如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍

news2024/10/6 6:42:44

如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍。

在这里插入图片描述

开源情报(OSINT)是一门关于收集和分析公开可用信息的独特技艺,它致力于构建个人或团体的详尽档案。
这一过程中,信息搜集者会利用多元化的信息源,既有传统的和在线的媒体渠道,也有公共政府数据。通过巧妙地整合这些资源,分析师能够绘制出详尽的个人或团体画像,为决策者提供宝贵的信息支持。
网上关于一个人的信息越多,个人资料就越准确。

开源情报技术分为以下几类:

被动:这涉及使用搜索引擎从各种来源被动收集信息。在这种情况下,不会与目标发生直接接触,也不存在被发现的高风险。
半被动:这涉及使用抓取或聚合工具收集信息。在这种情况下,也不会与目标发生直接接触,也不存在被发现的高风险。
主动:这涉及主动收集目标服务器上的可用信息。这是通过搜索目标网络的接入点、进入所述网络并检索信息来完成的。在这种情况下,与目标直接接触,被发现的风险较高。
谁使用开源情报?

网络安全专家利用开源情报,像猎鹰盯着猎物一样搜寻着公司数据泄露的痕迹,比如那些暴露在外的端口和未受保护的文档。他们的工作不仅限于此,开源情报研究还涉及到执法人员、私家侦探、国家安全机构、商业竞争情报收集,甚至是招聘和人力资源专家。想象一下,你也能成为一名开源情报侦探,用这些工具进行自我研究,增强个人的隐私和安全意识。
可以在网上找到关于一个人的什么信息?

鉴于开源情报的来源非常广泛,可发现的个人信息类型包括(但不限于):
用户名和密码
电子邮件地址
社交媒体帐户
实际居住地址和以往居住地址
出生日期
家庭关系网
企业登记
病史
工作经历
学历
服务订阅历史
个人习惯
个人观点

免费的开源情报工具

在线提供各种免费和付费的开源情报工具,轻松掌握某个人的信息去向。开源情报技术和开源情报框架提供了大量优秀的工具列表,可帮助搜索和挖掘相关信息。
IntelTechniques Search Tools(推荐)
英特尔技术搜索工具

https://inteltechniques.com/tools/index.html

英特尔技术搜索工具于 2019 年被下架后,现已重新上线。英特尔技术搜索工具是作为美国前政府计算机犯罪调查员迈克尔·巴泽尔 (Michael Bazzell) 撰写的教育材料的补充工具而创建的,可帮助搜索从社交媒体帐户到家庭住址以及从数据泄露中收集的信息等所有内容。

Wayback Machine(推荐)
https://web.archive.org/

Wayback Machine 数字档案是一个拥有约8660亿个网页的宝库,可以使寻找互联网上不再容易获得的信息变得更加容易。

Phoneinfoga
https://demo.phoneinfoga.crvx.fr/#/

Phoneinfoga(或电话信息收集工具)是一种高级搜索工具,用于扫描互联网上电话号码的任何实例。只需插入要搜索的电话号码(国际/E164 格式),然后让该工具完成它的工作!

Have I Been Pwned?
https://haveibeenpwned.com/

该网址是查明电话号码或电子邮件是否在任何国际数据泄露中遭到泄露的绝佳资源。该工具目前拥有 600 多个受感染网站和 110 亿个帐户的信息。

TinEye(推荐)
https://tineye.com/

与 Google 图像搜索一样,TinEye 是一个反向图像搜索工具。然而,与谷歌的同类产品不同,TinEye 更准确,并且返回的误报更少。这对于找出可能正在使用的不需要的图像非常有用。

BuiltWith
https://builtwith.com/

builtWith 是一个网站分析器,提供有关网站上使用的技术和内容管理系统的信息。这个工具对于挖掘竞争对手的宝贵数据,进行深入的竞争分析,具有不可或缺的价值。

谷歌和 DuckDuckGo(推荐)

这两个都是很棒的免费开源情报工具,特别是如果知道如何使用过滤器来准确找到想要的内容。

该网址教会如何使用过滤条件缩小搜索结果范围:

https://support.google.com/websearch/answer/142143

关于DuckDuckGo搜索语法的有用指南网址:

https://duckduckgo.com/duckduckgo-help-pages/results/syntax/

开源情报(OSINT)是指从公开可获得的资源中收集数据和信息的做法。在跟踪一个人时,可以使用多种在线工具和资源来收集和分析信息。以下是一些可用于跟踪个人的有效开源情报工具和网站的介绍,以及它们的使用方法和访问链接。

  1. Maltego 【2】

    • 网址:Maltego
    • Maltego 是一个图形链接分析工具,能够从各种公开数据源中提取信息,包括DNS记录、whois记录、搜索引擎等。用户可以通过Maltego的界面执行多个查询,并将结果可视化为图表,以揭示人与信息之间的链接。
  2. Spiderfoot 【2】

    • 网址:Spiderfoot
    • Spiderfoot 是一个开源的情报自动化工具,它集成了多个数据源来收集和分析有关个人的详细信息。它提供了一个命令行界面和一个基于Web的GUI,非常适合红队侦察活动。
  3. theHarvester 【2】

    • 网址:theHarvester
    • theHarvester 是一个开源的情报收集工具,可以从搜索引擎、社交媒体平台和其他在线资源中提取电子邮件地址、姓名、IP地址等信息。
  4. Shodan 【2】

    • 网址:Shodan
    • Shodan 是一个搜索引擎,专门用于搜索互联网上的设备,如服务器、摄像头、打印机等。通过Shodan,用户可以找到与特定个人相关的设备和可能的联系信息。
  5. Spokeo 【4】

    • 网址:Spokeo
    • Spokeo 提供了一种搜索工具,可以查找个人的联系信息、社交媒体资料和其他公开信息。它还提供了背景检查和公共记录搜索服务。
  6. Intelius 【参考网络资源】

    • 网址:Intelius
    • Intelius 是一个提供广泛人员搜索服务的网站,包括电话号码、地址、背景报告等。用户可以通过输入姓名或其他识别信息来搜索个人的详细信息。
  7. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 提供了一个平台,用于搜索个人的公共记录和背景信息。它可以帮助用户查找有关个人的法院记录、逮捕记录和其他相关信息。
  8. Whitepages 【4】

    • 网址:Whitepages
    • Whitepages 是一个在线目录服务,提供了查找个人电话号码、地址和其他联系信息的功能。它还允许用户进行反向电话号码查找。
  9. PeopleFinders 【参考网络资源】

    • 网址:PeopleFinders
    • PeopleFinders 是一个人员搜索网站,提供了广泛的搜索服务,包括地址搜索、电话号码搜索和背景检查。
  10. US Search 【参考网络资源】

    • 网址:US Search
    • US Search 提供了一种简单的方式来查找和连接美国任何人。它提供了背景检查、公共记录搜索和电话号码搜索等服务。
  11. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 是一个提供身份验证和背景检查服务的网站。用户可以通过输入姓名、地址或电话号码来查找相关信息。
  12. Pipl 【参考网络资源】

    • 网址:Pipl
    • Pipl 是一个深度网络搜索引擎,专注于搜索人名和电子邮件地址。它提供了一个高级搜索功能,可以帮助用户找到更详细的信息。
  13. Spyse 【2】

    • 网址:Spyse
    • Spyse 描述自己为面向网络安全专业人士的“最完整的互联网资产注册中心”。它收集有关网站、其所有者、相关服务器和IoT设备的公开数据,并通过Spyse引擎对这些数据进行分析。
  14. BuiltWith 【2】

    • 网址:BuiltWith
    • BuiltWith 帮助用户发现流行网站构建技术的工具。它可以检测网站是否使用特定的内容管理系统(CMS),并提供更多详细信息。
  15. IntelligenceX 【2】

    • 网址:IntelligenceX
    • IntelligenceX 是一个档案服务和搜索引擎,它不仅可以保留网页的历史版本,还可以保留由于内容令人反感或法律原因而从网络上删除的整个泄露数据集。
  16. DarkSearch.io 【2】

    • 网址:DarkSearch.io
    • DarkSearch.io 是一个暗网搜索引擎,可以帮助用户搜索暗网上的信息。它提供了一个平台,使得用户无需使用Tor浏览器就可以搜索暗网。
  17. Grep.app 【2】

    • 网址:Grep.app
    • Grep.app 允许用户在互联网上的git存储库中搜索特定的字符串或使用正则表达式的代码。
  18. Recon-ng 【2】

