[침투 테스트] OSINT(Open Source InTelligence)

2024. 6. 25. 14:45·Hacking/침투 테스트(Pen Test)

OSINT(Open Source InTelligence)란?

Open Source와 군에서 정보를 수집하는 첩보활동에서 유래된 Intelligence가 합쳐져서 탄생한 용어이며, 공개된 출처에서 수집, 분석한 지능 정보를 의미하고 있다.
쉽게 생각하면 타겟에 대한 정보를 수집하는 단계라고 생각하면 쉽다.

 

정보를 수집 시 네트워크 정보, 열려있는 포트, 다크 웹, 구글 등을 통해 타겟에 대한 정보를 수집한다.

  • 네트워킹
더보기

- ASN (Autonomous System Number)
-  IP Net Blocks
-  도메인과 서브도메인
-  도메인과 연결되어 있는 호스트들의 IP 주소
-  도메인 CNAMEs

  • 인적자원
더보기

- 이메일 주소 형식
- 조직도
- 직원 이메일 주소
- C-Suite 임원들의 이름, 직무, 전화번호, 이메일 주소
- LinkedIn 등의 SNS
- 업무/직무 관련된 자료

  • 기술적 자산
더보기

- 외부 접근 가능한 호스트 - IP주소, FQDN
- 외부 접근 가능한 포트 + 배너
- 클라우드 기반 외부 접근 가능한 호스트/포트 + 배너
- SaaS 관련 자료

  • 다크 웹
더보기

- 과거 해킹 사고 이력
- 과거 덤프 - 계정 정보, 직원 정보

  • 기타 자원
더보기

- 구글 도킹 가능한 파일 및 문서
- 오픈소스 코드 - Github, Gitlab, BitBucket, 등
- 웨이백 머신 및 아카이브

OSINT(Open Source InTelligence) Framework란?

OSINT(Open Source InTelligence) Framework는 OSINT를 다이얼그램으로 보여줘서 원하는 데이터를 깔끔하게 검색할 수 있는 사이트로 유도해주고 있음 (사이트 폐지된 곳도 있어 이용 시 참고하세요!)

"URL : https://osintframework.com"

'Hacking > 침투 테스트(Pen Test)' 카테고리의 다른 글

[침투 테스트] CCTV 및 DVR 취약점(CVE-2018-9995, CVE-2018-10676)  (0) 2025.07.01
[침투 테스트] Apache Solr RCE 취약점(CVE-2019-17558)  (1) 2025.06.05
[침투 테스트] crackmapexec 도구(SMB 서비스)  (3) 2024.07.30
'Hacking/침투 테스트(Pen Test)' 카테고리의 다른 글
  • [침투 테스트] CCTV 및 DVR 취약점(CVE-2018-9995, CVE-2018-10676)
  • [침투 테스트] Apache Solr RCE 취약점(CVE-2019-17558)
  • [침투 테스트] crackmapexec 도구(SMB 서비스)
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (49)
      • 버그바운티 (2)
      • Capture The Flag (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (21)
        • Web Hacking (4)
        • Mobile Hacking (4)
        • CS Hacking (6)
        • 침투 테스트(Pen Test) (4)
        • Wi-Fi Hacking (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      writeup
      #대회
      write-up
      문제풀이
      침투 모의해킹
      예선문제
      드림핵
      Dreamhack
      sql injection
      1753CTF
      TryHackMe
      #WebHacking
      #문제풀이
      Android
      #DreamHack
      dvta
      웹 해킹
      #WriteUp
      betafast
      #CCE
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.4
    Gom_Po
    [침투 테스트] OSINT(Open Source InTelligence)
    상단으로

    티스토리툴바