hafsaamir289-tech/discord-osint-investigation
GitHub: hafsaamir289-tech/discord-osint-investigation
一份以 Discord 为目标的被动 OSINT 调查报告,展示如何仅用公开数据梳理大型服务的 DNS、TLS、CDN 及技术栈等基础设施信息。
Stars: 0 | Forks: 0
# Discord 基础设施 — 被动 OSINT 调查
一份针对 Discord 面向公共互联网基础设施的被动、非侵入式侦察案例研究 —— 包括 DNS 配置、电子邮件身份验证、TLS/证书态势、网络/云足迹以及技术栈。
📄 **[阅读完整报告](./discord-osint-investigation-report.md)**
## 项目初衷
侦察是任何专业安全评估的第一阶段 —— 在渗透测试人员或红队人员接触目标之前,他们会先梳理出已经公开可见的信息。本项目旨在仅使用开源和公开可用的数据,针对真实的大规模生产服务来练习这项专业技能。
## 涵盖内容
- DNS 记录(A、MX、TXT)及其揭示的基础设施设计信息
- SPF 与 DMARC 电子邮件身份验证态势
- TLS/SSL 配置及证书透明度日志分析
- ASN、云服务提供商和 CDN 足迹
- 公开技术栈指纹识别
## 研究方法
100% 被动 OSINT。不进行任何扫描、不进行任何漏洞利用、不与任何非公开系统或端点进行交互。所有数据均来源于公开的 DNS 数据库、证书透明度日志、BGP/ASN 注册表,以及 Discord 官方发布的工程内容。
**工具/来源:** Connected.app、NSLookup.io、DNSChecker、DNSLookup、DMARC Manager、Hurricane Electric BGP Toolkit、Cloudflare Radar、AppSec Santa、Discord 工程博客。
## 免责声明
这是一个教育性质的研究项目。在整个过程中,未访问任何敏感、非公开或未经授权的信息。本报告中的每一项发现均源自任何人均可公开查看的数据。
## 关于
本文是在学习网络安全基础知识期间编写的,作为首次 OSINT/侦察实践练习。欢迎反馈。
标签:ESC4, GitHub, OSINT, 基础设施分析, 安全工具库, 实时处理, 网络安全, 被动侦察, 防御加固, 隐私保护