اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
سرویس کاریابی جدید گوگل
برای استفاده از این سرویس میتوانید به آدرس زیر مراجعه کنید:
https://careers.google.com


🇮🇷:@OSINT_IR
دانلود مستقیم فیلم فوق العاده زیبای Hacker 2016:

🔻خلاصه داستان: یک مهاجر جوان اوکراینی ، که به طور غیرقانونی از دارک وب کسب درآمد می‌کند و از این راه از نظر مالی هوای خانواده‌اش را دارد ، درگیر یک ماجرای جنایی می‌شود و… (بر اساس داستان واقعی)

دانلود با کیفیت ( 480 p و حجم 375
مگابایت) 👈 : http://l1l.ir/1rw7
زیرنویس فارسی 👈: http://l1l.ir/1s48


🇮🇷: @OSINT_IR
#movie
#فوری
شایعه:
تیراندازی پلیس در فرودگاه مهرآباد جهت مقابله با عملیات تروریستی

خبر اصلی:🔴
🔸معاون امنیتی استانداری تهران:
🔹صبح امروز مانور محدودی توسط نیروهای مسلح حاضر در محدوده فرودگاه مهرآباد برگزار شد.
🔹این موضوع به هیچ وجه امنیتی نبوده و نیروهای مسلح حاضر در فرودگاه یک مانور محدود داخلی برگزار کردند.
🔹برای افزایش آمادگی در جهت مقابله با اقدامات تروریستی این مانور برگزار شده است.


🇮🇷: @OSINT_IR
#آگاه_باشید
هزینه سالانه سرقت هویت در کانادا حدود 1.9میلیارد دلار برآورد شده است. به همین دلیل دولت قوانین سفت و سخت جزایی را برای محافظت بهتر از کانادایی ها در مقابل سرقت هویت اصلاح نموده است.

بر اساس تحقیق DECIMA:
• تنها 35 درصد از کانادایی ها باور دارند که رایانه آنها در مقابل تهدیدات آنلاین ایمن می باشد و
• 77 درصد درباره امنیت اطلاعات شخصی نگرانند. با این حال 63 درصد برای انجام معاملات حساس استفاده می کنند و 57 درصد اطلاعات حساس خود را در رایانه ها نگهداری می نمایند.


🇮🇷: @OSINT_IR
🔻لحظه شماری ایرانیان بیش از کل جهان و جهان عرب برای عید فطر!
نتایج جستجوی کلمهء عید فطر با املاهای متفاوت انگلیسی، عربی و فارسی در گوگل ترندز

قرمز: کل جهان (انگلیسی)
سبز: جهان عرب
زرد: ایران


🇮🇷: @OSINT_IR
#trends
🔻 توییت سخنگوی عربی ارتش اسرائیل افیخای ادرعی، که به دقت موشک های ایرانی شلیک شده به مواضع داعش اعتراف کرده است.


🇮🇷: @OSINT_IR
#tweets
🔻موشک های انبار شده داخل شهر های موشکی به صورت دو طبقه ( راهکاری برای رفع موشکل کمبود جا!!) و در نهایت شلیک موشک قیام از داخل سیلو و دل زمین !

🔸بدون شک چنین تصاویری نمایشی از اقتدار نظامی است. اما ای کاش صدا و سیما مسائل امنیتی در تصویربرداری را بیشتر در نظر بگیرد. در پست (https://tttttt.me/osint_ir/580) دیدید چگونه مکان یابی دقیق از نقاط شلیک موشک های سپاه به مواضع داعش با Geolocation صورت گرفت و با چه سرعتی مشخص شد که هر موشک از چه نقطه ای در کردستان و کرمانشاه شلیک شده بود.

بعضی از کارشناسان گفتند که موشکها از لانچرهای متحرک شلیک شد که می توانند از هر نقطه ای عملیات را انجام دهند و مکانیابی اهمیتی نداشت و اتلاف وقت بود.
(ادامه مطلب در پست بعد..)


