجربه و اطلاعات کافی درمورد روش های مقابله با این دربسته و ایجاد یک راه فرعی به منظور دور زدن آنتی ویرووس و فایروال یادشده می تواند یک پروسه هک کامل و بی نقص را به لیست موفقیت های خود اضافه کند. درست مثل زمانی که شما از یک سرور شل میگیرید اغلب با گزینه ی Safe Mod = On رو به رو میشوید و مأیوسانه راهکاری به نظرتان نمیرسد…

@osint_ir
🕵 دیروز و امروز در کانال‌های خبری، گزارشاتی درباره سوءاستفاده‌ی یکی از تلگرام‌های غیررسمی از کاربران منتشر شده است. (به عنوان مثال akharinkhabar/) و برخی مخاطبین کانال ما می‌گویند چرا این خبر پوشش داده نشده؟!

این خبر خبر جدیدی نیست و ما از خیلی قبل تاکنون بارها هشدار دادیم که وقتی شما از یک تلگرام غیررسمی (خصوصا ایرانی) استفاده می‌کنید، مانند این است که گوشی خود را دو دستی در اختیار آنها قرار می‌دهید.

یک تلگرام غیررسمی می‌تواند شما را ناخواسته در کانالی عضو کند. می‌تواند تمام مخاطبین شما را به سرور خودش بفرستد و همچنین پیام‌های شما را پالایش کند و ...

این روزها هم در مورد ربات های مختلف تذکر میدهیم و امیدواریم شما فریب شارژ 1000 تومانی و ترافیک رایگان را نخورده باشید..!!

لطفا در کنار کانالهای شایعه ساز و غیرمعتبر به کانال معتبر ما هم بپیوندید و اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir
️استفاده از میانبرها و کلیدهای ترکیبی می تواند سرعت عمل شما را در کار با ویندوز افزایش دهد.

🔴 مهم ترین میانبرهای ویندوز 7-8-10 عبارتند از:

📌کلیدهای Win+H: دسترسی به قسمت اشتراک‌گذاری منوی چارم

📌 کلیدهای Win+I: دسترسی به بخش تنظیمات(Settings) منوی چارم

📌 کلیدهای Win+K: دسترسی به بخش دستگاه‌های منوی چارم

📌 کلیدهای Win+Q: جستجوی اپلیکیشن‌ها

📌 کلیدهای Win+F: جستجوی فایل‌ها

📌 کلیدهای Win+W: جستجوی تنظیمات ویندوز

📌 کلیدهای Win+X: دسترسی به ابزارهای متداول مدیریت سیستم‌ عامل

📌 کلیدهای Win+E: اجرای فایل‌اکسپلورر در محیط دسکتاپ

📌 کلیدهای Win+O: قفل نمودن جهت صفحه (عمودی و افقی)

📌 کلیدهای Win+R: اجرای پنجره Run

📌 کلیدهای Win+L: قفل نمودن ویندوز

📌 کلیدهای Win+Print Screen: گرفتن عکس از صفحه‌نمایش و ذخیره‌سازی عکس‌ها در فولدر Snapshots در بخش Pictures

📌 کلیدهای Win+1,2,3,4,5,6,7,8,9: با فشردن هریک از اعداد، نرم افزاری متناظر با آن که در Taskbar پین شده‌ است اجرا می‌شود.

📌 کلیدهای Ctrl+Shift+Delete: اجرای ابزار مدیریت وظایف (Task Manager)
وضعیت شبکه های اجتماعی در بین ایرانی ها
--------------
🆔 : @osint_ir
⛔️ جعلی ⛔️
طی روزهای گذشته پیامی در فضای مجازی منتشر شده که بر اساس آن اعلام می‌شود که در صورت فعال بودن سرویس تماس‌بان برای مشترکان همراه اول، هر بار هزینه‌ای معادل 500 تومان به حساب مشترک منظور می‌شود.

🔴 پاسخ:
پیگیری موضوع از سوی همراه اول گویای آن است که سرویس نام برده فاقد هر گونه هزینه محسوب شده و کاملا رایگان است و اپراتور از ارسال پیام تماس‌های از دست رفته سودی نمی‌برد و مشخص نیست به چه دلیل و انگیزه‌ای چنین پیامی در فضای مجازی منتشر شده است.

هر سوالی را میتوانید با کارآگاهان وب (اوسینت) مطرح کنید.

لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

لینک کانال 👇👇
👉 @osint_ir

#شایعه #جعلی
تاکسی خودران شرکت اوبر در آریزونا چپ کرد و باعث شد تا اوبر خودروهای خودرانش را جمع‌آوری کند.
تصادف در حالت خودران اتفاق افتاده و معلوم نیست راننده برای کنترل دستی آن کوشیده یا نه!
@osint_ir
#اینترنت_اشیاء
امروز 28 مارچ 2017 نسخه‏ iOS 10.3 عرضه شد.

🔹هم اکنون مى توانید این آپدیت را بر روى دستگاه خود داشته باشید.

📒اوسینت کارآگاهی در وب
📗 @osint_ir
#خبر
اکسپلویت (Exploit) چیست؟

🔻زمانی که فرد نفوذگر با بررسی و آنالیز قربانی یک باگ در آن کشف کرد (قربانی فرضاً یک CMS یا سیستم عامل است) اسکریپت یا برنامه ای برای آن نوشته تا نفوذ کردن به هدف آسان تر شده و بصورت خودکار کارهای نفوذگر انجام شود.

🔻نمونه دیگری از مصادیق اکسپلویت زمانی است که در لینوکس (مثلاً بکترک) بعد از مرحله مهندسی اجتماعی و جمع آوری اطلاعات از سلسه دستوراتی برای حمله از پورت های باز کشف شده به سیستم استفاده میگردد حتی برخی ، ارسال تروجان به قربانی را از مصادیق اکسپلویت میدانند.

@osint_ir
#هک #امنیت
امکان بازگشت به کانال های تلگرامی که left داده اید.

🔹در اپلیکیشن پیام‌رسان تلگرام، در صورتی که یک گروه را ترک کنید و به اصطلاح Left بدهید، امکان بازگشت مجدد به آن گروه میسر نخواهد بود. اما بایستی بدانید این محدودیت در تمام نسخه‌های تلگرام اعمال نشده است. بلکه در صورتی که از نسخه‌ی تحت وب تلگرام استفاده کنید، با خروج از گروه می‌توانید به آسانی به گروه بازگردید. ابتدا جهت ورود به نسخه‌ی تحت وب تلگرام توسط مرورگر اینترنتی خود به آدرس زیر مراجعه کنید :
https://web.telegram.org
🔹اگر تاکنون این نسخه را فعال نکرده‌اید، شماره تلفن خود را وارد کرده و مراحل فعال‌سازی را از طریق کدی که برای‌تان از طریق محیط تلگرام و همچنان SMS ارسال می‌گردد انجام دهید.

🖥 @osint_ir 🖥

🔹پس از ورود به محیط تلگرام در مرورگر خود، وارد گروه مورد نظر شوید.اکنون بر روی نام گروه کلیک کنید.حال در صورتی که از خروج از گروه مطمئن هستید، در پنجره‌ای که باز می‌شود بر روی Leave کلیک کنید.خواهید دید که از گروه خارج شده‌اید.

🔹اکنون جهت بازگشت مجدد به گروه، مجدداً بر روی نام گروه کلیک کرده و این بار Return to group را انتخاب کنید.خواهید دید که به گروه بازخواهید گشت.

🔹در پایان به نکات مهم زیر دقت کنید: به هیچ عنوان گروه را Delete نکنید چرا که دیگر امکان بازگشت وجود نخواهد داشت. در این روش تنها در صورتی که توسط نسخه‌ی تحت وب تلگرام از گروه خارج شده باشید می‌توانید مجدد تحت این نسخه به گروه بازگردید.

🔹در صورتی که از هر یک نسخه‌‌های دیگر تلگرام برای خروج از گروه استفاده کنید، دیگر امکان بازگشت به گروه تحت این روش وجود ندارد.


