OSINT 与攻击面¶
信息收集的目标是建立可验证的资产视图,而不是无边界地囤积数据。
被动收集¶
- 域名注册与证书透明度记录;
- DNS 记录和历史变化;
- 官方代码仓库、招聘信息与公开技术文档;
- 已知云服务、CDN、邮件和身份提供商;
- 公开泄漏信息的存在性检查(不要传播原始凭据)。
主动确认¶
在授权范围内解析主机、访问公开端口并记录 HTTP 标头、证书、技术栈和跳转链。控制并发与速率,避免触发业务容量问题。
资产表字段¶
| 字段 | 示例 |
|---|---|
| 资产 | app.example.test |
| 类型 | Web / API / VPN / Cloud |
| 所有者 | 业务或技术团队 |
| 来源 | DNS、证书、CMDB |
| 首次/最后确认 | 时间戳 |
| 授权状态 | 在范围 / 待确认 / 排除 |
Warning
对“疑似属于客户”的资产不要擅自探测。先由联系人确认所有权和授权范围。