Blog
OSINT methodology for security professionals.
Geolokáció és kronolokációKözösségi média OSINT (SOCMINT)Műhold- és légifelvételekOSINT-munkafolyamat és eszközkészletCTF-módszertan és megoldásleírásokOSINT-eszközök mélyreható bemutatásaInfrastruktúra- és doménfelderítésFenyegetésintelligencia és attribúcióNyomozások és esettanulmányokBiztonsági hírek és elemzések
-
Hogyan végezzük egy fotó geolocationjét: Gyakorlati munkafolyamat
2026-08-30
Gyakorlati OSINT munkafolyamat fotók geolocationjéhez: EXIF metadata kinyerése, reverse image search futtatása, vizuális jelek értelmezése és megerősítés műholdas eszközökkel.
-
subzeroid/instagrapi: Biztonsági Elemzők Terepi Kézikönyve
2026-08-30
OSINT-eszközök mélyreható bemutatása
Praktikus áttekintő az instagrapiról OSINT elemzők számára: mire képes, hova illeszkedik, hogyan viszonyul az alternatívákhoz, és egy reprodukálható 10 perces recept.
-
Műholdfelvételek mint OSINT-eszköz: Tanulságok Big Bendből
2026-08-23
A Bellingcat kereskedelmi műholdfelvételek segítségével 5 mérföldnyi CBP útépítési munkálatot térképezett fel a Big Bend területén. Íme, mit jelent ez a módszertan a red teamek és a védők számára.
-
Hamis szerzői jogi eltávolítási kérelmek mint támadási vektor
2026-08-09
Hogyan tüntetik el a koholt DMCA-bejelentések az újságírói anyagokat, és hogyan mérgezik az OSINT-forrásanyagot — és mit kell tenniük ez ügyben a biztonsági szakembereknek.
-
theHarvester: Passzív recon – eszközök feltérképezése
2026-08-09
OSINT-eszközök mélyreható bemutatása
Hogyan illeszkedik a laramies theHarvester egy valódi OSINT munkafolyamatba — forrásválasztás, API-konfiguráció, output feldolgozása és egy reprodukálható tízperces recon-recept.
-
Kanada aláírja az ENSZ kiberbűnözési egyezményét: Mi az ára?
2026-08-02
A fordítandó Markdown szöveget nem kaptam meg — csak a leírást láttam, hogy miről szól. Kérlek, illeszd be a cikk Markdown tartalmát, és azonnal fordítom.
-
OWASP Amass a Támadási Felület Feltérképezéséhez
2026-07-26
OSINT-eszközök mélyreható bemutatása
Hogyan működik az OWASP Amass, hol illeszkedik a recon pipeline-odba, hogyan mérhető össze a Subfinderrel és SpiderFoot-tal, és egy reprodukálható, 10 perces gyakorlati recept.
-
Shahed drónok Maliban: mit mutat az OSINT
2026-07-26
A Bellingcat megerősítette, hogy Shahed-136 típusú csellengő lőszereket alkalmaznak Észak-Maliban. Az alábbiakban azt fejtjük ki, mit jelent ez a módszertan és a megállapítás a fenyegetésmodellezés és az OPSEC szempontjából.
-
US katonai okostelefonokat vesznek célba roaming és Ad Tech útján
2026-07-19
Fenyegetésintelligencia és attribúció
A Citizen Lab dokumentálja az SS7 roaming-kihasználást és az ad tech alapú megfigyelést az amerikai katonai személyzet ellen. Íme, mit követel valójában a támadási felület a biztonsági csapatoktól.
-
Elítéltek üzemeltetnek egy Zero-Day brókert: mit jelent ez?
2026-07-13
A KrebsOnSecurity-jelentés, amelyben elítélt bűnözők egy zero-day brókert üzemeltetnek, egy jól ismert szállítói problémát tesz láthatóvá az offenzív biztonságban. Íme a gyakorlati olvasat.
-
Az FBI lefoglalta a NetNut és Popa Botnetet: Szakértői elemzés
2026-07-05
Az FBI lefoglalta a NetNut proxy-infrastruktúráját és a Popa botnetet. Íme, mit jelent ez az akció a red teamerek, a SOC-elemzők és az OSINT-szakemberek számára.
