Die Infrastruktur einer Domain zu kartieren — Footprinting — legt die Server, Subdomains und verwandten Angebote hinter einer Organisation offen. Es ist die Grundlage sowohl für Sorgfaltsprüfungen als auch für die defensive Kartierung der Angriffsfläche. Diese Methode baut aus öffentlichen Quellen das vollständigste mögliche Bild.
Was Sie brauchen
- Die Ziel-Domain
- Domain- und DNS-Werkzeuge aus der Kategorie Domainnamen & Benutzernamen
- Datensatz- und Infrastrukturquellen aus der Kategorie Datenbeschaffung
Schritte
- Lesen Sie den Registrierungseintrag. Beginnen Sie mit WHOIS, um Registrar, Erstellungsdatum und — soweit nicht verborgen — Angaben zum Inhaber zu sehen. Historische WHOIS-Daten können den ursprünglichen Eigentümer hinter einem Datenschutzdienst preisgeben.
- Erfassen Sie die DNS-Einträge. Rufen Sie A-, MX-, TXT- und Nameserver-Einträge der Domain ab. MX-Einträge verraten den Mailanbieter; TXT-Einträge legen oft die Drittdienste offen, die die Organisation nutzt.
- Finden Sie Subdomains über Certificate Transparency. Durchsuchen Sie Certificate-Transparency-Protokolle, die jedes ausgestellte TLS-Zertifikat festhalten und die abgedeckten Domains nennen. Das ist der wirksamste Weg, vergessene oder intern wirkende Subdomains zu finden.
- Gleichen Sie mit Subdomain-Werkzeugen ab. Ergänzen Sie die CT-Protokolle durch spezialisierte Werkzeuge zur Subdomain-Enumeration, um Subdomains zu erfassen, für die kein Zertifikat existiert.
- Lösen Sie auf und gruppieren Sie nach Infrastruktur. Lösen Sie die gefundenen Hosts zu IP-Adressen auf und gruppieren Sie sie nach Netz und Hosting-Anbieter (Autonomes System), um zu sehen, welche Ressourcen zusammenliegen und wer sie betreibt.
- Prüfen Sie Archive und Historie. Webarchive zeigen, welche Subdomains und Inhalte früher existierten, und offenbaren oft Infrastruktur, die inzwischen verborgen wurde.
Häufige Fehler
- Bei einer Quelle aufhören. Kein einzelnes Werkzeug findet jede Subdomain; kombinieren Sie CT-Protokolle, DNS und spezialisierte Werkzeuge.
- Shared Hosting mit Eigentum verwechseln. Viele Seiten teilen sich eine IP; eine gemeinsame Adresse beweist ohne Bestätigung keine gemeinsame Inhaberschaft.
- In aktives Testen abgleiten. OSINT-Footprinting nutzt ausschließlich öffentliche Daten — sondieren, scannen oder betreten Sie keine Systeme, für die Sie keine Befugnis haben.
Überprüfen Sie Ihr Ergebnis
Sie haben die Infrastruktur kartiert, wenn Sie eine dokumentierte Liste der Subdomains, Mail- und Dienstanbieter sowie des Hostings der Domain vorlegen können, jeweils auf eine öffentliche Quelle zurückführbar. Ein Beziehungsdiagramm, das die Ressourcen nach Anbieter gruppiert, macht den Fußabdruck lesbar und belastbar.