Collecte passive

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Reconnaissance passive (footprinting)
Objectif Collecter de l'information sans toucher directement la cible
Voir aussi Whois · DNS · Company-data

La collecte passive (passive footprinting) consiste à rassembler un maximum d'informations sur une cible sans interagir directement avec ses systèmes, en s'appuyant uniquement sur des sources publiques : bases whois, DNS, moteurs de recherche, services en ligne. Elle constitue la première phase d'une reconnaissance et laisse peu ou pas de traces côté cible.

Méthodologie de référence : le Penetration Testing Execution Standard (pentest-standard.org).

Démarche type

À partir d'un nom de domaine, on remonte progressivement l'infrastructure :

whois exemple.fr                 # fiche d'identité du domaine (registrar, contacts, serveurs de noms)

On récupère l'adresse IP du serveur (par exemple via une résolution du nom), puis on interroge le whois de cette IP pour identifier le bloc réseau et son propriétaire :

whois 203.0.113.10               # à qui appartient le bloc IP hébergeant le service ?

Interroger les enregistrements de messagerie (MX) permet de localiser les serveurs de courrier :

nslookup
> set type=MX
> exemple.fr

Croiser ces éléments permet de déterminer si l'IP du service correspond à une infrastructure hébergée localement (chez la cible) ou déléguée à un tiers (hébergeur, CDN, cloud).

Sources complémentaires

  • Historique et cartographie d'hôtes : services de type Netcraft (searchdns.netcraft.com)
  • Voir Company-data pour la collecte d'informations sur l'entreprise elle-même
  • Voir People-search pour la recherche d'informations sur des personnes

Voir aussi

  • Whois — interrogation des bases d'enregistrement
  • DNS — résolution de noms et types d'enregistrements
  • Company-data · People-search — OSINT entreprise et personnes