Collecte d'informations en sources ouvertes (OSINT)
Cartographiez la surface d'attaque d'une organisation sans jamais la toucher : Google dorking, DNS, WHOIS, fuites de données et outils OSINT.
🟩 Reconnaissance · Cycle : 2. Reconnaissance (passive) HTB Academy : Information Gathering – Web Edition, DNS Enumeration Using Python
Objectifs
- Appliquer la reconnaissance passive (sans toucher la cible).
- Construire la surface d'attaque d'une organisation à partir de sources ouvertes.
C'est quoi l'OSINT ?
OSINT (Open Source Intelligence, renseignement de sources ouvertes) consiste à collecter des informations publiquement disponibles : sites web, DNS, réseaux sociaux, registres publics, fuites de données déjà divulguées, moteurs de recherche. On ne « pirate » rien — on rassemble et on recoupe des informations laissées à la vue de tous. C'est la première étape d'un pentest, car plus on connaît la cible, plus l'attaque suivante sera efficace.
Reconnaissance passive vs active
- Passive : on n'interagit pas directement avec les systèmes de la cible. On consulte des sources tierces (Google, bases WHOIS, certificats…). La cible ne sait pas qu'on la regarde. C'est l'objet de cette semaine.
- Active : on envoie des paquets vers la cible (scan de ports, requêtes sur son serveur). C'est plus riche mais ça laisse des traces dans ses journaux. Ce sera la semaine 4.