提供 CTF 挑戰的公開來源情報技術。用於從公開來源、社群媒體、地理定位、DNS 記錄、使用者名稱列舉、反向圖片搜尋、Google 駭客技巧、Wayback Machine、Tor 中繼、FEC 申報資料或識別未知資料(如雜湊與座標)收集資訊時使用。
CTF OSINT
CTF OSINT 挑戰快速參考。每種技術在此提供一行指令;詳細內容請參閱輔助檔案。
前置需求
Python 套件(所有平台):
pip install shodan Pillow
Linux(apt):
apt install whois dnsutils nmap libimage-exiftool-perl imagemagick curl
macOS(Homebrew):
brew install whois bind nmap exiftool imagemagick curl
其他資源
- social-media.md - Twitter/X(使用者 ID、Snowflake 時間戳、Nitter、memory.lol、Wayback CDX)、Tumblr(部落格檢查、貼文 JSON、頭像)、BlueSky 搜尋 + API、Unicode 同形字隱寫術、Discord API、使用者名稱 OSINT(namechk、whatsmyname、Osint Industries)、使用者名稱元資料挖掘(郵遞區號)、平台誤判、多平台鏈、Strava 健身路線 OSINT
- geolocation-and-media.md - 圖片分析、反向圖片搜尋(含中國百度)、Google Lens 裁切區域搜尋、反射/鏡像文字閱讀、地理定位技術(鐵路標誌、基礎設施地圖、MGRS)、Google Plus Codes、EXIF/元資料、硬體識別、報紙檔案、IP 地理定位、Google Street View 全景比對、What3Words 微地標比對、Google Maps 群眾外包照片驗證、Overpass Turbo 空間查詢、音樂主題地標地理定位與按鍵編碼
- web-and-dns.md - Google 駭客技巧(含 TBS 圖片篩選)、Google Docs/Sheets 列舉、DNS 偵察(TXT、區域傳輸)、Wayback Machine、FEC 研究、Tor 中繼查詢、GitHub 儲存庫分析、Telegram 機器人調查、WHOIS 調查(反向 WHOIS、歷史 WHOIS、IP/ASN 查詢)、透過 nmap 指紋辨識偽造服務橫幅
何時切換
- 若你已有本機檔案或封包,需要進行提取或切割,請切換至
/ctf-forensics。 - 若任務變成對即時 HTTP 服務進行主動利用,請切換至
/ctf-web。 - 若在歸因過程中發現惡意軟體樣本、信標或可疑二進位檔,請切換至
/ctf-malware。
快速入門指令
# DNS 偵察
dig -t any target.com
dig -t txt target.com
dig axfr @ns.target.com target.com
whois target.com
# 圖片元資料
exiftool image.jpg
identify -verbose image.jpg | head -30
# 網頁存檔
curl "https://web.archive.org/web/20230101*/target.com"
# 使用者名稱查詢
curl -s "https://whatsmyname.app/api/lookup?username=<user>"
# Shodan
shodan search "hostname:target.com"
shodan host <ip>
字串識別
- 40 個十六進位字元 -> SHA-1(Tor 指紋)
- 64 個十六進位字元 -> SHA-256
- 32 個十六進位字元 -> MD5
Twitter/X 帳號追蹤
- 永久數值使用者 ID:
https://x.com/i/user/<id>即使改名後仍有效。 - Snowflake 時間戳:
(id >> 22) + 1288834974657= Unix 毫秒。 - Wayback CDX、Nitter、memory.lol 用於歷史資料。請參閱 social-media.md。
Tumblr 調查
- 部落格檢查:
curl -sI檢查x-tumblr-user標頭。頭像位於/avatar/512。請參閱 social-media.md。
使用者名稱 OSINT
- whatsmyname.app(741+ 個網站)、namechk.com。注意平台誤判。請參閱 social-media.md。
圖片分析與反向圖片搜尋
- Google Lens(裁切至感興趣區域)、Google Images、TinEye、Yandex(臉部)。檢查角落是否有視覺隱寫。Twitter 會移除 EXIF。請參閱 geolocation-and-media.md。
- 裁切區域搜尋: 隔離獨特元素(商店招牌、建築立面),透過 Google Lens 搜尋,效果優於全場景搜尋。請參閱 geolocation-and-media.md。
- 反射文字: 將鏡像/反射文字(水面、玻璃)水平翻轉;以引號字串搜尋部分文字。請參閱 geolocation-and-media.md。
地理定位
- 鐵路標誌、基礎設施地圖(OpenRailwayMap、OpenInfraMap)、刪去法。請參閱 geolocation-and-media.md。
- Street View 全景比對: 特徵提取 + 多指標圖片相似度排序,比對候選全景。適用於挑戰圖片為 Street View 照片裁切時。請參閱 geolocation-and-media.md。
- 道路標誌 OCR: 從方向標誌(城鎮名稱、路線編號)提取文字,精確定位道路走廊。行駛方向 + 標誌風格 + 文字可識別國家。請參閱 geolocation-and-media.md。
- 建築 + 品牌識別: 後蘇聯混凝土 = 俄羅斯/獨立國協;具名商家 → 搜尋地點/分店 → 與海岸線/地形交叉比對。請參閱 geolocation-and-media.md。
- 音樂主題地標地理定位: 多張全球音樂相關地標圖片;每張產生一個鋼琴按鍵編號,編碼一個旗標字元。先識別所有地點,再解碼按鍵序列。請參閱 geolocation-and-media.md。
MGRS 座標
- 網格格式 "4V FH 246 677" -> 線上轉換器 -> 經緯度 -> Google Maps。請參閱 geolocation-and-media.md。
Google Plus Codes
- 格式
XXXX+XXX(字元:23456789CFGHJMPQRVWX)。在 Google Maps 上放置圖釘 → Plus Code 顯示於詳細資訊中。免費,無需 API 金鑰。請參閱 geolocation-and-media.md。
元資料提取
exiftool image.jpg # EXIF 資料
pdfinfo document.pdf # PDF 元資料
mediainfo video.mp4 # 影片元資料
Google 駭客技巧
site:example.com filetype:pdf
intitle:"index of" password
圖片 TBS 篩選: 在 Google 圖片網址後附加 &tbs=itp:face 僅篩選臉部(移除標誌/橫幅)。請參閱 web-and-dns.md。
Google Docs/Sheets
- 嘗試
/export?format=csv、/pub、/gviz/tq?tqx=out:csv、/htmlview。請參閱 web-and-dns.md。
DNS 偵察
dig -t txt subdomain.ctf.domain.com
dig axfr @ns.domain.com domain.com # 區域傳輸
務必檢查 CTF 網域的 TXT、CNAME、MX 記錄。請參閱 web-and-dns.md。
Tor 中繼查詢
https://metrics.torproject.org/rs.html#simple/<FINGERPRINT>-- 檢查家族,依「首次發現」排序。請參閱 web-and-dns.md。
GitHub 儲存庫分析
- 透過
gh api檢查 issue 留言、PR 審查、提交訊息、Wiki 編輯。請參閱 web-and-dns.md。
Telegram 機器人調查
- 在瀏覽器歷史中尋找機器人參考,透過
/start互動,回答驗證問題。請參閱 web-and-dns.md。
FEC 政治捐款研究
- FEC.gov 查詢委員會收據;501(c)(4) 組織會隱藏原始資助者。請參閱 web-and-dns.md。
IP 地理定位
curl "http://ip-api.com/json/103.150.68.150"
Unicode 同形字隱寫術
模式: 來自不同區塊(西里爾、希臘、數學)的視覺相同 Unicode 字元,在社群媒體貼文中編碼二進位資料。ASCII = 0,同形字 = 1。將位元組分組以取得旗標。請參閱 social-media.md。
BlueSky 公開 API
無需驗證。端點:public.api.bsky.app/xrpc/app.bsky.feed.searchPosts?q=...、app.bsky.actor.searchActors、app.bsky.feed.getAuthorFeed。檢查官方貼文的所有回覆。請參閱 social-media.md。
偽造服務橫幅偵測
模式: 連接埠在標準服務連接埠(22/SSH、80/HTTP)上顯示為開啟,但執行的是偽造服務。nmap -sV 或 nc host port 可在橫幅中顯示旗標。切勿僅依賴連接埠號碼——務必對服務進行指紋辨識。請參閱 web-and-dns.md。
Shodan SSH 指紋查詢
透過 SSH 主機金鑰指紋在 Shodan 中搜尋以識別伺服器:shodan search "fingerprint:AA:BB:CC:..."。請參閱 web-and-dns.md。
遊戲平台 OSINT
在遊戲平台(Steam、Xbox、PSN、MMO)上查詢使用者名稱,以取得角色資料、活動記錄及關聯帳號。請參閱 social-media.md。
資源
- Shodan - 網際網路連線裝置
- Censys - 憑證與主機搜尋
- VirusTotal - 檔案/網址信譽
- WHOIS - 網域註冊
- Wayback Machine - 歷史快照




