Подборка по OSINTу
Woolf & Точка Сбора (@netstalking)
Оглавление:
Статьи и интересные блоги:
I. Авторские статьи при поддержке Нетсталкинг Оверграунд и Точки Сбора(wegwarte, CapyB, Pantene, Zer0Tyan):
- Начальные знания:
http://telegra.ph/OSINT-chto-ehto-i-chem-nam-polezno-06-24 - Учимся работать с Maltego:
http://telegra.ph/Maltego-priruchaem-12-29 - Поиск программных инструментов (кейс №1):
http://telegra.ph/Pyatiminutnyj-kejs-po-OSINT-1-01-16 - Использование Google дорков (кейс №2):
http://telegra.ph/Pyatiminutnyj-kejs-po-OSINT-2-01-16
http://telegra.ph/Dorki-dlya-netstalkinga-11-15 - Пробив человека (кейс №3):
http://telegra.ph/Pyatiminutnyj-kejs-po-OSINT-3-03-12 - Материалы, касающиеся финальных этапов OSINT (анализ, отчёт):
http://telegra.ph/Majndmapping-Nashi-znaniya-samye-krasivye-07-15
http://telegra.ph/Diagrammy-shemy-grafy-10-30 - Пример успешного выслеживания человека. По аккаунтам, ресурсам форумов и соцсетей, стилистике:
http://telegra.ph/Delo-Bogatova-Kto-takoj-Ajrat-Bashirov-05-02 - Пример использования аналитического и поискового софта в реальной нетсталкерской задаче:
http://telegra.ph/Oni-vam-ne-novosti-04-16 - Сканирование онион-ресурсов:
https://t.me/joinchat/AAAAAEmzkfIyn_sWn8oWNQ.
II. На русском:
- OSINT как метафора:
https://kiwibyrd.org/2014/12/03/1415/ - Разбор кейсов из CTF:
https://habrahabr.ru/post/338078/ - Как качественно "пробить" человека в Интернете:
https://habrahabr.ru/company/echelon/blog/319334/ - Интернет-разведка в действии. Who is Mr./Ms. Habraman:
https://habrahabr.ru/company/echelon/blog/320270/ - Как «пробить» человека в Интернет: используем операторы Google и логику:
https://habrahabr.ru/company/echelon/blog/321754/ - Google дорки:
https://habrahabr.ru/post/283210/ - Анализ и визуализация эго-сети на примере аккаунта сети "Вконтакте" с помощью "Gephi":
https://rcsoc.spbu.ru/v-pomoshch-polzovatelyam/433-gephi-analiz-i-vizualizatsiya-ego-seti-na-primere-akkaunta-vkontakte-vk-com.html - Бизнес как разведка:
http://hrazvedka.ru - Инструкция по определению даты публикации материала в интернете (также на сайте много интересного материала по отличию правды от фейков):
https://www.stopfake.org/kak-uznat-datu-publikatsii-materialov-v-internete/ - Как найти аккаунты и личные данные человека в сети, инструменты для деанона по открытым источникам:
http://vas3k.ru/blog/389/ - Как определить монтаж на фото. Разоблачаем фейки, фотошоп и ретушь:
http://vas3k.ru/blog/390/ - Как найти место по фотографии и сгонять за заброшенный особняк:
http://vas3k.ru/blog/388/ - Пул IP адресов жертвы:
http://telegra.ph/YA-tvoj-IP-vychislyu-03-03.