🇮🇷: @OSINT_IR
#geolocating
🔹در ویدئوی منتشر شده از خبرگزاری مرکزی سیما تصاویری از شلیک موشک قیام از سیلوهای زیرزمینی #سپاه پاسدارن به نمایش درآمد.
این موشک از یک نقطه ثابت که انبار فوق سری هوا فضای #سپاه است شلیک شد و متاسفانه بازهم شاهد تصاویر کادر باز و از آن بدتر تصاویر هوایی!! از محل شلیک!!

🔸اگر مکان یابی این سیلوی فوق سری توسط تیم های OSINT و تیم های تخصصی مکان یابی تصاویر GEOINT با نرم افزارهای بسیار پیشرفته آنالیزور عکس صورت گیرد چه اطلاعات ارزشمندی را به رایگان در اختیار دشمن قرار داده ایم؟!


🇮🇷: @OSINT_IR
#geolocating #Geoint
🔷 عيد سعيد فطر مبارك
#پست_ويژه

@osint_ir
🔻مخفی سازی فوق سری فایل ها در سیستم عامل ویندوز با دستورات CMD:

با این ترفند میتوانید پوشه های خود را به پوشه های ابر مخفی و سیستمی تبدیل کنید. در این صورت حتی اگر گزینه Show Hidden files,folders, and drives فعال باشد پوشه ی مخفی شده شما قابل نمایش نخواهد بود و فقط با دانستن نام پوشه مخفی شده می توانید آن را از حالت مخفی خارج سازید.

🔹 مراحل کار به صورت زیر است:
1- با فشردن همزمان کلید های Win+R از صفحه کلید Run را باز کرده و عبارت cmd را در آن تایپ کنید. سپس روی Ok کلیک کنید تا پنجره سیاه رنگ داس باز شود. حال دستور زیر را دقیقا در محیط داس تایپ کنید و کلید enter را از صفحه کلید بفشارید:

Attrib +s +h D:OSINT
توجه داشته باشید که در این دستور D نام درایو و OSINT نام فولدری است که می خواهید آن را مخفی کنید.


🇮🇷: @OSINT_IR
#Trick
چگونه فولدری که بطور فوق سری مخفی شده را باز گردانیم؟

برای این کار کافیست در دستور مربوط به مخفی کردن فایل ها به جای علامت + علامت _ بگذارید. یعنی دستور زیر را در داس تایپ کنید و سپس کلید enter را از صفحه کلید بفشارید.

Attrib _s _h D:OSINT


🇮🇷: @OSINT_IR
#Trick
🔴 عاملان بمب‌گذاری متروی سن پترزبورگ 'از تلگرام استفاده کرده بودند'

🔹سازمان اطلاعات و امنیت روسیه (FSB) امروز دوشنبه ۲۶ ژوئن (پنجم تیر) اعلام کرد عاملان بمب‌گذاری در متروی سن‌پترزبورگ از برنامه پیام‌رسان تلگرام برای ارتباط استفاده کرده‌اند.

🔹در بیانیه این سازمان آمده است: "در جریان تحقیق درباره بمب‌گذاری ماه آوریل، این سازمان به اطلاعات معتبری رسید که بمب‌گذار انتحاری، هم‌دستانش و طراح اصلی در خارج روسیه برای اینکه نقشه جنایت‌آمیز خود را مخفی کنند از تلگرام استفاده کرده‌اند."

🔹این بیانیه می‌گوید عاملان این بمب‌گذاری در "مرحله برنامه‌ریزی" از تلگرام استفاده کرده‌اند.

🔹تقریبا سه ماه پیش در یکی از واگن‌های مترو در سن‌پترزبورگ روسیه کیفی منفجر شد که در نهایت به قیمت جان پانزده نفر تمام شد. مسئولیت این بمب‌گذاری را "گردان امام شامل" به عهده گرفت؛ گردانی تقریبا گمنام که در منطقه قفقاز و چچن فعال است و احتمال می‌رود پیوندهایی با القاعده داشته باشد.

🔹فشار دولت روسیه بر تلگرام از جمعه گذشته شدت گرفت. در آن روز نهاد دولتی ناظر بر اینترنت در روسیه تهدید کرد که فعالیت پیام‌رسان تلگرام را در روسیه ممنوع خواهد کرد. این نهاد که "آژانس اطلاعات حقوقی روسیه" نام دارد در سایت خود پیامی را منتشر کرد که به تلگرام هشدار می‌داد "فرصتش رو به پایان است." این نهاد تلگرام را متهم کرد که شرکت خود را به ثبت نرسانده است.


🇮🇷: @OSINT_IR
🔻عکس هوایی از انبار هواپیماهای متروکه پایگاه هوایی “داویس‌مونتان”:
این محوطه نظامی که اندازه‌ای تقریبا برابر 1300 زمین فوتبال دارد در کویر تاسکون در ایالت آریزونا قرار دارد. در این پایگاه هواپیماهایی نظیر B-52، F14 Tomcats و A-10 Thunderbolt دیده می‌شود. برای دیدن تصویر ماهواره ای گوگل از این انبار هواپیماهای نظامی به این لینک مراجعه کنید. 👈(http://t2lbot.ir/449313)


🇮🇷: @OSINT_IR
#Geoint
🔻هکر کیست؟
هکر به معنای نفوذگر است. هکر شخصی است که برنامه شبکه بندی کامپیوتر را می داند. و از این دانش جهت نفوذ به کامپیوترها و اطلاعات شخصی و محرمانه افراد استفاده می کند.
این اطلاعات می تواند شامل رمزهای عبور، مشخصات اطلاعات فردی، اطلاعات بانکی، عکس های خانوادگی وموارد دیگر باشد.

🔸رکورد های لینوکس مطبوع ترین انتخاب برای هکر هاست. این انتخاب به دلیل ناشناس بودن و قدرت لینوکس است، وهکرها به لینوکس سیستم وابسته اند.
🔹هما نطور که می دانید هک کردن تنها با نرم افزار نیست و اگر با نرم افزار انجام شود نامش کرک کردن خواهد بود.


🇮🇷: @OSINT_IR
متا دیتا (Meta Data) چیست؟
متادیتا یکی از پرکاربردترین مفاهیم در دنیای کامپیوتر و اوسینت است. اطلاعاتی که از یک سری اطلاعات دیگر مانند یک فایل یا ایمیل یا یک رفتار استخراج می شود.
مشخصات رایگان و پنهانی که درون یک فایل مخفی شده اند و اغلب کاربران به آن توجهی ندارند یکی از منابع خام و دست نخورده ی اطلاعات باز به شمار می روند.
در اسناد آفیس و PDFها، عکس ها، ویدئو ها منبع، نام مولف، عنوان و توضیحات ، تاریخ ایجاد و مکان میتواند وجود داشته باشد.
به طور کلی متادیتا ها در کنار هر فایلی وجود دارند و قابل استخراج هستند مگر اینکه سازنده فایل آنها را حذف یا تغییر داده باشد.


🇮🇷: @OSINT_IR
#metadata
🔻چرا متادیتا مهم و گاهی شخصی به شمار می روند؟

🔹 تیم بررسی محتوای دانشگاه MIT در پروژه‌ای به نام Immersion یا غوطه‌وری، در اعماق اطلاعات متادیتای ایمیل‌ها شنا می‌کند و نقشه‌ای از روابط شما با دوستان و آشنایان ارایه می‌کند.

به عنوان مثال در بررسی پیام‌های جیمیل یک کاربر توسط ابزار مجسم‌سازی ایمرژن ام‌آی‌تی، تصویر زیر به دست آمده که نشان می‌دهد شخص در آینده با چه کسانی ارتباط خواهد داشت و دقت آن هم جالب توجه است.

🔸تنها چیزی که برای ایمرژن مهم است، بخش نویسنده‌ی پیام، تحویل گیرنده یا تحویل گیرندگان و نیز زمان ارسال ایمیل در سرویس‌هایی مثل جیمیل، یاهو میل یا MSExchange است. اسکن کردن جیمیل یک کاربر مشخص می‌کند که وی در مدت 10 سال، حدود 50 هزار ایمیل دریافت کرده و ایمرژن تعداد دوستان و همکاران را 189 نفر تشخیص می‌دهد. در ادامه ایمرژن به پیش‌بینی تعداد دوستان در سال جدید و همچنین تعداد پیام‌های ارسالی و دریافتی می‌پردازد.

🔸دسترسی به متادیتای ایمیل ساده است ولیکن حذف کردن آن مشکل eDiscovery Evangelist انواع متادیتایی که در پیام‌های شما وجود دارد را بیان کرده و شما را برای آشنایی با تعریف دقیق متادیتا به استاندارد اینترنتی RFC 2822 ارجاع می‌دهد.

گاردین هم می‌گوید در مورد متادیتای ایمیل‌ها به جز نافعال کردن سرویس‌های مکان‌یابی در گوشی کار زیادی نمی‌توان کرد. اما موضوع دیگر متادیتای فایل‌های پیوست شده است. مثل اسناد آفیس، پی‌دی‌اف و تصاویر که هر یک مجموعه‌ای از اطلاعات را به همراه دارند.


🇮🇷: @OSINT_IR
#metadata
🔻تصویر ماهواره‌ای گوگل از انهدام جنگل توسط کارخانه سیمان مازندران


🇮🇷: @OSINT_IR
#Geoint
رمزنگاری چیست؟

رمزنگاری[Cryptography] دانشی است که به بررسی و شناختِ اصول و روش‌های انتقال یا ذخیرهٔ اطلاعات به صورت امن (حتی اگر مسیر انتقال اطلاعات و کانال‌های ارتباطی یا محل ذخیره اطلاعات ناامن باشند) می‌پردازد.
رمزنگاری استفاده از تکنیکهای ریاضی، برای برقراری امنیت اطلاعات و دانش تغییر دادن متن پیام یا اطلاعات به کمک کلید رمز و با استفاده از یک الگوریتم خاص است، به صورتی که تنها شخصی که از کلید و الگوریتم مطلع است قادر به استخراج اطلاعات اصلی از اطلاعات رمز شده باشد.
معادل رمزنگاری برگرفته از لغات یونانی kryptos به مفهوم «محرمانه» و graphien به معنای «نوشتن» است.


🇮🇷: @OSINT_IR
#Cryptography
🔻تفاوت پنهان‌نگاری (Steganography) و رمزنگاری (Cryptography):
🔹تفاوت اصلی رمزنگاری و پنهان‌نگاری آن است که در رمزنگاری هدف اختفاء محتویات پیام است و نه به طور کلی وجود پیام، اما در پنهان‌نگاری هدف مخفی کردن هر گونه نشانه‌ای از وجود پیام است. در مواردی که تبادل اطلاعات رمز شده مشکل آفرین است باید وجود ارتباط پنهان گردد.

🔸به عنوان مثال اگر شخصی به متن رمزنگاری شده‌ای دسترسی پیدا کند، به هر حال متوجه می‌شود که این متن حاوی پیام رمزی می‌باشد. اما در پنهان‌نگاری شخص سوم ابداً از وجود پیام مخفی در متن اطلاعی حاصل نمی‌کند. در موارد حساس ابتدا متن را رمزنگاری کرده، آنگاه آن را در متن دیگری پنهان‌نگاری می‌کنند.


🇮🇷: @OSINT_IR
#Cryptography #Steganography
🔹فیس‌بوک رکورد زد؛ ۲ میلیارد کاربر فعال

🔹زاکربرگ، مدیرعامل فیس‌بوک اعلام کرد تعداد کاربرانی که ماهانه از این سرویس استفاده‌ می‌کنند از ۱.۹۴ به عدد ۲ میلیارد نفر رسیده است.

🇮🇷: @OSINT_IR