• XSS.stack #1 – первый литературный журнал от юзеров форума

Инструменты OSINT для onion сайтов

DARK USER

https://buro.black/
КИДАЛА
Регистрация
06.09.2024
Сообщения
25
Реакции
7
Пожалуйста, обратите внимание, что пользователь заблокирован
TOR может быть таким же отличным источником информации, как и Google. Главное — уметь искать. В этом посте мы поделимся полезными и актуальными ссылками на различные ресурсы и утилиты, благодаря которым ты сможешь найти нужную информацию в сегменте .onion



Полная TORификация

Исследователям, шифропанкам и просто любопытным. Обновленный full pack!

1. Tor-мессенджеры
Tinfoil Chat
Ricochet Refresh
Briar
Speek
cwtch.im
Anonymous Messenger
Quiet

2. Информация о нодах
TOR Node List
ExoneraTor
Onionite
Tor Metrics
Collector Tor

3. Работа с нодами
Tor Relay Availability Checker
noContactInfo Tor Exit Relay Excluder
torspray
node-Tor
BridgeButtons

4. Краулеры сайтов
TorBot
OnionBot
OnionIngestor
Midnight Sea
VililantOnion
OnionScan
Fresh Onions TOR Hidden Service Crawler
Darkweb Crawler Project
Tor Onion Site Scraper
TorCRAWL

5. Поисковые системы (скрипты)
Katana
OnionSearch
Darkdump
Darkus

6. Поисковые системы (клир)
Ahima
OnionSearchEngine
Darkhunt
Onionland

7. Поисковые системы (онион)
EXCAVATOR
Devil Search
TorDex
Torgle
Raklet
Phobos
VormWeb
Dig
Shoot

8. Каталоги ссылок .onion сайтов
Список 1
Список 2
Список 3

9. Пускаем трафик через Tor
Orbot [Android]
InviZible Pro [Android]
Advanced Onion Router [Windows]
Tor Expert Bundle [Windodws]
Tallow [Windows]
Electrum через Tor [Windows]
anon-service [*nix]

10. Вне категорий
onionpipe
Conjure
Crypto Uploader
Tor в Telegram
Tor на OpenWRT

#Tor #софт #приложение #приватность #аноинмность


Инструменты OSINT для Onion сайтов

Небольшой список полезных инструментов для работы с сайтами в сети Tor.

Поисковые утилиты:

1. OnionSearch - github.com/megadose/OnionSearch
2. Darkdump - github.com/josh0xA/darkdump
3. Ahmia Search Engine - ahmia.fi и github.com/ahmia/ahmia-site,
4. DarkSearch - darksearch.io и github.com/thehappydinoa/DarkSearch
5. Katana - github.com/adnane-X-tebbaa/Katana

Инструменты для получения onion ссылок

1. Hunchly - hunch.ly/darkweb-osint/
2. H-Indexer - jncyepk6zbnosf4p.onion/onions.html
3. Tor66 Fresh Onions - tor66sewebgixwhcqfnp5inzp5x5uohhdy3kvtnyfxc2e5mxiuh34iid.onion/fresh

Инструменты для сканирования

1. Onionscan - github.com/s-rah/onionscan
2. Onioff - github.com/k4m4/onioff
3. Onion-nmap - github.com/milesrichardson/docker-onion-nmap

Краулеры

1. TorBot - github.com/DedSecInside/TorBot
2. TorCrawl - github.com/MikeMeliz/TorCrawl.py
3. VigilantOnion - github.com/andreyglauzer/VigilantOnion
4. OnionIngestor - github.com/danieleperera/OnionIngestor

Прочее

1. DeepDarkCTI - github.com/fastfire/deepdarkCTI





OSINT:


1. IACA darkweb tools — стартовая страница для двух десятков поисковых систем, работающих с TOR и доступных из обычного веба.
2. SearchDemon, Phobos, Tor66, ExcavaTOR, Raklet, SeИtoЯ, Torch, OnionLand Search — поисковые системы, работающие внутри сети TOR.
3. Exonera Tor — база данных IP-адресов, которые были частью сети Tor. Поисковик отвечает на вопрос, работал ли ретранслятор Tor на этом IP-адресе в выбранную дату.
4. TorBot — удобный Onion краулер. Собирает адреса и названия страниц с кратким описанием, получает адреса электронной почты с сайтов, проверяет, активны ли ссылки, и сохраняет отчеты в JSON. Может быть запущен в Docker.
5. Katana-ds — Python-инструмент для автоматизации поиска с использованием Google Dorks и с поддержкой TOR.
6. OnionSearch — скрипт Python3 для автоматизации поиска в зоне .onion через общедоступные сервисы.
7. Devils Eye — это инструмент OSINT для поиска в Darkweb. Не требует установки TOR. Также может искать в сети i2p.

Также прикрепляю другие полезные материалы по теме TOR:
- Tor: от азов до продвинутого уровня
- Размещаем свой TOR-сервис на .onion адресе
- OSINT инструменты для теневой части интернета












OSINT: подборка инструментов для автоматизации разведки

Фактически, весь OSINT сводится к тому, что вы просто анализируете всю доступную в интернете информацию о человеке.

— Ручным поиском у вас уйдёт по меньшей мере пара часов, а автоматизировав поиск, например, с помощью Snoop не более 5 минут(ведёт поиск сразу минимум по 500 источникам). Остаётся лишь проанализировать и структурировать её.

- Инструменты поиска по имени и по никнейму:

Maryam — в принципе, это один из самых многофункциональных инструментов поиска. Он неплохо подойдёт и для поиска по реальному имени и для поиска по никнейму.
Snoop — это один из самых быстрых и мощных инструментов для поиска по имени. Он использует около 500 источников для сбора информации.
Alfred — утилита для сбора информации и идентификации аккаунтов в социальных сетях.

- Инструменты поиска по Email:

Ghunt — поиск информации о владельце Google аккаунта;
Epieos - найдет Google ID, даст ссылки на профиль в Google карты, альбомы и календарь, найдет к каким сайтам привязана почта, профиль LinkedIn.
H8mail - инструмент для поиска взломанных адресов электронной почты и используемых на различных сайтах паролей в утекших базах данных.

- Инструменты для анализа и мониторинга соц. сетей:

Social Searcher — бесплатный инструмент для мониторинга социальных сетей. Фактически это поисковая система, которая ищет упоминания по запросу.
Google Alerts — уведомляет вас о появлении в интернете указанной информации. Этот инструмент вы можете применить как на себя (мониторить информацию о себе), так и на вашу цель.





Информация важный и ценный ресурс в 21 веке. Кто владеет информацией - тот владеет миром.








Вишенкой на торте будет - подборка ИБ-подкастов Подготовили для вас самые стоящие подкасты, в формате различных шоу и экспертных интервью и трукрайм, надеемся, что они помогут прокачать вам свои профессиональные навыки, узнать последние новости и заодно прокачать английский язык. — К сожалению, подборка состоит по большей части из англоязычного контента, ибо спустя много лет неспешного развития русскоязычный подкастинг все еще остается нишевым сектором, которому не хватает внимания слушателей и рекламодателей. 1. The Pivot Podcast — подкаст, созданный при поддержке Maltego и посвященный OSINT и информационной безопасности. В каждом эпизоде участвуют один или два эксперта из Maltego, а также внешний специалист, которого пригласили поделиться опытом и советами. 2. Hack me, если сможешь — подкаст о современных киберугрозах и защите от них, созданный при поддержке Positive Hack Days — одноименного ИБ-форума. 3. Cyber Sector 7, OSINT, Hacking, & Privacy — советы по безопасности, цифровой конфиденциальности, OSINT, а также рассказы о хакерских методах, новостях и культуре. 4. Darknet Diaries — знаменитый подкаст о хакерах, взломах, хактивизме, киберпреступности и обо всем, что происходит в даркнете. 5. Malicious Life — малоизвестные инциденты глазами тех людей, которые действительно были там. Заприте дверь, сотрите жесткий диск и приходите послушать увлекательные истории из киберподполья. ❗ Также прикрепляю другие полезные материалы по теме: - GitHub: Ресурсы по информационной безопасности - OSINT-альманах: сборник ресурсов и порталов #Podcast #ИБ #OSINT





https://buro.black/



#OSINT #Recon #Tools


Подборка OSINT инструментов. Часть 21. Крипта. [4]

1. breadcrumbs — визуализатор транзакций + исследовательский инструмент с неплохим, но платным функционалом.

2. Walletexplorer — устанавливает связи ВТС адреса с различными крипто-сервисами и проверяет баланс.

3. find-my-btc-wallet — софт, который ищет ВТС-кошельки и приватные ключи на запускаемом компьютере.

4. Antinalysis — бесплатный инструмент анализа крипто адресов. Работает только в Tor, строит древа транзакций, имеет 11 категорий идентификации.

5. YouTube Comments Finder — поиск по комментарием YouTube, можно использовать для поиска криптовалютных адресов.










Bitcoin Transaction Visualizer — новый инструмент для ончейн-разведки и визуализации криптовалютных транзакций.












