La Fase Piu Importante del Pentest
La reconnaissance e la fase in cui raccogli informazioni sul target. Piu ne hai, piu efficace sara il resto del test.
Recon Passiva vs Attiva
- Passiva - fonti pubbliche, nessun contatto con il target, completamente legale
- Attiva - interazione diretta, richiede autorizzazione scritta
theHarvester
theHarvester -d esempio.com -b all
theHarvester -d esempio.com -b google,bing,linkedin
Enumerazione DNS
whois esempio.com
dig esempio.com ANY
sublist3r -d esempio.com
amass enum -d esempio.com
Google Dorks
site:esempio.com filetype:pdf
site:esempio.com ext:env
site:esempio.com inurl:admin
site:esempio.com "Index of /"
Shodan
pip install shodan
shodan init TUA_API_KEY
shodan host IP_TARGET
Wayback Machine: web.archive.org conserva snapshot storici. Trovi pagine rimosse e file non piu presenti.
Conclusione
Nel Modulo 4: Nmap per trovare porte e servizi.
Nessun commento ancora. Sii il primo!