reconhecimento
O motivo do reconhecimento é quanto mais você sabe sobre seu alvo e a possibilidade de ataque é maior.
Na operação red team, você deve saber de qual empresa você vai coletar informações. Para coletar informações, existem 2 tipos de reconhecimento, um é o reconhecimento passivo e o reconhecimento ativo. O reconhecimento passivo é sobre encontrar informações disponíveis na internet. As ferramentas para reconhecimento passivo são Google, Shodan e Wireshark. O reconhecimento ativo trata de encontrar detalhes ocultos reunindo informações de rede. As informações de rede podem ser coletadas por meio do Nmap (Network Mapper). Algumas das ferramentas para reconhecimento ativo são Nessus, OpenVas, Nikto e Metasploit.
Objetivos do Recon:
- Reunindo subdomínios relacionados à empresa-alvo
- Coletar informações públicas na Internet, como o nome do host e o endereço IP.
- Encontrando o endereço de e-mail de destino.
- Coletando e-mails e senhas pwned
- Identificação de documentos e planilhas expostas.
Vamos discutir o tipo de reconhecimento em detalhes.
O reconhecimento pode ser classificado em 2 tipos, um é reconhecimento passivo e outro é ativo.
O reconhecimento passivo não interage diretamente com o alvo. Portanto, estes não criam muito ruído.
A melhor fonte de reconhecimento passivo é google.com.
O Google Dorks é a melhor fonte de coleta de informações passivamente.
O Google Dorks tem consultas que podem ser digitadas em um mecanismo de pesquisa do Google para ajustar melhor os resultados da pesquisa.
O reconhecimento ativo requer interação do destino enviando pacotes para o destino e analisando os pacotes e como eles respondem.
O reconhecimento ativo pode ser classificado em 2 tipos:
1. Reconhecimento Externo - Reconhecimento conduzido fora da rede de destino.
2. Reconhecimento Interno - Reconhecimento conduzido dentro da rede de destino.
Ferramentas integradas:
Ferramentas integradas como whois, dig, nslookup, host, traceroute/tracert.
O registrador de domínio é responsável por manter o registro whois dos nomes de domínio que está alugando.
O comando Whois coleta as informações e exibe os detalhes, como servidor WHOIS do registrador, URL do registrador, data de criação do registro, data de atualização do registro, informações de contato do registrante e endereço. Informações de contato e endereço do administrador. Informações de contato técnico e endereço.
O comando nslookup reúne registros A e AAAA relacionados ao domínio.
O comando Dig coleta informações recuperando as informações do servidor DNS.
Recon-ng é uma estrutura que ajuda na automação do trabalho OSINT.
Todos os dados coletados ou reunidos serão automaticamente salvos no banco de dados.
Para começar no Recon-ng, basta digitar recon-ng no terminal.
Para executar a verificação, você precisa instalar o módulo
O fluxo de trabalho é necessário para instalar o módulo.
- Crie um espaço de trabalho para o seu projeto.
- Insira as informações iniciais no banco de dados.
- Pesquise no mercado um módulo e aprenda sobre ele antes de instalá-lo.
- Liste o módulo instalado e carregue um
- Execute o carregado.
Execute espaços de trabalho para criar WORKSPACE_NAME (espaços de trabalho para criar equipe de ameaças) para criar um novo espaço de trabalho para sua investigação. Por exemplo,
espaço de trabalho criar equipe de ameaças
criará um espaço de trabalho chamado threatteam .
Para executar o reconhecimento no tipo de espaço de trabalho
recon-ng -w threatteam que inicia o recon-ng com o espaço de trabalho especificado.


Mercado de reconhecimento:
Para uso do mercado, alguns comandos úteis são usados:
palavra-chave de pesquisa de mercado
módulo de informações do mercado
módulo de instalação do mercado
módulo de remoção do marketplace

Você encontrará muitas subcategorias em reconhecimento, que são empresas de domínio, contatos de domínio e credenciais de domínio.
Domain-host fornece um módulo relacionado à hospedagem que fornece um domínio.
Trabalhando com módulos instalados:
módulo de instalação do mercado
Depois que os módulos são instalados, temos que configurar os módulos para carregar.

