<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OSINT_mit_Kali_Linux</id>
	<title>OSINT mit Kali Linux - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=OSINT_mit_Kali_Linux"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OSINT_mit_Kali_Linux&amp;action=history"/>
	<updated>2026-06-28T18:31:10Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=OSINT_mit_Kali_Linux&amp;diff=70042&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= OSINT mit Kali Linux =  ;Open Source Intelligence (OSINT) bezeichnet die systematische Sammlung und Auswertung von Informationen aus öffentlich zugängliche…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=OSINT_mit_Kali_Linux&amp;diff=70042&amp;oldid=prev"/>
		<updated>2026-05-15T08:02:02Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= OSINT mit Kali Linux =  ;Open Source Intelligence (OSINT) bezeichnet die systematische Sammlung und Auswertung von Informationen aus öffentlich zugängliche…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= OSINT mit Kali Linux =&lt;br /&gt;
&lt;br /&gt;
;Open Source Intelligence (OSINT) bezeichnet die systematische Sammlung und Auswertung von Informationen aus öffentlich zugänglichen Quellen.&lt;br /&gt;
*Im Bereich IT-Security ist OSINT die erste Phase eines Pentests&lt;br /&gt;
*Bevor aktiv in ein System eingegriffen wird, werden alle frei verfügbaren Informationen gesammelt&lt;br /&gt;
*Kali Linux enthält eine umfangreiche Sammlung von OSINT-Tools unter der Kategorie '''Information Gathering'''&lt;br /&gt;
&lt;br /&gt;
!!'''Wichtig'''!!&lt;br /&gt;
*Alle hier beschriebenen Techniken sind ausschließlich für autorisierte Penetrationstests, CTF-Wettbewerbe und Bildungszwecke&lt;br /&gt;
*Der Einsatz gegen Systeme ohne ausdrückliche Genehmigung ist strafbar (§ 202a StGB)&lt;br /&gt;
&lt;br /&gt;
= Grundkonzepte =&lt;br /&gt;
&lt;br /&gt;
== Passive vs. Active OSINT ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! !! Passive OSINT !! Active OSINT&lt;br /&gt;
|-&lt;br /&gt;
| '''Interaktion mit Ziel''' || Keine direkte Interaktion || Direkte Abfragen (Ping, Port-Scan)&lt;br /&gt;
|-&lt;br /&gt;
| '''Erkennbarkeit''' || Nicht erkennbar || Potenziell erkennbar&lt;br /&gt;
|-&lt;br /&gt;
| '''Datenquellen''' || Cache, Archive, Drittanbieter || Live-Systeme&lt;br /&gt;
|-&lt;br /&gt;
| '''Risiko''' || Sehr gering || Erhöht, rechtlich grenzwertig&lt;br /&gt;
|-&lt;br /&gt;
| '''Einsatz''' || Bevorzugte Methode || Nur wenn passive Daten nicht ausreichen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Passive OSINT wird immer bevorzugt&lt;br /&gt;
*Erst wenn die Daten nicht ausreichen wechselt man zu aktiven Methoden&lt;br /&gt;
*Und nur mit ausdrücklicher schriftlicher Genehmigung&lt;br /&gt;
&lt;br /&gt;
== OSINT-Kategorien ==&lt;br /&gt;
&lt;br /&gt;
;SOCMINT — Social Media Intelligence&lt;br /&gt;
*Mining von Twitter/X, Facebook, Telegram, Instagram&lt;br /&gt;
*Echtzeit-Aktivitäten, Standorte, Netzwerke&lt;br /&gt;
