一款osint工具,可以用于监控摄像头和交通等,还有可以获取热点osint信息,最近公开了演示版,现在可以免费注册使用。现在包含三个模块——Flickr、监控摄像头和道路交通。完整版也已基本准备就绪,计划最晚在九月中旬公开发布。
感觉国内的地图,威胁情报,空间绘测都可以参考这些整合
测试版链接为:https://demo.os-surveillance.io/login/auth0
介绍:
完整版为18个模块,测试版中OSS 可以通过各种摄像头、社交媒体帖子或面向互联网的设备显示城市的实时视图,搜索相关地点的osint事件,地理位置信息,公共信息,摄像头情况,监控信息。
完整版工具的收集源包括了:
媒体:
twitter,ins,flickr,snapchat,youtube,vkontakte,strava,sportstracker,alltrails,weibo
网络:
wifi,基站,蓝牙
事件:
公告,犯罪,警报,热点报道
公共摄像头:
天气,街道,监控,交通
物联网:
MQTT,打印机
互联网暴露的摄像头:
截图,实时传输协议,常见摄像头指纹(海康,amcrest,Mobotix,Blueiris,Motioneye,Geohttpserver,大华等)
漏洞:
Proxyshell,bluekeep
工控系统:
Bacnet,Tridium Niagara,Fuel tanks,Nordex wind turbines,IPC@CHIP from Beck,Red Lion Controls,OMRON,IEC 60870-5-104,Siemens,Modbus,Building Operation Workstations by Schneider Electric,NMEA protocl
案例:
追踪俄罗斯的军事设施信息和位置
1.通过关联公共Wifi名称搜索Amazon仓库
2.在特定区域找到易受攻击或完全不安全的开放式摄像机,物联网或工业控制系统设备。然而,我们都知道,这只是基于IP的位置,并不能准确地给出精确的结果,所以你必须使用各种技术来确保设备位于你认为的地方。
3.监控不同的社交媒体,跟踪关键字告警信息,并将其与摄像机的实时镜头进行交叉引用对比,确定城市,地面和互联网上的关键设施,对比本身的一些调查目标。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...