Footprinting tools
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Footprinting / collecte passive d'informations |
| Voir aussi | Google hacks, Metagoofil, Email info |
Le footprinting est la phase de collecte d'informations sur une cible, en amont de toute interaction intrusive. Cette page recense des outils et services utiles, les contre-mesures associées, et une trame de test d'intrusion appliquée au footprinting.
Utilitaires et services
Whois, DNS et systèmes autonomes :
- http://pwhois.org
- DMitry (Deepmagic Information Gathering Tool) — http://www.mor-pah.net
- Tctrace — http://www.phenoelit-us.org
- Autonomous System Scanner (ASS) — http://www.phenoelit-us.org
- Netmask — http://www.phenoelit-us.org
- http://www.netscantools.com
- Host — http://linux.die.net
Analyse de domaines :
- http://www.dnsdigger.com
- http://www.digwebinterface.com
- Domain Research Tool (DRT) — http://www.domainresearchtool.com
- Domain Inspect — http://www.antsoft.com
- Domain Name Analyzer — http://www.domainpunch.com
- Trellian — http://ci.trellian.com
- Spiderzilla — http://spiderzilla.mozdev.org
Cartographie et OSINT :
- http://www.touchgraph.com
- TheHarvester — http://www.edge-security.com
- SpyFu — http://www.spyfu.com
- CallerIP — http://www.callerippro.com
- ActiveWhois — http://www.johnru.com
- Subdomainer — http://www.edge-security.com
- Metagoofil — extraction de métadonnées de documents
Ne pas oublier robots.txt
Le fichier robots.txt indique les pages qu'un site demande de ne pas indexer — donc
autant de chemins potentiellement intéressants :
curl http://website.tld/robots.txt
Contre-mesures
- Configurer les routeurs pour restreindre les informations publiées.
- Configurer les serveurs web pour éviter les bannières et autres informations compromettantes ;
désactiver / supprimer les paquets et protocoles inutiles.
- Fermer les ports par une configuration pare-feu stricte.
- Déployer un IDS configurable pour refuser les connexions suspectes.
- Évaluer les informations avant de les publier sur Internet.
- Réaliser soi-même des scans de footprinting pour voir ce qui apparaît.
- Limiter la mise en cache par les moteurs de recherche ; utiliser des services d'enregistrement
anonymes.
- Désactiver le listing de répertoires HTTP et utiliser le split-DNS.
Trame de footprinting en pen-testing
- Définir le périmètre d'action.
- Footprinting web (Web Data Extractor, Link Extractor).
- Footprinting whois (SmartWhois, Alchemy Eye).
- Footprinting e-mail (NetInspector, nslookup).
- Footprinting de site web (3D Traceroute, LoriotPro).
- Footprinting réseau (HTTrack Website Copier, wget).
- Footprinting DNS (EmailTracker Pro, PoliteMail).
- Google hacking (GHDB, Metagoofil, SiteDigger).
Et surtout : écrire toutes les trouvailles.
Voir aussi
- Google hacks — collecte via les moteurs de recherche
- Email info — pistage d'e-mails
- Metagoofil — métadonnées de documents