Найти Π² Π”Π·Π΅Π½Π΅

πŸ•΅οΈβ€β™‚οΈ OSINT: Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° Π² ΠΌΠΈΡ€Π΅ IT. КакиС Π΅ΡΡ‚ΡŒ инструмСнты?

Π’ ΠΌΠΈΡ€Π΅, Π³Π΄Π΅ информация β€” это новая Π²Π°Π»ΡŽΡ‚Π°, ΡƒΠΌΠ΅Π½ΠΈΠ΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΅Ρ‘ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источниках становится настоящим искусством. ИмСнно этим ΠΈ занимаСтся OSINT β€” Open Source Intelligence, ΠΈΠ»ΠΈ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° Π½Π° основС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π° ΠΌΠΎΠΉ ΠΊΠ°Π½Π°Π» Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ. Ну ΠΈΠ»ΠΈ Π½Π° ΠΊΠ°Π½Π°Π» Π² VK, Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ Ρƒ сСбя Π² Π»Π΅Π½Ρ‚Π΅. OSINT β€” это процСсс сбора, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, которая находится Π² свободном доступС. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ: Π’Π°ΠΆΠ½ΠΎ: OSINT Π½Π΅ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈΠ»ΠΈ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ доступа. Всё, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ β€” ΡƒΠΆΠ΅ доступно Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, просто Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΌΠ΅Ρ‚ΡŒ это Π½Π°ΠΉΡ‚ΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. OSINT примСняСтся Π² самых Ρ€Π°Π·Π½Ρ‹Ρ… сфСрах: ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Π±Π΅ Π½ΡƒΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ большС ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ΅ ΠΏΠΎ Π΅Π³ΠΎ email. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ OSINT-инструмСнтов Ρ‚Ρ‹ моТСшь: И всё это β€” Π±Π΅Π· Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ°! Capture The Flag (CTF) β€” это сорСвнованиС ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π³Π΄Π΅ участники Ρ€Π΅ΡˆΠ°ΡŽΡ‚ Π·Π°Π΄Π°Ρ‡ΠΈ, связанныС с хакСрством, ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΎΠΉ. Π’ сорСвн
ОглавлСниС

Π’ ΠΌΠΈΡ€Π΅, Π³Π΄Π΅ информация β€” это новая Π²Π°Π»ΡŽΡ‚Π°, ΡƒΠΌΠ΅Π½ΠΈΠ΅ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΅Ρ‘ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источниках становится настоящим искусством. ИмСнно этим ΠΈ занимаСтся OSINT β€” Open Source Intelligence, ΠΈΠ»ΠΈ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° Π½Π° основС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π° ΠΌΠΎΠΉ ΠΊΠ°Π½Π°Π» Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ.

Ну ΠΈΠ»ΠΈ Π½Π° ΠΊΠ°Π½Π°Π» Π² VK, Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ Ρƒ сСбя Π² Π»Π΅Π½Ρ‚Π΅.

πŸ” Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ OSINT?

OSINT β€” это процСсс сбора, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, которая находится Π² свободном доступС. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ:

  • сайты ΠΈ Π±Π»ΠΎΠ³ΠΈ
  • ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти
  • Ρ„ΠΎΡ€ΡƒΠΌΡ‹ ΠΈ Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚
  • Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ
  • изобраТСния, Π²ΠΈΠ΄Π΅ΠΎ ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅

Π’Π°ΠΆΠ½ΠΎ: OSINT Π½Π΅ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈΠ»ΠΈ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ доступа. Всё, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ β€” ΡƒΠΆΠ΅ доступно Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, просто Π½ΡƒΠΆΠ½ΠΎ ΡƒΠΌΠ΅Ρ‚ΡŒ это Π½Π°ΠΉΡ‚ΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ.

🧠 Π—Π°Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ΅Π½ OSINT?

OSINT примСняСтся Π² самых Ρ€Π°Π·Π½Ρ‹Ρ… сфСрах:

  • ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β€” выявлСниС уязвимостСй, ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ, Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
  • БизнСс-Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° β€” Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€ΠΎΠ²
  • Журналистика β€” расслСдования, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ„Π°ΠΊΡ‚ΠΎΠ²
  • ΠŸΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½Ρ‹ β€” поиск прСступников, Π°Π½Π°Π»ΠΈΠ· активности Π² сСти
  • Π Π΅ΠΊΡ€ΡƒΡ‚ΠΈΠ½Π³ ΠΈ HR β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚ΠΎΠ²
  • Личная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β€” ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ своих Π΄Π°Π½Π½Ρ‹Ρ…

πŸ›  Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚?

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅Π±Π΅ Π½ΡƒΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ большС ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ΅ ΠΏΠΎ Π΅Π³ΠΎ email. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ OSINT-инструмСнтов Ρ‚Ρ‹ моТСшь:

  1. Найти Π΅Π³ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π² соцсСтях
  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, участвовал Π»ΠΈ ΠΎΠ½ Π² ΡƒΡ‚Π΅Ρ‡ΠΊΠ°Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
  3. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Ρ‹ ΠΎΠ½ рСгистрировал
  4. Найти Π΅Π³ΠΎ Ρ„ΠΎΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΈ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ ΠΈΠ· Π½ΠΈΡ… ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅
  5. ΠŸΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ связи ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ

И всё это β€” Π±Π΅Π· Π΅Π΄ΠΈΠ½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ°!

Задания ΠΏΠΎ OSINT Π² CTF*

Capture The Flag (CTF) β€” это сорСвнованиС ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π³Π΄Π΅ участники Ρ€Π΅ΡˆΠ°ΡŽΡ‚ Π·Π°Π΄Π°Ρ‡ΠΈ, связанныС с хакСрством, ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΎΠΉ.

Π’ сорСвнованиях Capture The Flag (CTF) задания ΠΏΠΎ OSINT β€” это настоящиС Π³ΠΎΠ»ΠΎΠ²ΠΎΠ»ΠΎΠΌΠΊΠΈ, Π³Π΄Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠ²ΠΈΡ‚ΡŒ смСкалку, Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΡƒΠΌΠ΅Π½ΠΈΠ΅ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источниках. Π’Π°ΠΊΠΈΠ΅ задания часто Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ!

Π’ΠΎΡ‚ основныС Ρ‚ΠΈΠΏΡ‹ OSINT-Π·Π°Π΄Π°Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒ Π² CTF:

πŸ”Ž 1. Поиск Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°

  • Найти ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° ΠΏΠΎ Π½ΠΈΠΊΡƒ, email ΠΈΠ»ΠΈ Ρ„ΠΎΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ.
  • ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΅Π³ΠΎ мСстополоТСниС, Ρ€ΠΎΠ΄ занятий, соцсСти.
  • Часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ„Π΅ΠΉΠΊΠΎΠ²Ρ‹ΠΉ пСрсонаТ с "Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌ слСдом".

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Участнику даётся Π½ΠΈΠΊΠ½Π΅ΠΉΠΌ cyberfox91. НуТно Π½Π°ΠΉΡ‚ΠΈ Π΅Π³ΠΎ Twitter, GitHub ΠΈ Π³ΠΎΡ€ΠΎΠ΄ проТивания.

πŸ–Ό 2. Анализ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ (Exif/OSINT)

  • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Ρ„ΠΎΡ‚ΠΎ (Π΄Π°Ρ‚Π°, ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚Ρ‹, устройство).
  • Поиск мСста, Π³Π΄Π΅ сдСлано Ρ„ΠΎΡ‚ΠΎ (ΠΏΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅, дСталям, тСням).
  • ИспользованиС Google Reverse Image Search, Yandex, TinEye ΠΈ Π΄Ρ€.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Π”Π°Π½ΠΎ Ρ„ΠΎΡ‚ΠΎ с Π²ΠΈΠ΄ΠΎΠΌ Π½Π° Π³ΠΎΡ€ΠΎΠ΄. Найди, Π³Π΄Π΅ ΠΎΠ½ΠΎ сдСлано, ΠΈ ΡƒΠΊΠ°ΠΆΠΈ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚Ρ‹.

🌐 3. Поиск ΠΏΠΎ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ ΠΈ сайтам

  • Анализ WHOIS, DNS-записСй, истории сайта (Ρ‡Π΅Ρ€Π΅Π· Wayback Machine).
  • Поиск уязвимостСй, скрытых страниц, email-адрСсов.
  • ИспользованиС Google Dorks.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Найди email-адрСс администратора сайта mysterycorp.com.

πŸ“± 4. Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти

  • Поиск ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ, постов, ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠ΅Π².
  • Анализ активности, Π΄Ρ€ΡƒΠ·Π΅ΠΉ, Π³Π΅ΠΎΠΌΠ΅Ρ‚ΠΎΠΊ.
  • Иногда Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Ρ„Π»Π°Π³, спрятанный Π² постС ΠΈΠ»ΠΈ Ρ„ΠΎΡ‚ΠΎ.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Найди Instagram-ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΠΎ Π½ΠΈΠΊΡƒ ΠΈ Π΄Π°Ρ‚Ρƒ Π΅Π³ΠΎ послСднСго поста.

🧠 5. Анализ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΈ Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…

  • Поиск ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² слитых Π±Π°Π·Π°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· HaveIBeenPwned).
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° email/Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² Π½Π° участиС Π² ΡƒΡ‚Π΅Ρ‡ΠΊΠ°Ρ….
  • Иногда Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΡƒΡŽ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Найди ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ j.doe@example.com, Ссли ΠΎΠ½ участвовал Π² ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ 2019 Π³ΠΎΠ΄Π°.

πŸ•΅οΈ 6. Поиск ΠΏΠΎ Ρ„ΠΎΡ€ΡƒΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Ρƒ

  • ИспользованиС Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π°, onion-сайтов (Π² Ρ€Π°ΠΌΠΊΠ°Ρ… симуляции).
  • Поиск сообщСний, объявлСний, слСдов активности.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Найди Π½ΠΈΠΊ, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» сообщСния Π½Π° Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚-Ρ„ΠΎΡ€ΡƒΠΌΠ΅.

🧩 7. ΠšΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ задания

  • НСсколько этапов: сначала Π½Π°ΠΉΡ‚ΠΈ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, ΠΏΠΎΡ‚ΠΎΠΌ Π΅Π³ΠΎ сайт, ΠΏΠΎΡ‚ΠΎΠΌ Ρ„ΠΎΡ‚ΠΎ, ΠΏΠΎΡ‚ΠΎΠΌ мСсто.
  • Π’Ρ€Π΅Π±ΡƒΡŽΡ‚ логичСского ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΡ ΠΈ тСрпСния.

🧩 ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

Π£ тСбя Π΅ΡΡ‚ΡŒ Π½ΠΈΠΊ ΠΈ Ρ„ΠΎΡ‚ΠΎ. Найди, Π³Π΄Π΅ ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, ΠΈ Π² ΠΊΠ°ΠΊΠΎΠΌ Π³ΠΎΡ€ΠΎΠ΄Π΅ Π±Ρ‹Π» сдСлан снимок.

πŸ’‘ Π‘ΠΎΠ²Π΅Ρ‚Ρ‹ для OSINT Π² CTF:

  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉ Google Dorks ΠΈ поиск ΠΏΠΎ изобраТСниям.
  • ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠΉ инструмСнты: theHarvester, Maltego, SpiderFoot, ExifTool.
  • НС Π·Π°Π±Ρ‹Π²Π°ΠΉ ΠΏΡ€ΠΎ Wayback Machine, WHOIS, DNSdumpster, Hunter.io.
  • Π‘ΡƒΠ΄ΡŒ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π΅Π½ ΠΊ дСталям: ΠΈΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ², подписи, URL, ΠΌΠ΅Ρ‚ΠΊΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

πŸ” БСсплатныС OSINT-инструмСнты

1. Maltego CE (Community Edition)

ГрафичСский инструмСнт для Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ связСй ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ (люди, Π΄ΠΎΠΌΠ΅Π½Ρ‹, IP ΠΈ Ρ‚.Π΄.)
ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ ΠΏΠΎ количСству запросов, Π½ΠΎ всё Π΅Ρ‰Ρ‘ ΠΌΠΎΡ‰Π½Ρ‹ΠΉ.

2. SpiderFoot HX (Open Source вСрсия)

Автоматизированный сканСр OSINT, собираСт Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π΄ΠΎΠΌΠ΅Π½Π°Ρ…, IP, email ΠΈ Ρ‚.Π΄.
Π•ΡΡ‚ΡŒ Π²Π΅Π±-интСрфСйс ΠΈ CLI.

3. theHarvester

Π‘Π±ΠΎΡ€ email-адрСсов, ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², IP ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников.

4. Shodan

Поисковик ΠΏΠΎ устройствам, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹ΠΌ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ.
БСсплатный доступ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½, Π½ΠΎ всё Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ»Π΅Π·Π΅Π½.

5. Google Dorks

ИспользованиС ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… поисковых запросов Π² Google для нахоТдСния скрытой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

6. OSINT Framework

НС инструмСнт, Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ссылок Π½Π° сотни OSINT-рСсурсов, ΡƒΠ΄ΠΎΠ±Π½ΠΎ структурированных.

7. Recon-ng

ΠœΠΎΡ‰Π½Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ Π½Π° Python для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

8. Social-Searcher

Поиск ΠΏΠΎ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ сСтям Π±Π΅Π· рСгистрации.

9. ExifTool

Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ².

10. Censys

ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° Shodan для поиска устройств ΠΈ сСрвисов Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

πŸ’Ό ΠŸΠ»Π°Ρ‚Π½Ρ‹Π΅ OSINT-инструмСнты (часто с бСсплатными вСрсиями ΠΈΠ»ΠΈ Π΄Π΅ΠΌΠΎ)

1. Maltego (Commercial Editions)

Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, большС трансформов, ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с коммСрчСскими источниками.

2. SpiderFoot HX (Cloud)

ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠ°Ρ вСрсия с ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌ интСрфСйсом ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌΠΈ возмоТностями.

3. Social Links

Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ с Maltego, ΠΌΠΎΡ‰Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· соцсСтСй, Telegram, Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π° ΠΈ Π΄Ρ€.

4. Skopenow

Автоматизированный сбор ΠΈ Π°Π½Π°Π»ΠΈΠ· ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π»ΡŽΠ΄ΡΡ… ΠΈ компаниях.

5. Pipl

Поиск ΠΏΠΎ людям: email, Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½, имя, соцсСти. ΠžΡ‡Π΅Π½ΡŒ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ, Π½ΠΎ ΠΏΠ»Π°Ρ‚Π½Ρ‹ΠΉ.

6. DarkOwl Vision

Поиск ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅.

7. Intel 471

ΠšΠΈΠ±Π΅Ρ€Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ°, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π°, Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ², ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ.

8. Recorded Future

Один ΠΈΠ· самых ΠΌΠΎΡ‰Π½Ρ‹Ρ… коммСрчСских OSINT-инструмСнтов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ компаниями.

πŸ” ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Google Dorks?

Google Dorks β€” это Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° использования поисковых ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² Google для Π±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΈ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ поиска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Она часто примСняСтся Π² OSINT, пСнтСстах ΠΈ CTF-Π·Π°Π΄Π°Ρ‡Π°Ρ…. (Запросы вводятся Π² ΠΎΠ±Ρ‹Ρ‡Π½ΡƒΡŽ ΠΏΠΎΠΈΡΠΊΠΎΠ²ΡƒΡŽ строку Google).

πŸ“Œ ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Google Dorks

πŸ” 1. Поиск ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ

intext:"password" filetype:txt

Π˜Ρ‰Π΅Ρ‚ тСкстовыС Ρ„Π°ΠΉΠ»Ρ‹, содСрТащиС слово "password".

πŸ—‚ 2. Поиск ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ

intitle:"index of" "backup"

Находит ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ с Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΌΠΈ копиями.

3. Поиск ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²

site:example.com filetype:pdf confidential

Π˜Ρ‰Π΅Ρ‚ PDF-Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ со словом "confidential" Π½Π° сайтС example.com.

πŸ§‘β€πŸ’» 4. Поиск Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ…

filetype:env "DB_PASSWORD"

Находит .env-Ρ„Π°ΠΉΠ»Ρ‹ с ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ окруТСния, Π³Π΄Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ….

🌐 5. Поиск ΠΊΠ°ΠΌΠ΅Ρ€ ΠΈ устройств

inurl:"/view.shtml"

Находит Π²Π΅Π±-ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ доступом.

🧾 6. Поиск email-адрСсов

site:example.com "@example.com"

Π˜Ρ‰Π΅Ρ‚ email-адрСса Π½Π° сайтС.

πŸ•΅οΈ 7. Поиск уязвимых страниц Π²Ρ…ΠΎΠ΄Π°

intitle:"admin login" inurl:admin

Находит страницы Π²Ρ…ΠΎΠ΄Π° Π² Π°Π΄ΠΌΠΈΠ½-ΠΏΠ°Π½Π΅Π»ΠΈ.

πŸ›  ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google Dorks

-2

πŸ“Œ ВмСсто Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

OSINT β€” это Π½Π΅ просто Π½Π°Π±ΠΎΡ€ инструмСнтов, Π° цСлая философия поиска ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π’ ΠΌΠΈΡ€Π΅, Π³Π΄Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ оставляСт Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ слСд, ΡƒΠΌΠ΅Π½ΠΈΠ΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ эти слСды становится бСсцСнным Π½Π°Π²Ρ‹ΠΊΠΎΠΌ.

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ, Ссли Ρ‚Ρ‹ Ρ…ΠΎΡ‡Π΅ΡˆΡŒ ΡΡ‚Π°Ρ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΠ²ΠΎΠΌ β€” Π΄ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΌΠΈΡ€ OSINT! πŸ•΅οΈβ€β™€οΈπŸŒ

Π Π°Π· Π²Ρ‹ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π»ΠΈ эту ΡΡ‚Π°Ρ‚ΡŒΡŽ, скорСС всСго Π²Π°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ интСрСсСн вСсь Ρ€Π°Π·Π΄Π΅Π» ΠΏΡ€ΠΎ ΠΠ½ΠΎΠ½ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ Π² сСти, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Ρ…Π°ΠΊΠ΅Ρ€Π° / пСнтСстСра

Если Π’Π°ΠΌ интСрСсно, Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° ΠΊΠ°Π½Π°Π»Π΅ QA Helper, ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΡΡ‚Π°Ρ‚ΡŒΡŽ: ВмСсто оглавлСния. Π§Ρ‚ΠΎ Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ Π½Π° ΠΊΠ°Π½Π°Π»Π΅ QA Helper - справочник тСстировщика?

НС Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° ΠΊΠ°Π½Π°Π», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ: QA Helper - справочник тСстировщика

ΠŸΠΈΡˆΠΈΡ‚Π΅ Π² коммСнтариях Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ Π±Ρ‹Π»ΠΎ Π±Ρ‹ интСрСсно Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

-3