Revision history and IPFS entry, back to latest
iyouport
IPFS What is this

Content Hash

你能从TikTok(抖音)中挖掘到哪些情报线索?

iyouport
·
·
  • 本文不是调查演示,而是介绍您可以从哪里获取信息线索,以及这些线索将意味着什么

TikTok已经受到年轻一代的欢迎,正在有越来越多的用户涌入该平台。该应用程序允许用户记录和共享短视频以及评论其他用户的视频。

也存在该应用程序的浏览器版本,但是它的功能要精简简短,并且需要一点知识才能变通并充分利用它。

调查人员应该做到这点,因为浏览器版本更容易获得有关调查的操作,同时移动端是不安全的。

本指南将重点介绍如何通过计算机浏览器来利用TikTok,而不是利用移动应用程序,并且,所有这些调查过程都不需要您注册TikTok帐户

secjuice提供了有关可以从TikTok获取某些信息的参考,并提供一些TikTok某些的工具和技术,以从目标帐户中获取最多的信息。

下面分步介绍。

个人资料 —— 

用户的个人资料将包含在帐户中所有可公开查看的信息里,从而服务于调查的大部分收集和分析。

通过在以下URL的末尾添加用户名,可以在网络浏览器中查看用户的TikTok个人资料:https:// www.tiktok.com/@

用户的个人资料页面可以包含多个*利用点*,包括:个人资料照片,昵称,唯一ID(@),已验证的标志,描述,以及帐户的总关注者,关注的人和点赞的次数。用户个人资料中还包括该帐户发布的视频。

从中你可以研磨目标的倾向性,抓取到可以进一步跨平台追踪的最多线索。

跨平台追踪演示,以及防御策略推荐:

个人资料照片 —— 

本身,在大多数社交媒体网站上版权保护者都很擅长长隐藏自己的真实身份,但是TikTok则不同,许多TikTok用户似乎很喜欢曝光自己的身份,从而为追踪者带来了更多的便利

在用户争相传播病毒式内容和/或获得大量关注的网站上尤其如此。

与往常一样,我们会建议的第一件事是通过反向图片搜索工具(例如Google,Bing,Yandex或Tineye)运行针对用户的个人资料照片的侦察。

关于反向图像搜索工具的分析

通过快捷的图片并选择“检查元素”选项,可以获取照片的url。您将看到下面的这些代码,其中包含绑定内照片的完整尺寸网址:

背景图片:URL(https://p16.muscdn.com/img/musically-maliva-obj/1638197514769414~c5_720x720.jpeg

插一句,当社交媒体照片没有完整尺寸时怎么办

通过使用images.google.com上的此链接,很快可以在多个其他社交媒体网站上找到目标帐户的所有者-也就是跨平台追踪,因为目标人在不同社交媒体平台使用了相同的照片。

除了使用个人资料照片URL运行反向图像搜索外,还可以将其加入URL替换并查看完整尺寸的图像,如下所示。

这在尝试查看照片中的详细信息时会产生很大的不同,而这些详细信息如果仅通过帐户上显示的个人资料标记是无法识别的。

昵称 —— 

该目标用户的昵称是帐户个人资料上的姓氏,和字体比文本的其余部分大。请注意,在该平台上多个帐户可以具有相同的昵称,因此用户可能不唯一。

话虽这么说,但不同用户对待此分段的方式有所不同。一些人转移其利用用户名,而其他人可能会在此分段中显示其全名或部分名字。

在上面的示例中,该目标用户选择了另外的。这将在以后尝试完全识别用户时有所帮助

唯一身份ID(@)——

用户昵称的正下方将是其唯一ID,该ID始终以@符号开头。

与昵称不同,这是一个唯一的标识符,不能在多个帐户上使用。

调查者应将其视为用户名,并且您应尝试使用相同的唯一ID在其他网站上查找帐户 -因为人们总是喜欢这样做,在给自己起名字方面缺乏创意。

您可以使用许多用户名搜索工具之一,也可以通过带引号的(例如“ kingjomanji”)在其他搜索引擎上运行用户名搜索。

关于搜索工具集成,见:

您应该在这里使用多种工具,因为多个工具都有其自身的弱点。

例如,即使Google确实抓取了Instagram的某些第三方网站(如pictame),但似乎并没有始终抓取所有Instagram帐户。根据帐户的使用期限,可能会命中或错过。

在上面的示例中,通过谷歌运行了用户名查询,从而捕获了Instagram帐户,但当时在其他平台上没有更多决定性的内容。

个人身份验证标志 ——

和大多数社交媒体平台一样,实名认证后会有一个验证标志✅,出现在其个人资料的唯一ID下面,后跟“已验证帐户”。

多数经过验证的帐户将属于名人或其他在社交媒体有影响力的人,这些人经常会拥有大量的追随者并成为舆论核心。

除了帮助确认该帐户可能是他们提出的身份以外,该标志在调查价值方面没有提供太多帮助。而且公民调查的对象往往不会是验证账户。

关注的人 ——

关注者是该帐户当前关注的所有用户的列表。如果您只有一台计算机,而且没有TikTok帐户,那么查看用户的关注者可能是一项艰巨的任务。

不幸的是,在TikTok网站上似乎没有一种原生的方式来复制它。

话虽这么说,但是有一个第三方网站(如上图),可以帮您做到这点并非所有帐户都保存在那里,但始终值得一试。

调查人员必须针对,目标用户的关注者比他们的关注者有价值,因为前者是您的调查目标主动添加的人,这一添加动作会是有理由的。

这表明他们要么对这些帐户投资者,要么在现实生活中或在另一个平台上认识这些人。这就是挖掘隐藏的社交关系的思考方式

例如,如果他们意识到拥有完全相同的兴趣的追随者,这对于建立一种生活模式的概述也非常有用。你甚至可以通过跟踪这一生活模式,在其他网站和平台挖掘到您的目标人的更多深入信息。

还记得我们在“完美隐身”系列中讲过的利用麦当娜诱骗目标人上钩的案例吗?在下面回顾“完美隐身”系列内容:

在上面的示例中,您可以看到Howie Mandel仅追踪了18个帐户,而且似乎都是名人,或某种形式的社交媒体影响力帐户。

追随者 —— 

用户的粉丝列表将包含关注该帐户的所有用户的列表。

就像遵循一样,如果您只有一台计算机和/或没有TikTok帐户,则查看该用户的粉丝可能是一项艰巨的任务。

拥有帐户的用户和移动端TikTok应用程序可以在其个人资料上列出用户的关注者;而在TikTok网站上似乎没有一种直接的方式。

同样,建议使用同一第三方网站,该网站可让您在此处查看用户的关注者列表。请注意,并非所有帐户都会出现在此站点上。

关注者提供的信息可能不如followers那么收益,但是绝不是没用。

搜索此列表,尤其是注意那些较小的且鲜为人知的帐户,可以帮助找到该帐户所有者在现实生活中或在另一个平台上认识的人,从而帮助缩小其位置范围,命令查找其他帐户变得更容易。

在上面的示例中可以看到,该帐户拥有超过2500万关注者,这意味着无法简单地逐个梳理他们,还是应该寻找其他可利用的领域。

点赞 ——

用户收到的点赞总数将显示在其个人资料中,这是其他用户在每个视频上给出的全部点赞的总数。

出于调查的目的,除了可以尝试确定帐户的建立或合法性之外,点赞没有太多价值。话虽如此,如果您想查看目标用户点赞的所有视频,则可以在上述同一第三方网站上查看。很可能直观地看到目标人的高度和品味。

在上面的示例中可以看到,该帐户对近200个视频给予了点赞,但其中许多视频来自不同国家/地区,但是,其中英国的标志出现频率最高,并且可能表明该帐户所有者来自英国,或目前在哪里居住。

该目标帐户所有者也可能恰好对英国用户的帐户更感兴趣,并且在确定之前需要更多验证信息。

简介 ——

这个部分是允许用户提供有关自己的简要介绍的区域,就显示在以下,、跟随者和点赞的下面。

尽管用户可以引发区域留空,但对调查者来说,简介可以是目标用户个人资料中信息最多的部分之一。

甚至你可以在此之后发现一些非常敏感的信息有时:其他平台的其他帐户名,位置,真实姓名等,甚至有人将会在此之后显示亲密关系,例如“我是***的丈夫”。

在上面的示例中可以看到,用户的简介部分中列出了Facebook名称,以及描述其Facebook帐户的个人资料照片,你可以在Facebook上找到她。然后使用强大的Facebook情报挖掘能力,能获取更深刻的信息。

视频 ——

视频是TikTok平台的骨干,是通过点赞和评论进行社交互动的地方。

用户最多可以发布一分钟的视频;让研究人员有足够的时间浏览很多视频,而不会因本身的扩展长而交错,就像在其他平台上可能遇到的那样。

您可以在原始码中轻松搜索每个视频的网址,从而无需任何第三方工具即可轻松下载视频以供以后使用。

您可以右键点击并选择“检查元素”,然后搜索“ playwm”以找到视频的网址,该网址看起来下面这样。您可以从那里右键点击视频,然后选择“另存视频为”。

https://www.tiktok.com/node/video/playwm?id=6747120899637382402&_signature=x.khSAAgEB1bUV2rbziwZcf5IlAAJpO

视频还包含样本,可以进行进行反向图像搜索杀死在其他平台上找到它-有可能关联用户身份,也可以下载该样本以供以后调查使用。

要找到此基线,请重复上述相同的步骤以下载视频,只是在原始码中搜索“ poster =”之后的网址,它会看起来像这样:

poster =” https://p16-tiktokcdcd-com.akamaized.net/obj/v0201/gm01rv34mr95askb9hmb0000a152070v0200001e05”

关于视频真伪验证的一些技巧回顾如下:

文本 ——

发布视频时,用户还可以选择在帖子中添加一些文字。

此部分可用于提供有关该视频的更多背景信息,并且通常可以包含位置信息,和/或视频中可能描述的朋友或其他人的姓名或用户名。

在上面的示例中可以看到,“ ioawastate”已包含在文本部分,该区域提供了一个非常狭窄的搜索。

标签 —— 

TikTok上的标签与其他社交媒体平台的工作方式相同。用户可以将标签添加到他们的视频中,从而使您可以快速找到网站上具有相关主题或内容的其他视频。

您可以通过将其添加到以下链接的末尾盔甲在网站上搜索主题标签:https : //www.tiktok.com/tag/

然后,您可以看到所有发布的共享相同标签的公开视频。这对追踪特定主题事件来说非常有用。

标签还可能会为视频中的人或视频所处位置中的人的追踪提供线索,例如在上面的示例中,显示了洛杉矶附近发布的许多视频。

知道拍摄视频的城市,州或国家/地区,可以更轻松地找到重定向位置,或缩小可能的目标人列表。

音乐 ——

用户可以在其TokTok视频中添加音乐,其信息将显示在视频的文本和标签下方。在大多数情况下,音乐信息将包括艺术家和名称。

用户也可以发布自己的音频而不是使用那些音乐。上面的第二个示例,它显示“ original sound-”,后跟用户的唯一ID。

如果目标用户似乎对特定的音乐家非常感兴趣,那么就可以根据他们的内容帮助确定其他叙述。

视频点赞 —— 

点赞和评论的总数将显示在视频评论部分的上方,这个数字代表的可能是所发布的特定视频的受欢迎程度。

出于调查目的,除非您正试图根据每个视频的平均点赞次数确定特定用户在何时流行起来,否则这几乎没有价值。

另请注意,这是仅针对该特定视频的点赞的总数,而不是用户个人资料中显示的总点赞数。该部分的处理方式与总“点赞”计数相同。

视频评论 —— 

用户可以对视频发表评论,这可能有助于进一步识别最初发布视频的用户。

可以查看经常在该用户的视频上发表评论的个人用户资料,查看他们是否泄漏了任何位置或标识性信息。这是一个扩展追踪。

评论中甚至还可以显示有关该视频的更多信息,例如有人问该视频在哪里拍摄的,例如在上面的示例中,有多个评论表明该视频是在目标商店内拍摄的。

最后

希望您现在已经准备好开始您的第一次TikTok调查了,别忘了上述要点。

也别忘了专门服务员抖音的调查工具,在这里看到。⚪️

CC BY-NC-ND 2.0