Skip to content
No description, website, or topics provided.
Branch: master
Clone or download

Latest commit

Fetching latest commit…
Cannot retrieve the latest commit at this time.

Files

Permalink
Type Name Latest commit message Commit time
Failed to load latest commit information.
README.md Update README.md Nov 12, 2019
articles.md

README.md

Список OSINT ресурсов

Статьи по OSINT
Сборник полезных сервисов

Системы поиска людей:

http://people.yandex.ru - поиск по ФИО, возрасту, городу, нику
https://go.mail.ru/search_social? - поиск людей в соцсетях
https://where-you.com - поиск людей в соцсетях
https://vk.com/search?c[section]=people - поиск людей ВК
https://www.facebook.com/friends/requests/ - поиск в Фейсбуке
https://twitter.com/search-advanced - поиск в Твиттер
https://pipl.com/ - общемировая система поиска по соцсетям
https://thatsthem.com - поиск по людям (зарубежье)

Иногда достаточно фамилии и города проживания. Найдется много людей пролистав фото которых, вы обнаружите искомого. Узнав из его аккаунта дату рождения, повторите поиск с этим же именем, но без фамилии или наоборот с этой же фамилией но без имени, или просто по точной дате рождения - так вы найдете левые акки человека с измененным ФИО или без ФИО, но с его фотками.

Анализ соцсетей

В соцсети ВК искать упоминания о человеке с помощью следующего URL-запроса: https://vk.com/feed?obj=ID&q=§ion=mentions где ID – это идентификатор пользователя ВК, который можно узнать, наведя курсор, например, на кнопку «Отправить сообщение»: цифры в ссылке и будут его ID. Также можно узнать ID ВК наведя курсор на фото аватарки человека.

http://searchlikes.ru - анализ лайков юзера ВК
https://220vk.com/ - анализ ВК
https://vk.com/age_teller - сервис который пытается определить возраст юзера по его социальным связям
https://github.com/migalin/VKAnalysis - анализ ВК
https://github.com/batuhaniskr/twitter-intelligence - для анализа твиттера
https://github.com/twintproject/twint - анализ Твиттер
https://github.com/sc1341/InstagramOSINT - анализ Инсты

Если пользователь указал год рождения в профиле, но скрыл отображение, то узнать возраст можно таким образом:

  1. В поиске вбейте имя и фамилию.
  2. Прокрутите появившийся список, чтобы найти пользователя.
  3. В блоке параметров начните изменять значение возраста "От" или "До".

В какой-то момент пользователь пропадет из списка. Это говорит о том, что предыдущее значение это его возраст.

Примечание: Если список найденных аккаунтов большой, то вместо общего поиска, перейдите на страницу друга пользователя и откройте у него список "Друзья".

Поиск по нику, логину

Поиск где зарегистрирован данный ник, на популярных сайтах. При более-менее уникальном нике помогает находить дополнительные аккаунты искомого человека
https://namechk.com
https://knowem.com
https://www.namecheckr.com
http://usersherlock.com
https://usersearch.org

Если известен ник пользователя мы всегда можем просто набрать его логин в соответствующих профилю параметрах адресной строки данной соцсети. Например https://vk.com/supernick или https://my.mail.ru/mail/supernick

Поиск по сотовому телефону

http://t.me/get_kontakt_bot - бот в Telegram, ищет как подписан юзер у его друзей на мобилках
https://play.google.com/store/apps/details?id=app.source.getcontact&hl=ru - приложение GetContact для Android
https://play.google.com/store/apps/details?id=com.numbuster.android - еще одно приложение со схожим функционалом
https://t.me/Smart_SearchBot - платный бот, получающий информацию о человеке и его ВК по номеру сотового (хорошо работает для давно зарегистрированных аккаунтов ВК)
http://doska-org.ru - ищет номер сотового на досках объявлений
https://smsc.ru/testhlr/ - доступен ли сотовый
https://github.com/martinvigo/email2phonenumber - поиск сотового по емайлу
https://t.me/numberPhoneBot - пробив сотового по России и Украине
https://zytely.rosfirm.info — найдет ФИО, дату рождения и адрес прописки

Кроме этого можно добавить номер сотового в свои контакты на смартфон с установленными ВК, Viber, Whatsapp и импортировать в эти программы номер, чтобы увидеть сидит ли человек там, и извлечь с аккаунтов дополнительную информацию - например фото с Whatsapp.

