Footprinting tools

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Footprinting / collecte passive d'informations
Voir aussi Google hacks, Metagoofil, Email info

Le footprinting est la phase de collecte d'informations sur une cible, en amont de toute interaction intrusive. Cette page recense des outils et services utiles, les contre-mesures associées, et une trame de test d'intrusion appliquée au footprinting.

Utilitaires et services

Whois, DNS et systèmes autonomes :

Analyse de domaines :

Cartographie et OSINT :

Ne pas oublier robots.txt

Le fichier robots.txt indique les pages qu'un site demande de ne pas indexer — donc autant de chemins potentiellement intéressants :

curl http://website.tld/robots.txt

Contre-mesures

  • Configurer les routeurs pour restreindre les informations publiées.
  • Configurer les serveurs web pour éviter les bannières et autres informations compromettantes ;
 désactiver / supprimer les paquets et protocoles inutiles.
  • Fermer les ports par une configuration pare-feu stricte.
  • Déployer un IDS configurable pour refuser les connexions suspectes.
  • Évaluer les informations avant de les publier sur Internet.
  • Réaliser soi-même des scans de footprinting pour voir ce qui apparaît.
  • Limiter la mise en cache par les moteurs de recherche ; utiliser des services d'enregistrement
 anonymes.
  • Désactiver le listing de répertoires HTTP et utiliser le split-DNS.

Trame de footprinting en pen-testing

  • Définir le périmètre d'action.
  • Footprinting web (Web Data Extractor, Link Extractor).
  • Footprinting whois (SmartWhois, Alchemy Eye).
  • Footprinting e-mail (NetInspector, nslookup).
  • Footprinting de site web (3D Traceroute, LoriotPro).
  • Footprinting réseau (HTTrack Website Copier, wget).
  • Footprinting DNS (EmailTracker Pro, PoliteMail).
  • Google hacking (GHDB, Metagoofil, SiteDigger).

Et surtout : écrire toutes les trouvailles.

Voir aussi