Aller au contenu principal

Semaine 3 — Collecte d'informations (OSINT)

Objectifs pédagogiques

  • Distinguer reconnaissance passive et active : la passive n'envoie aucun paquet à la cible.
  • Extraire des données utiles à partir de sources publiques : DNS, WHOIS, certificats SSL, moteurs de recherche.
  • Construire une fiche cible propre, versionnée, prête à alimenter la phase active.

Sources incontournables

SourceCe que ça donneOutils
DNSSous-domaines, MX, TXT, SPF, DMARCdig, dnsx, amass
WHOISPropriétaire, dates, contacts techniqueswhois, RDAP
Certificate TransparencyTous les certificats émis pour un domainecrt.sh, censys
Moteurs de rechercheFuites, pages oubliées, config exposéesGoogle Dorks, duckduckgo
Réseaux sociauxOrganigramme, technologies, discours interneLinkedIn, GitHub

Recettes essentielles

# Sous-domaines via certificats publics : rapide, sans toucher la cible.
curl -s 'https://crt.sh/?q=%25.exemple.com&output=json' | jq -r '.[].name_value' | sort -u

# Enregistrements DNS clés en un appel.
for t in A AAAA MX NS TXT CNAME; do dig +short exemple.com $t | sed "s/^/[$t] /"; done

# Google Dorks : le fichier robots.txt oublié, l'index de répertoire, le .git exposé.
site:exemple.com inurl:.git
site:exemple.com filetype:sql
site:exemple.com intitle:"index of"

Fiche cible — Modèle à renseigner

# Cible : exemple.com

## Domaines et sous-domaines
- exemple.com (registrar : X, expire : YYYY-MM-DD)
- api.exemple.com — Cloudflare
- vpn.exemple.com — Fortinet ?

## Technologies détectées
- Front : Next.js (indice : header X-Powered-By)
- CDN : Cloudflare

## Personnes clés (LinkedIn public)
- DSI : ...
- Admin sys : ...

## Fuites publiques
- HaveIBeenPwned : 12 comptes @exemple.com dans la fuite Collection#1

## Zones grises
- Sous-domaine s3-backup.exemple.com — vérifier semaine 4.

Piège classique

Beaucoup d'outils OSINT automatisés déclenchent en réalité des requêtes actives (scans de ports, sondes HTTP). Lisez la documentation avant de les lancer : la reconnaissance passive demande de la discipline, pas seulement des outils.