اوسینت - کارآگاهی در وب
3.03K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
☠️نفوذ به تلگرام و واتزاپ با ارسال یک فایل ویدئویی یا یک عکس آلوده:
در این ویدئو مشاهده می کنید چگونه یک نفوذگر با هایجکینگ تلگرام نسخه وب را هک میکند. با ارسال یک ویدئوی آلوده حمله کننده (Attacker) میتواند وارد اکانت کاربر شود و کنترل کامل را در دست بگیرد.
به این نوع حملات اصطلاحا Hijacking یا Man in the middle گفته می شود. (توضیحات در پست بعد)


🆔: @osint_ir
#hijacking #hack #telegram
🔻حملات Man-in-the-middle:

در نوعی از ارتباط ربایی که بعنوان man in the middle شناخته می شود، مهاجم کنترل یک ارتباط برقرارشده را در حالیکه در حال انجام است، در اختیار می گیرد. نفوذگر پیام ها را در هنگام تبادل «کلید عمومی» دریافت می کند و آنها را با جایگزین کردن کلیدعمومی خودش، برای طرف درخواست کننده مجدداً ارسال می کند، بطوریکه دو طرف اولیه هنوز بنظر در حال ارتباط مستقیم هستند. نفوذگر از برنامه ای استفاده می کند که برای کلاینت بنظر سرور بیاید و برای سرور بنظر کلاینت.

برای اینکه بتوان امنیت را در تبادل پیام ها برقرار کرد، از رمزنگاری استفاده می شود. متن رمزشده به خودی خود قابل فهم نیست، مگر اینکه بتوان آنرا رمزگشایی کرد.


🆔: @osint_ir
#hack #man_in_the_middle
☠️ارتباط ربایی مرورگر:

نوع دیگر ارتباط ربایی، «مرورگر ربایی» (Browser hijacking) است که در آن یک کاربر به سایت متفاوتی با آنچه خودش درخواست کرده بود، هدایت می شود.

دو نوع مختلف از DNS ربایی وجود دارد. در یکی، نفوذگر به رکوردهای DNS دسترسی پیدا می کند و آنها را طوری دستکاری می کند که درخواستها برای صفحه واقعی به جایی دیگر هدایت شوند – معمولاً به یک صفحه جعلی که خود نفوذگر ایجاد کرده است.

این اتفاق به بیننده این احساس را می دهد که وب سایت هک شده است، در حالیکه در حقیقت سرور DNS تغییر پیدا کرده است. در فوریه سال ۲۰۰۰ یک نفوذگر وب سایت امنیتی RSA را با دسترسی به رکوردهای DNS ربود!! و تقاضاها را به یک وب سایت جعلی هدایت کرد. برای کاربران اینطور بنظر می رسید که یک نفوذگر به دیتای واقعی وب سایت RSA دسترسی پیدا کرده و آنها را تغییر داده است.

🔻یک مشکل جدی برای تشکیلات امنیتی!

مشکل بتوان از این نوع از ارتباط ربایی جلوگیری کرد، زیرا مدیران شبکه، تنها رکوردهای DNS خود را کنترل می کنند و کنترلی روی سرورهای DNS بالایی ندارند.

در نوع دوم ربایش DNS، نفوذگر حساب های معتبر ایمیل را جعل می کند و توسط آنها باکس های دیگر را مورد حجم انبوهی از ایمیل قرار می دهد. این نوع حمله می تواند توسط روش های تایید هویت جلوگیری شود.
در نوع دیگری از وب سایت ربایی، فرد به آسانی یک نام دامنه را که به اندازه کافی شبیه نام دامنه یک سایت معروف و قانونی است، ثبت می کند و کاربرانی که نام سایت اصلی را اشتباه می کنند یا در تایپ آن دچار اشتباه می شوند، به این سایت هدایت می شوند. از این نوع حمله در حال حاضر برای ارسال سایت های مستهجن بجای سایت هایی که کاربران ناآگاه درخواست کرده اند، استفاده می شود.


🆔: @osint_ir
#hijacking #hack
🔻دستور filetype:pdf از کاربردی ترین دستورات جستجو در گوگل:

این دستور به شما کمک می‌کند تا به دنبال نوع خاصی از فایل توسط موتور جستجوی گوگل در سایت مورد نظرتان باشید. مثلا برای جستجوی مقالات pdf یا word از پسوند pdf و doc استفاده کنید و یا فایل های اکسل با پسوند xls مورد نظرتان باشد.
به طور کلی برای جستجوی مقالات استفاده از این دستور زمان زیادی را برای شما صرفه جویی می کند.
من برای دریافت لیست اشخاص، شرکتها و یا اطلاعاتی که معمولا به صورت لیست در دیتابیس آرشیو می شوند در فایل های اکسل و اکسس با پسوندهای xls , xlsx , mdb

site:amazon.com filetype:xls


🆔: @osint_ir
#dork
🔻مثال کاربردی برای عملگر Filetype

فرض کنید به عنوان یک پروژه از شما خواسته شده تا لیست اسامی وکلای رسمی دادگستری تهران را تهیه کنید.

1- با ورود به سایت وکلای رسمی دادگستری تنها میتوانید اسامی تک تک افراد را استخراج و جمع آوری کنید.
2- با استفاده از عملگر filetype:xls میتوانید گوگل را مجبور کنید تا فایل اکسل شامل اسامی مورد نظر را جستجو کند.
3- در حال حاضر این لیست با قیمتهای مختلفی در سایتها به فروش می رسد.

👈در پست بعد فایل اکسل شامل اسامی بیش از 3500 نفر از وکلای رسمی تهران را قرار خواهیم داد.


🆔: @osint_ir
#operator #filetype
دانلود تم های زیبای اندرویدی از کانال رسمی اندروید تم به آدرس
@AndroidThemes

👈توجه کنید کانال های رسمی تلگرام علامت تیک آبی رنگ دارن جلوی اسم کانال


🆔: @osint_ir
#android #them #telegram
دانلود تم های زیبای تلگرام دسکتاپ از کانال رسمی تلگرام دسکتاپ تم به آدرس
@themes

👈توجه کنید کانال های رسمی تلگرام در قسمت جلوی اسم کانال یک علامت تیک آبی رنگ دارند که از طرف تلگرام کانفرم شده هستند و کانالها و رباتهای متفرقه این علامت رو ندارند.


🆔: @osint_ir
#android #them #telegram
💢 تبدیل پوسته های موبایل و دسکتاپ تلگرام به یکدیگر

🔹رباتي بسيار جالب و کاربردي براي تلگرام است که توسط آن مي‌توانيد تم‌ها و پوسته‌هاي نسخه‌ي موبايل و دسکتاپ تلگرام را به يکديگر تبديل کنيد.

ربات ThemesPorterBot رباتي بسيار جالب براي تلگرام است که توسط آن مي‌توانيد در کسري از ثانيه و بدون نياز به هيچ‌گونه دانشي، پوسته‌ي نسخه‌ي موبايل و دسکتاپ تلگرام را به يکديگر تبديل کنيد. اگر تجربه‌ي استفاده از تم تلگرام داشته باشيد، حتما آگاه هستيد که فرمت تم‌هاي موبايل با تم‌هاي دسکتاپ متفاوت است و امکان نصب هر کدام روي ديگري وجود ندارد.

🔹اما از اين پس به کمک ربات بسيار کاربري ThemesPorterBot، مي‌توانيد تنها با ارسال فايل پوسته به اين ربات، در چند ثانيه نسخه‌ي تبديل‌شده را دريافت کنيد. خوشبختانه اين ربات از هر دو فرمت موبايل و دسکتاپ پشتيباني مي‌کند، بنابراين بدون هيچ محدوديتي مي‌توانيد پوسته‌هاي موبايل و دسکتاپ تلگرام را ارسال و به يکديگر تبديل و استفاده کنيد.


🆔: @osint_ir
#theme #telegram
🔹جدولی از تمام exploit های NSA که توسط ShadowBrokers منتشر شده است.

🔸در این جدول، OS ها و service های هدف نیز مشخص گردیده است.

🔹شرکت ماکروسافت مطابق این جدول، آسیب پذیری های مربوط به اکسپلویت های اشاره شده توسط ShadowBrokers را رفع کرده است.


🆔: @osint_ir
#exploit #hack
📌ربات متقلب

قابلیت تماس صوتی تلگرامی برای کاربران ایرانی تلگرام فعال شد!

جهت ثبت نام و فعال سازی تماس صوتی تلگرام خود وارد ربات زیر شوید👇
@Active_Voice_call_bot

🔴 واقعا خنده داره.. به نظر شما تماس صوتی تلگرام ثبت نام میخواد؟ نکنید این کارو..


🆔: @osint_ir
#آگاه_باشید
This media is not supported in your browser
VIEW IN TELEGRAM
🔻حتما تغییرات لوگوی گوگل را دیده اید.
امروز به مناسبت روز زمین لوگوی گوگل را به شکل GIF بالا میبینیم.
این تغییرات Doodle نام دارد و طبق تقویم Doodle در کشورهای مشخصی منتشر می شوند.

🆔:@osint_ir
اوسینت - کارآگاهی در وب
🔻حتما تغییرات لوگوی گوگل را دیده اید. امروز به مناسبت روز زمین لوگوی گوگل را به شکل GIF بالا میبینیم. این تغییرات Doodle نام دارد و طبق تقویم Doodle در کشورهای مشخصی منتشر می شوند. 🆔:@osint_ir
🔻گوگل Doodle ورژن خاصی از لوگوی اصلی گوگل است که در مناسبتهای خاص مانند : تولد اشخاص مهم، سال نو، تعطیلات ویژه و. . به جای لوگوی اصلی بکار میرود.
شروع این حرکت گوگل به سال ۱۹۹۹ باز میگردد و جالبترین قسمت ماجرا اضافه شدن سال نوی ما ایرانیها یعنی نوروز به تقویم گوگل و از سال ۲۰۰۴ بوده است.

🔻الزاما این لوگو در همه جای دنیا در یک روز به یک شکل نخواهد بود و گوگل در سایت Doodle مناطقی که هر Doodle نمایش داده می شود را مشخص می کند.
به عنوان مثال روز تولدتان لوگوی گوگل فقط برای شما تغییر می کند و در روز استقلال کشور آلمان کاربران ایرانی تغییری مشاهده نمی کنند.


🆔:@osint_ir
#google
🔻گوگل مپ 2017 در آپدیت جدید خود امکانات بسیار جدید و جالبی معرفی کرده است.
1- نمایی متفاوت از تصاویر پرسپکتیو سه بعدی را با کیفیت بسیار بالا و بی نظیر که حتی در بعضی موارد بصورت انیمشین یا ویدئو قابل مشاهده هستند ارائه کرده است.
2- قابلیت عکاسی و به اشتراک گزاری عکس روی نقشه
3- امکان تغییر شیب صفحه در نسخه اندروید با استفاده از دو انگشت
4- ماجراجویی با Voyager
5- مشاهده تجربیات سفرهای قبلی دیگران روی نقشه (مثل wikimapia)


l1l.ir/1fdc
This media is not supported in your browser
VIEW IN TELEGRAM
🔻نرم افزار حل مسائل ریاضی در اندروید

فقط کافیه گوشی موبایل رو به سمت مسئله ریاضی بگیرید و جوابش رو ببینید.

مناسب برای دانشجویانی که ریاضیشون خوب نیست.

👈دانلود در پست بعد

🆔:@osint_ir
PhotoMath @Osint_ir.apk
16.3 MB
نرم افزار اندروید برای حل مسائل ریاضی از روی عکس


🆔: @osint_ir
#apk
This media is not supported in your browser
VIEW IN TELEGRAM
گوگل در پروژه جدید هوش مصنوعی بر اساس چیزی که نقاشی کنید، نزدیکترین تصاویر نسبت به اون شکل رو نشون میده و شما میتونید تصویر مورد نظرتون رو انتخاب کنید
توجه:دانشجویان گرافیک و معماری


