Хакер - OSINT по-русски. Выбираем мощные и бесплатные сервисы для пробива и конкурентной разведки

Хакер - OSINT по-русски. Выбираем мощные и бесплатные сервисы для пробива и конкурентной разведки

hacker_frei

https://t.me/hacker_frei

Михаил Артюхин 

Содержание статьи

  • Поиск по email
  • Поиск по никнейму
  • Поиск по номеру телефона
  • Поиск по ФИО
  • Анализ аккаунтов в зарубежных сервисах
  • Поиск по паспорту
  • Поиск юрлиц
  • Поиск автомобилей
  • Компьютерная разведка
  • Итоги

Скан­далы, свя­зан­ные с утеч­кой или про­бивом дан­ных, слу­чают­ся регуляр­но. И если под­купать сот­рудни­ка бан­ка, что­бы тот выдал нуж­ную информа­цию, однознач­но зло, то по откры­тым для всех источни­кам искать пока мож­но. Сегод­ня мы рас­смот­рим пару десят­ков сер­висов, которые поз­воля­ют соб­рать информа­цию о челове­ке, не пла­тя за это и (в общем слу­чае) не нарушая закон.

OSINT (Open Source INTelligence) — это раз­ведка по откры­тым источни­кам, то есть поиск информа­ции о челове­ке или орга­низа­ции по базам дан­ных, которые дос­тупны всем. Этим занима­ются как спе­циаль­ные орга­низа­ции и служ­бы, так и ком­пании (что­бы про­верить сот­рудни­ков или узнать боль­ше о кон­курен­тах) и прос­то люди, ког­да хотят получ­ше узнать, с кем они обща­ются в интерне­те и не ока­жет­ся ли «сер­цеед888» мань­яком‑убий­цей.

Мы соб­рали спи­сок сер­висов, которые помогут в этом. Упор сде­лан на сай­ты, ори­енти­рован­ные на РФ, пос­коль­ку в раз­ных стра­нах фор­маты дан­ных отли­чают­ся и это зат­рудня­ет поиск.

WARNING

Не­сан­кци­они­рован­ный сбор пер­сональ­ной информа­ции — это наруше­ние закона «О пер­сональ­ных дан­ных» и дру­гих законов РФ. Так­же подоб­ные дей­ствия могут обра­зовать сос­тав прес­тупле­ния по статье 137 УК РФ «Наруше­ние неп­рикос­новен­ности час­тной жиз­ни». Ни автор, ни редак­ция не несут ответс­твен­ности за любые пос­ледс­твия исполь­зования при­веден­ных в этой пуб­ликации све­дений. Вся информа­ция пред­став­лена исклю­читель­но ради информи­рова­ния читате­ля.

На­деем­ся, эта под­борка поз­волит читате­лю накопать мно­го полез­ной информа­ции, а воз­можно, даже избе­жать проб­лем. Одна­ко, если у тебя воз­никнут сом­нения в закон­ности тво­их дей­ствий, пом­ни, что никог­да не поз­дно прек­ратить. В любом слу­чае ты дей­ству­ешь на свой страх и риск.

ПОИСК ПО EMAIL

Emailsherlock.com — авто­мати­чес­кий поиск по email-адре­су. Най­дет, к каким сай­там при­вязан адрес поч­ты.


Про­вер­ка по нес­коль­ким поч­там дала не так мно­го резуль­татов, как хотелось бы. Поиск огра­ничен толь­ко самыми популяр­ными сай­тами (соц­сети). Еще из минусов – сайт по‑чер­ному пиарит сто­рон­ние сер­висы, не все из которых даже живы, но поч­ти все про­сят денег.

Emailrep.io находит, на каких сай­тах зарегис­три­рова­ны акка­унты, исполь­зующие опре­делен­ную поч­ту.

Про­вер­ка репута­ции ящи­ка

До­пол­нитель­но на осно­ве про­вер­ки по спам‑базам, а так­же базам вре­донос­ной активнос­ти сер­вис про­веря­ет репута­цию акка­унта: в час­тнос­ти, не попадал­ся ли он в утеч­ках.

