布尔运算符与高级搜索实战:Legendary OSINT 中 10 个必会的搜索技巧
【免费下载链接】Legendary_OSINTA list of OSINT tools & resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT
Legendary OSINT是一个面向欺诈调查员、CTI 分析师、KYC/AML 从业者的开源 OSINT(开源情报)工具与资源清单。本文通过布尔运算符与高级搜索运算符的实战演示,教你把普通搜索框变成"情报雷达"——无需任何编程基础,10 个技巧即可快速上手 OSINT 搜索。
为什么布尔运算是 OSINT 的"万能钥匙"?
大多数人对 OSINT 的印象是复杂的工具链,但它的入门核心其实只有一个:学会用搜索引擎问对问题。
布尔运算符(AND、OR、-、"")和搜索运算符(如site:、filetype:、inurl:)让你能精确控制"搜什么、在哪搜、排除什么"。这正是 search-engines.md 中"Advanced Search and Dorking"(高级搜索与 Dorking)小节收录整批工具的原因——从社区 Dork 库到各引擎官方运算符参考,全是围绕这套语法展开的。
💡Dork 是什么?用高级运算符构造的精准搜索语句,因其挖掘能力强,被调查社区称为 "Google Dork"。
一、布尔运算符基础:4 个符号解决 90% 的需求
| 运算符 | 作用 | 示例 | 说明 |
|---|---|---|---|
" " | 精确匹配 | "供应链安全" | 只匹配完全一致的短语 |
AND | 同时包含 | 钓鱼 AND 邮箱 | 结果须同时出现两个词 |
OR | 任选其一 | CEO OR 董事长 | 覆盖同义词、减少遗漏 |
- | 排除 | 苹果 -水果 | 剔除高频噪声词 |
新手最常犯的两个错误:
- 同义词想不全→ 用
OR把候选词一网打尽:"离职" OR "离开公司" OR "跳槽" - 噪声太多→ 用
-排除营销页、论坛模板等无关结果。
二、搜索运算符实战:按场景拆解 6 个高频用法
1. 锁定站点范围 ——site:运算符
调查某家公司时,把搜索限制在目标域内,可瞬间过滤掉全网 99% 的干扰结果:
site:目标域名.com "投诉"配合排除词还能进一步收窄,例如只看论坛与文档类页面:
site:目标域名.com (bbs OR forum) -news这类"站内深挖"是 KYC/AML 尽调的常用起手式。
2. 按文件类型搜索 ——filetype:运算符
很多关键情报藏在文档里,而不是网页里。指定文件类型可以直达目标:
site:目标域名.com filetype:pdf "年度报告" site:目标域名.com filetype:xls OR filetype:xlsx "员工"📌合规提醒:filetype:pdf/xls搜索只适用于你有权访问的公开资料,请勿用于爬取他人私有文档。
公开文档平台同样适用此思路——document-file.md 收录的 DocumentCloud、Scribd、Issuu 等平台本身就内置了强大的文档搜索,与布尔运算符组合威力倍增。
3. URL 结构探测 ——inurl:与intitle:
inurl:admin+ 目标域名 → 定位后台管理入口intitle:"index of"+ 目标域名 → 发现目录列表页
这些属于安全研究范畴,仅限对自己拥有权限或获得授权的目标使用。
4. 搜索"谁在谈论谁" —— 社交与舆情组合
结合site:与社交平台域名,可以追踪特定话题的传播路径:
site:twitter.com OR site:x.com "某品牌" (召回 OR 投诉) site:reddit.com "某产品" 故障社区挖掘是 people-social.md 覆盖的核心方向,该文件还收录了GitHub Dorking List等现成的 Dork 集合,可以直接抄作业。
5. 泄露信息排查 —— 调查专用组合拳
在 darkweb-leaks.md 与 phishing-email.md 的场景中,布尔搜索用于核验某邮箱/账号是否出现在公开泄露数据中:
