Pasivni OSINT
OSINT (Open Source Intelligence) — prikupljanje informacija iz javno dostupnih izvora bez direktnog kontakta s ciljem. Pasivna rekognicija ne ostavlja tragove u logovima cilja.
Temeljne naredbe za mrežne informacije
ip a s eth0— prikaži IP adresu napadačevog sučelja eth0ping -c 4 IP— provjeri je li host dostupan (4 paketa)whois domena— registrant, DNS serveri, datumi registracije- whois bilježi upite (nije potpuno pasivno) ali cilj ne vidi direktno
nslookup interaktivni način
nslookup
> server 8.8.8.8
> set type=SOA
> example.com
> set type=a
> set type=ns
> set type=mx
> set type=cname
> exit - SOA (Start of Authority) = primarni NS, admin email
- NS = name serveri
- MX = mail serveri i prioriteti
Aktivna rekognicija
dig naredba
dig @IP -t TYPE domena @8.8.8.8— koristi ovaj DNS server-t SOA,-t A,-t NS,-t MX,-t CNAME- dig = Domain Information Groper, detaljniji od nslookupa
- Output: QUESTION, ANSWER, AUTHORITY, ADDITIONAL section
PeekYou
- OSINT alat za pretraživanje informacija o osobama
- Agregira podatke s društvenih mreža i javnih registara
- Koristi se za social engineering rekogniciju
- Besplatan osnovni pristup na peekyou.com
Google Dorking i Netcraft
Google Dorking (Google Hacking)
- Napredni Google operatori za pronalazak skrivenih podataka
site:domena.com— sve stranice domeneintitle:"tekst"— stranice s tekstom u naslovuinurl:"tekst"— stranice s tekstom u URL-ufiletype:pdf site:domena.com— PDF datoteke s domene"index of" /passwords— otvoreni direktoriji- GHDB = Google Hacking Database (exploit-db.com)
Netcraft
- searchdns.netcraft.com — istraživanje DNS i hosting podataka
- Prikazuje: tehnologije web servera, OS, hosting davatelja
- Pronalazi subdomene ciljne domene
- Prikazuje SSL certifikat detalje
- Risk rating za phishing i malware
1. Što znači kratica OSINT?
2. Koja naredba prikazuje IP adresu lokalnog mrežnog sučelja eth0 u Linuxu?
ip a s eth0 = ip addr show eth0 — prikazuje IP adresu i detalje mrežnog sučelja. ifconfig je starija, zastarjela naredba (još radi ali ip je moderan alat). ipconfig je Windows naredba.3. Koje informacije pruža whois upit na domenu?
4. Što znači -c 4 u naredbi ping -c 4 10.1.1.1?
-c 4 = count 4 — pošalji točno 4 ICMP echo request paketa, zatim prikaži statistiku i završi. Bez -c, ping se vrti beskonačno (sve dok ga ne prekinemo Ctrl+C) na Linuxu.5. Koji tip DNS zapisa označava početak autoritativne zone (primarni name server, admin email)?
6. Koja dig naredba traži MX zapise za domenu example.com koristeći Google DNS server?
dig @8.8.8.8 -t MX example.com: @8.8.8.8 = koristi Google Public DNS, -t MX = tip upita je MX (mail exchanger), example.com = domena. Ovo vraća listu mail servera i njihove prioritete.7. Koji Google Dork operator pronalazi sve podstranice određene domene?
site:example.com ograničuje Google pretragu na stranice s domene example.com. Korisno za mapiranje javno indeksiranog sadržaja: site:example.com filetype:pdf = svi PDF-ovi s te domene.8. Što je GHDB (Google Hacking Database)?
9. Za što se koristi Netcraft u rekogniciji?
10. Što je PeekYou i za što se koristi u rekogniciji?
11. Koja je ključna razlika između pasivne i aktivne rekognicije?
12. Koji DNS tip zapisa prikazuje IP adrese mail servera koji primaju emailove za domenu?
10 mail1.example.com, 20 mail2.example.com. MX zapisi su korisni za rekogniciju email infrastrukture.13. Koji Google Dork bi pronašao otvorene direktorije koji sadrže "password" u naslovu?
intitle:"index of" password traži stranice čiji naslov sadrži "index of" (Apache/nginx direktorij listing) i sadržaj vezan uz "password". Ovo pronalazi slučajno javno dostupne direktorije s osjetljivim datotekama.14. Što znači "Non-authoritative answer" u nslookup odgovoru?