跳转至

OSINT 与攻击面

信息收集的目标是建立可验证的资产视图,而不是无边界地囤积数据。

被动收集

  • 域名注册与证书透明度记录;
  • DNS 记录和历史变化;
  • 官方代码仓库、招聘信息与公开技术文档;
  • 已知云服务、CDN、邮件和身份提供商;
  • 公开泄漏信息的存在性检查(不要传播原始凭据)。

主动确认

在授权范围内解析主机、访问公开端口并记录 HTTP 标头、证书、技术栈和跳转链。控制并发与速率,避免触发业务容量问题。

资产表字段

字段 示例
资产 app.example.test
类型 Web / API / VPN / Cloud
所有者 业务或技术团队
来源 DNS、证书、CMDB
首次/最后确认 时间戳
授权状态 在范围 / 待确认 / 排除

Warning

对“疑似属于客户”的资产不要擅自探测。先由联系人确认所有权和授权范围。