"target@example.com" (breach OR leak OR dump) "target@example.com" (password OR credentials)再配合 Pastebin 索引类搜索平台(收录于 document-file.md 的 "Paste & Text Storage" 小节),即可完成一轮基础泄露面排查。
6. 基础设施资产发现 —— 域名与子域名搜索
针对域名调查,infra-domains.md 收录了 Whois 历史查询、DNS 历史库、证书透明度日志(crt.sh)等资源。用搜索运算符可先在网页层面做一轮摸底:
"目标域名.com" (subdomain OR 子域名) "目标域名.com" (whois OR 注册信息)搜索结果中出现的子域名、注册人线索,再交给证书库和 Whois 工具交叉验证,就是典型的"搜索 → 工具"流水线。
三、组合技:把运算符串成"调查流水线"
单个运算符是子弹,组合才是武器。一个高价值的组合模式:
site:目标域名.com ("投诉" OR "骗局" OR "退款") -forum拆解一下这条 Dork 的设计思路:
site:锁定范围 → 只搜目标官网"短语"精确匹配 → 避免"投诉"拆词误报OR覆盖同义表达 → 提高召回率-forum排除论坛噪声 → 提高信噪比
进阶技巧:多轮漏斗式搜索
第一轮:宽泛搜索,摸清话题分布 → 第二轮:锁定高频子主题,加
site:收窄 → 第三轮:对可疑页面做filetype:/intitle:深挖
这种"漏斗法"是 learning.md 中推荐的 OSINT 学习方法论(Bellingcat 指南、Sector035 周报等优质教程均以此为主干),比一次性写出"完美 Dork"更容易掌握。
四、常用 Dork 资源与持续学习路线
📚仓库内直接可用的资源(均附工具描述,可对照实操):
- docs/search-engines.md — 核心章节Advanced Search and Dorking:收录 Google Hacking Database(GHDB)、Boolean Strings、各引擎(Google/Yandex/Bing/DuckDuckGo/Baidu)官方运算符参考
- docs/people-social.md — 社交搜索与现成 GitHub Dork 清单
- docs/document-file.md — 文档搜索平台与 Paste 站点索引
- docs/infra-domains.md — 域名/IP 调查工具,配合搜索结果交叉验证
- docs/learning.md — OSINT 系统学习路线:书籍、免费训练平台(OSINT Dojo、Gralhix)、社区与博客
🎯新手 7 天练习建议:
- Day 1-2:掌握
""、OR、-、site:四个基本功 - Day 3-4:练习
filetype:+intitle:的组合搜索 - Day 5-6:从 GHDB 中挑 5 条现成 Dork,逐条拆解其语法
- Day 7:选一个公开话题(如某开源项目),用"漏斗法"完成一次完整搜索练习
五、合规红线:OSINT 搜索的 3 条底线
⚠️ 使用高级搜索前必读(项目 README 顶部也有明确警告:"Most tools are third-party, always vet and use responsibly"):
- 只搜公开数据—— 不绕过登录墙、不破解验证码
- 遵守目标站点条款—— 商业化使用搜索引擎结果前确认版权与 ToS
- 目的正当—— 欺诈调查、安全研究、新闻核实是合理场景;侵犯他人隐私则触碰法律红线
结语
布尔运算符与高级搜索运算符是 OSINT 成本最低、见效最快的技能:零安装、零费用、即学即用。Legendary OSINT 仓库把散落在各处的搜索工具、Dork 库、学习资源整理成了 20+ 个主题分类的清单,你只需:
- 打开 README.md 目录页,按调查目标选题
- 进入 search-engines.md 抄 Dork、学语法
- 用本文的"漏斗法"反复练习
掌握这套搜索基本功之后,再去接触自动化侦察框架(automation-recon.md)和 AI 辅助分析(ai-osint.md),你会发现 OSINT 的世界其实离你只有一个搜索框的距离。🔍
【免费下载链接】Legendary_OSINTA list of OSINT tools & resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考