Mapear a infraestrutura de um domínio — footprinting — revela os servidores, subdomínios e propriedades relacionadas por trás de uma organização. Isso sustenta tanto a devida diligência quanto o mapeamento defensivo da superfície de ataque. Este método constrói o quadro mais completo possível a partir de fontes públicas.
O que você vai precisar
- O domínio alvo
- Ferramentas de domínio e DNS da categoria Nomes de domínio e nomes de usuário
- Fontes de conjuntos de dados e infraestrutura da categoria Aquisição de dados
Passos
- Leia o registro de cadastro. Comece pelo WHOIS para ver o registrador, a data de criação e — quando não estiverem ocultos — os dados do titular. O WHOIS histórico pode revelar o dono original por trás de um serviço de privacidade.
- Enumere os registros DNS. Extraia os registros A, MX, TXT e de servidores de nomes do domínio. Os registros MX revelam o provedor de e-mail; os TXT frequentemente expõem os serviços de terceiros que a organização utiliza.
- Descubra subdomínios via transparência de certificados. Pesquise os registros de transparência de certificados, que documentam cada certificado TLS emitido e nomeiam os domínios cobertos. É a forma mais eficaz de achar subdomínios esquecidos ou de aparência interna.
- Cruze com ferramentas de subdomínios. Complemente os registros de CT com ferramentas dedicadas de enumeração de subdomínios para capturar subdomínios não cobertos por um certificado.
- Resolva e agrupe por infraestrutura. Resolva os hosts descobertos para endereços IP e agrupe-os por rede e provedor de hospedagem (sistema autônomo) para ver quais ativos ficam juntos e quem os opera.
- Consulte arquivos e histórico. Arquivos da web mostram quais subdomínios e conteúdos existiram no passado, revelando com frequência infraestrutura que desde então foi ocultada.
Erros comuns
- Parar em uma única fonte. Nenhuma ferramenta sozinha encontra todos os subdomínios; combine registros de CT, DNS e ferramentas dedicadas.
- Confundir hospedagem compartilhada com propriedade. Muitos sites compartilham um IP; um endereço compartilhado não prova propriedade comum sem corroboração.
- Cruzar para o teste ativo. O footprinting de OSINT usa apenas dados públicos — não sonde, escaneie nem acesse sistemas para os quais você não tem autorização.
Verifique seu resultado
Você mapeou a infraestrutura quando consegue apresentar uma lista documentada dos subdomínios do domínio, dos provedores de e-mail e de serviços e da hospedagem, cada item rastreável a uma fonte pública. Um diagrama de relações agrupando ativos por provedor torna a presença legível e defensável.