
ИНСТРУМЕНТЫ OSINT 2022
ЧАСТЬ 2
Вы можете прочитать первую часть с более чем
600 ссылок и инструментов по этой ссылке.
Первый сервис искусственного интеллекта для OSINT,
объединяющий информационную базу всех источников в одном месте....Details>>>>

Расширения браузера для OSINT.
-
Double Shot Search (https://chrome.google.com/webstore/detail/double-shot-search-query/kddlkbpbepnaepdleclhdnfdpdogdhop )- расширение для Chrome, которое улучшает поиск в два раза. Поиск выполняется одновременно в двух поисковых системах — в Bing и Google.
-
Hunter.io (https://hunter.io ) – сервис, который найдёт адрес электронной почты, связанный с определённым доменом. Также с помощью инструмента можно найти электронный адрес по фамилии за пару секунд.
-
RevEye (https://chrome.google.com/webstore/detail/reveye-reverse-image-sear/keaaclcjhehbbapnphnmpiklalfhelgf ) - расширение для Chrome с открытым исходным кодом, которое пробивает фотографию с помощью Google, Bing, Yandex и TinEye.
-
Namechk (https://namechk.com ) - сайт, который найдёт все аккаунты человека во всех соцсетях и мессенджерах. Достаточно ввести его ник в одной соцсети и найдётся тот же ник в другой соцсети.

Поиск цели по IP и MAC-адресу – OSINT.
Ресурсы, благодаря которым, вы можете найти информацию о своей цели, имея IP или MAC-адрес.
Поиск по IP адресу
-
HostHunter (https://github.com/SpiderLabs/HostHunter ) — обнаружение и извлечение имен хостов из набора целевых IP-адресов;
-
cyberhubarchive (https://github.com/cyberhubarchive/archive ) — архив утекших данных, в нем есть IP адреса аккаунтов Skype;
-
iknowwhatyoudownload (http://iknowwhatyoudownload.com/ ) — покажет что скачивают в интернете;
-
recon.secapps.com (https://recon.secapps.com/ ) — автоматический поиск и создание карт взаимосвязей;
-
check.torproject.org (https://check.torproject.org/cgi-bin/TorBulkExitList.py ) — найдет список всех выходных узлов Tor за последние 16 часов, которые мог связаться с IP;
-
dnslytics.com (https://dnslytics.com/reverse-ip ) — найдет домены;
-
@iptools_robot — бот для быстрого поиска информации о ip адресе, найдет whois, настоящий IP за Cloudflare, порты и многое другое;
-
metrics.torproject.org (https://metrics.torproject.org/exonerator.html) — проверяет использовался ли IP-адрес в качестве узла для передачи трафика в Tor, требуется указать дату;

Cписок сервисов и утилит, которые созданы для анализа таких данных, как IP, SSID, метаданные файлов, DNS-записи, и всего, где объектом анализа выступает элемент IT-структуры, будь то сайт или IP-адрес.
-
Whatsmydns (https://www.whatsmydns.net ) - Проверка DNS записей сайта (включая скрытые).
-
Dnsdumpster.com (https://dnsdumpster.com ) - Данные по сайту включая местоположение хостинга и местоположение владельца, а так же другие данные.
-
Xinit.ru ( https://xinit.ru/bs ) — проверка домена или IP-адреса по whois; получение снимков из Google-кеша и данных из веб‑архива; сервисы и протоколы на сервере; HTTP-заголовки ответа; ссылки со страниц сайта на хосте; email-адреса домена; проверка сайта на virustotal.com; показ реального IP-адреса за Cloudflare; DNS-инфраструктура сайта.
-
Urlscan.io (https://urlscan.io ) — проверяет, кому выдан TLS-сертификат и какие IP-адреса связаны с сайтом.
-
PDFCandy (https://pdfcandy.com/edit-pdf-meta.html ) — сервис дает тебе возможность извлекать и изменять метаданные PDF.
-
Wigle (https://wigle.net ) — может показать SSID и BSSID хотспотов Wi-Fi на карте.
-
PublicWWW (http://publicwww.com ) — сервис ищет инфу по исходному коду страниц. Находит никнеймы, упоминания в коде, сопоставляет значки сайтов, что позволяет искать двойники; находит любые схожие упоминания идентификаторов или фраз, кошельков, токенов, позволяет также находить поставщиков рекламных виджетов и т.д.
-
Metadata2Go (https://www.get-metadata.com/ ) — поможет узнать все метаданные файла.
-
HostHunter (https://github.com/SpiderLabs/HostHunter ) — ищет доменные имена для набора IP-адресов.
-
Knock Subdomain Scan (https://github.com/guelfoweb/knock )— перебирает субдомены на целевом домене и может генерировать выходной файл с результатами.

Ищем данные человека по номеру банковской карты - OSINT.
Бывают ситуации, когда нас обманывают мошенники на руках только номер карты.
Поиск через мобильный банкинг
Пробуем сделать перевод через мобильное приложение нашего банка. При этом желательно, чтобы как вы, так и объект поиска пользовались одним и тем же крупным банком типа Сбера.
Ну тут уже как повезет.
Если звезды сошлись, банковский интерфейс укажет нам имя владельца карты.
Поиск через специальные сервисы
В сети существуют десятки сервисов позволяющих найти определенную информацию по номеру карты.
Это может быть как название банка и тип карты, так и регион в котором проживает хозяин номера.
- bincheck.io ( https://bincheck.io )
- bincheck.org ( https://bincheck.org/ )
- freebinchecker.com (https://www.freebinchecker.com )
Этот сервис позволяет вам проверить тип карты кредитная дебетовая и другие данные.
binlist.net (https://binlist.net)
psm7.com (https://psm7.com/bin-card)• binlist.net

Пробив по биткоин-кошельку – OSINT
Уже давно не является секретом, тот что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого список некоторых сервисов, которые помогут в этом.
1. Bitref (https://bitref.com/ ) - Проверка биткоин кошелька.
2. Block Explorer (https://blockexplorer.com/ ) - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.
3. Blockchain (https://www.blockchain.com/ru/explorer ) - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.
4. Cryptocurrency Alerting (https://cryptocurrencyalerting.com/wallet-watch.html ) - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.
5. Blockseer (https://www.blockseer.com/ ) - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.

Пробиваем жертву по фотографии-OSINT.
Photo Sherlock ( https://t.me/BrainHacking2_0/92 ) - приложение предоставляет поиск по фото из камеры или галереи. Можно использовать чтобы найти информацию о картинке в Интернете, например, чтобы проверить кому действительно принадлежит фото из социальной сети (проверка на фейк).
В модификации получен Premium, удалены реклама и мусор. Незаменимая вещь для любого OSINT'ера.
Search4faces.com ( https://search4faces.com )— бесплатный сервис для поиска по лицам в соцсетях. На данный момент есть 4 базы изображений:
1 миллиард 109 миллионов 563 тысячи аватарок VK.com;
280 миллионов 781 тысяч аватарок Vk.com + Odnoklassniki.com;
125 миллионов 443 тысячи аватарок TikTok;
4 миллиона 594 тысячи аватарок ClubHouse;
Можно искать не только по фотографии, но и по любому другому изображению человеческого лица. Например, по рисунку или фотороботу.
Получаем информацию о картинке в Интернете в одно касание!