&lt;br /&gt;
;GEOINT — Geospatial Intelligence&lt;br /&gt;
*Satellitenbilder, Karten, Terrain-Daten&lt;br /&gt;
*Analyse physischer Standorte&lt;br /&gt;
&lt;br /&gt;
;SIGINT — Signals Intelligence (Open)&lt;br /&gt;
*Öffentlich zugängliche RF-Signale&lt;br /&gt;
*AIS Schiffstracking, ADS-B Flugzeug-Transponder&lt;br /&gt;
&lt;br /&gt;
;TECHINT — Technical Intelligence&lt;br /&gt;
*CVE-Datenbanken, Hardware-Specs&lt;br /&gt;
*Firmware-Leaks, Software-Versionen&lt;br /&gt;
&lt;br /&gt;
= Tools =&lt;br /&gt;
&lt;br /&gt;
== Tool #01 — Maltego (Link Analysis) ==&lt;br /&gt;
&lt;br /&gt;
;Maltego ist ein visuelles Analyse-Tool&lt;br /&gt;
*Stellt Beziehungen zwischen Personen, Organisationen, Domains, IPs und Social-Media-Accounts grafisch dar&lt;br /&gt;
*Arbeitet mit sogenannten Transforms — automatisierte Abfragen über 50+ Datenquellen gleichzeitig&lt;br /&gt;
*In Kali vorinstalliert&lt;br /&gt;
&lt;br /&gt;
 maltego&lt;br /&gt;
&lt;br /&gt;
;Grundlegender Workflow&lt;br /&gt;
*Entität eingeben (z.B. Domain)&lt;br /&gt;
*Rechte Maustaste → Run Transform&lt;br /&gt;
*Graph wächst: IPs, Mail-Adressen, Subdomains, Personen&lt;br /&gt;
*Weitere Transforms auf neue Knoten anwenden&lt;br /&gt;
&lt;br /&gt;
;Typisches Ergebnis für eine Domain&lt;br /&gt;
 example.com&lt;br /&gt;
 → DNS-Einträge (A, MX, NS, TXT)&lt;br /&gt;
 → Subdomains&lt;br /&gt;
 → IP-Adressen → ASN → Hosting-Provider&lt;br /&gt;
 → E-Mail-Adressen → LinkedIn-Profile&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Version !! Kosten !! Transforms&lt;br /&gt;
|-&lt;br /&gt;
| Community Edition || Kostenlos || Begrenzt (12 Ergebnisse pro Transform)&lt;br /&gt;
|-&lt;br /&gt;
| Pro || Kostenpflichtig || Unbegrenzt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Integration mit&lt;br /&gt;
*Shodan&lt;br /&gt;
*VirusTotal&lt;br /&gt;
*Have I Been Pwned&lt;br /&gt;
&lt;br /&gt;
== Tool #02 — Shodan (Device Scanner) ==&lt;br /&gt;
&lt;br /&gt;
;Shodan ist eine Suchmaschine für mit dem Internet verbundene Geräte&lt;br /&gt;
*Indexiert Dienste und Banner von Servern, Routern, IoT-Geräten, ICS/SCADA-Systemen&lt;br /&gt;
*Im Gegensatz zu Google keine Webseiten, sondern Dienste&lt;br /&gt;
*https://shodan.io&lt;br /&gt;
&lt;br /&gt;
;Einrichtung CLI&lt;br /&gt;
 pip install shodan&lt;br /&gt;
 shodan init &amp;lt;API_KEY&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Grundlegende Befehle&lt;br /&gt;
 shodan search &amp;quot;apache&amp;quot;          # Dienste suchen&lt;br /&gt;
 shodan host 1.2.3.4             # Infos zu einer IP&lt;br /&gt;
 shodan myip                     # Eigene öffentliche IP prüfen&lt;br /&gt;
 shodan count &amp;quot;nginx&amp;quot;            # Anzahl der Treffer&lt;br /&gt;
&lt;br /&gt;
;Wichtige Suchfilter&lt;br /&gt;
 country:DE                      # Nur Deutschland&lt;br /&gt;
 port:22                         # Nur SSH&lt;br /&gt;
 os:&amp;quot;Windows Server 2019&amp;quot;        # Betriebssystem&lt;br /&gt;
 org:&amp;quot;Deutsche Telekom&amp;quot;          # Organisation&lt;br /&gt;
 product:&amp;quot;Apache httpd&amp;quot;          # Software&lt;br /&gt;
 hostname:.de                    # Nur .de Domains&lt;br /&gt;
 net:192.168.0.0/24              # Netzwerkbereich (CIDR)&lt;br /&gt;
&lt;br /&gt;
;Beispielsuchen&lt;br /&gt;
 shodan search &amp;quot;webcam country:DE&amp;quot;&lt;br /&gt;
 shodan search &amp;quot;apache port:8080 city:Berlin&amp;quot;&lt;br /&gt;
 shodan search &amp;quot;OpenSSH 5.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Tool #03 — theHarvester ==&lt;br /&gt;
&lt;br /&gt;
;theHarvester sammelt automatisiert E-Mail-Adressen, Hostnamen, IPs und URLs zu einer Zieldomain&lt;br /&gt;
*Aus öffentlichen Quellen: Google, Bing, LinkedIn, Shodan u.a.&lt;br /&gt;
*In Kali vorinstalliert&lt;br /&gt;
&lt;br /&gt;
;Parameter&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-d &amp;amp;lt;domain&amp;amp;gt;&amp;lt;/code&amp;gt; || Zieldomain&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-b &amp;amp;lt;source&amp;amp;gt;&amp;lt;/code&amp;gt; || Datenquelle (google, bing, linkedin, shodan, all)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-l &amp;amp;lt;limit&amp;amp;gt;&amp;lt;/code&amp;gt; || Maximale Ergebnisanzahl&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-f &amp;amp;lt;datei&amp;amp;gt;&amp;lt;/code&amp;gt; || Ausgabe als HTML/XML speichern&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Beispiele&lt;br /&gt;
 theHarvester -d example.com -b google,bing -l 200&lt;br /&gt;
 theHarvester -d example.com -b all -f /tmp/harvest_result&lt;br /&gt;
 theHarvester -d example.com -b linkedin&lt;br /&gt;
&lt;br /&gt;
== Tool #04 — Recon-ng ==&lt;br /&gt;
&lt;br /&gt;
;Recon-ng ist ein modulares Reconnaissance-Framework mit Metasploit-ähnlicher Oberfläche&lt;br /&gt;
*Ausschließlich für passive Informationssammlung&lt;br /&gt;
*150+ Module installierbar aus eingebautem Marketplace&lt;br /&gt;
*In Kali vorinstalliert&lt;br /&gt;
&lt;br /&gt;
;Grundlegende Nutzung&lt;br /&gt;
 recon-ng&lt;br /&gt;
 [recon-ng] &amp;gt; workspaces create pentest_example&lt;br /&gt;
 [recon-ng] &amp;gt; marketplace search whois&lt;br /&gt;
 [recon-ng] &amp;gt; marketplace install recon/domains-contacts/whois_pocs&lt;br /&gt;
 [recon-ng] &amp;gt; modules load recon/domains-contacts/whois_pocs&lt;br /&gt;
 [recon-ng][whois_pocs] &amp;gt; options set SOURCE example.com&lt;br /&gt;
 [recon-ng][whois_pocs] &amp;gt; run&lt;br /&gt;
&lt;br /&gt;
;Nützliche Module&lt;br /&gt;
 recon/domains-hosts/hackertarget        # Subdomains via HackerTarget&lt;br /&gt;
 recon/domains-contacts/whois_pocs       # WHOIS Kontakte&lt;br /&gt;
 recon/hosts-hosts/resolve               # DNS-Auflösung&lt;br /&gt;
 reporting/html                          # HTML-Report generieren&lt;br /&gt;
&lt;br /&gt;
;Report generieren&lt;br /&gt;
 [recon-ng] &amp;gt; modules load reporting/html&lt;br /&gt;
 [recon-ng][html] &amp;gt; options set FILENAME /tmp/report.html&lt;br /&gt;
 [recon-ng][html] &amp;gt; run&lt;br /&gt;
&lt;br /&gt;
;Workspace-Konzept&lt;br /&gt;
*Jede Untersuchung bekommt einen eigenen Workspace mit isolierter Datenbank&lt;br /&gt;
*Mehrere Projekte bleiben sauber getrennt&lt;br /&gt;
&lt;br /&gt;
== Tool #05 — SpiderFoot ==&lt;br /&gt;
&lt;br /&gt;
;SpiderFoot automatisiert die Abfrage von über 200 Datenquellen zu einem einzelnen Ziel&lt;br /&gt;
*Domain, IP, E-Mail oder Name als Startpunkt&lt;br /&gt;
*Browser-basierte GUI — kein reines CLI-Tool&lt;br /&gt;
*In Kali vorinstalliert oder via pip&lt;br /&gt;
&lt;br /&gt;
;Starten&lt;br /&gt;
 sf -l 127.0.0.1:5001&lt;br /&gt;
&lt;br /&gt;
;Dann im Browser aufrufen&lt;br /&gt;
 http://127.0.0.1:5001&lt;br /&gt;
&lt;br /&gt;
;Scan-Modi&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Modus !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| All || Alle 200+ Module (langsam, umfassend)&lt;br /&gt;
|-&lt;br /&gt;
| Footprint || Passives Mapping der Infrastruktur&lt;br /&gt;
|-&lt;br /&gt;
| Investigate || Tiefere Analyse bekannter Ziele&lt;br /&gt;
|-&lt;br /&gt;
| Passive || Nur Cache/Drittanbieter, kein direkter Kontakt&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;CLI-Modus&lt;br /&gt;
 sf -s example.com -m sfp_dns,sfp_whois,sfp_shodan -o /tmp/out.json&lt;br /&gt;
&lt;br /&gt;
== Tool #06 — Geolocation OSINT ==&lt;br /&gt;
&lt;br /&gt;
=== CREEPY ===&lt;br /&gt;
&lt;br /&gt;
;Extrahiert GPS-Koordinaten aus EXIF-Daten von Fotos und Social-Media-Posts&lt;br /&gt;
*Erstellt daraus eine Bewegungshistorie des Ziels&lt;br /&gt;
*GUI-basiert&lt;br /&gt;
&lt;br /&gt;
 apt install creepy&lt;br /&gt;
 creepy&lt;br /&gt;
&lt;br /&gt;
;Was EXIF-Daten verraten können&lt;br /&gt;
*GPS-Koordinaten (Länge/Breite)&lt;br /&gt;
*Aufnahmezeitpunkt (Datum + Uhrzeit)&lt;br /&gt;
*Kameramodell und Software-Version&lt;br /&gt;
&lt;br /&gt;
;EXIF-Daten selbst prüfen und entfernen&lt;br /&gt;
 exiftool foto.jpg                   # Alle Metadaten anzeigen&lt;br /&gt;
 exiftool -GPS:all= foto.jpg         # GPS-Daten entfernen&lt;br /&gt;
&lt;br /&gt;
=== Google Earth Pro ===&lt;br /&gt;
&lt;br /&gt;
;Kostenlos verfügbar — relevant für OSINT wegen&lt;br /&gt;
*Historischer Satellitenbilder (Vergleich über Zeit)&lt;br /&gt;
*3D-Geländedarstellung&lt;br /&gt;
*KML/KMZ-Import für Koordinatenlisten&lt;br /&gt;
&lt;br /&gt;
=== Bellingcat Geo-Locate Technik ===&lt;br /&gt;
&lt;br /&gt;
;Cross-Referenzierung von Bildern mit Satellitenkarten zur Standortverifikation&lt;br /&gt;
*Bekannt aus investigativem Journalismus&lt;br /&gt;
&lt;br /&gt;
;Methode&lt;br /&gt;
*Foto aus Social Media → Landmarken identifizieren&lt;br /&gt;
*Schattenwurf → Tageszeit und Jahreszeit bestimmen&lt;br /&gt;
*Google Earth → Exakten Standort und Kamerawinkel matchen&lt;br /&gt;
*Ergebnis: Präzise Koordinaten + Zeitstempel&lt;br /&gt;
&lt;br /&gt;
== Tool #07 &amp;amp; #08 — Metagoofil &amp;amp; FOCA ==&lt;br /&gt;
&lt;br /&gt;
=== Metagoofil ===&lt;br /&gt;
&lt;br /&gt;
;Lädt öffentliche Dokumente von einer Zieldomain und extrahiert versteckte Metadaten&lt;br /&gt;
*PDF, DOCX, XLSX werden automatisch heruntergeladen und analysiert&lt;br /&gt;
&lt;br /&gt;
 metagoofil -d example.com -t pdf,doc,xls -l 100 -o /tmp/meta_out&lt;br /&gt;
&lt;br /&gt;
;Extrahierte Metadaten können enthalten&lt;br /&gt;
*Benutzernamen (Autor-Feld)&lt;br /&gt;
*E-Mail-Adressen&lt;br /&gt;
*Software-Versionen (z.B. &amp;quot;Microsoft Word 2019&amp;quot;)&lt;br /&gt;
*Servernamen und Netzwerkpfade&lt;br /&gt;
*Druckernamen&lt;br /&gt;
&lt;br /&gt;
;Einzelnes Dokument prüfen&lt;br /&gt;
 exiftool dokument.pdf | grep -E &amp;quot;Author|Creator|Producer|Software&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== FOCA ===&lt;br /&gt;
&lt;br /&gt;
;Windows-basiertes Analyse-Tool&lt;br /&gt;
*Scannt öffentliche Dokumente auf Netzwerkpfade, interne Systemnamen und Druckernamen&lt;br /&gt;
*Findet Pfade wie \\server01\freigabe\dokument.docx in Dokument-Metadaten&lt;br /&gt;
&lt;br /&gt;
== Tool #09 — Google Dorking ==&lt;br /&gt;
&lt;br /&gt;
;Google Dorking nutzt erweiterte Suchoperatoren um gezielt sensible Informationen zu finden&lt;br /&gt;
*Alles passiv — ausschließlich Zugriff auf Googles Cache&lt;br /&gt;
*Kein direkter Kontakt mit dem Zielsystem&lt;br /&gt;
&lt;br /&gt;
;Grundlegende Operatoren&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Operator !! Bedeutung !! Beispiel&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;site:&amp;lt;/code&amp;gt; || Suche auf Domain einschränken || &amp;lt;code&amp;gt;site:example.com&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;filetype:&amp;lt;/code&amp;gt; || Nur bestimmte Dateitypen || &amp;lt;code&amp;gt;filetype:pdf&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;inurl:&amp;lt;/code&amp;gt; || Begriff muss in URL vorkommen || &amp;lt;code&amp;gt;inurl:admin&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;intitle:&amp;lt;/code&amp;gt; || Begriff im Seitentitel || &amp;lt;code&amp;gt;intitle:&amp;quot;Index of&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;intext:&amp;lt;/code&amp;gt; || Begriff im Seitentext || &amp;lt;code&amp;gt;intext:&amp;quot;confidential&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;cache:&amp;lt;/code&amp;gt; || Google-Cache anzeigen || &amp;lt;code&amp;gt;cache:example.com&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;&amp;quot;...&amp;quot;&amp;lt;/code&amp;gt; || Exakte Phrase suchen || &amp;lt;code&amp;gt;&amp;quot;error in query&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;-&amp;lt;/code&amp;gt; || Begriff ausschließen || &amp;lt;code&amp;gt;site:example.com -www&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Praktische Beispiele&lt;br /&gt;
 intitle:&amp;quot;Index of&amp;quot; &amp;quot;parent directory&amp;quot;              # Offene Verzeichnisse&lt;br /&gt;
 filetype:conf inurl:&amp;quot;/etc/&amp;quot; site:example.com       # Konfigurationsdateien&lt;br /&gt;
 inurl:&amp;quot;/admin/login&amp;quot; site:example.com              # Login-Panels&lt;br /&gt;
 intext:&amp;quot;SQL syntax&amp;quot; &amp;quot;mysql_fetch&amp;quot;                  # SQL-Fehler&lt;br /&gt;
 filetype:txt inurl:passwd                          # Passwortdateien&lt;br /&gt;
 inurl:&amp;quot;/phpmyadmin/&amp;quot; intitle:&amp;quot;phpMyAdmin&amp;quot;          # phpMyAdmin-Instanzen&lt;br /&gt;
 intitle:&amp;quot;webcam&amp;quot; inurl:&amp;quot;/view/index.shtml&amp;quot;         # Offene Webcams&lt;br /&gt;
&lt;br /&gt;
;GHDB — Google Hacking Database&lt;br /&gt;
*Exploit-DB pflegt eine Sammlung von über 6.000 vorgefertigten Dorks&lt;br /&gt;
*Kategorisiert nach Schwachstellentyp&lt;br /&gt;
*https://www.exploit-db.com/google-hacking-database&lt;br /&gt;
&lt;br /&gt;
== Tool #10 — Social Media OSINT ==&lt;br /&gt;
&lt;br /&gt;
=== Sherlock ===&lt;br /&gt;
&lt;br /&gt;
;Sucht einen Benutzernamen gleichzeitig auf über 300 Social-Media-Plattformen&lt;br /&gt;
&lt;br /&gt;
 git clone https://github.com/sherlock-project/sherlock&lt;br /&gt;
 cd sherlock&lt;br /&gt;
 pip install -r requirements.txt&lt;br /&gt;
&lt;br /&gt;
 python3 sherlock benutzername&lt;br /&gt;
 python3 sherlock name1 name2 name3&lt;br /&gt;
 python3 sherlock benutzername --csv&lt;br /&gt;
&lt;br /&gt;
;Beispielausgabe&lt;br /&gt;
 [+] Twitter:    https://twitter.com/benutzername&lt;br /&gt;
 [+] GitHub:     https://github.com/benutzername&lt;br /&gt;
 [+] Instagram:  https://instagram.com/benutzername&lt;br /&gt;
 [-] Facebook:   Not found&lt;br /&gt;
&lt;br /&gt;
=== Twint ===&lt;br /&gt;
&lt;br /&gt;
;Durchsucht Twitter/X ohne API-Limits nach Tweets&lt;br /&gt;
&lt;br /&gt;
 pip install twint&lt;br /&gt;
&lt;br /&gt;
 twint -u benutzername&lt;br /&gt;
 twint -s &amp;quot;linux security&amp;quot;&lt;br /&gt;
 twint -u benutzername --since 2024-01-01 --until 2024-12-31&lt;br /&gt;
 twint -u benutzername -o ausgabe.csv --csv&lt;br /&gt;
&lt;br /&gt;
== Tool #11 — Satellite &amp;amp; Imagery Tools ==&lt;br /&gt;
&lt;br /&gt;
;Sentinel Hub (ESA)&lt;br /&gt;
*Kostenloses Copernicus-Satellitendaten-Portal&lt;br /&gt;
*Multispektrale Aufnahmen alle 5 Tage&lt;br /&gt;
*https://apps.sentinel-hub.com&lt;br /&gt;
&lt;br /&gt;
;NASA Worldview&lt;br /&gt;
*Nahezu Echtzeit-Satellitenbilder (EOSDIS)&lt;br /&gt;
*Täglich aktualisiert&lt;br /&gt;
*https://worldview.earthdata.nasa.gov&lt;br /&gt;
&lt;br /&gt;
;Flightradar24 &amp;amp; MarineTraffic&lt;br /&gt;
*Flightradar24: ADS-B basiertes Echtzeit-Flugzeugtracking&lt;br /&gt;
*MarineTraffic: AIS-basiertes Schiffstracking&lt;br /&gt;
*Zeigen wie viele Informationen öffentlich zugänglich sind wenn Transponder aktiv sind&lt;br /&gt;
&lt;br /&gt;
== Tool #12 — Dark Web OSINT ==&lt;br /&gt;
&lt;br /&gt;
;Have I Been Pwned&lt;br /&gt;
*Prüft E-Mail-Adressen gegen bekannte Leak-Datenbanken&lt;br /&gt;
*https://haveibeenpwned.com&lt;br /&gt;
