Pasivni OSINT

OSINT (Open Source Intelligence) — prikupljanje informacija iz javno dostupnih izvora bez direktnog kontakta s ciljem. Pasivna rekognicija ne ostavlja tragove u logovima cilja.

Temeljne naredbe za mrežne informacije

  • ip a s eth0 — prikaži IP adresu napadačevog sučelja eth0
  • ping -c 4 IP — provjeri je li host dostupan (4 paketa)
  • whois domena — registrant, DNS serveri, datumi registracije
  • whois bilježi upite (nije potpuno pasivno) ali cilj ne vidi direktno

nslookup interaktivni način

nslookup
> server 8.8.8.8
> set type=SOA
> example.com
> set type=a
> set type=ns
> set type=mx
> set type=cname
> exit
  • SOA (Start of Authority) = primarni NS, admin email
  • NS = name serveri
  • MX = mail serveri i prioriteti

Aktivna rekognicija

dig naredba

dig @IP -t TYPE domena
  • @8.8.8.8 — koristi ovaj DNS server
  • -t SOA, -t A, -t NS, -t MX, -t CNAME
  • dig = Domain Information Groper, detaljniji od nslookupa
  • Output: QUESTION, ANSWER, AUTHORITY, ADDITIONAL section

PeekYou

  • OSINT alat za pretraživanje informacija o osobama
  • Agregira podatke s društvenih mreža i javnih registara
  • Koristi se za social engineering rekogniciju
  • Besplatan osnovni pristup na peekyou.com

Google Dorking i Netcraft

Google Dorking (Google Hacking)

  • Napredni Google operatori za pronalazak skrivenih podataka
  • site:domena.com — sve stranice domene
  • intitle:"tekst" — stranice s tekstom u naslovu
  • inurl:"tekst" — stranice s tekstom u URL-u
  • filetype:pdf site:domena.com — PDF datoteke s domene
  • "index of" /passwords — otvoreni direktoriji
  • GHDB = Google Hacking Database (exploit-db.com)

Netcraft

  • searchdns.netcraft.com — istraživanje DNS i hosting podataka
  • Prikazuje: tehnologije web servera, OS, hosting davatelja
  • Pronalazi subdomene ciljne domene
  • Prikazuje SSL certifikat detalje
  • Risk rating za phishing i malware
Pasivno vs aktivno: Google Dorking i Netcraft su pasivni — ne kontaktiraju cilj direktno, traže samo javno dostupne podatke. Ping, nmap skeniranje i direktni whois upiti su aktivni — ostavljaju tragove u logovima.
0 / 14
Odgovori na pitanja da vidiš rezultat.

1. Što znači kratica OSINT?

OSINT = Open Source Intelligence — prikupljanje podataka iz javno dostupnih (open source) izvora: web, DNS, Whois, društvene mreže, javni registri, vijesti. Pasivna metoda rekognicije koja ne kontaktira cilj direktno.

2. Koja naredba prikazuje IP adresu lokalnog mrežnog sučelja eth0 u Linuxu?

ip a s eth0 = ip addr show eth0 — prikazuje IP adresu i detalje mrežnog sučelja. ifconfig je starija, zastarjela naredba (još radi ali ip je moderan alat). ipconfig je Windows naredba.

3. Koje informacije pruža whois upit na domenu?

Whois vraća: registrant (ime, email, adresa — ponekad skriveno privacy servisom), name servere (NS zapisi), datum registracije, datum isteka, registrar informacije. Korisno za identifikaciju vlasnika i kontakt podataka.

4. Što znači -c 4 u naredbi ping -c 4 10.1.1.1?

-c 4 = count 4 — pošalji točno 4 ICMP echo request paketa, zatim prikaži statistiku i završi. Bez -c, ping se vrti beskonačno (sve dok ga ne prekinemo Ctrl+C) na Linuxu.

5. Koji tip DNS zapisa označava početak autoritativne zone (primarni name server, admin email)?

SOA = Start of Authority — opisuje početak DNS zone: primarni autoritativni nameserver, email administratora (prva točka u emailu zamjenjuje se s @), serijski broj zone, refresh/retry/expire vrijednosti.

6. Koja dig naredba traži MX zapise za domenu example.com koristeći Google DNS server?

dig @8.8.8.8 -t MX example.com: @8.8.8.8 = koristi Google Public DNS, -t MX = tip upita je MX (mail exchanger), example.com = domena. Ovo vraća listu mail servera i njihove prioritete.

7. Koji Google Dork operator pronalazi sve podstranice određene domene?

site:example.com ograničuje Google pretragu na stranice s domene example.com. Korisno za mapiranje javno indeksiranog sadržaja: site:example.com filetype:pdf = svi PDF-ovi s te domene.

8. Što je GHDB (Google Hacking Database)?

GHDB = Google Hacking Database na exploit-db.com — javna baza kategorisiranih Google Dork upita za pronalazak: ranjivih servera, osjetljivih datoteka (lozinke, konfiguracije), grešaka u konfiguraciji, itd. Osnivač: Johnny Long.

9. Za što se koristi Netcraft u rekogniciji?

Netcraft (searchdns.netcraft.com) je OSINT servis koji otkriva: DNS zapise, subdomene, tehnologije web servera (Apache, Nginx, IIS), OS, hosting davatelja, SSL certifikat detalje, historijat hostinga. Pasivna rekognicija.

10. Što je PeekYou i za što se koristi u rekogniciji?

PeekYou (peekyou.com) agregira javno dostupne informacije o osobama: društvene mreže, javni registri, web stranice. Koristi se za social engineering rekogniciju — pronalazak email adresa, telefonskih brojeva, veza između osoba.

11. Koja je ključna razlika između pasivne i aktivne rekognicije?

Pasivna rekognicija: prikupljanje podataka bez direktnog kontakta s ciljem (Google, Whois, Netcraft, PeekYou). Cilj ne vidi ove upite. Aktivna rekognicija: direktan kontakt (ping, nmap, nslookup na ciljnom serveru) — ostaju tragovi u logovima cilja.

12. Koji DNS tip zapisa prikazuje IP adrese mail servera koji primaju emailove za domenu?

MX = Mail Exchanger — DNS zapis koji specificira mail servere za domenu i njihove prioritete (niži broj = viši prioritet). Primjer: 10 mail1.example.com, 20 mail2.example.com. MX zapisi su korisni za rekogniciju email infrastrukture.

13. Koji Google Dork bi pronašao otvorene direktorije koji sadrže "password" u naslovu?

intitle:"index of" password traži stranice čiji naslov sadrži "index of" (Apache/nginx direktorij listing) i sadržaj vezan uz "password". Ovo pronalazi slučajno javno dostupne direktorije s osjetljivim datotekama.

14. Što znači "Non-authoritative answer" u nslookup odgovoru?

"Non-authoritative answer" = odgovor koji dolazi iz cache-a rekurzivnog DNS resolvera (npr. ISP-ovog ili 8.8.8.8), a ne direktno od autoritativnog name servera domene. Podaci mogu biti zastarjeli (dok ne istekne TTL).
0 / 14
Riješi kviz da vidiš rezultat.