<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Ворганов</title><subtitle>Занимаюсь поисковой разведкой в интернете, рассказываю о своих деяниях, лично помогаю и обучаю подписчиков в этой сфере. t.me/vaocn</subtitle><author><name>Ворганов</name></author><id>https://teletype.in/atom/vaocn</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/vaocn?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/vaocn?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-07T04:30:57.773Z</updated><entry><id>vaocn:Intelligence</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/Intelligence?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Методы разведки</title><published>2025-01-22T22:12:50.928Z</published><updated>2025-01-22T22:12:50.928Z</updated><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/7d/ac/7dacce48-9712-4bdb-8ff7-5d4571187fd4.jpeg&quot;&gt;Когда говорят о разведке в кибербезопасности, подразумевают естественно киберразведку. Это относительно новое направление, которое только-только начинает развиваться.</summary><content type="html">
  &lt;p id=&quot;6gJ6&quot;&gt;Когда говорят о разведке в кибербезопасности, подразумевают естественно киберразведку. Это относительно новое направление, которое только-только начинает развиваться. &lt;/p&gt;
  &lt;p id=&quot;nQnU&quot;&gt;Здесь может показаться, что термин киберразведка очень схож с уже изученным осинтом. Это не совсем так, поэтому давайте разбираться. &lt;/p&gt;
  &lt;p id=&quot;OBpK&quot;&gt;лько-только начинает развиваться. &lt;/p&gt;
  &lt;blockquote id=&quot;9zdM&quot;&gt;OSINT — разведка, собирающая данные в открытых источниках, но данные преимущественно не технические (сведения о людях, местах, событиях и т. п.), позволяющие выявить индикаторы кибератаки.&lt;/blockquote&gt;
  &lt;p id=&quot;aFJw&quot;&gt;Есть еще одно направление, называемое TI (Threat Intelligence). Здесь уже речь о сборе технических данных, в том числе индикаторов компрометации (IOC), способов атак, используемых эксплойтов и уязвимостей. Эти данные предоставляются в виде фида конечному потребителю. Однако Threat Iintelligence не занимается тем, чем занимается осинт. &lt;/p&gt;
  &lt;p id=&quot;x7HU&quot;&gt;И вот тут-то, на стыке Threat intelligence и OSINT рождается киберразведка. Многие компании/эксперты чаще всего называют киберразведку Threat Intelligence, это НЕ неправильно, просто потому что она берёт немного из OSINT и по максимуму из Threat intelligence. Почему из Threat Iintelligence берётся больше, чем из OSINT? Потому что в последнем есть очень много направлений. OSINT включает и научно‑техническую разведку, и разведку, связанную с визуальными образами, и многое другое. Киберразведке интересно только несколько областей из большого количества направлений разведки по открытым источникам — в первую очередь, всё связанное со взаимодействием с людьми.&lt;/p&gt;
  &lt;p id=&quot;krdZ&quot;&gt;Далее идет разделение:&lt;/p&gt;
  &lt;ul id=&quot;zyEr&quot;&gt;
    &lt;li id=&quot;BHjp&quot;&gt;FININT - финансовая разведка. Тут в данном случае киберразведка ограничивается областью криптовалют, поскольку конечная цель — с помощью специализированных методов получить на основе данных Bitcoin-кошелька электронный почтовый адрес, который с ними ассоциирован&lt;/li&gt;
    &lt;li id=&quot;zq9n&quot;&gt;SOCINT - разведка по социальным сетям, получение информации по профилям из различных соцсетей. &lt;/li&gt;
    &lt;li id=&quot;Nxze&quot;&gt;HUMINT - яркий пример - общение с объектом, задавая ему наводящие вопросы для представления уже предмета разведки. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;Z0Vz&quot;&gt;Киберразведка - это один из наиболее сложных и в то же время важных элементов ИБ в компании. Она помогает выстроить надёжную систему защиты с опорой на информацию о хакерских группировках, атаки которых направлены против компаний в конкретном регионе или определённой сфере деятельности.&lt;/blockquote&gt;
  &lt;p id=&quot;Jb9L&quot;&gt;Существует три уровня киберразведки:&lt;/p&gt;
  &lt;ul id=&quot;0Qpn&quot;&gt;
    &lt;li id=&quot;eFtZ&quot;&gt;Стратегический - закачики (топ-руководители компании) должны оценить совокупность киберугроз и риски для бизнеса. Результат - изменения в информационной политике компании&lt;/li&gt;
    &lt;li id=&quot;Metv&quot;&gt;Операционный - средний менеджмент компании должен пересмотреть цели и обеспечить выполнение задач. Сюда также относится пресечение вторжений и обеспечить устранение изъянов в компании&lt;/li&gt;
    &lt;li id=&quot;PrCF&quot;&gt;Тактический - разведка проявляется в применении различных тактических приемов, методик и процедур. Эти пункты помогают выявлять угрозы и противостоять им. &lt;/li&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;GbHo&quot;&gt;В принципе как и во всех практиках кибербезопасности многое зависит от выбранной стратегии (или как это модно называть - вектора). Но если один вектор не сработал, это не означает, что не надо прибегать ко второму и так далее. Необходимо проэксплуатировать все варианты. &lt;/blockquote&gt;
  &lt;h2 id=&quot;nKLp&quot;&gt;Работа была одобрена Воргановым. &lt;/h2&gt;
  &lt;p id=&quot;TxIY&quot;&gt;&lt;/p&gt;
  &lt;figure id=&quot;Z94k&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/97/67/9767c19c-9373-4e49-ac49-95af657e05d0.png&quot; width=&quot;800&quot; /&gt;
    &lt;figcaption&gt;Разведка данных&lt;/figcaption&gt;
  &lt;/figure&gt;

</content></entry><entry><id>vaocn:socmint</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/socmint?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Разведка социальных сетей. </title><published>2025-01-22T22:01:27.701Z</published><updated>2025-01-22T22:02:16.790Z</updated><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/db/cc/dbccb5f6-7e8e-463d-a6e9-a3805a991f2d.jpeg&quot;&gt;Здраствуйте на связи ворганов, сегодня я вам расскажу что такое socmint, или же всем известная разведка социальных сетей. Начнем.</summary><content type="html">
  &lt;p id=&quot;Oy11&quot;&gt;Здраствуйте на связи ворганов, сегодня я вам расскажу что такое socmint, или же всем известная разведка социальных сетей. Начнем. &lt;/p&gt;
  &lt;p id=&quot;VinC&quot;&gt;Разведка социальных сетей ( SMI или SOCMINT ) включает в себя коллективные инструменты и решения, которые позволяют организациям анализировать разговоры, реагировать на синхронизацию социальных сигналов и синтезировать социальные точки данных в значимые тенденции и анализ на основе потребностей пользователя. Разведка социальных сетей позволяет использовать сбор разведданных с сайтов социальных сетей , используя как интрузивные, так и неинтрузивные средства, из открытых и закрытых социальных сетей . Этот тип сбора разведданных является одним из элементов OSINT (Open-Source Intelligence).&lt;/p&gt;
  &lt;p id=&quot;poae&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Aeex&quot;&gt;Кем был введён данный термин? &lt;/h3&gt;
  &lt;p id=&quot;oSjT&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;p3Qa&quot;&gt;Термин был введен в научный оборот в 2012 году в статье, написанной сэром &lt;a href=&quot;https://en.m.wikipedia.org/wiki/David_Omand&quot; target=&quot;_blank&quot;&gt;Дэвидом Омандом&lt;/a&gt; , &lt;a href=&quot;https://en.m.wikipedia.org/wiki/Jamie_Bartlett_(journalist)&quot; target=&quot;_blank&quot;&gt;Джейми Бартлеттом&lt;/a&gt; и &lt;a href=&quot;https://en.m.wikipedia.org/wiki/Carl_Miller_(author)&quot; target=&quot;_blank&quot;&gt;Карлом Миллером&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>vaocn:telegram</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/telegram?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Как деанонимизировать пользователей в Telegram.</title><published>2024-12-27T00:59:26.288Z</published><updated>2024-12-27T01:42:30.796Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/62/ba/62bab65c-8dfb-45be-8931-e1bfe2673a0f.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/7d/ac/7dacce48-9712-4bdb-8ff7-5d4571187fd4.jpeg&quot;&gt;Telegram, один из самых популярных мессенджеров в мире, привлекает пользователей своей скоростью, удобством и заявленной безопасностью. Однако, несмотря на репутацию защищенной платформы, вопросы приватности в Telegram остаются актуальными, особенно на фоне растущих случаев деанонимизации пользователей.</summary><content type="html">
  &lt;p id=&quot;TNQ3&quot;&gt;Введенние:                                         Telegram, один из самых популярных мессенджеров в мире, привлекает пользователей своей скоростью, удобством и заявленной безопасностью. Однако, несмотря на репутацию защищенной платформы, вопросы приватности в Telegram остаются актуальными, особенно на фоне растущих случаев деанонимизации пользователей.&lt;/p&gt;
  &lt;h2 id=&quot;CL6t&quot;&gt;Приватность в Telegram: мифы и реальность&lt;/h2&gt;
  &lt;p id=&quot;IKXE&quot;&gt;Telegram позиционирует себя как платформа с высоким уровнем безопасности и приватности, предлагая такие функции, как секретные чаты с end-to-end шифрованием. Однако реальность может отличаться от рекламных заявлений.&lt;/p&gt;
  &lt;h2 id=&quot;WQz4&quot;&gt;Ключевые факты о приватности в Telegram:&lt;/h2&gt;
  &lt;p id=&quot;NTab&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;KsuR&quot;&gt;• Метаданные: Telegram собирает различные метаданные, включая IP-адреса, информацию об устройствах и историю изменения имен пользователей. Эти данные могут быть использованы для отслеживания активности пользователей.&lt;/p&gt;
  &lt;p id=&quot;tLWW&quot;&gt;• Запросы властей: В некоторых случаях Telegram может быть вынужден раскрыть данные пользователей по запросу правоохранительных органов. Например, в 2022 году власти Германии получили доступ к данным пользователей Telegram в рамках расследования экстремистской деятельности.&lt;/p&gt;
  &lt;p id=&quot;gcmJ&quot;&gt;• &amp;quot;Живое&amp;quot; местоположение: Функция обмена &amp;quot;живым&amp;quot; местоположением может раскрыть точные координаты пользователя, если не использовать ее с осторожностью.&lt;/p&gt;
  &lt;p id=&quot;IZmj&quot;&gt;• Публичные каналы и группы: Информация, размещенная в публичных каналах и группах, может быть доступна и индексироваться поисковыми системами, что увеличивает риск деанонимизации.&lt;/p&gt;
  &lt;p id=&quot;LFsD&quot;&gt;Понимание этих аспектов крайне важно для осознанного использования Telegram и защиты своей приватности в 2024 году.    &lt;/p&gt;