ПОИСК ПО НИКНЕЙМУ

Час­то поиск по email не дает мно­го резуль­татов. В таких слу­чаях сто­ит поис­кать по ник­ней­му (часть до @) — обыч­но информа­ции ста­новит­ся в разы боль­ше.

WhatsMyName — это не прос­то сер­вис, а целый ком­байн, который ищет по 280 сер­висам!

WhatsMyName

Здесь мож­но сор­тировать сер­висы по катего­риям, а еще есть воз­можность экспор­тировать резуль­тат поис­ка (URL най­ден­ных про­филей) в нес­коль­ких фор­матах.

Сер­вис Usersearch.org пре­дос­тавля­ет поиск не толь­ко по популяр­ным соц­сетям, но и по темати­чес­ким форумам и сай­там зна­комств.

USERSEARCH.ORG

Вы­дача удоб­на тем, что ты не толь­ко получа­ешь спи­сок сер­висов со ссыл­кой на акка­унт, но и для каж­дого сер­виса есть ссыл­ка на стра­ницу уда­ления акка­унта, на слу­чай, если это вдруг твой акка­унт. Так­же сер­вис может допол­нитель­но искать по телефо­ну, email и про­бивать по базе HIBP.

SuIP.biz — пос­тоян­но обновля­емая и обширная база сер­висов с удоб­ной выдачей. Вре­мя про­вер­ки — где‑то одна‑две минуты. Минус — деления на катего­рии нет.

suIP.biz

По завер­шении поис­ка мож­но ска­чать отчет в фор­мате PDF.

Instant Username Search — сер­вис с быс­трой про­вер­кой по популяр­ным и не очень сер­висам. У него в базе встре­чают­ся инте­рес­ные темати­чес­кие сай­ты, вро­де MyAnimeList и Last.fm.

InstantUsernameSearch

Checkuser ищет по неболь­шому спис­ку сай­тов, а кро­ме того, поз­воля­ет про­верять занятость домен­ного име­ни.

На сам поиск ухо­дит при­мер­но минута. Еди­ный спи­сок ссы­лок из резуль­татов получить нель­зя.

Namechekup исполь­зует обширный спи­сок сер­висов для про­вер­ки, которая, кста­ти, не занима­ет мно­го вре­мени.

По­лучить все ссыл­ки разом здесь тоже нель­зя.

Спи­сок веб‑сер­висов у Namecheckr неболь­шой, но и про­вер­ка очень быс­трая. Сами сер­висы по боль­шей час­ти популяр­ные и не очень соц­сети. Про­веря­ет и некото­рые домены.

От­дель­но сущес­тву­ет сер­вис‑двой­ник под незамыс­ловатым наз­вани­ем Namech_k. Он про­верят упо­мина­ние кон­крет­ного юзер­ней­ма по десят­кам сай­тов. К тому же у сер­виса есть свой API, что­бы мож­но было вызывать из скрип­тов.

Namech_k

В репози­тории нашего сооте­чес­твен­ника (и авто­ра статьи в «Хакере»Soxoj есть боль­шой спи­сок про­верок, которые могут быть полез­ны для интернет‑розыс­ка, и сер­висов поис­ка по ник­ней­му — спа­сибо ему! Здесь соб­раны такие ути­литы, как SherlockMaigretSnoopsherlock-go и Investigo, каж­дая из которых зареко­мен­довала себя как неп­лохой инс­тру­мент для поис­ка и сбо­ра откры­тых дан­ных.

Чек‑лист Soxoj

От­дель­но хотелось бы выделить и упо­мянуть ути­литу Maigret.

Maigret

Она поз­воля­ет собирать досье на челове­ка по име­ни поль­зовате­ля, про­веряя наличие учет­ных записей на огромном количес­тве сай­тов (более 2300) и собирая всю информа­цию с дос­тупных стра­ниц. Не исполь­зует никаких клю­чей API. Это, кста­ти, форк дру­гой OSINT-ути­литы — Sherlock. Обра­ти вни­мание, что по умол­чанию поиск запус­кает­ся не по всем сай­там, а толь­ко по 500 самых популяр­ных.

