# ИИ x OSINT **Published by:** [OSINT & information security ](https://paragraph.com/@osint-information-security/) **Published on:** 2023-05-28 **URL:** https://paragraph.com/@osint-information-security/x-osint ## Content Доброго времени суток, дорогие читатели. За последнее время ИИ проник буквально во все сферы нашей жизни. И мне стало интересно, можно ли сочетать OSINT и искусственный интеллект? Что-ж, давайте разбираться, поехали!Google Dorks + ИИПервое, что вспомнилось, я недавно видел в каком-то канале, как при помощи ChatGPT генерируют различные дорки для поиска чего-либо. Работает это совершенно просто.просто подставьте вместо N то, что вам нужноНа всякий случай объясню, что делает данный дорк. site - берет конкретный сайт для поиска intitle - ищет определенное слово или словосочетание в заголовке OR - логический оператор ИЛИ intext - ищет слово или словосочетания в тексте -inurl - исключает страницы с ключевыми словами | = OR Также можно генерировать дорки для мониторинга безопасности сайта. Это конечно больше подойдет пентестерам, но все же."ext:php | ext:asp | ext:html" ограничивает результаты только теми файлами, которые содержат php, asp или html расширения."inurl:admin | login | auth | config" запрашивает только те страницы, которые содержат в URL ключевые слова "admin", "login", "auth" или "config". А вообще вместо “ext” лучше написать “filetype“, тк этот дорк работает через раз.Конечно ничего особенного он не даст, просто поможет найти страницы с авторизацией или открытые файлы. Но для поиска файлов куда лучше сгенерировать другой дорк.Ну например такой:PS: я попросил ИИ заменить ext на filetypeЯ попросил ии сгенерировать дорк для “моего” сайта, тк если формулировать запрос по другому, нам вежливо откажут Данный дорк работает кривовато, но для поиска на конкретном сайте - пойдет. А вообще запрос лучше сокращать до 2-4 типов файлов за раз.Shodan DorksC Shodan ИИ вроде бы справился, но результатов нет.С другим запросом - тоже самое.Нет, может я что-то не так делаю? Отпишитесь в комменты, если это так.GitHub DorksТут все в порядке, все работает, сходу находим какой то private keyОкей, если с дорками ИИ справляется в целом неплохо, то как можно его еще применить?ИИ + СИНу как минимум это социальная инженерия. По крайней мере, это возможно при правильном промпте. Хорошим примером послужит вот этот скриншот.Я надеюсь вы понимаете, что это просто пример. Я не являюсь поклонником фандомной фигни,поэтому загуглил вопросы про марвел, тк много людей этим интересуются. В целом, ответ ИИ меня устраивает, тк через призму интереса к словам собеседника можно выйти на доверие.Анализ социальный сетей и медиа пространстваКак вариант, можно использовать ИИ для получения выжимки современных трендов определенного сайта или в целом. Ну и логично, что можно найти много полезной информации. Было бы достаточно скормить ИИ ссылку и попросить описать, что нам нужно, но к сожалению, ИИ выдает совершенно другие результаты.Какая к черту непогода?)Но если дать ИИ не ссылку, а текст, то можно получить его краткую выжимку.Удобно? Да!Так же можно выделять основные паттерны на сайтах, например, новостных. О чем рассказывает конкретный сайт, тоже можно проверить.В целом, это наверное все. Я уверен, что можно придумать намного больше применений ИИ в OSINT. Если у вас есть идеи, как можно еще использовать ИИ в нашем направлении, пишите комментарии, обсудим и проверим теории.Subscribe ## Publication Information - [OSINT & information security ](https://paragraph.com/@osint-information-security/): Publication homepage - [All Posts](https://paragraph.com/@osint-information-security/): More posts from this publication - [RSS Feed](https://api.paragraph.com/blogs/rss/@osint-information-security): Subscribe to updates