  &lt;p id=&quot;U9t3&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;5UjC&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;EkAF&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;YP7a&quot;&gt;Методы деанонимизации в Telegram:&lt;/h2&gt;
  &lt;p id=&quot;GO8U&quot;&gt;Деанонимизация пользователей Telegram может происходить различными способами, от простого анализа открытых данных до сложных технических методов. Рассмотрим основные подходы:&lt;/p&gt;
  &lt;p id=&quot;0c0f&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;omYo&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;KEKH&quot;&gt;&lt;/h3&gt;
  &lt;h3 id=&quot;OH5S&quot;&gt;1. Анализ открытых источников (OSINT)&lt;/h3&gt;
  &lt;p id=&quot;jf1C&quot;&gt;• Сопоставление никнеймов и профилей на разных платформах&lt;/p&gt;
  &lt;p id=&quot;WQxc&quot;&gt;• Анализ публичных сообщений и комментариев. &lt;/p&gt;
  &lt;p id=&quot;l31Z&quot;&gt;• Исследование фотографий профиля и других визуальных материалов. &lt;/p&gt;
  &lt;p id=&quot;9csR&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;J7kA&quot;&gt;2. Технический анализ&lt;/h3&gt;
  &lt;p id=&quot;ZRjX&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;XChs&quot;&gt;• Использование специализированных инструментов для анализа сетевого трафика (например, Wireshark). &lt;/p&gt;
  &lt;p id=&quot;giVZ&quot;&gt;• Отслеживание IP-адресов и их сопоставление с географическим местоположением.&lt;/p&gt;
  &lt;p id=&quot;rgqa&quot;&gt;• Анализ метаданных сообщений и файлов.&lt;/p&gt;
  &lt;p id=&quot;JMqg&quot;&gt; &lt;/p&gt;
  &lt;h3 id=&quot;BGUf&quot;&gt;3. Социальная инженерия&lt;/h3&gt;
  &lt;p id=&quot;3W67&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;Y5BO&quot;&gt;• Использование ботов-ловушек для сбора данных&lt;/p&gt;
  &lt;p id=&quot;kULl&quot;&gt;• Провоцирование пользователей на раскрытие личной информации. &lt;/p&gt;
  &lt;p id=&quot;Op2c&quot;&gt;• Анализ поведенческих паттернов в чатах и группах. На этом я думаю закончить, в этой статье мы поговорили о методах деанонимизации пользователя в телеграмме. Работа была выполнена Воргановым. &lt;/p&gt;
  &lt;h2 id=&quot;wwmc&quot;&gt;На этом я думаю закончить, в этой статье мы поговорили о методах деанонимизации пользователя в телеграмме. Работа была выполнена Воргановым. &lt;/h2&gt;

</content></entry><entry><id>vaocn:osint_info</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/osint_info?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>OSINT - Информация</title><published>2024-12-26T00:29:14.298Z</published><updated>2025-01-22T21:47:20.003Z</updated><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/35/f5/35f550c3-3e56-4f01-aab5-f09bd8116860.png&quot;&gt;OSINT – Open Source Intelligence, или разведки из открытых источников. Это весьма эффективный способ познания информации о человеке.</summary><content type="html">
  &lt;p id=&quot;XpcV&quot;&gt;OSINT – Open Source Intelligence, или разведки из открытых источников. Это весьма эффективный способ познания информации о человеке.&lt;/p&gt;
  &lt;p id=&quot;0yF7&quot;&gt;Современные реалии таковы, что тем, кто хочет узнать о вас побольше информации, уже не надо долго её собирать по различным материальным источникам. Вы сами напишите на себя досье в своих социальных сетях, комментариями под постами друзей и т.д. Разведчику нужно только проанализировать весь тот объём информации, который вы ему даёте и структурировать её.&lt;/p&gt;
  &lt;p id=&quot;uTsK&quot;&gt;Итак, сейчас мы поговорим именно про методы и инструменты OSINT. Я предлагаю не задерживаться и сразу начинать.&lt;/p&gt;
  &lt;h2 id=&quot;7RB3&quot;&gt;Как это все работает? &lt;/h2&gt;
  &lt;figure id=&quot;Go2D&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/97/67/9767c19c-9373-4e49-ac49-95af657e05d0.png&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RyLH&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;g6jk&quot;&gt;Фактически, весь OSINT сводится к тому, что вы просто анализируете всю доступную в интернете информацию о человеке. Внезапно, но для этого её надо ещё и найти, тут есть два пути: ручной поиск и автоматизация.&lt;/p&gt;
  &lt;p id=&quot;8RAN&quot;&gt;Ручной поиск информации действительно актуален очень редко, только когда вам надо выполнить поиск на очень специфических сайтах или на сайтах, которые не анализируются доступными инструментами (ну, или нужно проанализировать один или два источника и нет смысла использовать инструменты).&lt;/p&gt;
  &lt;p id=&quot;XX6L&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;HCGR&quot;&gt;Ручной поиск информации действительно актуален очень редко, только когда вам надо выполнить поиск на очень специфических сайтах или на сайтах, которые не анализируются доступными инструментами (ну, или нужно проанализировать один или два источника и нет смысла использовать инструменты).&lt;/p&gt;
  &lt;p id=&quot;o82B&quot;&gt;При автоматизированном же поиске между вами и процессом поиска есть посредник — ваш фреймворк. Именно он выполняет поиск по сотням различных источников, предоставляя вам полученную информацию. Всё, что вам нужно сделать — проанализировать и структурировать её, а также сделать выводы (хотя сейчас эту функцию постепенно берут на себя программы).&lt;/p&gt;