ПОИСК ПО НОМЕРУ ТЕЛЕФОНА

SpravkaRU.Net — весь­ма объ­емный телефон­ный спра­воч­ник, который может искать так­же по ФИО.

К сожале­нию, домаш­ними телефо­нами уже мало кто поль­зует­ся, а телефон­ные спра­воч­ники по боль­шей час­ти ори­енти­рова­ны имен­но на них. Поэто­му объ­емы информа­ции не такие уж впе­чат­ляющие.

Microsoft поз­воля­ет про­верять при­вяз­ку номера к акка­унту на сай­те account.live.com. Этим мож­но поль­зовать­ся!

Email2phonenumber собира­ет дан­ные со стра­ниц вос­ста­нов­ления акка­унта во мно­жес­тве сер­висов и находит номер телефо­на.

По­мимо это­го, ути­лита может генери­ровать спи­сок номеров и переби­рать сер­висы на наличие номера телефо­на (где он ука­зан в про­филе).

Бот last4mailbot най­дет пос­ледние четыре циф­ры номера телефо­на кли­ента Сбер­банка.

last4mailbot

По­иск про­изво­дит­ся исклю­читель­но по email. Про­вер­ка нес­коль­ких почт, заведо­мо при­вязан­ных к Сбер­банку, показа­ла, что бот дей­стви­тель­но выда­ет вер­ные дан­ные.

ПОИСК ПО ФИО

Vk-express уме­ет сле­дить прис­матри­вать за акка­унтом ВК. Пос­ле добав­ления в базу сай­та ссыл­ки на про­филь тот будет отсле­живать дос­тупные ава­тар­ки, лай­ки, ком­мента­рии, дру­зей, груп­пы и про­чее.

Так­же ищет скры­тых дру­зей и ком­мента­рии поль­зовате­ля.

Vk-photo.xyz дол­жен искать час­тные фото акка­унта, но база сай­та весь­ма мала, хоть там порой и попада­ются инте­рес­ные матери­алы, вро­де фоток с дру­гими лич­ностя­ми или в мес­тах, информа­ция о которых пред­став­ляет инте­рес. Вдруг штат­ный сот­рудник ФСБ спа­лит фот­ку с мес­та работы?

Vk5.city4me — нем­ного подоз­ритель­ный, но впол­не рабочий сбор­щик ста­тис­тики активнос­ти поль­зовате­ля VK. Интерфейс подоз­ритель­но похож на vk-express. Показы­вает ста­тис­тику вхо­дов, с какого устрой­ства заходи­ли, дру­зей, ком­мента­рии, а под нас­тро­ение может показать и груп­пы поль­зовате­ля. Бонусом вывалит скры­тых дру­зей иско­мого ано­ниму­са.

220vk — сер­вис чис­то ана­лити­чес­кий. По завере­ниям авто­ра (и моему неболь­шому опы­ту), он опре­делит сред­ний воз­раст дру­зей, некото­рых скры­тых дру­зей, их города, дату регис­тра­ции про­филя и про­чие инте­рес­ные, но обыч­но бес­полез­ные показа­тели.

Еще он показы­вает дру­зей, которые скры­ли иско­мый про­филь у себя, то есть по каким‑то при­чинам скры­вают свою связь с задан­ным акка­унтом.

Сер­вис может искать лай­ки и ком­мента­рии поль­зовате­ля, что помога­ет искать связь меж­ду акка­унта­ми и реаль­ными людь­ми. А пос­ле уста­нов­ления такой свя­зи челове­ка мож­но най­ти физичес­ки.

«Тут най­дут», быва­ет, выда­ет информа­цию про­филя нес­коль­ко лет назад. Иног­да полез­но.

Плав­но перехо­дим к поис­ку по зарубеж­ным сер­висам: если нуж­но най­ти про­филь челове­ка в Facebook, Instagram и Twitter по име­ни и фамилии, то подой­дет PeekYou. Он успешно ищет по объ­емно­му спис­ку раз­ных сер­висов. Сра­зу пред­лага­ет воз­можные поч­товые адре­са по ник­ней­му и про­веря­ет их тоже. Допол­нитель­но выда­ет людей с похожим име­нем и их адре­са.

