Semana 3 — Coleta de inteligência (OSINT)
Objetivos pedagógicos
- Distinguir reconhecimento passivo e ativo: o passivo não envia nenhum pacote para o alvo.
- Extrair dados úteis de fontes públicas: DNS, WHOIS, certificados SSL, mecanismos de busca.
- Construir uma ficha de alvo limpa, versionada, pronta para alimentar a fase ativa.
Fontes imprescindíveis
| Fonte | O que oferece | Ferramentas |
|---|---|---|
| DNS | Subdomínios, MX, TXT, SPF, DMARC | dig, dnsx, amass |
| WHOIS | Proprietário, datas, contatos técnicos | whois, RDAP |
| Certificate Transparency | Todos os certificados emitidos para um domínio | crt.sh, censys |
| Mecanismos de busca | Vazamentos, páginas esquecidas, configs expostas | Google Dorks, duckduckgo |
| Redes sociais | Organograma, tecnologias, discurso interno | LinkedIn, GitHub |
Receitas essenciais
# Subdomínios via certificados públicos: rápido, sem tocar no alvo.
curl -s 'https://crt.sh/?q=%25.exemplo.com&output=json' | jq -r '.[].name_value' | sort -u
# Registros DNS chave em uma chamada.
for t in A AAAA MX NS TXT CNAME; do dig +short exemplo.com $t | sed "s/^/[$t] /"; done
# Google Dorks: o arquivo robots.txt esquecido, o índice de diretório, o .git exposto.
site:exemplo.com inurl:.git
site:exemplo.com filetype:sql