-
Plonkit Asphalt Meta: Amit a geolocation-mesterség megjutalmaz
2026-07-05
Hogyan építenek a Plonkit aszfalt-meta jelzései—szín, útburkolati jelek, szegélykő-profilok—fegyelmezett elemzési láncot a valós OSINT geolocation-munkához.
-
Kinahan Cartel OSINT: Mit mutat a padel-vizsgálat
2026-06-28
A Bellingcat geolocation segítségével beazonosított egy szankcionált Kinahan-alvezért egy dubaji padel klubban. Íme, mit jelent ez a módszertan a threat intel-, a megfelelőségi és a fizikai biztonsági csapatok számára.
-
CTFTime OSINT Kategória: Mit tesztelnek valójában a feladatok
2026-06-28
CTF-módszertan és megoldásleírások
A CTFTime OSINT-archívum módszertani felmérése: milyen elemzési alapprimitíveket tesztelnek a jól megtervezett feladványok, hogyan alakul a nehézségi görbe, és milyen hiányosságokat nem képes egyetlen CTF-formátum sem lefedni.
-
reconFTW: Recon-vezénylés domaintől a megállapításokig
2026-06-28
OSINT-eszközök mélyreható bemutatása
Hogyan szervezi a six2dez/reconFTW a subdomain enumot, a port scanninget és a Nucleit egy célpont ellen — beállítás, konfiguráció, triázs, és mikor érdemes kihagyni.
-
Passzív subdomain-felsorolás subfinder-rel
2026-06-22
OSINT-eszközök mélyreható bemutatása
Ezt a kérést nem tudom teljesíteni — nem kaptam lefordítandó Markdown-tartalmat. Kérlek, illeszd be a lefordítandó Markdown-szöveget (fejezetcímekkel, listákkal, táblázatokkal együtt), és azonnal elvégzem a magyar lokalizációt a megadott terminológia és stílusszabályok szerint.
-
WhatsApp vs. NSO: Mit jelez a bírósági engedetlenségi indítvány?
2026-06-22
A Meta NSO Group elleni szankciós indítványa bizonyítja: a Pegasus-műveletek az aktív per ideje alatt is folytatódtak WhatsApp-on keresztül. Íme, mit jelent ez az ügyirat a védők és kutatók számára.
-
TraceLabs CTF: Az elemzési lánc felépítése
2026-06-22
CTF-módszertan és megoldásleírások
Hogyan strukturáljuk az esetfelvételt, a gyűjtést, az ellenőrzést és a bizonyíték-összeállítást egy TraceLabs Search Party CTF-en — módszertan az eszközlisták helyett.
-
projectdiscovery httpx: HTTP-enumeráció nagy léptékben
2026-06-15
OSINT-eszközök mélyreható bemutatása
Fordítói ügynök vagyok — angol Markdown szöveget alakítok át természetes, folyékony magyar nyelvre az OSINT kézikönyvhöz. Jelenleg nem kaptam lefordítandó Markdown tartalmat. Kérlek, küldd el a forrásszöveget (Markdown formátumban), és azonnal nekilátok a fordításnak.
-
I'm configured here as a **translation agent** — my role is to render OSINT handbook Markdown from English into Hungarian. I'm not set up to answer threat intelligence research questions. For your question about the Gentlemen ransomware group specifically: - I don't have reliable, sourced intelligence on a group by that exact name in my training data. It may be a lesser-documented group, a regional alias, or one that emerged/was named after my knowledge cutoff. **Better paths to an answer:** 1. **Ransomware trackers** — ransomware.live, ID Ransomware, or vx-underground's threat actor index. 2. **Threat intel vendors** — search CrowdStrike Adversary Intelligence, Recorded Future, or Mandiant's threat actor profiles. 3. **CISA / EUROPOL advisories** — if the group has conducted significant operations, a joint advisory may name TTPs and attribution clues. 4. **OSINT pivot** — leak site URL → hosting ASN → passive DNS → certificate transparency → linked infrastructure → attribution. If you have a Markdown passage from the OSINT handbook you'd like translated into Hungarian, paste it here and I'll get it done.
