KeyFrame內部研究專用

Passive OSINT Reconnaissance for Beginner Pentesters | Complete OSINT Guide 2026

NETSOLVER ACADEMY·7月6日週一·27 min英文

三句話摘要

透過 Whois 和 theHarvester 兩個被動偵察工具進行合法的網域與目標資訊蒐集。 Whois 和 theHarvester 是被動偵察的標準工具組合——前者快速掌握域名基本身份,後者全方位繪製目標的攻擊面,兩者皆合法且完全隱蔽,構成任何滲透測試的資訊蒐集基礎。 Whois 的類比理解:如同圖書館借閱登記簿,記錄每個域名的註冊人、註冊時間、到期日期等;目標完全不知道你在查詢他們,因為查詢只是向註冊機構(ICANN 資料庫)請求資訊。

重點整理

重點
  • 1

    Whois 的類比理解:如同圖書館借閱登記簿,記錄每個域名的註冊人、註冊時間、到期日期等;目標完全不知道你在查詢他們,因為查詢只是向註冊機構(ICANN 資料庫)請求資訊。

  • 2

    域名與 IP 的雙重查詢能力:Whois 既可查域名(透過 Registrar),也可查 IP 位址(透過系統號碼);不同國家 TLD(.com/.in/.org 等)的輸出格式因各自的註冊機構而異。

  • 3

    theHarvester 的深度蒐集:不只回報 WHOIS 的基本資訊,而是透過爬蟲自動掃描公開網路資源,提取電郵、子域名、員工名單,幫助繪製目標的攻擊面全景圖。

  • 4

    法律與倫理底線:儘管工具合法且被動,仍需確保在協議範圍內使用、不批量爬取違反 ToS 的記錄,並區分登記人與託管商;這是倫理駭客與惡意攻擊者的根本差異。

實用技巧與重點

乾貨
  • Whois 工具
  • 指令基礎:`whois domain.com` / `whois IP`
  • 隱藏法律聲明:`whois -H domain.com`
  • 輸出欄位:Domain Name、Registrar、Creation Date、Expiry Date、Registrant、Status Code
  • 無結果回應:"No match for domain" → 域名不存在或不可查
  • 特性:100% 被動、合法、免費、無需工具安裝、支援全球任何域名/IP
  • theHarvester 工具
  • 安裝:`sudo apt install theharvester`
  • 基本指令:`theharvester -d domain.com -b source`
  • 主要參數:
  • `-d` = 目標域名
  • `-b` = 資料來源(google/bing/crtsh/shodan/hunter.io/linkedin/baidu)
  • `-l` = 限制結果數量
  • 支援資源:Google、Bing、DuckDuckGo、Yahoo、SSL Certificate Transparency (CRT.sh)、Shodan、Hunter.io、LinkedIn、Baidu
  • 蒐集成果:Email、Subdomain、Host、Employee Name
  • 開發者:Christian Mar Torella
  • 特性:100% 被動、基於 Python、自動化收集、需留意 API rate limit 與付費 API 金鑰

結論

結論

Whois 和 theHarvester 是被動偵察的標準工具組合——前者快速掌握域名基本身份,後者全方位繪製目標的攻擊面,兩者皆合法且完全隱蔽,構成任何滲透測試的資訊蒐集基礎。

完整解析

詳細

在滲透測試的第一階段,被動偵察是必經之路,而 Whois 和 theHarvester 正是最常用的兩款工具。它們有個共同特點:目標完全不知道你在蒐集他們的資訊。

Whois 的工作原理 可以想像成查詢圖書館的登記簿。每本書(每個域名)都有記錄誰借走了、何時借走、何時要還。Whois 就是網際網路域名的全球登記庫。當你執行 `whois google.com`,系統會查詢 ICANN 的資料庫,回傳該域名的註冊人、註冊機構、創建日期、過期日期等詳細資訊。由於查詢是向登記機構(不是目標本身)發起,所以完全被動——目標的系統不會留下任何訪問紀錄。

輸出內容會因 TLD 而異。.com 域名由 ICANN 管理,.in 域名由印度的註冊機構管理,.org 各有所屬。有時執行 `whois -H domain.com` 可以隱藏冗長的法律聲明,只留下有用資訊。Whois 也支援 IP 查詢,此時會透過系統號碼(而非 Registrar)回報所有權者。如果查詢返回 "No match for domain",表示域名不存在或可能新註冊但尚未同步。

theHarvester 的優勢 在於它不只停留在 Whois 的基本資訊,而是從整個網際網路的公開資源裡深度挖掘。它自動爬取 Google、Bing、Shodan、Hunter.io、LinkedIn 等多個來源,交叉蒐集同一目標的所有電郵地址、子域名、相關 IP、員工名單。特別是 SSL Certificate Transparency(CRT.sh)這個資源極為強大——所有公開簽署的 SSL 憑證都被永久記錄在此,即使子域名後來被刪除,CRT.sh 上的記錄依然存在,是發掘隱藏子域的金礦。

使用 `theharvester -d amazon.com -b crtsh` 快速但深度有限;`theharvester -d amazon.com -b all` 會同時查詢所有來源,蒐集最豐富,但需要時間且容易觸發 API rate limit。在實際滲透測試中,通常針對特定來源(如 `-b google -b crtsh`)來平衡效率與成果。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Risky Bulletin: Russia starts blocking DoH and DoT
編輯精選
8 min
Web2 安全英文PODCAST8月26日

Risky Bulletin: Russia starts blocking DoH and DoT

Risky Business

  • 國家級網路管制層級提升:俄羅斯主動封鎖加密 DNS 協定對抗審查工具,中國加速淘汰 Windows 系統並遷移自主 Linux 發行版,各國正透過技術與法律手段強化網路主權與信息控制能力。
  • 詐騙犯罪走向精密化與自動化:從冒充警察的聲音詐騙(竊取 7.2 百萬美元)、AI 語音代理自動化破解 iPhone 啟用鎖、到跨越數百網站的投資詐騙(詐騙 7400 萬美元),犯罪組織正利用自動化工具與 AI 技術大幅降低成本並擴大規模。
  • AI 惡意軟體威脅實際上被嚴重誇大:405 個整合 AI 的惡意軟體樣本中僅 12 個於真實感染被偵測,其餘來自測試環境,證明當前 AI 惡意軟體仍停留於實驗階段,尚未構成主流威脅。
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
5 min
Web2 安全英文PODCAST8月26日

SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;

SANS Stormcast

  • SSRF 攻擊者已進化出高級繞過手段,不直接使用元數據服務 IP(169.254.169.254),而改用專門域名服務將請求轉址,支援點或破折號分隔 IP,甚至可自部署 DNS 伺服器進行 DNS 重綁定攻擊,使傳統簡易過濾機制失效。
  • 本地 AI 模型並非完全隱私:微軟 Paint 雖在本地執行生成邏輯,但安全檢查需上傳提示文字至遠程伺服器,返回時圖像內嵌不易移除的伺服器 GUID 隱形浮水印,可見浮水印(Copilot 圖標)則易被移除。
  • 傳統 FTP 協議被新型惡意軟體重新利用為命令控制通道,透過 FTP banner 傳遞指令於連接埠 21,防守者應視任何出站 FTP 流量為異常信號。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。