TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Social Engineering

28 Mar 2021, 14:00

Открыть в Telegram Поделиться Пожаловаться

Пост удален из Telegram 27 Jun 2025, 11:09

​🔎 OSINT. Находим интересующую информацию об организации.

• Открытые порты и сервисы;
• Скрытые директории сайтов;
• Конфиденциальные документы;
• Корпоративные почтовые адреса;
• Факты компрометации почтовых адресов;
• IP-адреса и автономные системы компании;
• Субдомены, зарегистрированные за компанией;

🖖🏻 Приветствую тебя user_name.

💬 Сегодня, мы поговорим о поиске вышеперечисленной информации, которую мы можем обнаружить в открытых источниках и каким образом ей можно воспользоваться. Разумеется для оценки защищенности...

• Очень давно, я публиковал подборку полезных инструментов OSINT, которая включала крутой инструмент Osintframework — благодаря этому ресурсу, ты можешь найти полезные сервисы для поиска нужной информации о цели. Но сегодня мы поговорим о наиболее интересных и полезных ресурсах, а также их предназначение.

• theHarvester — собирает как почтовые адреса, так и субдомены, открытые порты а также данные о виртуальных хоcтах. Предустановлен в Kali Linux.

• dnsdumpster.com — умеет рисовать красивые графы взаимосвязей и выгружать результаты в Excel, но имеет ограничение на выдачу только 100 субдоменов. Поиск поддоменов — неотъемлемая часть подготовки ко взлому. Популярный инструменты, с помощью которых ты сможешь получить список существующих поддоменов и другую полезную информацию, можешь прочитать в нашей подборке.

• pentest-tools.com — советую познакомиться с сайтом поподробнее, так как тут можно не только субдомены искать. Зачастую в паре с субдоменом идет IP-адрес, который в дальнейшем можно скормить шодану (shodan.io) для получения списка открытых портов и сервисах, торчащих в интернете. Что касается #Shodan, то рекомендуем использовать хештег для ознакомления и профессионального использования данного поисковика.

• В дальнейшем можно подобрать уязвимости и эксплойты по определенным версиям сервисов, используя такие ресурсы, как: https://www.exploit-db.com/ , https://sploitus.com/ или например https://www.cvedetails.com/

• В данных #Shodan нас может заинтересовать принадлежность ip-адреса какой-либо автономной системы. Проверка производится в различных Whois-сервисах, которых также большое количество. Например https://bgp.he.net/ или www.ididb.ru

‼️ На самом деле, инструментов и полезного материала в нашем канале, великое множество. Достаточно нажать на хештег #OSINT и перед тобой откроется масса информации, которая доступна для тебя - бесплатно. Рекомендую обратить внимание на отличный курс "Зеркало интернета" — который представляет собой сборник видеоматериала, разбитый по разным темам, благодаря которому ты сможешь использовать поисковые системы на профессиональном уровне и находить приватную информацию. Твой S.E.

14.9k 24 310
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot