1. Passive Gathering

Whois Enumeration

whois megacorpone.com -h 192.168.50.251

Netcraft

Passiv teknik
Visar historia om server och olika funktioner som körs

https://searchdns.netcraft.com


Whatweb

Enumererar technology-stacken:

whatweb <url>

Open-Source Code

Söka i GitHub inloggad t.ex. "filename: password"
Söker efter filnamn som innehåller password

Gitrob och Gitleaks kan göra automatiskt


Shodan

"hostname: exempeldomän.com"

Visar banners, IP, versioner, m.m.
Snapshot av internet-footprint


Security Headers

https://securityheaders.com

https://ssllabs.com/ssltest/