Reconnaissance og OSINT
Computerspace · FGU · It-sikkerhed
🔍 Hvad er reconnaissance?
Reconnaissance (recon) er den første fase i et pentest – informationsindsamling om et mål, inden du forsøger at angribe det.
To typer recon:
| Type | Beskrivelse | Eksempel |
|------|-------------|---------|
| Passiv (OSINT) | Indsaml info uden at røre målet | Google, Shodan, WHOIS |
| Aktiv | Direkte interaktion med målet | Nmap-scanning, banner grabbing |
---
🌐 OSINT – Open Source Intelligence
OSINT bruger offentligt tilgængelig information:
Google Dorks:
site:firma.dk filetype:pdf– Find PDF-filer på et domæneintitle:"index of" passwords– Find åbne mapperinurl:admin login– Find admin-sider
Shodan.io:
- Søgemaskine til internet-tilsluttede enheder
- Finder åbne kameraer, routere, servere
- Viser porte, services og bannere
Andre OSINT-værktøjer:
- Maltego – Graf-baseret OSINT og relationsanalyse
- theHarvester – Indsaml emails, domæner, IP-adresser
- WHOIS – Hvem ejer et domæne?
- DNS-opslag –
nslookup,dig– Find IP-adresser og mail-servere
---
📊 Footprinting
Footprinting = kortlægning af et mål:
- Domæner og subdomæner
- Medarbejdernes navne og emails (LinkedIn)
- Teknologier brugt på hjemmesiden (Wappalyzer)
- Metadata i dokumenter (forfatter, software, GPS-koordinater)
---
🛠️ Aktiv recon med Nmap
```bash
nmap -sV -p 80,443,22 192.168.1.1
-sV: version detection -p: specifikke porte
```
Læringsmål
- Forklare forskellen på passiv og aktiv reconnaissance
- Beskrive hvad OSINT er og give tre eksempler på OSINT-værktøjer
- Vise hvordan Google Dorks kan bruges til at finde information
- Forklare hvad Nmap bruges til i en scanning-fase
Sådan kan du arbejde med emnet
- Hvad er forskellen på passiv og aktiv recon?
- Hvad kan Shodan bruges til?
- Hvad er et Google Dork og giv et eksempel
- Hvad er metadata og hvorfor er det farligt at dele dokumenter?
⚠️ Typiske fejl at undgå
- Aktiv recon uden tilladelse – selv en Nmap-scan kan være ulovlig
- Ignorere OSINT – angribere bruger offentlig info flittigt
- Glemme metadata – PDF og Word-filer kan afsløre meget
---
💡 Tips til at komme i gang
- Prøv WHOIS – slå et domæne op på whois.domaintools.com
- Brug Maltego Community Edition – gratis OSINT-visualisering
- TryHackMe – "OSINT"-room er perfekt til begyndere
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis