如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍

如何使用开源情报跟踪一个人?在线访问网站以及使用方法介绍。

在这里插入图片描述

开源情报(OSINT)是一门关于收集和分析公开可用信息的独特技艺,它致力于构建个人或团体的详尽档案。
这一过程中,信息搜集者会利用多元化的信息源,既有传统的和在线的媒体渠道,也有公共政府数据。通过巧妙地整合这些资源,分析师能够绘制出详尽的个人或团体画像,为决策者提供宝贵的信息支持。
网上关于一个人的信息越多,个人资料就越准确。

开源情报技术分为以下几类:

被动:这涉及使用搜索引擎从各种来源被动收集信息。在这种情况下,不会与目标发生直接接触,也不存在被发现的高风险。
半被动:这涉及使用抓取或聚合工具收集信息。在这种情况下,也不会与目标发生直接接触,也不存在被发现的高风险。
主动:这涉及主动收集目标服务器上的可用信息。这是通过搜索目标网络的接入点、进入所述网络并检索信息来完成的。在这种情况下,与目标直接接触,被发现的风险较高。
谁使用开源情报?

网络安全专家利用开源情报,像猎鹰盯着猎物一样搜寻着公司数据泄露的痕迹,比如那些暴露在外的端口和未受保护的文档。他们的工作不仅限于此,开源情报研究还涉及到执法人员、私家侦探、国家安全机构、商业竞争情报收集,甚至是招聘和人力资源专家。想象一下,你也能成为一名开源情报侦探,用这些工具进行自我研究,增强个人的隐私和安全意识。
可以在网上找到关于一个人的什么信息?

鉴于开源情报的来源非常广泛,可发现的个人信息类型包括(但不限于):
用户名和密码
电子邮件地址
社交媒体帐户
实际居住地址和以往居住地址
出生日期
家庭关系网
企业登记
病史
工作经历
学历
服务订阅历史
个人习惯
个人观点

免费的开源情报工具

在线提供各种免费和付费的开源情报工具,轻松掌握某个人的信息去向。开源情报技术和开源情报框架提供了大量优秀的工具列表,可帮助搜索和挖掘相关信息。
IntelTechniques Search Tools(推荐)
英特尔技术搜索工具

https://inteltechniques.com/tools/index.html

英特尔技术搜索工具于 2019 年被下架后,现已重新上线。英特尔技术搜索工具是作为美国前政府计算机犯罪调查员迈克尔·巴泽尔 (Michael Bazzell) 撰写的教育材料的补充工具而创建的,可帮助搜索从社交媒体帐户到家庭住址以及从数据泄露中收集的信息等所有内容。

Wayback Machine(推荐)
https://web.archive.org/

Wayback Machine 数字档案是一个拥有约8660亿个网页的宝库,可以使寻找互联网上不再容易获得的信息变得更加容易。

Phoneinfoga
https://demo.phoneinfoga.crvx.fr/#/

Phoneinfoga(或电话信息收集工具)是一种高级搜索工具,用于扫描互联网上电话号码的任何实例。只需插入要搜索的电话号码(国际/E164 格式),然后让该工具完成它的工作!

Have I Been Pwned?
https://haveibeenpwned.com/

该网址是查明电话号码或电子邮件是否在任何国际数据泄露中遭到泄露的绝佳资源。该工具目前拥有 600 多个受感染网站和 110 亿个帐户的信息。

TinEye(推荐)
https://tineye.com/

与 Google 图像搜索一样,TinEye 是一个反向图像搜索工具。然而,与谷歌的同类产品不同,TinEye 更准确,并且返回的误报更少。这对于找出可能正在使用的不需要的图像非常有用。

BuiltWith
https://builtwith.com/

builtWith 是一个网站分析器,提供有关网站上使用的技术和内容管理系统的信息。这个工具对于挖掘竞争对手的宝贵数据,进行深入的竞争分析,具有不可或缺的价值。

谷歌和 DuckDuckGo(推荐)

这两个都是很棒的免费开源情报工具,特别是如果知道如何使用过滤器来准确找到想要的内容。

该网址教会如何使用过滤条件缩小搜索结果范围:

https://support.google.com/websearch/answer/142143

关于DuckDuckGo搜索语法的有用指南网址:

https://duckduckgo.com/duckduckgo-help-pages/results/syntax/

开源情报(OSINT)是指从公开可获得的资源中收集数据和信息的做法。在跟踪一个人时,可以使用多种在线工具和资源来收集和分析信息。以下是一些可用于跟踪个人的有效开源情报工具和网站的介绍,以及它们的使用方法和访问链接。

  1. Maltego 【2】

    • 网址:Maltego
    • Maltego 是一个图形链接分析工具,能够从各种公开数据源中提取信息,包括DNS记录、whois记录、搜索引擎等。用户可以通过Maltego的界面执行多个查询,并将结果可视化为图表,以揭示人与信息之间的链接。
  2. Spiderfoot 【2】

    • 网址:Spiderfoot
    • Spiderfoot 是一个开源的情报自动化工具,它集成了多个数据源来收集和分析有关个人的详细信息。它提供了一个命令行界面和一个基于Web的GUI,非常适合红队侦察活动。
  3. theHarvester 【2】

    • 网址:theHarvester
    • theHarvester 是一个开源的情报收集工具,可以从搜索引擎、社交媒体平台和其他在线资源中提取电子邮件地址、姓名、IP地址等信息。
  4. Shodan 【2】

    • 网址:Shodan
    • Shodan 是一个搜索引擎,专门用于搜索互联网上的设备,如服务器、摄像头、打印机等。通过Shodan,用户可以找到与特定个人相关的设备和可能的联系信息。
  5. Spokeo 【4】

    • 网址:Spokeo
    • Spokeo 提供了一种搜索工具,可以查找个人的联系信息、社交媒体资料和其他公开信息。它还提供了背景检查和公共记录搜索服务。
  6. Intelius 【参考网络资源】

    • 网址:Intelius
    • Intelius 是一个提供广泛人员搜索服务的网站,包括电话号码、地址、背景报告等。用户可以通过输入姓名或其他识别信息来搜索个人的详细信息。
  7. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 提供了一个平台,用于搜索个人的公共记录和背景信息。它可以帮助用户查找有关个人的法院记录、逮捕记录和其他相关信息。
  8. Whitepages 【4】

    • 网址:Whitepages
    • Whitepages 是一个在线目录服务,提供了查找个人电话号码、地址和其他联系信息的功能。它还允许用户进行反向电话号码查找。
  9. PeopleFinders 【参考网络资源】

    • 网址:PeopleFinders
    • PeopleFinders 是一个人员搜索网站,提供了广泛的搜索服务,包括地址搜索、电话号码搜索和背景检查。
  10. US Search 【参考网络资源】

    • 网址:US Search
    • US Search 提供了一种简单的方式来查找和连接美国任何人。它提供了背景检查、公共记录搜索和电话号码搜索等服务。
  11. BeenVerified 【参考网络资源】

    • 网址:BeenVerified
    • BeenVerified 是一个提供身份验证和背景检查服务的网站。用户可以通过输入姓名、地址或电话号码来查找相关信息。
  12. Pipl 【参考网络资源】

    • 网址:Pipl
    • Pipl 是一个深度网络搜索引擎,专注于搜索人名和电子邮件地址。它提供了一个高级搜索功能,可以帮助用户找到更详细的信息。
  13. Spyse 【2】

    • 网址:Spyse
    • Spyse 描述自己为面向网络安全专业人士的“最完整的互联网资产注册中心”。它收集有关网站、其所有者、相关服务器和IoT设备的公开数据,并通过Spyse引擎对这些数据进行分析。
  14. BuiltWith 【2】

    • 网址:BuiltWith
    • BuiltWith 帮助用户发现流行网站构建技术的工具。它可以检测网站是否使用特定的内容管理系统(CMS),并提供更多详细信息。
  15. IntelligenceX 【2】

    • 网址:IntelligenceX
    • IntelligenceX 是一个档案服务和搜索引擎,它不仅可以保留网页的历史版本,还可以保留由于内容令人反感或法律原因而从网络上删除的整个泄露数据集。
  16. DarkSearch.io 【2】

    • 网址:DarkSearch.io
    • DarkSearch.io 是一个暗网搜索引擎,可以帮助用户搜索暗网上的信息。它提供了一个平台,使得用户无需使用Tor浏览器就可以搜索暗网。
  17. Grep.app 【2】

    • 网址:Grep.app
    • Grep.app 允许用户在互联网上的git存储库中搜索特定的字符串或使用正则表达式的代码。
  18. Recon-ng 【2】

    • 网址:Recon-ng
    • Recon-ng 是一个用Python编写的OSINT框架,它提供了自动化耗时的OSINT活动的工具,并且具有交互式帮助功能。
  19. OSINT Framework 【7】

    • 网址:OSINT Framework
    • OSINT Framework 提供了一个基于Web的界面,细分OSINT研究人员感兴趣的不同主题领域,并将用户连接到可以帮助嗅探所需信息的工具。
  20. 社交媒体平台 【5】

    • 社交媒体平台如Facebook、Twitter、LinkedIn、Instagram等,都是开源情报的宝库。用户可以通过这些平台的搜索功能,查找个人的公开资料、帖子、图片和视频等。

在使用这些工具和资源时,用户应该注意合法性和道德性的问题。许多国家/地区有严格的隐私法律和规定,未经授权收集或使用个人信息可能会违反法律。因此,在使用开源情报工具时,应确保遵守适用的法律法规,并尊重个人隐私。

此外,开源情报的收集和分析需要一定的技能和知识。建议用户在使用这些工具之前,先进行适当的培训和学习,以确保能够有效且负责任地使用这些资源。同时,也要注意信息的准确性和可靠性,因为公开来源的信息可能不总是准确或最新的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/523877.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

火山方舟大模型服务平台调用Demo测试(豆包)

豆包得后台大模型支持为字节得火山方舟,所以想使用豆包的API,直接从这里就可以。 一、首先注册账号: 火山引擎-云上增长新动力 注册完成之后,控制台-账户-API访问密钥 二、找到API测试用例: Skylark-chat API调用…

Linux实验3 shell命令进阶

一:实验目的 学习Linux下的文件系统结构,了解最基本的Linux下的shell命令操作,例如ls, cd, cat等各种指令操作。 学习vim编辑器的使用方式,学习如何使用ssh连接远程服务器。 二:实验内容 1.利用ls命令查找…

记一次Debug与Release版程序输出不一致的问题解决

问题叙述: 在x86平台下无论Debug还是Release都没问题,而在arm平台下Debug版本程序无问题,Release版本程序(-O3编译)发现输出值不正确,怀疑值被篡改,于是在调用前后分别使用printf打印出参数值&…

pdf操作器(图片转文字、PDF转word、PDF拆分、图片jpg、png互转)

pdf操作器(不用联网图片转文字、PDF转word、PDF拆分、图片jpg、png互转)介绍目前该软件实现了以下功能 pdf转wordpdf拆分图片,图片导出在桌面的一个文件夹里图片合并为pdf压缩、转换图片格式(jpg和png)OCR图片转文字&…

Leetcode刷题-哈希表详细总结(Java)

哈希表 当我们想使⽤哈希法来解决问题的时候,我们⼀般会选择如下三种数据结构。 数组set (集合)map(映射) 当我们遇到了要快速判断⼀个元素是否出现集合⾥的时候,就要考虑哈希法。如果在做⾯试题⽬的时候…

【Frida】【Android】 10_爬虫之WebSocket协议分析

🛫 系列文章导航 【Frida】【Android】01_手把手教你环境搭建 https://blog.csdn.net/kinghzking/article/details/136986950【Frida】【Android】02_JAVA层HOOK https://blog.csdn.net/kinghzking/article/details/137008446【Frida】【Android】03_RPC https://bl…

鸿蒙HarmonyOS 与 Android 的NDK有什么不一样?

1. 序言 就像开发Android要用Android Studio一样,Android Studio(简称AS)其实是基于IDEAgradle插件android插件开发而来。 鸿蒙系统,你可以认为它和android有点像,但又是超越android的存在,除了手机&…

IO流

一、IO概述 1.什么是IO流? 存储和读取数据的解决方案l: inputo: output流∶像水流一样传输数据 2.IO流的作用? 用于读写数据(本地文件,网络) 3.IO流按照流向可以分类哪两种流? 输出流:程序 - > 文件 输入流:文件 - > 程…

30道python自动化测试面试题与答案汇总!

Python是不可或缺的语言,它的优美与简洁令人无法自拔,下面这篇文章主要给大家介绍了关于30道python自动化测试面试题与答案汇总的相关资料,需要的朋友可以参考下 1、什么项目适合做自动化测试? 关键字:不变的、重复的、规范的 1)任务测试明…

Collection与数据结构 Stack与Queue(二):队列与Queue

1. 队列 1.1 概念 只允许在一端进行插入数据操作,在另一端进行删除数据操作的特殊线性表,队列具有先进先出FIFO(First In First Out) 入队列:进行插入操作的一端称为队尾(Tail/Rear) 出队列:进行删除操作…

JVM内存性能调优思路之:通过GC log、Thread Dump 、Heap Dump分析内存使用说明

文章目录 一. 各日志概述1. Garbage Collection Log - 找到GC规律2. 线程转储(Thread dump) - 分析(快照)线程状态3. 堆转储(Heap dump) - APP某刻内存使用全貌 二. 命令1. 程序的gc日志2. 线程转储3. 堆转储 概述 在 Java 虚拟机中,(GC) Gar…

C语言分支语句

一、什么是语句 C语句可分为以下五类: 表达式语句 函数调用语句 控制语句 复合语句 空语句 本周后面介绍的是控制语句。 控制语句用于控制程序的执行流程,以实现程序的各种结构方式,它们由特定的语句定义符组成,C语 言有…

测试工程师求职是选自研公司还是选外包公司呢?

大家好, 今天我们一起来聊一聊测试工程师求职是选自研公司&还是选外包公司呢? 今天来谈谈我的个人看法,作为一个在测试岗位上多年的我来说,自研公司比较好,外包公司其实也不会差。各自都有特点特色,根据…

虚拟主机VPS和共享服务器有什么区别?VPS和共享服务器怎么选择,VPS和云服务器区别

今天易极赞小编来跟大家科普一个新的知识“虚拟主机和云服务器有什么区别?”看完这篇文章后你应该就能知道虚拟主机和云服务器哪个更适合你了。 如果你不知道服务器的常见类型有哪些,查看下面这篇文章: 服务器7中常见的类型,服务…

刷力扣中学习使用static,final

. - 力扣(LeetCode). - 备战技术面试?力扣提供海量技术面试资源,帮助你高效提升编程技能,轻松拿下世界 IT 名企 Dream Offer。https://leetcode.cn/problems/throne-inheritance/今天在力扣题中第一次使用了static和final&#xf…

Ceph学习 -3.存储简介

文章目录 1.存储简介1.1 存储类型1.1.1 储备知识1.1.2 三种存储1.1.3 块存储1.1.4 文件存储1.1.5 对象存储1.1.6 三种存储之间的关系1.1.7 总结 1.2 Ceph简介1.2.1 官方介绍1.2.2 软件特点1.2.3 基本结构1.2.4 应用场景 1.3 小结 1.存储简介 学习目标:这一节&#x…

Shiny Items VFX for URP

一系列令人惊叹且易于编辑的Shuriken粒子系统和粒子着色器,用于稀有物品、奖励或通电物品 用我的“闪亮物品”包提高你在URP项目中的稀有物品、奖项或电源的吸引力。 该包提供了使用Shuriken粒子系统创建的14个“项目”预制集,以及项目的自定义着色图着色…

PPP-B2b星历下载

目前做PPP-B2b研究比较多,其中PPP-B2b需要北斗的CNAV星历下载链接为(例如2024.04.05对应的2024年第097天):数据下载http://www.csno-tarc.cn/datacenter/ephemeris

c++ Constraints 和 concepts介绍

C++20 引入了 Concepts,以改进模板编程的体验。Concepts 是一种用于模板编程的新机制,它允许程序员在编译时对模板参数进行约束和限制,从而提高模板的可读性、可维护性和错误检测能力。 Constraints(约束)是 Concepts 的一部分,它定义了模板参数必须满足的条件。一个约束…

《科技创业月刊》是什么级别的期刊?是正规期刊吗?能评职称吗?

问题解答:问:《科技创业月刊》是什么级别的刊物? 答:省级,主管单位: 湖北省科学技术厅 ;主办单位:湖北省科技信息研究院 问:《科技创业月刊》是c刊吗? 答&…