Agent Skills
返回列表
CTF OSINT 快速参考

CTF OSINT 快速参考

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-osint。

技能介绍

适用问题

ctf osint 处理 CTF 中从公开信息提取线索的问题:已知用户名、图片、DNS 域名、Tor 指纹、GitHub 仓库、Telegram bot、FEC 捐款记录或伪装端口,需要快速判断应查什么、怎么查、如何交叉验证。当题目给出截图、社交主页、域名、端口、Tor 节点、GitHub 仓库、FEC 捐款或伪装服务时,人工容易漏掉关键线索。它不是扫描器,也不负责主动利用或恶意样本分析,而是把常见 OSINT 路径压缩成可执行检查项。

工作方式

  • 社交与用户名:用 x.com/i/user/、Snowflake ID、whatsmyname、namechk 追踪改名前后的账号;检查 Tumblr x-tumblr-user、BlueSky 公共 API、Discord、游戏平台和 Unicode homoglyph steganography。
  • 图像与地理:先做反向图搜、Google Lens 局部裁剪、镜像文字翻转、EXIF/硬件识别;再用铁路标志、街道视角、MGRS、Plus Codes、Overpass Turbo 和地标推理缩小位置。
  • 网络与身份:检查 TXT、CNAME、MX、Wayback CDX、GitHub 提交/PR/issue、WHOIS 历史、Tor metrics、Shodan 指纹、FEC 捐款链;对 22/80 等端口用 nmap -sV 或 nc 验证 banner。

注意边界

遇到本地文件取证切到 CTF forensics,HTTP 主动利用切到 CTF web,恶意软件样本切到 CTF malware。OSINT 结果可能受平台限流、隐私设置、镜像错误和同名账号干扰,关键证据需要多源交叉验证。对平台限流、匿名服务、反爬和隐私保护要保留原始输出。

使用场景

  • 拿到 CTF 的 Twitter 用户名和头像截图,需要还原账号 ID、改名轨迹和关联平台用户名。
  • 面对一张铁路标志或街道截图,要用反向图搜、局部裁剪、MGRS 和地图线索推断路线与城市。
  • CTF 给出域名和开放 22/80 端口,需要检查 TXT、CNAME、MX、历史快照和服务 banner 找隐藏线索。
  • 需要把 GitHub 仓库、Telegram bot 和 BlueSky 帖子串起来,定位选手身份与隐藏 flag 线索。

适合人员

  • 参加 CTF 的 OSINT 选手:需要从社交、图像和域名线索中快速定位 flag 证据。
  • 蓝队分析师:要追踪账号改名、多平台用户名和 Tor 指纹,建立身份关联。
  • 安全排查工程师:面对开放端口与 DNS 记录,需要按顺序验证服务指纹。
  • 取证成员:要从截图、EXIF、GitHub 和 Telegram 中提取可复核的公开线索。