<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>ʍօօռ</title><author><name>ʍօօռ</name></author><id>https://teletype.in/atom/mooniighted</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/mooniighted?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@mooniighted?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=mooniighted"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/mooniighted?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-05T10:53:52.563Z</updated><entry><id>mooniighted:surveillance-game-bot</id><link rel="alternate" type="text/html" href="https://teletype.in/@mooniighted/surveillance-game-bot?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=mooniighted"></link><title>Как я создал бота-шпиона</title><published>2023-04-05T17:24:19.339Z</published><updated>2023-04-05T17:27:41.261Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/d0/6b/d06b2833-a5f8-4fa3-93f0-d6aa9b42d0cf.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/5f/1b/5f1b0d15-50f7-4fc5-bdf8-339dd0ada865.jpeg&quot;&gt;Извинти за кликбейт, ведь бота создавал не я, а разработчик, по моей просьбе. Ко мне пришла идея создать бота который, при добавлении в группу в Telegram, будет выглядеть как обычный игровой бот, но он будет мониторить все сообщения в группе, в режиме онлайн и отправлять их своему создателю.</summary><content type="html">
  &lt;p id=&quot;XYOt&quot;&gt;Извинти за кликбейт, ведь бота создавал не я, а разработчик, по моей просьбе. Ко мне пришла идея создать бота который, при добавлении в группу в Telegram, будет выглядеть как обычный игровой бот, но он будет мониторить все сообщения в группе, в режиме онлайн и отправлять их своему создателю.&lt;/p&gt;
  &lt;p id=&quot;Q7ii&quot;&gt;Для создания использовался код простенькой игры &amp;quot;Угадай число&amp;quot;.&lt;/p&gt;
  &lt;p id=&quot;tytp&quot;&gt;После того как был создан код игры &amp;quot;Угадай число&amp;quot;, мы перешли к созданию кода по сканированию сообщений пользователей группы.&lt;/p&gt;
  &lt;figure id=&quot;lV5t&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5f/1b/5f1b0d15-50f7-4fc5-bdf8-339dd0ada865.jpeg&quot; width=&quot;710&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;g8Wj&quot;&gt;Но, давайте перейдем к интересному. Ведь те кого интересует код, могут посмотреть его через &lt;a href=&quot;https://github.com/QwTea/surveillance-game-bot/&quot; target=&quot;_blank&quot;&gt;GitHub&lt;/a&gt;.&lt;/p&gt;
  &lt;h2 id=&quot;M9eK&quot;&gt;Установка&lt;/h2&gt;
  &lt;p id=&quot;gcYD&quot;&gt;Для того чтобы создать такого бота, вам понадобится Telegram и ПК. &lt;/p&gt;
  &lt;ol id=&quot;thxp&quot;&gt;
    &lt;li id=&quot;1pYU&quot;&gt;Открываем командную строку и вписываем:&lt;/li&gt;
  &lt;/ol&gt;
  &lt;pre id=&quot;cQRb&quot;&gt;git clone https://github.com/QwTea/surveillance-game-bot/&lt;/pre&gt;
  &lt;p id=&quot;JuUO&quot;&gt;Для загрузки программы на ваш ПК&lt;/p&gt;
  &lt;p id=&quot;oflj&quot;&gt;     2. Далее используем следующую команду:&lt;/p&gt;
  &lt;pre id=&quot;FvjU&quot;&gt;apt install python3&lt;/pre&gt;
  &lt;p id=&quot;jJih&quot;&gt;     3. Для открытия файла config вписываем следующую информацию:&lt;/p&gt;
  &lt;pre id=&quot;8MoD&quot;&gt;python3 config.py&lt;/pre&gt;
  &lt;pre id=&quot;L4Wx&quot;&gt;nano config.py&lt;/pre&gt;
  &lt;p id=&quot;8yGi&quot;&gt;     4. Редактируем информацию в файле следующим образом:&lt;/p&gt;
  &lt;figure id=&quot;dCfU&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/36/d8/36d8569f-04c6-4682-bcac-2acc56b815d3.png&quot; width=&quot;673&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;nl7U&quot;&gt;В поле &amp;quot;admins&amp;quot;, вставляем ваш числовой ID, который вы можете найти через бота &lt;a href=&quot;https://t.me/myidbot&quot; target=&quot;_blank&quot;&gt;IDBot&lt;/a&gt;, по желанию вы можете добавить ID других админов через запятую.&lt;/p&gt;
  &lt;p id=&quot;7pUG&quot;&gt;А в поле bot_token, вставляете API вашего бота, который вы можете получить через бота &lt;a href=&quot;https://t.me/BotFather&quot; target=&quot;_blank&quot;&gt;Bot Father&lt;/a&gt;, используя команду /newbot.&lt;/p&gt;
  &lt;p id=&quot;KICr&quot;&gt;   5. После того как вы все сделали, сохраняйте файл и запускайте вашего бота.&lt;/p&gt;
  &lt;pre id=&quot;eGIa&quot;&gt;python3 main.py&lt;/pre&gt;
  &lt;p id=&quot;W1ZG&quot;&gt;Как только вы запустили вашего бота, вы можете перейти в него по имени пользователя который вы установили ему в Bot Father.&lt;/p&gt;
  &lt;p id=&quot;d3oF&quot;&gt;Добавьте его в группу и наблюдайте подобное в командной строке:&lt;/p&gt;
  &lt;figure id=&quot;Ch1r&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/01/e8/01e894da-b4d0-43e6-83ea-e5fdec044a2e.jpeg&quot; width=&quot;733&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;s6Ta&quot;&gt;Естественно, можно создать подобный проект только со своим наполнением, не игровым ботом, а с тем, что больше подходит под группу объекта вашего поиска.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;K4hG&quot;&gt;&lt;strong&gt;Подписывайтесь на &lt;a href=&quot;http://t.me/osintkanal&quot; target=&quot;_blank&quot;&gt;канал&lt;/a&gt; автора&lt;br /&gt;Если есть вопросы, свяжитесь с &lt;a href=&quot;http://t.me/moonIighted&quot; target=&quot;_blank&quot;&gt;автором&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>mooniighted:Find-owner-of-website</id><link rel="alternate" type="text/html" href="https://teletype.in/@mooniighted/Find-owner-of-website?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=mooniighted"></link><title>Идентификация владельца веб-сайта</title><published>2023-03-05T14:51:44.010Z</published><updated>2023-03-05T14:51:44.010Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/56/57/5657e9c4-9ad9-40ae-8d96-7ed4b037f378.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/17/f2/17f24ce7-0a18-49e0-bd0a-3f5bf0c59f45.jpeg&quot;&gt;Я решил написать эту статью так как, практически каждый кибер-преступник имеет свой сайт. Мошенники используют сайты, для того чтобы войти в доверие жертве, хакеры используют сайты для продажи своих услуг и интернет-вымогательства. В наше время почти у каждого есть свой сайт, именно по этому эта тема настолько важна. </summary><content type="html">
  &lt;p id=&quot;fcfV&quot;&gt;Я решил написать эту статью так как, практически каждый кибер-преступник имеет свой сайт. Мошенники используют сайты, для того чтобы войти в доверие жертве, хакеры используют сайты для продажи своих услуг и интернет-вымогательства. В наше время почти у каждого есть свой сайт, именно по этому эта тема настолько важна. &lt;/p&gt;
  &lt;h2 id=&quot;vk3i&quot;&gt;Из чего состоит веб-сайт?&lt;/h2&gt;
  &lt;h3 id=&quot;6DF6&quot;&gt;Домен&lt;/h3&gt;
  &lt;p id=&quot;6Tei&quot;&gt;Домен это название сайта которое вы вводите в адресную строку, как yandex.ru, google.com итд. &lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;7U2t&quot;&gt;&lt;strong&gt;DNS (Domain Name System)&lt;/strong&gt; — Компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса по имени хоста, получения информации о маршрутизации почты и/или обслуживающих узлах для протоколов в домене.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;6sFE&quot;&gt;Обычно домен состоит из 3х частей, но бывает что домен состоит из 4х частей. &lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;9IME&quot;&gt;|&lt;a href=&quot;https://|maps|.|google|.|com|&quot; target=&quot;_blank&quot;&gt;https://|maps|.|google|.|com|&lt;/a&gt; — Пример домена из 4х частей.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;wV1f&quot;&gt;&lt;strong&gt;https://&lt;/strong&gt; — Это протокол безопасности, чаще всего вы можете встретить протоколы &lt;strong&gt;http&lt;/strong&gt; (Протокол прикладного уровня передачи данных, изначально - в виде гипертекстовых документов в формате HTML, в настоящее время используется для передачи произвольных данных.) и более безопасную его версию &lt;strong&gt;https&lt;/strong&gt;, который позволяет обменивается сайту с пользователем данными так, чтобы администратор сайта не смог увидеть действия пользователей.&lt;/p&gt;
  &lt;p id=&quot;su9t&quot;&gt;&lt;strong&gt;maps&lt;/strong&gt; — В данном случае слово &amp;quot;maps&amp;quot; является &lt;strong&gt;поддоменном&lt;/strong&gt;, это то слово которое находится под основным доменом. &lt;/p&gt;
  &lt;p id=&quot;JMQM&quot;&gt;&lt;strong&gt;google&lt;/strong&gt; — Доменное имя, основной домен.&lt;/p&gt;
  &lt;p id=&quot;xu9d&quot;&gt;&lt;strong&gt;com&lt;/strong&gt; — Доменная зона, обозначает статус домена, в данном случае com, что означает что это международный домен. Приведу еще пару примеров.&lt;/p&gt;
  &lt;p id=&quot;5MVH&quot;&gt;ru — Российский сайт&lt;/p&gt;
  &lt;blockquote id=&quot;cQUM&quot;&gt;Пример национальной доменной зоны, скорее всего такая доменная зона будет состоять из кода страны, например RU (Russia).&lt;/blockquote&gt;
  &lt;p id=&quot;j0gu&quot;&gt;gov — Государственный сайт&lt;br /&gt;biz — Для бизнеса&lt;/p&gt;
  &lt;p id=&quot;iQhJ&quot;&gt;Доменные зоны, вы можете посмотреть по &lt;a href=&quot;https://www.nic.ru/info/domains/all/&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt;. &lt;/p&gt;
  &lt;h3 id=&quot;DMHb&quot;&gt;Cистема Управления Сайтом&lt;/h3&gt;
  &lt;p id=&quot;zS8s&quot;&gt;Для быстрого доступа администратора к админ-панели была создана CMS.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;WMvy&quot;&gt;&lt;strong&gt;CMS&lt;/strong&gt; (&lt;strong&gt;Content&lt;/strong&gt; &lt;strong&gt;Management&lt;/strong&gt; &lt;strong&gt;System&lt;/strong&gt;) — Информационная система или компьютерная программа, используемая для обеспечения и организации совместного процесса создания, редактирования и управления содержимым сайта.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;OCxW&quot;&gt;Конечно, если вы будете создавать свой сайт, вы должны будете выбрать такую CMS, которая подойдет вам. &lt;/p&gt;
  &lt;p id=&quot;I1xx&quot;&gt;&lt;strong&gt;WordPress&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;55pk&quot;&gt;Эту CMS используют для введения информационных ресурсов, дневников, создания сайтов-визиток.&lt;br /&gt;&lt;br /&gt;Популярнейшая утилита для исследования сайтов на WordPress является &lt;strong&gt;&lt;a href=&quot;https://wpscan.com/&quot; target=&quot;_blank&quot;&gt;WPScan&lt;/a&gt; &lt;/strong&gt;(&lt;a href=&quot;https://github.com/wpscanteam/wpscan&quot; target=&quot;_blank&quot;&gt;GitHub&lt;/a&gt;), это многофункциональное приложение для поиска уязвимостей и информации о сайте на WP, созданное для специалистов в сфере информационной безопасности. &lt;/blockquote&gt;
  &lt;p id=&quot;YV5i&quot;&gt;&lt;strong&gt;Drupal&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;3afm&quot;&gt;Эта CMS используется для введения веб-сайтов с функционалом социальных сетей, обычно форумы. &lt;br /&gt;&lt;br /&gt;Для анализа сайтов на Drupal, вы можете использовать &lt;a href=&quot;https://github.com/promet/drupal_introspection&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Drupal Introspection&lt;/strong&gt;&lt;/a&gt;, которая произведет аудит безопасности сайта на Drupal.&lt;/blockquote&gt;
  &lt;p id=&quot;vBNI&quot;&gt;&lt;strong&gt;Joomla!&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;UtAG&quot;&gt;Это многофункциональный CMS, умеющий все понемногу.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://github.com/rastating/joomlavs&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;JoomlaVS&lt;/strong&gt;&lt;/a&gt;, это сканнер уязвимостей сайтов на Joomla.&lt;/blockquote&gt;
  &lt;p id=&quot;Mmn6&quot;&gt;Это пример 3х популярных CMS сайта. CMS вообще является отдельной темой. Их неисчислимое количество и написать про все, я просто не могу.&lt;/p&gt;
  &lt;h3 id=&quot;ij8g&quot;&gt;Структура веб-сайта&lt;/h3&gt;
  &lt;p id=&quot;1Yns&quot;&gt;Веб сайт состоит из главной и второстепенных страниц. Некоторые из этих страниц, скрыты для пользователя, но в большинстве случаев информация о директориях веб-сайта хранится в документе robots.txt. Его можно получить таким образом:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;nhbS&quot;&gt;example.com/robots.txt&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;L3wo&quot;&gt;Вы можете попробовать такой трюк с сайтом google.com.&lt;/p&gt;
  &lt;figure id=&quot;B5MV&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/17/f2/17f24ce7-0a18-49e0-bd0a-3f5bf0c59f45.jpeg&quot; width=&quot;689.3175355450237&quot; /&gt;
    &lt;figcaption&gt;Скриншот robots.txt&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Bf2K&quot;&gt;Попрошу заметить, что документ может быть скрыт, или передвинут на другое место от любопытных глаз.&lt;/p&gt;
  &lt;p id=&quot;DVYO&quot;&gt;Роясь в robots.txt, вы можете наткнутся на не менее полезную нам директорию sitemap.xml.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;qXvd&quot;&gt;&lt;strong&gt;Sitemap&lt;/strong&gt; — XML-файлы с информацией для поисковых систем о страницах веб-сайта, которые подлежат индексации. Sitemaps могут помочь поисковикам определить местонахождение страниц сайта, время их последнего обновления, частоту обновления и важность относительно других страниц сайта для того, чтобы поисковая машина смогла более разумно индексировать сайт.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;393d&quot;&gt;Грубо говоря, это документ который содержит в себе информацию о всех страницах, на которые вы могли бы наткнутся, используя Google.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;e55m&quot;&gt;example.com/sitemap.xml&lt;/p&gt;
  &lt;/section&gt;
  &lt;figure id=&quot;QW40&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0d/44/0d44d25a-b3ba-4998-aecb-ba38eaa78c7e.jpeg&quot; width=&quot;687.4137931034483&quot; /&gt;
    &lt;figcaption&gt;Пример карты сайта&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;bWSj&quot;&gt;Поиск используя WHOIS&lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;c2rC&quot;&gt;&lt;strong&gt;WHOIS &lt;/strong&gt;— Сетевой протокол прикладного уровня, базирующийся на протоколе TCP. Основное применение - получение регистрационных данных о владельцах доменных имён, IP-адресов и автономных систем.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;AAZg&quot;&gt;Грубо говоря, это протокол который может выдать информацию о регистрационных данных сайта, в том числе, это иногда может быть ФИО владельца веб-сайта.&lt;/p&gt;
  &lt;p id=&quot;ZHcx&quot;&gt;Я собрал топ-3 самых удобных WHOIS сервисов:&lt;/p&gt;
  &lt;ol id=&quot;ZSyh&quot;&gt;
    &lt;li id=&quot;1BTf&quot;&gt;&lt;a href=&quot;https://2ip.ru/whois/&quot; target=&quot;_blank&quot;&gt;2IP.RU&lt;/a&gt;, это сервис с достаточно большим функционалом, от развлечений, до нужного нам WHOIS.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;figure id=&quot;2ioY&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/06/64/0664d998-2f62-4a7f-9463-2599a1f0d6f9.png&quot; width=&quot;726.9999999999999&quot; /&gt;
    &lt;figcaption&gt;Интерфейс 2IP.RU&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Pf6n&quot;&gt;Есть предосмотр, так же можно посмотреть полный WHOIS, нажав на соответствующую кнопку.&lt;/p&gt;
  &lt;p id=&quot;lHPb&quot;&gt;    2. &lt;a href=&quot;https://domainwat.ch/&quot; target=&quot;_blank&quot;&gt;DomainWatch&lt;/a&gt;, веб-сайт который будет производить анализ, с более        OSINTерским уклоном. Он соберет информацию о владельце домена, на основе WHOIS.&lt;/p&gt;
  &lt;figure id=&quot;Ffn5&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/35/05/350580a4-e785-462c-9302-c45ef5f654a5.png&quot; width=&quot;757&quot; /&gt;
    &lt;figcaption&gt;Интерфейс DomainWatch&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MgLT&quot;&gt;     3. &lt;a href=&quot;https://t.me/pwIPbot&quot; target=&quot;_blank&quot;&gt;https://t.me/pwIPbot&lt;/a&gt;, такой же многофункциональный сервис с возможностью WHOIS, только уже в виде Telegram-бота, что многим может показаться достаточно удобным.&lt;/p&gt;
  &lt;figure id=&quot;R3bP&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/98/92/9892f6f2-b0e4-4e34-8dea-e58178517e42.png&quot; width=&quot;457&quot; /&gt;
    &lt;figcaption&gt;Интерфейс PwIPbot&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;yBkM&quot;&gt;Ручной анализ WHOIS&lt;/h3&gt;
  &lt;p id=&quot;OqVh&quot;&gt;Ниже я разберу интересующие нас строки при анализе WHOIS веб-сайта.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;rhD9&quot;&gt;&lt;u&gt;Creation Date, Expiration Date&lt;/u&gt; — Эти две строки покажут нам когда домен был создан и когда его действие истекает, которое конечно же, можно продлить.&lt;/p&gt;
  &lt;/section&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;jxct&quot;&gt;&lt;u&gt;Registrar&lt;/u&gt; — Эта строка дает информацию о регистраторе веб-сайта, это компания которая хранит уже личную информацию о владельце сайта &lt;/p&gt;
  &lt;/section&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;qMoh&quot;&gt;&lt;u&gt;Name, Organization, Street, City, State/Province, Postal Code, Country, Phone, Fax, Email, Admin ID&lt;/u&gt; — Это все интересующие нас, личные данные администратора. Если вам повезло, они могут быть и не скрыты, но чаще всего эти данные скрыты организациями, как Domains By Proxy. &lt;/p&gt;
  &lt;/section&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;UL3u&quot;&gt;&lt;u&gt;Name Server&lt;/u&gt; — Наименования серверов сайта, это так же может вам помочь в расследовании. &lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;AkwA&quot;&gt;Автоматизированные сервисы уже научились производить анализ строк выше, но тем не менее перечисленное выше, сможет вам помочь в расследовании.&lt;/p&gt;
  &lt;figure id=&quot;0ang&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/66/46/6646f742-7ca9-4f34-b3ae-7e23de36abbf.png&quot; width=&quot;708.1666666666667&quot; /&gt;
    &lt;figcaption&gt;Пример скрытия данных&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;JuB1&quot;&gt;Поиск информации о репутации сайта&lt;/h2&gt;
  &lt;p id=&quot;GhKz&quot;&gt;Если нам необходимо узнать, участвовал ли конкретный веб-сайт в судебных делах, подвергался ли блокировки и как пользователи отзываются об этом сайте, необходимо будет использовать следующие инструменты и методики.&lt;/p&gt;
  &lt;h3 id=&quot;CQDt&quot;&gt;Блокировки веб-сайта&lt;/h3&gt;
  &lt;p id=&quot;FoZP&quot;&gt;На территории РФ блокировку веб-сайта могут инициировать такие ведомства как Роскомнадзор, Генеральная прокуратура, ФСБ, Роспотребнадзор и конечно суды.&lt;/p&gt;
  &lt;figure id=&quot;gIkZ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/3e/163e0d89-89f9-4294-a4c0-fdccd8a4766e.jpeg&quot; width=&quot;840&quot; /&gt;
    &lt;figcaption&gt;Кто блокирует и за что&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;7CEZ&quot;&gt;Но вместо того, чтобы бегать от сайта одной структуры, к другой, мы можем просто обратится к общим реестрам, таким как &lt;a href=&quot;https://www.ruzapret.com/&quot; target=&quot;_blank&quot;&gt;RuBanList&lt;/a&gt;, тут собрана информация о заблокированных сайтах на территории РФ. Так же я кратко пройдусь по подобным сайтам, только на территории нескольких стран СНГ.&lt;/p&gt;
  &lt;ul id=&quot;6p83&quot;&gt;
    &lt;li id=&quot;Dnvn&quot;&gt;&lt;a href=&quot;https://uablacklist.net/&quot; target=&quot;_blank&quot;&gt;Украина&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;RUyv&quot;&gt;&lt;a href=&quot;http://mininform.gov.by/documents/respublikanskiy-spisok-ekstremistskikh-materialov/&quot; target=&quot;_blank&quot;&gt;Беларусь&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;og0T&quot;&gt;&lt;a href=&quot;https://kazbt.com/&quot; target=&quot;_blank&quot;&gt;Казахстан&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;OrsD&quot;&gt;Вы так же можете воспользоваться сервисами предоставляющих услугу Check-Host, которая показывает в каких странах доступен и недоступен сайт и время ответа. К примеру, сайт &lt;a href=&quot;https://check-host.net/&quot; target=&quot;_blank&quot;&gt;check-host.net&lt;/a&gt;.&lt;/p&gt;
  &lt;blockquote id=&quot;FRfa&quot;&gt;&lt;strong&gt;Важно:&lt;/strong&gt; Если сервис показывает что сайт недоступен в одной, или более странах, это не значит что была произведена блокировка, на это есть разные причины, к примеру владелец интернет-ресурса мог самостоятельно отключить доступ к сайту с определенных стран. &lt;br /&gt;&lt;br /&gt;Для того чтобы быть более уверенным, воспользуйтесь реестрами соответствующих стран, которые вы можете найти в открытом доступе&lt;/blockquote&gt;
  &lt;h3 id=&quot;MaHl&quot;&gt;Информация о нарушении авторского права&lt;/h3&gt;
  &lt;p id=&quot;moVw&quot;&gt;Сайт &lt;a href=&quot;https://www.lumendatabase.org/&quot; target=&quot;_blank&quot;&gt;Lumen&lt;/a&gt; предоставит информацию о юридических жалобах и запросах на удаление онлайн-материалов. Использование инструмента крайне просто, необходимо вбить веб-сайт поисковую строку и получить информацию о всех жалобах на него.&lt;/p&gt;
  &lt;figure id=&quot;1y4B&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b4/f6/b4f660d2-eaca-41a6-ac9c-e8bbdf9aaa83.png&quot; width=&quot;714.3541876892028&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Lumen&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;WcAb&quot;&gt;Просмотр пользовательских оценок &lt;/h3&gt;
  &lt;p id=&quot;0QWV&quot;&gt;Тут, все проще простого, просто вбиваем в Google (домен.ru &amp;quot;отзывы&amp;quot;, &amp;quot;оценки&amp;quot;) и получаем сайты отзывников, упоминания в социальных сетях и многую другую информацию о конкретном сайте.&lt;/p&gt;
  &lt;figure id=&quot;TBmO&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f7/c0/f7c0dc51-07d5-471e-b3f1-05db5e481257.png&quot; width=&quot;740.8005865102639&quot; /&gt;
    &lt;figcaption&gt;Поисковой запрос&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CNSj&quot;&gt;Помните, что не всему написанному в интернете можно доверять, используйте сразу несколько источников для составления доказательной базы. &lt;/p&gt;
  &lt;h2 id=&quot;aQyo&quot;&gt;Поиск с использованием Google-Доркинга&lt;/h2&gt;
  &lt;p id=&quot;vzIH&quot;&gt;Google-Доркинг очень часто может помочь в поиске информации о веб-сайте, так как, с помощью доркинга можно находить конкретные страницы, файлы и текст. Давайте рассмотрим несколько полезных дорков. Опять же, тут все зависит от вашей фантазии, вы можете &lt;a href=&quot;https://www.exploit-db.com/google-hacking-database&quot; target=&quot;_blank&quot;&gt;составлять&lt;/a&gt; запросы как вам угодно, я буду приводить только базу. &lt;/p&gt;
  &lt;h3 id=&quot;K3xP&quot;&gt;cache:www.interpol.int&lt;/h3&gt;
  &lt;p id=&quot;fpI8&quot;&gt;Данный запрос выдаст нам сохраненную версию сайта, что можно сделать более эффективно используя инструменты как &lt;a href=&quot;https://archive.org/&quot; target=&quot;_blank&quot;&gt;Internet Archive&lt;/a&gt;, &lt;a href=&quot;https://archive.md/&quot; target=&quot;_blank&quot;&gt;Archive Today&lt;/a&gt;, &lt;a href=&quot;https://web-arhive.ru/&quot; target=&quot;_blank&quot;&gt;ВЕБ-АРХИВ&lt;/a&gt;, &lt;a href=&quot;https://perma.cc/&quot; target=&quot;_blank&quot;&gt;Perma&lt;/a&gt;, вышеупомянутые сервисы обладают гораздо большим функционалом чем браузерный кэш. У других браузеров есть схожие функции, например &amp;quot;&lt;a href=&quot;https://yandex.ru/support/webmaster/site-indexing/saved-copy.html&quot; target=&quot;_blank&quot;&gt;Сохраненная копия&lt;/a&gt;&amp;quot; в Яндекс Браузере.&lt;/p&gt;
  &lt;p id=&quot;3wXr&quot;&gt;Такой же трюк можно выполнять с директориями, пример cache:&lt;a href=&quot;https://xyz.nu.edu.pk/Login&quot; target=&quot;_blank&quot;&gt;https://site.com/login&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;mQ9J&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/af/16afe9eb-1268-4795-8d4d-08fd38b848d9.png&quot; width=&quot;692&quot; /&gt;
    &lt;figcaption&gt;Сохраненная страница сайта interpol.int через Google&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;xiv5&quot;&gt;filetype&lt;/h3&gt;
  &lt;p id=&quot;PZkO&quot;&gt;Этот запрос выдаст информацию о файлах определенного формата находящихся на веб-сайте. К запросу можно добавить intext: для того чтобы получить файл с нужным нам текстом. &lt;/p&gt;
  &lt;p id=&quot;yHtf&quot;&gt;На примере видим такой запрос: site:gov.spb.ru filetype:xls. Следующий запрос должен выдать нам все файлы формата xls (excel) находящихся на сайте и в открытом доступе.&lt;/p&gt;
  &lt;figure id=&quot;5bCq&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/03/36/0336240c-6446-4d63-a99c-8ecc279ddf64.png&quot; width=&quot;757.7454268292682&quot; /&gt;
    &lt;figcaption&gt;Пример запроса с filetype.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5VIB&quot;&gt;Еще напишу, что существует filetype:log, который выдает общедоступные логи.&lt;/p&gt;
  &lt;figure id=&quot;ckzp&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/22/43/22432d4b-98aa-4cf1-9da1-738d492a5954.png&quot; width=&quot;756&quot; /&gt;
    &lt;figcaption&gt;запрос с filetype:log&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;mNnw&quot;&gt;Кавычки (&amp;quot;&amp;quot;)&lt;/h3&gt;
  &lt;p id=&quot;9lsJ&quot;&gt;Кавычки могут быть использованы для того, чтобы произвести поиск по определенному слову, к примеру site:facebook.com &amp;quot;Andrew Tate&amp;quot;. Такой запрос выдаст нам информацию об упоминаниях Эндрю Тейта на сайте Facebook.&lt;/p&gt;
  &lt;figure id=&quot;ZrXE&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6b/7e/6b7eb0d7-40b7-473f-85bd-f4d67f7d901f.png&quot; width=&quot;662&quot; /&gt;
    &lt;figcaption&gt;Запрос с кавычками&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dVJk&quot;&gt;Это самые популярные способы поиска информации о веб-сайте, конечно Google способен на большее, я вам советую воспользоваться &lt;a href=&quot;https://www.exploit-db.com/google-hacking-database&quot; target=&quot;_blank&quot;&gt;Google Hacking Database&lt;/a&gt; для составления собственных запросов. &lt;/p&gt;
  &lt;h2 id=&quot;evCJ&quot;&gt;Поиск информации о метаданных&lt;/h2&gt;
