Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Exploration and collection of information from open sources.

DronVR

Private Zugriffsebene
Mitglied seit
01.06.2014
Beiträge
284
Punkte für Reaktionen
263
Punkte
63
Or OSINT in practice.

I want to talk about what open data search is and how it can be used. It is very important to understand that after gaining knowledge, skills should be formed, and those should give results. So, information retrieval skills are almost key in many things. This knowledge is especially important when you need to collect information about a person or company, or quickly check important information. I wonder how to do it? Then I will tell you what OSINT is and what kind of fish it is in the sea of search.

What is OSINT?
OSINT (Open Source Intelligence) - search, collection and analysis of information received from public sources. For example, obtaining information from social networks, personal sites and forums, as well as from search engines. To better understand the essence of this term, let's look at examples.
If you look at the story, one of the famous CIA analysts Ken Sherman said that the state receives more than 80% of the necessary information from open sources. A little later, Samuel Wilson, the head of the US Department of Defense Intelligence Agency, said that more than 90% of all intelligence information is in the public domain, the rest is agent success. Statistics captures and confirms the relevance of OSINTa.

Now that all communications have gone online, there are much more search options from open sources. The average user tells a lot of information about himself: connections with other people, profiles on social networks, interests, geolocation, marital status, etc. The use of such sources for collecting information is an OSINT.

Why aren't most users able to search for information?
The fact is that many restrict and stop the search where professional OSINT is just beginning. Using advanced search on open data, you can solve more than one riddle of private detectives. After all, around it is full of open government resources, forums, social networks and other sources for finding information. But it is very important not to get confused in all this and learn to find the most important thing in order to find a real treasure among tons of sand.

346019a2af5f936a3ff11.png

Beginners, as a rule, do not perceive the information received. It seems that there are some notes, photographs, the user lives like everyone else, and he has nothing serious. So the simple layman thinks. But if you dig deeper, analyze activity, groups, geodes, comments, and also check the nickname for employment on other services? By following such a simple list, you can find a lot of interesting information. But that is not all.

Let's look at a popular case. There is a certain user, Vanya from St. Petersburg, who is registered on VKontakte and Facebook. A minimum of information and photos, a boring profile, nothing special. But, after a slash in the address bar is written his nickname vasechka66. After checking this information, you can find an active user in the forums with the same place of residence. And this is much more interesting, because here Vanya posts photos from the rest, openly communicates about his political views, and also publishes incredible stories from his life. This is the beauty of OSINTa.

How can knowledge be applied?
One of the options - compiling a professional dossier . On the Internet there are a lot of offers from private detective agencies and the cost of such services is quite good. But, as a rule, the description of the services provided is rather meager and, having the right hands in most cases, you can get this information from open sources. Let's see together how much.

5020655e6e0dc5184ea49.png

Private detective agency offers to collect files out of 14 points for 30,000 rubles. Among the items listed: collecting information about the place of work, mobile phone, family ties, the availability of vehicles, etc. Most information can be found on the Internet from open sources. Not bad, as for a person who knows how to use the search. Let's see what other offers from competitors.

ac5237c9ebaedf85a9c6e.png

Here is such a data set offers another private agency. Using OSINTa, you can get almost all of this data. Pleased with the extended version of the information dossier. And now for the prices: 25 000 rubles for the usual and 100 000 rubles for an extended dossier . Not bad considering the dataset that is provided. Move on.

c08e345c7936ae69106e6.png

I do not know how much this service is in demand, but it is in some agencies. I think that this is due to the popularity of various social networks, where people for 30-35 start looking for a virtual partner, and then build relationships. I don’t know what comes of this, but finding out if this is the person for whom he claims to be worth 10,000 rubles. This is our potential scope and finding out is fairly straightforward.

384ccad18ef7dc9003d9a.png

Another example of a service that can be implemented using OSINT. You can analyze the company’s website, domain registration date, operator availability, search for reviews on the Internet, as well as opinions on forums. Then you can try to call the company, contact the manager, if any. You can also try to play with the situation of a dissatisfied customer and look at the reaction of the company. Like the vector of thought development? I can tell you that 90% of companies use it when you need to break through an organization. Usually, a lot can be said about this. But for this work they ask from 10-30 thousand in different agencies.

But not only with a professional dossier, it all ends. Mostly open source search is used as an auxiliary tool. For example, there is a site that you need to access. If there are no vulnerabilities, you can collect information on the administrator and then conduct an attack in order to obtain an account. Or you need to rub in confidence in the goal. To do this, you need to study the range of interests, places, hobbies, social circle, etc. I think the idea where you can still use OSINT is clear.

In general, there are enough companies on the market that sell such services. The minimum set starts at 10,000 rubles and ends at 100,000+ rubles, depending on the tasks and details. Most of the data provided can be found in open sources. Therefore, having mastered basic knowledge and skills, you can start making good money by collecting various kinds of information on order. Who cares, go for it.

Source
 
Original message
Или OSINT на практике.

Хочу рассказать о том, что такое поиск по открытым данным и как это можно использовать. Очень важно понимать, что после получения знаний должны формироваться навыки, а те давать результат. Так вот, навыки поиска информации являются чуть ли не ключевыми во многих вещах. Особенно эти знания важны, когда нужно собрать информацию о человеке или компании, или быстро проверить важную информацию. Интересно как это сделать? Тогда я расскажу, что такое OSINT и что это за рыба в море поиска.

Что такое OSINT?
OSINT (Open Source Intelligence) – поиск, сбор и анализ полученной информации из общедоступных источников. Например, получение информации из социальных сетей, личных сайтов и форумов, а также из поисковых систем. Чтобы лучше понять суть этого термина, давай разберемся на примерах.
Если посмотреть в историю, то один из известных аналитиков ЦРУ Кен Шерман заявлял, что государство получает более 80% необходимой информации из открытых источников. Немного позже, главное лицо Разведывательного управления министерства обороны США Самуэль Уилсон сказал, что более 90% всех разведывательных данных находятся в открытых источниках, остальные – успех агентуры. Статистика захватывает и подтверждает актуальность OSINTa.

Сейчас, когда все коммуникации перешли в интернет, возможностей поиска с открытых источников намного больше. Среднестатистический пользователь рассказывает о себе много информации: связи с другими людьми, профили в социальных сетях, интересы, геолокации, семейное положение и т.д. Использование таких источников для сбора информации и является OSINTом.

Почему большинство пользователей не умеют искать информацию?
Дело в том, что многие ограничивают и останавливают поиск там, где только начинается профессиональный OSINT. С помощью продвинутого поиска по открытым данным можно разгадать не одну загадку частных детективов. Ведь вокруг полно открытых государственных ресурсов, форумов, социальных сетей и других источников для поиска информации. Но очень важно во всем этом не запутаться и научиться находить самое главное, чтобы среди тонн песка найти настоящее сокровище.

346019a2af5f936a3ff11.png

Новички, как правило, не воспринимают полученную информацию. Вроде есть какие-то записи, фотографии, живет пользователь как все, и нет у него ничего серьезного. Так мыслит простой обыватель. Но если копнуть глубже, проанализировать активность, группы, геометки, комментарии, а также проверить никнейм на занятость на других сервисах? Выполнив такой простой список, можно найти много интересной информации. Но это также далеко не всё.

Давайте рассмотрим популярный кейс. Есть некий пользователь Ваня из Питера, который зарегистрирован во Вконакте и Фейсбуке. Минимум информации и фото, скучный профиль, ничего особенного. Но, после слеша в адресной строке написан его никнейм vasechka66. Проверив такую информацию можно найти активного пользователя на форумах с аналогичным местом проживания. А это уже куда интересней, ведь тут Ваня постит фото с отдыха, открыто общается о своих политических взглядах, а также публикует невероятные истории со своей жизни. В этом и вся прелесть OSINTa.

Как можно применять знания?
Один из вариантов – составление профессионального досье. В интернете достаточно много предложений от частных детективных агентств и стоимость таких услуг достаточно неплохая. Но, как правило, описание предоставляемых услуг достаточно скудное и, имея правильные руки в большинстве случаев, можно получить эту информацию из открытых источников. Давай вместе посмотрим, что почём.

5020655e6e0dc5184ea49.png

Частное детективное агентство предлагает собрать досье из 14 пунктов за 30 000 рублей. Среди перечисленных пунктов: сбор информации о месте работы, мобильный телефон, родственные связи, наличие транспортных средств и т.д. Большинство информации можно найти в интернете из открытых источников. Неплохо, как для человека, который умеет пользоваться поиском. Посмотрим еще, какие есть другие предложения от конкурентов.

ac5237c9ebaedf85a9c6e.png

Вот такой набор данных предлагает другое частное агентство. С помощью OSINTa можно получить практически все эти данные. Порадовала расширенная версия информационного досье. А теперь о ценах: 25 000 рублей за обычное и 100 000 рублей за расширенное досье. Вполне неплохо, учитывая набор данных, который предоставляется. Идем дальше.

c08e345c7936ae69106e6.png

Не знаю, насколько эта услуга пользуется спросом, но она есть в некоторых агентствах. Думаю, что это связано с популярностью разных социальных сетей, где люди за 30-35 начинают искать себе виртуального партнера, а потом строят отношения. Не знаю, что из этого получается, но выяснить, тот ли это человек, за которого он себя выдает, стоит 10000 рублей. Это наш потенциальный скоуп и узнать это достаточно несложно.

384ccad18ef7dc9003d9a.png

Еще один пример услуги, которую можно реализовывать с помощью OSINT. Можно проанализировать сайт компании, дату регистрации домена, наличие оператора, поискать отзывы в интернете, а также мнения на форумах. Дальше можно попробовать позвонить в компанию, связать с менеджером, если таковой есть. Также можно попробовать поиграться с ситуацией недовольный клиент и посмотреть на реакцию компании. Нравиться вектор развития мыслей? Я могу тебе сказать, что его используют 90% компаний, когда нужно пробить организацию. Обычно, по этому можно многое сказать. Но за эту работу просят от 10-30 тысяч в разных агентствах.

Но не одним только профессиональным досье все заканчивается. В основном поиск по открытым источникам используется как вспомогательный инструмент. Например, есть сайт, к которому нужно получить доступ. Если нет никаких уязвимостей, можно собрать информацию на администратора и дальше провести атаку с целью получения учетной записи. Или нужно втереться в доверие к цели. Для этого нужно изучить круг интересов, места, увлечения, круг общения и т.д. Я думаю, идея, где можно ещё использовать OSINT, понятна.

В целом на рынке есть достаточно компаний, которые реализуют подобные услуги. Минимальный набор начинается от 10 000 рублей и заканчивается 100 000+ рублей, в зависимости от задач и детализации. Большую часть предоставляемых данных можно найти в открытых источниках. Поэтому, освоив базовые знания и навыки, можно начать неплохо зарабатывать, собирая разного рода информацию на заказ. Кому интересно, дерзайте.

Источник