今天给大家推送印度石油与能源研究大学(UPES)大学教授阿卡什德普·巴尔德瓦杰(Akashdeep Bhardwaj)撰写的两本开源情报应用方法的书籍:


第 1 章:开源的演进与基础
1. OSINT 的定义与数据源
OSINT 是一种多方法路径:从公开可得数据中收集、分析并支撑决策,服务于国家安全、商业情报(BI)和网络安全。数据源分五类:公共记录、媒体新闻、社交媒体、网站与论坛、商业数据库。

2. 情报生命周期五阶段(上图)
- 规划与方向:
界定情报需求、识别目标(个人/组织/地域)、制定采集计划。 - 收集:
社交媒体、新闻、博客论坛、公共记录为主,辅以人力情报、物理监视、技术监视。 - 处理与利用:
关键词检索、网络分析、时间序列、可视化;按信源声誉、一致性、上下文、可验证性评估可靠性;与 HUMINT/SIGINT/MASINT 融合。 - 分析与生产:
产出报告、简报、预警、可视化。 - 分发:
识别受众、选择渠道、保密,并解释影响、给出建议。
3. 三大核心原则 + 伦理要求
- 透明性:
公开来源与方法、可复现、主动声明局限。 - 合法性:
遵守隐私法、著作权/知识产权、平台服务条款。 - 相关性:
目标明确、避免信息过载、强调时效性。 伦理延伸:追求真实与精确(交叉验证、拒绝传播不实、规范引用)与诚信问责(避免偏见、保护信源、纠错担责)。
4. 公开信息 vs 涉密信息
公开源信息(OSI)无密级、透明可及、无需许可;涉密信息按 Confidential / Secret / Top Secret 分级,需许可与"知悉必要"原则,受物理与数字手段保护,违规可追刑责。
5. 历史演变脉络
古埃及/希腊/罗马的间谍与线人 → 中世纪封建领主、教会与伊斯兰世界的情报网络与密码分析 → 文艺复兴印刷术与外交使团 → 一战 MI6、二战 OSS(CIA 前身)→ 冷战 CIA/FBI/NSA 与信号情报、航拍、卫星侦察 → 数字时代的互联网、社交媒体、大数据挖掘与地理空间情报(GEOINT)。
6. 现代 OSINT 与数据源挑战
应用领域覆盖国家安全、反恐、商业竞争分析、执法、灾害响应、调查报道、气候与环境监测、城市规划等。主要数据源及其局限:网站(内容动态、付费墙、时效性差)、社交媒体(体量过大、隐私设置、虚假账号)、公共记录(分散、获取成本高)。
全书目录
从第 2 章到第 9 章的完整结构可一窥全书定位——这是一本实操导向的工具书,不是理论著作:
第 2 章在线隐私与匿名浏览(VPN/Tor/隐私搜索引擎/脚本拦截)
2.1 引言|2.2 威胁环境(2.2.1 监控资本主义兴起 p.35|2.2.2 加密与匿名化 p.36)|2.3 隐私技术(VPN p.38|Tor p.40|隐私搜索引擎 p.42|隐私扩展 p.45|Cookie 管理器 p.50|密码管理器 p.51|脚本拦截器 p.52|隐私盾 p.53)|2.4 结论 p.54
要点:先讲 OSINT 从业者自身也会被画像(监控资本主义),再按"网络层→检索层→浏览器层"给出防护工具栈。
信源:Cambridge Analytica 档案、Zuboff 监控资本主义、NordVPN、ExpressVPN、Tor Project、DuckDuckGo、Startpage、uBlock Origin、Privacy Badger、HTTPS Everywhere、Ghostery、Privacy Possum、NoScript、SquareX、Firefox 第一方隔离、Cookie Manager、LastPass/1Password/Bitwarden。
第 3 章 OSINT 能力模型与工作流
要点:OSINT 从业者的九项能力模型(含"耐心"这一章味很浓的软技能),最后落到标准化工作流。
信源:OSINT 与心理学(行为分析)、Neotas OSINT 技术、SANS SEC587 高级 OSINT 课程、i-intelligence 高级搜索技能、Bolen《OSINT 伦理:隐私 vs 信息收集》、EITHOS 法律与伦理、Silobreaker《OSINT 三大挑战》。
第 4章暗网搜索(Hidden Wiki、Silk Road、AlphaBay)
4.1 暗网导论|4.2 伦理考量|4.3 执法与暗网|4.4 暗网站点(Hidden Wiki p.70|Silk Road p.72|AlphaBay p.75)|4.5 执行暗网搜索 p.76
要点:表层网/深网/暗网区分;三大标志性站点的兴衰案例;用 Tor + 专用搜索引擎做暗网检索。
