La cartographie de l'infrastructure d'un domaine — footprinting — révèle les serveurs, les sous-domaines et les propriétés associées derrière une organisation. Il sous-tend à la fois la diligence raisonnable et la cartographie défensive de la surface d’attaque. Cette méthode dresse l’image la plus complète possible à partir de sources publiques.
Ce dont vous aurez besoin
- Le domaine cible
- Outils de domaine et DNS de la catégorie Noms de domaine et noms d'utilisateur
- Sources d'ensembles de données et d'infrastructure de la catégorie Acquisition de données
Étapes
- **Lisez le dossier d'enregistrement.**Commencez par WHOIS pour voir le registraire, la date de création et, lorsqu'ils ne sont pas masqués, les détails du titulaire. Le WHOIS historique peut révéler le propriétaire d'origine derrière un service de confidentialité. 2.**Énumérez les enregistrements DNS.**Extrayez les enregistrements A, MX, TXT et du serveur de noms du domaine. Les enregistrements MX révèlent le fournisseur de messagerie ; Les enregistrements TXT exposent souvent les services tiers utilisés par l'organisation. 3.**Découvrez les sous-domaines via la transparence des certificats.**Recherchez les journaux certificate-transparency, qui enregistrent chaque certificat TLS émis et nomment les domaines qu'ils couvrent. C’est le moyen le plus efficace de retrouver des sous-domaines oubliés ou d’apparence interne. 4.**Vérification croisée avec les outils de sous-domaine.**Complétez les journaux CT avec des outils dédiés de subdomain-enumeration pour détecter les sous-domaines non couverts par un certificat. 5.**Résoudre et regrouper par infrastructure.**Résolvez les hôtes découverts en adresses IP, puis regroupez-les par réseau et fournisseur d'hébergement (système autonome) pour voir quels actifs sont regroupés et qui les exploite. 6.**Vérifiez les archives et l'historique.**Les archives Web montrent quels sous-domaines et contenus existaient dans le passé, révélant souvent une infrastructure qui a depuis été cachée.
Pièges courants
-**S'arrêter à une seule source.**Aucun outil ne trouve tous les sous-domaines ; combinez les journaux CT, le DNS et les outils dédiés. -**Confondre l'hébergement partagé et la propriété.**De nombreux sites partagent une adresse IP ; une adresse partagée ne prouve pas la propriété commune sans corroboration. -Passer aux tests actifs. L'empreinte OSINT utilise uniquement des données publiques : ne sondez pas, n'analysez pas et n'accédez pas aux systèmes auxquels vous n'êtes pas autorisé.
Vérifiez votre résultat
Vous avez cartographié l'infrastructure lorsque vous pouvez présenter une liste documentée des sous-domaines du domaine, des fournisseurs de services de messagerie et d'hébergement, chacun traçable à une source publique. Un diagramme de relations regroupant les actifs par fournisseur rend l’empreinte lisible et défendable.