布尔运算符与高级搜索实战:Legendary OSINT 中 10 个必会的搜索技巧
布尔运算符与高级搜索实战Legendary OSINT 中 10 个必会的搜索技巧【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINTLegendary OSINT是一个面向欺诈调查员、CTI 分析师、KYC/AML 从业者的开源 OSINT开源情报工具与资源清单。本文通过布尔运算符与高级搜索运算符的实战演示教你把普通搜索框变成情报雷达——无需任何编程基础10 个技巧即可快速上手 OSINT 搜索。为什么布尔运算是 OSINT 的万能钥匙大多数人对 OSINT 的印象是复杂的工具链但它的入门核心其实只有一个学会用搜索引擎问对问题。布尔运算符AND、OR、-、和搜索运算符如site:、filetype:、inurl:让你能精确控制搜什么、在哪搜、排除什么。这正是 search-engines.md 中Advanced Search and Dorking高级搜索与 Dorking小节收录整批工具的原因——从社区 Dork 库到各引擎官方运算符参考全是围绕这套语法展开的。Dork 是什么用高级运算符构造的精准搜索语句因其挖掘能力强被调查社区称为 Google Dork。一、布尔运算符基础4 个符号解决 90% 的需求运算符作用示例说明 精确匹配供应链安全只匹配完全一致的短语AND同时包含钓鱼 AND 邮箱结果须同时出现两个词OR任选其一CEO OR 董事长覆盖同义词、减少遗漏-排除苹果 -水果剔除高频噪声词新手最常犯的两个错误同义词想不全→ 用OR把候选词一网打尽离职 OR 离开公司 OR 跳槽噪声太多→ 用-排除营销页、论坛模板等无关结果。二、搜索运算符实战按场景拆解 6 个高频用法1. 锁定站点范围 ——site:运算符调查某家公司时把搜索限制在目标域内可瞬间过滤掉全网 99% 的干扰结果site:目标域名.com 投诉配合排除词还能进一步收窄例如只看论坛与文档类页面site:目标域名.com (bbs OR forum) -news这类站内深挖是 KYC/AML 尽调的常用起手式。2. 按文件类型搜索 ——filetype:运算符很多关键情报藏在文档里而不是网页里。指定文件类型可以直达目标site:目标域名.com filetype:pdf 年度报告 site:目标域名.com filetype:xls OR filetype:xlsx 员工合规提醒filetype:pdf/xls搜索只适用于你有权访问的公开资料请勿用于爬取他人私有文档。公开文档平台同样适用此思路——document-file.md 收录的 DocumentCloud、Scribd、Issuu 等平台本身就内置了强大的文档搜索与布尔运算符组合威力倍增。3. URL 结构探测 ——inurl:与intitle:inurl:admin 目标域名 → 定位后台管理入口intitle:index of 目标域名 → 发现目录列表页这些属于安全研究范畴仅限对自己拥有权限或获得授权的目标使用。4. 搜索谁在谈论谁 —— 社交与舆情组合结合site:与社交平台域名可以追踪特定话题的传播路径site:twitter.com OR site:x.com 某品牌 (召回 OR 投诉) site:reddit.com 某产品 故障社区挖掘是 people-social.md 覆盖的核心方向该文件还收录了GitHub Dorking List等现成的 Dork 集合可以直接抄作业。5. 泄露信息排查 —— 调查专用组合拳在 darkweb-leaks.md 与 phishing-email.md 的场景中布尔搜索用于核验某邮箱/账号是否出现在公开泄露数据中targetexample.com (breach OR leak OR dump) targetexample.com (password OR credentials)再配合 Pastebin 索引类搜索平台收录于 document-file.md 的 Paste Text Storage 小节即可完成一轮基础泄露面排查。6. 基础设施资产发现 —— 域名与子域名搜索针对域名调查infra-domains.md 收录了 Whois 历史查询、DNS 历史库、证书透明度日志crt.sh等资源。用搜索运算符可先在网页层面做一轮摸底目标域名.com (subdomain OR 子域名) 目标域名.com (whois OR 注册信息)搜索结果中出现的子域名、注册人线索再交给证书库和 Whois 工具交叉验证就是典型的搜索 → 工具流水线。三、组合技把运算符串成调查流水线单个运算符是子弹组合才是武器。一个高价值的组合模式site:目标域名.com (投诉 OR 骗局 OR 退款) -forum拆解一下这条 Dork 的设计思路site:锁定范围 → 只搜目标官网短语精确匹配 → 避免投诉拆词误报OR覆盖同义表达 → 提高召回率-forum排除论坛噪声 → 提高信噪比进阶技巧多轮漏斗式搜索第一轮宽泛搜索摸清话题分布 → 第二轮锁定高频子主题加site:收窄 → 第三轮对可疑页面做filetype:/intitle:深挖这种漏斗法是 learning.md 中推荐的 OSINT 学习方法论Bellingcat 指南、Sector035 周报等优质教程均以此为主干比一次性写出完美 Dork更容易掌握。四、常用 Dork 资源与持续学习路线仓库内直接可用的资源均附工具描述可对照实操docs/search-engines.md — 核心章节Advanced Search and Dorking收录 Google Hacking DatabaseGHDB、Boolean Strings、各引擎Google/Yandex/Bing/DuckDuckGo/Baidu官方运算符参考docs/people-social.md — 社交搜索与现成 GitHub Dork 清单docs/document-file.md — 文档搜索平台与 Paste 站点索引docs/infra-domains.md — 域名/IP 调查工具配合搜索结果交叉验证docs/learning.md — OSINT 系统学习路线书籍、免费训练平台OSINT Dojo、Gralhix、社区与博客新手 7 天练习建议Day 1-2掌握、OR、-、site:四个基本功Day 3-4练习filetype:intitle:的组合搜索Day 5-6从 GHDB 中挑 5 条现成 Dork逐条拆解其语法Day 7选一个公开话题如某开源项目用漏斗法完成一次完整搜索练习五、合规红线OSINT 搜索的 3 条底线⚠️ 使用高级搜索前必读项目 README 顶部也有明确警告Most tools are third-party, always vet and use responsibly只搜公开数据—— 不绕过登录墙、不破解验证码遵守目标站点条款—— 商业化使用搜索引擎结果前确认版权与 ToS目的正当—— 欺诈调查、安全研究、新闻核实是合理场景侵犯他人隐私则触碰法律红线结语布尔运算符与高级搜索运算符是 OSINT 成本最低、见效最快的技能零安装、零费用、即学即用。Legendary OSINT 仓库把散落在各处的搜索工具、Dork 库、学习资源整理成了 20 个主题分类的清单你只需打开 README.md 目录页按调查目标选题进入 search-engines.md 抄 Dork、学语法用本文的漏斗法反复练习掌握这套搜索基本功之后再去接触自动化侦察框架automation-recon.md和 AI 辅助分析ai-osint.md你会发现 OSINT 的世界其实离你只有一个搜索框的距离。【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考