Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

INVESTIGANDO NOMES DE USUÁRIO, PESSOAS, E-MAILS E DOMÍNIOS COM IRIS-OSINT

REVISÃO DA FERRAMENTA OSINT

INVESTIGANDO NOMES DE USUÁRIO, PESSOAS, E-MAILS E DOMÍNIOS COM IRIS-OSINT


Investigando nomes de usuário, pessoas, e-mails e domínios com IRIS-OSINTInvestigando nomes de usuário, pessoas, e-mails e domínios com IRIS-OSINTHTTPS://GITHUB.COM/IRIS-TEAM/IRIS

As ferramentas OSINT multifuncionais são consideravelmente variadas no que diz respeito aos recursos e muitas delas também podem ser muito complicadas de instalar, configurar e implantar por meio de interfaces de linha de comando. Este é certamente um recurso positivo para usuários iniciantes de Python.

IRIS-OSINT é uma ferramenta OSINT muito nova que chamou nossa atenção depois que estávamos pesquisando soluções OSINT que podiam identificar e extrair nomes de usuário do Minecraft. Depois de vários testes desse script baseado em Python, ficou muito claro que ele fornece uma ampla gama de recursos investigativos. Na verdade, é evidente que a ferramenta continuará a crescer em termos de recursos. Atualmente, esta ferramenta pode:

  • Obtenha informações da conta do Minecraft por nome de usuário / UUID
  • Obter informações de perfil NameMC por nome de usuário / UUID do Minecraft
  • Obtenha informações da conta Plancke por nome de usuário / UUID do Minecraft
  • Procure um e-mail ou nome de usuário com a API WeLeakInfo
  • Pesquisar nomes e endereços por nome de domínio
  • Pesquisar doxxes publicados no site DoxBin
  • Extraia endereços IP de Ome.TV
  • Extraia endereços de e-mail de usuários Typeracer por nome de usuário
  • Consulte o serviço 411 canadense e procure informações públicas de cidadãos canadenses por nome / endereço / número de telefone
  • Consulte o serviço 118 e procure informações públicas de cidadãos dinamarqueses por nome / endereço / número de telefone
  • Consulte 'Krak' e pesquise informações públicas de cidadãos dinamarqueses por nome / endereço / número de telefone
  • Extrair informações da conta Discord por token
  • Extraia as informações da conta do GitHub por nome de usuário
  • Extrair informações da conta do Keybase por nome de usuário
  • Identifique e extraia informações de perfis em solo.to
  • Extraia o e-mail e o número de telefone da conta do Twitter dos nomes de usuário

Sem dúvida, as capacidades desta ferramenta são consideravelmente extensas e variadas. O que gostamos particularmente é sua capacidade de extrair uma ampla gama de informações de contas do Minecraft, que continua sendo um espaço usado por criminosos sexuais que procuram cuidar de crianças e pessoas vulneráveis. Outro recurso que gostamos é a capacidade da ferramenta de extrair facilmente informações dos perfis do Discord, Github e Twitter. Embora sua capacidade de consultar os serviços de listagem pública no Canadá e na Dinamarca seja um pouco útil, pois elimina a necessidade do Digital Investigator executar pesquisas a partir do navegador, acreditamos que essa capacidade poderia ser melhor servida.

Aspectos positivos à parte, o repositório Github do script não contém instruções detalhadas para os usuários. Embora o script seja incrivelmente fácil de instalar e configurar por meio da interface de linha de comando, os desenvolvedores devem priorizar a produção de instruções antes de expandir ainda mais os recursos de investigação da ferramenta. Para entender como usar a ferramenta e visualizar todos os módulos disponíveis, consultamos o índice de ajuda da ferramenta usando o comando 'help'.

No geral, IRIS-OSINT é um script multifuncional eficaz que oferece uma boa variedade de recursos investigativos. Infelizmente, a ferramenta não é fácil de implantar quando se leva em consideração a ausência de instruções do usuário no Github. Tirando isso, acreditamos que essa ferramenta tem um grande potencial e deve ser incluída em todo kit de ferramentas do Digital Investigator.


Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas