Aufklärung
Das Motiv der Aufklärung ist, je mehr Sie über Ihr Ziel wissen und je größer die Möglichkeit eines Angriffs ist.
Im Red-Team-Betrieb müssen Sie wissen, von welchem Unternehmen Sie Informationen sammeln werden. Um Informationen zu sammeln, gibt es 2 Arten der Aufklärung, eine ist die passive Aufklärung und die aktive Aufklärung. Bei der passiven Aufklärung geht es darum, im Internet verfügbare Informationen zu finden. Werkzeuge für die passive Aufklärung sind Google, Shodan und Wireshark. Bei der aktiven Aufklärung geht es darum, versteckte Details zu finden, indem Netzwerkinformationen gesammelt werden. Netzwerkinformationen können über Nmap (Network Mapper) gesammelt werden. Einige der Tools für die aktive Aufklärung sind Nessus, OpenVas, Nikto und Metasploit.
Ziele von Recon:
- Sammeln von Subdomains, die mit dem Zielunternehmen in Verbindung stehen
- Sammeln öffentlicher Informationen im Internet wie Hostname und IP-Adresse.
- Ziel-E-Mail-Adresse finden.
- Pwned E-Mail und Passwörter sammeln
- Offengelegte Dokumente und Tabellenkalkulationen identifizieren.
Lassen Sie uns die Art der Aufklärung im Detail besprechen.
Aufklärung kann in 2 Typen eingeteilt werden, eine ist passive Aufklärung und eine andere ist aktiv.
Passive Aufklärung interagiert nicht direkt mit dem Ziel. Diese erzeugen also nicht viel Lärm.
Die beste Quelle für passive Aufklärung ist google.com.
Google Dorks sind die beste Quelle, um Informationen passiv zu sammeln.
Google Dorks haben Abfragen, die in eine Google-Suchmaschine eingegeben werden können, um die Suchergebnisse besser abzustimmen.
Aktive Aufklärung erfordert eine Interaktion des Ziels, indem Pakete an das Ziel gesendet und die Pakete und ihre Antworten analysiert werden.
Aktive Aufklärung kann in 2 Typen eingeteilt werden:
1. Externe Recon – Recon wird außerhalb des Zielnetzwerks durchgeführt.
2. Interne Recon – Recon, die innerhalb des Zielnetzwerks durchgeführt wird.
Eingebaute Werkzeuge:
Eingebaute Tools wie whois, dig, nslookup, host, traceroute/tracert.
Der Domain-Registrar ist dafür verantwortlich, den Whois-Eintrag für Domain-Namen zu führen, die er mietet.
Der Whois-Befehl sammelt die Informationen und zeigt Details wie Registrar-WHOIS-Server, Registrar-URL, Erstellungsdatum des Datensatzes, Aktualisierungsdatum des Datensatzes, Kontaktinformationen des Registranten und Adresse an. Kontaktinformationen und Adresse des Administrators. Technische Kontaktdaten und Adresse.
Der Befehl nslookup sammelt A- und AAAA-Datensätze, die sich auf die Domäne beziehen.
Der Dig-Befehl sammelt Informationen, indem er DNS-Serverinformationen abruft.
Recon-ng ist ein Framework, das bei der Automatisierung der OSINT-Arbeit hilft.
Alle gesammelten oder gesammelten Daten werden automatisch in der Datenbank gespeichert.
Um mit Recon-ng zu beginnen, geben Sie einfach recon-ng in das Terminal ein.
Um den Scan auszuführen, müssen Sie das Modul installieren
Der Workflow ist erforderlich, um das Modul zu installieren.
- Erstellen Sie einen Arbeitsbereich für Ihr Projekt.
- Fügen Sie die Startinformationen in die Datenbank ein.
- Durchsuchen Sie den Marktplatz nach einem Modul und informieren Sie sich darüber, bevor Sie es installieren.
- Listen Sie das installierte Modul auf und laden Sie eines
- Führen Sie das geladene aus.
Führen Sie Arbeitsbereiche erstellen WORKSPACE_NAME (Arbeitsbereiche erstellen Bedrohungsteam) aus, um einen neuen Arbeitsbereich für Ihre Untersuchung zu erstellen. Zum Beispiel,
Arbeitsbereich Bedrohungsteam erstellen
erstellt einen Arbeitsbereich namens ThreatTeam .
Recon-ng für den Workspace-Typ durchführen
recon-ng -w Threatteam , das Recon-ng mit dem angegebenen Arbeitsbereich startet.
Aufklärungsmarktplatz:
Für die Nutzung des Marktplatzes werden einige nützliche Befehle verwendet:
Stichwort Marktplatzsuche
Marktplatz-Infomodul
Marketplace-Installationsmodul
Marketplace-Entfernungsmodul
Sie werden viele Unterkategorien unter Recon finden, die Domain-Unternehmen, Domain-Kontakte und Domain-Anmeldeinformationen sind.
Domain-Host bietet ein Modul im Zusammenhang mit dem Hosting, das eine Domain bereitstellt.
Arbeiten mit installierten Modulen:
Marketplace-Installationsmodul
Nachdem die Module installiert wurden, müssen wir die zu ladenden Module einrichten.

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































