Пробив сайта, домена или IP для новичков: с чего начать

Гайды

Пробить сайт — это не взлом и не получение закрытых данных. Это анализ того, что домен, сервер и инфраструктура раскрывают публично через стандартные интернет-протоколы и реестры. Для новичка важно понять три вещи: что именно открыто, какие инструменты использовать, и чего ожидать от каждого из них.

Что значит «пробить сайт»

В OSINT-практике пробив сайта или домена охватывает несколько слоёв:

  • Регистрационные данные домена — кто и когда зарегистрировал, через какого регистратора.
  • Инфраструктура — на каком хостинге размещён, какой IP-адрес, какие DNS-серверы.
  • SSL-сертификат — информация о владельце сертификата, связанные домены.
  • Исторические данные — как сайт выглядел раньше, какие страницы существовали.
  • Связанные ресурсы — другие домены и сайты, связанные с тем же владельцем или инфраструктурой.

Начнём с самого доступного инструмента.

WHOIS: первый шаг

WHOIS — это онлайн-справочник, где хранятся базовые данные про домены. Зайдите на who.is (или reg.ru/whois для российских доменов), введите домен и посмотрите основные сведения.

Ключевые данные, на которые смотреть:

  • Дата регистрации — когда зарегистрирован домен. Это самое важное для новичка. Домен, зарегистрированный в понедельник, а в среду уже рекламирует 10-летнюю историю компании, — повод насторожиться.
  • Регистратор — компания, которая зарегистрировала домен. Это помощь при спорах, но для первичной проверки не критично.
  • Дата истечения — когда кончится регистрация. Просрочено? Это либо забывчивость, либо признак заброшенного проекта.

Что важно понять: данные владельца домена обычно скрыты и защищены (с 2016 года для .ru, с 2018 для большинства западных доменов). Это нормально — вот почему мы смотрим на другие источники (DNS, архивы, компании в ЕГРЮЛ).

DNS-записи: больше чем просто адрес

DNS-записи домена — публичная информация, доступная через любой DNS-резолвер. Через пробив сайта анализируются несколько типов записей:

  • A-запись — IPv4-адрес, на который указывает домен. Это IP хостинга.
  • MX-запись — почтовые серверы. Если сайт использует корпоративную почту Google Workspace или Microsoft 365 — это видно здесь.
  • TXT-запись — верификационные коды для сервисов (Google Search Console, социальных сетей, почтовых провайдеров). Набор TXT-записей косвенно указывает, какими сервисами пользуется владелец.
  • NS-запись — серверы имён; указывают на провайдера DNS-хостинга (Cloudflare, Amazon Route 53, reg.ru и другие).

Инструменты для просмотра DNS-записей: mxtoolbox.com, dnschecker.org, viewdns.info. Все бесплатные.

IP-адрес: что можно и нельзя узнать

IP-адрес сайта определяется из A-записи DNS. Дальнейший анализ IP:

  • RIPE NCC (ripe.net) — европейский регистр IP-адресов. Показывает, какой организации принадлежит диапазон адресов, страну, контактную информацию интернет-провайдера или хостинга.
  • Shodan (shodan.io) — поисковик по открытым портам и сервисам. Показывает, какие службы запущены на сервере (веб, SSH, FTP и другие), версии ПО — без взлома и авторизации, только публично доступные данные.
  • Geolocation — определение страны и приблизительного региона по IP. Точный физический адрес по IP не определяется — это устойчивый миф.

Один IP-адрес может обслуживать сотни сайтов (виртуальный хостинг). Поиск по IP через viewdns.info → «Reverse IP Lookup» показывает список доменов, расположенных на том же IP. Это полезно для поиска связанных проектов одного владельца.

SSL-сертификат: следы в Certificate Transparency

Каждый SSL-сертификат публично логируется в системе Certificate Transparency (CT). Через crt.sh можно найти все сертификаты, выданные для конкретного домена и всех его поддоменов.

Что это даёт:

  • Список поддоменов, которые могут не быть очевидны из публичного сайта.
  • Историю сертификатов — когда они выдавались, кем (Let’s Encrypt, DigiCert и т.д.).
  • Иногда — организацию, указанную при получении сертификата.

Введите домен на crt.sh — и получите полный список поддоменов, зафиксированных в CT-логах. Это часто обнаруживает технические поддомены (admin., dev., api.) и связанные ресурсы.

Архивы и исторические снимки

web.archive.org (Wayback Machine) хранит исторические снимки сайтов. Для новичка это один из самых простых инструментов:

  • Введите URL сайта — получите список дат, когда сайт был проиндексирован.
  • Кликните на дату — увидите, как сайт выглядел в тот момент.

Это полезно, когда сайт изменил контент или удалил важную информацию. Например, магазин убрал страницу «О компании» с реквизитами — в архиве она может сохраниться.

ЕГРЮЛ: от сайта к компании

Если сайт принадлежит организации, логичный следующий шаг — проверка через egrul.nalog.ru. Название компании с сайта или из WHOIS вводится в поиск, и ФНС выдаёт официальные данные: ИНН, ОГРН, адрес регистрации, дату создания, директора, учредителей, статус (действующая/ликвидирована).

Это связка «сайт → компания → реестр» — базовый приём при проверке интернет-магазина или поставщика услуг.

Три шага для первой проверки

Если вы впервые проверяете сайт, начните здесь:

  1. WHOIS (who.is или reg.ru/whois) — дата регистрации, регистратор, NS-серверы.
  2. web.archive.org — история сайта, предыдущий контент.
  3. egrul.nalog.ru — если на сайте есть название компании или ИНН, проверьте юридическое лицо.

Эти три шага занимают 10 минут и дают первичный срез данных без специальных знаний.

Для более глубокого анализа инфраструктуры, поддоменов и связанных ресурсов — пробуйте Sherlock в Telegram.

Частые вопросы

Что показывает WHOIS для российских доменов?
Для доменов .ru и .рф WHOIS показывает регистратора, дату регистрации и обновления, серверы имён (NS). Данные о владельце скрыты с 2016 года для физических лиц. Для юридических лиц иногда остаётся название организации. Полные контактные данные для большинства доменов не раскрываются.
Можно ли узнать, кто стоит за анонимным сайтом?
Напрямую — редко. WHOIS для .ru скрывает данные физлиц с 2016 года, GDPR закрыл большинство западных доменов после 2018 года. Косвенно: через поиск по IP, SSL-сертификату, связанным доменам, упоминаниям в открытых источниках и реестрам юридических лиц, если сайт связан с компанией.
Что можно узнать по IP-адресу сайта?
Через публичные базы (RIPE, ARIN, BGP-данные) можно определить провайдера, страну и приблизительный регион. Точный адрес пользователя или владельца сайта по IP не определяется — это устойчивый миф. IP даёт хостинговую компанию, а не физический адрес.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал