Цель
OSINT — это работа с открытыми данными, а не обход авторизации. В лаборатории собираем минимум сведений о собственном домене и учимся отделять факт от предположения. Не ищите людей, адреса и аккаунты без законной цели.
1. Базовый профиль
sudo apt install -y whois dnsutils
export DOMAIN=example.com
whois "$DOMAIN" | tee whois.txt
dig A "$DOMAIN" +noall +answer
dig MX "$DOMAIN" +noall +answer
dig TXT "$DOMAIN" +noall +answer
curl -fsSL --max-time 10 "https://$DOMAIN/robots.txt" -o robots.txt || trueЗамените example.com на собственный домен. Если WHOIS скрывает данные — это результат, а не повод искать утечки.
2. Сертификаты и связи
Откройте crt.sh, введите %.ваш-домен, экспортируйте только относящиеся к вам имена и сопоставьте их с DNS. Проверку можно повторить через Amass в пассивном режиме.
curl -sS "https://crt.sh/?q=%25.$DOMAIN&output=json" | python3 -m json.tool > certs.json || true
sha256sum whois.txt robots.txt certs.json3. Отчёт и этика
Для каждой находки укажите источник, время, URL, степень уверенности и действие владельца. Не делайте запросы к закрытым панелям, не регистрируйтесь под чужим именем и не публикуйте персональные данные. Очистите локальные файлы перед передачей отчёта.
OWASP: Information Gathering · Certificate Transparency search
Комментарии