  &lt;p id=&quot;Doxd&quot;&gt;Владелец сайта мог не удалить exif-данные при загрузки их на свой сайт и по ошибке оставить свои личные данные, как данные об устройстве на который делался снимок. &lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;iVJt&quot;&gt;&lt;strong&gt;EXIF &lt;/strong&gt;— Стандарт, позволяющий добавлять к изображениям и прочим медиафайлам дополнительную информацию, комментирующую этот файл, описывающий условия и способы его получения, авторство и т. п. Получил широкое распространение в связи с появлением цифровых фотокамер. Информация, записанная по этому стандарту, может использоваться как пользователем, так и различными устройствами, например, принтером.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;lP0V&quot;&gt;Для просмотра метаданных, можно использовать сайт &lt;a href=&quot;https://www.metadata2go.com/view-metadata&quot; target=&quot;_blank&quot;&gt;Metadata2Go&lt;/a&gt;, вы можете выбрать 1 из 4х видов загрузки файла, с устройства, Google Диска, DropBox и напрямую из ссылки. &lt;/p&gt;
  &lt;figure id=&quot;fICr&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0a/20/0a209e89-8a9f-4b85-b004-2dc913832e9d.webp&quot; width=&quot;704.1627906976744&quot; /&gt;
    &lt;figcaption&gt;Метаданные&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;odTt&quot;&gt;Поиск связанных контактов&lt;/h2&gt;
  &lt;p id=&quot;GtGE&quot;&gt;Для начала вы можете попробовать подбор email-адресов с соответствующим доменным именем. Попробуйте использовать следующие слова: admin, info, наименование организации, contact, office, support и др.&lt;br /&gt;&lt;br /&gt;Далее, проверьте почту на существование, с использованием протокола STMP.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;ca4t&quot;&gt;&lt;strong&gt;STMP &lt;/strong&gt;— Широко используемый сетевой протокол, предназначенный для передачи электронной почты в сетях TCP/IP.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;sgh0&quot;&gt;Для этого можно использовать &lt;a href=&quot;https://2ip.ru/mail-checker/&quot; target=&quot;_blank&quot;&gt;2IP Mail Checker&lt;/a&gt;, который покажет существует ли ваша почта на самом деле. Я писал об этом подробнее в следующей &lt;a href=&quot;https://teletype.in/@moonlighted/YdmQyhaoTBf&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;nd3X&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/37/24/37249c8e-a25f-47ec-80e5-797c0d0939de.png&quot; width=&quot;728&quot; /&gt;
    &lt;figcaption&gt;Работа STMP&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;X1eL&quot;&gt;Этот процесс так же был автоматизирован сервисом &lt;a href=&quot;http://hunter.io&quot; target=&quot;_blank&quot;&gt;hunter.io&lt;/a&gt;. Конечно, Hunter использует дополнительные методы поиска электронной почты, для поиска требуется зарегистрированный аккаунт.&lt;/p&gt;
  &lt;figure id=&quot;ilYk&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5c/aa/5caaa7d7-fd7f-4bb4-85cd-0b7d6bf80f5e.png&quot; width=&quot;712&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Hunter.io&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;g1XV&quot;&gt;В большинстве случаев, администратор веб-сайта оставляет платежные реквизиты, либо другие контактные данные, как номер телефона, либо адрес электронной почты. &lt;/p&gt;
  &lt;figure id=&quot;GNP2&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/79/00/790086cd-a953-4f0f-9f0a-4db7177a26ca.png&quot; width=&quot;1033&quot; /&gt;
    &lt;figcaption&gt;Контактные данные&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oGNw&quot;&gt;После того, как у вас имеются другие данные, вы можете продолжать поиск, но уже по ним. &lt;/p&gt;
  &lt;h2 id=&quot;Ykbw&quot;&gt;Узнаем о всех доменах одного владельца&lt;/h2&gt;
  &lt;p id=&quot;GdDf&quot;&gt;Для того чтобы узнать все домены одного владельца мы можем воспользоваться сервисом &lt;a href=&quot;https://spyonweb.com/&quot; target=&quot;_blank&quot;&gt;SpyOnWeb&lt;/a&gt;, который покажет все домены и поддомены одного владельца основываясь на разных данных, как одинаковый IP. &lt;/p&gt;
  &lt;p id=&quot;0XDY&quot;&gt;Интерфейс сайта удобный и достаточно многофункциональный. Доступен API, регистрация не требуется.&lt;/p&gt;
  &lt;figure id=&quot;uGbz&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3f/85/3f85e731-4716-44fa-8e27-deb9a7e0d89f.png&quot; width=&quot;711.9999999999999&quot; /&gt;
    &lt;figcaption&gt;Интерфейс spyonweb&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;cV61&quot;&gt;Конечно, у сервиса большое количество аналогов, тот самый &lt;a href=&quot;https://2ip.ru/domain-list-by-email/&quot; target=&quot;_blank&quot;&gt;2IP&lt;/a&gt;, тоже предоставляет такие услуги, но тем не менее, этот сайт я считаю наиболее удобным для следующей цели.&lt;/p&gt;
  &lt;h2 id=&quot;GL6y&quot;&gt;Изучение уникальных рекламных идентификаторов на сайте&lt;/h2&gt;
  &lt;p id=&quot;IGWp&quot;&gt;В наше время все больше и больше корпораций продают данные о своих клиентах рекламным компаниям.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;bVf3&quot;&gt;&lt;strong&gt;Рекламный идентификатор&lt;/strong&gt; — это уникальный сбрасываемый идентификатор для показа рекламы. Он упрощает управление данными для пользователей и обеспечивает простую стандартизированную систему монетизации приложений для разработчиков.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;daD5&quot;&gt;Большое количество веб-сайтов используют рекламные идентификаторы. Давайте же попробуем найти их. Для этого, нам понадобится открыть код страницы. &lt;/p&gt;
  &lt;p id=&quot;voR8&quot;&gt;После того, как открыли код страницы, ищем следующие ключевые слова:&lt;/p&gt;
  &lt;p id=&quot;6JWE&quot;&gt;&lt;strong&gt;Pub- или ca-pub &lt;/strong&gt;(Компания AdSense)&lt;br /&gt;&lt;strong&gt;UA-&lt;/strong&gt; (Компания Google)&lt;br /&gt;&lt;strong&gt;&amp;amp;tag= &lt;/strong&gt;(Компания Amazon)&lt;br /&gt;&lt;strong&gt;#pubid / pubid&lt;/strong&gt; (Компания AddThis)&lt;br /&gt;&lt;strong&gt;mc.yandex / ym &lt;/strong&gt;(Компания Яндекс)&lt;/p&gt;
  &lt;figure id=&quot;dSBL&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/81/4b/814bffb4-5344-49a4-8f3c-e76122d0e860.png&quot; width=&quot;821&quot; /&gt;
    &lt;figcaption&gt;Яндекс Метрика&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;nhJA&quot;&gt;Вот, к примеру сайт РИА Новости использует Яндекс Метрику для сбора аналитических данных своих пользователей.&lt;/p&gt;
  &lt;p id=&quot;eFAK&quot;&gt;Конечно, было бы очень муторно каждый раз самостоятельно искать индикаторы, именно по этому были разработаны онлайн-сервисы которые определяют какие компании проводят сбор данных на том, или ином сайте. &lt;/p&gt;
  &lt;p id=&quot;wtG2&quot;&gt;&lt;a href=&quot;https://themarkup.org/&quot; target=&quot;_blank&quot;&gt;TheMarkUp&lt;/a&gt;, это один из сервисов который показывает какие компании причастны к сбору данных на конкретном веб-сайте.&lt;/p&gt;
  &lt;figure id=&quot;Bt4S&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6e/a5/6ea504e0-6944-4b99-b705-7984a30a6c77.png&quot; width=&quot;736&quot; /&gt;
    &lt;figcaption&gt;Работа The Markup&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;70jO&quot;&gt;Самое интересное то, что Яндекс позволяет получать доступ к статистики имея уникальный ID, через следующую ссылку: &lt;a href=&quot;https://metrika.yandex.ru/dashboard?id=ID&quot; target=&quot;_blank&quot;&gt;https://metrika.yandex.ru/dashboard?id=ID&lt;/a&gt;, но вместо ID, нужно будет вставить, тот самый Advertising ID который вы найдете в коде страницы. У РИА, это 960630. &lt;/p&gt;
  &lt;figure id=&quot;Re5g&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/74/99/7499f616-e482-47f5-9228-8e2d407693f2.jpeg&quot; width=&quot;757&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Яндекс.Метрики&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;igmn&quot;&gt;Для просмотра, понадобится регистрация в Яндексе. Интересную находку обнаружили коллеги из T.Hunter. Первым пользователем сайта вероятней всего будет сам администратор. Соответственно, мы сможем вычислить его интересы.&lt;/p&gt;
  &lt;figure id=&quot;nii5&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5f/53/5f53d361-943b-43d4-8cba-33599dd57453.jpeg&quot; width=&quot;776.0246710526314&quot; /&gt;
    &lt;figcaption&gt;Интересы администратора сайта N&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;ml3J&quot;&gt;Популярные решения для проведения аудита&lt;/h2&gt;
  &lt;p id=&quot;v4Zk&quot;&gt;Конечно, все мы наслышаны о популярных утилитах для проведения аудита безопасности определённого интернет-сайта. Давайте кратко поговорим о каждом и как он может помочь в поиске данных.&lt;/p&gt;
  &lt;h3 id=&quot;rHUT&quot;&gt;Acunetix Web Vulnerability Scanner&lt;/h3&gt;
  &lt;p id=&quot;z8ny&quot;&gt;Acunetix, это один из наиболее распространенных сканнеров уязвимостей сайта. Это отдельная тема, так как среднестатистический отчет состоит из 150 страниц&lt;/p&gt;
  &lt;figure id=&quot;I18i&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/88/80/88804704-c63b-42e1-adeb-2d24b45965b5.png&quot; width=&quot;568&quot; /&gt;
    &lt;figcaption&gt;Из отчета Acunetix&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;NCMi&quot;&gt;Как вы уже поняли, ПО обладает огромным функционалом и является мощнейшим инструментом. У сканнера приятный и простой интерфейс, вам просто понадобится ввести домен и ждать. Единственное, что ждать придется долго, мой опыт работы со сканнером показал, что примерное время ожидания — 8-9 часов.&lt;/p&gt;
  &lt;h3 id=&quot;7R7e&quot;&gt;Spider Foot&lt;/h3&gt;
  &lt;p id=&quot;Pazq&quot;&gt;Наипопулярнейший среди специалистов в OSINT инструмент, который вошел в ТОП-10 лучших инструментов по версии компании T.Hunter, утилита позволяет анализировать огромное количество данных и строить графы, spider foot, подобно Maltego способен работать с модулями. А самое главное то, что SpiderFoot, является частично бесплатным инструментом, он позволяет проводить 3 анализа в месяц бесплатно.&lt;/p&gt;
  &lt;figure id=&quot;Bnkr&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/38/4f/384fc1c1-555f-4a5e-a784-71a4277e7407.jpeg&quot; width=&quot;719&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Spiderfoot&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;OF0Q&quot;&gt;Nikto&lt;/h3&gt;
  &lt;p id=&quot;kGmg&quot;&gt;Nikto, достаточно не новый инструмент для проведения анализа уязвимостей сайта, но это не делает его хуже, мощный, бесплатный инструмент с открытым исходным кодом, способен провести анализ сайта за достаточно быстрый срок. &lt;/p&gt;
  &lt;p id=&quot;6cqb&quot;&gt;В вышеупомянутом Telegram-Боте &lt;a href=&quot;https://t.me/pwIPbot&quot; target=&quot;_blank&quot;&gt;@pwIPbot&lt;/a&gt; внедрен следующий сканнер в премиум версии. Если у вас стоит ОС Kali Linux, то сканнер будет уже предустановлен. А, если у вас нет Kali Linux, то можете скачать его с GitHub и воспользоваться командой ниже.&lt;/p&gt;
  &lt;p id=&quot;rWkD&quot;&gt;&lt;code&gt;apt install nikto&lt;/code&gt;&lt;/p&gt;
  &lt;figure id=&quot;8Uvu&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5b/11/5b11928c-40f9-4230-965a-4b4221528ac3.png&quot; width=&quot;702.5714285714286&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Nikto&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;mz6r&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;ic7K&quot;&gt;На этом все, я описал большую часть методик для поиска информации о владельце сайта, конечно их очень много и они просто не поместятся в одну статью. Подписывайтесь на мой канал для того чтобы быть осведомленным о новых методиках поиска.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;eDwC&quot;&gt;&lt;strong&gt;Автор: &lt;/strong&gt;@moonIighted&lt;br /&gt;&lt;strong&gt;Канал:&lt;/strong&gt; @osintkanal&lt;/p&gt;

</content></entry><entry><id>mooniighted:how-to-find-missing-people</id><link rel="alternate" type="text/html" href="https://teletype.in/@mooniighted/how-to-find-missing-people?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=mooniighted"></link><title>Методы расследования OSINT в делах о пропавших людях </title><published>2023-02-23T16:23:53.970Z</published><updated>2023-02-23T21:41:41.762Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/6d/9a/6d9ac94e-2684-4cb1-9a92-fddefac86a04.png"></media:thumbnail><category term="topic43467" label="Bitcoin (BTC)"></category><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/f9/aa/f9aa34e0-89fb-415b-8822-21485cbf70e8.webp&quot;&gt;До того как мы попали в десятку лучших команд в Trace Labs Global CTF в октябре 2022 года и обрели уверенность, мы очень сильно старались и изучали новые методики. Мы не знали, что конкретно нужно изучать и практиковать, чтобы эффективно расследовать дела о пропавших людях. Мы вроде как написали много разных статей и даже пару книг, но все равно чувствовали что не готовы к расследованию подобных дел. Я даже применяю OSINT в своей повседневной работе в качестве аналитика по безопасности/этического хакера, но все же, мы понимали, что его применение для расследования дел о пропавших людях - это что то, совсем другое, в чем нам стоит хорошенько разобраться. </summary><content type="html">
  &lt;h3 id=&quot;9oVX&quot;&gt;Проблема&lt;/h3&gt;
  &lt;p id=&quot;nzKd&quot;&gt;До того как мы попали в десятку лучших команд в Trace Labs Global CTF в октябре 2022 года и обрели уверенность, мы очень сильно старались и изучали новые методики. Мы не знали, что конкретно нужно изучать и практиковать, чтобы эффективно расследовать дела о пропавших людях. Мы вроде как написали много разных статей и даже пару книг, но все равно чувствовали что не готовы к расследованию подобных дел. Я даже применяю OSINT в своей повседневной работе в качестве аналитика по безопасности/этического хакера, но все же, мы понимали, что его применение для расследования дел о пропавших людях - это что то, совсем другое, в чем нам стоит хорошенько разобраться. &lt;/p&gt;
  &lt;h3 id=&quot;VU1V&quot;&gt;Стратегия&lt;/h3&gt;
  &lt;p id=&quot;NKAu&quot;&gt;В качестве решения мы придумали стратегию, которая заключается в том, чтобы присоединиться к множеству других OSINT CTF и регулярно проводить OSINT-расследования о пропавших людях, которые появлялись в новостях, в subreddit r/MissingPersons и многих других источниках. Мы проводили расследования без каких либо взломов и использовали исключительно OSINT. Сначала мы проводили часовое, одиночное расследование. Затем, мы проводили его уже вдвоем в течении 2 часов. И потом, за несколько недель до CTF, мы проводили большое четырёхчасовое расследование, вчетвером. &lt;/p&gt;
  &lt;h3 id=&quot;vThR&quot;&gt;Инструменты и методики&lt;/h3&gt;
  &lt;p id=&quot;9iMX&quot;&gt;В результате подобных тренировок мы увидели множество наших слабых и сильных сторон. Мы смогли сформулировать методологию, которая может быть полезна новичкам, чтобы начать расследование и не застрять надолго. Мы также осознали силу анализа и наблюдения за деталями для создания более значимых выводов. Мы также применяем следующую стратегию для каждого вывода: &lt;/p&gt;
  &lt;ul id=&quot;3bAr&quot;&gt;
    &lt;li id=&quot;8Sbp&quot;&gt;&lt;strong&gt;Идентифицируй&lt;/strong&gt;: вдавайся как и в мелкие детали расследования, так и крупные.&lt;/li&gt;
    &lt;li id=&quot;GW8r&quot;&gt;&lt;strong&gt;Верифицируй&lt;/strong&gt;: Найди способы проверить верность всего, чего тебе удалось найти.&lt;/li&gt;
    &lt;li id=&quot;xJYZ&quot;&gt;&lt;strong&gt;Расширь&lt;/strong&gt;: Анализируй все данные и найди новые на основе этого анализа&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;E9xZ&quot;&gt;Мы можем сказать, что лучший учитель - это опыт, поскольку мы узнали гораздо больше вещей проводя свои расследования, нежели читали, либо смотрели инструкции по проведению подобных расследований. После того, как мы заняли 8-е место в Trace Labs, нас заметили крупные игроки в этой области. Maltego и Social Links поддержали нас на нашем пути и спонсировали нас профессиональной лицензией, что еще больше мотивировало нас. Инструмент Social Links Pro очень помог нам сэкономить время проведения расследования и сосредоточиться на более глубоких исследованиях.&lt;/p&gt;
  &lt;h3 id=&quot;SEke&quot;&gt;Методики и инструменты&lt;/h3&gt;
  &lt;p id=&quot;paQT&quot;&gt;Перед тем, как я расскажу вам про автоматизированные инструменты поиска, я напомню о том, что они являются вспомогательными. Они запросто могут упустить то, что заметите вы сами.&lt;/p&gt;
  &lt;ol id=&quot;wKa0&quot;&gt;
    &lt;li id=&quot;xvX9&quot;&gt;Вы обязательно получите имя человека который пропал, по этому, здесь будет релевантно применить некоторые Google Дорки.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;ul id=&quot;JZ5h&quot;&gt;
    &lt;li id=&quot;bd4K&quot;&gt;&amp;quot;имя&amp;quot; site:t.me&lt;br /&gt;Используя следующий поисковой запрос вы получите социальные сети человека, попробуйте с сайтами twitter.com, instagram.com, reddit.com, tiktok.com, linkedin.com и др.&lt;/li&gt;
    &lt;li id=&quot;1UYa&quot;&gt;allintext:”alexis lingad” &lt;/li&gt;
    &lt;li id=&quot;iQsI&quot;&gt;filetype:pptx &lt;/li&gt;
    &lt;li id=&quot;oW5i&quot;&gt;filetype:ppt &lt;/li&gt;
    &lt;li id=&quot;PyH6&quot;&gt;filetype:doc &lt;/li&gt;
    &lt;li id=&quot;OQbZ&quot;&gt;filetype:docx &lt;/li&gt;
    &lt;li id=&quot;FoXx&quot;&gt;filetype:pdf&lt;/li&gt;
    &lt;li id=&quot;dE5E&quot;&gt;filetype:xls &lt;/li&gt;
    &lt;li id=&quot;4f2a&quot;&gt;filetype:xlsx&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;KNrl&quot;&gt;Вы можете использовать разные вариации дорков, как вы помните, тут большое количество дорков: &lt;a href=&quot;https://www.exploit-db.com/google-hacking-database&quot; target=&quot;_blank&quot;&gt;https://www.exploit-db.com/google-hacking-database&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;A7LQ&quot;&gt;Если вы нашли юзернейм, либо псевдоним, попробуйте запросы выше и с новыми данными.&lt;/p&gt;
