Inteligência de Fontes Abertas (OSINT) e Reconhecimento Passivo

Realize reconhecimento passivo utilizando técnicas de OSINT. Domine a enumeração de domínios, a coleta de inteligência de DNS e a extração de dados públicos para mapear a superfície de ataque externa de uma organização.

Cybersecurity EngineerCibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Inteligência de Fontes Abertas (OSINT) e Reconhecimento Passivo transforma dados públicos de domínios, DNS e certificados em uma avaliação documentada do footprint externo. Três laboratórios cobrem Whois, DNS, transferência de zona e theHarvester; um desafio combina infraestrutura, subdomínios e lista de e-mails.

Você trabalha no Ubuntu 22.04 com registros públicos e domínios educacionais selecionados. O curso enfatiza resultados reproduzíveis, separação entre dados brutos e listas limpas e a natureza sensível e mutável dos dados públicos.

O que você aprenderá

  • Salvar e filtrar Whois para identificar registrador, contatos e nameservers
  • Consultar A, AAAA, MX, TXT, CNAME e NS com host e dig
  • Explicar o risco de transferência DNS aberta e preservar o AXFR completo
  • Instalar e executar theHarvester via uv com Certificate Transparency público
  • Normalizar subdomínios com filtros, ordenação e remoção de duplicatas
  • Correlacionar propriedade, DNS, e-mail, certificados e subdomínios num footprint
  • Converter uma lista de funcionários em e-mails para simulação autorizada

Para quem é este curso

Indicado para red team júnior, estudantes de pentest, defensores de superfície e analistas de OSINT em terminal. Não cobre scan ativo ou exploração.

Pré-requisitos: Shell Linux, redirecionamento e filtros, além de domínios, IP, DNS, e-mails e compreensão de escopo autorizado.

Ambiente de aprendizagem: Quatro atividades em VMs Ubuntu 22.04: três laboratórios e um desafio. Consultas live a Whois, DNS, GitHub e CT usam ubuntu.com, kali.org e o domínio educacional zonetransfer.me.

Perguntas frequentes

Tudo é completamente passivo e invisível?

Não. Whois/CT usam registros de terceiros, mas DNS/AXFR envia consultas à infraestrutura DNS. Baixo impacto não garante contato zero.

Preciso de API key, conta paga ou domínio próprio?

Não. theHarvester usa crtsh público e os demais Whois/DNS padrão. Internet é necessária, mas chaves e assinaturas próprias não.

A saída sempre coincide com os exemplos?

Não necessariamente. Whois, DNS, certificados, ferramentas e serviços mudam. Interprete os resultados atuais.

Posso executar contra qualquer organização?

Somente em ativos próprios, avaliações autorizadas ou alvos educacionais. Dados públicos continuam sujeitos a obrigações legais, contratuais e de privacidade.

Professor

labby
Labby
Labby is the LabEx teacher.