Legendary_OSINT
Это тщательно подобранный список инструментов и ресурсов для OSINT (разведки на основе открытых источников), предназначенный для исследователей мошенничества, аналитиков CTI, специалистов KYC, AML и других профессионалов.
Репозиторий организован по категориям, соответствующим реальным сценариям расследований, таким как поиск людей в социальных сетей, отслеживание авиационных и морских перемещений, анализ доменов и IP-адресов, расследование фишинга и электронной почты, анализ вредоносного ПО, мониторинг даркнета и утечек, а также многие другие области.
Проект поддерживается сообществом.
https://github.com/K2SOsint/Legendary_OSINT
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
⚡️ Парсинг — один из самых недооценённых навыков в IT
Пока одни вручную копируют контакты, цены и объявления, другие за минуты собирают тысячи записей, анализируют рынок, ищут клиентов, мониторят конкурентов и строят сервисы, которые сами приносят деньги.
💻 Держи 10 мощных open-source проектов с GitHub, которые точно стоит добавить в закладки.
1️⃣ Firecrawl
Настоящий комбайн для AI. Превращает практически любой сайт в чистый Markdown или структурированный JSON, умеет искать, скрейпить и взаимодействовать с веб-страницами. Отлично подходит для RAG, LLM и AI-агентов.
2️⃣ Crawl4AI
Современный Python-краулер, который сразу подготавливает страницы для LLM. Получаете чистый Markdown без лишнего HTML и рекламы — идеально для AI-проектов и больших пайплайнов.
3️⃣ Browser Use
AI-агент, который сам управляет браузером: кликает, авторизуется, заполняет формы, переходит по страницам и собирает нужную информацию через интерфейс сайта.
4️⃣ Crawlee
Production-фреймворк для серьёзного парсинга. Очереди, ретраи, прокси, браузерная автоматизация, сохранение результатов и масштабирование «из коробки».
5️⃣ Scrapy
Классика Python-парсинга, которая до сих пор остаётся одним из лучших инструментов для создания быстрых и надёжных краулеров.
6️⃣ Scrapling
Фреймворк, рассчитанный на более устойчивый парсинг сайтов, которые регулярно меняют свою HTML-разметку.
7️⃣ scrcpy
Позволяет полностью управлять Android-смартфоном с компьютера. Полезен, если нужные данные доступны только через мобильное приложение.
8️⃣ AutoScraper
Показываете пример нужных данных — библиотека сама пытается определить шаблон и найти аналогичные элементы на странице. Отличный вариант для быстрого старта.
9️⃣ curl-impersonate
Специальная версия curl, которая имитирует сетевой профиль популярных браузеров. Полезна для тестирования совместимости и работы с сайтами, чувствительными к отпечатку клиента.
1️⃣0️⃣ Playwright
Если сайт полностью построен на JavaScript, без современного браузерного движка уже ни
💻 Комбайн для поиска информации — более 840 инструментов в одном месте
Aliens Eye — мощный open-source набор утилит, который помогает собирать информацию из открытых источников и автоматизировать десятки задач по поиску данных.
🟢 Более 840 инструментов для работы с сайтами, соцсетями, доменами, IP-адресами, хостингами, почтовыми адресами и другими открытыми источниками.
🟢 Запускает нужные проверки буквально в пару кликов — не нужно вручную искать десятки отдельных сервисов.
🟢 Формирует готовые отчёты в JSON, CSV, HTML и Markdown.
🟢 Полностью бесплатный и с открытым исходным кодом.
Инструмент пригодится:
🔣сталкерам,
🔣специалистам по кибербезопасности,
🔣исследователям,
🔣администраторам,
🔣разработчикам и всем, кто работает с анализом открытых данных.
💻 Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
⚙️ GitHub/Инструкция
#python #soft #github
☁️Flowsint
Модульный инструмент для анализа на основе графов, предназначенный для разведки на основе открытых источников (OSINT). Он позволяет исследовать взаимосвязи между объектами с помощью визуального графического интерфейса и автоматических обогатителей данных.
📐Преимущества
📉Графическая визуализация взаимосвязей сущностей;
📉Более 30 автоматизированных инструментов для сбора разведданных;
📉Модульная архитектура с четким разделением задач;
📉Обеспечивается конфиденциальность за счет локального хранения данных;
📉Расширяемая платформа для пользовательских инструментов;
🖱Автоматизированные поисковые потоки.
⬇️Установка
⏺️ Linux
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
⏺️ Windows
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
После установки и запуска необходимо перейти на http://localhost:5173/register и создать учетную запись. По умолчанию учетные данные и учетная запись не требуются.
Сочетает в себе следующие возможности
➡️Обогащение доменов: поиск доменов, указывающих на IP-адрес; преобразование доменного имени в IP-адрес; обнаружение и перечисление поддоменов; получение информации о регистрации домена; выделение корневого домена; определение автономной системы (ASN), связанной с доменом; получение исторических данных о домене.
➡️Обогащение IP-адресов: получение данных о геолокации и сетевой информации; определение ASN для IP-адреса.
➡️Обогащение ASN: получение диапазонов IP-адресов, принадлежащих ASN.
➡️Обогащение CIDR: перечисление IP-адресов в заданном диапазоне.
➡️Обогащение данных социальных сетей: поиск имени пользователя (username) на различных социальных платформах.
➡️Обогащение данных организаций: поиск ASN, принадлежащих организации; получение сведений о компании; поиск доменов, принадлежащих организации.
➡️Обогащен
🤖 Claude AI для начинающих
В этом практическом руководстве без сложных терминов показано, как перейти от первых запросов к уверенному использованию ИИ в повседневной жизни и работе.
Внутри:
• Чем Claude отличается от Google и ChatGPT и в каких задачах он действительно сильнее.
• Как использовать его для написания писем, планирования путешествий, разбора сложных документов и решения десятков ежедневных задач.
• Как ускорить рабочие процессы: составлять отчеты, анализировать документы, готовиться к встречам и экономить часы времени.
• Как превратить Claude в персонального преподавателя, который поможет освоить практически любой навык.
• Как использовать ИИ как соавтора для создания статей, историй, сценариев и поиска свежих идей.
А также 49 готовых промптов, которые можно просто скопировать и начать использовать уже сегодня практически в любой сфере.
#books
🛠 Awesome OSINT Arsenal — 751+ OSINT-инструментов в одном репозитории
Хватит искать инструменты по всему GitHub. Awesome OSINT Arsenal собирает 751+ инструментов в одном месте.
Что внутри:
🔵 OSINT — Sherlock, Maigret, Amass и другие
🔵 Red Team — Sliver, BloodHound, Mimikatz, Nuclei
🔵 Blue Team — Wazuh, Sigma, Suricata, Velociraptor
🔵 DFIR + RE — Volatility, Ghidra, radare2
🔵 Hardware + SDR — binwalk, hackrf, openocd
🔵 Labs — DVWA, Juice Shop для практики
🔵 50 категорий — от SOCMINT до даркнета
Установка одной командой:
git clone https://github.com/rawfilejson/awesome-osint-arsenal
cd awesome-osint-arsenal
sudo bash install.sh
Для кого: OSINT-исследователей, пентестеров, аналитиков угроз и всех, кто работает с открытыми источниками.
💡 Совет: Можно установить не всё сразу, а только нужные категории — например, sudo bash osint.sh только для OSINT-тулзов.
🔗 GitHub
😈 CodeGuard: PySec Edition | Чат
💻 WhatsMyName — крутой, бесплатный инструмент разведки, который проверяет сотни сайтов и ищет цифровые следы по username агрегируя данные из открытых источников.
Возможности
🟢Проверяет более 600 популярных сервисов: Telegram, YouTube, нельзяграм, форумы, игровые платформы, маркетплейсы, соцсети, GitHub и многие другие.
🟢Автоматически определяет, существует ли пользователь с указанным никнеймом.
🟢Позволяет быстро находить связанные аккаунты на разных площадках.
🟢Помогает обнаружить старые или забытые профили, которые могут содержать личную информацию.
🟢Работает прямо в браузере — ничего устанавливать или регистрироваться не нужно.
Большинство пользователей используют один и тот же логин годами. Достаточно найти его на одной площадке, чтобы постепенно выйти на остальные аккаунты, узнать интересы человека, профессиональную деятельность, проекты, сообщества и даже восстановить историю его активности в интернете.
Где пригодится?
🔣Проверить собственный цифровой след.
🔣Найти публичные аккаунты по одному логину.
🔣Собрать информацию для расследований и анализа открытых данных.
🔣Проверить, насколько уникален ваш никнейм перед регистрацией.
🔗 Сохраняем и пробуем
#CyberSec #soft
Спасаем удалённые файлы на жестком диске — нашли полезный инструмент, который проведёт глубокий анализ SSD или HDD и вернёт все утерянные данные.
— Работает со всеми файловыми системами, даже если метаданные убиты;
— Сканирует не только физические SSD, но и образы дисков;
— Создаёт детальные отчёты, которые помогут точечно спасти нужные файлы;
— Умеет работать с файлами любых форматов;
— Бесплатно и с открытым кодом!
Скорая помощь для вашего жесткого диска — здесь.
@exploitex
Maigret 0.6.3 is out! 🕵️
115 site checks fixed, 15 new sites added, better Chinese-site support, improved Cloudflare bypass, and upgraded PDF templates.
Over the past few months, I’ve been receiving more and more fixes from the community. Maigret now gets over 100K installs per month, with more than 1M installs in total! 🚀
👉 Try it yourself: https://github.com/soxoj/maigret#in-one-minute
Дополнения для OSINTbro, выполненные в виде функциональных HTML-страниц, работающих без подключения к сети:
— визуализация данных на карте
— визуализация данных в виде графа
— блокнот с полезными функциями
— планировщик задач
— извлекатель данных из текста
— конструктор отчетов о работе
Могут быть включены в любой другой браузер!
awesome-android-root
Это сообщественно-курируемый ресурс, предоставляющий обширный каталог приложений, модулей и руководств для пользователей Android, желающих получить полный контроль над своими устройствами через рутинг и глубокую кастомизацию.
Содержит более 400 проверенных инструментов, включая приложения для блокировки рекламы, повышения производительности, обеспечения конфиденциальности и автоматизации, а также мощные модули Magisk и LSPosed.
Предоставляет подробные пошаговые руководства по рутингу различных устройств и использованию кастомных прошивок, что делает его ценным ресурсом как для начинающих, так и для опытных пользователей.
Lang: Python
https://github.com/awesome-android-root/awesome-android-root
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
another
Это настольное приложение для зеркалирования и управления Android-устройствами через USB.
Программа позволяет отображать экран Android-устройства на компьютере и управлять им с помощью мыши и клавиатуры.
Разработана с использованием Tauri, React и Rust, что обеспечивает высокую производительность и кроссплатформенность.
Lang: TypeScript
https://github.com/Zfinix/another
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
android-sms-gateway
Это приложение превращает Android-смартфон в SMS-шлюз, позволяя отправлять и получать SMS-сообщения через API.
Программа поддерживает два режима работы: локальный сервер, работающий непосредственно на устройстве, и облачный сервер, обеспечивающий доступ через интернет.
В локальном режиме приложение запускает встроенный сервер Ktor на устройстве, что идеально для интеграций в локальной сети с повышенными требованиями к конфиденциальности.
В облачном режиме устройство подключается к серверу api.sms-gate.app или его частной инстанции, используя Server-Sent Events (SSE) или Firebase Cloud Messaging (FCM).
Lang: Kotlin
https://github.com/capcom6/android-sms-gateway
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Однажды мне ужасно захотелось знать, какой мой цифровой профиль. Сколько у меня аккаунтов? Каких? С какими идентификаторами? Если у внешнего оcинтера есть Maigret и Google, то у меня ведь есть гораздо больше источников и я могу построить более полную карту моих аккаунтов. А дальше от этого можно уже выстраивать и личную цифровую безопасность, включая контр-осинт.
Вооружившись идеей, знаниями и вайбкодингом, я сделала небольшую утилиту-инветаризватор. Самое важное: она работает ЛОКАЛЬНО и не крадет ваши данные. На вход вы можете дать ей один или несколько источников. Историю браузера, закладки, различные парольные менеджеры, почту. Она все пережует и даст вам таблицу кандидатов. Далее вы можете их заревьюить, а также подтвержденным аккаунтам выдать статус, если нужно какое-то действие (например, удаление аккаунта). Ее можно запускать раз в квартал и держать свой цифровой профиль под контролем.
В общем, вот -> https://github.com/Panda-Lewandowski/digital_asset_inventory
Тестите, отправляйте пул ревесты, дополняйте по своему опыту!
Did you know a Telegram bot keeps its full chat history on Telegram's servers? 😳
With the bot token you can pull every message it exchanged with its users.
My telegram-bot-dumper does exactly that, and now renders the dump like Telegram Web: chat list, text, media, files, plus search across everything.
Where it's useful in legit security work:
- Pentest - pull everyone who ever talked to the bot and read what they sent
- Recon - grab the data moving through it: docs, infrastructure, services, credentials
- Malware analysis - a stealer built on a bot exposes every infected host and everything it stole.
👉 Try it: github.com/soxoj/telegram-bot-dumper
If you do pentest, OSINT or threat intel, this belongs in your kit!
❤️ Soxoj insides
👁Мессенджер MAX видит всё, что происходит в его мини-приложениях
Учёные из международной группы разобрали Android-версию MAX и выложили работу на arXiv. Называется "Don't Trust the Super-App".
Доказательств, что MAX пользуется своими возможностями для наблюдения, авторы не нашли. Зато нашли сами возможности, и их оказалось много.
🔍Всё упирается в устройство:
Мини-приложения (госсервисы, магазины, всё, что открывается прямо в мессенджере) живут внутри WebView самого MAX. Для Android это одно приложение, и стену между мессенджером и тем, что в нём запущено, система не строит. Авторы перечисляют, что такой суперапп может: захватывать интерфейс мини-приложения, читать и писать локальное хранилище, внедрять JavaScript и контролировать сетевой трафик.
На практике вышло так:
🟦Снять содержимое чужого экрана через PixelCopy получилось 31 раз из 35, на кадрах оказались поисковые запросы и текст из форм.
🟦Данные для входа в госсервисы проходили через процесс MAX, прежде чем открывался системный браузер. ID устройств, ключи API и токены лежали в процессе в открытом виде.
🟦Трафик в российской сборке шёл по TLS с ГОСТ-шифрами, при этом MAX стоял между мини-приложением и внешним сервером. Всего в выборку попало 90 мини-приложений.
Для сравнения авторы берут WeChat: он пассивно отслеживает активность пользователей.
Проверить снаружи, что мессенджер делает с этими правами, нельзя. Остаётся верить разработчику на слово...👀
🦔 CyberYozh
@voice_platform_bot — позволяет идентифицировать платформу Telegram по отправленному голосовому сообщению.
В ручном режиме для этого используем команду:
exiftool -a -G1 -u voice.ogg
И смотрим на поле Vendor:
iPhone — libopus 1.5.1
Android — libopus unknown-fixed
Telegram Desktop (macos) — Lavf60.16.101
macOS native — libopus 1.3.1-fixed
Telegram X — libopus unknown
Telegram Web K — tweb
Telegram Web A — telegram-web-a
Наводка от https://t.me/chekist42
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
deviload
Это небольшая настольная программа для Windows, предоставляющая удобный графический интерфейс для утилиты yt-dlp, предназначенной для загрузки видео и аудио с различных онлайн-платформ.
Программа позволяет вставить ссылку на видео, выбрать качество и начать загрузку одним нажатием кнопки.
Поддерживаются функции загрузки плейлистов, глав, обрезки видео, создания GIF-анимаций, извлечения аудио в форматах MP3 и FLAC, а также загрузка субтитров и интеграция с сервисом SponsorBlock.
Приложение также предлагает возможность входа в YouTube в один клик для доступа к контенту, требующему авторизации.
Lang: JavaScript
https://github.com/Pronexsteam/deviload
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links