Деанон
DarkHACK😈Всем привет. Решил как-то разрядить обстановочку на канале, и написать шонить интересное и динамичное. По этому у нас сегодня снова поиск информации (я сам уже за*бался с этой информацией, скоро начнем топить в Скули/XSS, как карты лягут), но на этот раз собираем информацию о физ.лицах в целях шантажа или там сами придумайте нахера оно вам надо.
Весь сбор инф. мы поделим на 2 этапа.
Этап 1. OSINT
OSINT - это "искусство" получения целевой информации из открытых источников. OSINT'ом можно назвать как поиск информации через поисковик(в том числе при помощи дорков), так и использование специализированных утилит разведки и агрегаторов информации для поиска уязвимостей, к примеру Shodan.
Есть огромное количество сайтов и софта для поиска определенной информации. А так же эту самую информацию можно конвертировать....
То есть что я имею ввиду: допустим имея номер мы можем узнать страницу ВК и ФИО, имея ФИО и ВК мы можем узнать ещё и DOB, а вот с DOB и ФИО уже можно переходить ко второму этапу)
ФИО - Фамилия Имя Отчество
DOB - Date of Birth (дата рождения)
Приведу ряд ресурсов для сбора информации. **Ниже кста не все возможные варианты, а лишь то что использовал я сам и что лично мне помогало!
Поиск По Фотографиям
Поиск по лицу:
Так же есть чертовски удобное приложение под это дело, называется FindClone в Play Маркете посмотрите.
Поиск первоисточника картинки и всех доменов где она хоститься:
Поиск фото по геометкам в социальных сетях:
Другое:
Дополнительная информация:
- DOB(дата рождения)
- Анализ лайков соц. сети VK
- SSN(номер соц. страхования граждан USA)
- ИНН граждан RU
- Справочник судебных записей USA
- Федеральная служба судебных приставов RU
- Справочник судебных записей UA
- Телефонный справочник городов СНГ
Агрегаторы информации об ip-адресе:
- https://whatismyipaddress.com
- http://www.ipaddresslocation.org/
- http://f.vision/
- http://whois.domaintools.com/
- https://whois.icann.org/en
- https://www.hashemian.com/whoami/
- Проверка cookies
Проверка кода ІМЕІ:
Сайты-Агрегаторы Утечек:
- https://danwin1210.me/uploads/
- http://siph0n.in/leaks.php
- https://nuclearleaks.com/random/
- https://nuclearleaks.com/search/
- https://vigilante.pw/
- http://databases.today/
- http://publicdbhost.dmca.gripe/
- https://offshoreleaks.icij.org/
- Открытая база точек доступа wifi
- Открытая база взломанных микроволновых печей.
Проверка Email на Наличие в Dump’ах:
- https://haveibeenpwned.com
- https://hacked-emails.com/
- https://ghostproject.fr/
- https://weleakinfo.com/
- https://leakedsource.ru/
Но стоит понимать, OSINT это не только знать как и где найти данные. Это ещё и умение эти данные обрабатывать и анализировать.
Кстати ещё один интересный способ узнать отчество человека, это сбербанк =)
Если у нашей цели есть сбербанк онлайн, то депнув пару шекелей мы увидим подтверждение перевода где указаны данные владельца карты.
Этап 2. Пробив
Я всегда говорил, никто не наебывает эту систему больше чем она сама.
Менты и чиновники в открытую барижат своими полномочиями. И если мы хотим максимально эффективно бороться с этой системой, нам придется зарабатывать с ней и на ней!
В телеге есть куча пробивщиков, как кустарных, так и со совими шопами. Я лично больше всего сработался с @FrankKostelo, у него и дешевле. Но пальма лидерства конечно закрепляется за ОКО. У ребят довольно гуманные цены и самый большой спектр услуг в телеграмме.
И те и другие это именно РУССКИЕ пробивщики. По кз, укр и беларуси есть свои спецы, но за них я уже не отвечаю.
И так, спектор услуг пробивщика.
Пробив по номеру: Tele2, Билайн, МТС, Мегафон
- Пробить владельца: 450р - 3500р
- Поиск активных номеров: 450р - 1300р
- Детализация: 1500р - 6000р
- Детализация бс: 3000р - 35000р
Зная ИНН можно всего за 600р узнать паспорт человека. Так же можно пробить паспорт по базе МВД зная DOB и ФИО.
- СНИЛС: 300р
- Егнр(Имущество): 700р
- Все счета(физ/юр): 700р
Вся эта информация может быть использована для самых разных целей. Например для подделки документов, получения доступа к банковским счетам цели или взлому аккаунтов.
Ваш DarkHACKer