Identifier une cible et obtenir son adresse IP
Bienvenue dans cette première étape essentielle de la collecte d’informations. Étant donné qu’il s’agit de notre première approche de ce sujet, nous allons commencer par quelque chose de simple et accessible à tous. L’objectif principal est d’apprendre à identifier une cible et à obtenir son adresse IP, une information de base mais très importante dans le domaine de la sécurité informatique.
Qu’est-ce que la collecte d’informations ?
La collecte d’informations consiste à rassembler un maximum de données utiles sur une cible. Cette phase précède toute analyse ou test plus avancé. Elle peut se faire de deux manières principales :
- Active, en interagissant directement avec la cible
- Passive, sans contact direct avec celle‑ci
Dans cet article, nous allons voir comment utiliser ces deux approches.
La collecte active d’informations
Interagir directement avec la cible
En outre, la collecte passive permet d’obtenir des informations sans interagir directement avec la cible.
. Par exemple, pour commencer, il suffit de choisir un site web., n’importe lequel, par exemple un site trouvé via Google.
Utilisation de l’outil PING
L’un des outils les plus simples et les plus connus pour obtenir l’adresse IP d’un site web est la commande PING. Cet outil est installé par défaut sur presque tous les systèmes d’exploitation.
- La commande PING envoie des paquets ICMP à un site web.
- Si le site répond, cela signifie qu’il est opérationnel.
- En plus de la réponse, la commande affiche également l’adresse IP du site.
Même si un site bloque les requêtes PING, cependant, il est souvent possible d’obtenir son adresse IP malgré l’absence de réponse.
Exemple avec un site populaire
Lorsque l’on envoie un ping à un grand site comme Facebook, on reçoit généralement des réponses. Cela indique que le site est actif et qu’il accepte les requêtes ICMP.
Il est important de noter que les grandes plateformes utilisent plusieurs adresses IP, donc les résultats peuvent varier d’un utilisateur à l’autre.
Obtenir une adresse IP avec NSLOOKUP
Un autre outil très utile est NSLOOKUP. Il permet d’obtenir l’adresse IP associée à un nom de domaine.
- La commande retourne différentes informations.
- L’adresse IP recherchée se trouve généralement à la ligne “Nom” et “Adresse”.
- Les résultats obtenus avec NSLOOKUP correspondent souvent à ceux de la commande PING.
Cela permet de confirmer la validité des informations collectées.
La collecte passive d’informations
Obtenir des données sans interagir avec la cible
Contrairement à la collecte active, la collecte passive repose sur l’utilisation de sites web et de services publics qui fournissent des informations sans envoyer de requêtes directes à la cible.
Recherche d’informations via un site web
Certains sites permettent d’entrer un nom de domaine afin d’obtenir :
- L’adresse IP
- La géolocalisation (pays, ville)
- Les informations d’enregistrement du domaine
- Les serveurs DNS
- Des adresses e‑mail publiques
- Une adresse physique du serveur
Ces données sont accessibles publiquement sur Internet.
Analyse des informations obtenues
Les résultats peuvent être très détaillés :
- Dates d’enregistrement, de modification et d’expiration du domaine
- Localisation géographique vérifiable sur Google Maps
- Coordonnées techniques et administratives
Toutes ces informations peuvent être utiles selon le type d’analyse envisagé.
Utilisation de l’outil WHOIS
Un outil puissant intégré à Kali Linux
Ainsi, l’outil WHOIS fournit des détails techniques sur un domaine.
Il fournit :
- Les serveurs DNS
- Les dates importantes du domaine
- Les informations de contact
- L’adresse physique associée
Les résultats sont souvent similaires à ceux obtenus via les sites web spécialisés, mais présentés de manière plus technique.
Exemple avec un grand site
Lorsqu’on utilise WHOIS sur un site très connu comme Facebook, on obtient généralement davantage d’informations, telles que :
- La localisation
- Des numéros de téléphone ou de fax
- Des adresses e‑mail techniques
Toutes ces données sont publiques et accessibles légalement.
Importance du rapport et de la divulgation d’informations
Par conséquent, toutes les informations obtenues doivent être soigneusement notées dans un rapport. Dans un contexte professionnel, toutes les informations intéressantes doivent être soigneusement notées dans un rapport. Certaines données accessibles publiquement peuvent révéler des éléments que le propriétaire du site ne souhaite pas exposer. On parle alors de divulgation d’informations.
