开源信息收集周报#71
2020-12-23 18:27:54 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

OSINT & INTELLIGENCE BEE

本报告部分引自Week in OSINT栏目,每周推荐好玩实用的工具,站点,技巧,文章等,适用于任何领域的研究人员,分析测试人员。

01

InforK

各国数据隐私与保护情况

近年来,中国企业积极开展对外投资,投资范围遍及世界各地,投资领域日益拓展。同时,企业在对外投资中也面临着对东道国(地区)政策法规、营商环境及潜在风险不了解,实用经贸信息匮乏等困难,导致企业在对外投资过程中水土不服甚至遭受不必要的损失。本文从中国国际贸易促进委员组织编写的《企业对外投资国别(地区)营商环境指南》系列丛书中摘取借鉴了相关内容,供读者参考。

Link:

https://mp.weixin.qq.com/s/B061CcZsJKavNEj_ggkRLQ

20个日本开源情报资源网站

情报分析工具:20个日本开源情报资源网站。

Link:

https://mp.weixin.qq.com/s/N9chA4vnEu2rckqW4o0AhA

信息收集中的一些问题总结

找到准确目标,确定IP段。找到真实IP可以绕过一些云waf。

Link:

https://mp.weixin.qq.com/s?__biz=MzI5MDE0MjQ1NQ==&mid=2247504848&idx=1&sn=324eb9ee0ccc62ca8d08c978595944a6&chksm=ec26f248db517b5ecaf5915e481fb3c306aedbbcee4ca45a29efd7babf159b65673230755864&mpshare=1&scene=1&srcid=12180HiIGLn07rDNHFTuUMgj&sharer_sharetime=1608257108293&sharer_shareid=c08f7578b380e8081fc176585738403c&key=734336bd97b20ca76ae09aff42004a484396fb4d065171d3594a26a34b060190af9c9509927a10afc1696537a66a34854a9321599649dfc69e010b9b3f27e36103569a6c8dc7003989bca4bb3450c23982b6a1e27dc6be9327179dbcc9c3b4a8a68da0108e27cc96f5e39b99892ff2f569fecbf164f65bd0e6011191af037779&ascene=1&uin=MTc3MDAyMTcxOQ%3D%3D&devicetype=Windows+8&version=62080079&lang=zh_CN&exportkey=A58onCMkLikledaJ6j9HQIY%3D&pass_ticket=7jgi5EPaMiEVd0SWRjnmsUxskMPPZG9rJGcJn%2Bsp5%2FyOPVwGgvqpVIRzsBgtFxL0&wx_header=0

俄罗斯公司信息查询

可以检索到公司的俄语,英语名,公司注册信息。包含股东及占股,税务信息,注册时间,业务范围等。

俄罗斯人使用的社交平台:facebook,VK,OK(较少),linkedin,推特(较少),instagram。

Link:

https://mp.weixin.qq.com/s/8navZDZBCCwLdnPW-b98yw

如何在网上查找一个人的真实身份信息

你想在互联网上找到某人的真实身份的原因有很多。最坏的情况:你可能是在线欺诈或被黑客攻击的受害者。通常情况下,坏人都采取了措施以确保掩盖其真实身份。

Link:

https://mp.weixin.qq.com/s/0-PThiXIATMwn64uyjKbBQ

HTTP协议攻击方法

HTTP协议相关的攻击方法,现做一个汇总。

Link:

https://www.anquanke.com/post/id/224321

https://www.anquanke.com/post/id/225955

综述性论文合辑

2020年综述性论文合辑,了解一个研究方向上的发展情况,最好的途径即是阅读综述性论文~

Link:

https://mp.weixin.qq.com/s/e-3rSS2F7lVV9SMMnoqylQ

https://mp.weixin.qq.com/s/c43NfYaz3F-t1V93gOGKdw

Th3inspector

号称最好用的信息收集工具,Th3inspector

Link:

https://github.com/Moham3dRiahi/Th3inspector

Easily Identify Malicious Servers

主动扫描TLS服务器指纹的工具,也可以用于识别出恶意软件的C&C服务器。

Link:

https://engineering.salesforce.com/easily-identify-malicious-servers-on-the-internet-with-jarm-e095edac525a

上周内容:开源信息收集周报#70

没看够?更多信息别忘了关注我们的知识星球哦~

求转发~求点赞哦~


文章来源: https://mp.weixin.qq.com/s?__biz=MzU0NjY5ODQ3Mw==&mid=2247485777&idx=1&sn=de7e935cd09b74a07e98a043425c3248&chksm=fb58ecd7cc2f65c1e4067e22863ade9380efb86743688465cbb28279dc17d0f1536883980d85&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh