Pular para o conteúdo principal

Semana 3 — Coleta de inteligência (OSINT)

Objetivos pedagógicos​

  • Distinguir reconhecimento passivo e ativo: o passivo não envia nenhum pacote para o alvo.
  • Extrair dados úteis de fontes públicas: DNS, WHOIS, certificados SSL, mecanismos de busca.
  • Construir uma ficha de alvo limpa, versionada, pronta para alimentar a fase ativa.

Fontes imprescindíveis​

FonteO que ofereceFerramentas
DNSSubdomínios, MX, TXT, SPF, DMARCdig, dnsx, amass
WHOISProprietário, datas, contatos técnicoswhois, RDAP
Certificate TransparencyTodos os certificados emitidos para um domíniocrt.sh, censys
Mecanismos de buscaVazamentos, páginas esquecidas, configs expostasGoogle Dorks, duckduckgo
Redes sociaisOrganograma, tecnologias, discurso internoLinkedIn, GitHub

Receitas essenciais​

# Subdomínios via certificados públicos: rápido, sem tocar no alvo.
curl -s 'https://crt.sh/?q=%25.exemplo.com&output=json' | jq -r '.[].name_value' | sort -u

# Registros DNS chave em uma chamada.
for t in A AAAA MX NS TXT CNAME; do dig +short exemplo.com $t | sed "s/^/[$t] /"; done

# Google Dorks: o arquivo robots.txt esquecido, o índice de diretório, o .git exposto.
site:exemplo.com inurl:.git
site:exemplo.com filetype:sql