Разведка на основе открытых источников (OSINT) и пассивная разведка

Проведите пассивную разведку с использованием методов OSINT. Освойте перечисление доменов, сбор данных DNS и поиск общедоступной информации для картирования внешней поверхности атаки организации.

Cybersecurity EngineerКибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Разведка на основе открытых источников (OSINT) и пассивная разведка превращает публичные данные доменов, DNS и сертификатов в документированную внешнюю карту. Три пошаговые работы охватывают Whois, DNS, перенос зоны и theHarvester; задача объединяет инфраструктуру, поддомены и список адресов.

Вы работаете из Ubuntu 22.04 с публичными реестрами и учебными доменами. Курс учит сохранять воспроизводимый вывод, отделять сырые данные от чистых списков и учитывать чувствительность и изменчивость открытой информации.

Чему вы научитесь

  • Сохранять и фильтровать Whois для регистратора, контактов и nameserver
  • Запрашивать A, AAAA, MX, TXT, CNAME и NS через host и dig
  • Объяснять риск открытого переноса DNS-зоны и сохранять полный AXFR
  • Устанавливать theHarvester через uv и использовать публичный Certificate Transparency
  • Нормализовать поддомены фильтрацией, сортировкой и дедупликацией
  • Связывать владельца, DNS, почту, сертификаты и поддомены во внешний footprint
  • Преобразовывать список имён в email roster для разрешённой симуляции

Для кого этот курс

Курс для начинающих red team, учащихся pentest, защитников поверхности атаки и аналитиков CLI-OSINT. Активное сканирование и эксплуатация не входят.

Предварительные требования: Linux shell, перенаправление, фильтрация и основы доменов, IP, DNS и email. Разведка должна быть разрешена.

Учебная среда: Четыре занятия в VM Ubuntu 22.04: три пошаговых и одна задача. Живые Whois, DNS, GitHub и CT-запросы используют ubuntu.com, kali.org и учебный zonetransfer.me.

Часто задаваемые вопросы

Все действия полностью пассивны и невидимы?

Нет. Whois/CT используют сторонние записи, но DNS/AXFR отправляют запросы DNS-инфраструктуре. Низкое воздействие не гарантирует нулевого контакта.

Нужны API-ключ, платный аккаунт или свой домен?

Нет. theHarvester использует публичный crtsh, остальные — стандартные Whois/DNS. Интернет нужен, собственные ключи и подписки — нет.

Вывод всегда совпадает с примерами?

Не обязательно. Whois, DNS, сертификаты, версии и сервисы меняются. Анализируйте текущие результаты.

Можно применять это к любой организации?

Только к своим активам, явно разрешённым проверкам или учебным целям. Публичность не отменяет правовые и конфиденциальные обязанности.

Преподаватель

labby
Labby
Labby is the LabEx teacher.