为CTF挑战提供开源情报技术。当需要从公开来源、社交媒体、地理位置、DNS记录、用户名枚举、反向图片搜索、Google Dorking、Wayback Machine、Tor中继、FEC备案或识别未知数据(如哈希和坐标)时使用。
CTF OSINT
OSINT CTF挑战的快速参考。每种技术在此提供一行命令;详细信息请参见支持文件。
前提条件
Python包(所有平台):
pip install shodan Pillow
Linux(apt):
apt install whois dnsutils nmap libimage-exiftool-perl imagemagick curl
macOS(Homebrew):
brew install whois bind nmap exiftool imagemagick curl
附加资源
- social-media.md - Twitter/X(用户ID、Snowflake时间戳、Nitter、memory.lol、Wayback CDX)、Tumblr(博客检查、帖子JSON、头像)、BlueSky搜索+API、Unicode同形异义字隐写、Discord API、用户名OSINT(namechk、whatsmyname、Osint Industries)、用户名元数据挖掘(邮政编码)、平台误报、多平台链、Strava健身路线OSINT
- geolocation-and-media.md - 图像分析、反向图片搜索(包括百度用于中国)、Google Lens裁剪区域搜索、反射/镜像文本读取、地理位置技术(铁路标志、基础设施地图、MGRS)、Google Plus Codes、EXIF/元数据、硬件识别、报纸档案、IP地理位置、Google街景全景匹配、What3Words微地标匹配、Google地图众包照片验证、Overpass Turbo空间查询、音乐主题地标地理位置与密钥编码
- web-and-dns.md - Google Dorking(包括TBS图像过滤器)、Google文档/表格枚举、DNS侦察(TXT、区域传输)、Wayback Machine、FEC研究、Tor中继查询、GitHub仓库分析、Telegram机器人调查、WHOIS调查(反向WHOIS、历史WHOIS、IP/ASN查询)、通过nmap指纹识别检测虚假服务横幅
何时切换
- 如果已本地获取文件或数据包,需要提取或切割,请切换到
/ctf-forensics。 - 如果任务变为对实时HTTP服务的主动利用,请切换到
/ctf-web。 - 如果在归因过程中发现恶意软件样本、信标或可疑二进制文件,请切换到
/ctf-malware。
快速启动命令
# DNS侦察
dig -t any target.com
dig -t txt target.com
dig axfr @ns.target.com target.com
whois target.com
# 图像元数据
exiftool image.jpg
identify -verbose image.jpg | head -30
# 网页存档
curl "https://web.archive.org/web/20230101*/target.com"
# 用户名查询
curl -s "https://whatsmyname.app/api/lookup?username=<user>"
# Shodan
shodan search "hostname:target.com"
shodan host <ip>
字符串识别
- 40个十六进制字符 -> SHA-1(Tor指纹)
- 64个十六进制字符 -> SHA-256
- 32个十六进制字符 -> MD5
Twitter/X账户追踪
- 持久数字用户ID:
https://x.com/i/user/<id>在重命名后仍然有效。 - Snowflake时间戳:
(id >> 22) + 1288834974657= Unix毫秒。 - Wayback CDX、Nitter、memory.lol用于历史数据。参见 social-media.md。
Tumblr调查
- 博客检查:
curl -sI获取x-tumblr-user头部。头像位于/avatar/512。参见 social-media.md。
用户名OSINT
- whatsmyname.app(741+个网站)、namechk.com。注意平台误报。参见 social-media.md。
图像分析与反向图片搜索
- Google Lens(裁剪到感兴趣区域)、Google图片、TinEye、Yandex(人脸)。检查角落是否存在视觉隐写。Twitter会剥离EXIF。参见 geolocation-and-media.md。
- 裁剪区域搜索: 隔离独特元素(商店招牌、建筑立面),通过Google Lens搜索,效果优于全场景搜索。参见 geolocation-and-media.md。
- 反射文本: 将镜像/反射文本(水面、玻璃)水平翻转;使用引号字符串搜索部分文本。参见 geolocation-and-media.md。
地理位置
- 铁路标志、基础设施地图(OpenRailwayMap、OpenInfraMap)、排除法。参见 geolocation-and-media.md。
- 街景全景匹配: 特征提取 + 多指标图像相似度排序,与候选全景图对比。当挑战图像是街景照片的裁剪时有用。参见 geolocation-and-media.md。
- 路标OCR: 从方向标志中提取文本(城镇名称、路线编号)以确定道路走廊。驾驶侧 + 标志风格 + 文字识别国家。参见 geolocation-and-media.md。
- 建筑+品牌识别: 后苏联混凝土 = 俄罗斯/独联体;命名企业 → 搜索地点/分支 → 与海岸线/地形交叉参考。参见 geolocation-and-media.md。
- 音乐主题地标地理位置: 全球多个音乐相关地标图像;每个地标产生一个钢琴键编号,编码一个标志字符。先识别所有地点,然后解码键序列。参见 geolocation-and-media.md。
MGRS坐标
- 网格格式 "4V FH 246 677" -> 在线转换器 -> 经纬度 -> Google地图。参见 geolocation-and-media.md。
Google Plus Codes
- 格式
XXXX+XXX(字符:23456789CFGHJMPQRVWX)。在Google地图上放置图钉 → 详细信息中出现Plus Code。免费,无需API密钥。参见 geolocation-and-media.md。
元数据提取
exiftool image.jpg # EXIF数据
pdfinfo document.pdf # PDF元数据
mediainfo video.mp4 # 视频元数据
Google Dorking
site:example.com filetype:pdf
intitle:"index of" password
图像TBS过滤器: 在Google图片URL后附加 &tbs=itp:face 以仅过滤人脸(去除徽标/横幅)。参见 web-and-dns.md。
Google文档/表格
- 尝试
/export?format=csv、/pub、/gviz/tq?tqx=out:csv、/htmlview。参见 web-and-dns.md。
DNS侦察
dig -t txt subdomain.ctf.domain.com
dig axfr @ns.domain.com domain.com # 区域传输
始终检查CTF域名的TXT、CNAME、MX记录。参见 web-and-dns.md。
Tor中继查询
https://metrics.torproject.org/rs.html#simple/<FINGERPRINT>-- 检查家族,按“首次出现”排序。参见 web-and-dns.md。
GitHub仓库分析
- 通过
gh api检查问题评论、PR审查、提交消息、Wiki编辑。参见 web-and-dns.md。
Telegram机器人调查
- 在浏览器历史中查找机器人引用,通过
/start交互,回答验证问题。参见 web-and-dns.md。
FEC政治捐款研究
- FEC.gov用于委员会收据;501(c)(4)组织掩盖原始资助者。参见 web-and-dns.md。
IP地理位置
curl "http://ip-api.com/json/103.150.68.150"
Unicode同形异义字隐写
模式: 来自不同区块(西里尔、希腊、数学)的视觉相同Unicode字符在社交媒体帖子中编码二进制数据。ASCII = 0,同形异义字 = 1。将位分组为字节以获取标志。参见 social-media.md。
BlueSky公共API
无需认证。端点:public.api.bsky.app/xrpc/app.bsky.feed.searchPosts?q=...、app.bsky.actor.searchActors、app.bsky.feed.getAuthorFeed。检查官方帖子的所有回复。参见 social-media.md。
虚假服务横幅检测
模式: 端口在标准服务端口(22/SSH、80/HTTP)上显示开放,但运行虚假服务。nmap -sV 或 nc host port 在横幅中揭示标志。永远不要仅信任端口号——始终对服务进行指纹识别。参见 web-and-dns.md。
Shodan SSH指纹查询
通过SSH主机密钥指纹在Shodan中搜索以识别服务器:shodan search "fingerprint:AA:BB:CC:..."。参见 web-and-dns.md。
游戏平台OSINT
跨游戏平台(Steam、Xbox、PSN、MMO)查询用户名,获取角色资料、活动信息和关联账户。参见 social-media.md。
资源
- Shodan - 联网设备
- Censys - 证书和主机搜索
- VirusTotal - 文件/URL信誉
- WHOIS - 域名注册
- Wayback Machine - 历史快照






