开源情报 (OSINT) 与被动侦察

利用开源情报 (OSINT) 技术进行被动侦察。掌握域名枚举、DNS 情报收集以及公共数据采集,从而绘制出组织外部的攻击面。

网络安全工程师网络安全NmapLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

开源情报(OSINT)与被动侦察,教你把公开域名、DNS 和证书数据转化为有记录的外部足迹评估。3 个引导式实验涵盖 Whois 枚举、DNS 记录分析、区域传送和 theHarvester;最后的挑战会组合基础设施映射、子域发现和邮箱名单生成。

你将在 Ubuntu 22.04 终端中查询公共记录和经过专门选择的教学域名。课程强调保存可复现的命令输出、区分原始结果与清洗后的目标列表,并理解公开数据仍可能敏感且会随时间变化。

你将学到什么

  • 保存并过滤 Whois 记录,识别注册商信息、公开联系人和权威名称服务器
  • 使用 host 与 dig 查询 A、AAAA、MX、TXT、CNAME 和 NS 记录
  • 解释开放 DNS 区域传送的安全影响并保存完整 AXFR 结果
  • 通过 uv 安装并运行 theHarvester,选择公开证书透明度数据源
  • 使用 Shell 过滤、排序和去重规范化发现的子域
  • 关联所有权、DNS、邮件、证书和子域证据,形成外部足迹
  • 把预置员工姓名列表转换为受约束的邮箱名单,用于授权模拟

本课程适合谁

本课程适合初级红队人员、渗透测试学习者、执行攻击面审查的防御人员,以及希望获得命令行 OSINT 实操能力的分析师。课程聚焦公共基础设施情报,而不是主动端口扫描或漏洞利用。

前置要求: 会使用基本 Linux Shell、重定向和文本过滤,并了解域名、IP 地址、DNS 与邮箱命名。应理解侦察活动必须保持在授权范围内。

学习环境: 4 个在 Ubuntu 22.04 浏览器虚拟机中独立运行的活动,包括 3 个引导式实验和 1 个挑战。练习使用 ubuntu.com、kali.org 和安全训练域名 zonetransfer.me 查询实时 Whois、DNS、GitHub 与证书透明度服务,并提供命令行工具和预置员工数据。

常见问题

所有活动都是完全被动且目标不可察觉的吗?

不是。Whois 与证书透明度收集依赖第三方公共记录,但 DNS 查询和 AXFR 尝试会向 DNS 基础设施发送请求。它们属于低影响侦察,不保证与目标零交互或完全隐身。

需要 API key、付费 OSINT 账户或自己的域名吗?

不需要。theHarvester 实验使用公开 crtsh 数据源,其他任务使用标准 Whois 与 DNS 服务。需要公网连接,但无需学习者提供密钥、订阅或域名。

输出会始终与示例完全相同吗?

不一定。Whois 注册、DNS 记录、证书日志、工具版本和外部服务响应都可能变化。示例只说明结构,你应解读并保存实验时返回的实时结果。

可以对任何组织运行这些流程吗?

只应用于你拥有的资产、明确授权的评估或 zonetransfer.me 等训练目标。公开可见不代表免除隐私、合同或法律义务,聚合员工信息时尤其如此。

教师

labby
Labby
Labby is the LabEx teacher.