avatar
Offensive OSINT
Переслано от канала
10.06.2026 14:58
Команда OSINT mindset заняла 2 место на Trace Labs Search Party! 🥈

В минувшие выходные прошёл Trace Labs Global OSINT Search Party — международный CTF по поиску пропавших людей. В этот раз за призовые места боролись 130+ команд со всего мира 🌍

Наша команда в составе @Soxoj, adk, @vali и Pr1tchard показала отличный результат:
— 2 место среди 130+ команд 🥈
— 28 принятых сабмитов
— 1050 очков

Мы продолжим участвовать в таких ивентах и помогать людям

Site | Forum | Family |YT
3 383
avatar
Offensive OSINT
@offensiveosint
14.05.2026 19:38
Если вы мамкины пробиверы и хотите пользоваться ботами, то используйте хотя бы легальные. Всем знакомый и любимый Soxoj активно развивает и поддерживает своего бота @maigret_searchbot, который по юзернейму покажет социальные сети, в которых зарегистрирован пользователь ЗА БЕСПЛАТНО (FREE).

@maigret_searchbot

Не забываем, что исходный код тулзы открытый и вы можете сами её запустить

#OSINT
2 45 1.6K
avatar
Offensive OSINT
Переслано от канала
07.05.2026 12:18
Это анонс OSINT mindset conference #11! 🔥

Совсем недавно прошла наша юбилейная конференция, но новая уже на подходе, а это значит, что именно ты сможешь выступить с докладом о своём опыте или исследовании в мае! 🫵

Ссылка на форму

CFP будет открыто до 9 мая 23:59 (UTC+3). Оставляй заявку по ссылке!

Ждём всех 30 мая в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Все обновления будут в канале OSINT mindset!

Мероприятие полностью бесплатное, без регистрации и возрастного ограничения

Site | Forum | Family |YT
3 1.4K
avatar
Offensive OSINT
@offensiveosint
13.03.2026 15:58
Offensive OSINT Фото: Начинаем публиковать анонсы докладов OSINT mindset conference #10! В первом докладе поговорим про антифрод механизмы Telegram Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера Telegram давно перестал быть просто мессенджером — для многих это рабочая среда, инструмент автоматизации и полноценная платформа для бизнеса. Но чем глубже вы погружаетесь в работу с Telegram и Telegram API, тем чаще сталкиваетесь с его антифрод-механизмами. И, как правило, узнаёте о них в самый неподходящий момент — когда аккаунт уже улетел в бан или получил лок на 24 часа. В докладе разберём реальные кейсы из практики: какие действия триггерят защиту Telegram, где проходят невидимые лимиты, как работают ограничения на сообщения, инвайты и массовые действия, и почему «вроде всё делал аккуратно» не всегда спасает. Покажу, на каких ошибках я набил шишки, и какие выводы из этого стоит сделать. Site | Forum | Family |YT
Приходите завтра послушать мой доклад про антифрод в Telegram

Ждём всех 14 марта в 13:00 (UTC+3) в Благосфере, м. Динамо, 1-й Боткинский проезд, д. 7c1. Мероприятие полностью бесплатное, без регистрации и возрастного ограничения
1 3 2.5K
avatar
Offensive OSINT
Переслано от канала
13.03.2026 15:58
Начинаем публиковать анонсы докладов OSINT mindset conference #10! В первом докладе поговорим про антифрод механизмы Telegram


Adk — Антифрод Telegram: Исследуем механизмы защиты любимого мессенджера

Telegram давно перестал быть просто мессенджером — для многих это рабочая среда, инструмент автоматизации и полноценная платформа для бизнеса. Но чем глубже вы погружаетесь в работу с Telegram и Telegram API, тем чаще сталкиваетесь с его антифрод-механизмами. И, как правило, узнаёте о них в самый неподходящий момент — когда аккаунт уже улетел в бан или получил лок на 24 часа.

В докладе разберём реальные кейсы из практики: какие действия триггерят защиту Telegram, где проходят невидимые лимиты, как работают ограничения на сообщения, инвайты и массовые действия, и почему «вроде всё делал аккуратно» не всегда спасает. Покажу, на каких ошибках я набил шишки, и какие выводы из этого стоит сделать.

Site | Forum | Family |YT
6 2K
avatar
Offensive OSINT
@offensiveosint
02.02.2026 14:27
OSINT WORLD MAP

Together with @Soxoj, we created OSINT WORLD MAP — a curated collection of links to OSINT tools, websites, and projects, organized by geographic location. It includes:

• 193 UN member states
• Dependent territories
• Special administrative regions
• Partially recognized states and disputed territories
• Other regions

https://map.wddadk.com

Just select or search for the country you need — and that’s it. All relevant OSINT tools and resources are listed right in front of you. If you have new links make PR here https://github.com/wddadk/OSINT-for-countries

#osint #geoint

Offensive OSINT
95 5K
avatar
Offensive OSINT
@offensiveosint
16.01.2026 09:03
Open Source Intelligence Resources

Explore a curated list of OSINT tools organized by region and category. These tools cover a wide range of intelligence-gathering, visualization, and analysis capabilities.


Resources specific to the World Regions - Collection of links to tools, national archives, and resources for OSINT across 7 continents

General Tools by Category - Various tools ranging from SOCINT to TRADINT

https://cyberint.uk/osint_tools/

#osint #geoint

Offensive OSINT
30 2.7K
avatar
Offensive OSINT
@offensiveosint
03.07.2025 09:03
I'm back

Спустя 6 дней несправедливой блокировки канал был наконец-то разблокирован. Хочу сказать, что ничего бы не получилось без вашей поддержки — спасибо всем, кто писал в техподдержку, а также сотрудникам Telegram. Отдельная благодарность следующим каналам за репост:

@cybdetective
@osint_mindset
@artemov_security
@anka_per_monetae
@osintby
@netskings
@orkchanel
@infobase999
76 6.6K
avatar
Offensive OSINT
@offensiveosint
20.08.2024 10:30
Всем привет, 22-го августа в 11:30 выступаю на OFFZONE с докладом «Red Team: абьюзим Google для борьбы с Google» на Community track.

В последние годы Google усложняет жизнь мошенникам, которые создают фишинговые сайты. И это правильно, однако под удар попадают и пентестеры.

В докладе разберем, как можно использовать OSINT и утечки исходного кода гугла для борьбы с гуглом, рассмотрим способы обхода песочниц, красных страниц и других механизмов защиты гугла, которые не узнать простым смертным. Плюсом разберем практики, которые применяют топовые RedTeam команды.

Приходите послушать, буду рад пообщаться лично!
8 26 9.2K
avatar
Offensive OSINT
@offensiveosint
09.01.2024 11:03
emoji Массовый поиск конфиденциальных данных в PDF-файлах

Исследуя таргет часто попадается много pdf'ок, которые могут содержать конфиденциальные данные. Просматривать вручную все это очень долго, а потому можно попробовать автоматизировать этот процесс.

emoji Используем gau или другой инструмент для сбора ссылок из репозитория для сбора конечных точек из wayback, urlscan и т.д.
emoji Фильтруем конечные точки по расширению .pdf с помощью Grep.
emoji Проверяем с httpx, что url живой и возвращает 200 ОК.
emoji С помощью curl'а смотрим все живые pdf'ки.
Конвертируем PDF в текст. Для этого есть утилитка pdftotext, которая, как видно из названия, умеет переводить из pdf в текст. Устанавливается так:
sudo apt install poppler-utils

Используем Grep для некоторых чувствительных слов, таких как "internal use only" или "confidential" и т.д.

В результате чего получим такую команду:

for i in $(echo "gov.uk" | gau --subs --threads 16 | grep -E -o 'https?://[^[:space:]]+\.pdf' | httpx -silent -mc 200); do if curl -k -s $i | pdftotext -q - - | grep -Eaiq 'confidential|internal use only'; then echo $i | tee output.txt; fi; done


Эта команда сканирует веб-сайт "gov.uk" и его поддомены в поиске URL-ов с PDF-файлами. Затем она проверяет каждый PDF-файл на наличие строк "confidential" или "internal use only" и записывает эти URL-ы в файл "output.txt".

Вы можете включить свое творческое мышление и попытаться изменить этот скрипт по своему усмотрению. Например, используя katana вместо gau или проверяя наличие других чувствительных слов, используя другие расширения и т.д. Использование собственного творческого подхода даст вам максимальную отдачу!

#web #recon #leak

Thx to Shadow

Offensive OSINT
👍 8
5
🔥 3
172 10.4K
avatar
Offensive OSINT
Переслано от канала
28.11.2023 13:04
Вам уже знакомы Rusprofile. Недавно у нас прошёл совместный конкурс с задачей, которую мог попробовать решить каждый из вас! Подробности как всегда на Форуме Расследований

Новый инструмент оказался совсем не сложным на практике, а годовую подписку к нему получили самые быстрые детективы 😏

По мотивам сразу двух решений мы написали эксклюзивный райтап на нашем vc.ru. Читайте, подписывайтесь и рассказывайте о собственном опыте проверки контрагентов. До встречи в новых интересных задачах 🔥

Site | Forum | Family |YT
👍 3
🌭 1
1 13 6K
avatar
Offensive OSINT
@offensiveosint
17.11.2023 16:24
Уже в эту субботу пройдёт OSINT mindset conference #1

Приходите послушать доклады, попробовать решить задачи на стендах и выиграть мерч. Конференций в сфере OSINT не много, а возможности открываются большие. Это новый виток развития команды Mindset, такое надо видеть

Советую прийти лично, познакомитесь с множеством специалистов, зададите вопросы спикерам, поучаствуете в активностях. Или смотрите онлайн, все доклады будут транслироваться. В любом случае отличная возможность узнать много нового
👍 4
🔥 1
🌭 1
11 11.9K
avatar
Offensive OSINT
Переслано от канала
04.11.2023 14:33
Привет всем участникам OSINT-сообщества! Во время проведения митапа в Бишкеке у меня порвался пиджак появилась идея запустить мем-контест.
Условия: автор лучшего мема про Бедерова или Интернет-Розыск получит от меня 500 рублей на карту любого банка. Подведение итогов — каждый понедельник.

Мемы слать в личку @gspdnsobaka
🤣 11
👍 1
5 4 5K
avatar
Offensive OSINT
Переслано от канала
05.10.2023 15:39
8
🌭 2
🆒 1
3 41 5.5K
avatar
Offensive OSINT
@offensiveosint
28.09.2023 11:03
Тонкости рекона

Каждый слышал про crt.sh, но не каждый знает, что когда вы совершаете запрос по вашему домену/организации/слову, то он имеет ограничение в 10к результатов.

Популярные инструменты для сбора поддоменов зачастую используют вот такой запрос к этому ресурсу:
https://crt.sh/?Identity=example.com&output=json

У этого же ресурса есть публична postgresgl база данных с гостевым доступом:
psql -h crt.sh -p 5432 -U guest certwatch
С помощью прямого подключения к бд можно обойти указанный лимит, составив запрос самостоятельно.

Полная статья | Канал автора

#subdomain #crtsh
Telegraph
Тонкости рекона
crt.sh Давно ничего не писал, хотелось статью, но вышла пока только заметка. Итак crt.sh это ресурс, который мониторит и собирает в себя выпускаемые сертификаты. Является одним из самых популярных источников поддоменов. И все бы с ним хорошо, только вот запрос, который выполняется к бд, когда вы совершаете поиск по вашему домену/организации/слову, имеет ограничение в 10к результатов. Проверить это можно, посмотрев на sql запрос, который будет под табличкой поддоменов: https://crt.sh/?Identity=example.com&showSQL=Y…
🔥 17
👍 3
1
🤡 1
2 89 6.2K

Offensive OSINT

3.5K
Notes, links, tools. contact:@adkkkkkkkk
Открыть в Telegram