ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

从新手到专业调查员:基于awesome-osint-arsenal的OSINT学习路线与CTF训练平台清单

从新手到专业调查员:基于awesome-osint-arsenal的OSINT学习路线与CTF训练平台清单 从新手到专业调查员基于awesome-osint-arsenal的OSINT学习路线与CTF训练平台清单【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenalOSINT开源情报是现代数字调查的核心技能但工具散落在互联网各处新手常常无从下手。awesome-osint-arsenal是一个收录 753 款 OSINT 侦察工具、覆盖 50 个类别的开源情报工具库支持一条命令在 Kali Linux 上搭好完整侦察环境。本文以它为骨架规划一条从新手到专业调查员的学习路线并附上精选的免费/付费 CTF 训练平台清单零基础也能跟做完自己的第一次调查。为什么新手要选一个全副武装的OSINT工具库初学者做 OSINT 调研最大的三个痛点 工具分散在各处很多教程里的链接已经失效 每个工具的安装文档要自己翻 GitHub 不知道学完后去哪里练手awesome-osint-arsenal 一次性解决了这些问题753 工具按调查场景分类每一条都附带安装命令或已验证的链接全部清单与速查表见 README.md。第一阶段5分钟一键搭建OSINT调查环境一键全量安装git clone https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal cd awesome-osint-arsenal sudo bash install.sh安装脚本 install.sh 会自动识别发行版Kali / Debian / Ubuntu / Parrot 等 apt 系最稳Arch / Fedora 部分支持自动跳过已装工具、可安全重复执行失败项目会记录到~/osint-install-errors.log。按需选择按角色只装需要的栈安装脚本安装内容适合人群osint.shSherlock、Maigret、Amass、theHarvester 等侦察工具OSINT 调查员、CTF 玩家redteam.shNuclei、Sliver、BloodHound 等红队工具进攻安全学习者blueteam.shWazuh、Suricata 等蓝队工具安全运营、检测工程forensics.shVolatility、Ghidra、radare2数字取证、逆向工程hardware.shbinwalk、GNU Radio 等硬件/SDR 工具射频、固件研究labs.shDVWA、Juice Shop 等本地漏洞环境所有需要 CTF 练手的人termux.shAndroid Termux 兼容工具子集手机端侦察 新手建议先装osint.shlabs.sh—— 前者是侦察工具箱后者是训练场组合起来就能开始练。第二阶段跟着四步OSINT侦察流走一遍仓库的工具表按调查场景组织本身就是一条天然的学习路径。推荐按四步走第1步用户名全网扫号先用Sherlock400 社交平台快速扫一遍再用Maigret3000 站点做深度调查——输入一个用户名拿到目标在全网的资料页清单。安装与用法见 README.md#L332。第2步邮箱与手机号溯源h8mail查数据泄露暴露面Holehe查邮箱在 120 网站的注册情况PhoneInfoga做电话号码深度侦察是社工画像的标配三件套详见 README.md#L401。第3步域名与IP资产侦察仓库推荐的黄金组合Subfinder 被动子域发现 → Amass 深度枚举 → httpx 检测存活站点。这套流程在 CTF 夺旗赛和漏洞赏金里都是标准开局操作。第4步图片地理定位与元数据取证ExifTool提取图片元数据含 GPS 坐标GeoGuessr则是训练地理定位判断的趣味游戏——新手用来练看照片猜位置的手感非常合适。第三阶段CTF训练平台清单免费付费仓库的 Training, Labs CTF 章节 精选了 21 个训练平台值得收藏的重点如下平台费用亮点TryHackMe免费付费最适合纯新手有引导式学习路径PortSwigger Web Security Academy免费Burp Suite 团队出品世界级 Web 安全培训picoCTF免费卡内基梅隆大学办的免费 CTF第一场比赛首选OverTheWire免费战争游戏式关卡从零学 Linux 与进攻基础pwn.college免费亚利桑那州立大学的大学级免费安全课程Root-Me免费500 挑战题 100 虚拟实验CTFtime免费全球 CTF 赛事日历盯比赛不遗漏Hack The Box免费付费行业标准攻防训练场Hacker101 / Cybrary / PentesterLab付费体系化课程适合系统性进阶 仓库给出的官方建议路径免费路线TryHackMe → PortSwigger Academy → Hack The Box 退役靶机付费路线HTB Academy OSCP 认证。第四阶段一条命令部署本地CTF靶场离线也能练在线平台偶尔不稳定仓库的 labs.sh 脚本可用 Docker 一条命令在本地拉起三套经典漏洞 Web 应用断网照样能刷题sudo bash labs.sh靶场用途DVWA经典 Web 安全练习场SQL 注入、XSS、文件上传OWASP Juice Shop覆盖 OWASP Top 10最流行的现代攻防靶场OWASP WebGoat基于 Java 的故意漏洞应用引导式挑战丰富 推荐练习闭环在 Juice Shop 里打一个漏洞 → 到 tools.json 中查对应工具理解原理 → 再到 PortSwigger Academy 找同类题目验证理解。进阶之路漏洞赏金、数字取证与学习资源技能练熟后还有三条进阶路径可以走漏洞赏金README 第 47 章收录了 12 个赏金平台HackerOne、Bugcrowd、Intigriti、YesWeHack、Immunefi 等适合把技术变现数字取证跑一遍forensics.sh装上 Volatility、Ghidra、radare2即可转向 DFIR 与恶意代码分析方向体系化学习第 48 章收录了 Bellingcat 调查工具包、OSINT Curious 社区、《Real-World Bug Hunting》等经典书籍与课程想给工具库贡献新工具先读一下 CONTRIBUTING.md 的提交规范。常见问题 FAQQ完全不会 Linux能学 OSINT 吗建议用 Kali Linux 虚拟机或 WSL2。仓库也支持 Android 手机上的 Termuxtermux.sh学习资源章还附了免费的21 天 Linux for OSINT课程。Q这些工具能用于真实调查吗仅用于教育与已授权的安全研究。测试任何不属于自己的系统前务必先取得书面授权——这也是所有 CTF 与赏金规则的共同底线。Q工具库到底有多大753 工具、50 个类别覆盖用户名 OSINT、数据泄露搜索、暗网、AI 工具、红蓝队、取证全链路Top 50 必装工具速查表在 README.md#L1588适合打印出来当桌面参考。【免费下载链接】awesome-osint-arsenalOSINT recon toolkit // 100 tools, one-command installer, SOCMINT, GEOINT, network recon, dark web, forensics more.项目地址: https://gitcode.com/gh_mirrors/aw/awesome-osint-arsenal创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表