尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

OSINT Cheat Sheet:一份覆盖情报调查全流程的工具速查手册

OSINT Cheat Sheet:一份覆盖情报调查全流程的工具速查手册
📅 发布时间:2026/6/26 4:01:25

文章目录

  • OSINT Cheat Sheet:一份覆盖情报调查全流程的工具速查手册
    • 这份清单覆盖了什么
    • 仓库里具体有什么
    • 安全提示和使用规范
    • 配套学习资源
    • 适合谁

OSINT Cheat Sheet:一份覆盖情报调查全流程的工具速查手册

OSINT Cheat Sheet 在 GitHub 上拿到了 2,030 Star。

作者 Jieyab89 维护的这个仓库,本质上是一张巨大的清单,把开源情报调查用到的工具、数据源、技巧和方法论全部整理到了一起。SOCMINT、EXIF 分析、地理情报、暗网调查、反向图片搜索、OPSEC 防护,每个方向都有对应的工具列表和使用说明。

这份清单覆盖了什么

做开源情报调查的人都知道,最难的不是某个工具怎么用,而是知道该用哪个工具。

你拿到一个用户名,想查它的社交账号,有 maigret、Blackbird、socialscan 好几个选择。你拿到一张照片,想知道拍摄地点,需要先提取 EXIF,再用地理情报工具交叉验证。你想查一个域名的历史记录,Wayback Machine、SecurityTrails、DNSDumpster 各有各的用法。每个方向都有大量工具散落在互联网各处,找齐、试用、筛选,这个过程本身就要花掉大量时间。

OSINT Cheat Sheet 做的事情就是把这层摩擦磨平。它按场景分类,把工具链接、简要说明、适用范围列成表格,调查人员查到对应分类就能直接挑工具上手。

仓库里具体有什么

仓库内容按模块组织,主要包含这些部分:

SOCMINT(社交媒体情报)收录了 Social Analyzer、maigret、snscrape、Tinfoleak 等工具,覆盖账号查找、数据抓取、社交图谱分析。配合 Google 自定义搜索引擎,可以直接在特定社交平台内做定向搜索。

EXIF 工具指令把 ExifTool 的常用命令整理成了速查卡,包括元数据读取、写入、批量删除的操作方式,以及 tag 名称对照表。调查人员拿到照片后,按这张表直接执行命令就行,不用翻文档。

数据集资源整理了 Kaggle、AWS Open Data、Hugging Face、World Bank、NASA、OCCRP Aleph 等几十个公开数据源,按卫星影像、地理数据、犯罪统计、学术数据集等维度分类。做背景调查或数据关联分析时,这些数据源可以直接调用。

暗网情报涵盖暗网搜索引擎、市场监控、.onion 站点分析工具,配合作者在 Gitbook 上发布的暗网调查方法论文章,从工具到操作流程形成闭环。

地理情报(GEOINT)包含卫星影像平台、地图工具、地理编码服务,用于从照片、IP 地址、公开记录中提取地理位置信息。

法律合规参考这是仓库里比较少见的内容,它按国家和地区列出了 OSINT 活动涉及的法律框架,包括印尼 PDP 法、欧盟 GDPR、美国 CFAA、中国 PIPL 等。调查人员在开展跨国调查前,可以快速查阅目标地区的数据保护法规,评估合规风险。

安全提示和使用规范

仓库开头用不小的篇幅强调了安全操作规范。作者建议使用沙箱机器、虚拟机或云 VPS 来执行调查操作,不要在存有个人数据的机器上直接跑工具。社交平台用假账号,邮箱用临时邮箱,浏览器装隐私插件禁用 JavaScript,下载的文件先扫描再打开。

这些不是套话。OSINT 工具本身的安全性参差不齐,供应链攻击在安全工具领域并不罕见。仓库作者也明确表示,收录的工具不做安全背书,使用者自行承担风险。

配套学习资源

仓库维护了一份 Gitbook 文档,涵盖情报基础知识、Doxing 技术、SIGINT、HUMINT、数据关联与跳板分析等主题。Wiki 页面也有持续更新的调查技巧和方法论说明。

对于想系统学习 OSINT 的人,仓库还推荐了 Maltego Academy 和 Darkweb Academy 两个免费课程平台,以及 Tails、Qubes、Parrot Sec、CSI Linux 等面向安全调查场景的 Linux 发行版。

适合谁

  • 做安全研究、需要快速定位合适 OSINT 工具的人
  • 从事网络犯罪调查、需要数据源和情报收集方法的从业者
  • 打 CTF 比赛、需要查阅工具速查表的选手
  • 关注 OPSEC 和隐私保护、想了解调查人员视角的安全人员

这份清单的定位不是教程,而是速查手册。它的价值在于覆盖面和更新频率,而不是对单个工具的深入讲解。如果你已经有了基础的 OSINT 概念,这份清单能帮你快速找到对的工具;如果你是新手,配合作者的 Gitbook 文档一起看,可以建立比较完整的知识框架。

单能帮你快速找到对的工具;如果你是新手,配合作者的 Gitbook 文档一起看,可以建立比较完整的知识框架。

相关新闻

  • PDF渲染:在应用中加载与展示PDF文档(86)
  • Redis主从集群
  • 数据湖表格式三剑客:Hudi vs Iceberg vs Paimon 深度解析与选型指南

最新新闻

  • PON标准区别
  • 运维转大模型:把学习路线变成作品集
  • Spring Boot + MyBatis 多模块项目中,如何优雅完成一个增量需求
  • 大模型聚合 API 全网测速实测:延迟瓶颈拆解与商用平台落地对比
  • 2026年,400电话源头厂家哪个值得选?
  • 3分钟掌握WinAsar:Windows平台最轻量asar文件管理工具终极指南

日新闻

  • Qwen2.5-Turbo百万上下文实战指南:百炼平台长文本处理全解析
  • 怎么监控对标账号更新,2026年作者监控工作流,5款深度对比
  • EdgeRemover:专业级Windows Edge浏览器管理工具,彻底解决顽固软件卸载难题

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号