Manual
世界上有两种密码:一种是防止你的小妹妹偷看你的文件;另一种是防止当局阅读你的文件.
- Bruce Schneier《应用密码学》
- 项目起因 : 为了保护自己的隐私,慢慢的开始学习与收集各种手段方法、网站、工具,我把这种行为称作数字洁癖.这些手段方法藏着掖着也不能当传家宝,那干脆就分享出来造福大众.
- 涉及内容 : 个人敏感信息查询,保护措施,开源信息收集(OSINT)对抗
- 事件集合 : 还不清楚严重性?进来了解近年来的数据泄露、供应链污染事件:Dork-Admin
- 项目地址 : https://github.com/ffffffff0x/Digital-Privacy
免责声明
本项目所有内容,仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关.
本文档所有内容、新闻皆不代表本人态度、立场,如果有建议或方案,欢迎提交 issues
未收及不会收取任何广告费用,推荐的所有工具链接与本人无任何利害关系
Tips
- 对于各类平台尽量使用不同昵称、头像.
- 多平台不要使用统一、相似的密码,请建立一套自己的密码管理方式,推荐使用密码管理器.对于密码管理器本身的安全性,可以参考这个报告 https://www.securityevaluators.com/casestudies/password-manager-hacking/
- 管住自己的炫耀欲.
- 不要相信哪个公司不作恶、重视隐私.(感觉和2有冲突啊 XD)
- 尽量少用部分浏览器 “记住密码” 的功能, 针对浏览器的取证工具不少, 很容易就可以提取出 Cookie、浏览记录、保存的密码等。
- 不要以为开虚拟机、挂 vpn 就很安全,webRTC 泄露 IP,浏览器指纹,通过 DNS 判断(参考网飞),系统时间,浏览器 0day,等等等等.
- 定时清空你的邮件、短信、通话记录、回收站.
- 所以不要干坏事、不要干坏事、不要干坏事。
大纲
敏感信息
隐私查询
- 从邮箱查询
- 从用户名查询
- Instant Username Search – 实时搜索100多个社交媒体网站的用户名。
- CheckUsernames – 测某账号是否在全球500多个社交媒体中是否有注册。
- WhatsMyName Web – 搜索许多网站上存在的用户名。
- NameCheckup – 查找可用的用户名
- Namechk
- KnowEm Username Search
- sherlock-project/sherlock – 在不同的社交网络上通过用户名搜寻账户
- 从IP查询
- Torrent downloads and distributions for IP – 查你这个IP下载过哪些磁力链接 (太缺德了)
- 混合查询
- Username Search – 找到用户名、电子邮件地址或电话号码背后的人。
- n0tr00t/Sreg – 使用者通过输入 email、phone、username 的返回用户注册的所有互联网信息.
浏览器指纹
- Am I unique? – 显示了你的操作系统、浏览器、浏览器版本以及你的时区和语言。
- Unique Machine – 这是一个浏览器指纹技术的项目,它不仅可以在一个浏览器内跟踪用户,还可以在同一台机器上的不同浏览器间跟踪用户。
- Panopticlick – 分析你的浏览器和附加组件对在线追踪技术的保护程度。
- Detect Canvas Fingerprint – 这个页面使用不同的技术来识别是否安装了浏览器扩展来欺骗 canvas 指纹结果。
- What is my User Agent – 检测网站服务器和客户端代码在访问网站时看到的用户代理字符串。
- Sploit.io – 这个网页可以测试你在浏览网页的时候到底会暴露出哪些信息出去;从漏洞,到地理位置,到浏览器指纹,用没用代理等等。
- Supercookie – 这个网站可以通过浏览器访问过的图标来识别用户指纹。
- 相关文章
- 浏览器指纹
- 2.5代指纹追踪技术—跨浏览器指纹识别
- 浏览器指纹真的有效吗?
- 浏览器的隐身模式有多隐身?
- Cookieless cookies – 一种不使用 cookies 甚至是 Javascript 的方式来追踪用户。网站解释了它是如何工作的,以及如何保护自己。
- webRTC
- leak HTTP
- cure53/HTTPLeaks – 对于网页泄漏 HTTP 请求的方法总结
案例
- Stripe is Silently Recording Your Movements On its Customers’ Websites – Stripe 在客户网站上隐秘记录用户访问 URL 和鼠标光标移动等信息
密码泄露查询
- DeHashed – 可通过用户名、邮箱、地址等搜索是否在该网站收集的一百多亿条信息内。
- Have I Been Pwned – 通过查询用于注册的邮箱,发现是否有相关密码被盗。
- pwd query – 检查你的密码是否已经从数据泄露中泄露了……
- Firefox Monitor – 可通过邮箱搜索看看你是否已经成为了网络数据泄露的一部分。
- Vigilante.pw – 搜索数据泄露事件,数据库列表
- OCCRP Aleph – 可通过搜索名字、账号、邮箱等查询相关泄露信息情况。
- Snusbase – 搜索电子邮件,名称和用户名,IP地址,电话,哈希或密码,检测自己的信息是否已泄露。
- 泄露密码库
DNS信息
- DNS leak test – 检测 DNS 泄露的网站
- What’s My DNS Server? – 该网站通过观察你的 DNS 请求在互联网上的处理方式,主动确定你的计算机使用的 DNS 服务器。
定位
案例
- 看我如何通过邮箱获取IP定位
- 利用Wireshark任意获取QQ好友IP实施精准定位
- 跨国定位手机の奥义
- For sale: Systems that can secretly track where cellphone users go around the globe – The Washington Post – 利用 SS7 信令漏洞跟踪全球手机用户的系统
- Using the Sun and the Shadows for Geolocation – 通过阳光和阴影进行定位
GPS 定位
- MyGeoPosition.com – 免费地理编译,地理译码 / 地理元数据标记 (Geo-Metatag) / 地理标记(Geotag) / KML 文件!
- RTBAsia ODX – Open Data Exchange
- 拾取坐标系统
- openGPS.cn – 传统 IP 定位
- 经纬度在线查询
- 免费的客户端反向地理编码
基站定位
- minigps – 基站定位查询
手机号码查询
- 138查 – 手机归属地查询
- 手机号码定位
- Reverse Phone Lookup | Phone Number Search – Spokeo – 将姓名和身份与未知电话号码进行匹配
- CarrierLookup – 反查电话
IP 信息
- RIPEstat – Internet Measurements and Analysis
- IP Info – IP 信息
- What is your IP, what is your DNS – IP/DNS Detect
- ip8 – IP Lookup Tool
- 查看自己的IP地址
- IPList
- Plot IP – IP Addresses
- DB-IP – IP Geolocation API and databases
- BigDataCloud – Essential IP Geolocation APIs
- IPIP.NET – IP 地址库
- IP查询
- ip查询
- Whois
- 查错网 – 国家 IP 段查询、全球国家 IP 段
- ipplus360.com – 全球 IP 地址定位平台
- openGPS.cn – 高精度 IP 定位
- IP地址查询
- 多数据源IP地址查询
- Get your IPv4 and IPv6 address instantly
- What is my IP Address
- What Is My IP Address?
- ipapi – IP Address Location
- IPinfo.io – IP Address API and Data Solutions
IPv6 信息
- IPv6地址查询工具
- Locate IPv6 Address Online – IPv6 Whois Lookup
- findIPv6 – Lookup and locate an IPv6 address
邮箱
- Email Search | Reverse Email Lookup – Spokeo – 查询任何电子邮件以查看谁拥有它
保护措施
文章
- GoogleAlternatives – FuckOffGoogle – – 谷歌工具替代品清单
- No More Google – 谷歌工具替代品清单
- 安全手册:这里是你需要的几乎所有安全上网工具;以及为什么建议不要使用以美国为基地的网络服务
- 隱私工具 – 加密安全對抗全球大規模監控
- Security Checklist
- 终极在线隐私指南
- 隐私大爆炸,你得学几招保护自己
- 如何知道有人正在线人肉你?6个简单的方法
操作系统
软件-脚本
- 浏览器
- 通讯
- 网络审计
- 匿名
浏览器扩展
- chrome
- firefox
- stylish
安全删除
加密
flash
最好的选择就是远离flash
輸入法
某狗输入法参考文章 SougouCloud.exe 浅析
搜索引擎
以下是在隐私保护方面较为优秀的搜索引擎,但其搜索质量不敢保证
身份生成
- Generate a Random Name – 随机身份生成
- Fake Address, Random Address Generator – 随机身份生成
- Behind the Name – Random Name Generator
- Easy Random Name Picker – Random Name Generator
- ElfQrin – Fake Identity ID Random Name Generator
- Random User Generator
- 在线身份证号码生成器
- 中国大陆内地姓名、身份证号、银行卡号生成器
- 在线身份证号码生成器
- airob0t/idcardgenerator 身份证图片生成工具
- gh0stkey/RGPerson – 随机身份生成脚本
- naozibuhao/idcard – 身份证生成器
- Just Delete Me – 假身份生成器(这个网站的图标,好像在哪里看过)
- Fake Person/Name Generator | User Identity, Account and Profile Generator
- faker.js
- Fake Person/Name Generator
- Full Contact Information Generator
图片生成
- 伪造人像
- Artbreeder
- Comixify
- This Waifu Does Not Exist – Gwern
- 虚拟猫咪
- Which Face is Real?
- SPADE Project Page
- Selfie2Anime
- Reflect.tech
- Gallery of AI Generated Faces | Generated.photos
- ピクセルミー | ドット絵ジェネレーター
照片信息
EXIF信息
相关文章
邮箱-信息
查邮箱存活
- Email地址检查、检测Email地址真实性、检测电子邮件地址真实性–查错网
- Verify Email Address Online – Free Email Verifier – Free Email Address Verification
- 免费在线批量验证邮箱有效性 – EmailCamel.com
- Email Verifier – Verify Email Address For Free With Our Verifier Tool
短信接码
注:此类平台来的快,去的快,慎用
以下部分内容来自 [国内外短信接码平台合集 | 合集网]
国外免费接码平台
http://sms.sellaite.com
https://ch.freephonenum.com
https://zh.mytrashmobile.com
https://www.receive-sms-online.info
https://sms-online.co/receive-free-sms
https://receive-sms.com
http://receivefreesms.com/
https://www.receivesmsonline.net/
https://www.freeonlinephone.org/
https://us-phone-number.com
https://temporary-phone-number.com
https://www.receivesms.co/
Receive SMS Online-cn
http://receivefreesms.net/
http://receivesmsonline.in/
https://sms-receive.net/
https://www.receivesms.net/
https://www.textnow.com/
http://receive-sms-now.com/
http://receive-sms-online.com/
https://www.afreesms.com/freesms/
Homepage
http://receivesmsverification.com/
http://freereceivesmsonline.com/
国内免费接码平台
https://www.bfkdim.com/
https://www.yinsiduanxin.com/
https://www.materialtools.com/
http://www.114sim.com/
http://zg.114sim.com/
http://z-sms.com/
https://www.zusms.com/
https://yunjiema.net/
http://jiema.tech/
https://mianfeijiema.com/
http://www.xnsms.com/
https://xinghai.party/
https://jiemahao.com/
https://www.lothelper.com/cn
http://www.zsrq.net/
http://www.kakasms.com/
https://www.suiyongsuiqi.com/zh/
http://www.z-sms.com/
https://yunduanxin.net/
国外收费接码平台
https://sms-activate.ru/cn/ 1$起充,有中文页面
https://5sim.net
http://smspva.com
http://give-sms.com 俄罗斯接码平台
https://onlinesim.ru/zh 就俄罗斯的码便宜,每个码最少1卢布
https://www.smsjiema.com/ 美国实体卡号码,可以注册GV
https://www.textverified.com/ 2刀起充,接码也挺贵的
https://autofications.com/ 不算贵也不算便宜,最低$0.5一个码
https://service.pvaverify.com/ 美国实体卡
https://getsms.online/ 俄罗斯接码平台
国内收费接码平台
JieMa.Tech:https://f4.work
随用随弃:https://www.suiyongsuiqi.com
临时邮箱
注:此类平台来的快,去的快,慎用
http://www.yopmail.com/zh/
https://10minutemail.com/
https://10minutemail.net/
https://www.guerrillamail.com/zh/inbox
http://www.fakemailgenerator.com/#/dayrep.com/Firly1970/
https://temp-mail.org/en/
https://www.guerrillamail.com/
http://tool.chacuo.net/mailsend
https://maildrop.cc/
http://tool.chacuo.net/mailanonymous
https://tempmail.altmails.com/
https://www.snapmail.cc/
https://www.linshi-email.com/
匿名邮箱
平台管控设置
- baidu
- github
- Microsoft
- tencent
OSINT
OSINT(Open-source intelligence) 指开源情报,一项从媒体、网络、博客、视频,等公开来源中进行信息收集、提取的技术。
相关的网站与资源
- 丁爸网
- 微信公众号 情报小蜜蜂 little_bee007
- iYouPort OSINT专栏
- sinwindie/OSINT – 各种平台的 OSINT “一张图” 系列
- blaCCkHatHacEEkr/OSINT_TIPS – OSINT 技巧合集
- The Privacy, Security, & OSINT Show – 讲述、介绍各类 OSINT 技能的博客
- OSINT Framework – 非常著名的 OSINT 框架,有着非常丰富的 OSINT 资源
案例
- Using Flight Tracking For Geolocation – Quiztime 30th October 2019 – NixIntel – 通过一张照片中的飞机轨迹寻找到目标地址的案例
- A Guide to Open Source Intelligence (OSINT) – Columbia Journalism Review – 一份 OSINT 指南,汇总了很多案例
- Intelligence Gathering on U.S. Critical Infrastructure – Industrial Control Systems (ICS) Cyber Security Conference – 一篇对于美国工控领域设备的 OSINT 分析文章
- bellingcat – A Beginner’s Guide To Flight Tracking – bellingcat – 一篇关于追踪飞机的文章
- 如果只知道一个电话号码,你能挖出多少有效信息?
- GeoPrivacy and news media. Earlier this week I read a news article… – 查询新闻中鬼屋的真实位置
- Finding McAfee: A Case Study on Geoprofiling and Imagery Analysis – 通过一张图片分析McAfee的位置
- Tracking ships and visualize them in QGIS – 使用QGIS可视化跟踪目标船只
- OSINT Amateur Hour – 调查照片位置的案例
- 一张快递单到底能泄露多少个人信息
- 已知邮箱,求手机号码?
- 【图片挖掘】国外图片挖掘案例(附过程及工具)
- Bringing VandaTheGod down to Earth: Exposing the person behind a 7-year hacktivism campaign – checkpoint 社工 VandaTheGod 的案例
- Subtle Information Hackers Find in the Background of Your Social Media Photos – 常见的通过图片泄露敏感信息的案例
- Corporate Reconnaissance – 介绍如何挖掘一家企业的相关信息
- 寻找时间的踪迹:侦探挑战游戏
- 如何获取、挖掘、分析各种来源的调查数据完整指南:解码秘密(4)- 确保真实和确保道德的技巧
OSINT 情报工具
- https://intelx.io/tools – 在线使用的开源情报和取证工具清单
- OSINT Recon Tool – 在线的 osint 工具集合,加上思维脑图
- woj-ciech/SocialPath – 跟踪社交媒体平台上的用户
- Greenwolf/social_mapper – 通过面部识别跟踪不同社交平台目标的工具
- bhavsec/reconspider – 可用于扫描IP地址,电子邮件,网站,组织的 OSINT 工具
- SpiderFoot
设备-语音助手
- Alexa
- Cortana
- Google Home
- HP printers
- Siri
- Misc
- MIUI
- 小米被指记录用户的 Web 和手机使用数据
- 关于去广告
- 1000字够不够?小米MIUI 10去广告教程
- How to disable most push advertisement on MIUI China Version
- 在「设置-小米账号-隐私协议等-系统广告」里关闭广告.
- ios设置–>隐私–>定位服务–>系统服务–>重要地点
平台-软件
- Airbnb
- 相关文章
- Airbnb上的OSINT信息收集 – 讲述了在 Airbnb 上可能造成的隐私泄露问题。
- I Accidentally Uncovered a Nationwide Scam on Airbnb – 一篇描述关于 Airbnb 上诈骗状况的文章,揭露了如今人们在 Airbnb 上被骗的种种方式
- 相关文章
- AVAST
- AWS S3
- 相关工具
- Public buckets by grayhatwarfare – S3 Buckets 搜索引擎
- 相关工具
- Brave
- Chrome
- EDGE
- Flickr
- firefox
- 国际版和中文版
- Firefox火狐国际版和中文版的区别
- Firefox 如何查看和切换 本地服务 与 全球服务
- Mozilla 向用户展示 Firefox 收集的遥测数据
- 在地址栏输入
about:telemetry
,用户可以看到 Mozilla 收集的遥测数据如浏览器设置、安装的扩展、操作系统/硬件信息,浏览器会话以及运行的进程。
- 在地址栏输入
- 国际版和中文版
- kaspersky
- 事件记录
安全研究人员在测试卡巴斯基杀毒软件时发现它会以安全的名义在用户访问的每一个网页注入它的脚本,而这个脚本还带有唯一 ID,这个 ID 在不同计算机上是不同的,也就是说它可以作为跟踪代码使用.研究人员将这一发现报告给了卡巴斯基.卡巴斯基承认了数据泄漏,它释出了补丁修复了编号为 CVE-2019-8286 的问题.这个补丁去除了唯一 ID,留下了相同的 ID,也就是说网站仍然会知道有安装了卡巴斯基软件的用户访问了.
- 事件记录
- Netflix
- Office 365
- Opera
- 事件记录
- 第一次启动 Google Chrome 会发生什么?
Brave 的 Jonathan Sampson 在 Twitter 上发表了一系列帖子,他在 Windows 机器上第一次安装了 Google Chrome、Microsoft Edge (Chromium) Beta、Opera 和 Vivaldi 、Dissenter、Brave 和 Firefox,每个浏览器在安装之后都打开几分钟,期间他会对浏览器发出的请求进行抓包,对抓包结果进行一番分析.他发现 Brave 会发出 23 个请求,访问的都是 Brave.com 域名;Firefox 会发出 26 个请求,部分与 Google 的服务有关;Edge 会发出超过 130 个请求,有微软的还有 Google、Facebook 和 Twitter 的,Edge 在首次运行之后还收集了用户系统的详细信息;Opera 发出的请求有些特别,它有 19 个请求指向了俄罗斯的 yandex.ru,还有亚马逊、ebay 和阿里巴巴,它还预加载了十多个第三方网站的 cookies,它甚至已经开始与第三方共享用户信息,许多人声称这家中国公司拥有的挪威浏览器已经变成了间谍软件.
- 第一次启动 Google Chrome 会发生什么?
- 事件记录
- Riot Games
- Skype
- Steam
- 相关工具
- steamid – 索引了个人资料过去使用的所有名称,除此之外,它还列出了可能的公众好友,为你提供了类似名称的列表,还有一些与Steam有关的其它工具。
- 相关工具
- zoom
- 百度云
- 自动备份说不定某时某人就给你开了个自动备份呢?
- 滴滴
- 查询历史行程我没下过 APP 版的,在支付宝中的滴滴是可以查询历史行程的.点击头像–>订单–>查看历史行程
- 淘宝
- 查看历史消费金额
淘宝搜索 : 淘宝人生 点右上角[成就]
淘宝搜索 : 看鬼故事
- 查看历史消费金额
社交网络
- facebook
- 事件记录
- facebook正在你下载的照片中嵌入跟踪数据
- Facebook Embeds ‘Hidden Codes’ To Track Who Sees And Shares Your Photos
- Messenger 发音频安全吗?FB 承认曾转录用户音频
- 彭博:Facebook雇人记录用户语音通话以改善AI技术
知情人士透露称,Facebook 付费聘请几百名外部承包商,让他们转录音频片段,这些音频来自使用 Facebook 服务的用户.
- 相关文章
- 相关工具
- harismuneer/Ultimate-Facebook-Scraper – 一个抓取 facebook 用户信息的 python 脚本
- Humanitarian Data Exchange – Facebook 的公开数据查询平台
- 事件记录
- Instagram
- 相关文章
- Find an Instagram user ID – 检索 Instagram 用户 ID
- 在最难搜索的地方:解剖 Instagram 用户
- 相关工具
- sc1341/InstagramOSINT – 对 Instagram 帐户进行基本的信息收集的 python 脚本.
