Как стать автором
Обновить

Комментарии 56

Редкий случай, когда инфографика была бы уместна, но её не оказалось.
Если тема интересна, будет статья со скриншотами — реальными примерами.
Интересна. По крайней мере мне. Тем более с примерами.
Очень интересна, особенно когда Яндекс мало что выдает толкового ))
Поддерживаю интерес к статье! Даёшь продолжение!
ОЧЕНЬ ОЧЕНЬ ОЧЕНЬ Интересна
Если будут скрины, то ещё лучше!!!
Надо выбрать жертву из комментаторов и все-все про нее узнать.
Чего там выбирать, всем давно интересно Ализар — живой человек или AI.

я сначала думал, что спам-бот а он живой оказался:
https://ok.ru/profile/111403698483
или 3D модель, идентичная натуральному графоману :)

А мне интереснее, кто на ТМ ездит (летает) на НЛО, какого цвета у них кожа.
И почему статьи похабно размещаются (по хабам, а не темам).
Ещё нестыковка — "отхабренный" на гиктаймсе не называется "отгиченным".

Хотелось бы. Данная тема живёт и трепещет.
тема интересна, желательны примеры, без конкретного примера таблица про тестирование гипотез совершенно непонятна.
В 3 раздел я бы еще добавил анализ метаданных, тэги EXIF, GPS координаты снимков и т.п.

Вообще, благодатная тема в контексте big-data)

Так вконтакт эти тэги предусмотрительно трёт, как и опытные параноики.
Я бы добавил чего-нибудь про кроносплюсы и сонарплюсы.
Есть же всякие базы резюме и т.д.

Координаты съёмки, кстати, вконтакт не трёт, а преобразует в прикреплённую ссылку на карту.
У Ронина, как-то подробнее тема освещена.
Мы только начали. Судя по отклику, тема интересна, соответственно будет серия статей. Ну и обязательно практики добавим для наглядности
dezconnect, можно ссылку?
НЛО прилетело и опубликовало эту надпись здесь
А выводы из полученной информации у вас в «Шаг 6.» публикуются? Или вы без выводов — чистая статистика с результатами различных анализов и гипотез?
Наличие отчета зависит от того, кто принимает решение, если тот же человек, что и проводит весь процесс, отчет ему не нужен по очевидной причине. Если же, например, задачу по скринингу персонала решает отдел безопасности, то тогда им нужно готовить отчет с результатами, чтобы отдать заказчику — руководству или тому же HR.
Стоит упомянуть findface.
«В рамках закона»??.. :)
Конечно, мы только смотрим на те данные, которые люди сами выложили на публику, и на те, что опубликовало государство, ну еще немного логику используем) Смотреть и думать — вполне законные операции)
Можно попробовать поиск по картинкам — яндекса и гугла.
не работает
Хорошее начало. Надеюсь на продолжение, в таком же духе.
{… Нам нужна информация}
Очень интересно, ждем продолжения :)
Тренироваться можно на фейковых страницах и находить настоящих людей по фотографиям
Жаль потраченного на написание и оформление автором статьи. Думал, что-то интересное или необычное для себя узнаю, но все до удивления тривиально: пробить по соцсетям и поисковикам.
Добавите еще примеры использования Maltego?
Да, можно сделать пост по технической разведке в рамках проектов по этичному хакингу, там Maltego можно показать, но лично мне нравится больше ручной сбор данных в подобных проектах.
Пособие для коллекторов?
В той же степени, что столовый нож — орудие для убийства. Это пособие по выявлению интересующей информации.
когда такая «куча» данных есть, то наверное шансы есть увеличить количество информации

а вот как быть если есть ФИО и год рождения
например просит тебя мама (тыжпрограммист) найти свою однокурсницу (кстати ведь еще и смена фамилии возможна)

шанс найти в соцсетях, да и вообще в интернете людей старше 40 очень низкий и чем они старше тем ниже вероятность
Если человек в интернет не засветился, то на него можно выйти через его знакомых (оффлайн: тел и т.п.), либо использовать нелегальные базы (но это за рамками закона, поэтому не рассматриваем).

Если же он «засветился» в сети, но мы просто не знаем еще где, то нужно генерировать гипотезы и их последовательно проверять.

А если он активный пользователь сети, но на каждом сайте/форуме/сервисе выбирает новый ник и регает новый e-mail на бесплатных сервисах, то никак не найти?
Часто много информации можно найти по никам, емейлам, телефонам.
http://www.yasiv.com/vk — Визуализация друзей ВКонтакте. По графу можно выяснить родственников, школьных друзей или коллег.
Существует в публичном доступе(в смысле не для спец. служб) какое-либо ПО позволяющее автоматизировать поиск и как-то структурировать поисковую выдачу?
НЛО прилетело и опубликовало эту надпись здесь
Существует в публичном доступе(в смысле не для спец. служб)

Такие возможности есть у спец служб?
В мире достаточно много поисковых систем, по разным причинам их парсинг кем-то уже отлажен. То есть ставите более конкретные задачи, ищите платный софт.
Например: R, это язык программирования, в котором масса библиотек для получения данных из соцсетей, ну и, конечно, масса средств обработки и визуализации данных. Удобная оболочка для R: https://www.rstudio.com/products/rstudio/
Довольно спорная статья. Кто интересуется этим, сам легко догадается как и что искать.
Универсальный комментарий — подойдет к любой статье)
Автор может попробовать задеанонить меня, например.
Пока вижу только дату рождения (25 октября 1993), если правильно указал. Есть вероятность, что играешь в War Thunder.

Деанонить человека по специально зареганному (12 января 2017 в 12:42) аккаунту — провальная идея.

M113S спасибо за прекрасный пример. Итак есть какая-то муть, вида: молодые бездельники очень много времени убивают в интернете и следят там не по детски. Зацепившись за какой-то след, если человек пишет в интернете честно — можно что-то нарыть. А если человек врёт как дышит или вообще играет в виртуальный мир — можно облажаться.
Чтобы вычислить вас надо чтобы представитель власти на официальном письме отправил запрос с просьбой уточнить ip адрес логина M113S, который был использован при регистрации и точное время регистрации. Если ответят (забудем про постановление суда), можно отправлять любого знакомого полицейского к провайдеру в Вашем городе с просьбой указать адрес по которому давали такой-то ip в такое-то время. И так далее… Главное, чтобы были связи.
Если хабр отказывается предоставлять ip можно и надавить.
Спасибо за ответ!
Всегда было подозрение, что власти могут узнать кто оставляет посты на хабре, но Вы развеяли последние сомнения.
Так вы сами не соблюдаете мер предосторожности))
Регистрируйтесь и пишите через TOR, если есть такая необходимость.
но Вы развеяли последние сомнения.

Развеять последние сомнения может только модератор хабра.
не может
По поводу автора, первых несколько запросов :)

https://twitter.com/adorofeev

этот? если да — можно дальше покрутить :)
я не скрываюсь)))
Зарегистрируйтесь на Хабре, чтобы оставить комментарий