Загрузка...

[ГАЙД] Поиск вашего обидчика

Тема в разделе Социальная инженерия создана пользователем kiti_inactive4776514 16 дек 2021. 1899 просмотров

Загрузка...
  1. kiti_inactive4776514
    kiti_inactive4776514 Автор темы 16 дек 2021 $$$ БАБКИ, КОТИКИ И ВИСКИ $$$ 23 8 дек 2021
    Статья была взята от сюда - тык

    haveibeenpwned.com - сервис, консолидирующий в себе множество владельцев угнанных баз. По электронной почте можно проверить наличие в паблике таких sensitive данных как: Genders, Geographic locations, IP addresses, Names, Passwords.
    Не нашли упоминание своего адреса?
    Переходим в соответствующий сервис - просим удалить себя (заодно можно глянуть, какие данные и откуда были скомпроментированы).

    Если почта не найдена - скорее всего ее нигде в паблике нет. Пробуем следующий вектор.

    Почту (а еще домен, ip, bitcoin-кошелек, и др. данные) можно пробить в открытых базах данных в: intelx.io

    Телеграм боты:

    @egrul_bot - по ФИО/названию фирмы выдает ИНН, учредителей и много другой ценной информации.
    @imole_bot - иногда выдает ФИО, год рождения, номер телефона, гос. номер ТС, ИНН и СНИЛС.
    @buzzim_alerts_bot и @search.buzz.im - поиск информации по открытым telegram каналам. Можно выставить оповещение при появлении искомой информации.
    @getfb_bot - по номеру телефона выдает привязанный аккаунт в FB.
    @FindNameVk_bot - бот покажет историю смены имени в аккаунте VK (бывает очень полезно).
    @relaytormon_bot - информация о нодах Tor.
    @ipgeobot - гео локация домена или IP.
    @Smart_SearchBot - поиск информации по различным базам.
    Узнать номер телефона по номеру авто можно попытаться в следующих ботах:
    @AntiParkonBot - бесплатный. База маленькая, всех автомобилей в ней нет...
    @AvinfoBot - платный. База побольше.

    Гугл дорки.

    Проверить наличие упоминания искомых данных на нужном нам сайте
    "HuligaN_inactive4513608" inurl:vk.com
    Кроме того есть инструменты для поиска отзывов и активности объекта в сервисах Google.

    Фото и видео

    Не стоит забывать про EXIF данные: каждое фото и видео сопровождается тонной информации с данными твоего аппарата (фактически отпечатком пальца), в том числе геоданные (если не выключены конечно).
    Софт для анализа EXIF данных есть в гугле, AppStore и Google Play.
    А поиск по геометкам в фото в следующих сервисах:
    sanstv.ru
    worldc.am

    Если есть подозрение на то, что фото было отредактировано - поможет фотофорензика.
    Инструмент для анализа: 29a.ch

    В крупных городах вовсю работает система Безопасный город: на каждом фонарном столбе, за каждым углом, у каждого подъезда по камере. Они подключены в одну систему.
    К сожалению, операторы данных систем продают доступы к ним в привате.
    Точность распознавания данных систем пока невысока - по тестовой выборке фото получено около 100 предположений, из них только 2 видео оказались точными.

    Пока в России распознавание лиц на всю катушку (в реальном времени идет отслеживание каждого попадающего в объектив) работает только в Москве. В городах миллионниках работа идет только по лицам, находящимся в розыске.

    Интересно сравнение с ситуацией в США. Во всех штатах работает розыск, в большинстве штатов: слежение в реальном времени, распознавание речи и аудит. Посмотреть динамику внедрения технологий можно по ссылке: perpetuallineup.org

    Сервисы распознавания лиц - самое вкусное, когда объект засветил свой фейс!
    Поиск совпадений в социальных сетях (аналоги FindFace) на сегодняшний день работает очень точно. В паблике есть замены ушедшему FindFace:

    findclone.ru - рабочий аналог FindFace. Скорее всего использует его API.
    Ищет в VK и OK. Точность на высоком уровне!

    Не стоит недооценивать социальную инженерию! Но это уже тема для другой статьи.

     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. Pankotwica
    Pankotwica 2 янв 2022 1 31 дек 2021
    Полезная статья, благодарю за информацию!
     
Top