книги хакеры / OSINT_Разведка_из_открытых_источников_Методы_и_утилиты_2019
.pdf
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Примечание! Google расширенный поиск(https://www.google.com/advanced_ search) позволяет пользователям использовать передовые поисковые операторы, не вводя их вручную в поле поиска, хотя он по-прежнему имеет ограничения на проведение более творческих поисков. однако, он по-прежнему считается отличным инструментом для случайных пользователей для поиска Google профессионально.
GOOGLE HACKING DATABASE
Google Hacking Database (см. Рисунок 4-5), созданный Джонни Лонг содержит сотни готовых к использованию расширенных поисковых терминов Google, которые могут быть использованы для разведки в Интернете. Это может помочь вам найти следующее и более:
•Уязвимые веб-серверы
•Файлы, содержащие конфиденциальную информацию, такую как имена пользователей/пароли в дополнение к файлам конфигурации, которые содержат настройки и другую важную информацию с интернет-устройств
•Чувствительные каталоги, оставшиеся без защиты
•Сообщения об ошибках, генерируемые серверами, базами данных и другим программным обеспечением, которое может быть использовано для вторжения в информационные системы
•Информация о сетевых устройствах, таких как брандмауэры, журналы IDS и
конфигурации
•Различные устройства IoT и панели управления незащищенных устройств
•Скрытые страницы, такие как интрасети, VPN-сервисы и другие
137
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Рисунок 4-5. Google Hacking Database (www.exploit-db.com/google-dorks)
Вот несколько примеров поиска терминов, которые можно использовать на Google, чтобы найти конфиденциальную информацию в Интернете:
•“Index of /backup”: Это вернет список незащищенных серверов, содержащих данные резервного копирования. Такие файлы могут содержать конфиденциальную информацию.
•“robots.txt” “Disallow:” filetype:txt: Файл robots.txt обычно находится в корневом каталоге веб-сервера и инструктирует сканеры поисковых систем на участках вашего веб-сайта, на которые вы не хотите смотреть (другими словами, что вы хотите игнорировать процесс индексации). Хакеры проверяют файлы robots.txt, чтобы увидеть неиндексированные файлы, чтобы получить интеллект или получить доступ к конфиденциальным местам.
138
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
•budget site:gov filetype:xls: Этот запрос вернет все общедоступные таблицы Microsoft Excel с термином бюджета всех веб-сайтов, которые имеют доменное имя .gov.
Примечание! найти обновленные списки Google dorks, запустить следующие поиски с помощью Google:
allintext:Google Dorks filetype:pdf
allintitle:Google hacking
SEARCH ENGINES POWERED BY GOOGLE
Google и другие гигантские ИТ-провайдеры в некоторой степени следят за онлайн-
деятельностью своих пользователей, чтобы понять их привычки просмотра, и таким образом нацеливаются на них с помощью индивидуальной рекламы. Другим недостатком использования поиска Google является тот факт, что Google записывает ваши предыдущие поиски и может опустить некоторые результаты будущих поисков, если он считает их неимеющими в ваших привычках просмотра. Это опасно для онлайн-расследований, поскольку это может ограничить набор результатов, возвращенных Google, в соответствии с предыдущей историей просмотра поисковика.
Алгоритм поиска Google считается лучшим соотношением запрос результат. Тем не менее,
конфиденциальности данных людей там минимальная, есть много поисковых систем, которые получают свои результаты поиска от Google без вторжения в конфиденциальности, собирая информацию поиска. Это самые популярные:
•StartPage (https://www.startpage.com)
•Lukol (https://www.lukol.com)
•Mozbot (https://www.mozbot.com )
139
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Bing
Bing является второй по популярности поисковой системой после Google; он был разработан корпорацией Майкрософт и является поисковой системой по умолчанию в браузерах Internet Explorer и Edge. Bing имеет много общего с google основных поисковых операторов. В таблице
4-2 перечислены основные поисковые операторы, которые могут быть использованы для уточнения поиска на Bing (не используйте пробел после колона ( : ) в примерах).
Таблица 4-2. Операторы поиска Bing
Оператор |
Примере |
Описание |
|
|
|
|
|
“” |
“French food” |
Поиск точной фразы |
|
NOT |
or Virus -computer |
исключает веб-страницы, содержащие термин или |
|
minus sign |
фразу. |
|
|
Or |
Nokia OR Apple |
Поиск любого из этих слов Nokia или Apple |
|
define: |
define:computer |
получает определение для указанного слова |
|
Site: |
Windows |
Ограничивает результаты поиска одним |
сайтом |
|
site:darknessgate.com |
(поиск по одному сайту для определенного слова или |
|
|
|
фразы) |
|
Filetype: |
Bing search operator Поиск результатов с определенным типом файла (PDF |
||
|
filetype:pdf |
в этом примере) |
|
inbody: |
inbody:digital privacy |
возвращает веб-страницы, содержащие указанный |
|
|
|
термин в теле страницы |
|
Ip |
ip:193.70.110.132 |
Находит все веб-сайты, размещенные по указанному |
|
|
|
IP-адресу |
|
Language: |
unicef language:ar |
возвращает веб-страницы для определенного языка; |
|
|
|
в этом примере мы искали слово UNICEF только на |
|
|
|
арабских страницах (обратите внимание: |
чтобы |
увидеть список стран, регионов и языковых кодов, поддерживаемых Bing, перейдите на
140
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
http://help.bingads. microsoft.com/apex/index/18/en-US/10004.)
Feed: |
feed:computer security Находит RSS каналы на веб-сайтах, которые |
|
|
|
соответствуют вашим критериям поиска |
prefer: |
computer |
hacking добавляет акцент на термин поиска или на другого |
|
prefer:tutorials |
поискового оператора, чтобы сосредоточить |
|
|
результаты поиска на нем; в этом примере, мы ищем |
|
|
термины взлома компьютера, но с акцентом на |
|
|
учебники |
Вы можете сравнить результаты, полученные Google и Bing для одного и того же поискового запроса, перейдя к по http://bvsg.org/index.html.
Еще одна полезная услуга, которая позволяет создавать сложные поисковые запросы для Google и Bing визуально Advangle (http://advangle.com), как показано на рисунке 4-6.Вы также
можете сохранить свои запросы в учетной записи Advangle (регистрация бесплатна), чтобы вернуться к ним позже.
141
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Рисунок 4-6. Использование сервиса Advangle для создания расширенного запроса
Google и Bing
Поисковые системы, ориентированные на конфиденциальность
Это самые популярные поисковые системы, которые не отслеживают действия пользователей:
•DuckDuckGo (https://duckduckgo.com/): Интернет иследователи обычно используют её для поиска читого веб при использовании Tor Browser. • Qwant
(https://www.qwant.combased): Это базируется во Франции.
•Oscobo (https://oscobo.co.uk): Это базируется в Соединенном Королевстве.
•Swisscows (https://swisscows.com): Это конфиденциальность безопасного веб-
поиска, базирующегося в Швейцарии.
•Privatelee (https://privatelee.com): Поиск веб-сайтов и изображений в частном порядке.
•Gigablast (https://www.gigablast.com): Это поисковая система с открытым исходным кодом.
•Gibiru (www.gibiru.com): Это неподцензурная и анонимная поисковая система.
Другие поисковые системы
Много OSINT иследователи предпочитают использовать более чем одну поисковую систему для получения результатов. Действительно, вы будете удивлены разнообразием результатов при использовании различных поисковых систем для поиска одного и того же запроса. Таблица
4-3 списки других популярных поисковых систем, которые могут быть использованы для поиска информации в Интернете, по популярности. Имейте в виду, что вы должны анонимизировать подключение перед проведением любого поиска, или вы можете просто использовать Tor Browser для проведения поиска.
Таблица 4-3. Другие поисковые системы
142
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Номер название |
URL |
1Yahoo! advanced web https://search.yahoo.com/web/advanced search
2 |
Yandex |
https://www.yandex.com |
|
|
3 |
aOL |
http://search.aol.com |
|
|
4 |
Dothop |
http://dothop.com/home |
|
|
5 |
excite |
www.excite.com |
|
|
6 |
goodsearch |
https://www.goodsearch.com |
|
|
7 |
Factbites |
www.factbites.com |
|
|
8 |
infospace |
http://infospace.com |
|
|
9 |
Lycos |
www.lycos.com/ |
|
|
10 |
exalead |
www.exalead.com/search/web/ |
|
|
11 |
Search |
https://www.search.com/ |
|
|
12 |
Search engine |
http://searchenginecolossus.com |
(содержит |
каталог |
|
Colossus |
поисковых систем из 317 стран и территорий по всему |
||
|
|
миру, охватывающий все разговорные языки мира) |
|
|
13 |
Search engines |
www.searchengineguide.com/searchengines.html |
|
|
|
Directory |
|
|
|
14the ultimate Search www.searchenginelinks.co.uk/ engine Links page
Существуют также национальные поисковые системы, которые могут быть использованы для поиска информации в конкретных странах. Таблица 4-4 перечисляет основные из них по популярности.
Таблица 4-4. Популярные национальные поисковые системы
143
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Номер |
Название |
URL |
Страна |
|
|
|
|
1 |
Yandex |
https://www.yandex.com |
russia |
2 |
Search |
https://www.search.ch/ |
Switzerland |
3 |
alleba |
www.alleba.com/ |
Philippines |
4 |
Baidu |
https://www.baidu.com |
China |
5 |
eniro |
https://www.eniro.se |
Sweden |
6 |
Daum |
https://www.daum.net (www.naver.com) |
South Korea |
7 |
goo |
www.goo.ne.jp |
Japan |
8 |
Onet |
https://www.onet.pl |
poland |
9 |
parseek |
www.parseek.com |
iran |
10 |
SapO |
https://www.sapo.pt |
portugal |
11 |
aOnDe |
www.aonde.com |
Brazil |
12 |
Lableb |
https://www.lableb.com |
arabic-based |
|
|
|
search engine |
Сайты бизнес-поиска
Хотя термин OSINT происходит от военных, его значение не ограничивается только этим контекстом. В настоящее время предприятия в значительной степени полагаются на OSINT,
чтобы расширить возможности своих процессов принятия решений в дополнение к прогнозированию будущих событий.
Поиск информации о корпорациях имеет важное значение для любого онлайн-
расследования. Например, бизнес-информация, собранная из источников OSINT, может раскрывать важную информацию, такую как прибыль бизнеса, текущие и будущие проекты,
бизнес-иерархия и даты компании (например, ежегодные встречи, корпоративные праздники или встречи с инвесторами). Такая информация полезна во многих случаях (например,
144
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
выяснить, была ли конкретная компания или лицо частью дела об уклонении от уплаты налогов).
В этом разделе мы перечислим сайты, которые могут быть использованы для получения важной информации о компаниях по всему миру.
НАЙТИ ЕЖЕГОДНЫЕ БИЗНЕС ОТЧЕТЫ
Годовой отчет – это документ, выдаваемый компанией ее акционерам один раз в год. Он содержит ценную информацию о финансовом состоянии корпорации, такую как ее бюджет,
финансовое положение, прибыль, отчеты о убытках, управлении и аудиторе, а также денежные потоки. Вы также можете найти общее описание отрасли, в которой принадлежит компания,
предназначенная.
Следующие сайты дают свободный доступ к тысячам ежегодных отчетов, опубликованных
вразличных отраслях:
•www.annualreports.com перечисляет тысячи годовых записей от 5333 компаний по всему миру.
•https://www.reportlinker.com содержит более 60 миллионов поисковых таблиц,
цифр и наборов данных.
•https://www.gov.uk/government/publications/overseas- registries/overseas-registries
перечисляет все реестры компаний, расположенные по всему миру,
предлагаемые правительством Великобритании.
1.https://www.sec.gov/edgar/searchedgar/companysearch.html является Комиссией по ценным бумагам и биржам США (см. рисунок 4-7).
145
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-xcha |
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
|
D |
|
|
|
|
|
|
|
i |
|
|
|
|
|
|
|
|
|
r |
||
P |
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
|
|
||||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
Рисунок 4-7. Поиск заявок компании наwww.sec.gov
•www.sedar.com предоставляет доступ к документам и информации, поданных всеми канадскими администраторами ценных бумаг.
•https://www.commercial-register.sg.ch/home/worldwide.html дает список государственных и коммерческих регистров по всему миру.
Ежегодные отчеты также можно найти на веб-сайте корпорации; просто перейдите на страницу About Us или провести поиск годового отчета с помощью корпоративного средства поиска сайта, чтобы найти такие файлы. Они обычно приходят в формате PDF или HTML.
ДЕЛОВАЯ ИНФОРМАЦИЯ(ПРОФИЛИ)
Веб-сайты профиля корпорации и каталога предоставляют ценную информацию о таких компаниях, как их адреса, местоположение, филиалы, контактные данные, имена сотрудников
(и могут включать их бизнес-телефоны и электронные письма), типы услуг или промышленности, и многое Больше. Ниже приведены самые популярные сайты бизнес-
профиля для получения такой информации:
•Open Corporates (https://opencorporates.com): Это крупнейшая открытая база данных компаний в мире.
146