Инструменты OSINT: исследование Email пользователя
Ссылки на все инструменты в описании урока 👇
Сегодня в уроке:
1️⃣ Сервисы по проверке и поиска по email
2️⃣ Проверка регистрации email на сайте через восстановление пароля
Спикер: Mik1st
*Урок взят из курса Кибердетектив*
Это самый масштабный курс посвященный OSINT в рунете. Программа курса рассчитана на 12 месяцев обучения и рассказывает про все направления разведки.
Записаться на курс 👉
🦔 Подпишись на Telegram-канал CyberYozh
⚠️ Эксклюзивный контент от лучших экспертов на грани добра и зла: Js93xt0NFmJiOWZi
*Курсы от CyberYozh Academy*
Образовательная платформа CyberYozh Education
👉
🥷 Этичный хакинг. Взлом антифрод-систем -
🔐 Анонимность и безопасность 2.0:
🤖 Убойный Android:
🐧 CyberPunk Linux:
Получи скидку 5% по промокоду - CYBERWEEKEND
*Сервисы по проверке и поиска по email*
- сервис проверки на существование e-mail’ов. Почты, которые могут использоваться как личные не проверяет.
- если мы, например, знаем имя и фамилию, то тут можно сгенерировать список возможных адресов на разных почтовых сервисах.
- проверить адрес на предмет взлома. Если он там окажется можно увидеть, где человек регистрировался и чем интересуется, что тоже может быть не лишним.
- проверка репутации email-адреса. Смотрит в какое время и где этот адрес упоминался, был ли связанные с этим адресом вредонос. Выдаёт итоговый вердикт по репутации с небольшими подробностями.
- инструмент, автоматизированно собирающий информацию об учетных записях электронной почты (ip, имя хоста, страна, ...) из разных общедоступных источников (поисковые системы, серверы ключей pgp и shodan) и проверяющий, произошла ли утечка электронной почты с помощью API.
*Восстановление пароля*
Есть ещё такой вариант, что если известный нам адрес электронной почты зарегистрирован на каком-нибудь сервисе типа gmail, yandex, и подобных им, то обязательно стоит воспользоваться кнопкой «Восстановить пароль». Потому, что перед тем как нам нужно будет вводить данные, нам покажет последние цифры телефона к которому привязан аккаунт или часть резервного адреса электронной почты, что иногда может быть полезно. Аналогичным способом можно пройтись и по социальным сетям, вдруг повезет.
00:00 – Что нам может дать e-mail
02:50 – Инструменты для исследования e-mail
03:42 – Разбор инструментов/ специализированные сайты
13:28 – Утилиты командной строки / mailcat
15:07 – Infoga
26:47 – Анализ за заголовка e-mail
31:05 – Резюме. Общий алгоритм исследования e-mail.
Дисклеймер!
Данное видео имеет исключительно образовательный характер. Мы не пропагандируем незаконные действия и не несем ответственности за их использование. Вся информация, предоставленная в наших видео, должна использоваться только в целях самообразования и повышения квалификации. Мы настоятельно рекомендуем соблюдать законы и уважать права других людей.
С уважением, Команда CyberYozh
Мы за свободный интернет, но будем очень благодарны, если при распространении этого ролика вы добавите на нас ссылку. Спасибо!
#osint #email #разведка #анонимность #безопасность #findemail