База знаний

Пассивный сбор (OSINT)

:::tip Формат страницы

Порядок действий описан по‑русски. В методике сохранены заголовки (частично локализованы типовые термины), таблицы, иллюстрации и блоки кода: команды и параметры на английском, без перевода синтаксиса.

:::

Порядок действий

1. Соберите данные из открытых источников в рамках политики организации.
2. Систематизируйте активы: домены, адреса, сервисы, персонал и технологии.
3. Отметьте гипотезы для активной фазы; не выходите за пределы scope.
4. Дальнейшие команды (если есть) — справочные, на английском.

Методика

Sources of information and tools

OSINT Framework

!OSINT Framework

Dorksearch

![](https://3683125600-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FAiuSjJMFQ72nHxKtvtIh%2Fuploads%2Fgit-blob-d80ce7c12bd20d935568ae9f1eab1dc1183acc4c%2Fimage-20220326014400854.png?alt=media)

Google Hacking Database

!Google Hacking Database

GitHub dorks

filename:.npmrc _auth
filename:.dockercfg auth
extension:pem private
extension:ppk private
filename:id_rsa or filename:id_dsa
extension:sql mysql dump
extension:sql mysql dump password
filename:credentials aws_access_key_id
filename:.s3cfg
filename:wp-config.php
filename:.htpasswd
filename:.env DB_USERNAME NOT homestead
filename:.env MAIL_HOST=smtp.gmail.com
filename:.git-credentials
language:python username
language:php username
language:sql username
language:html password
language:perl password
language:shell username
language:java api

Shodan

!Shodan

Archives.org

!Archive.org

https://web.archive.org/*/www.example.com/* 

Email Harvesting

The Harvester

theHarvester -d <DOMAIN> -b <Data source/all> [-l <NUMBER OF RESULTS>] [-f <OutPut File>]

Maltego

![](https://3683125600-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FAiuSjJMFQ72nHxKtvtIh%2Fuploads%2Fgit-blob-085b2356c13bef74e8aa28641dc69d2eef8d774d%2Fimage-20220317190615014.png?alt=media)

HaveIBeenPwned

!HaveIBeenPwned

DeepSearch

!DeepSearch

Recon-Ng

keys list
keys add <NAME> <VALUE>

marketplace search [<CATEGORY>]

marketplace install <RELATIVE PATH MODULE>

marketplace install <RELATIVE PATH CATEGORY / all>

marketplace remove recon/ports-hosts/ssl_scan

marketplace info <RELATIVE MODULE PATH>

modules load <RELATIVE MODULE PATH>

options list

options set <OPTION> <VALUE>

run

Other sources & tools

—