开源情报(OSINT)数据源与工具全攻略

开源情报(Open Source Intelligence, OSINT)是现代情报分析、安全研究、尽职调查的利器,通过公开信息挖掘高价值线索。本文系统梳理了OSINT数据源与工具,涵盖关系分析、数据集、地理定位、社交媒体、企业信息、威胁情报、APT研究、事实核查、公共记录等领域,为分析师提供全面参考。


一、基础数据集与关系分析平台

1.1 综合数据集库

1.2 公司情报

1.3 智库与情报资源聚合

1.4 专业手册与指南


二、数据分析工具

2.1 核心库与平台

2.2 功能库与资源

2.3 特定分析工具


三、地理位置与追踪定位

3.1 IP地理定位库

3.2 手机基站定位 (GSM/CDMA)

3.3 其他定位技术

3.4 移动设备数据库

  • Herrevad.db:Android设备存储基站连接历史(MCC, MNC, LAC, CID),可用于取证定位(需配合Cellebrite等工具导出分析)。

四、多维度情报源


五、社交媒体情报 (SOCMINT)

5.1 综合映射与枚举

5.2 Twitter分析

5.3 Facebook分析

5.4 Instagram搜索

5.5 Pastebin监控

5.6 密码找回与安全

5.7 账号关联性


六、企业人员信息搜集

6.1 邮箱搜集

6.2 公司信息平台

6.3 资产发现

6.4 雇员信息收集

6.5 人员追踪定位

6.6 个人信息查询 (主要美国)

6.7 自动化信息爬取

6.8 账号验证

6.9 地理位置分析 (认证)

6.10 身份信息校验 (中国)


七、威胁情报源

7.1 综合威胁情报平台

7.2 钓鱼情报收集

7.3 恶意基础设施情报 (IP/域名)

7.4 恶意邮件/电话公示


八、APT威胁情报

8.1 组织报告与IOC

8.2 特定组织泄露

8.3 情报汇总与平台


九、账号密码泄露查询


十、事实核查与信息验证

10.1 传播分析

10.2 事实核查机构

10.3 验证资源导航


十一、图像识别与搜索


十二、公共记录查询


十三、专业搜索引擎


十四、交通运输情报


十五、网络威胁态势感知

  • Norsecorpnorsecorp.com/
    提供威胁情报网络可视化,展示攻击者及其目标数据(访问前请确认可用性)。

总结

开源情报领域广阔且复杂,涵盖从基础数据获取到高级威胁情报的多种资源。熟练运用这些工具,结合严谨分析和批判性思维,可显著提升情报挖掘能力。

注意事项

  1. 链接有效性:部分链接(如RaidForums、myip.ms、Norsecorp)可能失效,使用前请验证。
  2. 合规性与道德:使用OSINT工具,尤其是人员信息搜集和泄露数据查询时,必须遵守法律法规和隐私要求。本文仅提供资源信息,不鼓励非法或不道德行为。
  3. 持续更新:OSINT领域发展迅速,建议关注OSINT Curious、Bellingcat、夜组OSINT公众号、Reddit /r/OSINT等获取最新信息。
  4. 工具描述:本文对部分工具功能进行了准确概括。
© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 李白的头像李白你好-实战攻防李白你好永久会员李白徽章-活跃Hacker李白你好-实战攻防李白你好等级-LV4李白你好-实战攻防李白你好作者0