    • 网址:Recon-ng
    • Recon-ng 是一个用Python编写的OSINT框架,它提供了自动化耗时的OSINT活动的工具,并且具有交互式帮助功能。
  19. OSINT Framework 【7】

    • 网址:OSINT Framework
    • OSINT Framework 提供了一个基于Web的界面,细分OSINT研究人员感兴趣的不同主题领域,并将用户连接到可以帮助嗅探所需信息的工具。
  20. 社交媒体平台 【5】

    • 社交媒体平台如Facebook、Twitter、LinkedIn、Instagram等,都是开源情报的宝库。用户可以通过这些平台的搜索功能,查找个人的公开资料、帖子、图片和视频等。

在使用这些工具和资源时,用户应该注意合法性和道德性的问题。许多国家/地区有严格的隐私法律和规定,未经授权收集或使用个人信息可能会违反法律。因此,在使用开源情报工具时,应确保遵守适用的法律法规,并尊重个人隐私。

此外,开源情报的收集和分析需要一定的技能和知识。建议用户在使用这些工具之前,先进行适当的培训和学习,以确保能够有效且负责任地使用这些资源。同时,也要注意信息的准确性和可靠性,因为公开来源的信息可能不总是准确或最新的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1575249.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

如何使用 langchain 与 openAI 连接

上一篇写了如何安装 langchain https://www.cnblogs.com/hailexuexi/p/18087602 这里主要说一个 langchain的使用 创建一个目录 langchain ,在这个目录下创建两个文件 main.py 这段python代码,用到了openAI,需要openAI及FQ。这里只做…

【NLP】隐马尔可夫(HMM)与条件随机场(CRF)简介

一. HMM 隐马尔可夫模型(Hidden Markov Model, HMM)是一种用于处理含有隐藏状态的序列数据的统计学习模型。通过建模隐藏状态之间的转移关系以及隐藏状态与观测数据的生成关系,HMM能够在仅观察到部分信息的情况下进行状态推理、概率计算、序…

Spring Security——06,授权_封装权限信息

授权_封装权限信息 一、权限系统的作用二、授权基本流程三、限制访问资源所需权限四、封装权限信息4.1 权限信息封装到LoginUser4.2 LoginUser 添加权限4.3 过滤器封装权限信息 五、断点测试5.1 有权限的访问5.2 没有权限的访问 一键三连有没有捏~~ 一、权限系统的作用 例如一…

数据结构(3)----栈和队列

目录 一.栈 1.栈的基本概念 2.栈的基本操作 3.顺序栈的实现 •顺序栈的定义 •顺序栈的初始化 •进栈操作 •出栈操作 •读栈顶元素操作 •若使用另一种方式: 4.链栈的实现 •链栈的进栈操作 •链栈的出栈操作 •读栈顶元素 二.队列 1.队列的基本概念 2.队列的基…

物联网实战--驱动篇之(三)LoRa(sx1278)

目录 一、LoRa简介 二、sx1278模块 三、硬件抽象层 四、SX1278初始化 五、发送时间计算 六、发送模式 七、接收模式 八、总结 一、LoRa简介 LoRa在物联网传输领域有着举足轻重的地位,平时大家可能比较少听说,因为它主要还是在行业应用&#xff0…

精心整理-数据分类分级赋能企业数据安全建设资料合集

以下是资料目录,如需下载请前往知识星球下载:https://t.zsxq.com/18KTZnJMX 企业数据安全建设数据分类分级架构.pdf 企业数据分类分级模板.xls 数据分类分级的实践与挑战.pdf 数据分类分级制度评述.pdf 电信和互联网大数据安全管控分类分级实施指南.pdf …

嵌入式学习49-单片机2

指令周期 1M 机器周期 12M (晶体震荡器产生) 中断两种方式 …

STL--list和vector有什么区别

list 和 vector 是 C STL 中的两种常见容器,它们在底层实现、性能特性和适用场景方面有着显著的区别: 底层数据结构: vector 底层是一个动态数组,提供快速的随机访问,但在中间插入或删除元素效率较低。 list 是一个双…

鸿蒙ArkUI实例:【自定义组件】

组件是 OpenHarmony 页面最小显示单元,一个页面可由多个组件组合而成,也可只由一个组件组合而成,这些组件可以是ArkUI开发框架自带系统组件,比如 Text 、 Button 等,也可以是自定义组件,本节笔者简单介绍一…

ERC314协议代币开发及合约开发详解

ERC314 是一种新的代币标准,旨在为 BASE 链上的代币提供更便捷、高效的交易体验。它由 DAPJ 项目团队开发,并于 2023 年 8 月首次发布。 ERC314 的特点 无需依赖 DEX 或 SWAP 进行交易: ERC314 代币可以像原生代币一样直接转账,无需借助 DEX …

Lightroom Classic 2024成就专业摄影梦想mac/win版

Lightroom Classic 2024是一款功能强大的数字图像处理和管理工具,专为摄影师和摄影爱好者设计。它提供了丰富的照片调整、处理、管理和分享功能,帮助用户轻松管理、编辑和展示他们的照片。 Lightroom Classic 2024软件获取 首先,Lightroom C…

Vector Laboratories的凝集素--莲藕凝集素(Lotus Tetragonolobus Lectin)

莲藕凝集素(lotustetragonolobus lectin)是一个密切相关的糖蛋白家族,对含α-linked L-fucose具有相似的特异性。虽然莲藕凝集素的许多结合特性与荆豆凝集素I相似,但这些岩藻糖特异性凝集素之间的结合亲和力和某些寡糖特异性明显不…

【小白学机器学习11】假设检验之2:Z检验(U检验,正态检验)

目录 1 什么是Z检验 1.1 Z检验的别名 Z-test /U-test / 正态检验 1.2 维基百科定义 1.2 百度百科定义 1.3 定义提炼关键点 1.4 Z检验量 : Z(X-θ)/s (X-u)/s 2 Z检验量的构造 2.1 Z检验量 : Z(X_-u)/s 2.2 Z检验变量的构造 2.4 Z检验量的核心参数 2.4.1 原始公式 …

性能优化-如何爽玩多线程来开发

前言 多线程大家肯定都不陌生,理论滚瓜烂熟,八股天花乱坠,但是大家有多少在代码中实践过呢?很多人在实际开发中可能就用用Async,new Thread()。线程池也很少有人会自己去建,默认的随便用用。在工作中大家对…

数据库表设计18条黄金规则

前言 对于后端开发同学来说,访问数据库,是代码中必不可少的一个环节。 系统中收集到用户的核心数据,为了安全性,我们一般会存储到数据库,比如:mysql,oracle等。 后端开发的日常工作&#xff…

基于ARM内核的智能手环(day8)

心率模块 输入模拟量 MPU6050 IIC 接线引脚: 因为这两个模块官方都提供了详细的资料和源码,这里不再过多赘述 项目结果展示 待机页面 有开场动画 所有页面无操作20s自动返回待机页面 主页 展示时间和温度到达预定时间蜂鸣器响起,按键后关…

损失函数L1Loss、L2loss区别

损失函数 L1Loss 平均绝对误差(Mean Absolute Error,MAE) 预测值和真实值之差的绝对值 L2Loss 均方误差(Mean Square Error,MSE) 是预测值和真实值之差的平方 Smooth L1 Loss/Huber Loss 平滑版本的…

wordpress全站开发指南-面向开发者及深度用户(全中文实操)--php数组与基本循环

php数组与基本循环 <?php$myName"xixi";$namesarray(xixi1,xixi2,xixi3); ?> <p> Hi ,my name is <?php echo $myName; ?> </p> <p> Hi,my name is <?php echo $names[0] ?> </p> <p> Hi,my name is <?…

全国月度平均风速空间分布数据/月度降雨量分布/月均气温分布

引言 风速是指空气相对于地球某一固定地点的运动速率。一般来讲&#xff0c;风速越大&#xff0c;风力等级越高&#xff0c;风的破坏性越大。平均风速&#xff0c;一定时段内&#xff0c;数次观测的风速的平均值。一般表达方式为[m/s]。 正文 我国位于欧亚大陆东部、太平洋西岸…

哪些医疗器械申请FDA,需要准备网络安全文件?需要提交的文件都是什么样的?

一、什么类型的医疗器械需要递交网络安全文件&#xff1f; FD&C法案第524B条(c) 条将“网络设备”定义为&#xff1a; 1&#xff09;经申请人验证、安装或授权的软件或设备&#xff1b; 2&#xff09;具备连接互联网的能力&#xff1b; 3&#xff09;包含经申请人验证、…