  &lt;p id=&quot;gYT4&quot;&gt;В целом, тут и дураку поймёт, что автоматизация намного лучше. Например, один из самых лучших инструментов для поиска по нику (он называется snoop и о нем речь пойдёт позже) выполняет поиск как минимум по 500 источникам. Руками вы будете это делать часа полтора, а у программы уходит меньше двух минут.&lt;/p&gt;
  &lt;p id=&quot;jrHs&quot;&gt;Как мы уже поняли, все операциация.&lt;/p&gt;
  &lt;p id=&quot;Hs2L&quot;&gt;&lt;/p&gt;
  &lt;figure id=&quot;BRxc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8f/90/8f901ae7-99a2-4e2d-94c6-3677a1df670d.png&quot; width=&quot;960&quot; /&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;Ml5u&quot;&gt;&lt;/h2&gt;
  &lt;h2 id=&quot;2Jzq&quot;&gt;Инструменты&lt;/h2&gt;
  &lt;p id=&quot;sWb8&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;mQbQ&quot;&gt;Основными инструментами при поиске по открытым источникам являются инструменты для:&lt;/p&gt;
  &lt;p id=&quot;OrA7&quot;&gt;Сбора информации;&lt;/p&gt;
  &lt;p id=&quot;chFQ&quot;&gt;Анализа и визуализации (особенно полезно, если вы проводите полноценное расследование);&lt;/p&gt;
  &lt;p id=&quot;jqVE&quot;&gt;Мониторинга появления новой информации где-либо (полезно, если вы используете соцсети для разведки, а цель активно их ведёт);&lt;/p&gt;
  &lt;p id=&quot;77Fk&quot;&gt;Анализа сайтов и поиск уязвимостей на серверах (это отдельная большая тема, в этой статье я её рассматривать не буду); &lt;/p&gt;
  &lt;h2 id=&quot;2ONu&quot;&gt;Поиск Информации &lt;/h2&gt;
  &lt;p id=&quot;XYea&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;jYVp&quot;&gt;Итак, начнём с самого простого (но не всегда) -  поиск информации. В общем, тут есть много различных вариантов того, что нам может быть дано. Это может быть всё, что угодно, начиная от фото машины, заканчивая каким-то личными данными.&lt;/p&gt;
  &lt;p id=&quot;SWWp&quot;&gt;данными.&lt;/p&gt;
  &lt;p id=&quot;LGXH&quot;&gt;Фактически, если вы знаете реальное имя цели, вы запросто её найдёте в соцсетях (за очень редким исключением), а затем вы узнаете всё, о том, с кем цель общается, где живёт и т.д. Даже если в профиле у цели нет ни одной фотографии, но есть хоть одни друг, вы всё равно сможете узнать, как минимум город проживания, а при определённых удачных условиях — всё, с точностью до дома и этажа.&lt;/p&gt;
  &lt;p id=&quot;Aoe7&quot;&gt;После того, как вам станет известен ник хоть в одной социальной сети, вы сможете попробовать найти этого же человека и в других соцсетях. Т.к. люди в большинстве своём склонны использовать схожие username’ы на разных сервисах.&lt;/p&gt;
  &lt;h2 id=&quot;XSxK&quot;&gt;Поиск по фото&lt;/h2&gt;
  &lt;p id=&quot;Yx4C&quot;&gt;Теперь давайте немного о поиске по изображению. Как я и говорил раньше, люди не только написали на себя досье, но многие ещё и приложили большой объём своих фотографий. И мы можем это использовать, чтобы найти человека, даже если пока не знаем его имени, но у нас есть хоть одно его фото. &lt;/p&gt;
  &lt;p id=&quot;3lem&quot;&gt;Инструмент, которым лично я пользовался, и он меня вполне устраивает: &lt;a href=&quot;https://search4faces.com/en/&quot; target=&quot;_blank&quot;&gt;https://search4faces.com/en/&lt;/a&gt; Относительно быстро и удобно ищет людей по фото (преимущественно с аватарок) в ВК, TikTok и одноклассниках. В интерфейсе разберётся любой. Больше про него ничего сказать не могу.&lt;/p&gt;
  &lt;h2 id=&quot;DcgH&quot;&gt;Поиск по местности&lt;/h2&gt;
  &lt;p id=&quot;qITk&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;TqqX&quot;&gt;Далее не менее важен поиск по местности, т.е. когда у нас есть пара — тройка фоток и нам надо узнать, где это снято. Тут выбор инструментов очень большой, по факту можно использовать даже банальный Google Maps, но есть и более удобные инструменты:   &lt;/p&gt;
  &lt;p id=&quot;g2K5&quot;&gt;• 2gis - &lt;a href=&quot;https://2gis.ru/&quot; target=&quot;_blank&quot;&gt;https://2gis.ru/&lt;/a&gt; — хорошо подходят для поиска какого-либо малого бизнеса, т.к. там отмечены даже границы помещений внутри здания, в котором сидит компания.&lt;/p&gt;
  &lt;p id=&quot;uTi0&quot;&gt;• DualMaps - &lt;a href=&quot;https://www.dualmaps.com/&quot; target=&quot;_blank&quot;&gt;https://www.dualmaps.com/&lt;/a&gt; — если кратко: это просто Google Maps с двух разных ракурсов и Google Street Viewer. Это может быть полезно, например, если нет возможности использовать второй монитор, а переключаться между окнами неудобно.&lt;/p&gt;
  &lt;p id=&quot;FeL9&quot;&gt;• demo.f4map - &lt;a href=&quot;https://demo.f4map.com/#camera.theta=0.9&quot; target=&quot;_blank&quot;&gt;https://demo.f4map.com/#camera.theta=0.9&lt;/a&gt;  — хорошо детализированная 3D карта. Может быть полезна, если надо «заглянуть» в какой-нибудь двор или посмотреть на город в 3D.&lt;/p&gt;
  &lt;h2 id=&quot;loDD&quot;&gt;Поиск по Email &lt;/h2&gt;
  &lt;p id=&quot;GFpB&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;Gs8e&quot;&gt;Теперь, немного про поиск по Email:&lt;/p&gt;
  &lt;p id=&quot;6dzH&quot;&gt;https://haveibeenpwned.com/ — проверка на наличие Email’а в слитых базах;&lt;/p&gt;
  &lt;p id=&quot;qbj4&quot;&gt;https://github.com/mxrch/GHunt — поиск информации о владельце Google аккаунта;&lt;/p&gt;
  &lt;h2 id=&quot;ibZN&quot;&gt;Поиск по номеру телефона&lt;/h2&gt;
  &lt;p id=&quot;A5Lf&quot;&gt;Также не будем забывать про поиск по номеру телефона, тут всё просто: &lt;/p&gt;
  &lt;p id=&quot;i7Ah&quot;&gt;PhoneInfoga -  https://github.com/sundowndev/phoneinfoga   — одна из самых лучших программ для этого. Я не буду на неё останавливаться, я думаю Google’ом все пользоваться умеют.&lt;/p&gt;
  &lt;figure id=&quot;ODVx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/65/58/655821f0-91a1-457d-9f14-f579b2537a39.jpeg&quot; width=&quot;870&quot; /&gt;
    &lt;figcaption&gt;&amp;quot;OPEN — SOURCE INTELLIGENCE&amp;quot;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;gSuw&quot;&gt;На этом я думаю и закончить, в следующей статье я напишу как мониторить и анализировать информацию соц. сетей. &lt;/h3&gt;
  &lt;h2 id=&quot;gfpy&quot;&gt;Масштабную работу выполнил t.me/flased или же Ворганов.&lt;/h2&gt;

</content></entry><entry><id>vaocn:information2</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/information2?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Метаданные #2</title><published>2024-12-25T16:16:52.053Z</published><updated>2024-12-25T16:16:52.053Z</updated><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/22/ed/22edfced-17dc-45a9-955d-f1c4a46f0d1e.jpeg&quot;&gt;Виды метаданных:</summary><content type="html">
  &lt;p id=&quot;N7C2&quot;&gt;Виды метаданных:&lt;/p&gt;
  &lt;p id=&quot;WOtP&quot;&gt;• Описательные метаданные — это дополнительные данные, которые помогают изучать содержимое книг и файлов для их дальнейшего сбора или группирования. Например, описательные метаданные научной статьи будут включать такие сведения, как заголовок или имя автора публикации, аннотацию, используемые в работе ключевые слова и т. д.&lt;/p&gt;
  &lt;p id=&quot;a1Im&quot;&gt;• Структурные метаданные — это информация о том, как хранятся данные. Например, цифровую книгу можно скачать в виде изображений отдельных страниц, файла PDF или HTML. Структурные метаданные телефонного разговора будут включать длительность и время разговора, а цифрового изображения — размер и тип файла.&lt;/p&gt;
  &lt;p id=&quot;dxgn&quot;&gt;• Административные метаданные используются для управления ресурсом или контентом. Пример: лицензионные ограничения на распространение информации, права доступа с определёнными условиями использования. Такие метаданные полезны для администраторов баз данных или трафика.&lt;/p&gt;
  &lt;h3 id=&quot;7h7f&quot;&gt;Примеры метаданных:&lt;/h3&gt;
  &lt;p id=&quot;i7EC&quot;&gt;Метаданные используются при организации разных видов цифровой информации. Вот несколько примеров:&lt;/p&gt;
  &lt;p id=&quot;0HN9&quot;&gt;• Изображения — метаданные включают в себя производителя камеры, используемое программное обеспечение для редактирования, время диафрагмы объектива, время экспозиции, ориентацию, цветовое пространство, яркость, владельца камеры и даже местоположение изображения по GPS. &lt;/p&gt;
  &lt;p id=&quot;Pktk&quot;&gt;• Электронная почта — имя и адрес электронной почты отправителя и получателя, IP-адрес, с которого оно было отправлено, точное время его отправки и пр.&lt;/p&gt;
  &lt;p id=&quot;GtYS&quot;&gt;• Социальные сети — указанные в учётной записи сведения, привязанный к аккаунту номер мобильного телефона, список друзей, лайки, просмотры и т. д.&lt;/p&gt;
  &lt;p id=&quot;gCEm&quot;&gt;•Веб-страницы — заголовок страницы, дата публикации, описание, ключевые слова.&lt;/p&gt;
  &lt;figure id=&quot;kc1o&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/22/ed/22edfced-17dc-45a9-955d-f1c4a46f0d1e.jpeg&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>vaocn:information</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/information?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Метаданные - Что это? </title><published>2024-12-25T15:58:30.916Z</published><updated>2024-12-25T15:58:30.916Z</updated><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/22/ed/22edfced-17dc-45a9-955d-f1c4a46f0d1e.jpeg&quot;&gt;Метаданные — это средство классификации, упорядочивания и характеристики данных.</summary><content type="html">
  &lt;p id=&quot;WHuF&quot;&gt;Метаданные — это средство классификации, упорядочивания и характеристики данных.&lt;/p&gt;
  &lt;p id=&quot;nYki&quot;&gt;Проще говоря, метаданные — это данные о данных (об их составе, содержании, статусе, происхождении, местонахождении, качестве, форматах, объёме, условиях доступа, авторских правах и т. п.).&lt;/p&gt;
  &lt;p id=&quot;vznE&quot;&gt;Ежедневно мы отправляем электронные сообщения или файлы. У каждого такого послания есть не только содержание, но и дата и время отправки, указание отправителя и получателя, тип вложения, его объём и прочие характеристики. Это и есть метаданные. &lt;/p&gt;
  &lt;h2 id=&quot;w0BA&quot;&gt;Пример употребления на &amp;quot;Секрете&amp;quot;&lt;/h2&gt;
  &lt;p id=&quot;S3CR&quot;&gt;«ProPublica обвинила корпорацию в сборе метаданных пользователей WhatsАpp — картинок, номеров телефонов, часовых поясов и даже IP-адресов. Куда они потом передавались? Журналисты ProPublica утверждают, что прямиком к американским силовикам».&lt;/p&gt;
  &lt;h3 id=&quot;FrtK&quot;&gt;Нюансы&lt;/h3&gt;
  &lt;p id=&quot;z4vX&quot;&gt;Изначально этот термин означал средство каталогизации архивной информации: карточки библиотечного каталога включают систематизированные данные о каждой книге, в том числе название книги, его автора, жанр, аннотацию и т. д. Идея метаданных с тех пор не изменилась, хоть поле деятельности перешло в цифровой мир. По сути, вы генерируете метаданные прямо сейчас.&lt;/p&gt;
  &lt;p id=&quot;VB6K&quot;&gt;У любого файла, телефонного разговора, публикации в Facebook, видеофильма или перевода денег через банковское приложение есть метаданные. Мы часто не замечаем их, поскольку наше внимание закономерно сфокусировано на содержании. Но метаданные неотделимы от самих данных — трудно представить себе документ, у которого нет даты создания или редактирования.&lt;/p&gt;
  &lt;p id=&quot;wH7b&quot;&gt;Наличие возможности фильтровать метаданные значительно облегчает поиск определённого документа, файла или контента, ведь они содержат больше ценной информации, чем может показаться на первый взгляд. По метаданным можно выследить человека или получить на него компромат, полностью изменив его жизнь.&lt;/p&gt;
  &lt;p id=&quot;NbFG&quot;&gt;Доступ к вашим метаданным, которые передаются через интернет, есть у самых разных людей и организаций. Это могут быть как маркетологи, так и хакеры с госорганами. Например, заголовки писем могут быть доступны не только отправителю и адресату, но и почтовым провайдерам и даже спецслужбам. Владелец сайта, на который вы заходите, может узнать не только ваш IP-адрес, но и версии браузера и операционной системы. Это объясняется тем, что зачастую метаданные общедоступны и никак не защищены.&lt;/p&gt;
  &lt;p id=&quot;fFHY&quot;&gt;Правительства разных стран требуют от телекоммуникационных компаний хранить метаданные определённое количество времени для нужд правоохранительных органов и спецслужб. В России за эту процедуру отвечает «пакет Яровой», который предписывает сотовым операторам и интернет-компаниям хранить до шести месяцев весь пользовательский трафик — переписку в мессенджерах, социальных сетях и электронной почте, аудиозаписи звонков. При этом метаданные — то есть информацию о том, кому и когда звонил или пересылал файлы пользователь, — нужно хранить ещё дольше, а именно в течение трёх лет. Правоохранительные органы могут получить эту информацию по запросу.&lt;/p&gt;

</content></entry><entry><id>vaocn:dorks</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/dorks?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Google Dorks</title><published>2024-12-23T23:03:01.463Z</published><updated>2024-12-23T23:03:54.317Z</updated><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/60/fa/60fa1138-9cc0-49f3-b84c-a0f74c2f5221.jpeg&quot;&gt;Google Dorks или Google Hacking — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности.</summary><content type="html">
  &lt;p id=&quot;JED8&quot;&gt;Google Dorks или Google Hacking — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности.&lt;/p&gt;
  &lt;h2 id=&quot;3Mnm&quot;&gt;Как работает Google Dorking?&lt;/h2&gt;
  &lt;p id=&quot;b04n&quot;&gt;Данный пример сбора и анализа информации, выступающий как инструмент OSINT, является не уязвимостью Google и не устройством для взлома хостинга сайтов. Напротив, он выступает в роли обычного поискового процесса данных с расширенными возможностями. И это не в новинку, так как существует огромное количество веб-сайтов, которым уже более десятка лет и они служат как хранилища для изучения и использования Google Hacking.&lt;/p&gt;
  &lt;p id=&quot;ifeG&quot;&gt;В то время как поисковые системы индексируют, сохраняют хедеры и содержимое страниц, и связывают их между собой для оптимальных поисковых запросов. Но к сожалению, сетевые пауки любых поисковиков настроены индексировать абсолютно всю найденную информацию. Даже несмотря на то, что у администраторов веб ресурсов не было никаких намерений публиковать этот материал.&lt;/p&gt;
  &lt;p id=&quot;INEp&quot;&gt;Однако самое интересное в Google Dorking, так это огромный объем информации, который может помочь каждому в процессе изучения поискового процесса Google. Может помочь новичкам в поиске пропавших родственников, а может научить каким образом можно извлечь информацию для собственной выгоды. В общем, каждый ресурс интересен и удивителен по своему и может помочь каждому в том, что именно он ищет.&lt;/p&gt;
  &lt;p id=&quot;692R&quot;&gt; &lt;/p&gt;
  &lt;h3 id=&quot;oUpX&quot;&gt;Какую информацию можно найти через Dorks? &lt;/h3&gt;
  &lt;p id=&quot;PZ0L&quot;&gt;Данный пример сбора и анализа информации, выступающий как инструмент OSINT, является не уязвимостью Google и не устройством для взлома хостинга сайтов. Напротив, он выступает в роли обычного поискового процесса данных с расширенными возможностями. И это не в новинку, так как существует огромное количество веб-сайтов, которым уже более десятка лет и они служат как хранилища для изучения и использования Google Hacking.&lt;/p&gt;
  &lt;p id=&quot;rMd7&quot;&gt;Начиная, от контроллеров удаленного доступа различных заводских механизмов до конфигурационных интерфейсов важных систем. Есть предположение о том, что огромное количество информации, выложенной в сети, никто и никогда не найдет.&lt;/p&gt;
  &lt;p id=&quot;PoIW&quot;&gt;Однако, давайте разберемся по порядку. Представьте себе новую камеру видеонаблюдения, позволяющая просматривать ее трансляцию на телефоне в любое время. Вы настраиваете и подключаетесь к ней через Wi-Fi, и загружаете приложение, для аутентификации входа в систему камеры наблюдения. После этого можно получить доступ к этой же камере из любой точки мира.&lt;/p&gt;
  &lt;p id=&quot;zN63&quot;&gt;На заднем плане не все выглядит таким простым. Камера посылает запрос на китайский сервер и воспроизводит видео в режиме реального времени, позволяя войти в систему и открыть видеотрансляцию, размещенную на сервере в Китае, с вашего телефона. Этот сервер может не требовать пароля для доступа к каналу с вашей веб-камеры, что делает ее общедоступной для всех, кто ищет текст, содержащийся на странице просмотра камеры.&lt;/p&gt;
  &lt;p id=&quot;oPJB&quot;&gt;И к сожалению, Google безжалостно эффективен в поиске любых устройств в Интернете, работающих на серверах HTTP и HTTPS. И поскольку большинство этих устройств содержат определенную веб платформу для их настройки, это означает, что многие вещи, не предназначенные быть в Google, в конечном итоге оказываются там.&lt;/p&gt;
  &lt;p id=&quot;pbw3&quot;&gt;Безусловно, самый серьезный тип файлов, это тот, который несет в себе учетные данные пользователей или же всей компании. Обычно это происходит двумя способами. В первом, сервер настроен неправильно и выставляет свои административные логи или журналы в открытом доступе в Интернете. Когда пароли меняются или пользователь не может войти в систему, эти архивы могут утечь вместе с учетными данными.&lt;/p&gt;
  &lt;p id=&quot;U3Jv&quot;&gt;Второй вариант происходит тогда, когда конфигурационные файлы, содержащие ту же информацию (логины, пароли, наименования баз данных и т.д.), становятся общедоступными. Это файлы должны быть обязательно скрыты от любого публичного доступа, так как в них часто оставляют важную информацию. Любая из этих ошибок может привести к тому, что злоумышленник найдет данные лазейки и получит всю нужную информацию.&lt;/p&gt;
  &lt;p id=&quot;04qe&quot;&gt;Данная статья иллюстрирует использование Google Dorks, для того чтобы показать не только как находить все эти файлы, но и насколько бывают уязвимы платформы, содержащие информацию в виде списка адресов, электронной почты, картинок и даже перечня веб-камер в открытом доступе.&lt;/p&gt;
  &lt;p id=&quot;WCD0&quot;&gt;В то время как поисковые системы индексируют, сохраняют хедеры и содержимое страниц, и связывают их между собой для оптимальных поисковых запросов. Но к сожалению, сетевые пауки любых поисковиков настроены индексировать абсолютно всю найденную информацию. Даже несмотря на то, что у администраторов веб ресурсов не было никаких намерений публиковать этот материал.&lt;/p&gt;
  &lt;p id=&quot;5LbD&quot;&gt;&lt;a href=&quot;https://t.me/vaqdb&quot; target=&quot;_blank&quot;&gt;@flased - Работал Ворганов&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>vaocn:onion</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/onion?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Луковый протокол</title><published>2024-12-22T22:58:35.976Z</published><updated>2024-12-22T22:58:35.976Z</updated><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/84/88/8488b351-af44-4e2f-8951-43265dc178c1.jpeg&quot;&gt;Луковый протокол [Onion routing] — технология анонимного обмена информацией через компьютерную сеть. Сообщения неоднократно шифруются и затем отсылаются через несколько сетевых узлов, называемых луковыми маршрутизаторами.</summary><content type="html">
  &lt;p id=&quot;0MXZ&quot;&gt;Луковый протокол [Onion routing] — технология анонимного обмена информацией через компьютерную сеть. Сообщения неоднократно шифруются и затем отсылаются через несколько сетевых узлов, называемых луковыми маршрутизаторами.&lt;/p&gt;
  &lt;p id=&quot;RAyE&quot;&gt;&lt;a href=&quot;https://t.me.flased&quot; target=&quot;_blank&quot;&gt;t.me.flased&lt;/a&gt; &lt;/p&gt;

</content></entry><entry><id>vaocn:Darkdump</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/Darkdump?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>#Инструменты</title><published>2024-12-19T18:49:19.472Z</published><updated>2024-12-19T18:51:05.768Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/42/83/42834579-4447-4e60-8481-f10875a98468.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/96/f7/96f76274-d20f-4bfb-b124-9327e11ff67c.jpeg&quot;&gt;Darkdump — поиск в Deep Web прямо из вашего терминала</summary><content type="html">
  &lt;p id=&quot;70AY&quot;&gt;&lt;a href=&quot;https://github.com/josh0xA/darkdump&quot; target=&quot;_blank&quot;&gt;Darkdump&lt;/a&gt; — поиск в Deep Web прямо из вашего терминала&lt;/p&gt;
  &lt;p id=&quot;J3No&quot;&gt;&lt;a href=&quot;https://github.com/josh0xA/darkdump&quot; target=&quot;_blank&quot;&gt;Darkdump&lt;/a&gt; — это простой скрипт, написанный на Python3.9, который позволяет пользователям вводить поисковый запрос, и darkdump вытащит все веб-сайты, относящиеся к этому запросу. &lt;/p&gt;

