Продолжение статьи: Инструменты OSINT
SecurityДополнения:
https://t.me/HowToFind - помогает найти информацию по известным данным.
https://t.me/InstaBot - скачивает фото, видео, аватарки, истории из Instagram
https://t.me/VKUserInfo_bot - Удобный способ спарсить открытую информацию аккаунта ВК по id
https://t.me/InfoVkUser_bot - позволяет провести анализ друзей профиля и выдает город + ВУЗ
https://t.me/Smart_SearchBot - поиск информации по номеру телефона
https://t.me/egrul_bot - сведения о государственной регистрации юрлиц и ИП
https://t.me/buzzim_alerts_bot - бот для мониторинга открытых каналов и групп в Telegram
https://t.me/TempGMailBot - выдает временный адрес [домен: ....gmail.com]
https://t.me/DropmailBot - выдает временный адрес [домен: ....laste.ml]
https://t.me/fakemailbot - выдает временный адрес [домен: ....hi2.in]
https://t.me/etlgr_bot - временые адреса c возможностью повторного использования и отправки сообщений.
https://t.me/remindmemegabot - хорошая напоминалка
https://t.me/MoneyPieBot - поможет не забыть о ваших долгах
https://t.me/flibustafreebookbot - библиотека книг (флибуста, https://flibusta.appspot.com/)
https://t.me/Instasave_bot - скачивает видео из Instagram. Бот справляется всего за несколько секунд — достаточно отправить ссылку, и он скачивает файл самостоятельно.
https://t.me/red_cross_bot - бот накладывает красный крест на любое изображение, отправленное ему.
https://t.me/vk_bot - бот, позволяющий настроить интеграцию с VKontakte.
https://t.me/VoiceEffectsBot - меняет тон вашей голосовухи, можно добавить эффекты итп.
https://t.me/roundNoteBot - бот, который превращает любое видео в кругляшку, будто кто то ее сам снял.
https://t.me/ParserFree2Bot - юзабельный бесплатный парсер чатов, на 100% выполняющий свою функцию
https://t.me/DotaGosuBot - Бот, генерирует оскорбления.
https://t.me/URL2IMGBot - Бот делает скриншот сайта, по отправленной вами ссылке.
https://t.me/imgurbot_bot - ТГ бот, кидаешь ему картинку, он создаёт ссылку на имгур.
@Smart_SearchBot - Помогает найти дополнительную информацию, относительно телефонного номера, id ВКонтакте, email, или ИНН юр./физ. лица.
@Getcontact_Officalbot – показывает как номер телефона записан в контактах других людей
@get_caller_bot - Ищет только по номеру телефона. На выходе: ФИО, дата рождения, почта и «ВКонтакте»
@OpenDataUABot – по коду ЕДРПОУ возвращает данные о компании из реестра, по ФИО — наличие регистрации ФОП
@mailseatchbot - По запросу пробива e-mail выдает открытый пароль от ящика если тот есть в базе
@Dosie_Bot – создатели «Досье» пошли дальше и по номеру телефона отдают ИНН и номер паспорта
Поиск контрагента:
https://service.nalog.ru/zd.do - Сведения о юридических лицах, имеющих задолженность по уплате налогов и/или не представляющих налоговую отчетность более года
https://service.nalog.ru/addrfind.do - Адреса, указанные при государственной регистрации в качестве места нахождения несколькими юридическими лицами
https://service.nalog.ru/uwsfind.do - Сведения о юридических лицах и индивидуальных предпринимателях, в отношении которых представлены документы для государственной регистрации
https://service.nalog.ru/disqualified.do - Поиск сведений в реестре дисквалифицированных лиц
https://service.nalog.ru/disfind.do - Юридические лица, в состав исполнительных органов которых входят дисквалифицированные лица
https://service.nalog.ru/svl.do - Сведения о лицах, в отношении которых факт невозможности участия (осуществления руководства) в организации установлен (подтвержден) в судебном порядке
https://service.nalog.ru/mru.do - Сведения о физических лицах, являющихся руководителями или учредителями (участниками) нескольких юридических лиц
https://fedresurs.ru/ - Единый федеральный реестр юридически значимых сведений о фактах деятельности юридических лиц, индивидуальных предпринимателей и иных субъектов экономической деятельности
http://rkn.gov.ru/mass-communications/reestr/ – реестры Госкомнадзора.
http://www.chinacheckup.com/ – лучший платный ресурс по оперативной и достоверной верификации китайских компаний.
http://www.dnb.com/products.html - модернизированный ресурс одной из лучших в мире компаний в сфере бизнес-информации Dun and Bradstreet.
http://www.imena.ua/blog/ukraine-database/ – 140+ общедоступных электронных баз данных Украины.
http://www.fciit.ru/ – eдиная информационная система нотариата России.
http://gradoteka.ru/ – удобный сервис статистической информации по городам РФ.
http://www.egrul.ru/ - сервис по поиску сведений о компаниях и директорах из государственных реестров юридических лиц России и 150 стран мира.
http://disclosure.skrin.ru - уполномоченное ФСФР (Федеральной службой по финансовым рынкам) на раскрытие информации на рынке ценных бумаг агентство ЗАО “СКРИН”.
http://1prime.ru/docs/product/disclosure.html – уполномоченное ФСФР (Федеральной службой по финансовым рынкам) на раскрытие информации на рынке ценных бумаг агентство ЗАО “Прайм-ТАСС”.
https://www.cbr.ru/ - информация ЦБ по бюро кредитных историй, внесенных в государственный реестр.
http://www.gks.ru/accounting_report – предоставление данных бухгалтерской отчетности по запросам пользователей от Федеральной службы государственной статистики.
http://www.tks.ru/db/ – таможенные онлайн базы данных.
http://tipodop.ru/ - очередной каталог предприятий, организаций в России.
http://www.catalogfactory.org/ – организации России – финансовые результаты, справочные данные и отзывы. Данные в настоящее время доступны по 4,8 млн.организаций.
http://pravo.ru/ – справочно-информационная система, включающая в настоящее время 40 млн. законодательных, нормативных и поднормативных актов Российской Федерации.
http://azstatus.ru/ – информационная база данных, в которой содержится информация обо всех предпринимателях Российской Федерации, а также информация о российских компаниях (юридические лица). Всего в справочнике более 10 миллионов записей.
http://seldon.ru/ – информационно-аналитическая система, значительно упрощающая и систематизирующая работу с закупками.
http://www.reestrtpprf.ru/ – реестр надежных партнеров от системы Торгово-промышленных палат в Российской Федерации.
http://iskr-a.com/ – сообщество безопасников и платформа для информационного взаимодействия в одном флаконе.
http://www.ruscentr.com/ - реестр базовых организаций российской экономики, добросовестных поставщиков и бюджетоэффективных заказчиков (организаций).
https://www.aips-ariadna.com/ – антикриминальная онлайн система учета по России и СНГ. Относится к тому же ценовому сегменту, что и «Контур Фокус» и т.п., и отличается от других систем большим уклоном в судебные и правоохранительные данные. Ориентирована прежде всего на службу безопасности.
правоохранительные данные. Ориентирована прежде всего на службу безопасности.
http://188.254.71.82/rds_ts_pub/ – единый реестр зарегистрированных деклараций РФ.
http://croinform.ru/index.php?page=index – сервис проверки клиентов, конкурентов, партнеров и контрагентов в режиме реального времени 24/7, в т.ч. со смартфона. Цены вполне человеческие. Сервис знаменитого Кроноса.
http://www.zakupki.gov.ru/epz/main/public/home.html – официальный сайт Российской Федерации для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг.
http://rostender.info/ – ежедневная рассылка новых тендеров в соответствии с отраслевыми и региональными настройками.
http://pravo.fso.gov.ru/ – государственная система правовой информации. Позволяет быть в курсе всех новых правовых актов. Имеет удобный поисковик.
