`

[译]Doxing

 
阅读更多
原文地址:http://resources.infosecinstitute.com/doxing-the-dark-side-of-reconnaissance/
(一)基本概念
Doxing是一种使用网络资源追踪或收集信息的技术。它的名字来源于"Documents"或"Docx"。Doxing方法完全依赖于攻击者收集目标信息和使用这些信息的能力。
Doxing包含两个步骤:
1. 从网络收集信息,例如社交网络,聊天论坛,博客,文章等收集有限的初始信息,例如名字,邮箱,或网站帐号。这是侦查
2. 故意在开放平台泄漏这些信息来激怒,报复或羞辱目标的目的
(二)Doxing需要的信息
这些信息必须是私人的以及重要的。Doxing可以包含真实名字,照片,年龄,性别,邮箱,社交网站的个人设置等。
(三)从哪里开始
Doing的第一步是收集信息。这时应该收集一些基本信息
(四)如何开始
1. Google
+  包含
-  排除
|  或者
.. 范围
~  同义词
“” 字符串
*  匹配所有
2. Bing
www.bing.com
寻找个人信息
3. Peek You
是一个用来信息收集的网站。需要给它提供名/姓,然后它就会提供各种有趣的信息,例如网络帐号,可能位置,可能关系,邮箱。
同时也可以使用帐号或邮箱来搜索
http://www.peekyou.com
4. Lullar
类似于peek you
http://com.lullar.com/
5. Check Usernames
该工具用来检查一个user是否可以在一个社交网站上使用一个特定的名字。我们可以用来检测我们的目标是否使用了其他的社交网站。用法很简单,你只需要选择目标username,工具将会搜索160哥社交网站然后返回结果。

http://checkusernames.com/
6. Pipl
用来根据username,Email,电话号码(地理位置可选)返回目标使用的社交网站以及照片来鉴别目标。
https://pipl.com
7. 123 People
类似Pipl,但是只允许使用姓名和位置。结果包含网站链接和照片。
http://www.123people.com
8. Webmii
使用姓名。结果将返回网站照片和blog。
http://webmii.com/
9. Socialmention
需要使用名字,邮箱,username,或其他关键字。
http://socialmention.com
10. Whostalkin
需要使用名字,邮箱,username,或其他关键字。
http://www.whostalkin.com
11. Recordedfuture
可以搜索人物,时间和事件。本文我们将搜索某个人。



该工具提供:
    1. 谁是第一个报告你搜索关键字的人
    2. 来源
    3. 引用你搜索的人
    4. 还有谁与你搜索的人一起被提到
    5. 其他关联信息
    6. 你搜索的人到哪里旅行
...等更多
https://recordedfuture.com
12 Google图片
13 Tin Eye
使用图片搜索某人,要么需要提供一个图片的连接或下载目标的照片然后上传搜索。

http://tineye.com
14. White pages
使用地址或电话号码搜索某人
http://www.whitepages.com/reverse_address
http://www.whitepages.com/reverse_phone
15. Omgili
使用blog或讨论过的主题搜索某人
http://omgili.com
16. IP搜索
使用IP搜索
http://whatismyipaddress.com/ip-lookup
(五)使用域名搜索
1. The Harvester
用来搜索邮箱,子域名,主机,员工姓名,开放端口,旗标。
http://www.edge-security.com/theharvester.php

-d:通常为域名或公司名,但是这里我们使用关键字
-l:结果个数
-b:收集源
theHarvester.py –d yourkeyword –l 100 –b linkedin
从linkedin收集信息

/theHarvester.py –d yourkeyword –l 100 –b all
从所有来源收集信息


2. Maltego
大名鼎鼎,不介绍了

()
()
()
()
  • 大小: 117 KB
  • 大小: 53.7 KB
  • 大小: 195.7 KB
  • 大小: 31.9 KB
  • 大小: 135.8 KB
  • 大小: 41.1 KB
  • 大小: 270.9 KB
分享到:
评论

相关推荐

    Doxing Assistant-开源

    我用 tkinter 和 python 2.6.5 设计的一个工具,它使用了一个 notebook.py 模块,可以在这里找到,http://www.multiupload.com/DC5GOKE8T7,我将把它上传到与我的工具相同的区域。 我现在已经没有足够的空间来描述它...

    peru-doxing:秘鲁公民报

    cd秘鲁-doxing bash install.sh python3 peru.py 乌苏 dump_menu:一份无人格的国家清单网站 dump_fire:紧急情况下的紧急情况 dump_tools:达托斯复制品清单 dump_phone:阿根廷的Sacar todos los datos ...

    Investigation-platform-doxing-:对于此应用程序的恶意使用,我不承担任何责任,请不要做坏事

    Investigation-platform-doxing-:对于此应用程序的恶意使用,我不承担任何责任,请不要做坏事

    Garuda:精密的搅拌工具

    鹰航V1.1 精致精美的Doxing工具 在Android上工作[Termux] | Linux | 视窗不要忘记给它一个星星 :red_exclamation_mark:如何使用 :red_question_mark: 首先,您需要用于Shodan和geolocation.io的API密钥转到他们的...

    【疾病分类】 GUI SVM大脑疾病(脑瘤)和神经疾病(动脉瘤)分类【含Matlab源码 4093期】.zip

    【疾病分类】 GUI SVM大脑疾病(脑瘤)和神经疾病(动脉瘤)分类【含Matlab源码 4093期】

    【图像边缘检测】小波变换图像边缘检测【含Matlab源码 4142期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    HC200-10标定版描述文件及标定版ps文件

    HC200-10标定版描述文件及标定版ps文件

    【图像融合】双树复小波变换像素级图像融合【含Matlab源码 2024期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    顾客模具验收鉴定报告.doc

    顾客模具验收鉴定报告.doc

    2020年度SaaS企业 TOP100.docx

    2020年度SaaS企业 TOP100.docx

    9培训申请单.xls

    9培训申请单.xls

    23数据技术 森林火灾预测系统 高品琦 商业计划书.docx

    23数据技术 森林火灾预测系统 高品琦 商业计划书.docx

    【图像重建】离散余弦变换DCT图像重建(MSE、PSNR、压缩比)【含Matlab源码 2403期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    风险与机会评价与应对策划表.xls

    风险与机会评价与应对策划表.xls

    31客户满意度汇总表.xls

    31客户满意度汇总表.xls

    【图像融合】 DSIFT多聚焦图像融合【含Matlab源码 2224期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    【图像压缩】奇异值分解SVD灰色图像压缩(可设置压缩比)【含Matlab源码 4358期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    【图像分割】全局和局部多特征融合的红外图像分割主动轮廓模型【含Matlab源码 4024期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    【车牌识别】 GUI BP神经网络车牌识别(带面板)【含Matlab源码 858期】.zip

    Matlab领域上传的视频均有对应的完整代码,皆可运行,亲测可用,适合小白; 1、代码压缩包内容 主函数:main.m; 调用函数:其他m文件;无需运行 运行结果效果图; 2、代码运行版本 Matlab 2019b;若运行有误,根据提示修改;若不会,私信博主; 3、运行操作步骤 步骤一:将所有文件放到Matlab的当前文件夹中; 步骤二:双击打开main.m文件; 步骤三:点击运行,等程序运行完得到结果; 4、仿真咨询 如需其他服务,可私信博主或扫描视频QQ名片; 4.1 博客或资源的完整代码提供 4.2 期刊或参考文献复现 4.3 Matlab程序定制 4.4 科研合作

    基于 YOLOv5 的对象检测算法的系统

    与大学团队合作,设计一个包含 Raspberry Pi、摄像头模块和基于 YOLOv5 的对象检测算法的系统。• 开发了能够识别和分类各种交通标志的实时交通标志检测和分类系统

Global site tag (gtag.js) - Google Analytics