Sputnik — расширение для браузера OSINT.
Расширения браузера, также известные как надстройки, представляют собой приложения на основе веб-браузера, единственной целью которых является помочь пользователям расширить базовые функции популярных веб-браузеров, таких как Google Chrome, Opera и т. д. Они известны под другим псевдонимом (или названия) как — расширения браузера, надстройки, плагины и т. д. Почти все браузеры поддерживают надстройки.
Преимущества дополнений:
- Известен быстрым доступом.
- Обеспечивает интуитивно понятное управление.
- Кроссплатформенность и адаптация под любой браузер.
- Также предусматривает интеграцию своего функционала в те продукты, где нет доступа к ядру.
- Они объединяют системы и облачное хранилище в единое рабочее пространство.
Недостатки дополнений:
- Требуется постоянное обновление, которое может быть очень беспокойным.
- Для разных браузеров нужна своя адаптированная версия программы.
- Часто требуется возможность прочитать или даже изменить все на посещаемых веб-страницах, что в некоторых случаях приводит к ужасным случаям утечки данных, захвату паролей, отслеживанию просмотра и т. д.
Монтаж:
Установка Sputnik аналогична установке любого другого расширения для браузера и состоит всего из трех простых шагов:
Шаг 1. Посетите Sputnik в Интернет-магазине Chrome или в надстройках Firefox.

Шаг 2: Нажмите «Добавить в Chrome», если вы используете браузер Chrome.

Шаг 3: Теперь прикрепите расширение спутника, если хотите.

Применение:
Пользоваться спутником очень просто и легко. Он предоставляет нам четыре варианта, а именно:
- IP
- Домен
- Хэш
- URL-адрес
IP:
Во-первых, воспользуемся нашим спутником для сбора информации об IP-адресе. Просто выделите или выберите IP-адрес, о котором вы хотите узнать, и щелкните правой кнопкой мыши, выберите спутник, IP, а затем, наконец, выберите любую платформу.

Мы можем увидеть детали нашего IP-адреса 8.8.8.8. Это из Маунтин-Вью, Калифорния, имя хоста dns.google. Кроме того, мы можем видеть из деталей, что этот IP-адрес является произвольным IP-адресом, что означает, что это адрес, назначенный набору интерфейсов, которые обычно принадлежат разным узлам.

Возьмем другой пример для лучшего понимания. Предположим, вы наткнулись на один и тот же IP-адрес в разных статьях и хотите узнать, какому домену он принадлежит. В этой ситуации sputnik становится вашей Википедией, где вы найдете подробную информацию об IP-адресе.

Видно, что IP-адрес 192.30.255.112 принадлежит github и находится в Де-Мойне, штат Вашингтон.

Кроме того, если вы нажмете «часть AS36459», вы получите более подробную информацию, например, когда она была выделена, ее orgID, ASHandle, RegDate, почтовый индекс и т. д.

Видно, что он был выделен 9 лет назад. Дополнительную информацию можно получить из данных WhoIs, приведенных ниже.

Домен:
Еще один вариант, который дает спутник, это то, что можно найти информацию и по доменам. Все, что вам нужно сделать, это выполнить те же шаги. Выделите домен, щелкните правой кнопкой мыши, выберите спутник, а затем домен.

Мы видим значок этого домена, его URL, его IP-адрес, страну, которой он принадлежит, название, описание. Также можно посмотреть, в каких соцсетях он есть.

При прокрутке вниз мы также можем увидеть другую полезную информацию, например:
Обратные ссылки:
Как мы видим, это 836 008 доменов, которые ссылаются на этот домен, некоторые из них показаны ниже на скриншоте.

Ссылки на:
Также мы видим 13 доменов, ссылающихся на этот домен и перечисленных ниже.

Перенаправления:
Можно увидеть, что существует более 17 тысяч доменов, которые перенаправляют на этот домен.

URL-адрес:
Предположим, вы столкнулись с подозрительным URL-адресом и хотите знать, безопасен он или нет. Вы просто выделяете его, а спутник сделает все остальное.

Мы можем видеть риски, связанные с этим URL-адресом, например, ограниченные части предоставляются по незашифрованному соединению, какие действия мы можем выполнять и т. д.

Кроме того, мы можем увидеть запись WhoIs этого URL-адреса, когда он был создан, обновлен, когда истекает срок его действия, в какой организации он зарегистрирован и многое другое.

Хэш:
Мы также можем проверять и собирать информацию о хэшах. Все, что вам нужно сделать, это выбрать хэш, щелкнуть правой кнопкой мыши и навести курсор на спутник, а затем выбрать хэш.

Мы видим, что этот хэш был помечен как вредоносный 60 поставщиками средств безопасности, что является огромным числом, и это означает, что вероятность того, что он является вредоносным, составляет 80%. Теперь, если кто-то, у кого нет спутника, просто загрузит этот файл, что, в свою очередь, приведет к заражению системы, замедлению работы и т. д. Таким образом, можно увидеть, что эти дополнения могут быть очень полезными не только для следователей OSINT. но и для нормальных людей.

В заключение, получение помощи от этих кросс-платформенных надстроек веб-браузера OSINT на этапе разведки и сбора информации дает вам большое преимущество. Они работают практически в любом браузере и, в отличие от других инструментов OSINT, не зависят от требований операционной системы.