Inteligência de Fontes Abertas (OSINT) e Reconhecimento Passivo transforma dados públicos de domínios, DNS e certificados em uma avaliação documentada do footprint externo. Três laboratórios cobrem Whois, DNS, transferência de zona e theHarvester; um desafio combina infraestrutura, subdomínios e lista de e-mails.
Você trabalha no Ubuntu 22.04 com registros públicos e domínios educacionais selecionados. O curso enfatiza resultados reproduzíveis, separação entre dados brutos e listas limpas e a natureza sensível e mutável dos dados públicos.
O que você aprenderá
- Salvar e filtrar Whois para identificar registrador, contatos e nameservers
- Consultar A, AAAA, MX, TXT, CNAME e NS com
hostedig - Explicar o risco de transferência DNS aberta e preservar o AXFR completo
- Instalar e executar theHarvester via
uvcom Certificate Transparency público - Normalizar subdomínios com filtros, ordenação e remoção de duplicatas
- Correlacionar propriedade, DNS, e-mail, certificados e subdomínios num footprint
- Converter uma lista de funcionários em e-mails para simulação autorizada
Para quem é este curso
Indicado para red team júnior, estudantes de pentest, defensores de superfície e analistas de OSINT em terminal. Não cobre scan ativo ou exploração.
Pré-requisitos: Shell Linux, redirecionamento e filtros, além de domínios, IP, DNS, e-mails e compreensão de escopo autorizado.
Ambiente de aprendizagem: Quatro atividades em VMs Ubuntu 22.04: três laboratórios e um desafio. Consultas live a Whois, DNS, GitHub e CT usam ubuntu.com, kali.org e o domínio educacional zonetransfer.me.
Perguntas frequentes
Tudo é completamente passivo e invisível?
Não. Whois/CT usam registros de terceiros, mas DNS/AXFR envia consultas à infraestrutura DNS. Baixo impacto não garante contato zero.
Preciso de API key, conta paga ou domínio próprio?
Não. theHarvester usa crtsh público e os demais Whois/DNS padrão. Internet é necessária, mas chaves e assinaturas próprias não.
A saída sempre coincide com os exemplos?
Não necessariamente. Whois, DNS, certificados, ferramentas e serviços mudam. Interprete os resultados atuais.
Posso executar contra qualquer organização?
Somente em ativos próprios, avaliações autorizadas ou alvos educacionais. Dados públicos continuam sujeitos a obrigações legais, contratuais e de privacidade.





