雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
ルワンダ航空がワンワールド加盟を計画か?
OSINT調査におけるブックマークレットの活用
調査によっては、大量のデータを読み込む場合などに、ページを自動的にスクロールさせることが有効な場合があります。また、あるユーザーのソーシャルメディアIDを調べたい場合もあります。あるいは、ウェブサイトからGoogle AnalyticsのIDを取得したい場合などです。このような簡単な作業には、ブックマークレットが便利です。このブログでは、ブックマークレットとは何か、そしてOSINT調査でブックマークレットをどのように使えるかを説明します。
ブックマークレットとは?
ブックマークレットとは、Google ChromeやMozilla FirefoxなどのWebブラウザのブックマークにURLとして追加できるJavascriptのコード片のことです。しかし、ブックマークレットとブックマークの違いは何でしょうか?ブックマークでは、ブックマークをクリックすると、特定のウェブページにアクセスします。つまり、ブックマークはWebページへのショートカットのようなものです。ブックマークレットは、クリックすると特定の機能が実行されます。閲覧中のページが自動的にスクロールダウンされることをイメージしてください。ブックマークツールバーでは、ブックマークとブックマークレットは非常によく似ていますが、違いはリンクにあります。
ブックマーク |
ブックマークレット |
ブックマークレットの作り方
独自のブックマークレットを作成するには、いくつかのステップを踏む必要があります。これらのステップを以下に詳しく説明します。ぜひ、最初のブックマークレットを作成してみてください。
ステップ1:どんなブックマークレットを作るか?
ブックマークレットを作成するには、まず、そのブックマークレットが持つべき具体的な機能を考える必要があります。例えば、調査で多くのウェブサイトのアーカイブファイルを調べる必要がある場合、閲覧しているウェブサイトのアーカイブを自動的に呼び出すブックマークレットがあると便利です。むしろ、ウェブページから大量のデータをスクレイピングしたい場合、まずこのデータをロードする必要があるかもしれません。そのような場合に、データを読み込むブックマークレットがあると便利でしょう。
ステップ2:コードを書く。
どのような関数が必要かがわかったので、Javascriptでブックマークレットのコードをプログラミングし始めることができます。もちろん、これはJavacriptがどのように動作するかの知識が必要であることを意味しますが、もちろん、多くのOSINT研究者が実際にそうであるわけではありません。自分でコードをプログラミングする代わりに、もちろんブックマークレット用の既存のコードの一部を探すこともできます。例えば、このウェブサイトにはアーカイブファイルを呼び出す便利なコードが含まれていますし、このウェブサイトでは、ジャバスクリプト機能を使ってウェブページを自動的にスクロールさせる方法を紹介しています。スクロールさせるコードは以下の通りです。
サードパーティ製のJavascriptコードに注意!
第三者から提供されたJavascriptのコードには、十分な注意が必要です。その場合、そのコードが機密データを取得したり、物を破壊したりする可能性があります。サードパーティのコードを自分で調査して確認することができませんか?それなら、助けを求めてください。
ステップ3:ブックマークツールバーを開く
ブックマークレットの作成にはブックマークツールバーが必要です。このツールバーは次のようにして見つけることができます。まず、アドレスバーの横のマウスの右ボタン(矢印①)をクリックします。メニューから、「ブックマークツールバー」(矢印②)、「常に表示」(矢印③)を選びます。これで、アドレスバーの下にブックマークツールバーが表示されるようになりました。
ステップ4:新しいブックマークの作成
ブックマークツールバーで、マウスの右ボタンをクリックします(矢印①)。表示されたメニューから、「ブックマークの追加」を選択します(矢印②)。もちろん、ブックマークレット(およびブックマーク)を構造化することもできます。これについては、ブックマークを使った独自のOSINTデータベースの作成についての以前の記事をお読みください。
表示されたメニューで、新しいブックマークレットに名前を付けることができます。この名前は自分で考えることができます。ここでは、「Autoscroll」と名付けました(矢印①)。URL」にブックマークレット自体のJavascriptコードを入力します(矢印②)。注意:コードの前に "javacript: "を付けることが重要です。そうすることで、クリックしたときにJavascriptのコードとして認識され、実行されます。保存」をクリックし、ブックマークレットを保存します。
これで完了です! これで、最初のブックマークレットを使う準備ができました。作成したブックマークレットをクリックするだけで実行できます。ブックマークレットを作成し、OSINT 調査で使用することを楽しんでください。
週刊OSINT 2022-37号
今号は、以下のトピックでお届けします。
- Distressing Content
- Drone Wars
- OSINT With Bombal
数年前、Nico Dekensが代理トラウマに関する重要な記事をシェアしました。先週、Theo Baxterがこのトピックに関する自身の記事をシェアしてくれました。現在の情勢では、誰にでも感情的な影響を与えるコンテンツが多いので、このトピックに関する別の記事を見るのは素晴らしいことです。重複する部分もありますが、Theoはあなたにも役立つかもしれない個人的な経験をいくつか話しています。彼はその分野の専門家ではないと述べていますが、彼の個人的なヒントやテクニックは、先のニコのブログに加えて、とても素晴らしいものです。
サイト: Drone Wars
Twitterで、OSINT Jobsが「Drone Wars」というウェブサイトについて知らせてくれた。彼らは、主にイギリスのドローンに関する情報をたくさん含んでおり、どのように使用されているか、そしてドローンの墜落データベースまで持っているのです。このサイトは実はアンチドローンのプラットフォームなのですが、彼らが集める情報、特に墜落したドローンに関する情報は、他の捜査にも役立つ可能性があります。
メディア: OSINT With Bombal
Micah Hofmannが再びDavid Bombalのゲストとして登場し、今回はUntappedやStravaといった様々なプラットフォームについて話してくれました。また、基本的なジオロケーション、GitHub、そしてCyberchefで何ができるかを話してくれました。もう一つの素晴らしいビデオ
加賀電子株式会社 個人情報を含むノートパソコンの紛失に関するお詫びとご報告 2022年9月30日
広島県 個人情報を保存した公用USBの紛失について 2022年9月15日
むつ市 個人情報を記録したUSBメモリの紛失について 2022年10月9日
JAきたみらい 個人情報を含むUSBメモリの紛失について 2022年10月13日
牟岐町 職員の懲戒処分について 2022年10月03日
税務会計課 主事 20代 女性
令和4年9月30日
処分内容
停職1箇月(令和4年10月1日~31日)
処分理由
被処分者は、令和4年5月31日まで住民福祉課で住民基本台帳事務・年金事務を担当していた。
当時担当していた障害福祉事務・年金事務で、書類等が適切に処理できておらず申請が遅れ申請者に不利益を与えた。
また、不明の申請書類を探すにあたり虚偽の報告をしたことにより、課の事務が停滞し公務に支障を生じさせた。
異動後の令和4年9月12日、書類の自宅への持ち帰りが発覚し、その中に多数の個人情報を含む書類が確認され、特定個人情報及び個人情報漏洩の恐れをもたらし、該当者に不安を与えた。
この度の当該職員の行為は、公務員としての職務上の義務に違反し、職員全体の信頼・信用を著しく失墜させるものであります。
今後このようなことがないよう職員への指導を徹底し、再発防止と町民の皆様の信頼回復に全力を尽くして参ります。