- Datalux/Osintgram
- 相关搜索
- Instagram Search Engine
- Webstagram – Instagram Search Account Instagram Web Viewer
- GramPages
- Skimagram – Search engine for Instagram
- 相关文章
- LinkedIn
- 相关文章
- A guide to searching LinkedIn by email address – 教你如何通过电子邮件地址搜索 LinkedIn 个人资料
- OSINT, Part 3: Extracting Employee Names from Companies (Tesla and Breitbart) on LinkedIn – 提取 LinkedIn 中员工姓名和邮箱
- 【技巧】利用谷歌搜索引擎和手机网页检测功能查看非好友领英网页
- 相关工具
- 0x09AL/raven – Linkedin信息收集工具,渗透测试人员可以使用该工具收集有关使用Linkedin的组织员工的信息。
- 相关搜索
- 相关文章
- QQ
- 事件记录
- 查看历史头像貌似只有 QQ 可以,TIM 不行
- telegram
- 相关文章
- MODIFYING TELEGRAM’S “PEOPLE NEARBY” FEATURE TO PINPOINT PEOPLE’S HOMES – 利用 Telegram 的 “PEOPLE NEARBY” 功能 (技术上) 精确定位全球各地的人
- 相关工具
- paulpierre/informer – 一个机器人库,可以让你在telegram上伪装成多个真实用户,并对每个账号500多个telegram频道进行监视。
- th3unkn0n/TeleGram-Scraper – 电报群组扫描器工具
- 相关搜索
- Combot – 分析聊天情况,活跃情况.
- tele.me – 分析聊天情况,活跃情况.
- tgstat – 频道索引
- Statistics and Telegram Tools – 发现telegram用户、群组、频道、机器人
- Telegram channels online web catalog and bot for news reading – 发现telegram用户、群组、频道、机器人
- Telegram channels rating – Telegram channels 排名
- 18000+ Telegram Channels, Groups, Bots and Stickers List – Discover Telegram Channels
- Telegram Group – Find Telegram Channels, Bots & Groups
- Search.buzz.im – 深度搜索 telegram 信息
- Telegram Search. Search for posts – 整合搜索
- goq/telegram-list – 群组列表
- Telegramic
- Telegroups
- Telegram Groups List
- Bots for Telegram
- Lyzem Search
- Tips
- Telegram 账号的”数字 id”是注册时间越晚就越大吗?
- 不是.如果多注册一些账号,可以发现有可能后注册的账号数字 id 是要小于先期注册的,因此通过数字 id 来判断一个账号是否为新号是没有依据的.出现这种现象,应该是由于旧账号注销后,该账号的数字 id 又被重新分配给新注册的账号.Telegram 官方客户端无法显示账号数字 id,若想查询自己的账号数字id可以用过机器人 @getidsbot ,还有其他的机器人也有类似的功能,某些第三方客户端也可以显示账号的数字id(请谨慎使用第三方客户端).
- Telegram 账号的”数字 id”是注册时间越晚就越大吗?
- 相关文章
- tiktok
- 相关文章
- TikTok OSINT: targeted user investigation (Part 1/3: User) – 针对 Tiktok 用户的的开源调查案例
- 相关工具
- sc1341/TikTok-OSINT – 用于 tiktok 信息收集的开源工具集
- 相关文章
- Twitter
- 事件记录
- 相关文章
- 从推特中挖掘真相不需要太复杂的工具:一个常用工具的全面指南 – 介绍如何在 twitter 进行 osint 的教程
- Email to Twitter account – 通过邮箱找到 twitter 账户
- 相关工具
- twintproject/twint – 使用 Python 编写,抓取 Twitter 的 OSINT 工具.
- sowdust/tafferugli: Tafferugli is a Twitter Analysis Framework – 一个 web 应用程序形式的 Twitter 分析框架,能够过滤、收集和分析 tweet
- 相关搜索
- tinfoleak – 一个查 twitter 用户资料的工具
- TweetBeaver – 帮助调查 twitter 账户的网站
- Twitter Account Analytics by burrrd. – 分析 twitter 帐号的工具
- Trendsmap – Twitter 主题标签,关键字或位置分析
- Hoaxy – twitter分析工具,可视化文章连接和某条 twitter 被转载的次数
- Twlets | Twitter to Excel – 下载任何人的推文,关注者,喜欢的视频到 excel 中
- Twitter Search Engine
- Twitterfall – 瀑布流版本 Twitter
- Twitter Shadowban Test – 检测指定账号状态
- Twitter Search Tool – Search For Tweets – 搜索
- Twitter Search Engine – 搜索
- TweetDeck – 在一个简单的界面中查看多个时间轴,从而提供了更便捷的 Twitter 体验。
- TwiMap – Explore Twitter on the Map – 查看附近用户的推文
- OmniSci Tweetmap – 查看附近用户的推文
- onemilliontweetmap – 查看附近用户的推文
- whatapp
- 相关工具
- LoranKloeze/WhatsAllApp – 通过手机号查询 whatapp 的注册信息
- 相关工具
- YouTube
- 相关工具
- YouTube DataViewer – 显示 YouTube 上任意视频的所有可用元数据。
- anvaka/yasiv-youtube – 寻找相似视频关系
- Geo Search Tool – 按地理位置寻找相关视频的工具
- Extract Meta Data – 从 YouTube 的视频中提取隐藏数据
- Location Search – Discover Geo-tagged Videos – YouTube Geofind – 查看附近用户的视频
- Geo Search Tool – 查看指定地址范围用户上传的视频
- The YouTube Channel Crawler – YouTube 频道爬虫
- TagsYouTube – Youtube 视频标签生成器和关键字在线搜索
- 相关工具
- 网易云
- 链接指纹试着分享一个音乐 https://music.163.com/#/song/1346907833/?userid=48353
注意一下 userid 变量,构造一下链接:
https://music.163.com/#/user/home?id=<!userid!>
https://music.163.com/#/user/home?id=48353
- 历史评论ios 端、安卓端通用,账号–>关于我–>我的评论
- 链接指纹试着分享一个音乐 https://music.163.com/#/song/1346907833/?userid=48353
- 微信
- 事件记录
- How unwitting users of WeChat aid the Chinese messaging app’s blacklisting of sensitive images
阿里巴巴旗下的南华早报引用加拿大多伦多大学公民实验室的报告报道,腾讯的微信利用实时和追溯分析的方法审查用户的图片.报告发现,微信对用户对话中发送的图片进行实时自动检测和审查,审查是基于图片中包含的文字以及目标图片与系统数据库中的敏感图片的相似度匹配;微信通过建立哈希索引(Hash Index)实现过滤,该哈希索引由微信用户在聊天对话中发送的图像的 MD5 值组成;对比微信朋友圈,一对一聊天以及群组聊天的图片审查比例,发现这三项功能的敏感图片库并不相同,其中朋友圈和群组聊天所审查的范围要远大于一对一聊天;与关键词审查一样,微信图片审查与新闻事件相关.
