OSINT дайджест #03

У новому дайджесті - топ-10 пошукових систем, якими користуються гакери, моніторинг актуальних тем та хештегів у соцмережах та old-school утиліта DMitry для збору інформації про домен

  • DMitry
  • Netcraft Site Report
  • Топ-10 пошукових систем, якими користуються  гакери
  • Дослідження медіа-маніпуляцій та шахрайської реклами
  • ThisNumber
  • Carrot2
  • Social Searcher
  • Пошук у Facebook: старий та новий дизайн. Частина 2

Інструмент: DMitry

У блозі Security Trails розміщено огляд old-school утиліти DMitry для збору інформації про домен. Як пишуть автори DMitry, концепція утиліти виникла внаслідок інтенсивного мозкового штурму. Можливості програми:

  1. Пошук WHOIS-записів за IP-адресою або доменом
  2. Пошук субдоменів
  3. Пошук e-mail-акаунтів
  4. Вилучення інформації про домен на сайті netcraft.com
  5. Перевірка відкритих портів для визначення ОС та робочих сервісів

Утиліта написана мовою C та запускається з командного рядка Linux.

Читати огляд:

https://securitytrails.com/blog/dmitry-osint-tool

Сервіс: Netcraft Site Report

Компанія Netcraft досліджує інтернет з 1995 року, надаючи аналіз ринку вебсерверів та вебхостингу. Сервіс Netcraft Site Report показує інфраструктуру та технології, що використовуються на сайті, історію змін IP-адреси.

Посилання:

https://sitereport.netcraft.com

Стаття: Топ-10 пошукових систем, які використовують гакери

У блозі Security Trails — сервіси пошуку підключених інтернет-пристроїв, зламаних облікових записів, сторінок за вихідним кодом, e-mail адрес, що належать домену або організації.

Посилання:

https://securitytrails.com/blog/hacker-search-engines

Інструменти: Дослідження медіа-маніпуляцій та шахрайської реклами

Крейг Сільверман - медіа-редактор BuzzFeed News, спеціаліст у галузі дезінформації та фейкових новин. В одному з дайджестів ми писали про його "Посібник з верифікації". Минулого тижня GIJN опублікували інтерв'ю з Крейгом для блогу My Favorite Tools. Журналіст поділився обраними інструментами для відстеження шахрайських рекламних кампаній, аналізу фото та відео, дослідження медіа-маніпуляцій у соцмережах.

За словами Сільвермана, розділи Facebook, такі як "Прозорість сторінки" (на скріншоті), розділ схожих сторінок "Людям також подобається" можуть підкинути ідею для розкриття дезінформаційних мереж

Читати інтерв'ю:

https://gijn.org/2020/07/15/my-favorite-tools-with-buzzfeeds-craig-silverman/

Інструмент: ThisNumber

ThisNumber - колекція 660 міжнародних телефонних довідників та бізнес-каталогів. Пошук за телефонами США у загальнодоступних урядових базах даних включає коментарі та позначки користувачів (“перевірений” або “небезпечний” номер).

Посилання:

https://www.thisnumber.com

Сервіс: Carrot2

Carrot2 використовує 15 пошукових механізмів. Знаходить групи пов'язаних результатів та маркує їх ключовими словами чи фразами. Доступна візуалізація результатів у вигляді кругової діаграми та TreeMap.

Посилання:

https://search.carrot2.org/#/web

Сервіс: Social Searcher

Social Searcher - система пошуку в соцмережах Twitter, Facebook, Youtube, Instagram, Tumblr, Reddit, Flickr, Dailymotion та Vimeo. Шукає хештеги, імена користувачів та актуальні теми. У безкоштовному пакеті: 100 пошукових запитів на день та налаштування повідомлень про нові пости за двома хештегами. У Premium-пакетах - до 800 запитів на день, а також моніторинг та збереження постів за хештегами.

Посилання:

https://www.social-searcher.com/

Порада: Пошук у Facebook: старий та новий дизайн. Частина 2

Користувач Twitter @technisette доповнив твіттер-тред про різницю між класичною та новою версіями Facebook новими знахідками (перша частина - у дайджесті №26 від Sector035):

Переваги нового дизайну:

  • Відображення учасників групи, що знаходяться поруч із розташуванням вашого профілю Facebook
  • Відображення учасників групи, з якими ви маєте схожі інтереси

Переваги класичного дизайну:

  • Відображення укладача групи та активності учасників за останні 30 днів (у новому дизайні – за останні 7 днів)
  • Збереження минулих заходів групи у календарі (у новому дизайні відображаються лише майбутні заходи)
  • Сортування файлів у групах за назвою, типом та датою зміни, попередній перегляд файлів
  • Відображення вакансій та рекомендацій у групах. У новому дизайні для їх перегляду необхідно переходити за посиланнями http://facebook.com/groups/IDnumberOfGroup/jobs/ та http://facebook.com/groups/IDnumberOfGroup/recommendations/

Схоже, перемикатися між двома дизайнами тепер будемо ще швидше :)

Посилання:

https://twitter.com/technisette/status/1283312658188570624

Гарного тижня та вдалого пошуку!

Дотичні розслідування
Чи можна купити Starlink в рф? Спілкуємося з продавцями у росії
Чи можна купити Starlink в рф? Спілкуємося з продавцями у росії

У співпраці з Інститутом дослідження кібервійни, аналітики Molfar розслідували нелегальний продаж Starlink у Росії, використовуючи контакти з місцевими посередниками. Розібрались у деталях поставок та цінах.

Друзі путіна їдуть на Олімпіаду — чому російських військових пустили на міжнародні змагання?
Друзі путіна їдуть на Олімпіаду — чому російських військових пустили на міжнародні змагання?

У цій статті ми розглянемо, як такі позиції впливають на олімпійські цінності. варто переглянути критерії допуску до Ігор, зважаючи на глобальні конфлікти та моральну відповідальність атлетів.

"Комета" — російська антенна решітка, що обходить українські РЕБ і міжнародні санкції

Аналітики аґенції Molfar розкрили особи керівників російської компанії, яка спеціалізується на виробництві електроніки та мікросхем для військових цілей, включно з використанням у дронах.

Зв’язатися з нами