vk18-tech/OSINT-Investigation-and-Intelligence-Gathering
GitHub: vk18-tech/OSINT-Investigation-and-Intelligence-Gathering
针对指定网站进行被动开源情报收集的安全调查报告,涵盖域名、DNS、SSL/TLS、安全标头及技术栈指纹分析。
Stars: 0 | Forks: 0




# 🛡️ OSINT 调查与情报收集
针对 **https://www.chicken-road2.app** 进行的一项专业开源情报 (OSINT) 调查,使用了公开可用的信息和被动侦察技术。
# 📖 项目概述
本项目演示了如何使用开源情报 (OSINT) 技术来收集关于目标网站的公开信息,而无需与系统进行交互或对其进行漏洞利用。
调查的重点是识别公开可用的情报,包括域名注册、DNS 记录、IP 基础设施、托管服务提供商、SSL/TLS 配置、HTTP 安全标头、使用的技术,以及暴露的资源(如 `robots.txt` 和 `sitemap.xml`)。
# 🎯 目标
- 收集公开可用的情报
- 执行 WHOIS 调查
- 分析 DNS 基础设施
- 识别托管服务提供商
- 评估 SSL/TLS 配置
- 审查 HTTP 安全标头
- 识别使用的技术
- 记录发现
- 准备专业的情报报告
# 🔍 范围
✔ 仅限被动侦察
✔ 仅限公开信息
✔ 无端口扫描
✔ 无漏洞扫描
✔ 无漏洞利用
✔ 无未授权访问
# 🛠️ 使用的工具
| 工具 | 用途 |
|------|---------|
| ICANN Lookup | 域名注册信息 |
| DNSChecker | DNS 记录 |
| IPinfo | IP 情报 |
| Qualys SSL Labs | SSL/TLS 分析 |
| SecurityHeaders.com | 安全标头分析 |
| BuiltWith | 技术指纹识别 |
| 浏览器 | robots.txt & sitemap.xml |
# 🔄 调查工作流
```
TARGET WEBSITE
https://www.chicken-road2.app
│
▼
🌐 Domain Investigation
│
▼
📄 WHOIS Lookup
│
▼
🌍 DNS Analysis
│
▼
🌎 IP Analysis
│
▼
☁ Hosting Identification
│
▼
🔒 SSL Certificate Analysis
│
▼
🛡 HTTP Security Header Review
│
▼
⚙ Technology Fingerprinting
│
▼
📄 robots.txt & sitemap.xml
│
▼
📝 Final Intelligence Report
```
# 📊 关键发现
| 类别 | 结果 |
|-----------|--------|
| 域名注册商 | Key-Systems LLC |
| DNS 提供商 | Cloudflare |
| 托管 | Cloudflare CDN |
| HTTPS | 已启用 |
| SSL 证书 | 有效 |
| TLS 版本 | TLS 1.2 & TLS 1.3 |
| 框架 | Next.js |
| 前端 | React |
| 托管平台 | Vercel |
| CDN | Cloudflare |
| robots.txt | 可公开访问 |
| sitemap.xml | 可用 |
| 安全标头 | 缺少几个推荐的标头 |
# 📂 仓库结构
```
OSINT-Investigation-and-Intelligence-Gathering
│
├── README.md
│
├── Report
│ ├── OSINT_Report.docx
│ └── OSINT_Report.pdf
│
├── Screenshots
│ ├── 01_Website_Homepage.png
│ ├── 02_WHOIS.png
│ ├── 03_DNS_Records.png
│ ├── 04_DNS_Records.png
│ ├── 05_DNS_Records.png
│ ├── 06_DNS_Records.png
│ ├── 07_DNS_Records.png
│ ├── 08_DNS_Records.png
│ ├── 09_IPInfo_104.21.38.193.png
│ ├── 10_IPInfo_172.67.137.239.png
│ ├── 11_SSL_Overview.png
│ ├── 12_SSL_Certificate.png
│ ├── 13_TLS_Protocols.png
│ ├── 14_Cipher_Suites.png
│ ├── 15_Handshake.png
│ ├── 16_Security_Headers.png
│ ├── 17_Technologies.png
│ └── 18_sitemap.xml.png
│
└── Sources
├── OSINT_Findings.xlsx
├── References.txt
└── Tools_Used.txt
```
# 📸 调查图库
## 🌐 目标网站
## 📄 WHOIS 信息
## 🌍 DNS 记录
## 🌎 IP 信息
### 主要 IP
### 辅助 IP
## 🔒 SSL/TLS 分析
### SSL 概述
### 证书详情
### 支持的 TLS 版本
### 加密套件
### SSL 握手
## 🛡️ 安全标头
## ⚙️ 技术栈
## 🗺️ Sitemap.xml
# 🤖 robots.txt
`robots.txt` 文件可公开访问,并包含针对搜索引擎和自动化爬虫的爬虫指令。
### 关键观察
- 允许通用搜索引擎爬虫抓取该网站。
- 限制访问以下内部应用路径:
- `/api/*`
- `/go/*`
- `/pages/condition-utilisation`
- 多个自动化爬虫有特定的限制,包括:
- AhrefsBot
- SemrushBot
- dotbot
- Screaming Frog SEO Spider
- ChatGPT-User
- robots.txt 文件公开披露了 sitemap 的位置。
**robots.txt 内容**
```
User-Agent: *
Allow: /
Disallow: /api/*
Disallow: /go/*
Disallow: /pages/condition-utilisation
User-Agent: AhrefsBot
Disallow: *
User-Agent: SemrushBot
Disallow: /
User-Agent: dotbot
Disallow: *
User-Agent: Screaming Frog SEO Spider
Disallow: *
User-Agent: ChatGPT-User
Disallow: /
Sitemap: https://www.chicken-road2.app/sitemap.xml
```
### 安全观察
robots.txt 文件遵循了标准做法,在允许正常索引的同时限制了选定的内部路径。没有暴露敏感目录或机密信息。sitemap 位置是公开可用的,这很常见,有助于搜索引擎索引。
# 🔍 调查方法
1. 域名信息收集
2. WHOIS 调查
3. DNS 记录枚举
4. IP 地址情报
5. 托管服务提供商识别
6. SSL/TLS 评估
7. HTTP 安全标头审查
8. 技术指纹识别
9. robots.txt 审查
10. sitemap.xml 审查
11. 记录与报告
# 💻 展示的技能
- 开源情报 (OSINT)
- 被动侦察
- WHOIS 调查
- DNS 分析
- IP 情报
- SSL/TLS 评估
- HTTP 安全标头分析
- 技术指纹识别
- 技术文档编写
- 情报报告撰写
# 📈 安全观察
## ✅ 积极发现
- 启用了 HTTPS
- 有效的 SSL 证书
- Cloudflare CDN 防护
- 现代网络技术栈 (Next.js + React)
- Cloudflare DNS
- Vercel 托管
- 存在 robots.txt
- sitemap.xml 可用
## ⚠ 待改进之处
- 缺少 Content Security Policy (CSP)
- 缺少 X-Frame-Options
- 缺少 X-Content-Type-Options
- 缺少 Referrer-Policy
- 缺少 Permissions-Policy
- SSL 评级为 B(建议进一步加固)
# 🚀 未来改进
- 被动子域名枚举
- Google Dorking
- 证书透明度监控
- ASN 调查
- 历史 WHOIS 分析
- 安全标头加固评估
- 威胁情报关联分析
# 📚 参考资料
- ICANN Lookup
- DNSChecker
- IPinfo
- Qualys SSL Labs
- SecurityHeaders.com
- BuiltWith
# ⚠ 免责声明
本次调查严格出于教育和学习目的,仅使用公开可用的信息进行。未执行任何漏洞利用、漏洞扫描、侵入性测试或未授权访问。
# 👩💻 作者
**Shrishti Pandey**
网络安全学生 | SOC 分析师候选人
### 技能
- SOC 分析
- OSINT
- Splunk
- 威胁检测
- 防御性安全
- 安全监控
⭐ 如果您觉得这个项目有用,请考虑给该仓库点个 Star。
## 📄 WHOIS 信息
## 🌍 DNS 记录
## 🌎 IP 信息
### 主要 IP
### 辅助 IP
## 🔒 SSL/TLS 分析
### SSL 概述
### 证书详情
### 支持的 TLS 版本
### 加密套件
### SSL 握手
## 🛡️ 安全标头
## ⚙️ 技术栈
## 🗺️ Sitemap.xml
# 🤖 robots.txt
`robots.txt` 文件可公开访问,并包含针对搜索引擎和自动化爬虫的爬虫指令。
### 关键观察
- 允许通用搜索引擎爬虫抓取该网站。
- 限制访问以下内部应用路径:
- `/api/*`
- `/go/*`
- `/pages/condition-utilisation`
- 多个自动化爬虫有特定的限制,包括:
- AhrefsBot
- SemrushBot
- dotbot
- Screaming Frog SEO Spider
- ChatGPT-User
- robots.txt 文件公开披露了 sitemap 的位置。
**robots.txt 内容**
```
User-Agent: *
Allow: /
Disallow: /api/*
Disallow: /go/*
Disallow: /pages/condition-utilisation
User-Agent: AhrefsBot
Disallow: *
User-Agent: SemrushBot
Disallow: /
User-Agent: dotbot
Disallow: *
User-Agent: Screaming Frog SEO Spider
Disallow: *
User-Agent: ChatGPT-User
Disallow: /
Sitemap: https://www.chicken-road2.app/sitemap.xml
```
### 安全观察
robots.txt 文件遵循了标准做法,在允许正常索引的同时限制了选定的内部路径。没有暴露敏感目录或机密信息。sitemap 位置是公开可用的,这很常见,有助于搜索引擎索引。
# 🔍 调查方法
1. 域名信息收集
2. WHOIS 调查
3. DNS 记录枚举
4. IP 地址情报
5. 托管服务提供商识别
6. SSL/TLS 评估
7. HTTP 安全标头审查
8. 技术指纹识别
9. robots.txt 审查
10. sitemap.xml 审查
11. 记录与报告
# 💻 展示的技能
- 开源情报 (OSINT)
- 被动侦察
- WHOIS 调查
- DNS 分析
- IP 情报
- SSL/TLS 评估
- HTTP 安全标头分析
- 技术指纹识别
- 技术文档编写
- 情报报告撰写
# 📈 安全观察
## ✅ 积极发现
- 启用了 HTTPS
- 有效的 SSL 证书
- Cloudflare CDN 防护
- 现代网络技术栈 (Next.js + React)
- Cloudflare DNS
- Vercel 托管
- 存在 robots.txt
- sitemap.xml 可用
## ⚠ 待改进之处
- 缺少 Content Security Policy (CSP)
- 缺少 X-Frame-Options
- 缺少 X-Content-Type-Options
- 缺少 Referrer-Policy
- 缺少 Permissions-Policy
- SSL 评级为 B(建议进一步加固)
# 🚀 未来改进
- 被动子域名枚举
- Google Dorking
- 证书透明度监控
- ASN 调查
- 历史 WHOIS 分析
- 安全标头加固评估
- 威胁情报关联分析
# 📚 参考资料
- ICANN Lookup
- DNSChecker
- IPinfo
- Qualys SSL Labs
- SecurityHeaders.com
- BuiltWith
# ⚠ 免责声明
本次调查严格出于教育和学习目的,仅使用公开可用的信息进行。未执行任何漏洞利用、漏洞扫描、侵入性测试或未授权访问。
# 👩💻 作者
**Shrishti Pandey**
网络安全学生 | SOC 分析师候选人
### 技能
- SOC 分析
- OSINT
- Splunk
- 威胁检测
- 防御性安全
- 安全监控
⭐ 如果您觉得这个项目有用,请考虑给该仓库点个 Star。标签:ESC4, GitHub, OSINT, 安全工具库, 实时处理, 情报收集, 漏洞研究, 网络安全, 被动侦察, 资产测绘, 隐私保护