http://www.bicotender.ru/ - самая полная поисковая система тендеров и закупок по России и странам СНГ.
http://sophist.hse.ru/ – единый архив экономических и социологических данных по российской Федерации от НИУ ВШЭ.
http://www.tenderguru.ru/ – национальный тендерный портал, представляет собой единую базу государственных и коммерческих тендеров с ежедневной рассылкой анонсов по объявленным тендерам.
http://www.moscowbase.ru/ - поддерживаемые в состоянии постоянной актуальности адресно-телефонные базы данных по компаниям Москвы и России. Уникальным продуктом компании являются базы данных новых компаний, появившихся в течение двух последних кварталов. В данные включается вся стандартная информация, предоставляемая платными онлайн базами, плюс актуальные внутренние телефоны и e-mail.
http://www.credinform.ru/ru-RU/globas - информационно-аналитическая система ГЛОБАС – I содержит данные о семи миллионах компаний. Предназначена для комплексной информационной поддержке бизнеса и создания комплексных аналитических отчетов.
http://www.actinfo.ru/ – отраслевой бизнес-справочник предприятий России по их актуальным почтовым адресам и контактным телефонам. Единственный справочник, который включает контактные данные по предприятиям, созданным в предыдущем квартале.
http://www.sudrf.ru/ -государственная автоматизированная система РФ
Правосудие:
http://docs.pravo.ru/ – справочно-правовая система Право.ру. Предоставляет полный доступ к нормативным документам любых субъектов Российской Федерации, а также к судебной практике арбитражных судов и мнениям экспертов любых юридических областей. Ежемесячная плата для работы с полной базой документов составляет 500 руб.
http://www.egrul.com/ – платные и бесплатные сервисы поиска по ЕГРЮЛ, ЕГРИП, ФИО, балансам предприятий и др. параметрам. Одно из лучших соотношений цены и качества.
http://www.fedresurs.ru/ – единый федеральный реестр сведений о фактах деятельности юридических лиц.
http://www.findsmi.ru/ – бесплатный сервис поиска данных по 65 тыс. региональных СМИ.
http://hub.opengovdata.ru/ – хаб, содержащий открытые государственные данные всех уровней, всех направлений. Проект Ивана Бегтина.
http://www.ruward.ru/ – ресурс агрегатор всех рейтингов Рунета. В настоящее время уже содержит 46 рейтингов и более 1000 компаний из web и PR индустрии.
http://www.b2b-energo.ru/firm_dossier/ - информационно-аналитическая и торгово-операционная система рынка продукции, услуг и технологий для электроэнергетики.
http://opengovdata.ru/ – открытые базы данных государственных ресурсов
http://bir.1prime.ru/ – информационно-аналитическая система «Бир-аналитик» позволяет осуществлять поиск данных и проводить комплексный анализ по всем хозяйствующим субъектам России, включая компании, кредитные организации, страховые общества, регионы и города.
http://www.prima-inform.ru/ – прямой доступ к платным и бесплатным информационным ресурсам различных, в т.ч. контролирующих организаций. Позволяет получать документы и сводные отчеты, информацию о российских компаниях, индивидуальных предпринимателях и физических лицах, сведения из контролирующих организаций. Позволяет проверять субъектов на аффилированность и многое другое.
http://www.integrum.ru/ –портал для конкурентной разведки с самым дружественным интерфейсом. Содержит максимум информации, различных баз данных, инструментов мониторинга и аналитики. Позволяет компании в зависимости от ее нужд, размеров и бюджета выбирать режим пользования порталом.
www.spark-interfax.ru – портал обладает необходимой для потребностей конкурентной разведки полнотой баз данных, развитым функционалом, постоянно добавляет новые сервисы.
https://fira.ru/ – молодой быстроразвивающийся проект, располагает полной и оперативной базой данных предприятий, организаций и регионов. Имеет конкурентные цены.
www.skrin.ru – портал информации об эмитентах ценных бумаг. Наряду с обязательной информацией об эмитентах содержит базы обзоров предприятий, отраслей, отчетность по стандартам РБУ, ГААП, ИАС. ЗАО “СКРИН” является организацией, уполномоченной ФСФР.
http://www.magelan.pro/ – портал по тендерам, электронным аукционам и коммерческим закупкам. Включает в себя качественный поисковик по данной предметной сфере.
http://www.kontragent.info/ – ресурс предоставляет информацию о реквизитах контрагентов и реквизитах, соответствующих ведению бизнеса.
http://www.ist-budget.ru/ – веб-сервис по всем тендерам, госзаказам и госзакупкам России. Включает бесплатный поисковик по полной базе тендеров, а также недорогой платный сервис, включающий поиск с использованием расширенных фильтров, по тематическим каталогам. Кроме того, пользователи портала могут получать аналитические отчеты по заказчикам и поставщикам по тендерам. Есть и система прогнозирования возможных победителей тендеров.
http://www.vuve.su/ - портал информации об организациях, предприятиях и компаниях, ведущих свою деятельность в России и на территории СНГ. На сегодняшний день база портала содержит сведения о более чем 1 млн. организаций.
http://www.disclosure.ru/index.shtml - система раскрытия информации на рынке ценных бумаг Российской Федерации. Включает отчетность эмитентов, существенные новости, отраслевые обзоры и анализ тенденций.
http://www.mosstat.ru/index.html – бесплатные и платные онлайн базы данных и сервисы по ЕГРПО и ЕГРЮЛ Москвы и России, а также бухгалтерские балансы с 2005 года по настоящее время. По платным базам самые низкие тарифы в Рунете. Хорошая навигация, удобная оплата, качественная и оперативная работа.
http://www.torg94.ru/ – качественный оперативный и полезный ресурс по госзакупкам, электронным торгам и госзаказам.
http://www.k-agent.ru/ – база данных «Контрагент». Состоит из карточек компаний, связанных с ними документов, списков аффилированных лиц и
годовых бухгалтерских отчетов. Документы по компаниям представлены с 2006 г. Цена в месяц 900 руб. Запрашивать данные можно на сколь угодно много компаний.
http://www.is-zakupki.ru/ – информационная система государственных и коммерческих закупок. В системе собрана наиболее полная информация по государственным, муниципальным и коммерческим закупкам по всей территории РФ. Очень удобна в работе, имеет много дополнительных сервисов и, что приятно, абсолютно разумные, доступные даже для малого бизнеса цены.
http://salespring.ru/ – открытая пополняемая база данных деловых контактов предприятий России и СНГ и их сотрудников. Функционирует как своеобразная биржа контактов.
www.multistat.ru – многофункциональный статистический портал. Официальный портал ГМЦ Росстата.
http://sanstv.ru/photomap/ (поиск фото по геометкам в соц. сетях)
Карта движения судов в реальном времени: https://www.marinetraffic.com
Карта движения судов в реальном времени: https://seatracker.ru/ais.php
Карта движения судов: http://shipfinder.co/
Отслеживание самолетов: https://planefinder.net/
Отслеживание самолетов: https://www.radarbox24.com/
Отслеживание самолетов: https://de.flightaware.com/
Отслеживание самолетов: https://www.flightradar24.com
Общий поиск по соц. сетям, большой набор разных инструментов для поиска:
-http://osintframework.com/
https://findclone.ru/- Лучшая доступная технология распознавания лиц (документация)
Поиск местоположения базовой станции сотового оператора:
http://unwiredlabs.com
http://xinit.ru/bs/
https://www.reestr-zalogov.ru/search/index - Реестр уведомлений о залоге движимого имущества
https://мвд.рф/wanted - Внимание, розыск! можно порофлить тут или кинуть еблет жертвы в подслушку города хаххахахахахахахха
https://www.mos.ru/karta-moskvicha/services-proverka-grazhdanina-v-reestre-studentov/ - Проверка гражданина в реестре студентов/ординаторов/аспирантов (держатели карты москвича)
http://esugi.rosim.ru - Реестр федерального имущества Российской Федерации
pd.rkn.gov.ru/operators-registry - Реестр операторов, осуществляющих обработку персональных данных
bankrot.fedresurs.ru - Единый федеральный реестр сведений о банкротстве.
Пробив по биткоин-кошельку:
Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом
1. Bitref — Проверка биткоин кошелька.
3. Cryptocurrency Alerting — Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.
4. Blockseer — Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
Поиск по номеру карты:
1. bincheck.io
2. binchecker.com
4. freebinchecker.com
5. binlist.io
Clearnet:
1. duckduckgo.com — есть операторы поиска
2. mojeek.com — есть фильтры по странам
3. baidu.com — китайская поисковая система
4. swisscows.com — семантическая поисковая система
5. aleph.occrp.org — поиск в базах данных, реестрах компаний, утечках, и многом другом
6. opendirectory-finder (https://ewasion.github.io/opendirectory-finder/) — поиск в Google с дорками
7. publicwww.com (r) — поиск по исходному коду страниц, есть поддержка регулярных выражений
8. search.carrot2.org — визуализирует результаты в графы, чарты, есть несколько источников данных
9. findpdfdoc.com — поиск в Google с фильтром по расширению файла
10. keywordtool.io (https://keywordtool.io/search/keywords/) — покажет какие ключевые слова на запрос при поиске выдает Google, YouTube, Bing, Amazon. eBay, Instagram, Twitter
11. millionshort.com — помогает убрать необходимое количество результатов из топа выдачи поисковиков, есть фильтры по дате, стране и по домену
12. brightlocal.com (https://www.brightlocal.com/local-search-results-checker/) — поиск в Google с локальным и языковым фильтром
13. trove.nla.gov.au (https://trove.nla.gov.au/search/category/websites) — поиск в архиве веб страниц, фильтры по дате и типу документа
14. nationalarchives.gov.uk (http://webarchive.nationalarchives.gov.uk/search/) — поиск в архиве веб страниц, фильтры по году и типу документа
15. eresources.nlb.gov.sg (http://eresources.nlb.gov.sg/webarchives/landing-page) — поиск в сингапурском веб архиве, фильтры по году, типу документа и категории
16. webarchive.archive.unhcr.org (https://webarchive.archive.unhcr.org/search) — поиск в веб архиве, фильтры по дате, типу документа
17. tools.digitalmethods.net (http://tools.digitalmethods.net/beta/scrapeGoogle/autocomplete.php) — покажет какие фразы предлагает Google по запросу, есть фильтры по стране и языку
Tor/Onion:
1. FreshOnions (http://freshonifyfe4rmuh6qwpsexfhdrww7wnt5qmkoertwxmcuvm4woo4ad.onion/)2. DarkSearch
(https://darksearch.io/)
3. onionsearchengine.com
4. dargle.net (http://www.dargle.net/search) — поиск в заголовках onion-сайтов
5. ahmia.fi
6. zorexeye.com (http://zorexeye.com/s/darkweb/) — перенаправляет запрос на 21 поисковую систему, иногда работает только через VPN
7. darktracer.com (r)
Поиск по любому домену:
1. xinit.ru (https://xinit.ru/whois/) — найдет whois, DNS-записи, даст ссылки на поисковые ресурсы
2. hunter.io — дает email адреса
3. @WhoisDomBot — узнайте базовую информацию о домене
4. riskiq.com (r) — автоматизированный поиск по всем фронтам
5. Knock Subdomain Scan (https://github.com/guelfoweb/knock) (t) — находит под домены и FTP
6. builtwith.com — технологический профиль сайта, взаимосвязи между сайтами
7. crimeflare.org (http://www.crimeflare.org:82/cfs.html) — определяет настоящий IP адрес сайта скрытый за CloudFlare
8. cyber-hub.net (https://cyber-hub.net/domain_resolver.php) — распознаватель cloudflare, статус DNS, перебор под доменов и многое другое
9. suip.biz (https://suip.biz/ru/?act=amass) — найдет поддомены
10. urlscan.io — сервис для сканирования и анализа сайтов
11. dnsdumpster.com — обнаруживает хосты связанные с доменом
12. censys.io — находит какие серверы и устройства выставлены в сети
