Продолжение статьи: Инструменты OSINT

Продолжение статьи: Инструменты OSINT

Security


Дополнения:

https://t.me/HowToFind - помогает найти информацию по известным данным.

https://t.me/InstaBot - скачивает фото, видео, аватарки, истории из Instagram

https://t.me/VKUserInfo_bot - Удобный способ спарсить открытую информацию аккаунта ВК по id

https://t.me/InfoVkUser_bot - позволяет провести анализ друзей профиля и выдает город + ВУЗ

https://t.me/Smart_SearchBot - поиск информации по номеру телефона

https://t.me/egrul_bot - сведения о государственной регистрации юрлиц и ИП

https://t.me/buzzim_alerts_bot - бот для мониторинга открытых каналов и групп в Telegram

https://t.me/TempGMailBot - выдает временный адрес [домен: ....gmail.com]

https://t.me/DropmailBot - выдает временный адрес [домен: ....laste.ml]

https://t.me/fakemailbot - выдает временный адрес [домен: ....hi2.in]

https://t.me/etlgr_bot - временые адреса c возможностью повторного использования и отправки сообщений.

https://t.me/remindmemegabot - хорошая напоминалка

https://t.me/MoneyPieBot - поможет не забыть о ваших долгах

https://t.me/flibustafreebookbot - библиотека книг (флибуста, https://flibusta.appspot.com/)

https://t.me/Instasave_bot - скачивает видео из Instagram. Бот справляется всего за несколько секунд — достаточно отправить ссылку, и он скачивает файл самостоятельно.

https://t.me/red_cross_bot - бот накладывает красный крест на любое изображение, отправленное ему.

https://t.me/vk_bot - бот, позволяющий настроить интеграцию с VKontakte.

https://t.me/VoiceEffectsBot - меняет тон вашей голосовухи, можно добавить эффекты итп.

https://t.me/roundNoteBot - бот, который превращает любое видео в кругляшку, будто кто то ее сам снял.

https://t.me/ParserFree2Bot - юзабельный бесплатный парсер чатов, на 100% выполняющий свою функцию

https://t.me/DotaGosuBot - Бот, генерирует оскорбления.

https://t.me/URL2IMGBot - Бот делает скриншот сайта, по отправленной вами ссылке.

https://t.me/imgurbot_bot - ТГ бот, кидаешь ему картинку, он создаёт ссылку на имгур.

@Smart_SearchBot - Помогает найти дополнительную информацию, относительно телефонного номера, id ВКонтакте, email, или ИНН юр./физ. лица.

@Getcontact_Officalbot – показывает как номер телефона записан в контактах других людей

@get_caller_bot - Ищет только по номеру телефона. На выходе: ФИО, дата рождения, почта и «ВКонтакте»

@OpenDataUABot – по коду ЕДРПОУ возвращает данные о компании из реестра, по ФИО — наличие регистрации ФОП

@mailseatchbot - По запросу пробива e-mail выдает открытый пароль от ящика если тот есть в базе

@Dosie_Bot – создатели «Досье» пошли дальше и по номеру телефона отдают ИНН и номер паспорта


Поиск контрагента:

https://service.nalog.ru/zd.do - Сведения о юридических лицах, имеющих задолженность по уплате налогов и/или не представляющих налоговую отчетность более года

https://service.nalog.ru/addrfind.do - Адреса, указанные при государственной регистрации в качестве места нахождения несколькими юридическими лицами

https://service.nalog.ru/uwsfind.do - Сведения о юридических лицах и индивидуальных предпринимателях, в отношении которых представлены документы для государственной регистрации

https://service.nalog.ru/disqualified.do - Поиск сведений в реестре дисквалифицированных лиц

https://service.nalog.ru/disfind.do - Юридические лица, в состав исполнительных органов которых входят дисквалифицированные лица

https://service.nalog.ru/svl.do - Сведения о лицах, в отношении которых факт невозможности участия (осуществления руководства) в организации установлен (подтвержден) в судебном порядке

https://service.nalog.ru/mru.do - Сведения о физических лицах, являющихся руководителями или учредителями (участниками) нескольких юридических лиц


https://fedresurs.ru/ - Единый федеральный реестр юридически значимых сведений о фактах деятельности юридических лиц, индивидуальных предпринимателей и иных субъектов экономической деятельности


http://rkn.gov.ru/mass-communications/reestr/ – реестры Госкомнадзора.

http://www.chinacheckup.com/ – лучший платный ресурс по оперативной и достоверной верификации китайских компаний.

http://www.dnb.com/products.html - модернизированный ресурс одной из лучших в мире компаний в сфере бизнес-информации Dun and Bradstreet.

http://www.imena.ua/blog/ukraine-database/ – 140+ общедоступных электронных баз данных Украины.

http://www.fciit.ru/ – eдиная информационная система нотариата России.

http://gradoteka.ru/ – удобный сервис статистической информации по городам РФ.

http://www.egrul.ru/ - сервис по поиску сведений о компаниях и директорах из государственных реестров юридических лиц России и 150 стран мира.

http://disclosure.skrin.ru - уполномоченное ФСФР (Федеральной службой по финансовым рынкам) на раскрытие информации на рынке ценных бумаг агентство ЗАО “СКРИН”.

http://1prime.ru/docs/product/disclosure.html – уполномоченное ФСФР (Федеральной службой по финансовым рынкам) на раскрытие информации на рынке ценных бумаг агентство ЗАО “Прайм-ТАСС”.

https://www.cbr.ru/ - информация ЦБ по бюро кредитных историй, внесенных в государственный реестр.

http://www.gks.ru/accounting_report – предоставление данных бухгалтерской отчетности по запросам пользователей от Федеральной службы государственной статистики.

http://www.tks.ru/db/ – таможенные онлайн базы данных.

http://tipodop.ru/ - очередной каталог предприятий, организаций в России.

http://www.catalogfactory.org/ – организации России – финансовые результаты, справочные данные и отзывы. Данные в настоящее время доступны по 4,8 млн.организаций.

http://pravo.ru/ – справочно-информационная система, включающая в настоящее время 40 млн. законодательных, нормативных и поднормативных актов Российской Федерации.

http://azstatus.ru/ – информационная база данных, в которой содержится информация обо всех предпринимателях Российской Федерации, а также информация о российских компаниях (юридические лица). Всего в справочнике более 10 миллионов записей.

http://seldon.ru/ – информационно-аналитическая система, значительно упрощающая и систематизирующая работу с закупками.

http://www.reestrtpprf.ru/ – реестр надежных партнеров от системы Торгово-промышленных палат в Российской Федерации.

http://iskr-a.com/ – сообщество безопасников и платформа для информационного взаимодействия в одном флаконе.

http://www.ruscentr.com/ - реестр базовых организаций российской экономики, добросовестных поставщиков и бюджетоэффективных заказчиков (организаций).

https://www.aips-ariadna.com/ – антикриминальная онлайн система учета по России и СНГ. Относится к тому же ценовому сегменту, что и «Контур Фокус» и т.п., и отличается от других систем большим уклоном в судебные и правоохранительные данные. Ориентирована прежде всего на службу безопасности.

правоохранительные данные. Ориентирована прежде всего на службу безопасности.

http://188.254.71.82/rds_ts_pub/ – единый реестр зарегистрированных деклараций РФ.

http://croinform.ru/index.php?page=index – сервис проверки клиентов, конкурентов, партнеров и контрагентов в режиме реального времени 24/7, в т.ч. со смартфона. Цены вполне человеческие. Сервис знаменитого Кроноса.

http://www.zakupki.gov.ru/epz/main/public/home.html – официальный сайт Российской Федерации для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг.

http://rostender.info/ – ежедневная рассылка новых тендеров в соответствии с отраслевыми и региональными настройками.

http://pravo.fso.gov.ru/ – государственная система правовой информации. Позволяет быть в курсе всех новых правовых актов. Имеет удобный поисковик.

