Open Source Intelligence (OSINT) & Passive Aufklärung verwandelt öffentliche Domain-, DNS- und Zertifikatsdaten in eine dokumentierte externe Footprint-Bewertung. Drei geführte Labs behandeln Whois, DNS, Zonentransfer und theHarvester; eine Challenge verbindet Infrastruktur, Subdomains und E-Mail-Roster.
Du arbeitest in Ubuntu 22.04 mit öffentlichen Registern und ausgewählten Trainingsdomains. Im Mittelpunkt stehen reproduzierbare Ergebnisse, Trennung von Rohdaten und bereinigten Listen sowie sensible und zeitabhängige öffentliche Daten.
Was du lernen wirst
- Whois speichern/filtern und Registrar, öffentliche Kontakte und Nameserver erkennen
- A-, AAAA-, MX-, TXT-, CNAME- und NS-Records mit
hostunddigabfragen - Das Risiko offener DNS-Zonentransfers erklären und vollständige AXFR-Ergebnisse sichern
- theHarvester über
uvinstallieren und eine öffentliche Certificate-Transparency-Quelle nutzen - Subdomains mit Filtern, Sortierung und Deduplizierung normalisieren
- Eigentum, DNS, Mail, Zertifikate und Subdomains zu einem externen Footprint korrelieren
- Eine vorgegebene Namensliste in E-Mails für eine autorisierte Simulation umwandeln
Für wen dieser Kurs geeignet ist
Der Kurs richtet sich an Junior-Red-Teamer, Pentest-Lernende, Attack-Surface-Defender und Analysten mit Interesse an CLI-OSINT. Aktives Scanning und Exploitation sind nicht enthalten.
Voraussetzungen: Linux-Shell, Umleitung/Filter sowie Domain-, IP-, DNS- und E-Mail-Grundlagen. Aufklärung muss autorisiert sein.
Lernumgebung: Vier unabhängige Aktivitäten in Ubuntu-22.04-VMs: drei Labs und eine Challenge. Live-Abfragen an Whois, DNS, GitHub und Certificate Transparency nutzen ubuntu.com, kali.org und die Trainingsdomain zonetransfer.me.
Häufig gestellte Fragen
Ist jede Aktivität vollkommen passiv und unsichtbar?
Nein. Whois und CT nutzen Drittregister, DNS und AXFR senden jedoch Anfragen an DNS-Infrastruktur. Das ist niedrige Interaktion, keine garantierte Unsichtbarkeit.
Brauche ich API-Key, Bezahlaccount oder eigene Domain?
Nein. theHarvester nutzt öffentliches crtsh, sonst Standard-Whois/DNS. Internet ist nötig, aber keine eigenen Keys, Abos oder Domains.
Entspricht die Ausgabe immer den Beispielen?
Nicht unbedingt. Whois, DNS, Zertifikate, Tools und Dienste ändern sich. Beispiele zeigen die Struktur; werte Live-Ergebnisse aus.
Darf ich die Workflows gegen jede Organisation ausführen?
Nur gegen eigene Assets, ausdrücklich autorisierte Prüfungen oder Trainingsziele. Öffentliche Daten bleiben rechtlichen, vertraglichen und Datenschutzpflichten unterworfen.





