热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

美国国家安全局解密特工培训手册:如何利用谷歌等大众搜索工具搜集保密数据

今年四月,美国解密了一批机密文件,其中包含一份2007年为美国国家安全局特工编写的培训手册,教他们使用谷歌等大众搜索工具,采用合法手段搜集意外流入公共领域的机密情报。掌握这些技巧,普通人也能搜到保密信息。

美国国家安全局(National Security Agency)最近解密了一份特工培训手册,培训他们运用公开搜索引擎进行调查。

这份名为《揭秘网络:互联网调查入门》(Untangling the Web: An Introduction to Internet Research)的手册一共643页,由罗宾?温德和查理?斯佩特两人合著,2007年由美国国家安全局数字内容中心(he NSA's Center for Digital Content)出版,内容从网络调查的基础知识到如何查找意外流入公共领域的保密信息,无所不包。今年4月,面向媒体从业人员和研究人员提供服务的MuckRock根据美国《自由信息法案》申请信息公开,这份手册也因此重见天日。

这本手册的篇幅堪与乔治?RR?马丁的巨著媲美,因此手册内容不可谓不详实。单是前言部分就援引了10世纪的波斯、西班牙作家豪尔赫?路易斯?博尔赫斯、弗洛伊德和迷宫神牛等丰富的内容。正如《连线》杂志(Wired)所指出的那样,手册中的“谷歌黑客”(Google Hacking)一章迅速发了公众的效法。(也许是因为手册编撰的年代,里面一些章节还涉及了雅虎搜索、Windows Live Search和Ask.com等渠道。)“我要介绍的方法没有一样是违法的,也不存在获取未经授权数据的问题,”两位作者这样写道。事实上,它“探讨的是如何使用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。”

书里充斥着各种窍门和诀窍,比如谷歌(Google)可以搜索的、未公开的文件类型,再比如怎样运行包含某一特定术语所有同义词的搜索(即运行神奇的“~”符号)。手册全文可点击这里,但其中尤以下面三项黑客技巧最受关注:

1.搜索密码:作者建议使用下面的搜索条件来搜索可能包含登陆信息的俄罗斯电子数据表格:“filetype:xls site:ru login”(文件类型:xls 网址:ru login)。文件类型是为了告诉搜索引擎寻找微软(Microsoft)的电子数据表格,网址则限定俄罗斯域名,使用login是因为美国以外的地区也往往用英语表达“login(登陆名)”和“password(密码)”。

2.搜索机密电子表格:搜索条件类似“filetype:xls site:za confidential”(文件类型:xls 网址:za 机密)将搜寻出意外公布的机密电子表格,例子中的国家是巴西。

3.搜索设置错误的网络服务器:这份手册称:“那些所含目录原本不应显示在互联网上的”网络服务器“往往能给谷歌搜索黑客提供丰富的信息”。要找到这样的网络服务器,这本书建议使用下面的条件:“—intitle: 'index of' site:kr password”(-标题中:“指向” 网址:kr 密码)。


推荐阅读
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • Valve 发布 Steam Deck 的新版 Windows 驱动程序
    Valve 最新发布了针对 Steam Deck 掌机的 Windows 驱动程序,旨在提升其在 Windows 环境下的兼容性、安全性和性能表现。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 本文详细介绍了 GWT 中 PopupPanel 类的 onKeyDownPreview 方法,提供了多个代码示例及应用场景,帮助开发者更好地理解和使用该方法。 ... [详细]
  • 资源推荐 | TensorFlow官方中文教程助力英语非母语者学习
    来源:机器之心。本文详细介绍了TensorFlow官方提供的中文版教程和指南,帮助开发者更好地理解和应用这一强大的开源机器学习平台。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • RecyclerView初步学习(一)
    RecyclerView初步学习(一)ReCyclerView提供了一种插件式的编程模式,除了提供ViewHolder缓存模式,还可以自定义动画,分割符,布局样式,相比于传统的ListVi ... [详细]
author-avatar
刘洁05_836
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有