Поищите номер в гугле, заключив его в двойные кавычки, с вариациями +7 и 8 в начале номера

Поиск по фото

https://play.google.com/store/apps/details?id=ru.profsoft.findclone - платная Android программа для поиска аккаунтов ВК по фото лица человека. Работает отлично.
https://t.me/AvinfoBot - посылаешь боту фото с лицом, он в ответ присылает ссылку на профиль ВК. Работает нормально.
https://findmevk.ru - бесплатный поиск по фото лица аккаунтов ВК - работает не очень
http://search4faces.com — поиск по базам лиц VK и OK. Не точен
https://github.com/solkogan/searchface - моя система поиска по лицам ВК для небольших городов
https://azure.microsoft.com/en-us/services/cognitive-services/face/ - находится ли на двух разных фотках один и тот же человек
https://github.com/ThoughtfulDev/EagleEye - система поиска лиц в соцсетях
https://github.com/AivanF/ID-Detective-public - программа для поиска по биометрии ВКонтакте
http://snradar.azurewebsites.net/ - показывает фото ВК сделанные в определенное время в определенном месте

Поиск по E-mail

https://t.me/Smart_SearchBot - платный бот. Ищет аккаунт ВК и сотовый по e-mail. Хорошо работает с давно зарегистрированными аккаунтами

http://www.reversegenie.com/email.php - платный отчет по E-mail - очень годно

Поищите e-mail в гугле, заключив его в двойные кавычки

https://github.com/martinvigo/email2phonenumber - поиск сотового по емайлу

Пробив email на наличие в dump’ах старых паролей

https://haveibeenpwned.com/ - показывает наличие емайла в слитых базах, и имя базы, но не сами пароли.
https://leakcheck.net - платный сервис
https://snusbase.com - еще один платный сервис
https://monitor.firefox.com/breaches - информация о свежих утечках, позволяет искать базы по ключевым словам на форумах даркнета.
https://github.com/woj-ciech/LeakLooker - поиск открытых баз через Shodan (нужен ключ)
https://github.com/decoxviii/karma - поиск по утечкам
http://weleakinfo.com - еще один платный сервис

Работа с фотографиями

Любая JPEG фотография, сделанная смартфоном с включенным GPS обычно содержит EXIF заголовки, которые позволяют определить место съемки.

http://metapicz.com/#landing - определить EXIF заголовки фото
https://owl.phy.queensu.ca/~phil/exiftool/ - программа для извлечения EXIF
http://linkstore.ru/exif/
http://exif.regex.info/exif.cgi
http://imgops.com/

https://images.google.com - поиск по картинкам Гугл
https://www.google.com/advanced_image_search
https://images.yandex.ru - поиск по картинкам Яндекс

Сочетайте обратный поиск фото с текстовыми запросами. Загрузите фотографию в Google Images. Если поисковик не выдает похожие фотографии, измените ключевое слово и по необходимости впишите в поле для поиска необходимую локацию. Например, если вы знаете, что фото было сделано в Швеции, впишите в поле для поиска возле фото «Site:se»

Вы можете заметить названия заведений, номера автомобилей, отражения в окне. Все это поможет вам идентифицировать место или время съемки. Чтоб установить размеры объектов на фото или расстояние между ними, найдите объект, размеры которого вам точно известны. Для определения расстояний можно использовать, например, столбы, которые размещаются на определенном расстоянии друг от друга.

Вычисление домашнего адреса

Узнать домашний адрес человека можно познакомившись с ним от имени противоположного пола и поинтересовавшись в каком районе города он живет. Далее по его фамилии и телефонной книге вычислить его точный адрес. Телефонные книги большинства населенных пунктов можно найти в сети интернет.

http://spra.vkaru.net/ - телефонная книга домашних телефонов СНГ с адресами проживания и фамилиями, не самая новая
http://nomerorg.website/

https://rosreestr.ru/wps/portal/cc_information_online – справочная информация по объектам недвижимости от Федеральной службы государственной регистрации
https://rosreestr.ru/wps/portal/p/cc_ib_portal_services/online_request - Информация о том кто является владельцем квартиры. Помогает когда нашел домашний адрес (например в телефонной книге), но хочешь убедиться что квартира принадлежит именно искомому человеку.

Кроме того можно сделать специальный скрипт, который залогирует местонахождение человека или его точки доступа, при заходе этого человека на web-страничку со скриптом.

https://alexell.ru/network/mac-geo/ - Узнать местоположение по MAC-адресу Wi-Fi роутера

Поиск по номеру или фото автомобиля

https://avinfo.co/
https://vin01.ru
http://www.vinformer.su/ident/vin.php?setLng=ru — Расшифровка VIN транспортных средств

Поисковые системы

https://krasfs.ru/ - поиск по торрентам и ftp
https://cse.google.com/cse?cx=009462381166450434430:dqo-6rxvieq - гугл без капчи
https://github.com/j3ssie/Metabigor - использование поисковых систем без API ключей
http://www.advego.ru/plagiatus/ – программа для поиска плагиата (можно с помощью нее искать первоисточник текста или новости).
http://go.mail.ru/realtime - как ни странно, ищет не хуже Яндекса
https://www.mmnt.ru/int/ - поиск по FTP
https://github.com/saeeddhqan/Maryam/wiki - мощный поисковый комбайн
https://bit.ly/Telegago - поиск по статьям в Telegram
https://search.buzz.im/ -поиск по чатам в Телеграм
Карта движения судов в реальном времени: https://www.marinetraffic.com
Карта движения судов в реальном времени: https://seatracker.ru/ais.php
Карта движения судов: http://shipfinder.co/
https://flightradar24.com - определение маршрутов самолетов в реальном времени
Отслеживание самолетов: https://planefinder.net/
Отслеживание самолетов: https://www.radarbox24.com/