АНАЛИЗ АККАУНТОВ В ЗАРУБЕЖНЫХ СЕРВИСАХ

Reddit-user-analyser, как понят­но из наз­вания, ана­лизи­рует пуб­личные дан­ные акка­унта на Reddit. Показы­вает дату регис­тра­ции, количес­тво ком­ментов, кар­му, саб­редди­ты, а так­же стро­ит гра­фики активнос­ти и показы­вает луч­ший и худ­ший ком­мент.

Сер­вис redditinvestigator.com соберет пол­ное досье на акка­унт Reddit. В него вхо­дят саб­редди­ты, в которых активни­чал юзер, его вре­мя регис­тра­ции, гра­фик активнос­ти (поз­воля­ет опре­делить мес­тополо­жение), куча гра­фиков и пред­положе­ния на осно­ве информа­ции, соб­ранной в акка­унте.

Twint — это прод­винутый инс­тру­мент для ана­лиза акка­унтов Twitter, который обхо­дит­ся без исполь­зования офи­циаль­ного API. В отли­чие от перечис­ленных веб‑сер­висов, работа­ет локаль­но и тре­бует уста­нов­ки. Он собира­ет общую информа­цию акка­унта, тви­ты, отно­сящи­еся к опре­делен­ным темам, хеш­теги; находит кон­фиден­циаль­ную информа­цию из тви­тов, такую как элек­трон­ная поч­та и номера телефо­нов.

Даш­борд Twint

Whopostedwhat.com прос­то находит пос­ты в Facebook. Поз­воля­ет быс­тро най­ти пуб­личное твор­чес­тво задан­ной лич­ности.

На сай­те есть фор­ма для получе­ния ID юзе­ра по ссыл­ке на его про­филь, а потом по это­му ID мож­но искать в ком­мента­риях (гло­баль­но) и его собс­твен­ным пос­там. Сер­вис может искать по кон­крет­ной дате или диапа­зону дат, уме­ет и по клю­чевым фра­зам. Поз­воля­ет даже поиск по мес­там, но как им поль­зовать­ся — я не разоб­рался.

Новости HIBP

Как мы уже пи­сали, агре­гатор уте­чек Have I Been Pwned уже добавил гран­диоз­ный слив акка­унтов Facebook в свою базу. К сожале­нию, искать мож­но было толь­ко по адре­су элек­трон­ной поч­ты, а в утеч­ке он был ука­зан все­го в 2,5 мил­лиона записей из 533 мил­лионов.

С момен­та написа­ния той новос­ти ситу­ация нем­ного изме­нилась, и теперь искать мож­но в том чис­ле и по номеру телефо­на.

ПОИСК ПО ПАСПОРТУ

У Глав­ного управле­ния по воп­росам миг­рации МВД есть сер­вис, на котором мож­но про­верить, дей­стви­тель­ный ли перед тобой пас­порт. База обновля­ется каж­дый день и будет край­не полез­на все­воз­можным кад­ровикам.


ПОИСК ЮРЛИЦ

Сю­да вхо­дят сер­висы про­вер­ки юри­дичес­ких лиц на задол­женнос­ти, регис­тра­цию ком­пании и про­чего.

Egrulbot в Telegram най­дет все дос­тупное в ЕГРЮЛ (Еди­ный государс­твен­ный реестр юри­дичес­ких лиц) о рос­сий­ских ком­пани­ях и инди­виду­аль­ных пред­при­нима­телях.

vKarmanebot ищет по УНП и наз­ванию орга­низа­ции. Выда­ет ста­тус, УНП, даты регис­тра­ции и адрес.

ПОИСК АВТОМОБИЛЕЙ

Сю­да вхо­дят сер­висы, при помощи которых мож­но узнать информа­цию о регис­тра­ции авто, рас­шифров­ку номера VIN, стра­хова­ние, исто­рию ДТП, про­бег и про­чее. Будет полез­но при покуп­ке авто­моби­ля, а еще поможет выяс­нить, что за козел чуть не сбил тебя вче­ра на пешеход­ном перехо­де.

