vk18-tech/OSINT-Investigation-and-Intelligence-Gathering

GitHub: vk18-tech/OSINT-Investigation-and-Intelligence-Gathering

针对指定网站进行被动开源情报收集的安全调查报告,涵盖域名、DNS、SSL/TLS、安全标头及技术栈指纹分析。

Stars: 0 | Forks: 0

![OSINT](https://img.shields.io/badge/OSINT-Passive%20Recon-blue) ![Cybersecurity](https://img.shields.io/badge/Cybersecurity-Project-green) ![Status](https://img.shields.io/badge/Status-Completed-brightgreen) ![License](https://img.shields.io/badge/License-MIT-yellow) # 🛡️ OSINT 调查与情报收集 针对 **https://www.chicken-road2.app** 进行的一项专业开源情报 (OSINT) 调查,使用了公开可用的信息和被动侦察技术。 # 📖 项目概述 本项目演示了如何使用开源情报 (OSINT) 技术来收集关于目标网站的公开信息,而无需与系统进行交互或对其进行漏洞利用。 调查的重点是识别公开可用的情报,包括域名注册、DNS 记录、IP 基础设施、托管服务提供商、SSL/TLS 配置、HTTP 安全标头、使用的技术,以及暴露的资源(如 `robots.txt` 和 `sitemap.xml`)。 # 🎯 目标 - 收集公开可用的情报 - 执行 WHOIS 调查 - 分析 DNS 基础设施 - 识别托管服务提供商 - 评估 SSL/TLS 配置 - 审查 HTTP 安全标头 - 识别使用的技术 - 记录发现 - 准备专业的情报报告 # 🔍 范围 ✔ 仅限被动侦察 ✔ 仅限公开信息 ✔ 无端口扫描 ✔ 无漏洞扫描 ✔ 无漏洞利用 ✔ 无未授权访问 # 🛠️ 使用的工具 | 工具 | 用途 | |------|---------| | ICANN Lookup | 域名注册信息 | | DNSChecker | DNS 记录 | | IPinfo | IP 情报 | | Qualys SSL Labs | SSL/TLS 分析 | | SecurityHeaders.com | 安全标头分析 | | BuiltWith | 技术指纹识别 | | 浏览器 | robots.txt & sitemap.xml | # 🔄 调查工作流 ``` TARGET WEBSITE https://www.chicken-road2.app │ ▼ 🌐 Domain Investigation │ ▼ 📄 WHOIS Lookup │ ▼ 🌍 DNS Analysis │ ▼ 🌎 IP Analysis │ ▼ ☁ Hosting Identification │ ▼ 🔒 SSL Certificate Analysis │ ▼ 🛡 HTTP Security Header Review │ ▼ ⚙ Technology Fingerprinting │ ▼ 📄 robots.txt & sitemap.xml │ ▼ 📝 Final Intelligence Report ``` # 📊 关键发现 | 类别 | 结果 | |-----------|--------| | 域名注册商 | Key-Systems LLC | | DNS 提供商 | Cloudflare | | 托管 | Cloudflare CDN | | HTTPS | 已启用 | | SSL 证书 | 有效 | | TLS 版本 | TLS 1.2 & TLS 1.3 | | 框架 | Next.js | | 前端 | React | | 托管平台 | Vercel | | CDN | Cloudflare | | robots.txt | 可公开访问 | | sitemap.xml | 可用 | | 安全标头 | 缺少几个推荐的标头 | # 📂 仓库结构 ``` OSINT-Investigation-and-Intelligence-Gathering │ ├── README.md │ ├── Report │ ├── OSINT_Report.docx │ └── OSINT_Report.pdf │ ├── Screenshots │ ├── 01_Website_Homepage.png │ ├── 02_WHOIS.png │ ├── 03_DNS_Records.png │ ├── 04_DNS_Records.png │ ├── 05_DNS_Records.png │ ├── 06_DNS_Records.png │ ├── 07_DNS_Records.png │ ├── 08_DNS_Records.png │ ├── 09_IPInfo_104.21.38.193.png │ ├── 10_IPInfo_172.67.137.239.png │ ├── 11_SSL_Overview.png │ ├── 12_SSL_Certificate.png │ ├── 13_TLS_Protocols.png │ ├── 14_Cipher_Suites.png │ ├── 15_Handshake.png │ ├── 16_Security_Headers.png │ ├── 17_Technologies.png │ └── 18_sitemap.xml.png │ └── Sources ├── OSINT_Findings.xlsx ├── References.txt └── Tools_Used.txt ``` # 📸 调查图库 ## 🌐 目标网站 ## 📄 WHOIS 信息 ## 🌍 DNS 记录 ## 🌎 IP 信息 ### 主要 IP ### 辅助 IP ## 🔒 SSL/TLS 分析 ### SSL 概述 ### 证书详情 ### 支持的 TLS 版本 ### 加密套件 ### SSL 握手 ## 🛡️ 安全标头 ## ⚙️ 技术栈 ## 🗺️ Sitemap.xml # 🤖 robots.txt `robots.txt` 文件可公开访问,并包含针对搜索引擎和自动化爬虫的爬虫指令。 ### 关键观察 - 允许通用搜索引擎爬虫抓取该网站。 - 限制访问以下内部应用路径: - `/api/*` - `/go/*` - `/pages/condition-utilisation` - 多个自动化爬虫有特定的限制,包括: - AhrefsBot - SemrushBot - dotbot - Screaming Frog SEO Spider - ChatGPT-User - robots.txt 文件公开披露了 sitemap 的位置。 **robots.txt 内容** ``` User-Agent: * Allow: / Disallow: /api/* Disallow: /go/* Disallow: /pages/condition-utilisation User-Agent: AhrefsBot Disallow: * User-Agent: SemrushBot Disallow: / User-Agent: dotbot Disallow: * User-Agent: Screaming Frog SEO Spider Disallow: * User-Agent: ChatGPT-User Disallow: / Sitemap: https://www.chicken-road2.app/sitemap.xml ``` ### 安全观察 robots.txt 文件遵循了标准做法,在允许正常索引的同时限制了选定的内部路径。没有暴露敏感目录或机密信息。sitemap 位置是公开可用的,这很常见,有助于搜索引擎索引。 # 🔍 调查方法 1. 域名信息收集 2. WHOIS 调查 3. DNS 记录枚举 4. IP 地址情报 5. 托管服务提供商识别 6. SSL/TLS 评估 7. HTTP 安全标头审查 8. 技术指纹识别 9. robots.txt 审查 10. sitemap.xml 审查 11. 记录与报告 # 💻 展示的技能 - 开源情报 (OSINT) - 被动侦察 - WHOIS 调查 - DNS 分析 - IP 情报 - SSL/TLS 评估 - HTTP 安全标头分析 - 技术指纹识别 - 技术文档编写 - 情报报告撰写 # 📈 安全观察 ## ✅ 积极发现 - 启用了 HTTPS - 有效的 SSL 证书 - Cloudflare CDN 防护 - 现代网络技术栈 (Next.js + React) - Cloudflare DNS - Vercel 托管 - 存在 robots.txt - sitemap.xml 可用 ## ⚠ 待改进之处 - 缺少 Content Security Policy (CSP) - 缺少 X-Frame-Options - 缺少 X-Content-Type-Options - 缺少 Referrer-Policy - 缺少 Permissions-Policy - SSL 评级为 B(建议进一步加固) # 🚀 未来改进 - 被动子域名枚举 - Google Dorking - 证书透明度监控 - ASN 调查 - 历史 WHOIS 分析 - 安全标头加固评估 - 威胁情报关联分析 # 📚 参考资料 - ICANN Lookup - DNSChecker - IPinfo - Qualys SSL Labs - SecurityHeaders.com - BuiltWith # ⚠ 免责声明 本次调查严格出于教育和学习目的,仅使用公开可用的信息进行。未执行任何漏洞利用、漏洞扫描、侵入性测试或未授权访问。 # 👩‍💻 作者 **Shrishti Pandey** 网络安全学生 | SOC 分析师候选人 ### 技能 - SOC 分析 - OSINT - Splunk - 威胁检测 - 防御性安全 - 安全监控 ⭐ 如果您觉得这个项目有用,请考虑给该仓库点个 Star。
标签:ESC4, GitHub, OSINT, 安全工具库, 实时处理, 情报收集, 漏洞研究, 网络安全, 被动侦察, 资产测绘, 隐私保护