OSINT skills —— 为国内 SRC 及攻防演练信息收集解放双手

面向国内 SRC 与攻防演练的 OSINT 自动化工具集,覆盖企业资产测绘、暴露面识别、子域名枚举、邮箱与人员信息收集。

OSINT · Author: 信益安安全研究团队

概述

在国内 SRC 漏洞报告与攻防演练(HVV)场景下,信息收集往往要面对大量资产测绘、暴露面识别、子域名枚举、邮箱与人员信息整合等重复性工作。OSINT skills 是我们为这一场景专门整理与优化的自动化工具集。

主要能力

  • 企业资产测绘:批量识别企业组织下的域名、IP 段、ICP 备案主体关联资产
  • 暴露面识别:自动汇总互联网暴露的 Web 服务、API、登录页、Swagger、备份文件等
  • 子域名枚举:融合多个被动源(证书透明度、威胁情报、搜索引擎缓存)进行子域名爆破
  • 邮箱与人员:从公开渠道(招聘平台、技术社区、代码托管)抽取员工邮箱、组织架构线索
  • 指纹识别:内置常见 CMS、中间件、JS 框架指纹库,识别 CMS 组件、版本与潜在漏洞

典型工作流

  1. 输入:企业名称或主域名
  2. 第一步:被动信息收集(DNS、证书、备案、搜索引擎)
  3. 第二步:主动存活探测(HTTP 端口、HTTPS 证书)
  4. 第三步:指纹 + 暴露面规则匹配
  5. 输出:资产清单、风险标记、可能的薄弱点

与通用 OSINT 工具的差异

维度通用 OSINT 工具本套件
资产关联单一域名国内主体关联(ICP / 证书 / 代码托管)
暴露面规则通用 Web国内常见开发框架 + 备份文件 + 管理后台
数据源国外为主国内 ICP、招聘、社区、威胁情报
输出格式标准报告SRC 报告 + HVV 战时任务清单

适用场景

  • 国内 SRC 漏洞挖掘的初始信息收集
  • 攻防演练(HVV / 护网)前的资产盘点
  • 安全咨询中的攻击面评估
  • 红队作业的目标画像构建

更多详情与使用文档,欢迎通过公众号「信益安信息安全研究院」联系我们获取。

Tags: OSINTSRC信息收集资产测绘渗透测试红队攻防演练