Советы по OSINT от Пола Майерса

Советы по OSINT от Пола Майерса



Советы по использованию поисковых систем
  • Помните, что Google не видит все в Интернете и делает копии веб-страниц, которые он видит. Некоторые страницы скрыты за платными сетями, а другие скрыты в страницах robots.txt;
  • Не ищите то, что вы хотите. Вместо этого, поиск слов на веб-странице или в публикации в социальных сетях более вероятен;
Сосредоточьте свой поиск, используя кавычки вокруг отдельных слов, что указывает Google не искать синонимы, или добавив знак минус.
  • Сосредоточьте свой поиск, используя кавычки вокруг отдельных слов, что указывает Google не искать синонимы, или добавив знак минус перед термином, который приводит к нежелательным категориям;
  • Вы можете добавить гибкость и избежать искажения поиска, добавив слово «ИЛИ» заглавными буквами между вариантами



При необходимости вы можете сосредоточить поиск на определенном домене с префиксом «site:», не оставляя места после этого:
  • Изучите вкладки, инструменты и расширенные функции поиска Google, включая диапазоны дат;
  • Сначала определите определенные слова, а затем слова «возможно»;
  • Ищите удаленные страницы - особенно сообщения в социальных сетях - на archive.org и archive.is :



  • Фраза ext: pdf ищет файлы pdf. При поиске удаленных документов ищите кэшированные версии. Если вы знаете несколько слов, которые были в этом документе, поместите их в кавычки в Google и посмотрите, есть ли другие источники для того же документа.
  • Bing может делать некоторые вещи, которые не может сделать Google. Майерс говорит, что это «позволяет с высоты птичьего полета - это позволяет вам смотреть за заборы». Он позволяет выполнять поиск по IP-адресу, а не по имени домена, что, по словам Майерса, «полезно, если на одном компьютере установлено 50 разных доменных имен. [Но] у нас действительно есть удивительные инструменты для поиска в Google ».
Советы по поиску в социальных сетях
  • Хотя вы можете осуществлять поиск извне определенных платформ социальных сетей, запустите внутренние окна поиска на определенных платформах; он имеет прямые связи с собственной базой данных и может предлагать более свежие результаты;
  • При поиске людей, попробуйте сначала определить их адрес электронной почты. В дополнение к своим собственным подсказкам, адреса электронной почты являются уникальными идентификаторами, которые часто дублируют имена пользователей и могут эффективно использоваться базами данных для поиска людей, такими как Pipl.com .
  • Введите название компании в email-format.com , и оно, скорее всего, даст вам корпоративный формат для адреса электронной почты целевого человека. Затем вы можете определить их индивидуальный адрес по имени;
  • Используйте значения долготы и широты, автоматически генерируемые в онлайн-картах, чтобы узнать, что люди в определенном районе говорят о конкретной теме. Скопируйте эти цифры в Twitter и добавьте их (без пробела) в префикс «геокод:». Затем добавьте нужный вам радиус в конец строки чисел - например, «1 км» (один километр).



  • Сначала выполните поиск на YouTube с помощью Google, введя site: youtube.com или выполнив поиск по вкладке видео;
  • Примите иногда странные предпочтения каждой платформы. Например, успешные поиски в Instagram, как правило, содержат подчеркивания и составные слова, а не дефисы. И хотя изображения не могут быть скопированы из Instagram, они предлагают мета-информацию, которую можно использовать для дальнейшего поиска;
  • Picbabun является одним из сайтов, которые предлагают эффективный поиск в Instagram. Это позволяет изображениям Instagram копироваться и открываться в полном размере;
  • Echosec - сайт, дружественный для журналистов - найдет посты в Instagram, отправленные через Twitter, где функции поиска намного лучше;
    Настройтесь на сообщества Twitter, указав хэштеги, которые используют только эти сообщества.
  • Настройтесь на сообщества Twitter, указав хэштеги, которые используют только эти сообщества. Определите эти хэштеги из облаков слов на Hashtagify.me . Например, поиск хэштегов, используемых бортпроводниками авиакомпании, показывает, что #crewlife является основным хэштегом для этого сообщества. Подключенный обратно в Twitter, этот термин сразу же показывает сообщения сотрудников авиакомпании.



  • Префикс «intitle:» находит слова в заголовках сообщений в социальных сетях;
  • Если у вас есть предчувствие, что кто-то что-то отредактировал на Facebook, нажмите на три маленькие точки в правом верхнем углу, смотрите «Редактировать историю», и вы сможете увидеть предыдущие версии;
  • Если вы подозреваете, что весь пост был перенесен в прошлое, наведите курсор на маленький значок с часами рядом с постом в Facebook, который покажет дату, когда он был добавлен:



  • Найдите сообщения в Твиттере со ссылками на другие сайты, используя префикс «url:», чтобы вы могли найти людей, ссылающихся на свои продажи масок для лица на Amazon, например, с помощью url: amazon;
  • Followerwonk позволяет вам искать биографии людей в Twitter, но также находит взаимных последователей двух разных аккаунтов;
  • Хотя функция поиска Facebook неудобна, она позволяет выполнять поиск по любым ключевым словам, включая названия компаний, поэтому вы можете искать человека, не зная его имени;
  • Facebook также читает слова и цифры, встроенные в загруженные изображения, поэтому даже номера машин можно искать:



  • Сайты, предлагающие надежный расширенный поиск в Facebook, включают FBsearch и Graph.tips ;
  • Если ограничения ограничены «наиболее релевантными» фильтрами, поищите в Google решения в разделе «Избегать появления пузыря фильтров». Чтобы решить проблему в Facebook, создайте учетную запись без друзей и без биографической информации, очистите куки, и вам следует избегать значительной части профилирования;
  • Одним из самых продвинутых, но платных сайтов поиска является Social Links , который работает в рамках программы Maltego. Майерс говорит: «Это стоит денег. Но я сделал так много вещей с этим. Вы можете выполнять поиск по распознаванию лиц в разных социальных сетях; ищет сообщения с тегами или фотографии с тегами. [Многие репортеры] были разочарованы решением Facebook отменить нашу возможность использовать функцию поиска по графику. [Но] все, что вы раньше могли делать с помощью Graph Search, теперь вы можете делать с копией Maltego и с работающими над ней ссылками в социальных сетях».




Источник: https://gijn.org/2020/06/03/gijn-masterclass-with-paul-myers-online-research-tips-for-digging-into-the-pandemic-and-beyond/
=================================================
Мы в Telegram: https://t.me/irozysk
Мы в ВКонтакте: https://vk.com/internet.rozysk
Мы в Facebook: https://www.facebook.com/internet.rozysk/
Alt text

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Игорь Бедеров

+7(812)983-04-83 office@irozysk.ru www.интернет-розыск.рф www.телпоиск.рус