El poder de los datos para #OSINT: ¿Es posible lograr la plena identificación de un usuario de Telegram?, ¿Qué información se puede obtener de un enlace de invitación?, ¿Qué tan expuestos estan nuestras #HuellasDigitales? 🚨

#AnalistaOsint #ManuelBot #Socmint #Leaks

1⃣ Estas y otras interrogantes, nos hacemos todos a diario... Es por ello decidí abrir una investigación empezand desde una simple búsqueda en #Dorks, para luego terminar encontrando toda el registro digital de una persona a través d su #HuellaDigital encontrado en #Internet

2⃣ Bueno empecemos... navegando por #Google, me puse a rebuscar un rato aplicando #GoogleDorks #GoogleHacking o #Dorking, a fin de encontrar en algunos "enlaces de invitación a grupos de #telegram", los mismos que son generados por los usuarios "administradores" ... 🕵🔎

The easiest P1/P2 afaik is Sensitive Information.

You can mostly find this on Github. Using the correct dorks would result in quick $$$$.

Here's a list of highly efficient Github dorks that I use on a regular basis.


#bugbounty #dorks #github #bugbountytips
💬 Sensitive words

password, api_key, access_key, dbpassword, dbuser, pwd, pwds, aws_access, key, token, credentials, pass, pwd, passwd, private, preprod, appsecret
🗣️ Language

Combine the above sensitive words with some well known languages where they're seen usually.

language:json, bash, shell, java etc.

Example: HEROKU_API_KEY language:json
Using the word "my" against an individual account and "our/ us" against an organization account may lead a lot of info reveled by the account handler during his/ her conversation.

For example using the dork "my (from:@elonmusk) highlight the following info.
The keywords based search may be extended for further OSINT investigation.
Lets add some more juicy stuffs to Twitter dork "my" (from:abc)

To filter a Twitter account having thousands of tweets for specific info, add more keywords (phone, email, WhatsApp, credit card etc) as shown.

#Twitter #Dorks #privacy
Vamos a usar este tweet para publicar #Dorks de todo tipo, empecemos con este:

inurl:wp-config.php intext:DB_PASSWORD -stackoverflow -wpbeginner -foro -forum -topic -blog -about -docs -articles

#CyberSecurity #dork #BugBounty
intext:"pass" ! "usuario" | "user" | "contraseña" filetype:sql -github
Este es muy bueno, nos permite hacer uploads, ha sido probado con imágenes .jpeg

intitle:"FCKeditor - Uploaders Tests"
