samyuktha200512-ops/OSINT-website-investigation
GitHub: samyuktha200512-ops/OSINT-website-investigation
一个被动OSINT网站调查实践项目,通过公开数据源对目标网站进行多维度的信息收集与分析并生成结构化报告。
Stars: 0 | Forks: 0
# 🌐 OSINT 网站调查





## 项目概述
本项目展示了对公开访问网站进行的一次被动开源情报 (OSINT) 调查。该调查使用了公开可用的工具来收集关于目标基础设施、DNS 配置、托管环境、SSL/TLS 实现、所用技术以及其他公开可访问资源的信息。
## 目标
- 执行被动 OSINT 侦察
- 收集域名和 WHOIS 信息
- 分析 DNS 记录
- 识别托管提供商
- 检查 SSL/TLS 证书
- 审查 HTTP 安全标头
- 识别所用技术
- 发现公开子域名
- 分析 robots.txt 和 sitemap.xml
- 准备专业的情报报告
## 🔄 调查工作流
```
🌐 Target Website
│
▼
🔍 WHOIS Lookup
│
▼
🌍 DNS Enumeration
│
▼
🔒 SSL/TLS Certificate Analysis
│
▼
🛡️ Security Header Inspection
│
▼
🤖 robots.txt & Sitemap Review
│
▼
🌎 Technology Fingerprinting
│
▼
📂 Passive Intelligence Collection
│
▼
📝 OSINT Investigation Report
```
## 使用的工具
- WHO.IS
- MXToolbox
- IPinfo
- SSL Labs
- SecurityHeaders
- Wappalyzer
- DNSDumpster
- crt.sh
- Google Search
## 展示的技能
- 开源情报 (OSINT)
- 被动侦察
- 域名枚举
- DNS 分析
- SSL/TLS 分析
- 网站指纹识别
- 安全标头评估
- 技术文档编写
- 网络安全报告
## 📚 学习成果
- 使用公开可用资源执行了被动 OSINT。
- 调查了域名所有权和 DNS 记录。
- 分析了 SSL/TLS 实现。
- 识别了目标使用的技术。
- 检查了 robots.txt 和暴露的资源。
- 实践了记录侦察发现。
- 生成了一份结构化的 OSINT 调查报告。
## 仓库结构
```
report/
screenshots/
README.md
```
## 报告
完整的调查报告可在 **report/** 目录中找到。
## 免责声明
本项目仅出于教育目的,仅使用公开可用的信息进行。未执行任何侵入性测试或未经授权的访问。
标签:DNS分析, ESC4, GitHub, OSINT, WHOIS查询, 协议探测, 安全报告, 实时处理, 防御加固