III. На английском:
- Автоматизация OSINT:
http://www.automatingosint.com/blog/ - Реальные кейсы и гайды:
https://exposingtheinvisible.org/ - Книга о том, как проверять, использовать и преподносить информацию во время катастроф:
http://verificationhandbook.com/ - Удаляем "следы" из сети с помощью OSINT техник:
https://www.learnallthethings.net/blog/2018/1/23/opting-out-like-a-boss-the-osint-way - Разведка и проникновение на корабли:
https://www.pentestpartners.com/security-blog/osint-from-ship-satcoms/
https://www.pentestpartners.com/security-blog/tracking-hacking-ships-with-shodan-ais/ - Находим геолокацию фотографии по отражению в стекле:
http://blog.ioactive.com/2014/05/glass-reflections-in-pictures-osint.html - Находим где сделана фотография и откуда (quiz от Philipp Dudek):
https://medium.com/@sector035/quiztime-the-one-that-got-me-started-5a522c76bc89 - Пост с детальным разбором поискового квеста, связанного с узнаванием места по фотографии:
https://medium.com/@sector035/quiztime-february-28-2018-5a30deeaf4a6 - Как использовать CREST коллекцию от ЦРУ:
http://www.thephora.net/forum/showthread.php?t=118095 - Гайд по использованию Inquisitor:
https://penafieljlm.com/2017/07/14/inquisitor/#inquisitor - Взлом криптомайнеров, используя техники OSINT:
https://medium.com/@s3yfullah/hacking-cryptocurrency-miners-with-osint-techniques-677bbb3e0157.
Инструменты:
- Trape - трэкинг людей
- InVID - OSINT'им видео
- Harpoon - автоматизация OSINT'а, есть поддержа Телеграм
- Add-on Mozgi - расширение для быстрых заметок
- TorBot - .onion crawling
- Torscan - clearnet поисковик по .onion сайтам
- https://github.com/s-rah/onionscan
https://github.com/BaltimoreChad/pyOnionScan
https://codeby.net/forum/threads/onionscan.60969/ - инструмент для исследования Tor-сети - http://youtube.github.io/geo-search-tool/search.html - поиск роликов по какому-то конкретному городу
- GatherContact - расширение для Burp Suite собирабщие информацию с LinkedIn по результатам поиск Google и Bing. Имеет удобный вывод в таблицу Excel
- Bazaman - аналог скотобазы
- PoiskVK - работающий аналог скотобазы, ищет фото загруженные пользователем в группы
- https://vk.com/feed?obj=ID&q=§ion=mentions - упоминания в ВК (ID заменить на ID пользователя)
- https://www.yasiv.com/vk - визуализация друзей ВКонтакте
- https://220vk.com/ - скрытые друзья ВК и мониторинг активности
- http://finder.insidepro.team/ - хеш finder (md5 и много чего).
Коллекции инструментов и других материалов:
- https://github.com/jivoi/awesome-osint
- https://github.com/Ph055a/awesome_osint
- https://start.me/p/ZGAzN7/verification-toolset
- https://start.me/p/m6XQ08/osint
- http://www.onstrat.com/osint/
- https://docs.google.com/document/d/1BfLPJpRtyq4RFtHJoNpvWQjmGnyVkfE2HYoICKOGguA/edit# - список ресурсов которые испольует Bellingcat
- https://pastebin.com/gzELdhgG - перечень OSINT-софта, иногда даже бесплатного, которым можно заменить или дополнить Мальтегу
- https://cryptpad.fr/pad/#/1/view/qigKGaKaCcaVWmUcVCb-6w/KOWWSMpbJwB4CuzPyh0jWIRy3S7MXGqXHiMI5WMMwUQ/ - обновленная подборка одного треда со старого форума
- https://midasearch.org/osint-websites/ - сайты для OSINT'а
- https://tomokodiscovery.com/free-tools-osint-socmint-dark-web-darknet-tor-bitcoin/ - каждая ссылка и инструмент с небольшим описанием
- https://n0where.net/best-free-open-source-cybersecurity-tools - ТОП 100 инструментов для кибербезопасности
- https://drive.google.com/drive/folders/0BwyWDQ59jRVGMFp3UnBfeUEzanM - подборка других подборок
- https://www.toddington.com/resources/ - подборка бесплатных ресурсов
- https://yadi.sk/d/kRpGIR6U3VgmeM - документы найденные в netstalking_documents и от участников Точки Сбора.
Другое:
Выступление на DEF CON 25, Recon Village по SkipTracing'у. Или OSINT людей для развлечения и денег:

Подкасты от Michael Bazzell (владелец inteltechniques.com) по конфиденциальности и безопасности в сети: https://inteltechniques.com/podcast.html.