</content></entry><entry><id>vaocn:osint</id><link rel="alternate" type="text/html" href="https://teletype.in/@vaocn/osint?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vaocn"></link><title>Заголовок:</title><published>2024-12-16T18:27:15.055Z</published><updated>2024-12-16T18:28:32.748Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/8f/b6/8fb6f521-f3da-4811-88ba-19b28d68c534.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/65/58/655821f0-91a1-457d-9f14-f579b2537a39.jpeg&quot;&gt;&quot;Думай, потом делай&quot;. OSINT — &quot;думай&quot;, взлом — &quot;делай&quot;.</summary><content type="html">
  &lt;ol id=&quot;uHl6&quot;&gt;
    &lt;li id=&quot;jjEu&quot;&gt;Что такое OSINT? &lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;1zxb&quot;&gt;2. OSINT в сфере информационной безопасности.&lt;/p&gt;
  &lt;p id=&quot;nGNB&quot;&gt;3. Инструменты и алгоритмы.&lt;/p&gt;
  &lt;h2 id=&quot;AmWw&quot;&gt;Что такое Osint? &lt;/h2&gt;
  &lt;p id=&quot;vntt&quot;&gt;  OSINT — Open Source Intelligence — разведка из открытых источников. Думаю, не сложно догадаться почему OSINT-специалисты — одни из самых востребованных специалистов в сфере информационной безопасности (Если не самые востребованные). Людям любой специальности часто приходится прибегать к разведке из открытых источников, даже вам. Прежде чем что-то купить, подписать, утвердить, чему-то поверить, нужно это &amp;quot;что-то&amp;quot; изучить и проанализировать, ведь так? Поэтому, OSINT — занятие не только хакеров и детективов. Вы сталкиваетесь с разведкой из открытых источников каждый день, вероятно, даже об этом не задумываясь. Вот почему специалисты в сфере поиска и анализа информации так востребованы.&lt;/p&gt;
  &lt;h3 id=&quot;EcYu&quot;&gt;OSINT в сфере информационной безопасности&lt;/h3&gt;
  &lt;p id=&quot;huIz&quot;&gt;Со взломом, так же, как и с покупкой товара, нужно сначала изучить и проанализировать предмет, с которым вы собираетесь взаимодействовать. &lt;/p&gt;
  &lt;p id=&quot;MusD&quot;&gt; Как пример, мы возьмем сервис любой компании. Очевидно, что слепо взламывать будет глупо и иррационально, тем более, когда вас никто не ограничивает во времени. Перед тем, как взломать сервис, следует: проанализировать сайт компании; проанализировать все сведения касательно компании из сторонних источников; найти людей с руководящей должностью, чтобы использовать &amp;quot;их указания&amp;quot; как предлог для проведения мероприятий социальной инженерии и т.д.                    &lt;/p&gt;
  &lt;p id=&quot;RCD4&quot;&gt;Можем взять пример проще, с которым вам, я уверен, вам, как читателю, приходится сталкиваться чаще. Представим, что вы попали в ситуацию, в которой вам нужно найти сведения о вашем собеседнике в Telegram — &amp;quot;пробить&amp;quot;. Этот самый &amp;quot;пробив&amp;quot; и подразумевает под собой сбор OSINT и, вероятно, HUMINT — сбор разведывательного досье путём мероприятия социальной инженерии.&lt;/p&gt;
  &lt;h3 id=&quot;S4FE&quot;&gt;Поисковые системы для поиска и анализа существенных вводных данных:&lt;/h3&gt;
  &lt;p id=&quot;tP2M&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;MqJt&quot;&gt;1. Глаз Бога&lt;/p&gt;
  &lt;p id=&quot;s7Ul&quot;&gt;2. QuickOsint&lt;/p&gt;
  &lt;p id=&quot;z2MG&quot;&gt;3. Userbox&lt;/p&gt;
  &lt;p id=&quot;zMnI&quot;&gt;4. InfoLAB    &lt;/p&gt;
  &lt;p id=&quot;PZKQ&quot;&gt;5. LeakOSINT&lt;/p&gt;
  &lt;p id=&quot;HY9f&quot;&gt;Если существенных вводных данных не нашлось, то вы можете использовать инструмент Insight, чтобы выстроить план проведения HUMINT. &lt;/p&gt;
  &lt;p id=&quot;tHIf&quot;&gt; Утилиты для анализа информации:&lt;/p&gt;
  &lt;p id=&quot;s9Pi&quot;&gt;1. Maigret (поиск информации по alias&amp;#x60;у)&lt;/p&gt;
  &lt;p id=&quot;5bEd&quot;&gt;2. Satoshi (простенький мультитул с выдачами на русском языке)&lt;/p&gt;
  &lt;p id=&quot;XO96&quot;&gt;3. Holehe (поиск используемых сервисов по email)&lt;/p&gt;
  &lt;p id=&quot;e5fL&quot;&gt;4. Devanok (мультитул с выдачами на русском языке, есть функция поиска торрент треккеров по внешнему IP)&lt;/p&gt;
  &lt;p id=&quot;Lyz0&quot;&gt;5. Mr.Holmes (Один из самых любимых инструментов для обработки данных)&lt;/p&gt;
  &lt;p id=&quot;7ZbC&quot;&gt;6. Nmap (Поиск открытых портов, сканирование сети, поиск хостов) &lt;/p&gt;
  &lt;p id=&quot;RNO3&quot;&gt; Инструменты:&lt;/p&gt;
  &lt;p id=&quot;CzuM&quot;&gt;1. Maltego (визуализация данных)&lt;/p&gt;
  &lt;p id=&quot;brQZ&quot;&gt;2. Shodan (поисковая система серверов)&lt;/p&gt;
  &lt;p id=&quot;LY7F&quot;&gt;3. vk220 (архив ВК)&lt;/p&gt;
  &lt;p id=&quot;xpSj&quot;&gt;4. city4me (архив ОК)&lt;/p&gt;
  &lt;p id=&quot;oVtI&quot;&gt;5. iplogger (получение внешнего IP адреса и useragent путём мероприятия социальной инженерии)&lt;/p&gt;
  &lt;p id=&quot;0srf&quot;&gt;6. NAMINT (поиск возможных логинов на основе ФИО)&lt;/p&gt;
  &lt;p id=&quot;6pZo&quot;&gt;7. GeoSPY (Нейросеть, для проведения гео-разведки по фото)&lt;/p&gt;
  &lt;p id=&quot;ZHdP&quot;&gt;8. PimEyes, search4faces (OSINT по фото)&lt;/p&gt;
  &lt;h2 id=&quot;TPyP&quot;&gt;Работу делал Ворганов, ака t.me/flased&lt;/h2&gt;

</content></entry></feed>