Создайте собственную облачную рабочую среду, включающую новостные ленты, дашборды и списки полезных источников для OSINT. Все в одном месте, все под рукой с любого компьютера.
🖥 start.me
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Сбор данных о субъектах бизнеса (фирмах) в России: общая информация, скоринг, анализ финансовой отчетности, задолженности и участие в судопроизводстве, приостановления по счетам.
🖥 pb.nalog.ru
🖥 zachestnyibiznes.ru
🖥 fek.ru
🖥 fedresurs.ru
🖥 bo.nalog.ru
🖥 testfirm.ru
🖥 kad.arbitr.ru
🖥 sudact.ru
🖥 fssp.gov.ru/iss/ip
🖥 service.nalog.ru/bi.do
Следующие ресурсы позволяют организовать мониторинг изменений в статусе субъекта бизнеса: изменения в ЕГРЮЛ, арбитражных делах, исполнительных производствах или иных значимых фактах.
🖥 service.nalog.ru/regmon/
🖥 guard.arbitr.ru
🖥 fssp.gov.ru/subs/
🖥 fedresurs.ru/monitoring
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Haven предназначен для людей, которым нужен способ защитить свои личные области и имущество без ущерба для их конфиденциальности. Это приложение для Android, которое использует датчики на устройстве для мониторинга и защиты физических областей. Haven превращает любой телефон Android в детектор движения, звука, вибрации и света, отслеживающий неожиданных гостей и нежелательных злоумышленников.
🖥 guardianproject.github.io/haven/
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Статьи об эффективном использовании Maltego для проведения OSINT-исследований:
• Что такое Maltego и зачем оно вообще нужно;
• Интерфейс и базовое устройство;
• Maltego и OSINT в Facebook;
• Maltego и OSINT в ВК, Instagram, LinkedIN и других соцсетях;
• Применение системы распознавания лиц для OSINT в Maltego;
• Поиск информации с применением геолокации;
• DarkNet matter.
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Сервис позволяет узнать о том, что скачивают на торрентах с того или иного IP-адреса.
🖥 iknowwhatyoudownload.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Shodan - это поисковая система, которая позволяет пользователю находить компьютеры определенного типа, подключенные к Интернету, используя различные фильтры.
🖥 shodan.io
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Огромная подборка инструментов и скриптов для поиска учетных записей по имени пользователя с плюсами и минусами
🖥 github.com/soxoj/osint-namecheckers-list
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Wireshark — программа-анализатор трафика для компьютерных сетей Ethernet и некоторых других. Имеет графический пользовательский интерфейс. Изначально проект назывался Ethereal, но из-за проблем с торговой маркой в июне 2006 года проект был переименован.
🖥 wireshark.org
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Онлайн-сервис, предназначенный для поиска новостей в социальных медиа по заданным ключевым словам. Может быть использован для мониторинга репутационного фона.
🖥 kribrum.io
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Онлайн-сервис для получения общедоступной информации о профиле пользователя в мессенджере Skype.
🖥 skypli.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
SpiderFoot HX - автоматизирует сбор OSINT и помогает вам найти то, что важно. С его помощью можно одновременно посылать запросы в более чем сотню баз открытых данных. Это модульный инструмент, и различные источники данных могут быть отключены или задействованы в случае необходимости. На основе полученных результатов можно создать визуализацию, что поможет анализировать данные.
SpiderFoot HX использовался для проведения следующего расследования: https://dailystorm.ru/obschestvo/dvoynye-agenty-oni-upravlyayut-nashim-vyborom-cherez-feykovye-otzyvy-v-internete
🖥 spiderfoot.net
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Сохранение и представление точной копии web-страницы используется в процессе доказывания. Интернет-архив собирает копии веб-страниц, графические материалы, видео- и аудиозаписи и программное обеспечение. Архив обеспечивает долгосрочное архивирование собранного материала и бесплатный доступ к своим базам данных для широкой публики.
🖥 web.archive.org
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Давайте поиграем... У нас есть два схожих сайта: kassir.ru и kassir.com.ru. Оба торгуют билетами на мероприятия. Только один из них является надежным. По каким признакам можно определить надежность сайта?
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Возможность обнаруживать субдомены - важная часть исследования организации. За основным доменом компании есть множество других поддоменов, которые могут предоставить полезную информацию о структуре, технологиях и деловой практике организации. Используйте для этого следующие ресурсы:
https://crt.sh/
https://securitytrails.com/
https://dnsdumpster.com/
https://github.com/darkoperator/dnsrecon
https://github.com/aboul3la/Sublist3r/
https://github.com/OWASP/Amass/blob/master/doc/install.md
https://github.com/Findomain/Findomain
Заглядывайте к нам в ВК: https://vk.com/zeroday_spb
Сбор данных об участии физических лиц (граждан РФ) в уголовном, административном и гражданском судопроизводстве.
🖥 sudact.ru
🖥 bsr.sudrf.ru/bigs/portal.html
🖥 судебныерешения.рф
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Наиболее точная база IP-адресов в мире.
🖥 maxmind.com/en/geoip2-precision-demo
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Получение данных об аккаунте Gmail, а также связанных с ним сервисах.
🖥 tools.epieos.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
ВКонтакте - самая популярная социальная сеть в России. Это обуславливает потребность рынка в инструментах, предназначенных для проведения расследований в ней.
🖥 vk.city4me.com
🖥 220vk.com
🖥 byratino.info
🖥 vk-express.ru
🖥 analyze24.ru
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
WiGLE - это веб-сайт для сбора информации о различных беспроводных точках доступа по всему миру. Пользователи могут зарегистрироваться на веб-сайте и загружать данные о точках доступа, такие как координаты GPS, SSID, MAC-адрес и тип шифрования, используемый для обнаруженных точек доступа.
🖥 wigle.net
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Простейшее решение для создания различных ханипотов. Позволяет генерировать логгируемые ссылки, файлы, QR-коды и иной контент, позволяющий получать данные о соединении и устройствах тех пользователей, которые открыли их.
🖥 canarytokens.org
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Онлайн-сервис для получения общедоступной информации о транзакциях криптовалюты Биткоин и отображении её в удобной графической форме.
🖥 blockpath.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Для поиска информации о публичный файлах в хранилище Google вы можете воспользоваться поиском по конкретному порталу:
site:drive.google.comТакже вы можете воспользоваться поисковиком ниже:
Идентификация лица по его фотографии - это важный элемент проведения OSINT-исследований. Она позволяет найти дополнительные социальные аккаунты лица и установить его вероятное имя.
🖥 search4faces.com
🖥 findclone.ru
🖥 pimeyes.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Необходимо проверять актуальность контактных данных по всему миру? Воспользуйтесь для этого данными HLR + SMTP. Есть и ограниченно бесплатные API внешних сервисов. Например...
🖥 numverify.com
🖥 mailboxlayer.com
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb
Кто заглядывает через ваше плечо, когда вы работаете, смотрите видео, учитесь, изучаете исследования и делаете покупки в Интернете? Введите адрес любого веб-сайта, и Blacklight просканирует его и покажет конкретные технологии отслеживания пользователей на сайте и то, кто получает ваши данные. Вы можете быть удивлены тем, что узнаете.
🖥 themarkup.org/blacklight
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
ZERO-DAY 29.05.2021 — ФОТОАРХИВ КОНКУРСА
♾ https://disk.yandex.ru/d/QQsYCF0ERIPWCQ
Присоединяйтесь к нам в ВКонтакте
♾ https://vk.com/zeroday_spb
/// @zeroday_spb