&lt;br /&gt;
 pip install h8mail&lt;br /&gt;
 h8mail -t email@example.com&lt;br /&gt;
&lt;br /&gt;
;Intelligence X (IntelX)&lt;br /&gt;
*Durchsucht gleichzeitig Paste-Sites, Dark Web und Breach-Datenbanken&lt;br /&gt;
*https://intelx.io&lt;br /&gt;
*Nützlich um eigene Domains auf Datenlecks zu monitoren&lt;br /&gt;
&lt;br /&gt;
= OSINT Workflow =&lt;br /&gt;
&lt;br /&gt;
;Strukturierter Ablauf für einen autorisierten Pentest&lt;br /&gt;
&lt;br /&gt;
;Phase 1 — Identity&lt;br /&gt;
*Sherlock → Alle Social-Media-Accounts ermitteln&lt;br /&gt;
*theHarvester → E-Mail-Adressen und Hostnamen sammeln&lt;br /&gt;
*WHOIS → Domain-Registrierungsdaten&lt;br /&gt;
&lt;br /&gt;
;Phase 2 — Network&lt;br /&gt;
*Maltego → Beziehungsgraph aufbauen&lt;br /&gt;
*Recon-ng → Subdomains, DNS-Einträge, IP-Ranges&lt;br /&gt;
*Shodan → Exponierte Dienste auf bekannten IPs&lt;br /&gt;
&lt;br /&gt;
;Phase 3 — Location&lt;br /&gt;
*Creepy → Geolocation aus Social-Media-Fotos&lt;br /&gt;
*Google Earth → Standortverifikation&lt;br /&gt;
*exiftool → Metadaten aus Bilddokumenten&lt;br /&gt;
&lt;br /&gt;
;Phase 4 — Infrastructure&lt;br /&gt;
*SpiderFoot → Automatisierter Gesamtscan&lt;br /&gt;
*Metagoofil → Metadaten aus öffentlichen Dokumenten&lt;br /&gt;
*Shodan → CVEs auf gefundenen Diensten prüfen&lt;br /&gt;
*Have I Been Pwned → Credential-Leaks der Organisation prüfen&lt;br /&gt;
&lt;br /&gt;
= OPSEC für OSINT-Analysten =&lt;br /&gt;
&lt;br /&gt;
;Auch passive OSINT-Abfragen hinterlassen Spuren&lt;br /&gt;
*Ziel-Webseiten protokollieren Besucher-IPs&lt;br /&gt;
*Social-Media-Plattformen tracken Profilaufrufe&lt;br /&gt;
&lt;br /&gt;
;Empfohlene Maßnahmen&lt;br /&gt;
*VPN vor jeder OSINT-Session aktivieren&lt;br /&gt;
*Tor Browser für anonyme Recherche&lt;br /&gt;
*Keine persönlichen Accounts verwenden&lt;br /&gt;
*Separate Sock-Puppet-Accounts für Recherche anlegen&lt;br /&gt;
&lt;br /&gt;
;VM-Compartmentalization (VirtualBox)&lt;br /&gt;
*Separate VM für jede Untersuchung&lt;br /&gt;
*Niemals Daten zwischen Projekten vermischen&lt;br /&gt;
&lt;br /&gt;
 VM_Pentest_KundeA   → nur Daten zu Kunde A&lt;br /&gt;
 VM_Pentest_KundeB   → nur Daten zu Kunde B&lt;br /&gt;
 VM_OSINT_Research   → generelle Recherche&lt;br /&gt;
&lt;br /&gt;
;Whonix / Tails OS&lt;br /&gt;
*Whonix: Gesamten Traffic über Tor leiten&lt;br /&gt;
*Tails OS: Hinterlässt keine Spuren auf dem Host-System&lt;br /&gt;
&lt;br /&gt;
= Das OSINT Framework =&lt;br /&gt;
&lt;br /&gt;
;https://osintframework.com&lt;br /&gt;
*Interaktive Baumstruktur mit über 500 kategorisierten OSINT-Tools&lt;br /&gt;
*Geordnet nach Zieltyp: Username, E-Mail, Domain, IP, Social Networks u.a.&lt;br /&gt;
*Community-gepflegt auf GitHub, regelmäßig aktualisiert&lt;br /&gt;
&lt;br /&gt;
= Rechtliche Grenzen =&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Erlaubt !! Nicht erlaubt&lt;br /&gt;
|-&lt;br /&gt;
| Öffentlich zugängliche Daten sammeln || Zugriff auf private Systeme ohne Genehmigung&lt;br /&gt;
|-&lt;br /&gt;
| Shodan / Google nutzen || Port-Scans ohne schriftliche Erlaubnis&lt;br /&gt;
|-&lt;br /&gt;
| WHOIS-Daten abrufen || Daten aus privaten Profilen ohne Einwilligung scrapen&lt;br /&gt;
|-&lt;br /&gt;
| Eigene Infrastruktur testen || Fremde Infrastruktur aktiv befragen&lt;br /&gt;
|-&lt;br /&gt;
| CTF-Challenges || Produktivsysteme ohne Auftrag untersuchen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Deutschland / EU&lt;br /&gt;
*DSGVO: Auch das Sammeln öffentlicher Personendaten kann ohne legitimen Zweck unzulässig sein&lt;br /&gt;
*§ 202a StGB: Ausspähen von Daten&lt;br /&gt;
*§ 202c StGB: Vorbereitung des Ausspähens (Hacking-Tools ohne legitimen Zweck)&lt;br /&gt;
&lt;br /&gt;
!!'''Goldene Regel'''!!&lt;br /&gt;
*Immer einen schriftlichen Pentest-Auftrag vorlegen können bevor irgendein Tool gestartet wird&lt;br /&gt;
&lt;br /&gt;
= Übungsaufgaben =&lt;br /&gt;
&lt;br /&gt;
== Aufgabe 1 — Google Dorking ==&lt;br /&gt;
&lt;br /&gt;
;Führe folgende Suchen in Google durch und dokumentiere die Ergebnisse&lt;br /&gt;
&lt;br /&gt;
 site:linux.org filetype:pdf&lt;br /&gt;
 intitle:&amp;quot;Index of&amp;quot; inurl:/pub/&lt;br /&gt;
 site:github.com inurl:config filetype:yml&lt;br /&gt;
&lt;br /&gt;
;Frage: Was verraten die Ergebnisse über die jeweilige Infrastruktur?&lt;br /&gt;
&lt;br /&gt;
== Aufgabe 2 — theHarvester ==&lt;br /&gt;
&lt;br /&gt;
;Sammle E-Mail-Adressen und Hostnamen einer öffentlichen Domain&lt;br /&gt;
&lt;br /&gt;
 theHarvester -d &amp;lt;domain&amp;gt; -b bing,google -l 50&lt;br /&gt;
&lt;br /&gt;
;Dokumentiere&lt;br /&gt;
*Wie viele E-Mail-Adressen wurden gefunden?&lt;br /&gt;
*Welche Subdomains sind sichtbar?&lt;br /&gt;
&lt;br /&gt;
== Aufgabe 3 — EXIF-Analyse ==&lt;br /&gt;
&lt;br /&gt;
;Lade ein beliebiges Bild von einer öffentlichen Webseite herunter und prüfe die Metadaten&lt;br /&gt;
&lt;br /&gt;
 exiftool bild.jpg&lt;br /&gt;
&lt;br /&gt;
;Frage: Sind GPS-Koordinaten oder Autorennamen enthalten?&lt;br /&gt;
&lt;br /&gt;
== Aufgabe 4 — Shodan CLI ==&lt;br /&gt;
&lt;br /&gt;
;Richte den Shodan-CLI ein (kostenloser Account reicht) und prüfe die eigene Schul-IP&lt;br /&gt;
&lt;br /&gt;
 shodan host $(curl -s ifconfig.me)&lt;br /&gt;
&lt;br /&gt;
;Frage: Welche Dienste sind von außen sichtbar?&lt;br /&gt;
&lt;br /&gt;
= Weiterführende Links =&lt;br /&gt;
&lt;br /&gt;
*https://osintframework.com — Interaktives Tool-Verzeichnis&lt;br /&gt;
*https://www.exploit-db.com/google-hacking-database — Google Hacking Database&lt;br /&gt;
*https://haveibeenpwned.com — Breach-Datenbank&lt;br /&gt;
*https://shodan.io — Device Search Engine&lt;br /&gt;
*https://maltego.com — Link Analysis&lt;br /&gt;
*https://bellingcat.com — Investigative OSINT-Beispiele&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kali Linux]]&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
[[Kategorie:Penetration Testing]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>