CTF OSINT 快速参考
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-osint。
技能介绍
适用问题
ctf osint 处理 CTF 中从公开信息提取线索的问题:已知用户名、图片、DNS 域名、Tor 指纹、GitHub 仓库、Telegram bot、FEC 捐款记录或伪装端口,需要快速判断应查什么、怎么查、如何交叉验证。当题目给出截图、社交主页、域名、端口、Tor 节点、GitHub 仓库、FEC 捐款或伪装服务时,人工容易漏掉关键线索。它不是扫描器,也不负责主动利用或恶意样本分析,而是把常见 OSINT 路径压缩成可执行检查项。
工作方式
- 社交与用户名:用
x.com/i/user/、Snowflake ID、whatsmyname、namechk追踪改名前后的账号;检查 Tumblrx-tumblr-user、BlueSky 公共 API、Discord、游戏平台和 Unicode homoglyph steganography。 - 图像与地理:先做反向图搜、
Google Lens局部裁剪、镜像文字翻转、EXIF/硬件识别;再用铁路标志、街道视角、MGRS、Plus Codes、Overpass Turbo 和地标推理缩小位置。 - 网络与身份:检查
TXT、CNAME、MX、Wayback CDX、GitHub 提交/PR/issue、WHOIS 历史、Tor metrics、Shodan 指纹、FEC 捐款链;对 22/80 等端口用nmap -sV或nc验证 banner。
注意边界
遇到本地文件取证切到 CTF forensics,HTTP 主动利用切到 CTF web,恶意软件样本切到 CTF malware。OSINT 结果可能受平台限流、隐私设置、镜像错误和同名账号干扰,关键证据需要多源交叉验证。对平台限流、匿名服务、反爬和隐私保护要保留原始输出。
使用场景
- 拿到 CTF 的 Twitter 用户名和头像截图,需要还原账号 ID、改名轨迹和关联平台用户名。
- 面对一张铁路标志或街道截图,要用反向图搜、局部裁剪、MGRS 和地图线索推断路线与城市。
- CTF 给出域名和开放 22/80 端口,需要检查 TXT、CNAME、MX、历史快照和服务 banner 找隐藏线索。
- 需要把 GitHub 仓库、Telegram bot 和 BlueSky 帖子串起来,定位选手身份与隐藏 flag 线索。
适合人员
- 参加 CTF 的 OSINT 选手:需要从社交、图像和域名线索中快速定位 flag 证据。
- 蓝队分析师:要追踪账号改名、多平台用户名和 Tor 指纹,建立身份关联。
- 安全排查工程师:面对开放端口与 DNS 记录,需要按顺序验证服务指纹。
- 取证成员:要从截图、EXIF、GitHub 和 Telegram 中提取可复核的公开线索。