如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍

如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍。

在这里插入图片描述

开源情报(OSINT)是一门关于收集和分析公开可用信息的独特技艺,它致力于构建个人或团体的详尽档案。
这一过程中,信息搜集者会利用多元化的信息源,既有传统的和在线的媒体渠道,也有公共政府数据。通过巧妙地整合这些资源,分析师能够绘制出详尽的个人或团体画像,为决策者提供宝贵的信息支持。
网上关于一个人的信息越多,个人资料就越准确。

开源情报技术分为以下几类:

被动:这涉及使用搜索引擎从各种来源被动收集信息。在这种情况下,不会与目标发生直接接触,也不存在被发现的高风险。
半被动:这涉及使用抓取或聚合工具收集信息。在这种情况下,也不会与目标发生直接接触,也不存在被发现的高风险。
主动:这涉及主动收集目标服务器上的可用信息。这是通过搜索目标网络的接入点、进入所述网络并检索信息来完成的。在这种情况下,与目标直接接触,被发现的风险较高。
谁使用开源情报?

网络安全专家利用开源情报,像猎鹰盯着猎物一样搜寻着公司数据泄露的痕迹,比如那些暴露在外的端口和未受保护的文档。他们的工作不仅限于此,开源情报研究还涉及到执法人员、私家侦探、国家安全机构、商业竞争情报收集,甚至是招聘和人力资源专家。想象一下,你也能成为一名开源情报侦探,用这些工具进行自我研究,增强个人的隐私和安全意识。
可以在网上找到关于一个人的什么信息?

鉴于开源情报的来源非常广泛,可发现的个人信息类型包括(但不限于):
用户名和密码
电子邮件地址
社交媒体帐户
实际居住地址和以往居住地址
出生日期
家庭关系网
企业登记
病史
工作经历
学历
服务订阅历史
个人习惯
个人观点

免费的开源情报工具

在线提供各种免费和付费的开源情报工具,轻松掌握某个人的信息去向。开源情报技术和开源情报框架提供了大量优秀的工具列表,可帮助搜索和挖掘相关信息。
IntelTechniques Search Tools(推荐)
英特尔技术搜索工具

https://inteltechniques.com/tools/index.html

英特尔技术搜索工具于 2019 年被下架后,现已重新上线。英特尔技术搜索工具是作为美国前政府计算机犯罪调查员迈克尔·巴泽尔 (Michael Bazzell) 撰写的教育材料的补充工具而创建的,可帮助搜索从社交媒体帐户到家庭住址以及从数据泄露中收集的信息等所有内容。

Wayback Machine(推荐)
https://web.archive.org/

Wayback Machine 数字档案是一个拥有约8660亿个网页的宝库,可以使寻找互联网上不再容易获得的信息变得更加容易。

Phoneinfoga
https://demo.phoneinfoga.crvx.fr/#/

Phoneinfoga(或电话信息收集工具)是一种高级搜索工具,用于扫描互联网上电话号码的任何实例。只需插入要搜索的电话号码(国际/E164 格式),然后让该工具完成它的工作!

Have I Been Pwned?
https://haveibeenpwned.com/

该网址是查明电话号码或电子邮件是否在任何国际数据泄露中遭到泄露的绝佳资源。该工具目前拥有 600 多个受感染网站和 110 亿个帐户的信息。

TinEye(推荐)
https://tineye.com/

与 Google 图像搜索一样,TinEye 是一个反向图像搜索工具。然而,与谷歌的同类产品不同,TinEye 更准确,并且返回的误报更少。这对于找出可能正在使用的不需要的图像非常有用。

BuiltWith
https://builtwith.com/

builtWith 是一个网站分析器,提供有关网站上使用的技术和内容管理系统的信息。这个工具对于挖掘竞争对手的宝贵数据,进行深入的竞争分析,具有不可或缺的价值。

谷歌和 DuckDuckGo(推荐)

这两个都是很棒的免费开源情报工具,特别是如果知道如何使用过滤器来准确找到想要的内容。

该网址教会如何使用过滤条件缩小搜索结果范围:

https://support.google.com/websearch/answer/142143

关于DuckDuckGo搜索语法的有用指南网址:

https://duckduckgo.com/duckduckgo-help-pages/results/syntax/

开源情报(OSINT)是指从公开可获得的资源中收集数据和信息的做法。在跟踪一个人时,可以使用多种在线工具和资源来收集和分析信息。以下是一些可用于跟踪个人的有效开源情报工具和网站的介绍,以及它们的使用方法和访问链接。

  1. Maltego 【2】

    • 网址:Maltego
    • Maltego 是一个图形链接分析工具,能够从各种公开数据源中提取信息,包括DNS记录、whois记录、搜索引擎等。用户可以通过Maltego的界面执行多个查询,并将结果可视化为图表,以揭示人与信息之间的链接。
  2. Spiderfoot 【2】

    • 网址:Spiderfoot
    • Spiderfoot 是一个开源的情报自动化工具,它集成了多个数据源来收集和分析有关个人的详细信息。它提供了一个命令行界面和一个基于Web的GUI,非常适合红队侦察活动。
  3. theHarvester 【2】

    • 网址:theHarvester
    • theHarvester 是一个开源的情报收集工具,可以从搜索引擎、社交媒体平台和其他在线资源中提取电子邮件地址、姓名、IP地址等信息。
  4. Shodan 【2】

    • 网址:Shodan
    • Shodan 是一个搜索引擎,专门用于搜索互联网上的设备,如服务器、摄像头、打印机等。通过Shodan,用户可以找到与特定个人相关的设备和可能的联系信息。
  5. Spokeo 【4】

    • 网址:Spokeo
    • Spokeo 提供了一种搜索工具,可以查找个人的联系信息、社交媒体资料和其他公开信息。它还提供了背景检查和公共记录搜索服务。
  6. Intelius 【参考网络资源】

    • 网址:Intelius
    • Intelius 是一个提供广泛人员搜索服务的网站,包括电话号码、地址、背景报告等。用户可以通过输入姓名或其他识别信息来搜索个人的详细信息。
  7. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 提供了一个平台,用于搜索个人的公共记录和背景信息。它可以帮助用户查找有关个人的法院记录、逮捕记录和其他相关信息。
  8. Whitepages 【4】

    • 网址:Whitepages
    • Whitepages 是一个在线目录服务,提供了查找个人电话号码、地址和其他联系信息的功能。它还允许用户进行反向电话号码查找。
  9. PeopleFinders 【参考网络资源】

    • 网址:PeopleFinders
    • PeopleFinders 是一个人员搜索网站,提供了广泛的搜索服务,包括地址搜索、电话号码搜索和背景检查。
  10. US Search 【参考网络资源】

    • 网址:US Search
    • US Search 提供了一种简单的方式来查找和连接美国任何人。它提供了背景检查、公共记录搜索和电话号码搜索等服务。
  11. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 是一个提供身份验证和背景检查服务的网站。用户可以通过输入姓名、地址或电话号码来查找相关信息。
  12. Pipl 【参考网络资源】

    • 网址:Pipl
    • Pipl 是一个深度网络搜索引擎,专注于搜索人名和电子邮件地址。它提供了一个高级搜索功能,可以帮助用户找到更详细的信息。
  13. Spyse 【2】

    • 网址:Spyse
    • Spyse 描述自己为面向网络安全专业人士的“最完整的互联网资产注册中心”。它收集有关网站、其所有者、相关服务器和IoT设备的公开数据,并通过Spyse引擎对这些数据进行分析。
  14. BuiltWith 【2】

    • 网址:BuiltWith
    • BuiltWith 帮助用户发现流行网站构建技术的工具。它可以检测网站是否使用特定的内容管理系统(CMS),并提供更多详细信息。
  15. IntelligenceX 【2】

    • 网址:IntelligenceX
    • IntelligenceX 是一个档案服务和搜索引擎,它不仅可以保留网页的历史版本,还可以保留由于内容令人反感或法律原因而从网络上删除的整个泄露数据集。
  16. DarkSearch.io 【2】

    • 网址:DarkSearch.io
    • DarkSearch.io 是一个暗网搜索引擎,可以帮助用户搜索暗网上的信息。它提供了一个平台,使得用户无需使用Tor浏览器就可以搜索暗网。
  17. Grep.app 【2】

    • 网址:Grep.app
    • Grep.app 允许用户在互联网上的git存储库中搜索特定的字符串或使用正则表达式的代码。
  18. Recon-ng 【2】

    • 网址:Recon-ng
    • Recon-ng 是一个用Python编写的OSINT框架,它提供了自动化耗时的OSINT活动的工具,并且具有交互式帮助功能。
  19. OSINT Framework 【7】

    • 网址:OSINT Framework
    • OSINT Framework 提供了一个基于Web的界面,细分OSINT研究人员感兴趣的不同主题领域,并将用户连接到可以帮助嗅探所需信息的工具。
  20. 社交媒体平台 【5】

    • 社交媒体平台如Facebook、Twitter、LinkedIn、Instagram等,都是开源情报的宝库。用户可以通过这些平台的搜索功能,查找个人的公开资料、帖子、图片和视频等。

在使用这些工具和资源时,用户应该注意合法性和道德性的问题。许多国家/地区有严格的隐私法律和规定,未经授权收集或使用个人信息可能会违反法律。因此,在使用开源情报工具时,应确保遵守适用的法律法规,并尊重个人隐私。

此外,开源情报的收集和分析需要一定的技能和知识。建议用户在使用这些工具之前,先进行适当的培训和学习,以确保能够有效且负责任地使用这些资源。同时,也要注意信息的准确性和可靠性,因为公开来源的信息可能不总是准确或最新的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/797818.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SQLite 查询优化器概述(九)

返回:SQLite—系列文章目录 上一篇:SQLite中的隔离(八) 下一篇:SQLite下一代查询规划器(十) 1. 引言 本文档概述了查询规划器和优化器如何 用于 SQLite 工作。 给定一个 SQL 语句,可能有几十个、几百…

Java: LinkedList的模拟实现

一、双向链表简介 上一篇文章我介绍了单向链表的实现,单向链表的特点是:可以根据上一个节点访问下一个节点!但是,它有个缺点,无法通过下一个节点访问上一个节点!这也是它称为单向链表的原因。 那么&#x…

C++面向对象程序设计 - 共用数据的保护(常对象、常指针和常引用)

C虽然采取了不少有效的措施(如设private保护)以增加数据的安全性,但是有些数据却往往是共享的,例如实参与形参,变量与其引用,数据与其指针等,人们可以在不同的场合通过不同的途径访问同一个数据…

【QT+QGIS跨平台编译】056:【pdal_arbiter+Qt跨平台编译】(一套代码、一套框架,跨平台编译)

点击查看专栏目录 文章目录 一、pdal_arbiter介绍二、pdal下载三、文件分析四、pro文件五、编译实践一、pdal_arbiter介绍 pdal_arbiter是 PDAL 项目的一个库,用于帮助管理应用程序运行在 EC2 实例上的 AWS 凭证。 当应用程序需要调用 AWS API 时,它们必须使用 AWS 凭据对 AP…

AI预测福彩3D第28弹【2024年4月6日预测--第7套算法重新开始计算第1次测试】

今天开始,咱们开始进行第7套算法的测试,第7套算法将综合012路权重、012路直选及012路和值进行预测。好了,先上图后上结果吧~ 2024年4月6日福彩3D的七码预测结果如下 第一套: 百位:1 2 4 5 7 8…

全志 Linux Qt

一、简介 本文介绍基于 buildroot 文件系统的 QT 模块的使用方法: • 如何在 buildroot 工具里编译 QT 动态库; • 编译及运行 qt_demo 应用程序; • 适配过程遇到的问题。 二、QT动态库编译 在项目根路径执行 ./build.sh buildroot_menuc…

武汉星起航:打造亚马逊一站式孵化平台引领电商新风潮

2020年正式成立后,武汉星起航持续深耕亚马逊自营店铺运营,不断拓展跨境电商业务。公司凭借专业运营团队和多年经验为合作伙伴提供深入合作模式,迅速崭露头角。推出亚马逊一站式孵化平台,为卖家提供全方位支持,彰显了公…

[RAM] HBM 导论 | 为什么我们需要 HBM?

主页: 元存储博客 文章目录 前言1. 什么是 HBM2. HBM 发展2.1 HBM 起源2.2 HBM 简史 3. HBM 3D 结构原理4. 为什么需要 HBM5. HBM 生产商家6. HBM 封装厂家7. HBM 应用8. HBM 挑战8.1 工艺成本8.2 量产良率问题8.3 散热问题 总结 前言 在AI时代的浪潮中&#xff0c…

vue项目入门——index.html和App.vue

vue项目中的index.html文件 在Vue项目中,index.html文件通常作为项目的入口文件,它包含了Vue应用程序的基础结构和配置。 该文件的主要作用是引入Vue框架和其他必要的库,以及定义Vue应用程序的启动配置。 import Vue from vue import App …

Android Studio学习8——点击事件

在xml代码中绑定 在java代码中绑定 弹出一个toast 随机,数组

H5 点击图片翻转效果

需求 ☑ h5 实现点击图片得到的是放大的镜像图片(不是放大镜效果 而是实现图片镜像对折,左右翻转) ☑ 鼠标点击后原图消失/隐藏,在原来的位置上取而代之的是翻转后的图(除了翻转之外不要改变其他的性质,比…

Langchain教程 | langchain+OpenAI+PostgreSQL(PGVector) 实现全链路教程,简单易懂入门

前提: 在阅读本文前,建议要有一定的langchain基础,以及langchain中document loader和text spliter有相关的认知,不然会比较难理解文本内容。 如果是没有任何基础的同学建议看下这个专栏:人工智能 | 大模型 | 实战与教程…

【CicadaPlayer】demuxer_service中DASH的简单理解

DASH协议 dash 是属于demuxer模块的 MPEG-DASH是一种自适应比特率流技术,可根据实时网络状况实现动态自适应下载。和HLS, HDS技术类似, 都是把视频分割成一小段一小段, 通过HTTP协议进行传输,客户端得到之后进行播放;不同的是MPEG-DASH支持MPEG-2 TS、MP4(最新的HLS也支持…

Linux 多线程

目录 初识线程 线程的概念 Linux下的线程 线程优缺点 线程控制 线程创建 线程终止 线程等待 线程分离 线程取消 其它 线程互斥 互斥的概念 互斥锁的使用 锁的本质 线程同步 线程同步的概念 条件变量的概念 条件变量的使用 信号量 信号量的概念 信号量接口…

非机构化解析【包含PDF、word、PPT】

此项目是针对PDF、docx、doc、PPT四种非结构化数据进行解析,识别里面的文本和图片。 代码结构 ├── Dockerfile ├── requirements ├── resluts ├── test_data │ ├── 20151202033304658.pdf │ ├── 2020_World_Energy_Data.pdf │ ├── …

【Web】纯萌新的BUUCTF刷题日记Day1

目录 [RoarCTF 2019]Easy Java [网鼎杯 2018]Fakebook [CISCN2019 华北赛区 Day2 Web1]Hack World [BJDCTF2020]The mystery of ip [网鼎杯 2020 朱雀组]phpweb [BSidesCF 2020]Had a bad day [BJDCTF2020]ZJCTF,不过如此 [BUUCTF 2018]Online Tool [GXYCTF…

虚拟主机VPS和共享服务器有什么区别?VPS和共享服务器怎么选择,VPS和云服务器区别

今天易极赞小编来跟大家科普一个新的知识“虚拟主机和云服务器有什么区别?”看完这篇文章后你应该就能知道虚拟主机和云服务器哪个更适合你了。 如果你不知道服务器的常见类型有哪些,查看下面这篇文章: 服务器7中常见的类型,服务…

【C语言】如何判断一个机器的大小端

如何判断一个机器的大小端 一:什么是机器的大小端二:为什么会有大小端三:设计一个小程序来判断当前机器的大小端方法一:指针类型强转方法二:联合体 一:什么是机器的大小端 机器的大小端是指在内存中存储多…

【移动安全】对webview漏洞的一些分析

这次分析的app如下: 打开发现该app发现需要登录界面: 拖进jadx看一下,先来看一下AndroidManifest.xml文件 发现有两个类是导出,再来分析这两个类 这个RegistrationWebView类利用webview.loadUrl进行加载网页 java public class…

JS——判断节假日(假日包括周末,不包括调休上班的周末)

思路:创建两个数组,数组1为节假日数组,数组2为是周末上班日期数组。如果当前日期(或某日期)同时满足2个条件(1.在节假日数组内或在周末。2.不在周末上班日期数组)即为节假日,否则即为…