Hintergrundwissen zum TOR-Netzwerk habe ich in diesem Artikel bereits beschrieben, daher werde ich an dieser Stelle keine weiteren Worte dazu verlieren. Die Ideen aus diesem Artikel können natürlich vielfältig genutzt und abgewandelt werden. Das Github-Projekt thedevilseye ermöglicht es in der Bash Anfragen an die TOR-Suchmaschine Ahmia zu senden. Die Installation ist relativ simpel. Wenn Du … weiterlesen
Autor: Bashinho
Grundlagen für die Recherchen in Sozialen Netzwerken (SOCMINT)
Ich habe zu SOCMINT und „Accounts in Sozialen Netzwerken finden“ ja bereits Artikel veröffentlicht. Ich möchte nun noch etwas tiefer in das Thema einsteigen. Soziale Netzwerke haben, egal wie sie aussehen, viel gemeinsam: In der Regel kann man einen Inhalt veröffentlichen. Andere Nutzer des Sozialen Netzwerks können kommentieren, liken oder teilen. Wenn wir mal Influenzer, … weiterlesen
ipinfo für OSINT nutzen
Das Bash-Programm ipinfo bietet einige Vorteile gegenüber den Programmen, die ich bisher für z.B. Geolocation von IP-Adressen genutzt habe. ipinfo lässt sich als ppa Paket in Linux Mint installieren. Über diese Installation erhältst Du automatisch Updates, wenn es eine neue Version gibt. Alternative Installationsmöglichkeiten findest Du auf der Github-Seite des Projekts. Nach der erfolgreichen Installation … weiterlesen
Twitter OSINT ohne Account (veraltet)
Meistens empfehle ich ja, dass Du Dir einen Fake-Account machen sollst. Oft hast Du dann halt doch weitere Möglichkeiten oder bekommst weitere Informationen. Bei X ist dies zwar auch der Fall aber aktuell möchte ich keine Werbung für das Netzwerk machen, das sich einmal Twitter nannte. In meinem Artikel zeige ich was auch ohne Account … weiterlesen
11 Bash Tools für OSINT
Für viele Dinge kannst Du Webseiten nutzen, die Abfragen ermöglichen. Oftmals bekommst Du im Gegenzugr Werbung und was die Webseiten mit den Daten anfangen, weißt Du auch nicht. Viele Anfragen kannst Du einfach mit der Bash durchführen. (Installationen werden hier für debianbasierte Systeme wie Ubuntu oder Linux Mint vorgestellt.) Außerdem habe ich in diesem Artikel … weiterlesen
Welchen DNS-Server wähle ich für OSINT?
Das Domain Name System wird auch gern als das Telefonbuch für das Internet genannt. Während die Gerätekommunikation ja eigentlich über IP-Adressen läuft, tragen wir Domainnamen in die Suchleisten der Browser ein. Das Domain Name System sorgt dafür, dass zur Domain die richtige IP-Adresse herausgesucht wird. So weit so einfach. Der Vergleich mit einem Telefonbuch hinkt … weiterlesen
Die Suche nach einem Auto
Lass uns diesmal einen OSINT-Quiz machen. Gesucht wird ein Opel aus Höxter. Dein Augenzeuge kann sich noch erinnern, dass das Kennzeichen die auffällige Ziffernfolge 4444 auf dem Kennzeichen hatte und das Auto bläulich aussah. Optimalerweise versuchst Du es jetzt selbst erst einmal. Das Auto kann gefunden werden. Aber Du kannst natürlich auch gleich meinen Lösungsweg … weiterlesen
Webseiten schnell durchsuchen
Wie oft kommt es vor, dass Du mit einer Suchmaschine eine Webseite gefunden hast und dann anfängst auf ihr rumzuscrollen, bis Du das gefunden hast wonach Du suchtest? Gar nicht? Dann ist alles gut, denn eigentlich muss das auch niemand machen. Die Browser haben eine integrierte Suchfunktion. Diese Suchfunktion kannst Du üblicherweise mit dem gleichzeitigen … weiterlesen
Komplette Webseiten mit HTTrack herunterladen
Ich hatte ja bereits einen Artikeln über das Sichern seiner Funde verfasst. Dabei ging es aber um einzelne Webseiten oder kleine Listen von Webseiten. Wenn Du eine komplette Webpräsenz sichern willst, wären die in dem Artikel angesprochenen Methoden sehr aufwändig. Aber es gibt auch Programme die diese Arbeit erledigen. Seit ca 2007 kannst Du z.B. … weiterlesen
Übersetzungsdienste für OSINT
Klar, wenn Du eine saubere Übersetzung benötigst, dann kommst Du nicht umhin, einen Übersetzer zu beauftragen. Aber um schnell etwas zu sichten, kann es ganz nützlich sein, sich Texte automatisch übersetzen zu lassen. Wer diese Dienste öfters nutzt, weiß selbst, dass sie oft unschöne Übersetzungen liefern, aber man dennoch den Inhalt verstehen kann. Es kommt … weiterlesen
Was ist dieses SOCMINT?
SOCMINT steht für Social Media Intelligence. Es ist eine Teildisziplin von OSINT. Es beinhaltet das Sammeln, Auswerten und Darstellen von Inhalten die Nutzer auf Social Media Plattformen hinterlassen. Wie auch OSINT ist SOCMINT eher ein Prozess, daher können die Informationen, die ich in meinem Artikel über OSINT schrieb eins zu eins übertragen werden. Soziale Medien … weiterlesen
Hintergrundwissen zu IP-Adressen für OSINT
Es gibt einige Kleinigkeiten, die Du über IP-Adressen wissen solltest, weil Du Dir unnötige Arbeit ersparen kannst. IP-Adressen unterscheiden sich vor allem in ihrer Verwendung. So gibt es dynamische und statische IP-Adressen. Statische Adressen werden üblicherweise der Infrastruktur des Internets also Webserver, Mailserver etc. zugewiesen. Dynamische IP-Adressen, also regelmäßig wechselnde IP-Adressen, werden dem Endkunden zugewiesen. … weiterlesen
Kali-Programme in Linux Mint nutzen
Vielleicht geht es Dir wie mir und Du möchtest lieber ein Linux Mint nutzen, aber die Programme, die Kali-Linux bereit stellt in deinem Linux Mint verwenden. Dafür musst Du lediglich die Kali-Paketquellen in den Anwendungspaketquellen hinzufügen. Das geht auch mit anderen Debian-basierten Linux Distributionen. Ggf. wird dort allerdings das Hinzufügen über Konsolen-Befehle erforderlich sein. Dazu … weiterlesen
OSINT in Facebook
Trotz aller Unkenrufe ist Facebook das am häufigsten genutzte Soziale Netzwerk in Deutschland (sofern man das ebenfalls zum Meta Konzern gehörende Whatsapp weglässt). Hinzu kommt, dass es zusammen mit LinkedIn das Netzwerk ist, bei dem der Nutzer am meisten Information hinterlassen kann. Für Recherchen ist ein Account empfohlen. Facebook überlässt es den Nutzern einzustellen, ob … weiterlesen
Kali Linux VM einrichten und auf deutsch umstellen
KALI Linux ist eine vorkonfiguriertes Debian-basiertes Penetration-Testing und OSINT Betriebssystem. Ich habe mir jetzt mal die Pre-built VirtualBox Version 2023.4 heruntergeladen und will sie in Virtual Box starten. Nach dem Herunterladen muss die Datei noch entpackt werden. Den Ordner kali-linux-2023.4-virtualbox-amd64 kopierst Du am besten in Dein Verzeichnis für Virtuelle Maschinen. Bei mir ist das /home/bashinho/VirtualBox … weiterlesen
Geolokalisierung eines Fotos mit Textsuche (Quiztime)
Folgendes Bild hat Tilman auf Mastodon und Bluesky gepostet, mit der Bitte es doch nicht mit Google Lens zu geolokalisieren. Was mir als erstes aufgefallen ist, ist das blaue Schild auf dem Gebäude gegenüber. Außerdem ist ein Schild der Deutschen Post zu sehen, was auf Deutschland schließen lässt. Ich habe mir dann das blaue Schild … weiterlesen
Alternative Benutzeroberflächen für Soziale Netzwerke
Die Oberflächen von Sozialen Netzwerken, sind so wie sie sind, aber sie müssen nicht so bleiben. Es gibt eine Vielzahl von alternativen Benutzeroberflächen, die die ein oder andere Möglichkeit bieten, welche das Original Netzwerk nicht bereit hält. Einfache Beispiele wären zum Beispiel, dass der Download von Videos in so einem Frontent vorgesehen ist, während ihn … weiterlesen
Was ist denn dieses Darknet/TOR und wie mache ich dort OSINT?
Das Darknet wird von dem Bundesamt für Sicherheit in der Informationstechnik wie folgt definiert: Darknet und TOR werden dabei oft synonym verwendet, aber es gibt auch noch andere, weniger bekannte Netzwerke, die unter o.g. Definition subsumiert werden können. Beispiele für weitere Netzwerke: I2P (Invisible Internet Projekt) ist ein Darknet das auf der Peer to Peer … weiterlesen
Benachrichtigung bei Änderung einer Webseite
Manche Webseiten musst Du regelmäßig besuchen, um über Änderungen auf dem laufenden zu bleiben. Da Du aber nie weißt, wann jetzt eine Änderung passieren wird, wird diese Webseite oft unnötig aufgesucht. Wenn Du die Aufgabe automatisierst, kannst Du Dir unnötigen Aufwand einsparen. Eines der größten Probleme ist dabei, dass auf Webseiten ja auch Werbung oder … weiterlesen
Wie schnell indexieren Suchmaschinen
Ich weiß nicht ob ich das verallgemeinern kann, aber ich habe ja eigentlich schon die Erwartung, dass ich etwas finden werde, wenn ich es nur mit Google suche. In meinem Artikel über das Deepweb habe ich allerdings auch schon diverse Gründe angeführt, warum etwas von Suchmaschinen nicht indexiert wird. Mit meinem Blog kann ich mittlerweile … weiterlesen