0% ont trouvé ce document utile (0 vote)
57 vues3 pages

Footprinting et reconnaissance en cybersécurité

Le document traite du concept de footprinting, qui consiste à collecter des informations sur une cible pour identifier ses vulnérabilités et sa posture de sécurité. Il décrit également différentes méthodologies de footprinting, y compris l'utilisation de moteurs de recherche, de réseaux sociaux et d'outils spécifiques pour obtenir des données sur l'organisation, le système et le réseau. Enfin, il mentionne des techniques avancées comme le social engineering et des outils comme Maltego et recon-ng pour améliorer le processus de reconnaissance.

Transféré par

Philémon Kobon
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
57 vues3 pages

Footprinting et reconnaissance en cybersécurité

Le document traite du concept de footprinting, qui consiste à collecter des informations sur une cible pour identifier ses vulnérabilités et sa posture de sécurité. Il décrit également différentes méthodologies de footprinting, y compris l'utilisation de moteurs de recherche, de réseaux sociaux et d'outils spécifiques pour obtenir des données sur l'organisation, le système et le réseau. Enfin, il mentionne des techniques avancées comme le social engineering et des outils comme Maltego et recon-ng pour améliorer le processus de reconnaissance.

Transféré par

Philémon Kobon
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

FOOTPRINTING AND RECONNAISSANCE

I- COMPRENDRE LE CONCEPT DU FOOTPRINTING

- Définition
Le footprinting est le concept ou le processus de collecte d’information sur
une cible dans l’objectif de déterminer les différents axes d’attaques pour une
meilleure performance. L’objectif est de connaître la posture de sécurité de
l’entreprise, identifié la vulnérabilité, connaître l’architecture ou la carte réseau.
Les informations obtenues dans le footprinting sont :
1- Organisation
2- Détails sur les employés
3- Numéros de téléphone
4- L’emplacement
5- Les technologies web
6- Etc…

- Network information (Information sur le réseau)


Il s’agit d’avoir des informations sur :
 Domain & sub-domain
 Whois record
 Dns (c’est un service qui permet de faire la correspondance entre le nom de
domaine et l’adresse Ip)
 Trusted routers
 Firewall
 Network topology
 Network blocks
 Etc…
- System information (Information du système)
Il faut avoir des informations sur :
- OS architecture
- Web server OS
- Location of web server
- @email disponible publiquement
- Usernames et passwords
- Etc…

II- METHODOLOGIE DU FOOTPRINTING

1- Footprinting à travers les moteurs de recherches : google, yahoo,


bing, duckduckgo, netcraft, shodan, zoomeye, censys, thingful,
ask, baidu, wolframalpha, ecogine, napalm ftp indexer, global ftp
search engine, wikipedia, etc…

2- Footprinting à travers les recherches avancées de google :


opérateurs de google, google image search, google dorks ou
google hacking, tineye reverse image search, etc…

Site d’hacking ([Link])

Les opérateurs google :


o Cache : il affiche les page web stockés dans le cache de google.
o Link : il liste les pages web qui ont des liens avec la page spécifiée.
o Related : il liste les pages web qui sont similaires à la page web spécifiée.
o Info : présente certaines informations que google a au sujet d’une page
particulière.
o Site : permet de restreindre les résultats à des sites web dans le domaine
donné
o Allintitle : il restreint les résultats aux sites web contenant les mots clé de
recherche dans le titre.
o Inurl : il restreint les résultats seulement aux pages contenant le mot
spécifié dans l’url.
o Filetype : il permet de rechercher les résultats basés sur un fichier
d’extension.
Pour des recherches spécifiques sur google : google dorks 2022
3- Footprinting à travers les services web : wappalyzer, whatweb.
4- Footprinting à travers les réseaux sociaux : Facebook, WhatsApp,
Twitter, Monster, Emploi jeune, eudccarriere, pipl
(Tool : theHarvester)
5- Footprinting à travers le site web de la cible : gsa, email spider,
web data extractor, wayback machine, htttrack, burpsuite,
octoparse, etc…
6- Footprinting à travers les mails : email tracker pro, theHarvester,
7- Footprinting à travers la concurrence. [Link]
8- Footprinting à travers le whois : site de whois, nslookup,
smartwhois, dig, host, ping, dnsmapper, dnstracer, dnsnum, etc.
9- Footprinting à travers le DNS : netcraft, dnsdumpster, sublist3r,
dnsrecon, [Link]
[Link]
10- Footprinting à travers le réseau de la cible : path analyzer pro,
tracet, traceroute.
11- Footprinting à travers le social engineering : Eavesdroping,
shoulder surfing, dumpster diving, etc…
12- Installer maltego, recon-ng
Target : [Link]

Vous aimerez peut-être aussi