信源:Tulane 暗网指南、Britannica 深网、Authentic8 表层网、Kaspersky 加密货币、The Hidden Wiki、Avast 丝绸之路指南、UNODC AlphaBay 真实犯罪故事、OnionSearch、Kalitorify、Kali 安装 Tor、NordVPN、Tails 匿名操作系统。
第 5章搜索引擎技术(Maltego、OSINT Framework、Shodan、Google Dorking)
5.2 Maltego p.86|5.3 OSINT Framework p.94|5.4 Shodan(实操:关键基础设施 p.96|企业系统 p.102|家用设备 p.105)|5.5 Google Dorking(挖掘敏感文件 p.114|定位特定目标 p.115)|5.6 邮箱识别 p.117|5.7 网络安全评估 Dorks p.118
要点:从通用链接分析(Maltego)到联网设备搜索引擎(Shodan,含 ICS/SCADA/PLC 关键基础设施)再到语法检索(Dorks)。
信源:Maltego 官网与文档、TinEye 反向图像搜索、InSight Crime(哈利斯科贩毒集团行贿案)、OCCRP Aleph、OSINT Framework、Shodan、SCADA/PLC/ICS 定义、IndMALL(502 端口)、Recorded Future《什么是 Google Dorks》。
第 6 章邮箱情报(TheHarvester、Holehe)
6.2 用例分析(有效 ID 分析 p.130|潜在垃圾邮件发送者 p.132|垃圾邮件发送者 p.132|TheHarvester p.133|Holehe p.138|Gmail 账户信息收集 p.138)|6.3 从 Facebook ID 找邮箱 p.145|6.4 用 Chrome 扩展找邮箱 p.148|6.5 搜索企业邮箱 p.153
要点:邮箱有效性验证、社工关联、子域邮箱 harvesting,以及浏览器扩展路径。
信源:Trustfull、Whois.com、theHarvester、holehe、邮箱服务商域名清单(GitHub Gist)、ContactOut、Hunter.io、Email Permutator、Phonebook.cz、SignalHire、GetProspect、Clearbit Connect、HaveIBeenPwned、Truecaller、DeHashed、PhoneInfoga。
第7 章图像情报(IMINT、地理定位)
7.2 图像情报用例(共 9 个,p.164–190)|7.3 打击网络儿童剥削 p.191
要点:EXIF 元数据、反向图像搜索、地理定位与时间戳交叉验证;末节讲 PhotoDNA 一类在儿童剥削治理中的应用。
信源:EMSOPEDIA(IMINT 定义)、NSA(SIGINT 概述)、DNI《什么是情报》、Weather Underground(圣迭哥历史天气)、汽车炸弹图像、Microsoft PhotoDNA。
第 8 章卫星与航空器追踪
8.2 GEOINT 挑战 p.194|8.3 元数据挑战 p.195|8.4 卫星 OSINT(3 个用例 p.199–206)|8.5 航空器 OSINT(6 个用例 p.209–216)
要点:NORAD 编号与 TLE 轨道数据、卫星过境预测;ADS-B 信号与航班追踪。
信源:Komprise(元数据定义)、GeoPlugin(地理定位)、Space.com、NASA(ISS)、USGS(Landsat 波段)、N2YO(NORAD 目录)、Orbital Mechanics 可视化器、Gpredict、Google Earth、Zoom Earth、World Imagery Wayback、NASA Worldview、Flightradar24、FAA ADS-B、ADS-B Exchange、ICAO、skytrack。
第 9章海陆交通追踪。
要点:AIS 数据 + 港口摄像头 + 船舶识别;陆上则涵盖车牌、铁路与基础设施。
信源:Shipspotting、SubTel Forum 海底电缆地图、MarineTraffic、Soar.earth、VesselFinder、ICC 实时海盗地图、SkylineWebcams/WebcamTaxi(港口与 owl 摄像头)、geOps 列车追踪、World License Plates。
第 10 章 结论(p.243–252)
资料原文已上传知识星球
长按识别下面的二维码可加入星球
里面已有万余篇资料可供下载
续费五折优惠