📗 @osint_ir
*مقایسه رتبه بندی جهانی تیم فوتبال ایران و چین :
ایران جایگاه: 46
چین جایگاه: 72
با آرزوی موفقیت برای تیم ملی
♦️بنا به تصمیم جدید مجلس سنای امریکا ، ISP ها می‌توانند بدون اجازه داده‌های حساس مرورگرها مانند تاریخچه آن را بفروشند.

🔻این تصمیم با رأی موافق ۵۰ جمهوری‌خواه و ۴۸ رأی مخالف  دموکرات به تصویب رسید. در واقع این تصمیم جهت بازگرداندن رأی کمیسیون ارتباطات فدرال  (FCC)در سال گذشته بوده است. بنا به حکم این کمیسیون در ماه اکتبر ، تمام ISP ها باید قبل از فروش داده‌های مرورگر مشتریان خود به شرکت‌های تبلیغاتی و یا به شرکت‌های بزرگ تحلیل داده، رضایت آن‌ها را به طور کامل کسب کنند.

🔻گفتنی است قبل از اجرای این قانون‌های جدید ریس FCC، Ajit Pai به طور موقت قوانین مذکور را معلق نگاه داشته است. او معتقد است قوانین تنظیم شده از سوی FTC به طور ناعادلانه‌ای، شرکت‌هایی مانند گوگل، فیس‌بوک و توییتر را ترجیح می‌دهند.  این شرکت‌ها توانایی بیشتری در جمع‌آوری داده نسبت به ISP ها دارند.

🔻وی افزود تمام بازیگران فضای مجازی باید در مقابل قوانین یکسان باشند و دولت فدرال نباید شرکتی را بر شرکت دیگر ترجیح دهد. او در واقع از چارچوب حریم خصوصی فن‌آوری بی‌طرف در دنیای آنلاین حمایت کرده است و درصدد ایجاد هماهنگی بین قوانین FCC برای ای اس پی ها و استانداردهای FTC در اقتصاد دیجیتالی است.

🔻آجیت پای معتقد است با توجه به ایجاد عدالت بین شرکت‌های گوناگون باید این قانون جدید در مورد سیاست‌های جدید حریم خصوصی  کنار گذاشته شود

🔻متأسفانه در صورت تأیید این قانون و امضا آن از طرف دونالد ترامپ ای اس پی هایی مانند Verizon، Comcast  و AT&T می‌توانند به راحتی پول زیادی را از جمع‌آوری و فروش داده‌های شما بدون اجازه  به دست آورند. این داده‌ها شامل اطلاعات خرید کاربران، صفحات بازدید شده توسط مرورگرها و موارد جستجو شده می‌باشند.

🔻البته لازم به ذکر است مدافعان حفظ حریم خصوصی از این رأی خوشحال نبوده و معتقدند با تصویب قطعی آن مجلس سنای امریکا منافع و سود ISP ها را به کاربران و مشتریان ترجیح داده است.
@osint_ir
#خبر
👬 دوستان مشترک

🔺فیس‌بوک معمولاً تمامی دوستان سوژه را نشان می‌دهد. به هر حال، به‌ صورت معمول، دوستان مشترک دو سوژه به ‌راحتی قابل دستیابی نیست. اما این کار به ‌وسیله یک URL خاص قابل اجراست. ساختار آدرسی که چنین جستجویی را انجام دهد، به‌صورت زیر است:

https://www.facebook.com/USER NAME ONE/friends?and=USER NAME Two

🔺بعنوان مثال اگر بخواهیم تنها دوستان مشترک (bart.lorang) و (mark.shaker.39) را پیدا کنیم، باید از آدرس زیر استفاده کنیم:

https://www.facebook.com/bart.lorang/friends?and=mark.shaker.39

این جستجوی دقیق، 32 نفر را پیدا خواهد کرد. جالب‌تر اینکه bart.lorang)) دوستان خود را در فیس‌بوک در حالت خصوصی قرار داده است و به ‌طور معمول ما نمی‌توانستیم دوستان او را ببینیم، اما با این گزینه دوستان مشترک او را پیدا کردیم.میتوان این لینک را در دسترس قرار داد و برای بررسی اینکه کسی به این دوستان اضافه شده یا نه از آن استفاده کرد. با مقایسه فهرست جدید و فهرست قبلی، همچنین میتوان فهمید که آیا کسی از این میان حذف شده یا خیر.
🔺این جستجو هم می‌تواند با اسم کاربر و هم با شماره ID انجام شود.


#شبکه‌های_اجتماعی
#فیس‌بوک
#تکنیک_سرچ
@osint_ir
This media is not supported in your browser
VIEW IN TELEGRAM
نفوذ به سایت یک دانشگاه هندی با استفاده از اکسپلویت Bypass Admin و دورک کد intext

🔻گروه👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻کانال👇
@osint_ir
#دورک #هک
✍️گزینه Cached گوگل
ـ
گاهی اوقات پیش می‌آید دنبال مطلبی هستید و در گوگل جستجو می‌کنید، پس از نمایش نتایج جستجو روی عنوان سایت و یا آدرس سایت می‌زنید ولی قادر نیستید که محتویات آن را ببینید، می‌توانید با کلیک کردن بر روی فلش کوچکی که در کنار آدرس سایت وجود دارد، نسخه ذخیره شده یا Cached، همان سایت را از وب سایت گوگل ببینید.


🆔: @osint_ir
🔷 دریافت اطلاعات از شماره موبایل، ایمیل و اسم با استفاده از سایت قدرتمند:
https://pipl.com

🔻قبلا گفتیم که پیدا کردن اطلاعات شخصی راجع به یک نفر از جمله اسم، اکانت، ایمیل و شماره موبایل چندین مرحله دارد.

🔻در مرحله ی قبل با جستجوی یک شماره موبایل یا ایمیل بصورت مستقیم در گوگل، اطلاعاتی چون کسب و کار و تبلیغاتهای اینترنتی، اکانت ها و .. را میتوانستیم مشاهده کنیم. که جستجوی سطح یک بود. این موتور جستجو نیز در همین سطح با الگوریتمی پیشرفته عمل می کند.

🔻با جستجوی شماره موبایل در این سایت اسم شخص نیز به شما داده خواهد شد. و بخشی از زحمت جستجوی شما را این سایت با موتور جستجوی قوی کاهش خواهد داد.

🔻فرمت جستجوی موبایل:
کد ایران و شماره موبایل
+989111111111
تست شده و در برخی موارد نتایج حیرت انگیزی دریافت شد، پس چندین شماره از افراد مهم را جستجو کنید تا قدرت این سایت را به خوبی درک کنید.

🕵نکته:
وقتی شخص هیچ ارتباطی با دنیای مجازی نداشته باشد نمیتوان انتظار داشت که سایت اطلاعاتی راجع به وی به ما بدهد.

اگر سوالی داشتید حتماً با کارآگاهان وب (اوسینت) مطرح کنید.

🔻لینک سوپر گروه👇👇
https://tttttt.me/joinchat/AAAAAEDVZpcqsKtpc5bD7Q

🔻لینک کانال 👇👇
👉 @osint_ir

#جستجوی_افراد #شماره_موبایل
This media is not supported in your browser
VIEW IN TELEGRAM
📞 Telegram Calls
تلگرام به صورت رسمی اعلام کرد امکان تماس های صوتی از امروز در اروپای غربی و به زودی در تمام جهان فعال می شود.

@osint_ir:
Today we’re rolling out Voice Calls in Western Europe. The r
📞 New call button
📞 Privacy settings for calls
org.telegram.messenger.apk
12.5 MB
نسخه جدید تلگرام ۳.۱۸
که لحظاتی قبل در گوگل پلی منتشر شد
قابلیت تماس فعلا برای شماره موبایل‌های اروپای غربی قابل استفاده است
@osint_ir
اوسینت - کارآگاهی در وب
org.telegram.messenger.apk
برای برقراری تماس صوتی لازم هست که تلگرام هر دو طرف به نسخه 3.18 آپدیت کرده باشند. دوستان این قابلیت هنوز در ایران راه اندازی نشده پس صبور باشید 😊