Begriffe

  • Reconnaissance (Erkundung)
    • umfasst aktive und passive Methoden der Informationsbeschaffung.
  • Footprinting
    • Informationsbeschaffung über öffentlich zugängliche Quellen. Man steht nicht im direkten Kontakt mit dem Ziel. Dies wird auch als OSINT (Open Source Intelligence) bezeichnet. (passive Methode)
  • Scanning
    • Aktives Erkunden durch Port- und Vulnerability Scanning, Banner-Grabbing etc. im Zielnetzwerk (aktive Methode)
  • Enumeration (Aufzählung)
    • Hier werden bestimmte Dienste systematisch abgefragt (DNS, SNMP, NETBOIS)

Footprinting

Informationsbeschaffung über öffentlich zugängliche Quellen. Man steht nicht im direkten Kontakt mit dem Ziel. Dies wird auch als OSINT (Open Source Intelligence) bezeichnet. (passive Methode)

Suchmaschinen

Über Suchmaschinen kann man sehr viel über das Ziel herausfinden. z.B:

DNS

  • Whois-Abfrage
    • Beim Registrieren einer Domain werden persönliche und technische Daten des Besitzers gespeichert. Eine Whois-Abfrage gibt einige der Informationen aus. Es kann nach IP-Adressen oder Domains gesucht werden. Durch die strengen Datenschutzgesetze in Europa sind die Ergebnisse nicht mehr sehr aussagekräftig. Beispiel: https://webwhois.denic.de/
  • Tools zur DNS-Namensauflösung
    • Windows: nslookup Linux: dig, nslookup und host

Email

Im Header einer Email können Sie Informationen zu den verwendeten Servern finden.

Website Footprinting

Reconnaissance Frameworks