#OSINT: Investigación iniciada desde un Documento Público, con el uso de técnicas, recursos y herramients, que sintetizan y profundizan el trabajo de un #AnalistaOsint🔎.
#Cybersecurity #CyberINT #DataBreach #ToolsOsint #EmailOsint #leaks #GoogleCloudShell #ManuelBot
🧵HILO🧵
1⃣ Hace poco, vi un documento público (Docs Google) que era compartida por un usuario (Con las iniciales "V") en un grupo de Telegram, por lo que decidí escarbar, y saber hasta donde puedo llegar (como #AnalistaOsint) con ese dato encontrado en TG.

⬇️ Image
2⃣ Así que como siempre, ejecuté el #GoogleCloudShell🔎 e instalé la herramienta #Xeuledoc (excelente #OSINTtool que sirve para obtener información sobre documentos abiertos/ desprotegidos/públicos en Google Drive).
✅ Tool: github.com/Malfrats/xeule…
✅ Creator: @MalfratsInd

⬇️ Image
3⃣ Ejecutando la tool, obtuve la sgte información:
✅ Fecha de creación del doc: 22/11/22
✅ Fecha de edición del doc: 25/11/22
✅ Nombre del usuario creador: "Victor Melen...." (que hace ratos solo teníamos las iniciales de "V")
✅ Correo electrónico: (GMAIL)
✅ Google ID

⬇️ Image
4⃣ Por ahi se me viene la curiosidad de verificar, si el correo electrónico (encontrado con la tool) habría estado inmerso en violaciones o fugas de datos🔎#HaveIBeenPwned, y BINGO!!!, Se había comprometido en #FacebookDataBreach (abril 2021) y en otros más.

⬇️ Image
5⃣ Ya teniendo algunos datos (Nombre completo, email y la info de DataBreachFacebook), solo era cuestión de ubicar el Facebook, por lo que aplicaremos la técnica de "Restablece m contraseña" y BINGO!

✅NOTA: Tengan cuidado con alertar al objetivo enviando un código al email

⬇️ Image
6⃣ Teniendo la cuenta de facebook de "Victor"🔎, procederemos obtener su ID (Existen muchos recursos para ello) para después filtrar información por la DataBreachFacebook y obtener lo siguient:
✅Número Telefónico
✅Relación sentimental
✅Lugar de Trabajo
✅Ubicación
✅País
⬇️ Image
7️⃣ Se me ocurre obtener alguna información del número telefónico, por lo que acudo a esta tool #VerifoneIO🔎, obteniendo lo siguiente:
✅ Saber si el # es válido o no
✅ Tipo de cobertura
✅ Nombre del Operador
✅ Región

✅Recurso: veriphone.io Image
8️⃣ Bueno, sigamos con la investigación: Analizando la cuenta de usuario de "Victor", hay una publicación que llama la atención:🔎

✅Publicación del 11/JUL/22, donde comparte su posible cuenta de IG
✅Ya tenemos 2 de los muchos perfiles que podría tener esta persona...

⬇️ Image
9️⃣ Cuando se cuenta con la información necesaria (imagen de perfil, publicaciones en FB, Nombres completos, otros), se puede seguir ahondando en el análisis, para verificar la presencia de su cuentas de usuario en las demás RR.SS y Sorpresa! También está en TW. Image
🔟 También quise, verificar la presencia en otros sitios electrónicos con esta #ToolOSINT #Holehe (Tool que verifica si el correo electrónico ha sido registrado en sitios electrónicos) y vaya HUELLA DIGITAL!!!

✅Tool: github.com/megadose/holehe
✅Creator: @palenath

(FIN) 🔚 Image
@threader compile
@threadreaderapp unroll
@threadRip unroll
@PingThread unroll
@ThreadReaders unroll
@TurnipSocial save
@Readwiseio save thread
@tresselapp save thread
@rattibha unroll
@getnaked_bot unroll

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Bot 🇵🇪 🕵‍♂️

Manuel Bot 🇵🇪 🕵‍♂️ Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

Nov 23
#OSINT Recopilación actualizada de recursos para Investigaciones, para analistas e investigadores #Socmint🔎.

#OSINT Updated compilation of resources for Investigations, especially for analysts and researchers🔎.
#AnalistaOsint #Osint #Socmint #ManuelBot

🧵HILO🧵
1⃣ - WEB TOOLS PE OSINT. Es un recurso indispensable para analistas #Perú, la cual recopila la mayor parte sitio webs de entidades públicas, estatales, entre otros., para la obtención de información en fuentes abiertas. #Osint

✅Creador: @ManuelBot59
manuelbot59.github.io/ManuelOsint/
2⃣ - IMAGSTODON. Herramienta que sirve para extraer y verificar usernames de un conjunto de instancias en Mastodon, brindando como resultado cualquier perfil que coincida con los criterios de búsqueda.

✅Creador: @SEINT_pl
seintpl.github.io/imagstodon/
Read 16 tweets
Nov 21
12 recursos gratuitos de OSINT (libros, manuales, presentaciones y documentos de investigación traducidos al Español) para pasar de cero a héroe.

#AnalistaOsint #Osint #LibrosOsint #DocumentosOsint #ManuelBot
🧵HILO🧵
1⃣ - INTELIGENCIA DE CÓDIGO ABIERTO OSINT por OWASP.

github.com/ManuelBot59/Re…
2⃣ - MANUAL DE HERRAMIENTAS Y RECURSOS DE INTELIGENCIA DE CÓDIGO ABIERTO 2020.

github.com/ManuelBot59/Re…
Read 15 tweets
Nov 17
#VideoOsint: Analizar enlaces de Youtube, Facebook o Twitter para investigaciones🔎 con extensiones de Chrome. (Imagen/Video)

Analyze Youtube, Facebook or Twitter links for investigations🔎 with Chrome extensions.
#AnalistaOsint #Osint #AnalyzeLinks #InVIDWeVerify
🧵HILO🧵
1⃣ - Extensión InVID WeVerify.🕵️‍♀️Complemento de verificación de hechos ocurridos en Youtube, twitter y Facebook (videos e imágenes). Indispensable para analistas e investigadores.

chrome.google.com/webstore/detai…
2⃣ - ENLACES. Para esta ocasión, usaremos los enlaces encontrados en Twitter (video e imagen) sobre la manifestación que se llevó a cabo hace pocas horas en Bogotá - Colombia.

✅Video
✅Imagen
Read 13 tweets
Nov 16
#OSINT: Hilo de Heramientas y métodos para investigaciones🔎 por correos electrónicos.

Thread of Tools and methods for investigations by emails.
#AnalistaOsint #Cybersecurity #DataBreach #ToolsOsint #EmailOsint #OSINT #leaks #ThreatIntel #GoogleCloudShell #ManuelBot
🧵HILO🧵
1⃣ - EPIEOS. 🕵️‍♀️Herramienta que extrae valiosa información partir de un correo electrónico ya sea Hotmail, Gmail📧 vinculando a otros servicios como Skype, Spotify, twitter, entre otros.

epieos.com
2⃣ - 🔎 IDENTIFICATOR SPACE. Herramienta que automatizar las búsquedas OSINT mediante la recopilación de datos en fuentes públicas a través de un sistema de módulos.
identificator.space/search
Read 13 tweets
Nov 11
#BlackBird
¿Herramienta #OSINT para buscar cuentas por nombre en 574 websites en #GoogleCloudShell?
🕵️‍♂️💻🌐

#OSINT tool to search accounts by name on 574 websites in #GoogleCloudShell?

#VideoOsint #cybersecurity #ToolsOsint #SOCMINT #hacking
🐦@p1ngul1n0

🧵HILO🧵
La herramienta #Osint que usaremos #BlackBird

Enlace de la herramienta: github.com/p1ngul1n0/blac…

1/1
Clonamos el repositorio #Blackbird en nuestro terminal en #GoogleCloudShell.

Enlace GoogleCloudShell: shell.cloud.google.com/?fromcloudshel…

Clonar o copiar nuestro repositorio:
git clone github.com/p1ngul1n0/blac…

2/2
Read 10 tweets
Nov 8
A raíz de todos los #VideosOsint que eh realizado (sobre la ejecución y uso de #ToolsOsint) ejecutados en #GoogleCloudShell (entorno gratuito que proporciona acceso a recursos durante el desarrollo de la nube); es que abriré Hilo, explicando un poco sobre esta shell.

🧵HILO 🧵
#GoogleCloudShell es un entorno en línea basado en Debian, con las siguientes características:
- 1,7 GB de memoria de acceso aleatorio.
- 5 GB de almacenamiento en disco persistente gratuito.
- Entorno volátil (Durante inactividad de sesión de 20 minutos).
1/1
Read 12 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(