hafsaamir289-tech/discord-osint-investigation

GitHub: hafsaamir289-tech/discord-osint-investigation

一份以 Discord 为目标的被动 OSINT 调查报告,展示如何仅用公开数据梳理大型服务的 DNS、TLS、CDN 及技术栈等基础设施信息。

Stars: 0 | Forks: 0

# Discord 基础设施 — 被动 OSINT 调查 一份针对 Discord 面向公共互联网基础设施的被动、非侵入式侦察案例研究 —— 包括 DNS 配置、电子邮件身份验证、TLS/证书态势、网络/云足迹以及技术栈。 📄 **[阅读完整报告](./discord-osint-investigation-report.md)** ## 项目初衷 侦察是任何专业安全评估的第一阶段 —— 在渗透测试人员或红队人员接触目标之前,他们会先梳理出已经公开可见的信息。本项目旨在仅使用开源和公开可用的数据,针对真实的大规模生产服务来练习这项专业技能。 ## 涵盖内容 - DNS 记录(A、MX、TXT)及其揭示的基础设施设计信息 - SPF 与 DMARC 电子邮件身份验证态势 - TLS/SSL 配置及证书透明度日志分析 - ASN、云服务提供商和 CDN 足迹 - 公开技术栈指纹识别 ## 研究方法 100% 被动 OSINT。不进行任何扫描、不进行任何漏洞利用、不与任何非公开系统或端点进行交互。所有数据均来源于公开的 DNS 数据库、证书透明度日志、BGP/ASN 注册表,以及 Discord 官方发布的工程内容。 **工具/来源:** Connected.app、NSLookup.io、DNSChecker、DNSLookup、DMARC Manager、Hurricane Electric BGP Toolkit、Cloudflare Radar、AppSec Santa、Discord 工程博客。 ## 免责声明 这是一个教育性质的研究项目。在整个过程中,未访问任何敏感、非公开或未经授权的信息。本报告中的每一项发现均源自任何人均可公开查看的数据。 ## 关于 本文是在学习网络安全基础知识期间编写的,作为首次 OSINT/侦察实践练习。欢迎反馈。
标签:ESC4, GitHub, OSINT, 基础设施分析, 安全工具库, 实时处理, 网络安全, 被动侦察, 防御加固, 隐私保护