إنتقل إلى المحتوى الرئيسي

الأسبوع 3 — جمع المعلومات (OSINT)

الأهداف التعليمية​

  • التمييز بين الاستطلاع السلبي والفعّال: السلبي لا يرسل أي حزمة إلى الهدف.
  • استخراج بيانات مفيدة من مصادر عمومية: DNS، WHOIS، شهادات SSL، محركات البحث.
  • بناء بطاقة هدف نظيفة، مُصدَّرة بنظام إصدارات، جاهزة لتغذية المرحلة الفعّالة.

مصادر لا غنى عنها​

المصدرما يقدّمهالأدوات
DNSنطاقات فرعية، MX، TXT، SPF، DMARCdig، dnsx، amass
WHOISالمالك، التواريخ، جهات الاتصال التقنيةwhois، RDAP
شفافية الشهاداتكل الشهادات الصادرة لنطاق ماcrt.sh، censys
محركات البحثتسريبات، صفحات منسية، تهيئات مكشوفةGoogle Dorks، duckduckgo
الشبكات الاجتماعيةالهيكل التنظيمي، التقنيات، الخطاب الداخليLinkedIn، GitHub

وصفات أساسية​

# نطاقات فرعية عبر شهادات عمومية: سريع، دون لمس الهدف.
curl -s 'https://crt.sh/?q=%25.exemple.com&output=json' | jq -r '.[].name_value' | sort -u

# سجلات DNS الرئيسية في استدعاء واحد.
for t in A AAAA MX NS TXT CNAME; do dig +short exemple.com $t | sed "s/^/[$t] /"; done

# Google Dorks: ملف robots.txt المنسي، فهرس الدليل، .git المكشوف.
site:exemple.com inurl:.git
site:exemple.com filetype:sql
site:exemple.com intitle:"index of"

بطاقة الهدف — نموذج للتعبئة​

# الهدف: exemple.com

## النطاقات والنطاقات الفرعية
- exemple.com (مسجّل النطاق: X، تنتهي: YYYY-MM-DD)
- api.exemple.com — Cloudflare
- vpn.exemple.com — Fortinet ؟

## التقنيات المكتشَفة
- الواجهة: Next.js (دليل: ترويسة X-Powered-By)
- CDN: Cloudflare

## الأشخاص الرئيسيون (LinkedIn العمومي)
- المدير التقني: ...
- مدير النظام: ...

## التسريبات العمومية
- HaveIBeenPwned: 12 حساباً على @exemple.com في تسريب Collection#1

## مناطق رمادية
- النطاق الفرعي s3-backup.exemple.com — يجب التحقق منه الأسبوع 4.

فخّ كلاسيكي​

الكثير من أدوات OSINT الآلية تُطلق في الواقع طلبات فعّالة (فحوصات منافذ، مسبارات HTTP). اقرأ التوثيق قبل تشغيلها: الاستطلاع السلبي يتطلب انضباطاً، لا مجرد أدوات.