Cyber Security Academy · पाठ

सोशल मीडिया और लोगों की खोज से OSINT

LinkedIn, Twitter, GitHub और लोगों की खोज वाली वेबसाइटों से जिम्मेदारीपूर्वक जानकारी एकत्र कीजिए।

पाठ 4, कुल 4 में से13 चरण

सोशल मीडिया और लोगों की खोज से OSINT, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

OSINT के स्रोत के रूप में सोशल मीडिया

सोशल मीडिया प्लेटफ़ॉर्म जानकारी के समृद्ध स्रोत हैं: कर्मचारी अक्सर अनजाने में अपने पदनाम, परियोजनाएँ, सहकर्मी, कार्यालय के स्थान, प्रौद्योगिकी स्टैक और संगठनात्मक संरचना उजागर कर देते हैं। अकेले LinkedIn से किसी पूरे संगठन के पदानुक्रम का मानचित्र बनाया जा सकता है।

LinkedIn से जानकारी

LinkedIn से यह जानकारी सामने आती है:

  • कर्मचारियों के नाम, पदनाम और विभाग
  • प्रौद्योगिकी स्टैक (नौकरी के विज्ञापनों और कौशलों से)
  • संगठनात्मक संरचना और रिपोर्टिंग श्रृंखलाएँ
  • हाल में नियुक्त कर्मचारी (नई आक्रमण सतह)
  • संगठन छोड़ चुके कर्मचारी (संभावित असंतुष्ट अंदरूनी लोग)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"

Twitter/X और GitHub से जानकारी

तकनीकी कर्मचारी अक्सर ये चीज़ें साझा करते हैं:

  • Twitter पर आंतरिक उपकरणों के नाम और वास्तुकला से जुड़े संकेत
  • GitHub पर पहले से लिखे गए क्रेडेंशियल या आंतरिक होस्टनाम वाला कोड
  • आंतरिक प्रणाली के आरेखों वाली सम्मेलन-वार्ता की स्लाइडें
  • सार्वजनिक बग रिपोर्ट में अवसंरचना के विवरण वाले स्टैक ट्रेस

GitHub OSINT

संगठन से संबंधित गोपनीय जानकारी के लिए GitHub पर खोज करें:

site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning repos

लोगों की खोज वाली साइटें

डेटा दलाल सार्वजनिक रिकॉर्ड को लोगों की प्रोफ़ाइल में एकत्र करते हैं: नाम, पता, फ़ोन, रिश्तेदार और नियोक्ताओं का इतिहास। Spokeo, BeenVerified और Intelius जैसी साइटें यह जानकारी किसी भी व्यक्ति की खोज के लिए संकलित करती हैं। सोशल इंजीनियरिंग करने वाले लोग इसका उपयोग विश्वसनीय बहाने तैयार करने के लिए करते हैं।

लक्ष्य की प्रोफ़ाइल बनाना

सोशल मीडिया स्रोतों को मिलाने से विस्तृत प्रोफ़ाइल तैयार होती हैं:

  1. LinkedIn: वर्तमान भूमिका, नियोक्ता, सहकर्मी
  2. Twitter: रुचियाँ, विचार, हाल की गतिविधियाँ
  3. Facebook: निजी जीवन, स्थान पर चेक-इन
  4. GitHub: तकनीकी कौशल, परियोजनाएँ, ईमेल
  5. लोगों की खोज: घर का पता, फ़ोन, रिश्तेदार

Maltego: ग्राफ़-आधारित OSINT

Maltego एक OSINT प्लेटफ़ॉर्म है जो इकाइयों के बीच संबंधों को दृश्य रूप में दिखाता है: डोमेन, IP, व्यक्ति, सोशल खाते और संगठन। यह कई स्रोतों से डेटा एकत्र करने को स्वचालित करता है और संबंधों का ग्राफ़ प्रदर्शित करता है, जिससे ऐसे संबंध सामने आते हैं जो अलग-अलग खोजों में स्पष्ट नहीं होते।

ईमेल पते खोजना

ईमेल पते खोजना:

  • Hunter.io — डोमेन के लिए ईमेल पैटर्न
  • theHarvester — ईमेल एकत्र करने का उपकरण
  • LinkedIn प्रोफ़ाइल जिनमें संपर्क जानकारी दिखाई देती हो
  • सम्मेलन की कार्यवाही — लेखकों के ईमेल
theHarvester -d example.com -l 500 -b linkedin

सोशल मीडिया OSINT से सुरक्षा

संगठनात्मक सुरक्षा उपाय:

  • कर्मचारियों को जानकारी उजागर होने के जोखिमों के बारे में प्रशिक्षित करें
  • नौकरी के विज्ञापनों में अत्यधिक तकनीकी विवरण की समीक्षा करें
  • जहाँ संभव हो, सार्वजनिक रूप से सामान्य भूमिका-पदनामों का उपयोग करें
  • Pastebin, डार्क वेब और GitHub पर संवेदनशील उल्लेखों की निगरानी करें

पृष्ठभूमि जाँच के लिए OSINT

लोगों की खोज वाले OSINT के वैध उपयोग:

  • HR द्वारा पृष्ठभूमि का सत्यापन
  • व्यावसायिक साझेदारों की उचित जाँच
  • धोखाधड़ी की जाँच
  • पत्रकारिता और जवाबदेही संबंधी रिपोर्टिंग

गोपनीयता कानून क्षेत्राधिकार के अनुसार अलग-अलग होते हैं—व्यक्तिगत डेटा एकत्र करने से पहले लागू नियमों (GDPR, CCPA) की जानकारी रखें।

छद्म पहचान वाले खाते

सुरक्षा शोधकर्ता अपनी पहचान उजागर किए बिना या लक्ष्य को सतर्क किए बिना OSINT करने के लिए छद्म पहचान वाले खाते (नकली व्यक्तित्व) बनाते हैं। इनका सावधानीपूर्वक रखरखाव करना आवश्यक है—वास्तविक पहचान से जुड़ने वाला कोई भी संबंध इनके उद्देश्य को विफल कर देता है।

त्वरित जाँच: OSINT

रेड टीम का एक सदस्य नौकरी की घोषणाएँ खोजकर लक्ष्य कंपनी के तकनीकी तंत्र का पता लगाता है। यह किस प्रकार का खुफिया जानकारी संग्रह है?

पाठ का पुनरावलोकन

सामाजिक माध्यम और लोगों को खोजने वाली वेबसाइटें संगठन की संरचना, कर्मचारियों का विवरण, तकनीकी तंत्र और व्यक्तिगत जानकारी उजागर करती हैं। LinkedIn, GitHub, ट्विटर और डेटा-ब्रोकर वेबसाइटें मिलकर लक्ष्य की व्यापक प्रोफ़ाइल तैयार करती हैं। उपकरण: माल्टेगो (संबंध ग्राफ़), theHarvester, Hunter.io। बचाव: कर्मचारी प्रशिक्षण, नौकरी की घोषणाओं में सावधानी और संवेदनशील उल्लेखों की निगरानी।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “सोशल मीडिया और लोगों की खोज से OSINT” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “सोशल मीडिया और लोगों की खोज से OSINT” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“सोशल मीडिया और लोगों की खोज से OSINT” में मैं क्या सीखूँगा?

LinkedIn, Twitter, GitHub और लोगों की खोज वाली वेबसाइटों से जिम्मेदारीपूर्वक जानकारी एकत्र कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“सोशल मीडिया और लोगों की खोज से OSINT” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. जानकारी एकत्र करने के लिए Google Dorking
  2. WHOIS, DNS Enumeration और प्रमाणपत्र
  3. Shodan: इंटरनेट उपकरणों का खोज इंजन
  4. सोशल मीडिया और लोगों की खोज से OSINT
← Cyber Security Academy पर वापस जाएँ