- How unwitting users of WeChat aid the Chinese messaging app’s blacklisting of sensitive images
- 链接指纹 阅读下面这个文章大致了解一下微信链接组成
那么类似
https://mp.weixin.qq.com/s?__biz=MzIyAAANzY0OA==&mid=101111431&idx=1&sn=62accd1299d25d54d1f3ad3f3d7d214&chksm=683d2e402f6sa2dsa2d154058807d1xxxx151213131dasdasdsadasd675ce59fae94ff9908&scene=18&xtrack=1&key=917D458AS46D146SD14AF541DSA4FDSAF131DS31F31DSA31FDSAde153285841fdc398a67d61be441cb0e1898a08232811308bf31dfc92757c3d7d5e3SD54AD1SA1D351S3A1D31S3AD034f1cb34170ecd27b6d7d69&ascene=1&uin=MTk3ODkwODMxMA%3D%3D&devicetype=Windows+7&version=62055833&lang=zh_CN&pass_ticket=r6jSAD55SAF458F61A4S56F51BW2hfIQPocX2O0er0vUheGSD45ASD11DASD361SADAWDbiqW
这么一串可以携带多少信息
- 事件记录
- 支付宝
各类搜索
下方所有搜索引擎不保证其安全性、隐私性,仅保证其功能性
常用搜索引擎
- https://www.ask.com/
- https://start.duckduckgo.com/
- https://www.ecosia.org/
- https://www.google.com/
- https://www.qwant.com/
- https://searx.me/
- https://www.startpage.com/
- https://yandex.com/
- http://search.chongbuluo.com/
- https://magi.com/
- https://www.onesearch.com/
网页快照
- 网页快照网 – 搜索引擎网页快照查询,支持手机移动端
- Internet Archive: Digital Library of Free & Borrowable Books, Movies, Music & Wayback Machine – 互联网档案馆是一个非营利性的数字图书馆组织。提供数字数据如网站、音乐、动态图像、和数百万书籍的永久性免费存储及获取。
- CachedView
- CachedViews
- Page Cached
- Google Cache Browser 3.0
- Cached websites check from Google webcache and Archive org
- Arquivo.pt: pesquise páginas do passado!
图片反向搜索
- Google 图片
- Jeffrey Friedl’s Image Metadata Viewer
- TinEye Reverse Image Search
- 百度图片
- Google Art & Culture Experiment – Art Palette
- Yandex.Images
- Aliseeks – 支持在 AliExpress 或 eBay 列表中对产品进行反向图像搜索
- Google Reverse Image Search for Mobile
acg图片反向搜索
- Multi-service image search – 多服务反向图像搜索
- SauceNAO Image Search – 反向图像搜索引擎,搜 pixiv 效果极佳
- 二次元画像詳細検索 – 专搜二次元图片
- WAIT: What Anime Is This? – 动画片段搜索引擎,可以帮助用户通过截图追溯原著动漫
航班/飞机信息
- Flight Tracker | Flightradar24 | Track Planes In Real-Time
- Flightradar24 — how it works? / Habr – 一篇介绍网站如何运作的文章
- FlightAware – 航班跟踪/航班状态/飞行跟踪
- real-time flight tracking | Flightadsb | VariFlight
- Direct Flights | Explore all non-stop flights from any airport
- AirNav RadarBox – Live Flight Tracker and Airport Status
- ADS-B Exchange – tracking 2534 aircraft
- FLIGHTVIEW FLIGHT TRACKER
- Plane Flight Tracker
- FlightStats – Global Flight Status & Tracker, Airport Weather and Delays
- iFly.com – Flight Status | Track Flights
- FAA Registry – Aircraft – N-Number Inquiry – 搜索在美国联邦航空管理局(FAA)注册的所有飞机的登记册。
- Virtual Radar
船舶信息
- MarineTraffic: Global Ship Tracking Intelligence | AIS Marine Traffic
- Free AIS Ship Tracking of Marine Traffic – VesselFinder
- My Ship Tracking Free Realtime AIS Vessel Tracking Vessels Finder Map
- ShipTracker – 船舶动态查询_AIS船位_船舶跟踪_船舶定位_船舶位置查询
- Global Container Shipping Platform | Container Tracking, Ocean Schedules
- Marine Vessel Traffic
- Live AIS Ships Map!—shipfinder
- 船员证书查询
- 船讯网 – 船舶动态、船舶档案、AIS船位、货物跟踪、租船、OP、航运大数据
- 海管家 – 船舶动态查询;船舶定位;船舶跟踪
- Live AIS Vessel Tracker with Ship and Port Database
- 中国港口
- 国家水上交通信息服务平台
- 船问网-船舶档案,船舶在线揽货交易,运费托盘全程垫付
- 青岛港区 货物跟踪 – i跟踪
- 云当网-物流可视化-船舶轨迹定位-海运跟踪-空运货物跟踪-码头-集装箱进港查询
- Global Fishing Watch – 显示商业渔船的位置
相关文章
货车位置
物流信息
- 快递100 – 查快递
- 中华人民共和国国家邮政局
- 快递查询
- 全球物流查询平台
车辆信息
- Проверка авто по гос номеру – Поиск машины бесплатно онлайн – Номерограм – 车牌号搜索引擎(仅限俄罗斯,不是你想得那种车牌)
- VINCheck® | National Insurance Crime Bureau – 协助确定车辆是否被报案为失窃但未被追回,或被NICB成员保险公司报案为残余车辆。
VIN码
VIN码是英文(Vehicle Identification Number)的缩写,VIN码是表明车辆身份的代码。VIN码由17位字符(包括英文字母和数字)组成。是制造厂为了识别而给一辆车指定的一组字码。该号码的生成有着特定的规律,对应于每一辆车,并能保证五十年内在全世界范围内不重复出现。因此又有人将其称为”汽车身份证”。车辆识别代号中含有车辆的制造厂家、生产年代、车型、车身型式、发动机以及其它装备的信息。
- 中国汽车网-VIN车辆识别代码查询
- 宜配网VIN查询
- 奉新行 车辆识别码(VIN)查询
- 17VIN 17位车架号查询
- 车信会 VIN查询
- 力洋汽车信息查询
- 搜配网 – VIN码识别_车架号识别_专业汽车配件数据库_车型配件精准查询
- 聚合数据- VIN码查询数据接口_免费API接口调用
- 极速数据-VIN车辆识别代码查询API接口_免费数据接口
- 易源数据-车架号VIN查询车辆信息
- Free VIN Code Search Service – 车主姓名,地址,电话号码和汽车注册状态等信息
- Vehicle History Reports – 车辆 VIN 码查询
个人可信度
- 个人信用查询搜索_企业信息查询搜索_统一社会信用代码查询-信用中国
- 统一社会信用代码查询_诚信体系实名制查询_组织机构代码-全国组织机构统一社会信用代码数据服务中心(原全国组织机构代码管理中心)
- 中国执行信息公开网
- 中国人民银行征信中心
- 风险信息网 – 可查询个人和企业工商信息以及法院判决、税务、海关、市场监管等各类关联信息。并且支持批量监控,并有短信通知功能。
- 查企业工商_诉讼案件_失信被执行人_对外投资_催收公告信息_风险预警网 – 被列入失信执行人的名单将在网站上展示。
- 物业费催收|互联网催收平台|贷后催收系统|债务案源-催天下 – 可以查询被催收人信息
- 汇法网-网上法务平台:找律师、裁判文书、法律法规、合同、法律新闻 – 提供法律法规及裁判文书查询
网络空间测绘
- Shodan – 网络空间安全搜索引擎
- BinaryEdge – 网络空间安全搜索引擎,瑞士Shodan
- FOFA Pro – 网络空间安全搜索引擎,国产Shodan
- ZoomEye – 网络空间安全搜索引擎,国产Shodan
- Censys – 搜索IP地址、设备、网站和证书配置、部署信息的搜索引擎
- Spyse – SSL证书搜索引擎
- searchcode – 开源代码搜索引擎
- 知风 – 互联网联网工控资产搜索引擎
tor信息
- Onion Search Engine
- DarkSearch – Dark Web search engine
- kilos
- Dargle
- Genesis Search
- Bullmask
- Onion Search Engine
- OnionLand Search
- Ahmia
- haystak
- Tor2Web
- Genesis Search
- TorBot – Open Source Intelligence Tool for the Dark Web – 用于暗网的开源情报工具
学术信息
- libgen – 有关书籍、插画、文章的搜索引擎
- Semantic Scholar – 科学文章的学术搜索引擎
- 远见搜索 – 知网提供的搜索引擎
- Library Genesis – 創世紀圖書館是科學論文及書籍的搜尋引擎,可以免費提供被擋在付費牆後的內容。
- Wolfram|Alpha
专利-商标
- 佰腾网
- Dawei Innojoy Patent Search Engine
- SooPAT 专利搜索
- 润桐RainPat专利检索
- 专利信息服务平台
- 权查查 – 商标查询-商标注册-商标监控-商标品牌保护-知识产权服务平台
报刊信息
- HeadlineSpot – 世界新闻头条
- refdesk – 全球报纸
- Newspapers List – 聚集全球各地的报纸(在线版)
- News Conc – 全球报纸
开放数据集
- World Bank Open Data – 免费并公开获取世界各国的发展数据
- Databasd – 开放数据集的搜索引擎
- ICIJ Offshore Leaks Database – OFFSHORE LEAKS DATABASE
- QResear.ch – 该网站收录了很多小众话题、板块和文章,包含了从人口贩卖到白宫访客,从8Chan到Epstein的黑名单等等。
- judyrecords – 可对来自美国的3.6亿多个逮捕记录和法院文件进行索引
- Boardreader – 搜索全球各个论坛平台的内容
BGP信息
电子硬件相关
- Search FCC ID Database – 通过 FCC ID、CMIIT ID 或 KCC MSIP 搜索。
- BIOS Master Password Generator for Laptops – 笔记本电脑的 BIOS 密码恢复
- 无线电设备查询
- 行政许可结果公开系统 – 电信设备进网许可证查询
社交-人际关系
- Golgozar – 社交搜索引擎
- Genes Reunited – 通过族谱、家庭故事寻找家人的网站
- UK Birth Adoption Register – 英国出生收养登记册
- Social Searcher – 社交媒体搜索引擎
- Buzzglobe.com – 社交媒体搜索引擎
- Enginuity Social Search – 社交媒体搜索引擎
- Google Social Search – 社交媒体搜索引擎
- Findwith.me – 社交媒体搜索引擎
- Anymail finder – 输入人名和公司名称,查找任何人的email地址
- LittleSis
企业信息
- 企查查 – 工商信息查询_公司企业注册信息查询_全国企业信用信息公示系统
- 国家企业信用信息公示系统
- 天眼查 – 企业信息调查工具_企业信息查询_公司查询_工商查询_信用查询平台
- 启信宝 – 企业注册信息查询|企业工商信息查询|企业信用信息查询平台
- 企业信用信息查询
- 悉知 – 企业信息查询
- 信用视界 – 企业信息查询_公司查询_企业信用信息查询_企业工商信息查询_企业注册信息查询_工商登记信息查询
- 中国海关企业进出口信用信息公示平台
- 看准网 – 查工资|聊面试|评公司|搜职位
- 职友集
- Crunchbase: Discover innovative companies and the people behind them
- Corporation Wiki
- Global B2B Online Directory
- Manta
- OpenCorporates – 世界上最大的企业开放数据库
- brownbook
- Spokeo
- Biznar
- North Data Smarte Recherche – 德国公司注册和公告(付费)信息
- Companies House service – 英国公司信息
- OpenGazettes – 欧洲商业活动的情报
- Enigma
- SEC.gov | Company Search Page – 证券交易委员会文件的数据库
供应商
博客搜索
- Best of the Web Blog Directory
- Blog Directory – BlogDire
- Blog Directory – Submit Your Blog to the Blogville Directory
- Blog Directory, Submit your blogs today, Blog directories search engine
- Blog Flux
- Blog Search : Blog Search Engine Directory
- Blog Top Sites – Directory of the Best Blog Sites
- Blogarama – Blog directory
- Blogs Directory – Blogs-Collection.com
- Social Network, Blog Directory, Blog Search Engine, Free Blog Hosting
- Blog Search
- Blogging Fusion – Blog Directory – Article Directory – RSS Directory – Web Directory
- Justia Blawg Search – Law Blogs, Lawyer Blogs, Legal Blogs Directory & Search Engine
- Blogspot Blog Search
- Prepare for Meetings – Selling Intel Search Engine
文件资源
- PDFSEARCH.IO – Document Search Engine
- PDF search engine for free scientific publications – FreeFullPDF
- Documents Free Download PDF
- PDF Books for Download
- PDF Search Engine, free search, PDF download
- PDF Search engine | Find public PDF documents
- PDF Search Engine – Free download PDF files
- PDF Drive – Search and download PDF files for free.
- Free PDF Search Engine
音乐
天气-环境
- Antiweather – 寻找对蹠点(位于地球直径两端的点)
- 亚洲空气污染 – 实时空气质量指数地图
- earth – 风、天气和海洋状况全球地图
- Windy – 风向图和天气预报
- 台风路径实时发布系统
- Light pollution map – 光污染地图
- PurpleAir – 实时空气质量监测
地图
- 天地图 – 国家测绘地理信息局建设的地理信息综合服务网站
- 高德地图
- 百度地图
- Bing 地图
- Google Maps
- Google Earth
- Google Earth Timelapse – 查看数十年来世界变化的地图
- OpenStreetMap – OpenStreetMap是由一个地图绘制者社区建立的,他们提供并维护世界各地的道路、小径、咖啡馆、火车站等数据。
- Waze
数据展示
- HE 3D Network Map – 3D版海底电缆地图
- Japan Night Life – uMap – 日本夜遊地圖
- EarthExplorer – 在线访问美国遥感数据
- Submarine Cable Map – 海底电缆地图
- Carbon Brief – 世界上的核电站
- 发现中国
- 俄罗斯军事基地的位置
- Soar – 提供卫星,航空和无人机图像
- Mineral Resources Data System: US – 美国地质调查局(USGS)提供全球矿产资源的历史数据,包括矿山所有权的信息
网络威胁
偷偷告诉你,这里面,好几个,都是假的
- Fortinet Threat Map – Fortinet 威胁地图
- Live Cyber Attack Threat Map – checkpoint 网络威胁地图
- FireEye Cyber Threat Map – FireEye 网络威胁地图
- 可视化全球互联网性能 – Akamai 提供的互联网监控器
- Kaspersky Cyberthreat real-time map – Kaspersky 网络威胁实时地图
- Digital Attack Map – 展示全球每天最多的 DDoS 攻击(巨卡无比!!!)