Сайт VIN01 ищет по гос­номеру или VIN и показы­вает исто­рию регис­тра­ций, ДТП, про­бег, ОСА­ГО и мно­гое дру­гое.

Сайт vinformer дела­ет про­вер­ку ПТС и тот же поиск по VIN.

КОМПЬЮТЕРНАЯ РАЗВЕДКА

Сер­висы и ути­литы, соз­данные для ана­лиза таких дан­ных, как IP, SSID, метадан­ные фай­лов, DNS-записи, и все­го, где объ­ектом ана­лиза выс­тупа­ет эле­мент IT-струк­туры, будь то сайт или IP-адрес.

Ин­терес­ный вари­ант — это ком­байн под наз­вани­ем Xinit.ru. Вот непол­ный спи­сок его воз­можнос­тей:

  • про­вер­ка домена или IP-адре­са по whois;
  • по­луче­ние сним­ков из Google-кеша и дан­ных из веб‑архи­ва;
  • сер­висы и про­токо­лы на сер­вере;
  • HTTP-заголов­ки отве­та;
  • ссыл­ки со стра­ниц сай­та на хос­те;
  • email-адре­са домена;
  • про­вер­ка сай­та на virustotal.com;
  • по­каз реаль­ного IP-адре­са за Cloudflare;
  • DNS-инфраструк­тура сай­та.

Urlscan.io про­веря­ет, кому выдан TLS-сер­тификат и какие IP-адре­са свя­заны с сай­том, а так­же опре­деля­ет стек тех­нологий на сай­те.

Wigle может показать SSID и BSSID хот­спо­тов Wi-Fi на кар­те, так­же поз­воля­ет искать по ним.

PublicWWW отли­чает­ся тем, что ищет по исходно­му коду стра­ниц. Находит ник­ней­мы, упо­мина­ния в коде, сопос­тавля­ет знач­ки сай­тов, что поз­воля­ет искать двой­ники; находит любые схо­жие упо­мина­ния иден­тифика­торов или фраз, кошель­ков, токенов, поз­воля­ет так­же находить пос­тавщи­ков рек­ламных вид­жетов и мно­гое дру­гое в таком духе.

При­мер поис­ка сай­та «Хакера»

При помощи Metadata2Go мож­но уви­деть все метадан­ные фай­ла.

Jeffrey’s Image Metadata Viewer извле­кает EXIF из фотог­рафий и кар­тинок.

PDFCandy дает воз­можность извле­кать и изме­нять метадан­ные PDF — нап­ример, наз­вание, авто­ров и дату соз­дания.

HostHunter ищет домен­ные име­на для набора IP-адре­сов. Это полез­но, ког­да нуж­но быс­тро про­вес­ти раз­ведку в целевой под­сети. На The Standoff 2021 это очень при­гож­далось моей коман­де!

HostHunter

Сер­вис весь­ма удо­бен при обра­бот­ке боль­ших спис­ков IP-адре­сов. Есть воз­можность экспор­та резуль­татов в CSV или обыч­ный тек­сто­вый файл.

Knock Subdomain Scan при помощи брут­форса переби­рает суб­домены на целевом домене и может генери­ровать выход­ной файл с резуль­татами.

ИТОГИ

«Ищи­те, и обря­щете», — гла­сит древ­няя муд­рость. Если что‑то хоть раз попало в интернет — оно оста­нет­ся там нав­сегда. Воп­рос толь­ко в том, какими уси­лиями получит­ся это най­ти.

Се­год­ня мы рас­смот­рели полез­ные сер­висы в пер­вую оче­редь с упо­ром на дос­тупность (читай: бес­плат­ность). Конеч­но, мы мог­ли незас­лужен­но упус­тить что‑то важ­ное, но не суди стро­го — ком­мента­рии находят­ся вни­зу, и там мож­но допол­нить эту статью чем‑нибудь полез­ным.

Читайте ещё больше платных статей бесплатно: https://t.me/hacker_frei

Report Page