日期 2020.1.6

隐秘性查询
    ++ 一个查询数百个网站用户的脚本工具 userrecon-py

OSINT
    ++ 在线全能工具 intelx.io
    ++ 淘宝 APP 查看历史消费金额的方法
    ++ 针对网页快照的搜索
    ++ 寻找 youtube 相关视频的工具 yasiv-youtube、YouTube DataViewer
    ++ 企业信息收集的搜索引擎 Crunchbase
    ++ 抓取 Twitter 信息的工具 twint
    ++ 几个查个人可信度的网站
    ++ 社交-人际关系搜索引擎 Golgozar、Genes Reunited
    ++ 抓取 Instagram 信息的工具 InstagramOSINT
    ++ 一个抓取 facebook 用户信息的 python 脚本 Ultimate-Facebook-Scraper
    ++ 几个 OSINT 案例
This commit is contained in:
hop 2020-01-06 19:19:53 +08:00
parent c886247408
commit 8a416a4532
6 changed files with 119 additions and 238 deletions

175
README.md
View File

@ -6,7 +6,7 @@
# Manual
> 世界上有两种密码:一种是防止你的小妹妹偷看你的文件;另一种是防止当局阅读你的文件。
> 世界上有两种密码:一种是防止你的小妹妹偷看你的文件;另一种是防止当局阅读你的文件.
- Bruce Schneier《应用密码学》
@ -14,13 +14,13 @@
<a href="https://en.wikipedia.org/wiki/Wojciech_Kossak"><img src=".//assets/img/readme.jpg"></a>
</p>
**项目起因 :** 为了保护自己的隐私,慢慢的开始学习与收集各种手段方法、网站、工具,我把这种行为称作数字洁癖。这些手段方法藏着掖着也不能当传家宝,那干脆就分享出来造福大众。
**项目起因 :** 为了保护自己的隐私,慢慢的开始学习与收集各种手段方法、网站、工具,我把这种行为称作数字洁癖.这些手段方法藏着掖着也不能当传家宝,那干脆就分享出来造福大众.
**涉及内容 :** 个人的隐私保护、查询手段开源信息收集(OSINT)对抗等
**涉及内容 :** 个人的隐私保护、查询手段,开源信息收集(OSINT)对抗等
**更新时间 :** 每月月初,节假日随机
**更新时间 :** 不定期
**事件集合 :** 还不清楚严重性?进来了解近年来的数据泄露、供应链污染事件[Dork-Admin](https://github.com/No-Github/Dork-Admin)
**事件集合 :** 还不清楚严重性?进来了解近年来的数据泄露、供应链污染事件:[Dork-Admin](https://github.com/No-Github/Dork-Admin)
**项目地址 :** https://github.com/No-Github/Digital-Privacy
@ -28,20 +28,20 @@
## 免责声明
1. `本项目所有内容,仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关`
1. `本项目所有内容,仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关.`
2. `本文档所有内容、新闻皆不代表本人态度、立场,如果有建议或方案,欢迎提交 issues`
2. `本文档所有内容、新闻皆不代表本人态度、立场,如果有建议或方案,欢迎提交 issues`
3. `未收及不会收取任何广告费用,推荐的所有工具链接与本人无任何利害关系`
**tips**
1. 对于各类平台尽量使用不同昵称、头像
2. 多平台不要使用统一、相似的密码,请建立一套自己的密码管理方式,推荐使用密码管理器。对于密码管理器本身的安全性,可以参考这个报告 https://www.securityevaluators.com/casestudies/password-manager-hacking/
3. 管住自己的炫耀欲
4. 不要相信哪个公司不作恶、重视隐私感觉和2有冲突啊 XD
5. 尽量少用部分浏览器“记住密码”的功能chrome 是明文保存,而 firefox可以参考该新闻 https://www.bleepingcomputer.com/news/security/mozilla-firefox-bug-let-third-parties-access-saved-passwords/
6. 不要以为开虚拟机、挂 vpn 就抓不到你,webRTC 泄露 IP浏览器指纹通过 DNS 判断(参考网飞),系统时间,浏览器 0day等等等等。
1. 对于各类平台尽量使用不同昵称、头像.
2. 多平台不要使用统一、相似的密码,请建立一套自己的密码管理方式,推荐使用密码管理器.对于密码管理器本身的安全性,可以参考这个报告 https://www.securityevaluators.com/casestudies/password-manager-hacking/
3. 管住自己的炫耀欲.
4. 不要相信哪个公司不作恶、重视隐私.(感觉和2有冲突啊 XD)
5. 尽量少用部分浏览器"记住密码"的功能,chrome 是明文保存,而 firefox,可以参考该新闻 https://www.bleepingcomputer.com/news/security/mozilla-firefox-bug-let-third-parties-access-saved-passwords/
6. 不要以为开虚拟机、挂 vpn 就很安全,webRTC 泄露 IP,浏览器指纹,通过 DNS 判断(参考网飞),系统时间,浏览器 0day,等等等等.
7. 所以不要干坏事、不要干坏事、不要干坏事
---
@ -87,6 +87,11 @@
* [专利-商标](#专利-商标)
* [报刊](#报刊)
* [图表](#图表)
* [数据](#数据)
* [BGP](#BGP)
* [电子硬件相关](#电子硬件相关)
* [快照](#快照)
* [社交-人际关系](#社交-人际关系)
* [天气-环境](#天气-环境)
* [地图](#地图)
* [网络攻击地图](#网络攻击地图)
@ -98,8 +103,9 @@
- [查你这个IP下载过哪些磁力链接🔗 太缺德了😂 Torrent downloads and distributions for IP](http://iknowwhatyoudownload.com/)
- [你注册过哪些网站?一搜便知](https://reg007.com/)
- [Instant Username Search](https://instantusername.com/#/)
- [n0tr00t/Sreg](https://github.com/n0tr00t/Sreg) - Sreg 可对使用者通过输入 email、phone、username 的返回用户注册的所有互联网护照信息。
- [seadog007/breach.tw](https://github.com/seadog007/breach.tw) - 一种可以跟踪数据违规行为的服务例如“Have I Been Pwned”但这是针对台湾的。
- [n0tr00t/Sreg](https://github.com/n0tr00t/Sreg) - Sreg 可对使用者通过输入 email、phone、username 的返回用户注册的所有互联网护照信息.
- [seadog007/breach.tw](https://github.com/seadog007/breach.tw) - 一种可以跟踪数据违规行为的服务,例如"Have I Been Pwned",但这是针对台湾的.
- [decoxviii/userrecon-py](https://github.com/decoxviii/userrecon-py) - 一个查询数百个网站用户的脚本工具
---
@ -116,7 +122,7 @@
- [浏览器的隐身模式有多隐身?](https://www.solidot.org/story?sid=61446)
- [Cookieless cookies](http://lucb1e.com/rp/cookielesscookies/)
- **webRTC**
- [ 你的VPN泄漏IP了吗仍有20%的VPN服务商未解决WebRTC漏洞问题 ](https://www.freebuf.com/articles/web/166754.html)
- [ 你的VPN泄漏IP了吗:仍有20%的VPN服务商未解决WebRTC漏洞问题 ](https://www.freebuf.com/articles/web/166754.html)
- **leak HTTP**
- [cure53/HTTPLeaks](https://github.com/cure53/HTTPLeaks) - 对于网页泄漏 HTTP 请求的方法总结
@ -149,7 +155,7 @@
- [For sale: Systems that can secretly track where cellphone users go around the globe - The Washington Post](https://www.washingtonpost.com/business/technology/for-sale-systems-that-can-secretly-track-where-cellphone-users-go-around-the-globe/2014/08/24/f0700e8a-f003-11e3-bf76-447a5df6411f_story.html)
**GPS 定位**
- [MyGeoPosition.com 免费地理编译,地理译码 / 地理元数据标记 (Geo-Metatag) / 地理标记Geotag / KML 文件!](http://mygeoposition.com/)
- [MyGeoPosition.com 免费地理编译,地理译码 / 地理元数据标记 (Geo-Metatag) / 地理标记(Geotag) / KML 文件!](http://mygeoposition.com/)
- [RTBAsia ODX - Open Data Exchange](https://ip.rtbasia.com/)
- [拾取坐标系统](http://api.map.baidu.com/lbsapi/getpoint/index.html)
- [在线地图经度纬度查询 — 经纬度查询地名|地名查询经纬度 —GPSspg](http://www.gpsspg.com/maps.htm)
@ -166,7 +172,7 @@
- [minigps-基站定位查询](http://www.minigps.net/cellsearch.html)
**手机号码归属地**
- [【IP138】— 138查](http://www.ip138.com:8080/search.asp)
- [[IP138]— 138查!](http://www.ip138.com:8080/search.asp)
- [手机号码定位](http://shouji.ip38.com/)
- [手机号码查询归属地、电话号码归属地查询 — GPSspg](http://www.gpsspg.com/phone/)
@ -183,7 +189,7 @@
- [IPIP.NET_最专业的 IP 地址库](https://www.ipip.net/)
- [IP查询 | 查IP地址 | ip数据库 | 手机号码归属地 | 邮政编码 | worldclock 世界时间 calendar 万年历 Google PageRank Alexa rank domain whois](http://www.123cha.com/)
- [ip查询,ip地址查询,ip位置 - Hao7188](http://www.hao7188.com/)
- [MyIP.cn - 我的IP地址查询网站综合信息查询域名注册信息搜索引擎收录Alexa排名Google PRSogou PR反向链接百度关键字指数](http://www.myip.cn/)
- [MyIP.cn - 我的IP地址查询,网站综合信息查询,域名注册信息,搜索引擎收录,Alexa排名,Google PR,Sogou PR,反向链接,百度关键字指数](http://www.myip.cn/)
- [Whois](http://ipwhois.cnnic.net.cn/)
- [国家IP段查询、全球国家IP段--查错网](http://ipblock.chacuo.net/)
- [更精准的全球IP地址定位平台_IP问问 -埃文科技(ipplus360.com)](http://www.ipplus360.com/)
@ -191,25 +197,27 @@
- [IP地址查询 本机IP查询 — GPSspg](http://www.gpsspg.com/ip/)
- [IP地址查询--手机号码定位 | 万年历 | 身份证号码查询](http://ip38.com/)
- [多数据源IP地址查询 - HaoIP.CN 好IP在线工具 最好的IP位置查询](https://haoip.cn/)
- [微信IP地址查询 -- 如何查微信ip地址查微信好友ip地址](http://www.wxip.me/)
- [微信IP地址查询 -- 如何查微信ip地址,查微信好友ip地址](http://www.wxip.me/)
- [IP查询 - IP地址查询 - IP精确定位](http://ip.lockview.cn/Default.aspx)
- [我们知道的IP地址](http://ip.womenzhidao.com/)
- [DeerCloud/IPList: IP CIDRs List / IP 地址列表](https://github.com/DeerCloud/IPList)
- [Get your IPv4 and IPv6 address instantly](https://eyep.dev/)
- [What is my IP Address :: WebBrowserTools](https://webbrowsertools.com/ip-address/)
- [What Is My IP Address? - ifconfig.me](https://ifconfig.me/)
- [ipapi - IP Address Location](https://ipapi.co/)
- [IP Address API and Data Solutions - geolocation, company, carrier info, type and more - IPinfo.io](https://ipinfo.io/)
---
# 保护手段
**文章**
- [GoogleAlternatives - FuckOffGoogle](https://wiki.fuckoffgoogle.de/index.php?title=GoogleAlternatives)
- [安全手册:这里是你需要的几乎所有安全上网工具;以及为什么建议不要使用以美国为基地的网络服务 — Steemit](https://steemit.com/life/@iyouport/7nfymr)
- [安全手册:这里是你需要的几乎所有安全上网工具;以及为什么建议不要使用以美国为基地的网络服务 — Steemit](https://steemit.com/life/@iyouport/7nfymr)
- [隱私工具 - 加密安全對抗全球大規模監控](https://privacytools.twngo.xyz/)
- [No More Google](https://nomoregoogle.com/)
- [Security Checklist](https://securitycheckli.st/)
- [终极在线隐私指南](https://www.bestvpn.com/guides/the-ultimate-privacy-guide/#avoidus)
- [隐私大爆炸你得学几招保护自己](https://evilcos.me/yinsi.html)
- [隐私大爆炸,你得学几招保护自己](https://evilcos.me/yinsi.html)
## 操作系统
- [Tails](https://tails.boum.org/about/index.en.html)
@ -261,7 +269,7 @@
- [Stylus is a Stylish fork without analytics](https://www.ghacks.net/2017/05/16/stylus-is-a-stylish-fork-without-analytics/)
## 安全删除
- [如何在Windows上安全地删除数据](https://ssd.eff.org/en/module/how-delete-your-data-securely-windows)
- [如何:在Windows上安全地删除数据](https://ssd.eff.org/en/module/how-delete-your-data-securely-windows)
---
@ -310,7 +318,7 @@ http://www.emailcamel.com/
### 短信接码
`注:此类平台来的快,去的快,慎用`
`注:此类平台来的快,去的快,慎用`
```
https://www.chenweiliang.com/cwl-558.html
https://51.ruyo.net/7789.html
@ -359,7 +367,7 @@ https://www.visitorsms.com/
### 临时邮箱
`注:此类平台来的快,去的快,慎用`
`注:此类平台来的快,去的快,慎用`
```
http://www.yopmail.com/zh/
http://gfan.gvoice.men/
@ -390,7 +398,7 @@ https://tempmail.altmails.com/
## 平台管控设置
- **Microsoft**
- [产品和服务的隐私设置以及查看和清除 Microsoft 保存到云的数据的位置](https://account.microsoft.com/privacy/activity-history)
- [产品和服务的隐私设置,以及查看和清除 Microsoft 保存到云的数据的位置](https://account.microsoft.com/privacy/activity-history)
- [应用授权](https://account.live.com/consent/Manage)
- **github**
@ -411,7 +419,7 @@ https://tempmail.altmails.com/
- [密碼重設保護](https://twitter.com/settings/security)
- **tencent**
- [广告个性化](https://privacy.qq.com/ads/optout.html) (注:这里很鸡贼他会告诉你不可以直接访问其实直接F12把弹框删掉即可真有你的啊腾讯)
- [广告个性化](https://privacy.qq.com/advertisement.htm)
- [应用授权](https://connect.qq.com/manage.html#/appauth/user)
- 微信应用授权 [设置 - 隐私 - 授权管理]
@ -425,41 +433,51 @@ https://tempmail.altmails.com/
- [丁爸网](http://dingba.top/)
- 微信公众号 情报小蜜蜂 WeChat ID little_bee007
**案例**
- [Using Flight Tracking For Geolocation Quiztime 30th October 2019 NixIntel](https://nixintel.info/osint/using-flight-tracking-for-geolocation-quiztime-30th-october-2019/) - 通过一张照片中的飞机轨迹寻找到目标地址的案例
- [A Guide to Open Source Intelligence (OSINT) - Columbia Journalism Review](https://www.cjr.org/tow_center_reports/guide-to-osint-and-hostile-communities.php) - 一份 OSINT 指南,汇总了很多案例
- [Intelligence Gathering on U.S. Critical Infrastructure - Industrial Control Systems (ICS) Cyber Security Conference](https://www.icscybersecurityconference.com/intelligence-gathering-on-u-s-critical-infrastructure/) - 一篇对于美国工控领域设备的 OSINT 分析文章
- [bellingcat - A Beginner's Guide To Flight Tracking - bellingcat](https://www.bellingcat.com/resources/how-tos/2019/10/15/a-beginners-guide-to-flight-tracking/) - 一篇关于追踪飞机的文章
- [如果只知道一个电话号码,你能挖出多少有效信息?](https://www.iyouport.org/%e5%a6%82%e6%9e%9c%e5%8f%aa%e7%9f%a5%e9%81%93%e4%b8%80%e4%b8%aa%e7%94%b5%e8%af%9d%e5%8f%b7%e7%a0%81%ef%bc%8c%e4%bd%a0%e8%83%bd%e6%8c%96%e5%87%ba%e5%a4%9a%e5%b0%91%e6%9c%89%e6%95%88%e4%bf%a1%e6%81%af/)
**在线全能工具**
- https://intelx.io/tools
## 设备-语音助手
- **Alexa**
- [除非手动删除,不然 Alexa 上的语音资料会被亚马逊一直保留](https://cn.engadget.com/2019/07/04/amazon-keeps-alexa-transcripts/)
- [隔屏有耳调查|亚马逊智能音箱有千人监听团队,曾听到性侵案](https://www.thepaper.cn/newsDetail_forward_3290014)
- [除非手动删除,不然 Alexa 上的语音资料会被亚马逊一直保留](https://cn.engadget.com/2019/07/04/amazon-keeps-alexa-transcripts/)
- [隔屏有耳调查|亚马逊智能音箱有千人监听团队,曾听到性侵案](https://www.thepaper.cn/newsDetail_forward_3290014)
- [亚马逊提供 Alexa 录音的非人工审听选项](https://www.solidot.org/story?sid=61594)
- **Cortana**
- [继苹果谷歌后微软被曝监听用户Skype和Cortana录音](https://tech.sina.com.cn/i/2019-08-08/doc-ihytcitm7662431.shtml)
- [继苹果谷歌后:微软被曝监听用户Skype和Cortana录音](https://tech.sina.com.cn/i/2019-08-08/doc-ihytcitm7662431.shtml)
- [Revealed: Microsoft Contractors Are Listening to Some Skype Calls](https://www.vice.com/en_us/article/xweqbq/microsoft-contractors-listen-to-skype-calls)
- [微软被指使用廉价合同工完成Cortana语音收听工作](https://www.cnbeta.com/articles/tech/879681.htm)
- [微软暂不会停止对 Skype 和 Cortana 对话的人工审查](http://hackernews.cc/archives/26954)
- [微软:暂不会停止对 Skype 和 Cortana 对话的人工审查](http://hackernews.cc/archives/26954)
- **Google Home**
- [谷歌承认通过语音助手收集用户谈话内容仅用于开发](https://www.ithome.com/0/433/712.htm)
- [谷歌承认通过语音助手收集用户谈话内容:仅用于开发](https://www.ithome.com/0/433/712.htm)
- [Google admits workers listen to some smart device recordings](https://thehill.com/policy/technology/452620-google-admits-workers-listen-to-some-smart-device-recordings)
- **HP printers**
- [惠普打印机被发现偷偷回传数据隐藏极深](https://tech.ifeng.com/c/7q1bbVclnyh)
- [惠普打印机被发现偷偷回传数据:隐藏极深](https://tech.ifeng.com/c/7q1bbVclnyh)
- [HP printers try to send data back to HP about your devices and what you print](https://robertheaton.com/2019/09/15/hp-printers-send-data-on-what-you-print-back-to-hp/)
- **Siri**
- [Siri被曝偷偷给用户隐私录音还上传给苹果](https://www.ednchina.com/news/201907291202.html)
- [苹果回应Siri录音用户谈话内容使用了1%的用户录音](https://www.pingwest.com/w/191896)
- [Siri 人工评估计划的员工说自己每天要听 1000 条录音](https://www.ifanr.com/1251668)
- [Siri被曝偷偷给用户隐私录音,还上传给苹果](https://www.ednchina.com/news/201907291202.html)
- [苹果回应Siri录音用户谈话内容:使用了1%的用户录音](https://www.pingwest.com/w/191896)
- [Siri 人工评估计划的员工说,自己每天要听 1000 条录音](https://www.ifanr.com/1251668)
- [Apple to stop default practice of keeping Siri recordings](https://www.reuters.com/article/us-apple-privacy-siri/apple-says-to-restart-siri-reviews-with-new-controls-idUSKCN1VI1X3)
- **Misc**
- [卖二手设备一定要注意你的信息可能并没被删除](http://www.mottoin.com/detail/3933.html)
- [卖二手设备一定要注意,你的信息可能并没被删除](http://www.mottoin.com/detail/3933.html)
- ![image](./assets/img/手机取证.jpg)
- **MIUI**
- [1000字够不够小米MIUI 10去广告教程](https://zhuanlan.zhihu.com/p/58415240)
- [How to disable most push advertisement on MIUI China Version](https://telegra.ph/How-to-disable-most-push-advertisement-on-MIUI-China-Version-02-01)
- 在「设置-小米账号-隐私协议等-系统广告」里关闭广告
- 在「设置-小米账号-隐私协议等-系统广告」里关闭广告.
![image](./assets/img/xiaomiad.png)
- **ios**
@ -472,9 +490,13 @@ https://tempmail.altmails.com/
- **Airbnb**
- [Airbnb上的OSINT信息收集](https://mp.weixin.qq.com/s/J8J6atXxhG4kqtXsG_9odw)
---
- [I Accidentally Uncovered a Nationwide Scam on Airbnb](https://www.vice.com/en_us/article/43k7z3/nationwide-fake-host-scam-on-airbnb) - 一篇描述关于Airbnb上诈骗状况的文章,揭露了如今人们在 Airbnb 上被骗的种种方式
- **Chrome**
- [谷歌崩溃报告究竟收集了哪些信息 个人信息如何处置](https://www.cnbeta.com/articles/tech/873763.htm)
- [用户浏览器被互联网大厂私自【托管】?仔细一查,这事并不简单](https://www.ithome.com/0/437/940.htm)
- [用户浏览器被互联网大厂私自[托管]?仔细一查,这事并不简单](https://www.ithome.com/0/437/940.htm)
---
@ -492,10 +514,14 @@ https://tempmail.altmails.com/
---
知情人士透露称Facebook付费聘请几百名外部承包商让他们转录音频片段这些音频来自使用Facebook服务的用户。
知情人士透露称,Facebook付费聘请几百名外部承包商,让他们转录音频片段,这些音频来自使用Facebook服务的用户.
- [Messenger 发音频安全吗FB 承认曾转录用户音频](http://hackernews.cc/archives/26923)
- [彭博Facebook雇人记录用户语音通话以改善AI技术](https://tech.sina.com.cn/i/2019-08-14/doc-ihytcitm8999002.shtml)
- [彭博:Facebook雇人记录用户语音通话以改善AI技术](https://tech.sina.com.cn/i/2019-08-14/doc-ihytcitm8999002.shtml)
---
- [harismuneer/Ultimate-Facebook-Scraper](https://github.com/harismuneer/Ultimate-Facebook-Scraper) - 一个抓取 facebook 用户信息的 python 脚本
- **firefox**
- [Firefox火狐国际版和中文版的区别](http://www.177kan.com/html/2017033130.html)
@ -504,9 +530,16 @@ https://tempmail.altmails.com/
- **google**
- [Google accused of leaking personal data to thousands of advertisers](https://www.zdnet.com/article/google-accused-of-leaking-personal-data-to-thousands-of-advertisers/)
- **Instagram**
- [Find an Instagram user ID](https://www.aware-online.com/en/find-an-instagram-user-id/) - 检索 Instagram 用户 ID
---
- [sc1341/InstagramOSINT](https://github.com/sc1341/InstagramOSINT) - 对 Instagram 帐户进行基本的信息收集的 python 脚本.
- **kaspersky**
安全研究人员在测试卡巴斯基杀毒软件时发现它会以安全的名义在用户访问的每一个网页注入它的脚本而这个脚本还带有唯一ID这个ID在不同计算机上是不同的也就是说它可以作为跟踪代码使用。研究人员将这一发现报告给了卡巴斯基。卡巴斯基承认了数据泄漏它释出了补丁修复了编号为CVE-2019-8286的问题。这个补丁去除了唯一ID留下了相同的ID也就是说网站仍然会知道有安装了卡巴斯基软件的用户访问了。
安全研究人员在测试卡巴斯基杀毒软件时发现它会以安全的名义在用户访问的每一个网页注入它的脚本,而这个脚本还带有唯一ID,这个ID在不同计算机上是不同的,也就是说它可以作为跟踪代码使用.研究人员将这一发现报告给了卡巴斯基.卡巴斯基承认了数据泄漏,它释出了补丁修复了编号为CVE-2019-8286的问题.这个补丁去除了唯一ID,留下了相同的ID,也就是说网站仍然会知道有安装了卡巴斯基软件的用户访问了.
- [卡巴斯基修复四年老漏洞 注入 HTML 源码的唯一标识符会泄露用户隐私](http://hackernews.cc/archives/26982)
- [Unique Kaspersky AV User ID Allowed 3rd-Party Web Tracking](https://www.bleepingcomputer.com/news/security/unique-kaspersky-av-user-id-allowed-3rd-party-web-tracking/)
@ -518,7 +551,7 @@ https://tempmail.altmails.com/
- **Opera**
Brave 的 Jonathan Sampson 在 Twitter 上发表了一系列帖子他在 Windows 机器上第一次安装了 Google Chrome、Microsoft Edge (Chromium) Beta、Opera 和 Vivaldi 、Dissenter、Brave 和 Firefox,每个浏览器在安装之后都打开几分钟,期间他会对浏览器发出的请求进行抓包,对抓包结果进行一番分析。他发现 Brave 会发出 23 个请求,访问的都是 Brave.com 域名Firefox 会发出 26 个请求,部分与 Google 的服务有关Edge 会发出超过 130 个请求,有微软的还有 Google、Facebook 和 Twitter 的Edge 在首次运行之后还收集了用户系统的详细信息Opera 发出的请求有些特别,它有 19 个请求指向了俄罗斯的 yandex.ru还有亚马逊、ebay 和阿里巴巴,它还预加载了十多个第三方网站的 cookies它甚至已经开始与第三方共享用户信息许多人声称这家中国公司拥有的挪威浏览器已经变成了间谍软件。
Brave 的 Jonathan Sampson 在 Twitter 上发表了一系列帖子,他在 Windows 机器上第一次安装了 Google Chrome、Microsoft Edge (Chromium) Beta、Opera 和 Vivaldi 、Dissenter、Brave 和 Firefox,每个浏览器在安装之后都打开几分钟,期间他会对浏览器发出的请求进行抓包,对抓包结果进行一番分析.他发现 Brave 会发出 23 个请求,访问的都是 Brave.com 域名;Firefox 会发出 26 个请求,部分与 Google 的服务有关;Edge 会发出超过 130 个请求,有微软的还有 Google、Facebook 和 Twitter 的,Edge 在首次运行之后还收集了用户系统的详细信息;Opera 发出的请求有些特别,它有 19 个请求指向了俄罗斯的 yandex.ru,还有亚马逊、ebay 和阿里巴巴,它还预加载了十多个第三方网站的 cookies,它甚至已经开始与第三方共享用户信息,许多人声称这家中国公司拥有的挪威浏览器已经变成了间谍软件.
- [第一次启动 Google Chrome 会发生什么?](https://www.solidot.org/story?sid=61874)
- **QQ**
@ -526,7 +559,7 @@ https://tempmail.altmails.com/
**查看历史头像**
貌似只有 QQ 可以TIM 不行
貌似只有 QQ 可以,TIM 不行
<p align="center">
<img src=".//assets/img/qq.jpg">
@ -537,7 +570,7 @@ https://tempmail.altmails.com/
- **telegram**
这些网站可以分析出来聊天情况,活跃情况。
这些网站可以分析出来聊天情况,活跃情况.
- [Combot](https://combot.org/)
- [tele.me: the front page of Telegram communities](https://tele.me/)
@ -550,11 +583,23 @@ https://tempmail.altmails.com/
**Telegram 账号的"数字 id"是注册时间越晚就越大吗?**
不是。如果多注册一些账号,可以发现有可能后注册的账号数字 id 是要小于先期注册的,因此通过数字 id 来判断一个账号是否为新号是没有依据的。出现这种现象,应该是由于旧账号注销后,该账号的数字 id 又被重新分配给新注册的账号。Telegram 官方客户端无法显示账号数字 id若想查询自己的账号数字id可以用过机器人 @getidsbot 还有其他的机器人也有类似的功能某些第三方客户端也可以显示账号的数字id请谨慎使用第三方客户端
不是.如果多注册一些账号,可以发现有可能后注册的账号数字 id 是要小于先期注册的,因此通过数字 id 来判断一个账号是否为新号是没有依据的.出现这种现象,应该是由于旧账号注销后,该账号的数字 id 又被重新分配给新注册的账号.Telegram 官方客户端无法显示账号数字 id,若想查询自己的账号数字id可以用过机器人 @getidsbot ,还有其他的机器人也有类似的功能,某些第三方客户端也可以显示账号的数字id(请谨慎使用第三方客户端).
- **Twitter**
- [Twitter承认未经允许将用户数据与广告商共享](https://www.cnbeta.com/articles/tech/877047.htm)
---
- [从推特中挖掘真相不需要太复杂的工具:一个常用工具的全面指南](https://www.iyouport.org/%e4%bb%8e%e6%8e%a8%e7%89%b9%e4%b8%ad%e6%8c%96%e6%8e%98%e7%9c%9f%e7%9b%b8%e4%b8%8d%e9%9c%80%e8%a6%81%e5%a4%aa%e5%a4%8d%e6%9d%82%e7%9a%84%e5%b7%a5%e5%85%b7%ef%bc%9a%e4%b8%80%e4%b8%aa%e5%b8%b8%e7%94%a8/)
---
- [twintproject/twint](https://github.com/twintproject/twint) - 使用 Python 编写,抓取 Twitter 的 OSINT 工具.
- **youtube**
- [YouTube DataViewer](https://intelx.io/tools?tab=youtube) - 显示YouTube上任意视频的所有可用元数据。
- [anvaka/yasiv-youtube](https://github.com/anvaka/yasiv-youtube) - 寻找相似视频关系
- **百度云**
说不定某时某人就给你开了个自动备份呢?
@ -567,7 +612,7 @@ https://tempmail.altmails.com/
- **滴滴**
我没下过 APP 版的,在支付宝中的滴滴是可以查询历史行程的。点击头像-->订单-->查看历史行程
我没下过 APP 版的,在支付宝中的滴滴是可以查询历史行程的.点击头像-->订单-->查看历史行程
<p align="center">
<img src=".//assets/img/dd.png">
@ -577,7 +622,9 @@ https://tempmail.altmails.com/
**查看历史消费金额**
`淘宝搜索:淘宝人生 点右上角【成就】`
`淘宝搜索 : 淘宝人生 点右上角[成就]`
`淘宝搜索 : 看鬼故事`
- **网易云**
@ -585,7 +632,7 @@ https://tempmail.altmails.com/
试着分享一个音乐 https://music.163.com/#/song/1346907833/?userid=48353
注意一下 userid 变量构造一下链接: `https://music.163.com/#/user/home?id=<!userid!>`
注意一下 userid 变量,构造一下链接: `https://music.163.com/#/user/home?id=<!userid!>`
`https://music.163.com/#/user/home?id=48353`
@ -593,7 +640,7 @@ https://tempmail.altmails.com/
**历史评论**
ios 端、安卓端通用账号-->关于我-->我的评论
ios 端、安卓端通用,账号-->关于我-->我的评论
- **微博**
@ -611,7 +658,7 @@ https://tempmail.altmails.com/
---
下面为阿里巴巴旗下的南华早报引用加拿大多伦多大学公民实验室的报告报道,腾讯的微信利用实时和追溯分析的方法审查用户的图片。报告发现,微信对用户对话中发送的图片进行实时自动检测和审查,审查是基于图片中包含的文字以及目标图片与系统数据库中的敏感图片的相似度匹配微信通过建立哈希索引Hash Index实现过滤该哈希索引由微信用户在聊天对话中发送的图像的 MD5 值组成;对比微信朋友圈,一对一聊天以及群组聊天的图片审查比例,发现这三项功能的敏感图片库并不相同,其中朋友圈和群组聊天所审查的范围要远大于一对一聊天;与关键词审查一样,微信图片审查与新闻事件相关。
下面为阿里巴巴旗下的南华早报引用加拿大多伦多大学公民实验室的报告报道,腾讯的微信利用实时和追溯分析的方法审查用户的图片.报告发现,微信对用户对话中发送的图片进行实时自动检测和审查,审查是基于图片中包含的文字以及目标图片与系统数据库中的敏感图片的相似度匹配;微信通过建立哈希索引(Hash Index)实现过滤,该哈希索引由微信用户在聊天对话中发送的图像的 MD5 值组成;对比微信朋友圈,一对一聊天以及群组聊天的图片审查比例,发现这三项功能的敏感图片库并不相同,其中朋友圈和群组聊天所审查的范围要远大于一对一聊天;与关键词审查一样,微信图片审查与新闻事件相关.