Paranoia Access — приложение, которое отслеживает активность микрофона, камеры, GPS и присылает уведомление об их использовании. В текущей версии программы так же добавлена проверка изоляции публичных Wi-Fi точек и функционал удаления метаданных с фотографий. Скачать в Google play

Tor Onion Site Scraper — краулер .onion сайтов

➡️https://github.com/joelhagvall/tor-onion-site-scraper
➡️https://github.com/MikeMeliz/TorCrawl.py

🔤 CVExploits - самая полная база данных об эксплойтах CVE в интернете. ➡️https://cvexploits.io











🔤 HackBrowserData — это инструмент для расшифровки и экспорта данных браузера (пароли, история, куки, закладки, кредитные карты, история загрузок, localStorage и расширения).

➡️https://github.com/moonD4rk/HackBrowserData

🔤 Gobuster — быстрый, простой в использовании и многофункциональный инструмент поиска файлов методом подбора.

➡️https://github.com/OJ/gobuster

ℹ️ Альтернативные программные продукты:

➡️https://sourceforge.net/projects/dirbuster/
➡️https://dirb.sourceforge.net/
➡️https://github.com/epi052/feroxbuster
➡️https://github.com/xmendez/wfuzz
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
1. breadcrumbs — визуализатор транзакций + исследовательский инструмент с неплохим, но платным функционалом.

2. Walletexplorer — устанавливает связи ВТС адреса с различными крипто-сервисами и проверяет баланс.

3. find-my-btc-wallet — софт, который ищет ВТС-кошельки и приватные ключи на запускаемом компьютере.

4. Antinalysis — бесплатный инструмент анализа крипто адресов. Работает только в Tor, строит древа транзакций, имеет 11 категорий идентификации.

5. YouTube Comments Finder — поиск по комментарием YouTube, можно использовать для поиска криптовалютных адресов.










Bitcoin Transaction Visualizer — новый инструмент для ончейн-разведки и визуализации криптовалютных транзакций.












Paranoia Access — приложение, которое отслеживает активность микрофона, камеры, GPS и присылает уведомление об их использовании. В текущей версии программы так же добавлена проверка изоляции публичных Wi-Fi точек и функционал удаления метаданных с фотографий. Скачать в Google play

North Data - предоставляет общедоступную информацию о компаниях, полученную из таких источников, как торговые реестры, годовые отчеты, реестры финансирования, реестры товарных знаков, патентные реестры и другие.
Покрытие: Австрия, Франция, Германия, Люксембург, Польша, Испания, Швейцария, Великобритания.
Периодически добавляются новые страны и источники.









Offshore Leaks - база данных о более чем 810 000 офшорных организациях из утечек Pandora Papers, Paradise Papers, Bahamas Leaks, Panama Papers и Offshore Leaks investigations.

▫️https://offshoreleaks.icij.org/











Gitrecon - инструмент для расследований OSINT на GitHub для быстрого сбора информации о пользователях, организациях и репозиториях.

▫️https://github.com/GONZOsint/gitrecon


Список ИИ-инструментов для OSINT
CScorza это итальянская фирма, которая занимается исследованиями в сфере разведки на основе открытых источников. Они составили достаточно хороший список инструментов которые работают с помощью ИИ и могли быть крайне полезны в области интернет-расследований.
Среди них, обычные чат боты, поисковые системы с ИИ-функциями, инструменты для анализа активности таких соц сетей, как Twitter, или инструменты для составления, или анализа резюме. Вообщем разные инструменты, которые впрямую, или косвенно могут быть полезными при проведении расследования.

https://github.com/CScorza/OSINT-IA?tab=readme-ov-file
 
Пожалуйста, обратите внимание, что пользователь заблокирован
quite the list, thanks for taking the time to collect them in one place and to create a thread!
Hi. Take advantage. You're welcome. Have a good day
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Полная TORификация

Исследователям, шифропанкам и просто любопытным. Обновленный full pack!

1. Tor-мессенджеры
Tinfoil Chat
Ricochet Refresh
Briar
Speek
cwtch.im
Anonymous Messenger
Quiet

2. Информация о нодах
TOR Node List
ExoneraTor
Onionite
Tor Metrics
Collector Tor

3. Работа с нодами
Tor Relay Availability Checker
noContactInfo Tor Exit Relay Excluder
torspray
node-Tor
BridgeButtons

4. Краулеры сайтов
TorBot
OnionBot
OnionIngestor
Midnight Sea
VililantOnion
OnionScan
Fresh Onions TOR Hidden Service Crawler
Darkweb Crawler Project
Tor Onion Site Scraper
TorCRAWL

5. Поисковые системы (скрипты)
Katana
OnionSearch
Darkdump
Darkus

6. Поисковые системы (клир)
Ahima
OnionSearchEngine
Darkhunt
Onionland

7. Поисковые системы (онион)
EXCAVATOR
Devil Search
TorDex
Torgle
Raklet
Phobos
VormWeb
Dig
Shoot

8. Каталоги ссылок .onion сайтов
Список 1
Список 2
Список 3

9. Пускаем трафик через Tor
Orbot [Android]
InviZible Pro [Android]
Advanced Onion Router [Windows]
Tor Expert Bundle [Windodws]
Tallow [Windows]
Electrum через Tor [Windows]
anon-service [*nix]

10. Вне категорий
onionpipe
Conjure
Crypto Uploader
Tor в Telegram
Tor на OpenWRT

#Tor #софт #приложение #приватность #аноинмность




RescueZilla — проект с открытым исходным кодом, предназначенный для резервного копирования и восстановления удаленных файлов.

— Не требует установки, запускается с USB флешки или CD-диска;
— Сохраняет и восстанавливает системы на Windows, Mac OS, Linux;
— Поддерживает образы VirtualBox, VMWare, Qemu и др;
— Позволяет восстанавливать удаленные фотографии, документы и другие файлы;
— Дает возможность копировать любой диск, в том числе системный;
— Есть собственный встроенный браузер;

Представляет собой вариант Clonezilla с удобным графическим интерфейсом с поддержкой русского языка и дополнительными функциями.



NOSTR — протокол децентрализованных социальных сетей, который использует открытые и закрытые ключи для повышения безопасности и конфиденциальности.

Он позволяет подключаться к серверам (ретрансляторам) по всему миру независимо друг от друга, в отличие от централизованных платформ, таких как Mastodon, которые полагаются на один сервер.

Ключевые особенности:
— Применение технологии блокчейн (BTC Lightning);
— IPFS для хранения данных;
— Шифрование с открытым и закрытым ключом для предоставления пользователям контроля над данными;
— Отсутствие центральных серверов - полностью децентрализованная сеть;

Клиенты:

Браузер
Snort
Yosup
Primal

iOS
Nos
Damus
Plebstr

Android
Nostros
Amethyst

Desktop
Gossip
more-speech
Lume
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Макро-OSINT. Часть 4.

Занимаемся глобальной разведкой.

1. Soar — цифровой атлас. содержит более 500 000 вариаций карт (исторических, военных, топографических и т.д);

2. World Imager Wayback — карты, которые содержат историю спутниковых снимков за разные года. Позволяют понять, как менялась местность;

3. HereWeGo Maps — аналог гугл карт, в приложении можно скачать карту местности и пользоваться ей оффлайн;

4. Sentinel Hub — информация с различных спутников в режиме реального времени. Можно переключаться между спутниками;

5. KartaView — карта для просмотра улица на базе OpenStreetMap;

6. InstantStreetView — еще одна карта для просмотра улиц, но на базе Google;



#OSINT #сервис #сайт

Tor Onion Site Scraper — свежий краулер .onion сайтов.

Функционал:
1. Собирает HTML-данные с URL-адресов, используя Tor в качестве прокси;
2. Извлекает заголовки и описания из HTML-файлов, расположенных в указанном каталоге;
3. Собирает заголовки и статистику для предоставления более детальной информации;
4. Сохраняет извлеченные данные в CSV-файлах;
5. Отображает частоту использования ключевых слов.





#Tor #софт #OSINT

Непопулярные, но приватные способы передачи файлов

1. OnionShare 2.3.1 — утилита с открытым исходным кодом, обеспечивающая безопасный и анонимный обмен файлами любого размера;

2. blindsend — утилита для безопасного обмена файлами со сквозными шифрованием;

3. croc — инструмент, который позволяет любым двум компьютерам просто и безопасно обмениваться файлами. Единственный в своем роде CLI-файлообменник.

4. Wormhole — еще один сервис отправки зашифрованных файлов, не требующий регистрации. Наверное, авторы впечатлились Magic Wormhole.

5. Catbox — анонимный файлообменник. Запрещена загрузка файлов .exe, .scr, .cpl, .doc, .jar.

6. Surge — «P2P на стероидах». Уникальный клиент для анонимного обмена файлами.

7. Sendfiles.online — сервис для отправки зашифрованных файлов посредством рандомного пароля.

8. blaze — еще один сервис для безопасной отправки файлов;
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зачем в теме про TOR, столько ссылок на тг-канал?
Обычная схема,привести мамонтов в тг,набрать критическую массу и крупно кинуть. Все кто в курсе,знают кто это.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зачем в теме про TOR, столько ссылок на тг-канал?
Скопировалось ссылкой. Канал аналогично про OSINT. Простой информационный канал.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Да не, вряд ли, там вполне безобидный канал со ссылками. По крайней мере так он выглядит в tgstat.
Все верно. Спасибо
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Open Source Only!

Используем приложения с открытым исходным кодом.

Android

1. F-Droid — всем известный каталог FOSS приложений;

2. Aurora Store — неофициальный FOSS аналог Google Play с фокусом на приватность и дизайн;

3. Accrescent — еще один альтернативный магазин приложений на Android;

All the rest

1. Оsssoftware — каталог open-source альтернатив популярным продуктам;

2. Alternative To — сайт, где вы можете найти безопасную альтернативу любому приложению или софту;

3. Degoogle — внушительный список всевозможных альтернатив приложениям Google;

4. Privacy Redirect — расширение, которое которое перенаправляет запросы к Twitter, YouTube, Instagram & Google Maps на альтернативные сервисы, дружелюбные к приватности:

5. No More Google — авторский список альтернатив Google сервисам с приятным интерфейсом и действительно достойными приложениями/cофтом.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
ImgOps — сервис для проверки метаданных и других характеристик изображения.

Помимо привычного чекера exif, есть возможность проверить количество редактирований изображения и другие метаданные.

Содержит инструменты для реверсного поиска изображений в интернете.


Awesome Hacking — коллекция различных списков инструментов для хакеров, пентестеров и кибербезопасников.

В данном списке вы найдете 75 различных репозиториев под всевозможные нужды.

#софт #взлом


Следим за криптой

1. mempool — отображает текущую ситуацию в ВТС сети: комиссии, блоки, входящие транзакции, использование памяти и т.д.

2. BTC Price — отображает текущий курс ВТС в RUB/USD, а так же показывает нагрузку на сеть и значения приоритетных комиссий.

3. Crystal Explorer — платный обозреватель транзакций (ВТС бесплатно), оценивает риск адресов и возможную принадлежность к тому или иному типу сервиса.

4. Transactions Tracker — отслеживает ВТС, LTC, XMR транзакции и присылает уведомление о получении подтверждений.

5. Blockchair — известный обозреватель транзакций и адресов в сетях ВТС, XMR, ETH, XRP, Solana, Stellar, Zcash и еще десятке других сетей.

6. OXT — еще один неплохой обозреватель крито-транзакций с приятным дизайном, поиском взаимосвязей и другим функционалом. В т.ч. определяет адреса даркнет площадок.

7. Litecoinspace — аналогичный mempool space, только для LTC.

8. Green Stage Bot — бот для проверки чистоты крипты и поиска взаимосвязей между крипто-адресами.

9. LocalMonero — самый адекватный обозреватель XMR мемпула.

10. Market Indicators — глобальный отчет по рынку (крипта, акции, ресурсы) три раза в день.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🔤 bugbountyhunting — полезный ресурс/поисковик с огромным количеством райтапов и статей по разного рода уязвимостям. Объяснение, что такое XSS, SSRF, SQLI, RCE, IDOR и д.р, более 2500 тысяч райтапов на различные темы.

➡️https://bugbountyhunting.com

🔤 Crystal Lite - система для исследования криптовалютных транзакций. Он вернулся...

➡️https://lite.crystalintelligence.com/

ℹ️ В качестве альтернативы:

➡️https://platform.arkhamintelligence.com/
➡️https://scan.0xscope.com/
➡️https://metasleuth.io/
➡️https://wardgraph.com/
➡️https://shard.ru/

ℹ️ Универсальный обозреватель:
➡️https://blockchair.com/


🐾 Популярные и общедоступные логеры:

➖ http://canarytokens.org/
➖ https://www.locklizard.com/track-pdf-monitoring/
➖ https://iplogger.ru/
➖ https://grabify.link/
➖ https://www.ps3cfw.com/
➖ https://iknowwhatyoudownload.com/ru/link/
➖ https://webresolver.nl/tools/iplogger
➖ https://iplogger.ru/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🔤 SnoopSnitch - собирает и анализирует данные мобильной радиосвязи, чтобы информировать вас о безопасности вашей мобильной сети и предупреждать об угрозах, таких как поддельные базовые станции (ловушки IMSI), отслеживание пользователей и обновления по беспроводной сети.

➡️https://opensource.srlabs.de/projects/snoopsnitch/
➡️https://f-droid.org/ru/packages/de.srlabs.snoopsnitch/
➡️https://opensource.srlabs.de/projects/snoopsnitch
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх