الأسبوع 3 — جمع المعلومات (OSINT)
الأهداف التعليمية
- التمييز بين الاستطلاع السلبي والفعّال: السلبي لا يرسل أي حزمة إلى الهدف.
- استخراج بيانات مفيدة من مصادر عمومية: DNS، WHOIS، شهادات SSL، محركات البحث.
- بناء بطاقة هدف نظيفة، مُصدَّرة بنظام إصدارات، جاهزة لتغذية المرحلة الفعّالة.
مصادر لا غنى عنها
| المصدر | ما يقدّمه | الأدوات |
|---|---|---|
| DNS | نطاقات فرعية، MX، TXT، SPF، DMARC | dig، dnsx، amass |
| WHOIS | المالك، التواريخ، جهات الاتصال التقنية | whois، RDAP |
| شفافية الشهادات | كل الشهادات الصادرة لنطاق ما | crt.sh، censys |
| محركات البحث | تسريبات، صفحات منسية، تهيئات مكشوفة | Google Dorks، duckduckgo |
| الشبكات الاجتماعية | الهيكل التنظيمي، التقنيات، الخطاب الداخلي | LinkedIn، GitHub |
وصفات أساسية
# نطاقات فرعية عبر شهادات عمومية: سريع، دون لمس الهدف.
curl -s 'https://crt.sh/?q=%25.exemple.com&output=json' | jq -r '.[].name_value' | sort -u
# سجلات DNS الرئيسية في استدعاء واحد.
for t in A AAAA MX NS TXT CNAME; do dig +short exemple.com $t | sed "s/^/[$t] /"; done
# Google Dorks: ملف robots.txt المنسي، فهرس الدليل، .git المكشوف.
site:exemple.com inurl:.git
site:exemple.com filetype:sql
site:exemple.com intitle:"index of"
بطاقة الهدف — نموذج للتعبئة
# الهدف: exemple.com
## النطاقات والنطاقات الفرعية
- exemple.com (مسجّل النطاق: X، تنتهي: YYYY-MM-DD)
- api.exemple.com — Cloudflare
- vpn.exemple.com — Fortinet ؟
## التقنيات المكتشَفة
- الواجهة: Next.js (دليل: ترويسة X-Powered-By)
- CDN: Cloudflare
## الأشخاص الرئيسيون (LinkedIn العمومي)
- المدير التقني: ...
- مدير النظام: ...
## التسريبات العمومية
- HaveIBeenPwned: 12 حساباً على @exemple.com في تسريب Collection#1
## مناطق رمادية
- النطاق الفرعي s3-backup.exemple.com — يجب التحقق منه الأسبوع 4.
فخّ كلاسيكي
الكثير من أدوات OSINT الآلية تُطلق في الواقع طلبات فعّالة (فحوصات منافذ، مسبارات HTTP). اقرأ التوثيق قبل تشغيلها: الاستطلاع السلبي يتطلب انضباطاً، لا مجرد أدوات.