利用这些工具,搜集散落在互联网上的零碎信息

Print More

English

想要进行有效的线上调查,很重要的一点就是将你在不同地方搜集到的信息拼凑在一起,形成一张相对整全的图景。那么,如何找到散落在不同地方的零碎信息呢?这篇文章将为你介绍多款工具,涉及搜索电邮地址、用户名或其他信息,以及保护你自己的个人信息。

查找邮箱地址

Hunter.io

找到某个人或某个机构的邮箱地址是调查记者的重要技能。在很多情况下,直接询问对方可能并不是很方便——这不光低效,还可能暴露你自己,让被调查的对象对你的行动有所察觉。但借助 Hunter.io,就能悄无声息地帮你找到被调查对象的邮箱地址。

Hunter.io 使用起来很简单,只需要在搜索框输入你要检索的域名,它就可以帮你找到互联网公开信息中与此域名关联的邮箱。比方说,搜索“microsoft.com”,就会出现近两万个相关联的邮箱地址,以及显示这些邮箱地址的网页链接。

除了查找邮箱地址外,Hunter.io 还可以批量验证邮箱地址是否可用,同时它还有一个 Chrome 扩展程序,在你访问网页的时候方便查询到与此网页关联的邮箱地址。

如果你的查询请求少于50次/月,那么你不用付费就可以使用 Hunter.io

查找用户名

UserSherlock

另有一个网络搜索的小技巧,就是找到信息之间的联系。

比如说,你可能知道一个用户在某个网站上的用户名,然后通过搜索用户名,就可以找到与这个用户注册的其他互联网服务。即使你还不知道准确的用户名,也可以透过尝试不同组合的搜索关键词来确定用户名。User Sherlock 是最容易使用的用户名搜索工具之一,它可以在超过二十个流行的网络服务中检索你输入的用户名。

想做更进一步的搜索,我还推荐 InterTechnique 推出的一款类似服务,它不仅可以搜索 User Sherlock 中涵盖的网站,还能在另外二十个类似的网站中查找用户名。

同时检索多个数据参数

许多常用的调查工具只具备单一功能,它们只能用于查找电话号码、邮箱地址或者用户名等。但最近越来越多的新工具可以同时检索多个数据参数,这能帮助你大大减少前期搜索的时间和精力。这类工具中最受欢迎的是 IntelTechniques,但最新款要数 Spiderfoot,许多开源数据专家都对它称赞不已。

Spiderfoot 能将搜索结果以可视化的方式呈现,便于数据分析。

Spiderfoot 是一个用 Python 编写的开源数据工具,可用于同时查询一百多个数据源。这个工具是模块化的,用户可以根据需要打开或关闭数据源。它还能将搜索结果以可视化的方式呈现,便于分析。但 Spiderfoot 对使用者的技术要求也稍高,同时需要下载安装后才能使用。

Spiderfoot 的安装指南很全面,它形象地向用户解释在不同的操作系统里该怎么安装和使用,着重介绍了在 Windows 和 Linux 的安装方法,而我也成功在 MacOS 里下载安装了这个软件。Spiderfoot 在入门阶段的使用感可能不太好,但是上手后,你会发现一切前期时间投入都是值得的。

保护个人信息

在做网络搜索工作的过程中,我意识到不仅其他人的信息在网上很容易找到,自己的也一样。你在网上留下的所有痕迹,都能被别人轻而易举地检索到。在这个信息高度关联的世界,你可以有千万种方法保护你的个人信息,但有一招你一定不能错过:密码管理器。

前一阵子,一个大型数据库被黑,超过七亿条记录被公之于众,这意味着我们大部分人的信息可能已经被掌握在黑客手里的。但这不代表你就束手无策了——定期更新密码,提高密码的复杂程度,在不同网站使用不同密码……所有这些,一个简单的密码管理器就能做到。

我有很多常用的密码管理工具,比如 LastPassDashLane、还有开源的 KeePass,它们的使用方法大致相同,可以为不同网站生成不同密码并将密码统一管理。

使用密码管理软件管理密码的一个好处是,你可以设定特别奇怪的组合、特别长、特别难猜的密码,且不用把它们全都记在脑子里,如果想使用特定网站的密码,只要打开密码管理软件就可以了。有些密码管理软件还提供了浏览器插件,你在填写特定网站的密码时,只用点按一下,它就能帮你自动输入。

当然,使用密码管理软件还有一个潜在风险,就是一旦你忘记了打开密码管理软件的密码,你可能永远都被隔绝在这个管理软件之外了。因为所有的密码管理器设计者都不会用纯文本格式储存密码,以保证你的密码是经过加密的。但只要你把打开密码管理软件的“元密码”记好,就不用担心了。


Alastair Otter 是全球深度报道网技术协调员(IT Coordinator)和欧洲及非洲区培训主任,他的专长是数据新闻和数据可视化。 

发表评论

电子邮件地址不会被公开。 必填项已用*标注