ctf-osint
2026/7/2CTF Skillctf-osint大约 2 分钟
ctf-osint
ctf-osint 是原项目中面向开源情报题的 Skill。
OSINT 题的核心不是利用漏洞,而是从公开来源中寻找线索。它可能涉及社交媒体、图片地理定位、域名记录、历史网页、用户名关联和公开档案。
什么时候使用
适合进入 ctf-osint 的信号:
- 题目要求找地点、人物、账号、组织或事件
- 题目给出图片、截图、用户名、域名、邮箱、社交链接
- 需要反向图片搜索、地图定位、历史网页查询
- 线索来自公开互联网,而不是题目附件内部
如果题目给的是本地证据文件,需要恢复或提取隐藏内容,通常更偏 ctf-forensics。如果需要主动测试 Web 服务,则更偏 ctf-web。
原项目中的内容范围
ctf-osint 的补充文件比较聚焦:
| 文件方向 | 说明 |
|---|---|
social-media.md | 社交平台、用户名、公开身份线索 |
geolocation-and-media.md | 图片、视频、地理定位 |
web-and-dns.md | 网站、域名、DNS、历史网页 |
这说明 ctf-osint 更强调公开信息链路,而不是技术漏洞利用。
Agent 应该如何使用它
OSINT 的关键是记录来源。
Agent 不能只说“我找到了”。它应该说明:
- 从哪个公开来源得到线索
- 搜索关键词是什么
- 线索如何关联
- 是否存在多个候选
- 为什么最终选择这个答案
注意
OSINT 容易涉及现实个人信息。CTF 中也要避免扩大范围,不要对无关真实个人进行骚扰或公开暴露。
和 Forensics 的交叉
图片题可能既是 Forensics,也可能是 OSINT。
- 如果重点是 EXIF、隐写、文件结构:偏
ctf-forensics - 如果重点是根据图片内容找地点:偏
ctf-osint
同一张图可能先取证提取元数据,再 OSINT 定位地点。
新手阅读重点
读 ctf-osint 时,要关注“信息来源”和“证据链”。OSINT 不是猜谜,答案必须能通过公开资料复现。
小结
ctf-osint 是原项目中处理公开情报题的 Skill。它帮助 Agent 从社交媒体、地理信息、Web/DNS 公开记录中建立证据链。