eJPT · Information Gathering
Lab Challenges: Information Gathering
Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
La teoria dei tre file precedenti si fissa solo se la metti in pratica per intero, dall’inizio alla fine: questi esercizi ti fanno percorrere tutta la fase di information gathering su un target reale (di lab), prima di passare a footprinting/scanning con basi solide sotto i piedi.
Challenge 1: Recon completo passivo
Target: un dominio a scelta autorizzato per test (lab INE PTS o TryHackMe)
Task:
- Whois + tutti i record DNS rilevanti
- theHarvester per email/subdomain
- Almeno 5 dork Google/GitHub mirati
- Wayback Machine per endpoint storici
Deliverable: un file recon-notes.md con tutte le info raccolte, nessun comando verso il target attivo (solo passivo).
Challenge 2: Primo contatto attivo
Task:
- Banner grab su almeno 3 servizi (SSH, FTP, HTTP) con netcat/curl
- Tenta uno zone transfer DNS
- Confronta le versioni software rilevate con eventuali CVE noti (
searchsploit)
Deliverable: tabella servizio/versione/CVE noti (se presenti).
Common Mistakes
- Saltare direttamente allo scanning attivo senza aver completato la recon passiva
- Non documentare in tempo reale -> a fine giornata si dimenticano dettagli utili per il report
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 01-Information-Gathering
- Prossimo Step: 02-Footprinting-Scanning/01-Nmap-Fundamentals.md
Checklist di padronanza
- Ho completato challenge 1 e 2 su almeno un target di lab
- Ho un template di note riutilizzabile per la recon
- Sono pronto a passare al footprinting/scanning attivo