Дампы и сливы

https://hashes.org/leaks.php
https://ebaza.pro/
https://darknetleaks.ru/archive/
https://data.ddosecrets.com/file/
https://phreaker.pro/forum/forums/%D0%9E%D0%B1%D1%89%D0%B8%D0%B9-%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB.121/

Методы социальной инженерии

Узнав увлечения человека, группы, в которых он состоит ВК, исследователь может создать очень интересный для него сайт, где нужно регистрироваться (например, форум). Наполнив данный сайт интересной информацией с помощью копирования её с других ресурсов, и общаясь с объектом в интернете, ему могут подсказать ссылку на данный сайт. Есть большая вероятность, что человек при регистрации на данном сайте использует тот же самый пароль, что и для других используемых им сайтов.

Соберите на человека досье, из найденной в сети информации, далее придумайте фейковую личность противоположного пола, и зарегистрировав фальшивый аккаунт, познакомьтесь с данным человеком в соцсетях. Обратим внимание на записи человека в соцсетях и сообщества в которые он вступил - они во многом отражают его внутреннее я. Зная увлечения человека, сойдитесь с ним в разговорах по его интересам, тогда он откроется, и возможно расскажет о себе больше, чем вы могли самостоятельно нагуглить.

Стараемся стать сетевым другом/подругой для человека, помогаем ему советами, не забываем рассказывать о своей вымышленной личности, говорим про отношения, про детство, про работу, а также про какие-то вещи, от которых данный индивиддум фанатеет - программирование, выращивание кактусов, разведение бультерьеров, любимая рок-группа, любимый сериал.

Можно провести соцопрос, приодевшись и походив по квартирам его дома с официальной папочкой с бланками.. Если повезет, под видом соцопроса с красивой анкетой можно проникнуть в жилище объекта, получить ответы на некоторые вопросы, которые он сам заполнит в анкету. Помните, что подобным образом, случайные визитеры могут установить в вашем доме подслушивающие устройства или видеокамеры.

Получение инфы со своих аккаунтов

https://takeout.google.com - все, что знает о вас гугл
https://m.vk.com/blog/press-download-your-Information - все, что о вас знает ВК

Анализ сайта

https://github.com/Nekmo/dirhunt - программа для поиска директорий на сайте без брутфорса

Архивация

https://archive.is - просто введите URL-адрес страницы в красном поле, и Archive.is скопирует и сохранит его.
http://osirtbrowser.com/ - удобный браузер со встроенной архивацией

Разное

https://t.me/wifimapbot - покажет пароли Wi-fi недалеко от вас, если послать боту свою геометку
https://t.me/FriendsFindBot - покажет юзеров ВК недалеко от вас, если послать боту свою геометку
https://mattw.io/youtube-geofind/location - покажет ютуб видео снятые в конкретной гео точке
https://github.com/opsdisk/pagodo - Automate Google Hacking Database scraping
https://iknowwhatyoudownload.com/ru/peer/ - узнать что скачивают с определенного IP
http://3wifi.stascorp.com/map - карта взломанных wi-fi точек (необходима регистрация)
https://pkk5.rosreestr.ru/ - Публичная кадастровая карта
http://www.imena.ua/blog/ukraine-database/ – 140+ общедоступных электронных баз данных Украины.

Суды и судебные решения

http://xn--90afdbaav0bd1afy6eub5d.xn--p1ai/ – единая база данных решений судов общей юрисдикции РФ.
http://www.gcourts.ru/ – поисковик и одновременно справочник от Yandex по судам общей юрисдикции.
http://www.fssprus.ru/ – картотека арбитражных дел Высшего Арбитражного Суда Российской Федерации
http://fssprus.ru/ - Федералная служба судебных приставов
http://fssprus.ru/iss/suspect_info - Лица, находящиеся в розыске по подозрению в совершении преступлений
http://opendata.fssprus.ru/ - открытые данные Федеральной службы судебных приставов
https://мвд.рф/wanted - Внимание, розыск!

Юридические лица, ИП, бизнес

http://egrul.nalog.ru/ – сведения, внесенные в Единый Государственный Реестр Юридических Лиц
https://pb.nalog.ru/ - Сведения о юридических лицах
https://fedresurs.ru/ - Единый федеральный реестр юридически значимых сведений о фактах деятельности юридических лиц, индивидуальных предпринимателей и иных субъектов экономической деятельности
http://www.egrul.ru/ - сервис по поиску сведений о компаниях и директорах из государственных реестров юридических лиц России и 150 стран мира.
http://bankrot.fedresurs.ru/ – единый федеральный реестр сведений о банкротстве

You can’t perform that action at this time.