Offensive OSINT
Переслано от канала
3 383
Explore a curated list of OSINT tools organized by region and category. These tools cover a wide range of intelligence-gathering, visualization, and analysis capabilities.
Resources specific to the World Regions - Collection of links to tools, national archives, and resources for OSINT across 7 continentsGeneral Tools by Category - Various tools ranging from SOCINT to TRADINT
Массовый поиск конфиденциальных данных в PDF-файлах
Используем gau или другой инструмент для сбора ссылок из репозитория для сбора конечных точек из wayback, urlscan и т.д.
Фильтруем конечные точки по расширению .pdf с помощью Grep.
Проверяем с httpx, что url живой и возвращает 200 ОК.
С помощью curl'а смотрим все живые pdf'ки.sudo apt install poppler-utilsinternal use only" или "confidential" и т.д.for i in $(echo "gov.uk" | gau --subs --threads 16 | grep -E -o 'https?://[^[:space:]]+\.pdf' | httpx -silent -mc 200); do if curl -k -s $i | pdftotext -q - - | grep -Eaiq 'confidential|internal use only'; then echo $i | tee output.txt; fi; donegov.uk" и его поддомены в поиске URL-ов с PDF-файлами. Затем она проверяет каждый PDF-файл на наличие строк "confidential" или "internal use only" и записывает эти URL-ы в файл "output.txt".
https://crt.sh/?Identity=example.com&output=json
У этого же ресурса есть публична postgresgl база данных с гостевым доступом:psql -h crt.sh -p 5432 -U guest certwatch
С помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно.