OSINT / разведка по открытым источникам

Сбор, корреляция и анализ данных из открытых источников: домены/IP, соцсети, карты, архивы, блокчейны, метаданные. В CTF — добываем флаг «снаружи».
Информацию собрал: Владимир Щеголев

Домены/IP Соцсети Архивы Гео Блокчейн Телефоны

Что такое OSINT

OSINT (Open Source Intelligence) — разведка по открытым источникам: сбор, корреляция и анализ данных из сайтов, соцсетей, карт, блокчейнов, форумов и метаданных файлов.

В CTF это задачи, где нужно найти флаг, используя только открытую информацию. В практике OSINT применяют в расследованиях, threat intel, пентестах и журналистике.

Зачем OSINT

  • В CTF: демонстрирует, как секреты утекать «снаружи» (метаданные, WHOIS, соцсети).
  • В безопасности: поиск утечек, фишинговых доменов, следов атак и инфраструктуры оппонентов.
  • В аналитике: конкурентная разведка, профильные исследования.

Основные направления OSINT

🌐 Домены, IP, хостинги

🧑‍🤝‍🧑 Ники, почты, соцсети

🗃 Архивы и данные

  • Wayback Machine — сохранённые версии.
  • Urx — CLI-выгрузка URL из архивов (Wayback, CommonCrawl).
  • Common Crawl — огромный веб-архив.

📡 Геолокация и карты

🕵️ Блокчейн и крипта

📞 Телефонные номера

Пробуй разные форматы и «дорки»:

"79123456789" | "9123456789" | "912 3456789" | "912 345 67 89" | "912 345-67-89" | "(912) 345-6789"
        

Комбинируй Google dorks, базы номеров и мессенджеры.

Полезные OSINT-инструменты

Сбор и анализ

Maltego

Граф связей между объектами.

SpiderFoot

Автоматизированный фреймворк OSINT.

theHarvester

Emails, поддомены, имена.

Recon-ng

Модульная платформа разведки.

Изображения

Google / Yandex / TinEye

Обратный поиск картинок.

Exiftool

EXIF-метаданные фото.

zsteg / stegsolve

Стего-анализ изображений.

Соцсети

ЗапрещённоLoader

Выгрузка Запрещённоgram.

Twint

Парсинг Twitter/X.

Telegram API + Telethon

Анализ чатов/каналов.

Криптовалюты

Etherscan / Blockchain.com

Анализ транзакций.

CipherTrace

Отслеживание криптопотоков.

Репозитории OSINT

cipher387/osint_stuff_tool_collection

Огромная коллекция инструментов: соцсети, карты, крипта, пароли, почты, архивы.