http://www.bicotender.ru/ - самая полная поисковая система тендеров и закупок по России и странам СНГ.

http://sophist.hse.ru/ – единый архив экономических и социологических данных по российской Федерации от НИУ ВШЭ.

http://www.tenderguru.ru/ – национальный тендерный портал, представляет собой единую базу государственных и коммерческих тендеров с ежедневной рассылкой анонсов по объявленным тендерам.

http://www.moscowbase.ru/ - поддерживаемые в состоянии постоянной актуальности адресно-телефонные базы данных по компаниям Москвы и России. Уникальным продуктом компании являются базы данных новых компаний, появившихся в течение двух последних кварталов. В данные включается вся стандартная информация, предоставляемая платными онлайн базами, плюс актуальные внутренние телефоны и e-mail.

http://www.credinform.ru/ru-RU/globas - информационно-аналитическая система ГЛОБАС – I содержит данные о семи миллионах компаний. Предназначена для комплексной информационной поддержке бизнеса и создания комплексных аналитических отчетов.

http://www.actinfo.ru/ – отраслевой бизнес-справочник предприятий России по их актуальным почтовым адресам и контактным телефонам. Единственный справочник, который включает контактные данные по предприятиям, созданным в предыдущем квартале.

http://www.sudrf.ru/ -государственная автоматизированная система РФ


Правосудие:

http://docs.pravo.ru/ – справочно-правовая система Право.ру. Предоставляет полный доступ к нормативным документам любых субъектов Российской Федерации, а также к судебной практике арбитражных судов и мнениям экспертов любых юридических областей. Ежемесячная плата для работы с полной базой документов составляет 500 руб.

http://www.egrul.com/ – платные и бесплатные сервисы поиска по ЕГРЮЛ, ЕГРИП, ФИО, балансам предприятий и др. параметрам. Одно из лучших соотношений цены и качества.

http://www.fedresurs.ru/ – единый федеральный реестр сведений о фактах деятельности юридических лиц.

http://www.findsmi.ru/ – бесплатный сервис поиска данных по 65 тыс. региональных СМИ.

http://hub.opengovdata.ru/ – хаб, содержащий открытые государственные данные всех уровней, всех направлений. Проект Ивана Бегтина.

http://www.ruward.ru/ – ресурс агрегатор всех рейтингов Рунета. В настоящее время уже содержит 46 рейтингов и более 1000 компаний из web и PR индустрии.

http://www.b2b-energo.ru/firm_dossier/ - информационно-аналитическая и торгово-операционная система рынка продукции, услуг и технологий для электроэнергетики.

http://opengovdata.ru/ – открытые базы данных государственных ресурсов

http://bir.1prime.ru/ – информационно-аналитическая система «Бир-аналитик» позволяет осуществлять поиск данных и проводить комплексный анализ по всем хозяйствующим субъектам России, включая компании, кредитные организации, страховые общества, регионы и города.

http://www.prima-inform.ru/ – прямой доступ к платным и бесплатным информационным ресурсам различных, в т.ч. контролирующих организаций. Позволяет получать документы и сводные отчеты, информацию о российских компаниях, индивидуальных предпринимателях и физических лицах, сведения из контролирующих организаций. Позволяет проверять субъектов на аффилированность и многое другое.

http://www.integrum.ru/ –портал для конкурентной разведки с самым дружественным интерфейсом. Содержит максимум информации, различных баз данных, инструментов мониторинга и аналитики. Позволяет компании в зависимости от ее нужд, размеров и бюджета выбирать режим пользования порталом.

www.spark-interfax.ru – портал обладает необходимой для потребностей конкурентной разведки полнотой баз данных, развитым функционалом, постоянно добавляет новые сервисы.

https://fira.ru/ – молодой быстроразвивающийся проект, располагает полной и оперативной базой данных предприятий, организаций и регионов. Имеет конкурентные цены.

www.skrin.ru – портал информации об эмитентах ценных бумаг. Наряду с обязательной информацией об эмитентах содержит базы обзоров предприятий, отраслей, отчетность по стандартам РБУ, ГААП, ИАС. ЗАО “СКРИН” является организацией, уполномоченной ФСФР.

http://www.magelan.pro/ – портал по тендерам, электронным аукционам и коммерческим закупкам. Включает в себя качественный поисковик по данной предметной сфере.

http://www.kontragent.info/ – ресурс предоставляет информацию о реквизитах контрагентов и реквизитах, соответствующих ведению бизнеса.

http://www.ist-budget.ru/ – веб-сервис по всем тендерам, госзаказам и госзакупкам России. Включает бесплатный поисковик по полной базе тендеров, а также недорогой платный сервис, включающий поиск с использованием расширенных фильтров, по тематическим каталогам. Кроме того, пользователи портала могут получать аналитические отчеты по заказчикам и поставщикам по тендерам. Есть и система прогнозирования возможных победителей тендеров.

http://www.vuve.su/ - портал информации об организациях, предприятиях и компаниях, ведущих свою деятельность в России и на территории СНГ. На сегодняшний день база портала содержит сведения о более чем 1 млн. организаций.

http://www.disclosure.ru/index.shtml - система раскрытия информации на рынке ценных бумаг Российской Федерации. Включает отчетность эмитентов, существенные новости, отраслевые обзоры и анализ тенденций.

http://www.mosstat.ru/index.html – бесплатные и платные онлайн базы данных и сервисы по ЕГРПО и ЕГРЮЛ Москвы и России, а также бухгалтерские балансы с 2005 года по настоящее время. По платным базам самые низкие тарифы в Рунете. Хорошая навигация, удобная оплата, качественная и оперативная работа.

http://www.torg94.ru/ – качественный оперативный и полезный ресурс по госзакупкам, электронным торгам и госзаказам.

http://www.k-agent.ru/ – база данных «Контрагент». Состоит из карточек компаний, связанных с ними документов, списков аффилированных лиц и

годовых бухгалтерских отчетов. Документы по компаниям представлены с 2006 г. Цена в месяц 900 руб. Запрашивать данные можно на сколь угодно много компаний.

http://www.is-zakupki.ru/ – информационная система государственных и коммерческих закупок. В системе собрана наиболее полная информация по государственным, муниципальным и коммерческим закупкам по всей территории РФ. Очень удобна в работе, имеет много дополнительных сервисов и, что приятно, абсолютно разумные, доступные даже для малого бизнеса цены.

http://salespring.ru/ – открытая пополняемая база данных деловых контактов предприятий России и СНГ и их сотрудников. Функционирует как своеобразная биржа контактов.

www.multistat.ru – многофункциональный статистический портал. Официальный портал ГМЦ Росстата.

http://sanstv.ru/photomap/ (поиск фото по геометкам в соц. сетях)


Карта движения судов в реальном времени: https://www.marinetraffic.com

Карта движения судов в реальном времени: https://seatracker.ru/ais.php

Карта движения судов: http://shipfinder.co/

Отслеживание самолетов: https://planefinder.net/

Отслеживание самолетов: https://www.radarbox24.com/

Отслеживание самолетов: https://de.flightaware.com/

Отслеживание самолетов: https://www.flightradar24.com


Общий поиск по соц. сетям, большой набор разных инструментов для поиска:

-http://osintframework.com/

https://findclone.ru/- Лучшая доступная технология распознавания лиц (документация)


Поиск местоположения базовой станции сотового оператора:

http://unwiredlabs.com

http://xinit.ru/bs/


https://www.reestr-zalogov.ru/search/index - Реестр уведомлений о залоге движимого имущества

https://мвд.рф/wanted - Внимание, розыск! можно порофлить тут или кинуть еблет жертвы в подслушку города хаххахахахахахахха

https://www.mos.ru/karta-moskvicha/services-proverka-grazhdanina-v-reestre-studentov/ - Проверка гражданина в реестре студентов/ординаторов/аспирантов (держатели карты москвича)

http://esugi.rosim.ru - Реестр федерального имущества Российской Федерации

pd.rkn.gov.ru/operators-registry - Реестр операторов, осуществляющих обработку персональных данных

bankrot.fedresurs.ru - Единый федеральный реестр сведений о банкротстве.


Пробив по биткоин-кошельку:

Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом

1. Bitref — Проверка биткоин кошелька.

3. Cryptocurrency Alerting — Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.

4. Blockseer — Визуализация связей между адресами, участвовавшими в осуществлении транзакций.

Поиск по номеру карты:

1. bincheck.io

2. binchecker.com

4. freebinchecker.com

5. binlist.io


Clearnet:

1. duckduckgo.com — есть операторы поиска

2. mojeek.com — есть фильтры по странам

3. baidu.com — китайская поисковая система

4. swisscows.com — семантическая поисковая система

5. aleph.occrp.org — поиск в базах данных, реестрах компаний, утечках, и многом другом

6. opendirectory-finder (https://ewasion.github.io/opendirectory-finder/) — поиск в Google с дорками

7. publicwww.com (r) — поиск по исходному коду страниц, есть поддержка регулярных выражений

8. search.carrot2.org — визуализирует результаты в графы, чарты, есть несколько источников данных

9. findpdfdoc.com — поиск в Google с фильтром по расширению файла

10. keywordtool.io (https://keywordtool.io/search/keywords/) — покажет какие ключевые слова на запрос при поиске выдает Google, YouTube, Bing, Amazon. eBay, Instagram, Twitter

11. millionshort.com — помогает убрать необходимое количество результатов из топа выдачи поисковиков, есть фильтры по дате, стране и по домену

12. brightlocal.com (https://www.brightlocal.com/local-search-results-checker/) — поиск в Google с локальным и языковым фильтром

13. trove.nla.gov.au (https://trove.nla.gov.au/search/category/websites) — поиск в архиве веб страниц, фильтры по дате и типу документа

14. nationalarchives.gov.uk (http://webarchive.nationalarchives.gov.uk/search/) — поиск в архиве веб страниц, фильтры по году и типу документа

15. eresources.nlb.gov.sg (http://eresources.nlb.gov.sg/webarchives/landing-page) — поиск в сингапурском веб архиве, фильтры по году, типу документа и категории

16. webarchive.archive.unhcr.org (https://webarchive.archive.unhcr.org/search) — поиск в веб архиве, фильтры по дате, типу документа

17. tools.digitalmethods.net (http://tools.digitalmethods.net/beta/scrapeGoogle/autocomplete.php) — покажет какие фразы предлагает Google по запросу, есть фильтры по стране и языку


Tor/Onion:

1. FreshOnions (http://freshonifyfe4rmuh6qwpsexfhdrww7wnt5qmkoertwxmcuvm4woo4ad.onion/)2. DarkSearch

(https://darksearch.io/)
3. onionsearchengine.com

4. dargle.net (http://www.dargle.net/search) — поиск в заголовках onion-сайтов

5. ahmia.fi

6. zorexeye.com (http://zorexeye.com/s/darkweb/) — перенаправляет запрос на 21 поисковую систему, иногда работает только через VPN

7. darktracer.com (r)


Поиск по любому домену:

1. xinit.ru (https://xinit.ru/whois/) — найдет whois, DNS-записи, даст ссылки на поисковые ресурсы

2. hunter.io — дает email адреса

3. @WhoisDomBot — узнайте базовую информацию о домене

4. riskiq.com (r) — автоматизированный поиск по всем фронтам

5. Knock Subdomain Scan (https://github.com/guelfoweb/knock) (t) — находит под домены и FTP

6. builtwith.com — технологический профиль сайта, взаимосвязи между сайтами

7. crimeflare.org (http://www.crimeflare.org:82/cfs.html) — определяет настоящий IP адрес сайта скрытый за CloudFlare

8. cyber-hub.net (https://cyber-hub.net/domain_resolver.php) — распознаватель cloudflare, статус DNS, перебор под доменов и многое другое

9. suip.biz (https://suip.biz/ru/?act=amass) — найдет поддомены

10. urlscan.io — сервис для сканирования и анализа сайтов

11. dnsdumpster.com — обнаруживает хосты связанные с доменом

12. censys.io — находит какие серверы и устройства выставлены в сети

13. virustotal.com — служба пассивного DNS, поиск под доменов, найдет whois и историю сертификатов SSL

14. atsameip.intercode.ca — одинаковые IP у сайта, можно узнать под домены

15. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, можно использовать в облаке если пройти регистрацию

16. dirhunt (https://github.com/Nekmo/dirhunt) (t) — поиск директорий сайта без брута

17. Amass (https://github.com/OWASP/Amass) (t) — сетевое картирование поверхностей атаки и обнаружение внешних ресурсов с использованием методов сбора информации с открытым исходным кодом и активных методов разведки

18. Photon (https://github.com/s0md3v/Photon) (t) — найдет на сайте файлы, секретные ключи, JS файлы, URL с параметрами

19. spyse.com (https://spyse.com/search/subdomain) — поиск поддоменов

20. www.cookieserve.com — анализ cookies сайта, покажет какому сайту принадлежат

21. dnslytics.com (https://dnslytics.com/reverse-analytics) — вытаскивает трекеры из сайта

22. domainwat.ch — может искать информацию такую как имя регистранта, адрес, номер телефона, адрес электронной почты из информации WHOIS и историю изменений

23. findomain (https://github.com/Edu4rdSHL/findomain) (t) — найдет под домены

24. shodan.io — найдет IP адреса и сайты с упоминанием искомого сайта

25. phonebook.cz — найдет email, под домены, директории сайта

26. visualsitemapper.com (http://www.visualsitemapper.com/) — визуализация карты сайта одним графиком

27. dorks.faisalahmed.me — составляет дорки для Google и Яндекс

28. synapsint.com — хорошо ищет поддомены

29. analyzeid.com — находит на странице идентификаторы аналитики и по ним ищет другие сайты

30. FavFreak (https://github.com/devanshbatham/FavFreak) (t) — находит все сайты схожим favicon

31. completedns.com (https://completedns.com/dns-history/) — история DNS

32. pidrila (https://github.com/enemy-submarine/pidrila) (t) — находит директории сайта

33. osint.sh — поддомены, история DNS, сканер NMAP и много другого

34. mmhdan.herokuapp.com — вычислит хеш значка сайта и даст ссылки на ресурсы где можно найти похожие сайты с одинаковыми значками

35. o365chk (https://github.com/nixintel/o365chk/) (t) — проверит наличие у сайта Microsoft Office365, выдаст email, облачное имя и ссылку для в хода в офис

36. pagexray.fouanalytics.com — найдет к каким сайтам делаются запросы для трекинга и аналитики, делает скриншот сайта

37. metagoofil (https://github.com/laramies/metagoofil) (t) — найдет метаданные во всех документах на сайте

38. www.email-format.com (https://www.email-format.com/i/search/) — даст email, дату их обнаружения и источник

39. tools.whoisxmlapi.com (https://tools.whoisxmlapi.com/whois-history-search) — найдет всю историю изменений whois домена

40. www.link-assistant.com (https://www.link-assistant.com/seo-spyglass/free-backlink-checker-tool.html) — найдет источники упоминания домена и их анализ

41. talosintelligence.com (https://talosintelligence.com/reputation_center/) — покажет сколько писем было отправлено с домена и его репутацию

42. account.lampyre.io (t) (r) — программа выполняет поиск малварей, под доменов, файлов, компании и их работников, whois, email адреса

43. leak-lookup.com (https://leak-lookup.com/search) (r) — покажет на каких сайтах была утечка с искомым доменом

44. app.netlas.io (r) — субдомены, устройства, IP адреса, CVE и уязвимости

45. ⚡️@UniversalSearchBot — даст прямые ссылки на 50+ ресурсов где есть история Whois, IP, DNS, Nameserver, сертификаты, трекеры, похожие домены, контакты, архивы, дорки и прочее


Report Page