編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:32 PM
Sat, Sep 14, 2024 10:44 PM
10
2
[如何更精確的使用Google搜尋引擎][資訊安全/資安][你還在用「關鍵字搜尋」?🤣🤣 Puma 的 Google 完全攻略!!|OSINT喔伊細 EP7 黑熊學院]-[拍照隱私安全]
你還在用「關鍵字搜尋」?🤣🤣 Puma 的 Google 完全攻略!!|OSINT喔伊細 EP8 #黑熊...
@caishin - 如何更精確的使用Google搜尋引擎:
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:36 PM
有一些帳密管理平台也會有提示你哪些資訊安不安全的部分
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:37 PM
Fri, Aug 30, 2024 4:38 PM
不過現在覺得搞不好最安全是手寫一本,然後祕密的收好,物理上的要拿到帳密本比網路上駭還要高成本還要難
+
@ego_rain - [紙本資料紀錄][書本資料紀錄][密碼管理筆記本]
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:49 PM
Fri, Aug 30, 2024 4:49 PM
更進階的搜尋方法:
1.限定檔案類型
關鍵字 file type:檔案類型(例如pdf、docx、doc、xls、csv)
2.限定特定網站
關鍵字 site:網域名稱(例如
例子一:*.
https://gov.tw
:米字是指後面這個網域中裡面有相關的什麼都可以。這個是台灣政府網站。
例子二:
Log into Facebook
:只要在facebook中出現前面關鍵字都列出來
例子三:
YouTube
:只要在youtube中出現的都列出來。
也可以1+2組合技限縮搜尋範圍,google搜尋還可以限制時間
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:49 PM
......忘記會自動變連結,總之另外複製看
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:52 PM
限定搜尋:標題(title)、網址(url)
補充:
標題(title)就是網站分頁tab顯示的名稱
網址(url)就是網址頁
限定搜尋標題用intitle:
限定搜尋網址用url:
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:55 PM
Fri, Aug 30, 2024 4:57 PM
例子:
用google搜尋 intitle:"IP Camera" "user login",意思是限定搜尋網頁標題有IP Camera這個關鍵字的網頁、字串(應該是指網頁或網址有?這裡沒有特別打url: )有user login。
可以用這個方法去搜尋出某個監視器的登入頁面,但真的搜尋出來請不要登入,會犯法。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 4:59 PM
Fri, Aug 30, 2024 5:00 PM
+裡面提到的監視器頁面
Live cameras: Taiwan, Province Of
@ego_rain - [資安資訊安全][自用住宅裝網路監視器][中國駭客路由器跳板] 記得之前沈伯洋說...
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:01 PM
Fri, Aug 30, 2024 5:01 PM
google hacking database
OffSec’s Exploit Database Archive
檢查哪邊有機密資料外洩的網站
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:02 PM
Have I Been pwned
Have I Been Pwned: Check if your email has been comp...
會告訴你說你的email搭配的密碼有沒有被外洩過
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:20 PM
Fri, Aug 30, 2024 6:05 PM
以上是噗首影片的內容整理
下面是相關影片清單的觀看心得紀錄
===================
OSINT情報搜尋/資安的清單,對噗首的內容有興趣可以從前面開始看
OSINT 喔伊細|黑熊學院 Kuma Academy
OSINT是「公開情報搜集」(Open Source INTelligence),第一集開頭就說了俄烏戰爭情報戰/分辨破解假消息的案例,算是跟情報戰/網路假消息破解相關的技術。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:23 PM
Fri, Aug 30, 2024 5:26 PM
除了戰爭軍事上的應用,生活上的應用,找報告用的資料,還有記者找資訊,公司商戰/商場情報戰資訊,破解假消息,都跟OSINT這類技術方法相關。
以前我們可能是用圖書館書本找資料,但現在有網路媒體,所以找資訊的方式跟以前不同。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:24 PM
噗首這個影片的GOOGLE搜尋算是我們平常最常可以應用的部分
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:27 PM
反過來說,如果不希望自己的資訊暴露到有惡意的人面前,那也需要理解OSINT的技術,去知道帶著惡意去找尋資訊的人是怎麼做的。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:27 PM
日常買東西報會員行動電話就是一個危險的事情
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:29 PM
從帳號找到EMAIL、電話也是很容易的事情。保護好自己的電話號碼是非常重要的事情。
看這些手法可以理解如何保護自己,用這些手法肉搜自己看看,理解自己帳號資訊的破洞。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:29 PM
Fri, Aug 30, 2024 5:31 PM
恩......所以很多亂七八糟的APP、遊戲、網站,還是不要隨意註冊比較好(
前面用Have I Been pwned檢查的心得也是這樣(
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:30 PM
Fri, Aug 30, 2024 5:30 PM
中國製作的APP或相關代理的遊戲,就容易洩漏資訊、給對方蒐集資料的來源、洩漏定位。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:31 PM
盡量隱藏自己的ID、EMAIL,不要洩漏自己的電話號碼,電話號碼可以洩漏非常多資訊。不信任的國家APP不要輕易下載。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:32 PM
不要用重複的密碼
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:33 PM
蛤 兩階段驗證避免用手機簡訊,因為手機簡訊很容易被攔截?!
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:33 PM
震驚(
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:33 PM
可以從照片影片判斷經緯度
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:42 PM
Fri, Aug 30, 2024 5:42 PM
+
@ego_rain - [OSINT:公開情報搜集 學程班]
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:45 PM
Fri, Aug 30, 2024 5:47 PM
解放軍情報一次看光光!溫約瑟手把手帶你找共軍遠程火箭彈、無人機|OSINT喔伊細 EP5 #黑熊學院
中國的出版社有做出台灣軍營的位置地圖,所以台灣也有人做出中國的解放軍地圖
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:47 PM
好扯WWWW靠著中國的軍事宣傳影片去找資訊,而且他說中國的每天定時報導是穩定的資訊搜尋來源
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:49 PM
GOOGLE EARTH可以調時間軸
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:49 PM
總覽 – Google 地球
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:53 PM
......拿來搜了一下自己家,清楚到挺噁的(?
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:53 PM
走路的話,感覺拿來認路比GOOGLE MAP好用(?
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:55 PM
你說找可以靠直覺......還真是奇妙(?
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:56 PM
+可能離題的部分
@ego_rain - [書單][人類預測大歷史 占卜、戰局推演、演算法,人類能正確預測未來嗎? See...
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:56 PM
天天看央視WWWWW
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:57 PM
製作地圖的人
Joseph.W 約瑟 (@JosephWen___) on X
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 5:58 PM
Joseph.W 約瑟 (@JosephWen___) on X
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 6:01 PM
「無名小站」其實還在?😱😱 公開情報最關鍵一招!|OSINT喔伊細 EP6 #黑熊學院
介紹了網路分層結構
表網(一般搜尋引擎可以找到的內容)
深網(各種網站的入口)
暗網(很多非法領域的資訊、外洩資料,不建議接觸)
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 6:06 PM
Wayback Machine
Wayback Machine
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 6:07 PM
例如:可以找出過往曾經在某個公司網頁上公開過的電話號碼
編織神話之手🐈麻雀每天閱讀
@ego_rain
Fri, Aug 30, 2024 6:10 PM
溫約瑟肉搜「東風 15」基地位置!解放軍情報無所遁形|OSINT喔伊細 EP7 #黑熊學院
編織神話之手🐈麻雀每天閱讀
@ego_rain
Sun, Sep 1, 2024 3:30 AM
Sun, Sep 1, 2024 3:30 AM
+第二個影片提到的,不要洩漏出 生日 手機,這一點在網路上也是
@ego_rain - [好萊塢終於沒出錯!金融犯罪防制教授告訴你洗錢是怎麼一回事 Professor ...
編織神話之手🐈麻雀每天閱讀
@ego_rain
Sun, Sep 1, 2024 2:07 PM
其實去買東西報會員手機號碼盡量避開好一點,今天去全家領貨就嘗試開APP刷,其實流程比手機號碼快,報手機號碼還要按確認,刷會員條碼刷完就好。
編織神話之手🐈麻雀每天閱讀
@ego_rain
Sat, Sep 14, 2024 3:15 PM
Sat, Sep 14, 2024 3:18 PM
+
@ego_rain - [地理猜謎][GOOGLE MAP世界大賽] 感覺跟之前沈伯洋有提到的技術有關
編織神話之手🐈麻雀每天閱讀
@ego_rain
Sat, Sep 14, 2024 10:39 PM
10年前的科幻小說,隱藏着最細思極恐的預言,如今正在一步步變為現實... [Unsolved Myste...
已經有軟體可以推斷拍攝的經緯度,不過仔細想想也是,我有看過有人自己寫的AI VTuber也可以玩猜地理這種遊戲
一張照片如何泄露最高軍事機密?這不是故事,也許是你我都能學會的超能力…[Unsolved Mystery...
編織神話之手🐈麻雀每天閱讀
@ego_rain
Sat, Sep 14, 2024 10:45 PM
+玄學視角+個人想法
@ego_rain - [湛宇天夜][▍給食物拍照上傳的時機:人類透過觀看而傳遞的能量] 我出去玩、旅遊...
編織神話之手🐈麻雀每天閱讀
@ego_rain
Wed, Oct 30, 2024 12:39 PM
+
@ego_rain - [2024上半年熱傳謠言TOP5 你也被騙到了嗎❓|OSINT喔伊細 EP10 ...
載入新的回覆
不過現在覺得搞不好最安全是手寫一本,然後祕密的收好,物理上的要拿到帳密本比網路上駭還要高成本還要難+
1.限定檔案類型
關鍵字 file type:檔案類型(例如pdf、docx、doc、xls、csv)
2.限定特定網站
關鍵字 site:網域名稱(例如
例子一:*.https://gov.tw:米字是指後面這個網域中裡面有相關的什麼都可以。這個是台灣政府網站。
例子二:Log into Facebook:只要在facebook中出現前面關鍵字都列出來
例子三:
也可以1+2組合技限縮搜尋範圍,google搜尋還可以限制時間
補充:
標題(title)就是網站分頁tab顯示的名稱
網址(url)就是網址頁
限定搜尋標題用intitle:
限定搜尋網址用url:
用google搜尋 intitle:"IP Camera" "user login",意思是限定搜尋網頁標題有IP Camera這個關鍵字的網頁、字串(應該是指網頁或網址有?這裡沒有特別打url: )有user login。
可以用這個方法去搜尋出某個監視器的登入頁面,但真的搜尋出來請不要登入,會犯法。
Live cameras: Taiwan, Province Of
OffSec’s Exploit Database Archive
檢查哪邊有機密資料外洩的網站
下面是相關影片清單的觀看心得紀錄
===================
OSINT情報搜尋/資安的清單,對噗首的內容有興趣可以從前面開始看
以前我們可能是用圖書館書本找資料,但現在有網路媒體,所以找資訊的方式跟以前不同。
看這些手法可以理解如何保護自己,用這些手法肉搜自己看看,理解自己帳號資訊的破洞。
前面用Have I Been pwned檢查的心得也是這樣(
表網(一般搜尋引擎可以找到的內容)
深網(各種網站的入口)
暗網(很多非法領域的資訊、外洩資料,不建議接觸)
Wayback Machine