概述
在国内 SRC 漏洞报告与攻防演练(HVV)场景下,信息收集往往要面对大量资产测绘、暴露面识别、子域名枚举、邮箱与人员信息整合等重复性工作。OSINT skills 是我们为这一场景专门整理与优化的自动化工具集。
主要能力
- 企业资产测绘:批量识别企业组织下的域名、IP 段、ICP 备案主体关联资产
- 暴露面识别:自动汇总互联网暴露的 Web 服务、API、登录页、Swagger、备份文件等
- 子域名枚举:融合多个被动源(证书透明度、威胁情报、搜索引擎缓存)进行子域名爆破
- 邮箱与人员:从公开渠道(招聘平台、技术社区、代码托管)抽取员工邮箱、组织架构线索
- 指纹识别:内置常见 CMS、中间件、JS 框架指纹库,识别 CMS 组件、版本与潜在漏洞
典型工作流
- 输入:企业名称或主域名
- 第一步:被动信息收集(DNS、证书、备案、搜索引擎)
- 第二步:主动存活探测(HTTP 端口、HTTPS 证书)
- 第三步:指纹 + 暴露面规则匹配
- 输出:资产清单、风险标记、可能的薄弱点
与通用 OSINT 工具的差异
| 维度 | 通用 OSINT 工具 | 本套件 |
|---|---|---|
| 资产关联 | 单一域名 | 国内主体关联(ICP / 证书 / 代码托管) |
| 暴露面规则 | 通用 Web | 国内常见开发框架 + 备份文件 + 管理后台 |
| 数据源 | 国外为主 | 国内 ICP、招聘、社区、威胁情报 |
| 输出格式 | 标准报告 | SRC 报告 + HVV 战时任务清单 |
适用场景
- 国内 SRC 漏洞挖掘的初始信息收集
- 攻防演练(HVV / 护网)前的资产盘点
- 安全咨询中的攻击面评估
- 红队作业的目标画像构建
更多详情与使用文档,欢迎通过公众号「信益安信息安全研究院」联系我们获取。
Tags: OSINTSRC信息收集资产测绘渗透测试红队攻防演练