Renseignement en sources ouvertes (OSINT) et reconnaissance passive vous apprend à transformer domaines, DNS et certificats publics en évaluation documentée de l’empreinte externe. Trois laboratoires guidés couvrent Whois, DNS, transfert de zone et theHarvester ; un défi combine cartographie, sous-domaines et liste d’e-mails.
Vous travaillez depuis Ubuntu 22.04 sur des registres publics et domaines pédagogiques sélectionnés. Le cours insiste sur des sorties reproductibles, la séparation entre données brutes et listes nettoyées, et le caractère sensible et évolutif des données publiques.
Ce que vous apprendrez
- Sauvegarder et filtrer Whois pour identifier registrar, contacts publics et nameservers
- Interroger A, AAAA, MX, TXT, CNAME et NS avec
hostetdig - Expliquer le risque d’un transfert DNS ouvert et conserver les résultats AXFR complets
- Installer et exécuter theHarvester via
uvavec une source Certificate Transparency publique - Normaliser les sous-domaines par filtrage, tri et déduplication
- Corréler propriété, DNS, messagerie, certificats et sous-domaines en empreinte externe
- Transformer une liste de noms fournie en e-mails pour une simulation autorisée
À qui s’adresse ce cours
Ce cours s’adresse aux red-teamers juniors, apprenants pentest, défenseurs étudiant la surface d’attaque et analystes souhaitant pratiquer l’OSINT en terminal. Il ne porte pas sur le scan actif ou l’exploitation.
Prérequis : Shell Linux, redirection et filtrage, plus notions de domaines, IP, DNS et noms d’e-mail. Le périmètre doit être autorisé.
Environnement d’apprentissage : Quatre activités indépendantes dans des VM Ubuntu 22.04 : trois laboratoires et un défi. Elles interrogent Whois, DNS, GitHub et Certificate Transparency en direct avec ubuntu.com, kali.org et le domaine pédagogique zonetransfer.me.
Questions fréquentes
Tout est-il complètement passif et invisible ?
Non. Whois et CT utilisent des registres tiers, mais DNS et AXFR envoient des requêtes à l’infrastructure DNS. L’impact est faible, sans garantir zéro interaction ou invisibilité.
Faut-il une clé API, un compte payant ou mon domaine ?
Non. theHarvester utilise crtsh public et les autres tâches Whois/DNS standard. Internet est requis, mais aucune clé, souscription ou domaine personnel.
Les sorties correspondent-elles toujours aux exemples ?
Pas forcément. Whois, DNS, certificats, versions et services évoluent. Les exemples montrent la structure ; interprétez les résultats live.
Puis-je exécuter ces workflows sur toute organisation ?
Uniquement sur vos actifs, des évaluations explicitement autorisées ou des cibles d’entraînement. Des données publiques restent soumises aux obligations légales, contractuelles et de confidentialité.