- [How unwitting users of WeChat aid the Chinese messaging apps blacklisting of sensitive images](https://www.scmp.com/news/china/politics/article/3018725/how-unwitting-users-wechat-aid-chinese-messaging-apps)
@ -627,6 +674,9 @@ https://tempmail.altmails.com/
- [ExifShot App](https://exifshot.com/app/)
- [如何为老照片添加 Exif 日期数据? - 小众软件](https://www.appinn.com/how-to-add-exif-date-for-old-picture/)
**文章**
- [Explainer: how law enforcement decodes your photos](http://theconversation.com/explainer-how-law-enforcement-decodes-your-photos-78828) - 作者描述了关于数字调查者如何拆解数码照片,寻找关于制造和模型线索的过程。
---
## 各类搜索
@ -672,6 +722,10 @@ https://tempmail.altmails.com/
- [中国执行信息公开网](http://zxgk.court.gov.cn/)
- [银行卡号归属地查询-银行卡开户行查询-银行卡信息查询-银行卡号网-诈骗举报](http://www.2cha.com/)
- [中国人民银行征信中心](http://www.pbccrc.org.cn/)
- [个人与企业信息查询|失信被执行人查询|税务信息查询|行政处罚|法院判决|查公司|风险管理系统-风险信息网](https://www.lawxin.com/) - 可查询个人和企业工商信息以及法院判决、税务、海关、市场监管等各类关联信息。并且支持批量监控,并有短信通知功能。
- [查企业工商_诉讼案件_失信被执行人_对外投资_催收公告信息_风险预警网](https://www.fengxian110.com/) - 被列入失信执行人的名单将在网站上展示。
- [物业费催收|互联网催收平台|贷后催收系统|债务案源-催天下](https://www.cuitx.cn/) - 可以查询被催收人信息
- [汇法网-网上法务平台:找律师、裁判文书、法律法规、合同、法律新闻](https://www.lawxp.com/) - 提供法律法规及裁判文书查询
- **企业**
- [企查查_工商信息查询_公司企业注册信息查询_全国企业信用信息公示系统](https://www.qichacha.com/)
@ -683,6 +737,7 @@ https://tempmail.altmails.com/
- [信用视界-专业的企业信息查询_公司查询_企业信用信息查询_企业工商信息查询_企业注册信息查询_工商登记信息查询_征信公司](https://www.x315.com/)
- [中国海关企业进出口信用信息公示平台](http://credit.customs.gov.cn/)
- [看准网-查工资|聊面试|评公司|搜职位|中国领先的职场信息平台](https://www.kanzhun.com/)
- [Crunchbase: Discover innovative companies and the people behind them](https://www.crunchbase.com/)
### 搜图
- [Google 图片](https://www.google.com/imghp)
@ -701,7 +756,7 @@ https://tempmail.altmails.com/
### hack
- [Censys](https://censys.io/)
- [DNSDB](https://www.dnsdb.io/zh-cn/)
- [FOFA Pro - 网络空间安全搜索引擎,网络空间搜索引擎,网络空间测绘,安全态势感知](https://fofa.so/)
- [FOFA Pro - 网络空间安全搜索引擎,网络空间搜索引擎,网络空间测绘,安全态势感知](https://fofa.so/)
- [Punk.sh](https://punk.sh/#/)
- [Shodan](https://www.shodan.io/)
- [ZoomEye - Cyberspace Search Engine](https://www.zoomeye.org/)
@ -725,7 +780,7 @@ https://tempmail.altmails.com/
- [libgen](https://libgen.pw/)
- [Library Genesis](http://libgen.io/)
- [Semantic Scholar - An academic search engine for scientific articles](https://www.semanticscholar.org/)
- [远见搜索—站得更高,看得更远!](https://yuanjian.cnki.net/)
- [远见搜索—站得更高,看得更远!](https://yuanjian.cnki.net/)
### 物流
- [快递100-查快递,寄快递,上快递100](http://www.kuaidi100.com/)
@ -739,7 +794,7 @@ https://tempmail.altmails.com/
- [佰腾网](https://www.patexplorer.com/)
- [Dawei Innojoy Patent Search Engine](http://www.innojoy.com/search/index.html)
- [SooPAT 专利搜索](http://www1.soopat.com/Home/IIndex)
- [润桐RainPat专利检索---免费,绝对免费,永久免费](https://www.rainpat.com/)
- [润桐RainPat专利检索---免费,绝对免费,永久免费](https://www.rainpat.com/)
- [专利信息服务平台](http://search.cnipr.com/)
- [权查查-商标查询-商标注册-商标监控-商标品牌保护-知识产权服务平台](https://www.qccip.com/)
@ -762,11 +817,19 @@ https://tempmail.altmails.com/
- [BIOS Master Password Generator for Laptops](https://bios-pw.org/#)
- [无线电设备查询](http://www.srrc.org.cn/WP_Search.aspx)
### 快照
- [搜索引擎网页快照查询,支持手机移动端-网页快照网](http://2tool.top/)
- [Internet Archive: Digital Library of Free & Borrowable Books, Movies, Music & Wayback Machine](https://archive.org/)
### 社交-人际关系
- [Golgozar - Social Search Engine](https://www.golgozar.org/index.php)
- [Discover your ancestors - Genes Reunited](https://www.genesreunited.co.uk/)
---
## 天气-环境
- [Antiweather](https://bennettfeely.com/antiweather/)
- [亚洲空气污染:实时空气质量指数地图](https://aqicn.org/map/cn/)
- [亚洲空气污染:实时空气质量指数地图](https://aqicn.org/map/cn/)
- [earth :: a global map of wind, weather, and ocean conditions](https://earth.nullschool.net/)
- [Windy: Wind map & weather forecast](https://www.windy.com/)
- [台风路径实时发布系统](http://typhoon.zjwater.gov.cn/default.aspx)
@ -793,7 +856,7 @@ https://tempmail.altmails.com/
### 网络攻击地图
`偷偷告诉你,这里面,好几个都是假的`
`偷偷告诉你,这里面,好几个,都是假的`
- [Fortinet Threat Map](https://threatmap.fortiguard.com/)
- [Live Cyber Attack Threat Map | Check Point Software](https://threatmap.checkpoint.com/ThreatPortal/livemap.html)

View File

@ -1,182 +0,0 @@
git commit --allow-empty-message --no-edit
2019.7.2
今天开始写 log,即将更新
---
2019.7.2
来了老弟
---
2019.7.3
半夜更新,就是这么给力,欧里给
---
2019.7.3
补充内容
---
2019.7.7
部分结构调整,大幅度增加内容
---
2019.7.8
更新LOGO
---
2019.7.8
更新匿名邮箱分类,更新定位分类,一条短信收码网站,一条伪造邮件网站
---
2019.7.8
添加泄露密码库
---
2019.7.9
添加可信度查询分类
---
2019.7.10
加几个短信收码网站
---
2019.7.14
添加 twitter 应用授权、广告管控、密码重设保护,EXIF 信息相关工具
---
2019.7.15-16
修改一个 IP 查询网站地址
添加设备分类添加微信、facebook 各1条新闻,flash、输入法、搜索引擎的代替方案
---
2019.7.21
添加1个临时邮箱网站链接
添加2个浏览器指纹识别网站链接
添加2个 IP 查询网站链接
修改1个 firefox 扩展链接
添加1个设备分类的文章链接
添加微博图片反查小项
添加一本关于隐私保护的电子书
---
2019.7.22
添加一个有关浏览器隐私模式的新闻链接
添加 qq 查看历史头像的方法
添加淘宝查看历史消费金额的方法
---
2019.7.27
添加关于 EDGE、google home 的相关新闻
添加一览
---
2019.7.27
添加 office365 的 IP 泄露新闻
---
2019.7.27
补充一条 EDGE 的信息链接
---
2019.8.9
添加三大语音助手的相关新闻
chrome 文章一篇
查看网易云历史评论
cookies 文章一篇
滴滴查询历史行程
ios 常用定位
---
2019.8.9
Skype新闻一篇
chrome文章一篇
---
2019.8.18~26
1. 修改一个 IP 查询网站
2. Netflix 新闻一则
3. Twitter 新闻一则
4. kaspersky 新闻一则
5. Chrome 隐身模式文章 2 篇
6. Cortana 新闻 2 则
7. facebook 新闻 2 则
8. webRTC 文章一篇
9. 2.2软件/脚本重新分类
10. MIUI 去广告
11. github 应用授权
12. telegram 信息分析网站、频道搜索、id 信息
---
更新日期 2019.9.10
工具
1. n0tr00t/Sreg 查询互联网护照信息
2. seadog007/breach.tw
新闻
1. apple siri 新闻 2 则
2. 浏览器相关新闻一则
3. 谷歌相关新闻一则
网站
结构
---
更新日期 2019.9.24~10.9
查隐秘性
1. 添加泄露密码库
保护手段
1. 添加身份生成的网站
OSINT
1. 调整目录排版,名称改为 OSINT 内容
2. 惠普打印机发送数据的相关新闻
3. 添加查询航班航线信息的网站 direct-flights
4. 添加一张手机取证的思维简图
5. 添加我收藏夹里剩下的搜索引擎
---
更新日期 2019.10.9
0. 修改 README 大纲中无法跳转的问题
---
更新日期 2019.10.9~11.13
更新一下免责声明
隐秘性查询
1. HTTPLeaks 对于网页泄漏HTTP请求的方法总结
保护手段
1. 添加一个匿名邮箱解决方案ptorx
OSINT
1. 添加常用搜索引擎
2. 添加数据搜索引擎链接
3. 添加BGP搜索引擎链接
4. 添加电子硬件相关搜索引擎链接
5. 添加关于天气/环境的数据网站
6. 添加各类地图网站