  &lt;p id=&quot;ztFC&quot;&gt;2. Иногда, у вас не получится найти имя в клирнете, но оно есть в дипвебе,                веб-сайты ниже смогут помочь вам. &lt;/p&gt;
  &lt;p id=&quot;oQQt&quot;&gt;&lt;a href=&quot;https://www.instantcheckmate.com/&quot; target=&quot;_blank&quot;&gt;InstantCheckmate&lt;/a&gt; — Эта программа предназначена для людей, проживающих в США, и на данный момент она является самой мощной, который я когда-либо видел даже в бесплатной версии. Однако некоторые данные, приведенные здесь, все еще нуждаются в перекрестной проверке, поскольку некоторые из них могут быть ложноположительными. Например, если вы видите судимость, вы можете перепроверить ее на сайтах, предоставляющих публичную информацию о судебных делах, таких как &lt;a href=&quot;https://www.judyrecords.com/&quot; target=&quot;_blank&quot;&gt;judyrecords&lt;/a&gt;. &lt;/p&gt;
  &lt;p id=&quot;gmLw&quot;&gt;&lt;a href=&quot;https://webmii.com/&quot; target=&quot;_blank&quot;&gt;Webmii&lt;/a&gt; — Это альтернативный вариант на случай, если ваша цель не из США, на самом деле инструмент достаточно неплох, так как результат кликабелен и перенаправляет вас на основной источник, который может помочь вам для перекрестной проверки быстрее, чем поиск альтернативных публичных записей.&lt;br /&gt;Существует множество других систем поиска людей, поэтому не стесняйтесь исследовать то, что подходит именно вам.&lt;/p&gt;
  &lt;p id=&quot;CnQQ&quot;&gt;3. В худшем случае мы можем предположить, что пропавший человек уже мертв. Поэтому цель состоит в том, чтобы найти любые записи о неопознанных трупах, которые соответствуют физическим характеристикам нашего пропавшего человека.&lt;br /&gt;&lt;br /&gt;Сначала я думал, что это очень бесполезная тактика. Пока на нашей практической сессии мы не отследили человека, используя эту технику! В тот раз мы воспользовались этим сайтом и начали вводить данные о нашем пропавшем человеке: &lt;a href=&quot;https://www.namus.gov/UnidentifiedPersons/Search&quot; target=&quot;_blank&quot;&gt;https://www.namus.gov/UnidentifiedPersons/Search&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Конечно, это не так просто. Нам нужно выполнить анализ и составить предположения, например, пропавший человек может терять вес, и если он теряет вес, то почему? Затем мы должны проверить его с помощью других вспомогательных данных, а затем ввести оценку в инструмент. Нам также нужно проанализировать временные рамки и другие уникальные сценарии для нашего пропавшего человека. Инструмент не поможет вам, если вы просто введёте данные и не выполните качественный анализ. &lt;/p&gt;
  &lt;p id=&quot;lp40&quot;&gt;4. Мы также можем использовать &lt;a href=&quot;https://www.dehashed.com/&quot; target=&quot;_blank&quot;&gt;DeHashed&lt;/a&gt; просмотра информации о почте, связанной с настоящим именем, которое у нас есть. Конечно, сначала нужно проверить, действительно ли это электронная почта пропавшего человека, так как чаще всего это просто другой человек с тем же настоящим именем. Для того чтобы проверить, действительно ли это письмо от этого человека, мы можем использовать Epieos, чтобы проверить, совпадает ли фотография профиля электронной почты, и другие онлайн-аккаунты, связанные с этим письмом, с лицом нашего пропавшего человека. Иногда нам приходится делать все тоже самое, что делает Epieos, так как, к примеру Trace Labs не принимает отчет Epieos.&lt;/p&gt;
  &lt;p id=&quot;a36w&quot;&gt;Один из способов ручной проверки электронной почты Gmail — открыть приложение Google Sheet и вставить туда электронное письмо, потом навести курсор, чтобы увидеть изображение профиля этого письма:&lt;/p&gt;
  &lt;figure id=&quot;GpAQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f9/aa/f9aa34e0-89fb-415b-8822-21485cbf70e8.webp&quot; width=&quot;367&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XMTf&quot;&gt;Как только мы получили юзернеймы/псевдонимы, электронные адреса или номера телефонов, появится множество других ручных методик, которые мы можем использовать, но я приберегу их для следующего поста, так как этот слишком длинный.&lt;/p&gt;
  &lt;p id=&quot;4qWq&quot;&gt;Social Links Pro внутри Maltego Pro — это очень мощный инструмент для автоматизации поиска связанных аккаунтов по имени пользователя, электронной почте и номерам телефонов. После запуска преобразований для них, остается только вручную проверить аккаунты.&lt;/p&gt;
  &lt;p id=&quot;JJqu&quot;&gt;Внимание, мы используем преобразования только для имени пользователя, электронной почты и номера телефона, так как если вы сделаете это по реальному имени, это завалит ваши графики сотнями ложных срабатываний, что не очень хорошо. Этот инструмент помог нам сэкономить время и позволил нашей команде сосредоточиться на анализе гораздо более важных вещей, чтобы помочь раскрыть дело:&lt;/p&gt;
  &lt;figure id=&quot;UgrW&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b7/3a/b73a2c51-31d1-478f-a0df-2c0698ba5d2a.webp&quot; width=&quot;730.7210884353742&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;m269&quot;&gt;Провал&lt;/h3&gt;
  &lt;p id=&quot;SXuK&quot;&gt;Мы снова приняли участие в соревнованиях Trace Lab в феврале 2023 года, но попали в топ-43 вместо прежних топ-8, поскольку судья, у которого мы были, отклонил большинство наших выводов, и нам потребовалось несколько часов, чтобы защитить и объяснить простой вывод и получить оценку, поскольку наш судья — новичок в OSINT. Нам &amp;quot;очень не повезло&amp;quot;, как сказал старший судья, и они сказали, что это нормальное явление — столкнуться с чем-то подобным на соревнованиях Trace Labs. Однако мы также увидели некоторые недостатки в работе нашей команды.&lt;/p&gt;
  &lt;p id=&quot;JgL3&quot;&gt;&lt;br /&gt;Мы слишком зациклены на получении баллов!&lt;br /&gt;&lt;br /&gt;Мы забыли о сути конкурса, которая заключается в том, чтобы помочь правоохранительным органам найти пропавших людей. Как сказал один из организаторов, рейтинг мало влияет на получение самого большого приза конкурса - MVO (Most Valuable OSINT), поскольку они хотят подчеркнуть, что цель — это качественные результаты, а не количество баллов.&lt;/p&gt;
  &lt;h3 id=&quot;AUxp&quot;&gt;Заключение&lt;/h3&gt;
  &lt;p id=&quot;mvya&quot;&gt;Мне посчастливилось быть окруженным людьми, которые мотивируют и вдохновляют меня развиваться в OSINT, начиная с моих товарищей по команде, заканчивая сообществом Trace Labs и командой Social Links. В настоящее время я планирую написать следующий блог про поиск имени пользователя, электронной почте и номеру телефона, поскольку то, что я только что рассмотрел здесь, относится к реальным именам. Затем я могу углубиться в анализ, который, как мне кажется, является лучшей частью любого расследования.&lt;/p&gt;
  &lt;p id=&quot;Idh9&quot;&gt;Хотя я не эксперт. Главная цель этого блога - помочь другим людям, которые пытаются начать или уже начали, но не знают, как применить это в реальном мире. Я знаю, что это не самая лучшая статья или инструкция, которую вы можете найти, но я надеюсь, что данная статья мотивирует вас стремиться еще больше в вашем собственном путешествии в OSINT! :)&lt;/p&gt;
  &lt;blockquote id=&quot;ndBl&quot;&gt;Оригинал: &lt;a href=&quot;https://alexislingad.medium.com/osint-investigation-techniques-for-missing-person-cases-trace-labs-316aa1a94de9&quot; target=&quot;_blank&quot;&gt;https://alexislingad.medium.com/osint-investigation-techniques-for-missing-person-cases-trace-labs-316aa1a94de9&lt;/a&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;H56X&quot;&gt;&lt;strong&gt;Автор перевода: &lt;/strong&gt;&lt;a href=&quot;http://t.me/moonIighted&quot; target=&quot;_blank&quot;&gt;@moonIighted&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Канал автора:&lt;/strong&gt; &lt;a href=&quot;http://t.me/osintkanal&quot; target=&quot;_blank&quot;&gt;@osintkanal&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>mooniighted:fg869-rb2iG</id><link rel="alternate" type="text/html" href="https://teletype.in/@mooniighted/fg869-rb2iG?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=mooniighted"></link><title>Исследование Bitcoin кошельков.</title><published>2022-11-01T15:14:24.085Z</published><updated>2022-11-16T07:12:40.317Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/6d/35/6d3597a5-dcde-480c-87d0-04aed8fa4fa6.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/b3/ab/b3abbd15-10e6-4e0e-ba36-7e7934f7e5d6.jpeg&quot;&gt;В современном мире большая часть кибер-преступлений совершается с использованием именно Bitcoin-Кошельков. Отмыв, Взлом, Шантаж и др. </summary><content type="html">
  &lt;p id=&quot;2sE8&quot;&gt;В современном мире большая часть кибер-преступлений совершается с использованием именно Bitcoin-Кошельков. Отмыв, Взлом, Шантаж и др. &lt;/p&gt;
  &lt;p id=&quot;JLGw&quot;&gt;По этому я решил написать статью по идентификации владельца BTC-Кошелька.&lt;/p&gt;
  &lt;h2 id=&quot;358J&quot;&gt;Банально, но важно.&lt;/h2&gt;
  &lt;p id=&quot;kTrc&quot;&gt;Самое простое, что вы можете сделать при попытке вычисления владельца такого кошелька, это посмотреть его транзакции благодаря &lt;strong&gt;блокчейну&lt;/strong&gt;.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;PT52&quot;&gt;&lt;strong&gt;Блокчейн&lt;/strong&gt; — это база данных с транзакциями, состоящая из последовательно выстроенной цепочки цифровых блоков, в каждом из которых хранится информация о предыдущем и следующем блоках.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;jiwk&quot;&gt;Для просмотра транзакций, мы можем использовать простенький &lt;strong&gt;blockchain explorer &lt;/strong&gt;— &lt;a href=&quot;https://www.walletexplorer.com/&quot; target=&quot;_blank&quot;&gt;WalletExplorer.&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;Qjsq&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b3/ab/b3abbd15-10e6-4e0e-ba36-7e7934f7e5d6.jpeg&quot; width=&quot;709.527950310559&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса WalletExplorer&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;93Yi&quot;&gt;&lt;strong&gt;Blockchain Explorer &lt;/strong&gt;— Обозреватель биткойн-блоков и сервис криптовалютных кошельков. Сервис также позволяет просматривать блокчейн-информацию, например транзакции и хешрейт сети. Сервис предоставляет по системе «Биткойн» данные о созданных блоках и других параметрах блокчейна, статистику, в том числе в графическом виде.&lt;/p&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;yEHY&quot;&gt;Визуализация и анализ транзакций&lt;/h2&gt;
  &lt;p id=&quot;G4Hn&quot;&gt;Для визуализации транзакций Bitcoin-Кошелька я могу вам посоветовать сервис &lt;a href=&quot;https://oxt.me/&quot; target=&quot;_blank&quot;&gt;OXT.ME&lt;/a&gt;, так как сервис который я использовал ранее в этих же целях (&lt;a href=&quot;https://explorer.crystalblockchain.com/&quot; target=&quot;_blank&quot;&gt;Crystal Explorer&lt;/a&gt;) отключён уже несколько недель. OXT доступен только пользователем ПК, с минимальным расширением экрана 1280*520 пикселей, что как по мне оправдано. Иногда, графики становятся настолько большими, что с телефона, или планшета будет затруднительно что то понять. Сервис будет вам доступен, сразу же после регистрации. &lt;/p&gt;
  &lt;figure id=&quot;G8E6&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/71/84/71841c73-9245-44c1-815e-ef5255546997.png&quot; width=&quot;704.2857142857142&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса OXT.ME&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4ncJ&quot;&gt;Так же существует аналог вышеупомянутого сервиса, &lt;a href=&quot;https://blockpath.com/&quot; target=&quot;_blank&quot;&gt;Blockpath&lt;/a&gt;. Лично для меня, он не так удобен как OXT, но как говорится на вкус и цвет товарищей нет, по этому немножко поговорим про этот сервис. Тут, тоже безусловно есть свои плюсы, вкладка &amp;quot;Аккаунтинг&amp;quot;, к примеру, показывающая подробный отчёт о последней транзакции. Blockpath не имеет ограничения по разрешению экрана и регистрация не требуется.&lt;/p&gt;
  &lt;figure id=&quot;Ilsy&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/64/9d/649df044-8594-4f66-969f-af11db1e5a5b.jpeg&quot; width=&quot;698.576802507837&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса Blockpath&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;ZNDp&quot;&gt;Ищем связанные кошельки&lt;/h3&gt;
  &lt;p id=&quot;C1fj&quot;&gt;Анализируя транзакции, возможно найти некие закономерности в переводах пользователя, к примеру мы можем замечать что человек раз в месяц отравляет деньги на определенный адрес, это та самая закономерность. Разберём разные закономерности:&lt;br /&gt;&lt;br /&gt;• &lt;strong&gt;Оплата подписки &lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;19K2&quot;&gt;Пользователь отправляет фиксированную сумму денег каждый месяц/год/день итп. возможно, он оплачивает подписку на каком то сервисе. Это можно проверить загуглив кошелёк, на который отравляются средства, скорее всего, в качестве результата вы получите ссылку на оплату веб-ресурса. &lt;/p&gt;
  &lt;p id=&quot;YTOY&quot;&gt;• &lt;strong&gt;Оплата труда, либо шантаж&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Yz6s&quot;&gt;Если мы наблюдаем отправку фиксированной суммы каждый месяц/год/день итп. то, мы можем предположить то, что это оплата труда, особенно если биткойн кошелёк получателя похож на личный. Так же, это может быть шантаж, отличить сложно. Если сумма не является фиксированной и в один месяц отправляется 150$, а во второй 200$ это может быть шантаж, конечно же, тут нельзя сказать точно. &lt;br /&gt;&lt;br /&gt;• &lt;strong&gt;Распределение средств&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Ontq&quot;&gt;Если мы видим, что владелец кошелька нерегулярно и хаотично отправляет большие суммы денег на другой кошелёк, то мы можем предположить что он отравляет распределяет средства между своими кошельками.&lt;/p&gt;
  &lt;p id=&quot;wSXO&quot;&gt;• &lt;strong&gt;Применён биткойн миксер&lt;/strong&gt;&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;ravk&quot;&gt;Bitcoin Mixer — Сервис анонимизации, который существенно усложняет отслеживание транзакций в системе Биткойн.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;tcVM&quot;&gt;Когда пользователь отправляет через него транзакцию, то миксер разбивает ее на множество мелких частиц, а потом перемешивает с транзакциями других людей таким образом, чтобы ни единого «кусочка» от первоначальной транзакции не осталось в переводе конкретного пользователя.&lt;/p&gt;
  &lt;figure id=&quot;5YFV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d9/b9/d9b9ee35-eaaf-4e67-b0a4-49d9aceca899.png&quot; width=&quot;674&quot; /&gt;
    &lt;figcaption&gt;Наглядный пример работы миксера&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;suMc&quot;&gt;Если вы видите что в течении определенного промежутка времени определенная  сумма денег была отправлена на разные кошельки, то вероятно был применен миксер. Применяя биткойн миксер, пользователь пытается что то скрыть от общественности, обычно, это отмыв денежных средств. Отследить такую транзакцию крайне сложно и займёт у вас некоторое время.&lt;/p&gt;
  &lt;figure id=&quot;dhPT&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://www.youtube.com/embed/1iwsouV8ouQ?autoplay=0&amp;loop=0&amp;mute=0&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;ePxP&quot;&gt;Отзывники&lt;/h2&gt;
  &lt;p id=&quot;blQb&quot;&gt;Существуют специальные сайты содержащие в себе базу данных жалоб на Bitcoin-Кошельки мошенников, хакеров, шантажистов и др. &lt;/p&gt;
  &lt;h3 id=&quot;GsQU&quot;&gt;&lt;a href=&quot;https://www.bitcoinabuse.com/&quot; target=&quot;_blank&quot;&gt;Bitcoin Abuse&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;J8R7&quot;&gt;Это самый популярный сервис жалоб на Bitcoin-Кошельки, сервис позволяет оставить метку и написать собственный отзыв.&lt;/p&gt;
  &lt;figure id=&quot;tRir&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/43/ce/43ce3f73-aa58-452c-bf06-f6ddc4b16f05.jpeg&quot; width=&quot;724&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса Bitcoin Abuse Database&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;I5mx&quot;&gt;&lt;a href=&quot;https://checkbitcoinaddress.com/&quot; target=&quot;_blank&quot;&gt;Checkbitcoinadress&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;r03d&quot;&gt;Показывает баланс в евро, долларах и BTC, находит возможного владельца, упоминания по интернету и на форумах, а так же другую информацию. Ну и конечно же показывает жалобы, метки и страны, того человека кто пожаловался.&lt;/p&gt;
  &lt;figure id=&quot;lxBa&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ab/73/ab73326d-158d-4142-b6f3-6b039f774cde.jpeg&quot; width=&quot;716.4980079681275&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса checkbitcoinadress&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;L9xN&quot;&gt;&lt;a href=&quot;https://traceer.co/&quot; target=&quot;_blank&quot;&gt;Traceer&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;GngV&quot;&gt;В принципе, сервис ничем не отличается от первого, но там могут быть жалобы которых нету в других отзывниках &lt;/p&gt;
  &lt;figure id=&quot;8iLa&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0a/fe/0afe1ef7-ad71-4b5c-a105-b947a1c56681.jpeg&quot; width=&quot;714&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса Traceer&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;cZip&quot;&gt;Не буду, дальше перечислять остальные отзывники, так как их очень много. Вы можете их найти соответствующем запросом в Google.&lt;/p&gt;
