Arsenale · Recon & Enumeration
Raccolta informazioni: la fase più lunga e importante. Tutorial: Recon & OSINT · Tool OSINT · Nmap.
La recon passiva è legale; quella attiva tocca il target: solo su asset autorizzati.
OSINT passivo
| Tecnica | Come funziona | Tool |
| WHOIS lookup | Registrante, date, contatti del dominio | whois |
| Reverse WHOIS | Domini dello stesso registrante | whoxy |
| Google dorking | Operatori avanzati per file/pannelli esposti | GHDB |
| Shodan/Censys search | Dispositivi e servizi esposti | shodan |
| Certificate transparency | Sottodomini dai certificati SSL | crt.sh |
| Wayback Machine | Pagine/endpoint storici | waybackurls |
| Breach data lookup | Email/password trapelate | HIBP · dehashed |
| Metadata da documenti | Autori/software/path | FOCA · exiftool |
| Social media OSINT | Dipendenti, abitudini, tech | Maltego |
| Username enumeration | Presenza su molti siti | Sherlock |
| Email verification | Dove è registrata un'email | Holehe |
| GitHub/GitLab dorking | Segreti nei repo pubblici | trufflehog |
| Pastebin/leak search | Dati trapelati in paste pubbliche | psbdmp |
| Job posting analysis | Tech stack dalle offerte di lavoro | manuale |
| Image geolocation | Posizione da foto/EXIF | exiftool |
| Company ASN/IP ranges | Range IP posseduti dall'org | bgp.he.net |
| Favicon hashing | Trova host con stessa tech | shodan |
| Cloud bucket search | Storage pubblici dell'org | grayhatwarfare |
DNS & sottodomini
| Tecnica | Come funziona | Tool |
| DNS record enum | A/AAAA/MX/NS/TXT/SOA | dig |
| Zone transfer (AXFR) | Scarica tutta la zona se permesso | dig axfr |
| Subdomain passive | Da fonti pubbliche | subfinder · amass |
| Subdomain brute | Wordlist di sottodomini | gobuster dns |
| Subdomain permutation | Genera varianti (dev, staging) | altdns |
| Virtual host brute | vhost sullo stesso IP | ffuf -H Host |
| Reverse DNS | Nomi da IP range | dnsrecon -r |
| DNS wildcard detection | Evita falsi positivi | amass |
| DNSSEC/zone walking | NSEC/NSEC3 enumeration | ldns-walk |
| CNAME chain analysis | Subdomain takeover candidates | subjack |
Scanning & fingerprinting
| Tecnica | Come funziona | Tool |
| Host discovery | Trova host vivi | nmap -sn |
| Port scanning | Porte aperte | nmap -p- |
| Service/version detection | Software e versione | nmap -sV |
| OS detection | Sistema operativo | nmap -O |
| Fast mass scan | Range enormi rapidamente | masscan |
| Web tech fingerprint | CMS/framework/server | whatweb · wappalyzer |
| TLS/cert analysis | Cifrari, SAN, issuer | sslscan · testssl |
| HTTP header analysis | Server, tech, sicurezza | curl -I |
| Screenshotting di massa | Screenshot di molti host web | aquatone · gowitness |
| Service NSE enumeration | Script mirati per servizio | nmap --script |
| Vuln template scanning | Falle note su molti host | nuclei |
Content & endpoint discovery
| Tecnica | Come funziona | Tool |
| Directory brute force | Path e file nascosti | feroxbuster |
| Extension fuzzing | .php/.bak/.old | ffuf -e |
| Parameter mining | Parametri nascosti | arjun |
| JS analysis | Endpoint/segreti nel client | LinkFinder |
| API spec discovery | swagger.json/openapi | manuale |
| robots/sitemap parsing | Path dichiarati | manuale |
| Git/backup discovery | .git, .env, dump | git-dumper |
| Wordlist su misura | Genera wordlist dal sito | cewl |
| Historical URL fetch | URL dal passato | gau |
| Crawl + fuzz | Mappa e testa endpoint | katana + ffuf |
Service enumeration (per porta)
| Servizio | Cosa estrai | Tool |
| SMB (445) | Share, utenti, policy | enum4linux · smbclient |
| LDAP (389) | Utenti, gruppi, struttura | ldapsearch |
| SNMP (161) | Config, interfacce, processi | snmpwalk |
| SMTP (25) | Utenti validi, relay | smtp-user-enum |
| FTP (21) | Login anonimo, file | ftp |
| NFS (2049) | Export montabili | showmount |
| RPC (135) | Servizi/endpoint | rpcdump |
| Kerberos (88) | Utenti validi | kerbrute |
| MSSQL/MySQL | Versione, db, utenti | nmap scripts |
| Redis/Mongo | Accesso non autenticato | redis-cli |
| RDP/WinRM | Config, cert, NLA | nmap |
| WordPress | Utenti, plugin, temi | wpscan |