Wednesday, October 10, 2018

Digital Forensics: OSINT

Digital Forensics: OSINT

(Open-Source INTelligence) คือการค้นหาและวิเคราะห์ข้อมูลจากแหล่งข้อมูลเปิดทั่วไปที่สามารถเข้าถึงได้ OSINT เองก็เป็นส่วนหนึ่งในขั้นตอนการทำ Pentest เช่น การใช้เพื่อหา Credential ต่างๆ บน Public database จากประสบการณ์ส่วนตัวก็พบว่าผลลัพธ์มันดีจนน่าตกใจมากๆ

มีอีกหนึ่งตัวอย่างที่อยากยกมาให้ดูคือตัวอย่างจาก IOActive Lab ที่ได้เคยทำไว้ http://blog.ioactive.com/…/glass-reflections-in-pictures-os… ใน case นี้เป็นการวิเคราะห์หา Location จากรูปที่มีการ Tweet ออกมา จากข้อมูลต่างๆบน Twitter, Wikipedia, Google, TripAdvisor ทำให้เค้าสามารถรู้ตำแหน่งที่แม่นยำมากๆของรูปนั้นได้เลยทีเดียว (ใครที่ต้องการ Privacy มากๆควรดู case นี้ไว้เป็นตัวอย่าง)




Ref: https://t.co/eYOVh8B6Um
       Download
ที่มา facebook Incognito Lab 6 March 2018


#digitalforensics
#computerforensics
#OSINT 
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

No comments:

Post a Comment

Digital Forensics:WhatsMyName (OSINT)

Digital Forensics:WhatsMyName (OSINT) Welcome to WhatsMyName This tool allows you to enumerate usernames across many websites How to use: 1....