Module 2 :
FOOTPRINTING AND RECONNAISSANCE
I- COMPRENDRE LE CONCEPT DU FOOTPRINTING
- Définition
Le footprinting est le concept ou le processus de collecte d’information
sur une cible dans l’objectif de déterminer les différents axes d’attaques pour
une meilleure performance. L’objectif est de connaître la posture de sécurité de
l’entreprise, identifié la vulnérabilité, connaître l’architecture ou la carte réseau.
Les informations obtenues dans le footprinting sont :
1- Organisation
2- Détails sur les employés
3- Numéros de téléphone
4- L’emplacement
5- Les technologies web
6- Etc…
- Network information (Information sur le réseau)
Il s’agit d’avoir des informations sur :
Domain & sub-domain
Whois record
Dns (c’est un service qui permet de faire la correspondance entre le nom
de domaine et l’adresse Ip)
Trusted routers
Firewall
Network topology
Network blocks
Etc…
- System information (Information du système)
Il faut avoir des informations sur :
- OS architecture
- Web server OS
- Location of web server
- @email disponible publiquement
- Usernames et passwords
- Etc…
II- METHODOLOGIE DU FOOTPRINTING
1- Footprinting à travers les moteurs de recherches : google, yahoo,
bing, duckduckgo, netcraft, shodan, zoomeye, censys, thingful,
ask, baidu, wolframalpha, ecogine, napalm ftp indexer, global
ftp search engine, wikipedia, etc…
2- Footprinting à travers les recherches avancées de google :
opérateurs de google, google image search, google dorks ou
google hacking, tineye reverse image search, etc…
Site d’hacking ([Link])
Les opérateurs google :
o Cache : il affiche les page web stockés dans le cache de google.
o Link : il liste les pages web qui ont des liens avec la page spécifiée.
o Related : il liste les pages web qui sont similaires à la page web spécifiée.
o Info : présente certaines informations que google a au sujet d’une page
particulière.
o Site : permet de restreindre les résultats à des sites web dans le domaine
donné
o Allintitle : il restreint les résultats aux sites web contenant les mots clé de
recherche dans le titre.
o Inurl : il restreint les résultats seulement aux pages contenant le mot
spécifié dans l’url.
o Filetype : il permet de rechercher les résultats basés sur un fichier
d’extension.
Pour des recherches spécifiques sur google : google dorks 2022
3- Footprinting à travers les services web : wappalyzer, whatweb.
4- Footprinting à travers les réseaux sociaux : Facebook,
WhatsApp, Twitter, Monster, Emploi jeune, eudccarriere, pipl
(Tool : theHarvester)
5- Footprinting à travers le site web de la cible : gsa, email spider,
web data extractor, wayback machine, htttrack, burpsuite,
octoparse, etc…
6- Footprinting à travers les mails : email tracker pro, theHarvester,
7- Footprinting à travers la concurrence. [Link]
8- Footprinting à travers le whois : site de whois, nslookup,
smartwhois, dig, host, ping, dnsmapper, dnstracer, dnsnum, etc.
9- Footprinting à travers le DNS : netcraft, dnsdumpster, sublist3r,
dnsrecon, [Link]
[Link]
10- Footprinting à travers le réseau de la cible : path analyzer pro,
tracet, traceroute.
11- Footprinting à travers le social engineering : Eavesdroping,
shoulder surfing, dumpster diving, etc…
12- Installer maltego, recon-ng
Target : [Link]