  &lt;h2 id=&quot;gupE&quot;&gt;Проверяем кошелек на подозрительную активность и &amp;quot;грязные деньги&amp;quot;.&lt;/h2&gt;
  &lt;p id=&quot;YrZc&quot;&gt;В этом нам помогут сервисы показывающие скоринг биткойн кошелька.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;pjv9&quot;&gt;&lt;strong&gt;Скоринг&lt;/strong&gt; — это система оценивания, которая помогает кредитным организациям предсказать платежную дисциплину человека, обратившегося за займом.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;V23v&quot;&gt;Активней всего я использую сервис &lt;a href=&quot;https://amlbot.com/&quot; target=&quot;_blank&quot;&gt;AMLBot&lt;/a&gt;. Сервис показывает оценку доверия и описывает активность криптокошелька в подробном отчете, основываясь на собственных алгоритмах.&lt;/p&gt;
  &lt;blockquote id=&quot;p4ho&quot;&gt;AMLBot содержит полные глобальные базы санкционных адресов и регулярно мониторит публичные и закрытые источники, “черные” списки монет и кошельков.&lt;/blockquote&gt;
  &lt;p id=&quot;RDY2&quot;&gt;Из плюсов есть то, что все это ввиде Telegram-Бота, а из минусов то что сервис платный.&lt;/p&gt;
  &lt;figure id=&quot;3i87&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ee/2a/ee2a07c7-cf18-4c5c-939c-97f7bb606c0f.jpeg&quot; width=&quot;698.965811965812&quot; /&gt;
    &lt;figcaption&gt;Из отчета ALMBot&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;3ni6&quot;&gt;Ну, а если вы не готовы платить деньги за скоринг, то &lt;a href=&quot;https://bitrankverified.com/&quot; target=&quot;_blank&quot;&gt;BitRank&lt;/a&gt; для вас. Этот сервис покажет вам оценку доверия без регистрации и оплаты. Конечно, же тут не будет подробного описания активности криптокошелька, но будет оценка от 0%-100%.&lt;/p&gt;
  &lt;figure id=&quot;QktZ&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b1/a9/b1a9eb88-10c2-4828-af3e-b0210beaf11d.jpeg&quot; width=&quot;721&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса BitRank&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;5qIX&quot;&gt;Поиск в интернете &lt;/h2&gt;
  &lt;p id=&quot;nXzm&quot;&gt;Что вы сделаете первым столкнувшись с задачей вычислить владельца BTC-Кошелька? Верно - загуглите его. &lt;/p&gt;
  &lt;p id=&quot;pEyx&quot;&gt;В результате вы сможете получить упоминания на форумах, упоминания на сайтах, возможно кто то оставлял кошелек в качестве реквизитов оплаты, или пожертвования.&lt;/p&gt;
  &lt;p id=&quot;uL4V&quot;&gt;Лучше использовать разные поисковые системы, особенно нижеперечисленные.&lt;/p&gt;
  &lt;p id=&quot;5223&quot;&gt;&lt;a href=&quot;http://ya.ru&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Яндекс&lt;/strong&gt;&lt;/a&gt; — Скорее всего, в результате вы получите больше российских веб-сайтов.&lt;br /&gt;&lt;a href=&quot;http://google.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Google&lt;/strong&gt;&lt;/a&gt;  — Больше результатов с зарубежными веб-ресурсами.&lt;br /&gt;&lt;a href=&quot;http://duckduckgo.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;DuckDuckGo&lt;/strong&gt;&lt;/a&gt; — Будут доступны ресурсы, c доменной зоной .onion.&lt;/p&gt;
  &lt;p id=&quot;KkBK&quot;&gt;Так же вы можете обратится к Bing, Yahoo, Swisscows и др.&lt;/p&gt;
  &lt;p id=&quot;ZXtR&quot;&gt;Для более эффективного поиска можно использовать &lt;strong&gt;Google-Dorking&lt;/strong&gt;.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(0, 0%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;BWZO&quot;&gt;&lt;strong&gt;Google Dorking&lt;/strong&gt; предполагает использование расширенных операторов в поисковой системе Google для поиска определённых строк текста в результатах поиска.&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;O4JV&quot;&gt;Вы можете воспользоваться банальными &lt;u&gt;&amp;quot;BTC кошелек&amp;quot;&lt;/u&gt; для того чтобы отсеять лишние результаты, или более продвинутое, но до сих пор банальное&lt;u&gt; &amp;quot;BTC кошелек&amp;quot; site:Интересующей сайт&lt;/u&gt;, это поможет определить причастность интересующего вас сайта к кошельку.&lt;/p&gt;
  &lt;p id=&quot;1K1q&quot;&gt;Или, же вы можете воспользоваться более продвинутыми методами поиска и воспользоваться &lt;a href=&quot;https://pastebin.com/zbbBXSfG&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;данной&lt;/strong&gt;&lt;/a&gt; шпаргалкой. Перейдя по ссылке вы можете наблюдать 15 тысяч Google Дорков предназначенных для BTC-Кошельков. Конечно же, испробовать их все, займет большое количество времени, так что, вы можете использовать только те, которые вас интересуют.&lt;/p&gt;
  &lt;figure id=&quot;0iVx&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ca/22/ca229237-3d97-48bf-8e86-6bf36e036dd8.jpeg&quot; width=&quot;711.4247787610619&quot; /&gt;
    &lt;figcaption&gt;Интерфейс поисковой системы &amp;quot;Яндекс&amp;quot;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;m6pH&quot;&gt;Мониторинг криптовалютных кошельков&lt;/h2&gt;
  &lt;p id=&quot;JcIk&quot;&gt;Отслеживать активность кошельков возможно через специализированные сервисы. Один из этих сервисов это, &lt;a href=&quot;https://cryptocurrencyalerting.com/wallet-watch.html&quot; target=&quot;_blank&quot;&gt;Cryptocurrencyalerting&lt;/a&gt;. Сервис отправит вам сообщение об уменьшении, увеличении суммы денег на этом крипто-кошельке. Так есть функция, которая уведомит о любой активности крипто-кошелька. Сервис позволяет уведомить о действии любым удобным вам образом. Сообщением в Telegram, телефонным звонком, пуш-уведомлением и др.&lt;/p&gt;
  &lt;figure id=&quot;rqCd&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/17/0d/170d41a7-f2d8-497f-aabf-766dbebb5475.jpeg&quot; width=&quot;698.7248677248677&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса Cryptocurrencyalerting&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;GOYr&quot;&gt;Так же существует сервис &lt;a href=&quot;https://www.cryptotxalert.com/&quot; target=&quot;_blank&quot;&gt;cryptotxalert&lt;/a&gt;, с похожим функционалом. Из плюсов здесь, то что можно задать сумму денег, и при пополнении кошелька на эту сумму денег, вам придёт уведомление. Сообщение приходит в виде пуш-уведомления и никак больше, если в предидущем сервисе можно было получить уведомление десятью удобными способами, то тут всего один способ. &lt;/p&gt;
  &lt;figure id=&quot;fui1&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/21/4b/214b40fa-a114-4051-819c-7de54b315a7f.jpeg&quot; width=&quot;708&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса cryptotxalert.&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;2xNk&quot;&gt;Готовые решения по деанонимизации&lt;/h2&gt;
  &lt;p id=&quot;NYdN&quot;&gt;Да, такое существует. Такие сервисы показывают все из вышеперечисленного понемногу. Я считаю что таким системам имеет место быть, но эффективнее будет делать все самостоятельно, так вы сможете найти то, что сервис сам не сможет найти.&lt;/p&gt;
  &lt;p id=&quot;wudo&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://sicp.ueba.su/&quot; target=&quot;_blank&quot;&gt;SICP &lt;/a&gt;(Security Intelligence Cryptocurrencies Platform)&lt;/strong&gt; - Инфраструктура кибербезопасности блокчейна противодействующая мошенничеству в криптовалютной сфере.&lt;/p&gt;
  &lt;p id=&quot;fpbN&quot;&gt;Это сервис российских разработчиков, по этому тут акцент на российские криптокошельки.&lt;/p&gt;
  &lt;figure id=&quot;E05J&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/10/c2/10c2f6b9-b2c2-4ae7-87e2-5139001275e4.jpeg&quot; width=&quot;703&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса SICP&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6B8H&quot;&gt;SICP содержит в себе данные более 2 млн. криптокошельков, база данных пополняется с каждым днём, за счёт пользователей. Прошу заметить, что сервис работает крайне не быстро, по этому придётся подождать. Сервис бесплатный, в качестве демо-версии. Регистрацию требует.&lt;/p&gt;
  &lt;p id=&quot;KI6I&quot;&gt;А второй сервис &lt;a href=&quot;https://www.bitcoinwhoswho.com/&quot; target=&quot;_blank&quot;&gt;BitcoinWhoisWho&lt;/a&gt;, нацелен на зарубежную аудиторию. Тут тоже есть свои фишки. Мне, показалось что сервис модерируется активней чем SICP. Сервис не требует не денег, не регистрации.&lt;/p&gt;
  &lt;figure id=&quot;HdGS&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/10/9a/109a49e9-3ebd-4a2e-817c-703882770bc1.jpeg&quot; width=&quot;704&quot; /&gt;
    &lt;figcaption&gt;Интерфейс сервиса BitcoinWhoIsWho&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;f3rv&quot;&gt;К сожалению, методов деанонимизации владельца кошелька не так много. Я упомянул большенство, если кто-то владеет дополнительной информацией по этой теме, то пишите в комментарии.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;VKCD&quot;&gt;Автор: @moonIighted&lt;br /&gt;Канал: @osintkanal&lt;/p&gt;

</content></entry></feed>