13. virustotal.com — служба пассивного DNS, поиск под доменов, найдет whois и историю сертификатов SSL
14. atsameip.intercode.ca — одинаковые IP у сайта, можно узнать под домены
15. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, можно использовать в облаке если пройти регистрацию
16. dirhunt (https://github.com/Nekmo/dirhunt) (t) — поиск директорий сайта без брута
17. Amass (https://github.com/OWASP/Amass) (t) — сетевое картирование поверхностей атаки и обнаружение внешних ресурсов с использованием методов сбора информации с открытым исходным кодом и активных методов разведки
18. Photon (https://github.com/s0md3v/Photon) (t) — найдет на сайте файлы, секретные ключи, JS файлы, URL с параметрами
19. spyse.com (https://spyse.com/search/subdomain) — поиск поддоменов
20. www.cookieserve.com — анализ cookies сайта, покажет какому сайту принадлежат
21. dnslytics.com (https://dnslytics.com/reverse-analytics) — вытаскивает трекеры из сайта
22. domainwat.ch — может искать информацию такую как имя регистранта, адрес, номер телефона, адрес электронной почты из информации WHOIS и историю изменений
23. findomain (https://github.com/Edu4rdSHL/findomain) (t) — найдет под домены
24. shodan.io — найдет IP адреса и сайты с упоминанием искомого сайта
25. phonebook.cz — найдет email, под домены, директории сайта
26. visualsitemapper.com (http://www.visualsitemapper.com/) — визуализация карты сайта одним графиком
27. dorks.faisalahmed.me — составляет дорки для Google и Яндекс
28. synapsint.com — хорошо ищет поддомены
29. analyzeid.com — находит на странице идентификаторы аналитики и по ним ищет другие сайты
30. FavFreak (https://github.com/devanshbatham/FavFreak) (t) — находит все сайты схожим favicon
31. completedns.com (https://completedns.com/dns-history/) — история DNS
32. pidrila (https://github.com/enemy-submarine/pidrila) (t) — находит директории сайта
33. osint.sh — поддомены, история DNS, сканер NMAP и много другого
34. mmhdan.herokuapp.com — вычислит хеш значка сайта и даст ссылки на ресурсы где можно найти похожие сайты с одинаковыми значками
35. o365chk (https://github.com/nixintel/o365chk/) (t) — проверит наличие у сайта Microsoft Office365, выдаст email, облачное имя и ссылку для в хода в офис
36. pagexray.fouanalytics.com — найдет к каким сайтам делаются запросы для трекинга и аналитики, делает скриншот сайта
37. metagoofil (https://github.com/laramies/metagoofil) (t) — найдет метаданные во всех документах на сайте
38. www.email-format.com (https://www.email-format.com/i/search/) — даст email, дату их обнаружения и источник
39. tools.whoisxmlapi.com (https://tools.whoisxmlapi.com/whois-history-search) — найдет всю историю изменений whois домена
40. www.link-assistant.com (https://www.link-assistant.com/seo-spyglass/free-backlink-checker-tool.html) — найдет источники упоминания домена и их анализ
41. talosintelligence.com (https://talosintelligence.com/reputation_center/) — покажет сколько писем было отправлено с домена и его репутацию
42. account.lampyre.io (t) (r) — программа выполняет поиск малварей, под доменов, файлов, компании и их работников, whois, email адреса
43. leak-lookup.com (https://leak-lookup.com/search) (r) — покажет на каких сайтах была утечка с искомым доменом
44. app.netlas.io (r) — субдомены, устройства, IP адреса, CVE и уязвимости
45. ⚡️@UniversalSearchBot — даст прямые ссылки на 50+ ресурсов где есть история Whois, IP, DNS, Nameserver, сертификаты, трекеры, похожие домены, контакты, архивы, дорки и прочее