🔥{بخش ۱}🔥
🚨همین الان شروع کن اولین مراحل جمع آوری اطلاعات با این پست قدم قدم برو جلو تا از هرجا یا هرکس میخوای اطلاعات جمع کنی 🚨
🔍 OSINT چیست؟
Open Source Intelligence
(استخبارات مبتنی بر منابع باز) به فرآیند جمعآوری، تحلیل و اعتبارسنجی اطلاعات از منابع عمومی گفته میشود.
برخلاف تصور بسیاری از افراد، OSINT به معنای هک کردن نیست. در این روش هیچ نفوذی انجام نمیشود و تنها از اطلاعاتی استفاده میشود که بهصورت عمومی در اینترنت، شبکههای اجتماعی، موتورهای جستوجو، اسناد، پایگاههای داده و سایر منابع در دسترس قرار دارند.
امروزه تحلیلگران امنیتی، خبرنگاران، پژوهشگران، نیروهای امنیتی و متخصصان سایبری از OSINT برای تحقیقات و جمعآوری اطلاعات استفاده میکنند.
🎯 کاربردهای OSINT
🔹 شناسایی داراییهای اینترنتی سازمانها
🔹 تحلیل تهدیدات سایبری (Threat Intelligence)
🔹 بررسی نشت اطلاعات
🔹 تحقیقات جرمشناسی دیجیتال (Digital Forensics)
🔹 تحلیل شبکههای اجتماعی
🔹 جمعآوری اطلاعات پیش از تست نفوذ
🔹 اعتبارسنجی هویت افراد و سازمانها
🔹 شناسایی سرویسها و زیرساختهای عمومی
🔹 تحلیل رویدادها و رخدادهای امنیتی
💡 در بسیاری از موارد، اطلاعاتی که یک سازمان بهصورت عمومی منتشر کرده است، میتواند دید کاملی از زیرساخت آن ارائه دهد.
🧭 مراحل استاندارد OSINT
📌 مرحله ۱: تعیین هدف (Scoping)
ابتدا مشخص کنید دقیقاً به دنبال چه چیزی هستید:
👤 شخص
📧 ایمیل
📱 شماره تلفن
🌐 دامنه
🏢 سازمان
💻 آدرس IP
📲 حساب شبکه اجتماعی
بدون تعیین هدف، فرآیند OSINT بهسرعت به جمعآوری اطلاعات بیفایده تبدیل میشود.
📌 مرحله ۲: جمعآوری اطلاعات اولیه
🌐 بررسی دامنه (Domain Intelligence)
ابزارهای پیشنهادی:
🔹 Whois
🔹 ICANN Lookup
اطلاعات قابل استخراج:
✅ تاریخ ثبت دامنه
✅ Registrar
✅ Name Server
✅ وضعیت دامنه
📌 مرحله ۳: تحلیل DNS
ابزارهای پیشنهادی:
🔹 nslookup
🔹 dig
🔹 DNSDumpster
رکوردهای مهم DNS:
🟢 A → آدرس IP
🟢 AAAA → آدرس IPv6
🟢 MX → سرورهای ایمیل
🟢 TXT → اطلاعات متنی
🟢 NS → نام سرورها
🟢 CNAME → نام مستعار دامنه
📌 مرحله ۴: شناسایی زیر دامنهها
هدف:
پیدا کردن سرویسهای پنهان، فراموششده یا کمتر شناختهشده.
ابزارها:
🔹 Amass
🔹 Subfinder
🔹 crt.sh
🔹 SecurityTrails
نمونه زیر دامنهها:
🌐 mail.example.com
🌐 vpn.example.com
🌐 api.example.com
🌐 dev.example.com
📌 مرحله ۵: تحلیل زیرساخت
موارد قابل بررسی:
🖥 آدرس IP
☁️ سرویس میزبانی
🛡 CDN
🔥 WAF
🌍 ASN
ابزارهای پیشنهادی:
🔹 IPinfo
🔹 BGPView
🔹 Hurricane Electric
📌 مرحله ۶: تحلیل فناوریهای وبسایت
ابزارها:
🔹 Wappalyzer
🔹 BuiltWith
اطلاعات قابل استخراج:
⚙️ CMS
⚙️ Web Server
⚙️ Framework
⚙️ JavaScript Libraries
نمونه:
✅ WordPress
✅ Nginx
✅ PHP
✅ Cloudflare
🔎 Google Dorking
🚨دقت کنید جای موارد example منظور اسم و هدف سایت مورد نظر است.
گاهی گوگل بهتنهایی میتواند اطلاعات ارزشمندی در اختیار شما قرار دهد.
نمونههای پرکاربرد:
site:example.com
site:example.com filetype:pdf
site:example.com inurl:login
site:example.com ext:xls
site:example.com ext:docx
site:example.com intitle:"index of"
⚠️ توجه: از Google Dorking تنها برای جستوجوی اطلاعات عمومی استفاده کنید.
📱 OSINT شبکههای اجتماعی
پلتفرمهای مهم:
🔹 X (Twitter)
🔹 Telegram
🔹 GitHub
اطلاعات قابل استخراج:
👤 نام واقعی
🏢 محل کار
📧 ایمیل
🤝 ارتباطات سازمانی
🎯 علایق و فعالیتها
📧 OSINT ایمیل
بررسی نشت اطلاعات
ابزارهای مهم:
🔹 Have I Been Pwned
🔹 LeakCheck
🔹 DeHashed
موارد قابل بررسی:
🚨 نشت ایمیل
🚨 نشت رمز عبور
🚨 نشت اطلاعات حسابهای کاربری
🌐 Shodan | گوگل دستگاههای اینترنتی
برخلاف گوگل که صفحات وب را جستوجو میکند، Shodan دستگاههای متصل به اینترنت را ایندکس میکند.
موارد قابل شناسایی:
🖥 سرورها
📷 دوربینهای مداربسته
📡 روترها
🔥 فایروالها
🌍 سرویسهای عمومی
📂 تحلیل متادیتا
بسیاری از فایلهای عمومی حاوی اطلاعات پنهان هستند.
ابزارها:
🔹 ExifTool
🔹 FOCA
اطلاعات احتمالی:
👤 نام کاربر
💻 سیستم عامل
📄 نسخه نرمافزار
🕒 زمان ایجاد فایل
📁 مسیر فایل
🗺 GeoINT | تحلیل مکانی
ابزارهای مهم:
🔹 Google Maps
🔹 Google Earth
🔹 OpenStreetMap
موارد قابل بررسی:
🏢 ساختمانها
🚗 وسایل نقلیه
☀️ زاویه تابش خورشید
🌦 شرایط آبوهوایی
📍 موقعیت جغرافیایی تصاویر