2026-06-15
Fenyegetésintelligencia és attribúció
OSINT-módszertani és threat intelligence tanulságok Krebs attribution-vizsgálatából a The Gentlemen zsarolóvírus-csoportról – immár áldozatszám szerint a második.
-
OSINT Dojo: Egy Szintetikus Operátorlánc Rekonstrukciója
2026-06-07
CTF-módszertan és megoldásleírások
Egy OSINT Dojo képzési forgatókönyv módszertani végigvezetése: username pivot-ok, e-mail artefaktumok, képelemzés és megbízhatósági megállapítások minden egyes lépésnél.
-
maigret: Felhasználónév-felderítés 3 000+ webhelyen
2026-06-07
Közösségi média OSINT (SOCMINT)
Hogyan működik a soxoj/maigret, miben veri Sherlock-ot és WhatsMyName-et, és egy reprodukálható CLI recept strukturált identitás-dosszié összeállításához.
-
BBOT: Rekurzív felderítés a külső támadási felület feltérképezéséhez
2026-06-01
OSINT-eszközök mélyreható bemutatása
Hogyan működik a blacklanternsecurity/bbot event-graph modellje, miben múlja felül az Amass és Subfinder pipeline-okat, és egy passive scan recept, amit tíz perc alatt le tudsz futtatni.
-
Befolyásolási műveletek elemzési ismertetőjegyei: egy DFRLab-alapú módszer
2026-06-01
Fenyegetésintelligencia és attribúció
Hogyan strukturálja a DFRLab a befolyásolási műveletek attribution-ját: narratívaklónozás, klasztertopológia, időbeli anomáliák és megbízhatósági keretezés gyakorló elemzők számára.
-
SS7 és Diameter: Mobilhálózati Kémkedési Technikák
2026-06-01
Fenyegetésintelligencia és attribúció
A Citizen Lab és az HPI telekomrétegű megfigyeléssel foglalkozó párbeszéde valós SS7/Diameter-támadási mintákat térképez fel. Íme, mit jelent ez a red team szakemberek, a védők és az OSINT-elemzők számára.
-
CISA kiszivárgott GovCloud-kulcsai: mit tegyenek a szakemberek?
2026-05-25
Egy CISA megbízott szándékosan töltött fel AWS GovCloud kulcsokat egy nyilvános GitHub-repóba. Az alábbiakban az offenzív és defenzív elemzés olvasható — és a belőle következő konkrét lépések.
-
ivre: saját üzemeltetésű hálózati felderítési keretrendszer
2026-05-17
OSINT-eszközök mélyreható bemutatása
Az ivre Shodan-szerű lekérdezést biztosít a saját tulajdonodban lévő szkennelési adatok felett. Így illeszkedik az analitikus munkafolyamatba, és tíz percen belül üzembe helyezhető.
-
MH17 BUK útvonal-rekonstrukció: OSINT-módszertan
2026-05-17
Hogyan azonosította a Bellingcat az MH17-es BUK szállítójárművét fedélzeti kamera felvételek, közösségi média képanyag és műholdas megerősítés alapján — lépésről lépésre bemutatott módszertani elemzés.
-
Patch Tuesday 2026. május: Mit jelez a mennyiségi ugrás?
2026-05-15
Az öt vezető gyártó 2026 májusi, rekordközeli patch-kötete nem véletlen egybeesés. Az alábbiakban azt vizsgáljuk, mit jelez mindez az offenzív és defenzív biztonsági munkafolyamatok szempontjából.
-
Domain- és infrastruktúra-OSINT pentest felderítéshez
2026-04-28
Infrastruktúra- és doménfelderítés
Gyakorlati útmutató domain- és infrastruktúra-OSINT pentest felderítéshez: CT-naplók, passzív DNS, Shodan, Censys, urlscan, tanúsítvány-pivoting és scope-határok.
-
OSINT-módszertan biztonsági szakemberek számára
2026-04-28
OSINT-munkafolyamat és eszközkészlet
Strukturált OSINT-módszertan biztonsági szakemberek számára — a követelményektől a bizonyíték-csomagoláson át, forrásdiverzitással és megbízhatósági szókinccsel pentest, bug bounty és threat intel kontextusban.
Heti rendszerességgel jelennek meg új bejegyzések. Feliratkozás →