OSINT: лаборатория проверки публичных данных о своей организации

⚖️ Безопасность и законность. Выполняйте лабораторию только на своих устройствах, в изолированной виртуальной сети или при наличии письменного разрешения владельца. Не сканируйте, не перехватывайте и не атакуйте чужие системы, Wi‑Fi и домены. Примеры ниже намеренно используют localhost, тестовые стенды, собственные файлы и RFC 5737/документационные домены.

Цель

OSINT — это работа с открытыми данными, а не обход авторизации. В лаборатории собираем минимум сведений о собственном домене и учимся отделять факт от предположения. Не ищите людей, адреса и аккаунты без законной цели.

1. Базовый профиль

sudo apt install -y whois dnsutils
export DOMAIN=example.com
whois "$DOMAIN" | tee whois.txt
dig A "$DOMAIN" +noall +answer
dig MX "$DOMAIN" +noall +answer
dig TXT "$DOMAIN" +noall +answer
curl -fsSL --max-time 10 "https://$DOMAIN/robots.txt" -o robots.txt || true

Замените example.com на собственный домен. Если WHOIS скрывает данные — это результат, а не повод искать утечки.

2. Сертификаты и связи

Откройте crt.sh, введите %.ваш-домен, экспортируйте только относящиеся к вам имена и сопоставьте их с DNS. Проверку можно повторить через Amass в пассивном режиме.

curl -sS "https://crt.sh/?q=%25.$DOMAIN&output=json" | python3 -m json.tool > certs.json || true
sha256sum whois.txt robots.txt certs.json

3. Отчёт и этика

Для каждой находки укажите источник, время, URL, степень уверенности и действие владельца. Не делайте запросы к закрытым панелям, не регистрируйтесь под чужим именем и не публикуйте персональные данные. Очистите локальные файлы перед передачей отчёта.

OWASP: Information Gathering · Certificate Transparency search

Комментарии