0Pricing
Ethical Hacking Academy · Lektion

Recon im großen Maßstab

Erkennung automatisieren

Recon im großen Maßstab ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Reconnaissance Bounties gewinnt

Beim Bug Bounty Hunting entscheidet die Reconnaissance oft darüber, wer eine Schwachstelle zuerst findet. Je mehr Angriffsfläche Sie entdecken, desto wahrscheinlicher finden Sie etwas, das andere übersehen haben.

  • Vergessene Subdomains verwenden alte, verwundbare Software
  • Verborgene APIs und Entwicklungsumgebungen geben Daten preis
  • Die umfangreichste Reconnaissance findet meist die neuesten Schwachstellen

Reconnaissance im großen Maßstab bedeutet, die Suche über große Testumfänge hinweg zu automatisieren.

Subdomain-Aufzählung: passiv

Passive Aufzählung sammelt Subdomains aus öffentlich zugänglichen Datenquellen, ohne das Ziel direkt zu kontaktieren: Certificate-Transparency-Logs, Suchindizes und Threat-Intelligence-Feeds.

Tools führen Dutzende dieser Quellen gleichzeitig zusammen.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

Subdomain-Aufzählung: aktiv

Aktive Aufzählung probiert mithilfe von Wordlists Namen per Brute-Force gegen DNS aus und findet so Hosts, die in keiner öffentlichen Quelle verzeichnet sind.

Für optimale Ergebnisse kombinieren Sie einen schnellen Resolver mit einer guten Wordlist.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

Aktive Hosts auflösen und filtern

Eine rohe Subdomain-Liste enthält viele irrelevante Einträge. Lösen Sie jeden Namen auf, um zu bestätigen, dass er auf ein Ziel verweist, und prüfen Sie anschließend, welche Hosts über HTTP/HTTPS antworten.

So entfernen Sie nicht erreichbare Einträge und erhalten eine Liste aktiver Webserver, die sich für Tests eignen.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

Port-Scanning im großen Maßstab

Web-Ports erzählen nicht die ganze Geschichte. Massenscans finden Dienste auf nicht standardmäßigen Ports über Tausende von Hosts hinweg.

Verwenden Sie für die Suche einen schnellen Scanner und anschließend einen detaillierten Scanner zur Identifizierung der Dienste.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

Inhalts-Discovery

Auf jedem aktiven Host können verborgene Pfade Admin-Oberflächen, Backups und APIs offenlegen. Bei der Inhalts-Discovery werden Pfade anhand einer Wordlist gefuzzt.

Filtern Sie nach Statuscode und Antwortgröße, um irrelevante Ergebnisse zu reduzieren.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

JavaScript-Dateien untersuchen

Moderne Anwendungen verlagern ihre Logik in JavaScript. Diese Dateien geben API-Endpunkte, Parameternamen, Secrets und sogar fest codierte Schlüssel preis.

  • Sammeln Sie alle JS-Dateien eines Hosts
  • Extrahieren Sie URLs, Endpunkte und Tokens
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

Historische URLs und Archive

Alte URLs, die auf der Live-Website nicht mehr auftauchen, können weiterhin erreichbar und verwundbar sein. Archive wie die Wayback Machine bewahren sie auf.

Diese legen häufig veraltete Endpunkte mit schwächerer Sicherheit offen.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

Eine automatisierte Pipeline erstellen

Recon im großen Maßstab bedeutet, diese Tools so zu verketten, dass die Ausgabe eines Tools als Eingabe für das nächste dient. Eine Pipeline läuft mit einem einzigen Befehl von Anfang bis Ende durch.

Frameworks ermöglichen es Ihnen, Recon regelmäßig erneut auszuführen und Sie zu benachrichtigen, wenn neue Assets auftauchen.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

Vulnerability-Scans mit Templates

Sobald Sie eine Liste aktiver Hosts haben, prüfen Scanner auf Template-Basis jeden Host auf bekannte Probleme: offengelegte Panels, Standard-Zugangsdaten, bekannte CVEs und Fehlkonfigurationen.

So finden Sie schnell die leicht erreichbaren Schwachstellen und können Ihre manuelle Arbeit auf andere Bereiche konzentrieren.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

Verantwortungsbewusstes Recon

Automatisierung kann ein Ziel mit Anfragen überlasten. Halten Sie sich an die Regeln des Programms:

  • Beachten Sie Rate Limits und drosseln Sie aggressive Scanner
  • Lösen Sie nur Assets innerhalb des Scopes auf und scannen Sie nur diese; Wildcards können zu Drittanbietern aufgelöst werden
  • Vermeiden Sie während der reinen Erkundung intrusive Payloads

Bestätigen Sie vor dem Testen, dass ein entdeckter Host tatsächlich innerhalb des Scopes liegt.

Schnelltest

Welche Technik entdeckt Subdomains, OHNE direkt Datenverkehr an die Infrastruktur des Ziels zu senden?

Zusammenfassung: Recon im großen Maßstab

Sie haben gelernt, große Angriffsflächen effizient zu erfassen.

  • Passive Enumeration nutzt öffentliche Quellen; aktive Enumeration erzwingt DNS-Auflösungen per Brute-Force
  • Lösen Sie Hosts auf und prüfen Sie sie, um nur aktive Hosts zu behalten
  • Durchsuchen Sie JavaScript und archivierte URLs nach verborgenen Endpunkten
  • Verketten Sie Tools zu einer automatisierten Pipeline, die einen Template-Scanner speist
  • Drosseln Sie Anfragen immer und überprüfen Sie vor dem Scannen den Scope

Als Nächstes: Wie Sie diese Angriffsfläche in tatsächliche Schwachstellen verwandeln – IDOR, XSS und SSRF.

Häufig gestellte Fragen

Ist die Lektion „Recon im großen Maßstab“ kostenlos?

Ja — der vollständige Text von „Recon im großen Maßstab“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Recon im großen Maßstab“?

Erkennung automatisieren Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Recon im großen Maßstab“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Ziele auswählen
  2. Recon im großen Maßstab
  3. Häufige Bugs finden
  4. Hervorragende Reports schreiben
← Zurück zu Ethical Hacking Academy