🆔:@osint_ir
http://l1l.ir/1fy3

پخش سری پنجم سریال فرار از زندان از 4 آپریل 2017 از شبکه Fox آمریکا آغاز شده و از اونجایی که بسیاری از بخش های فیلم با موضوعات اوسینت، هک و اینترنت اشیاء تطابق داره، در نظر داریم به طور همزمان این سریال رو بلافاصله پس از پخش از شبکه Fox در کانال اوسینت قرار بدیم و اگر بتونیم بعضی موارد اوسینتی رو تشریح کنیم.
سه قسمت قبل رو از همین پست میتونید دانلود کنید و هر هفته مابقی قسمتها رو اضافه میکنیم.
در ضمن فایلها رو با کیفیت بالا 480p و حجم کم (کمتر از 200 مگابایت) قرار میدم.


فصل پنج- قسمت اول:👇
http://l1l.ir/1fxd
زیرنویس :👇
http://l1l.ir/1fxb



فصل پنج- قسمت دوم:👇
http://l1l.ir/1fxj
زیرنویس:👇
http://l1l.ir/1fxk



فصل پنج- قسمت سوم:👇
http://l1l.ir/1fxl
زیرنویس:👇
http://l1l.ir/1fxm


🆔: @osint_ir
#prison_break #movie
انواع دوربین های مخفی در اتاق پرو لباس:
مواردی که توسط پلیس ایران کشف شده در رخت آویز و نوع جدید آن در داخل یک پیچ تعبیه شده بود.
در تصویر بالا چند نمونه دیگر از این دوربینها را می بینید.
🆔:@osint_ir
روشهای پیدا کردن دوربین های مخفی مداربسته:

1- بررسی فیزیکی موارد مشکوک از جمله قفسه ها،زیر مبل ها و میزها،عبور سیم های برق از جاهای غیر معمول و ...

2- اگر در هتل یا فضای آرام و کم صدا هستید با گوشی موبایل را در وضعیت تماس قرار داده و خوب گوش کنید و دورتا دور محیط بچرخید، امواج موبایل در نزدیکی دوربین ها صدای نویز یا تداخل سیگنال ایجاد می کنند و حتی در دوربین های بزرگتر صدای فوکوس کردن کاملاً مشهود است.

3- از تاریکی استفاده کنید و در محیط تاریک به دنبال نور کوچک قرمز یا سبز بگردید. البته اگر کاور نشده باشد!

4- اگر به یه آینه مشکوک هستید در محیط تاریک یک چراغ قوه را روشن کرده و به آینه بچسبانید سپس با یک لوله ی کاغذی به پشت آینه نگاه کنید با این کار از رفلاکس نور عبور میکنید و پشت شیشه را میتوانید ببینید.

5- از دستگاه ردیاب امواج RF استفاده کنید.

6- اگر دوربین از ارتباط WiFi استفاده کند میتوانید با جستجوی شبکه های WiFi توسط موبایلتان فرستنده های مشکوک را شناسایی کنید.

7- از نرم افزارهای Hidden Camera Detector استفاده کنید و مراحل بالا را با کمک این نرم افزارها بررسی کنید.

http://l1l.ir/1gay

🆔: @osint_ir
#آگاه_باشید
http://l1l.ir/1fy3
فرار از زندان قسمت چهارم از فصل پنجم که این هفته پخش شد، به لیست اضافه شد:
سه قسمت قبل رو هم از همین پست میتونید دانلود کنید و هر هفته قسمتهای جدید رو اضافه میکنیم.
(کیفیت بالا 480p و حجم کمتر از 200 مگابایت)



قسمت اول:👇
http://l1l.ir/1fxd
زیرنویس :👇
http://l1l.ir/1fxb



قسمت دوم:👇
http://l1l.ir/1fxj
زیرنویس:👇
http://l1l.ir/1fxk



قسمت سوم:👇
http://l1l.ir/1fxl
زیرنویس:👇
http://l1l.ir/1fxm


قسمت چهارم :👇
http://l1l.ir/1gbf
زیرنویس:👇
http://l1l.ir/1gbj


🆔: @osint_ir
#prison_break #movie