开源情报(OSINT)与被动侦察,教你把公开域名、DNS 和证书数据转化为有记录的外部足迹评估。3 个引导式实验涵盖 Whois 枚举、DNS 记录分析、区域传送和 theHarvester;最后的挑战会组合基础设施映射、子域发现和邮箱名单生成。
你将在 Ubuntu 22.04 终端中查询公共记录和经过专门选择的教学域名。课程强调保存可复现的命令输出、区分原始结果与清洗后的目标列表,并理解公开数据仍可能敏感且会随时间变化。
你将学到什么
- 保存并过滤 Whois 记录,识别注册商信息、公开联系人和权威名称服务器
- 使用
host与dig查询 A、AAAA、MX、TXT、CNAME 和 NS 记录 - 解释开放 DNS 区域传送的安全影响并保存完整 AXFR 结果
- 通过
uv安装并运行 theHarvester,选择公开证书透明度数据源 - 使用 Shell 过滤、排序和去重规范化发现的子域
- 关联所有权、DNS、邮件、证书和子域证据,形成外部足迹
- 把预置员工姓名列表转换为受约束的邮箱名单,用于授权模拟
本课程适合谁
本课程适合初级红队人员、渗透测试学习者、执行攻击面审查的防御人员,以及希望获得命令行 OSINT 实操能力的分析师。课程聚焦公共基础设施情报,而不是主动端口扫描或漏洞利用。
前置要求: 会使用基本 Linux Shell、重定向和文本过滤,并了解域名、IP 地址、DNS 与邮箱命名。应理解侦察活动必须保持在授权范围内。
学习环境: 4 个在 Ubuntu 22.04 浏览器虚拟机中独立运行的活动,包括 3 个引导式实验和 1 个挑战。练习使用 ubuntu.com、kali.org 和安全训练域名 zonetransfer.me 查询实时 Whois、DNS、GitHub 与证书透明度服务,并提供命令行工具和预置员工数据。
常见问题
所有活动都是完全被动且目标不可察觉的吗?
不是。Whois 与证书透明度收集依赖第三方公共记录,但 DNS 查询和 AXFR 尝试会向 DNS 基础设施发送请求。它们属于低影响侦察,不保证与目标零交互或完全隐身。
需要 API key、付费 OSINT 账户或自己的域名吗?
不需要。theHarvester 实验使用公开 crtsh 数据源,其他任务使用标准 Whois 与 DNS 服务。需要公网连接,但无需学习者提供密钥、订阅或域名。
输出会始终与示例完全相同吗?
不一定。Whois 注册、DNS 记录、证书日志、工具版本和外部服务响应都可能变化。示例只说明结构,你应解读并保存实验时返回的实时结果。
可以对任何组织运行这些流程吗?
只应用于你拥有的资产、明确授权的评估或 zonetransfer.me 等训练目标。公开可见不代表免除隐私、合同或法律义务,聚合员工信息时尤其如此。





