オープンソースインテリジェンス (OSINT) とパッシブ偵察では、public domain、DNS、certificate data を documented external footprint に変換します。3 guided lab で Whois、DNS record、zone transfer、theHarvester を扱い、challenge で infrastructure mapping、subdomain discovery、email roster を組み合わせます。
Ubuntu 22.04 terminal から public record と選定済み training domain を利用します。reproducible output、raw result と clean list の分離、public data の sensitivity/time dependency を重視します。
学習内容
- Whois を保存・filter して registrar、public contact、authoritative nameserver を特定
host/digで A、AAAA、MX、TXT、CNAME、NS record を query- exposed DNS zone transfer の影響を説明し complete AXFR result を保存
uvで theHarvester を導入し public Certificate Transparency source を利用- shell filter、sort、deduplication で subdomain を正規化
- ownership、DNS、mail、certificate、subdomain evidence を external footprint に関連付け
- provided employee name を authorized simulation 用 email roster に変換
このコースの対象者
Junior Red Teamer、pentest 学習者、attack-surface review を行う defender、CLI OSINT を学ぶ analyst 向けです。active port scan/exploitation は扱いません。
前提知識: Linux shell、redirection/text filter、domain、IP、DNS、email naming の基礎。authorized scope の理解が必要です。
学習環境: ブラウザー Ubuntu 22.04 VM の 4 activity(3 guided lab、1 challenge)。ubuntu.com、kali.org、training domain zonetransfer.me を使い live Whois/DNS/GitHub/CT service を query します。
よくある質問
すべて完全に passive で target から見えませんか?
いいえ。Whois/CT は第三者 record ですが DNS/AXFR は DNS infrastructure に query を送ります。low-impact でも zero interaction や invisibility は保証されません。
API key、paid account、自分の domain は必要ですか?
不要です。theHarvester は public crtsh、他は standard Whois/DNS を使います。internet は必要ですが learner-supplied key/subscription/domain は不要です。
output は example と常に一致しますか?
一致しない場合があります。Whois、DNS、certificate log、tool、service は変化します。example は構造であり live result を解釈します。
どの organization にも実行できますか?
own asset、明示的に authorized な assessment、training target だけに使用してください。public data にも privacy、contract、law の義務があります。





