Recon op schaal
Ontdekking automatiseren
Recon op schaal is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Waarom verkenning beloningen oplevert
Bij bug bounty hunting bepaalt verkenning vaak wie een bug als eerste vindt. Hoe meer aanvalsoppervlak je ontdekt, hoe groter de kans dat je iets vindt wat anderen hebben gemist.
- Vergeten subdomeinen draaien oude, kwetsbare code
- Verborgen API's en ontwikkelomgevingen lekken gegevens
- De breedste verkenning vindt meestal de nieuwste bugs
Verkenning op grote schaal betekent dat je de ontdekking over grote scopes automatiseert.
Subdomeinen inventariseren: passief
Passieve inventarisatie verzamelt subdomeinen uit openbare gegevensbronnen zonder het doelwit rechtstreeks aan te raken: transparantielogboeken van certificaten, zoekindexen en feeds met informatie over dreigingen.
Hulpmiddelen voegen tientallen van deze bronnen tegelijk samen.
# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt
# Amass in passive mode
amass enum -passive -d example.comSubdomeinen inventariseren: actief
Actieve inventarisatie probeert namen met behulp van woordenlijsten via DNS uit en vindt hosts die in geen enkele openbare bron staan.
Combineer een snelle resolver met een goede woordenlijst voor de beste resultaten.
# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt
# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txtActieve hosts oplossen en filteren
Een onbewerkte lijst met subdomeinen bevat veel ruis. Los elke naam op om te bevestigen dat die ergens naartoe verwijst en controleer vervolgens welke hosts via HTTP/HTTPS reageren.
Zo verwijder je dode vermeldingen en krijg je een lijst met actieve webservers die het testen waard zijn.
# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt
# Example line
# https://api.example.com [200] [API Gateway] [nginx]Poorten scannen op grote schaal
Webpoorten vertellen niet het hele verhaal. Met een grootschalige poortscan vind je diensten op niet-standaardpoorten op duizenden hosts.
Gebruik een snelle scanner voor de ontdekking en daarna een gedetailleerde scanner om diensten te identificeren.
# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt
# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detailInhoud ontdekken
Binnen elke actieve host onthullen verborgen paden beheerpanelen, back-ups en API's. Met inhoudsontdekking fuzz je paden aan de hand van een woordenlijst.
Filter op statuscode en responsgrootte om ruis te verminderen.
# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
-w wordlist.txt -mc 200,301,403 -o ffuf.json
# Alternative
feroxbuster -u https://app.example.com -w wordlist.txtJavaScript-bestanden analyseren
Moderne toepassingen plaatsen logica in JavaScript. Die bestanden lekken API-eindpunten, parameternamen, geheimen en zelfs hardgecodeerde sleutels.
- Verzamel alle JS-bestanden van een host
- Extraheer URL's, eindpunten en tokens
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'
# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -uHistorische URL's en archieven
Oude URL's die niet meer op de livewebsite staan, zijn soms nog bereikbaar en kwetsbaar. Archieven zoals de Wayback Machine bewaren ze.
Hierdoor worden vaak verouderde eindpunten zichtbaar met zwakkere beveiliging.
# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt
# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txtEen geautomatiseerde pijplijn bouwen
Verkenning op grote schaal betekent dat je deze tools aan elkaar koppelt, zodat de ene de volgende voedt. Een pijplijn wordt van begin tot eind uitgevoerd met één opdracht.
Met frameworks kun je verkenningen plannen om ze opnieuw uit te voeren en krijg je een waarschuwing wanneer er nieuwe bedrijfsmiddelen verschijnen.
# A minimal chained pipeline
subfinder -d example.com -silent \
| httpx -silent \
| nuclei -t cves/ -o findings.txt
# Continuous recon frameworks: reconftw, axiomKwetsbaarheden scannen met sjablonen
Zodra je een lijst met actieve hosts hebt, controleren scanners op basis van sjablonen elke host op bekende problemen: blootgestelde beheerp panels, standaardinloggegevens, bekende CVE's en verkeerde configuraties.
Zo vind je snel de laaghangende vruchten en kun je je handmatige inspanningen ergens anders inzetten.
# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt
# Tune severity to reduce noise
nuclei -list live.txt -severity high,criticalVerantwoord verkennen
Automatisering kan een doelwit zwaar belasten. Blijf binnen de programmaregels:
- Respecteer snelheidslimieten en beperk agressieve scanners
- Los alleen bedrijfsmiddelen binnen de scope op en scan alleen die; jokertekens kunnen naar derden verwijzen
- Vermijd indringende payloads tijdens pure ontdekking
Controleer voordat je een ontdekte host test of die echt binnen de scope valt.
Korte controle
Welke techniek ontdekt subdomeinen ZONDER rechtstreeks verkeer naar de infrastructuur van het doelwit te sturen?
Samenvatting: verkenning op grote schaal
Je hebt geleerd hoe je grote aanvalsoppervlakken efficiënt in kaart brengt.
- Passieve inventarisatie gebruikt openbare bronnen; actieve inventarisatie probeert DNS systematisch uit
- Los hosts op en onderzoek ze om alleen actieve hosts over te houden
- Ontgin JavaScript en gearchiveerde URL's voor verborgen eindpunten
- Koppel tools aan elkaar in een geautomatiseerde pijplijn die een scanner met sjablonen voedt
- Beperk altijd de snelheid en controleer de scope voordat je scant
Volgende: dat oppervlak omzetten in echte bugs, IDOR, XSS en SSRF.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “Recon op schaal” gratis?
Ja — de volledige tekst van “Recon op schaal” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “Recon op schaal”?
Ontdekking automatiseren Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Recon op schaal”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.