TGViewer
بایتوتک | Bytotech بایتوتک | Bytotech @bytotech_official · 1.04K subscribers
Post #370 45
🕵️‍♂️🌐 راهنمای جامع OSINT | هنر جمع‌آوری اطلاعات از منابع عمومی

🔥{بخش ۱}🔥

🚨همین الان شروع کن اولین مراحل جمع آوری اطلاعات با این پست قدم قدم برو جلو تا از هرجا یا هرکس میخوای اطلاعات جمع کنی 🚨


‌‏🔍 OSINT چیست؟
‌‏Open Source Intelligence

(استخبارات مبتنی بر منابع باز) به فرآیند جمع‌آوری، تحلیل و اعتبارسنجی اطلاعات از منابع عمومی گفته می‌شود.

برخلاف تصور بسیاری از افراد، OSINT به ‌‏ معنای هک کردن نیست. در این روش هیچ نفوذی انجام نمی‌شود و تنها از اطلاعاتی استفاده می‌شود که به‌صورت عمومی در اینترنت، شبکه‌های اجتماعی، موتورهای جست‌وجو، اسناد، پایگاه‌های داده و سایر منابع در دسترس قرار دارند.

امروزه تحلیلگران امنیتی، خبرنگاران، پژوهشگران، نیروهای امنیتی و متخصصان سایبری از OSINT برای تحقیقات و جمع‌آوری اطلاعات استفاده می‌کنند.

🎯 کاربردهای OSINT

🔹 شناسایی دارایی‌های اینترنتی سازمان‌ها
🔹 تحلیل تهدیدات سایبری (Threat Intelligence)
🔹 بررسی نشت اطلاعات
🔹 تحقیقات جرم‌شناسی دیجیتال (Digital Forensics)
🔹 تحلیل شبکه‌های اجتماعی
🔹 جمع‌آوری اطلاعات پیش از تست نفوذ
🔹 اعتبارسنجی هویت افراد و سازمان‌ها
🔹 شناسایی سرویس‌ها و زیرساخت‌های عمومی
🔹 تحلیل رویدادها و رخدادهای امنیتی
💡 در بسیاری از موارد، اطلاعاتی که یک سازمان به‌صورت عمومی منتشر کرده است، می‌تواند دید کاملی از زیرساخت آن ارائه دهد.


🧭 مراحل استاندارد OSINT

📌 مرحله ۱: تعیین هدف (Scoping)

ابتدا مشخص کنید دقیقاً به دنبال چه چیزی هستید:

👤 شخص
📧 ایمیل
📱 شماره تلفن
🌐 دامنه
🏢 سازمان
💻 آدرس IP
📲 حساب شبکه اجتماعی

بدون تعیین هدف، فرآیند OSINT به‌سرعت به جمع‌آوری اطلاعات بی‌فایده تبدیل می‌شود.

📌 مرحله ۲: جمع‌آوری اطلاعات اولیه

🌐 بررسی دامنه (Domain Intelligence)

ابزارهای پیشنهادی:

🔹 Whois
🔹 ICANN Lookup

اطلاعات قابل استخراج:

✅ تاریخ ثبت دامنه
‌‏✅ Registrar
‌‏✅ Name Server
✅ وضعیت دامنه


📌 مرحله ۳: تحلیل DNS

ابزارهای پیشنهادی:

🔹 nslookup
🔹 dig
🔹 DNSDumpster

رکوردهای مهم DNS:

🟢 A → آدرس IP
🟢 AAAA → آدرس IPv6
🟢 MX → سرورهای ایمیل
🟢 TXT → اطلاعات متنی
🟢 NS → نام سرورها
🟢 CNAME → نام مستعار دامنه


📌 مرحله ۴: شناسایی زیر دامنه‌ها

هدف:

پیدا کردن سرویس‌های پنهان، فراموش‌شده یا کمتر شناخته‌شده.

ابزارها:

🔹 Amass
🔹 Subfinder
🔹 crt.sh
🔹 SecurityTrails

نمونه زیر دامنه‌ها:

🌐 mail.example.com
🌐 vpn.example.com
🌐 api.example.com
🌐 dev.example.com


📌 مرحله ۵: تحلیل زیرساخت

موارد قابل بررسی:

🖥 آدرس IP
☁️ سرویس میزبانی
🛡 CDN
🔥 WAF
🌍 ASN

ابزارهای پیشنهادی:

🔹 IPinfo
🔹 BGPView
🔹 Hurricane Electric


📌 مرحله ۶: تحلیل فناوری‌های وب‌سایت

ابزارها:

🔹 Wappalyzer
🔹 BuiltWith

اطلاعات قابل استخراج:

⚙️ CMS
⚙️ Web Server
⚙️ Framework
⚙️ JavaScript Libraries

نمونه:

✅ WordPress
✅ Nginx
✅ PHP
✅ Cloudflare


‌‏🔎 Google Dorking

🚨دقت کنید جای موارد example منظور اسم و هدف سایت مورد نظر است.

گاهی گوگل به‌تنهایی می‌تواند اطلاعات ارزشمندی در اختیار شما قرار دهد.

نمونه‌های پرکاربرد:

site:example.com

site:example.com filetype:pdf

site:example.com inurl:login

site:example.com ext:xls

site:example.com ext:docx

site:example.com intitle:"index of"

⚠️ توجه: از Google Dorking تنها برای جست‌وجوی اطلاعات عمومی استفاده کنید.
‌‏
‌‏📱 OSINT شبکه‌های اجتماعی


پلتفرم‌های مهم:

🔹 LinkedIn
🔹 X (Twitter)
🔹 Instagram
🔹 Facebook
🔹 Telegram
🔹 GitHub

اطلاعات قابل استخراج:

👤 نام واقعی
🏢 محل کار
📧 ایمیل
🤝 ارتباطات سازمانی
🎯 علایق و فعالیت‌ها


‌‏📧 OSINT ایمیل

بررسی نشت اطلاعات

ابزارهای مهم:

🔹 Have I Been Pwned
🔹 LeakCheck
🔹 DeHashed

موارد قابل بررسی:

🚨 نشت ایمیل
🚨 نشت رمز عبور
🚨 نشت اطلاعات حساب‌های کاربری


‌‏🌐 Shodan | گوگل دستگاه‌های اینترنتی

برخلاف گوگل که صفحات وب را جست‌وجو می‌کند، Shodan دستگاه‌های متصل به اینترنت را ایندکس می‌کند.

موارد قابل شناسایی:

🖥 سرورها
📷 دوربین‌های مداربسته
📡 روترها
🔥 فایروال‌ها
🌍 سرویس‌های عمومی


📂 تحلیل متادیتا

بسیاری از فایل‌های عمومی حاوی اطلاعات پنهان هستند.

ابزارها:

🔹 ExifTool
🔹 FOCA

اطلاعات احتمالی:

👤 نام کاربر
💻 سیستم عامل
📄 نسخه نرم‌افزار
🕒 زمان ایجاد فایل
📁 مسیر فایل

‌‏🗺 GeoINT | تحلیل مکانی

ابزارهای مهم:

🔹 Google Maps
🔹 Google Earth
🔹 OpenStreetMap

موارد قابل بررسی:

🏢 ساختمان‌ها
🚗 وسایل نقلیه
☀️ زاویه تابش خورشید
🌦 شرایط آب‌وهوایی
📍 موقعیت جغرافیایی تصاویر
  • ❤ 1
  • ❤‍🔥 1
  • 🔥 1
More from @bytotech_official
  1. Oct 7, 2026در دنیای دواپس، SRE و مانیتورینگ شبکه، فرض بر این است که سرویس‌ها همیشه در معرض خطا هستند.…
  2. Oct 7, 2026📡 پروب (Probe) در مانیتورینگ چیست و چرا نبض زیرساخت به آن وابسته است؟
  3. Oct 7, 2026📌 یه فایل نصبی دانلود می‌کنی. آنتی‌ویروس هیچی نمی‌گه. نصبش می‌کنی و همه چیز عادی به نظر م…
  4. Oct 7, 2026چرا آنتی‌ویروس‌ها دیگه مثل قبل کار نمی‌کنن؟ (و راه‌حل ۲۰۲۶)
  5. Oct 7, 2026📌 لپ‌تاپت رو همیشه به برق وصله. فکر می‌کنی اینطوری باتریت عمر بیشتری می‌کنه. اما چند ماه…
  6. Oct 7, 2026راز عمر باتری لپ‌تاپ: چرا نباید همیشه تو برق باشه؟
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →