Skip to content

建立 2026-09-14 更新 2026-09-14

偵察

偵察(Reconnaissance)是在不驚動目標、或只使用公開資訊的前提下,摸清組織長什麼樣子:網域、員工、雲端租戶、外露服務、技術堆疊。對防禦者來說,這等於「外人用搜尋引擎能看到什麼」。

合法使用

對未授權目標進行主動探測,可能涉及干擾或入侵預備。本頁只說明公開資訊風險與減少暴露的作法。

被動偵察在看什麼

常見公開來源包括:

  • 公司官網、徵才、技術部落格(常洩漏雲端廠商、框架、內部系統名稱)
  • 憑證透明度日誌、DNS 紀錄、WHOIS
  • 程式碼托管與套件庫裡的設定檔、測試金鑰
  • 社群貼文:會議照片裡的識別證、白板、Wi-Fi 名稱

對手要的不是「機密檔案」,而是縮小下一步該連哪一台、該騙哪一個人

防禦:縮小數位足跡

  1. 盤點對外資產:網域、子網域、雲端儲存桶、管理介面是否不該公開。
  2. 徵才與行銷文案少寫具體版本號與內網架構。
  3. 密鑰掃描:禁止把 API 金鑰、憑證、.env 推進公開儲存庫。
  4. 員工公開資料:客服與財務流程不要在電話或郵件裡只靠「知道員工姓名」就通融。
  5. 監控異常查詢:短時間大量 DNS、憑證或目錄探測,值得當成早期預警。

被動偵察擋不完,但你可以讓「隨便搜就拿到管理後台與測試帳號」這件事消失。

建議影片

Social Engineering - How Bad Guys Hack Users

影片開頭就示範:先做公開情報,再寄出針對個人的魚叉式釣魚。內容在講人如何被精準騙到,正好對應偵察的目的——不是炫技,而是讓下一封信看起來合理。請把重點放在驗證來電源頭與降低公開個資。

相關頁面

  • 下一步:掃描(從「知道名字」變成「知道哪些埠開著」)
  • 人的破口:社交工程