đ Qu’est-ce que OWASP Amass ?
OWASP Amass est un outil de reconnaissance passif et actif capable de dĂ©couvrir des sous-domaines, dâexplorer les relations entre les sous-domaines, et de cartographier la topologie rĂ©seau d’une organisation. Avec ses modules de reconnaissance, Amass interroge des sources publiques, des bases de donnĂ©es DNS, et rĂ©alise des scans rĂ©seau pour obtenir une vision complĂšte de lâempreinte numĂ©rique dâune cible.
FonctionnalitĂ©s ClĂ©s dâOWASP Amass :
- DĂ©couverte de Sous-Domaines : Amass dĂ©tecte les sous-domaines d’un domaine, offrant ainsi une cartographie complĂšte de lâarchitecture de lâorganisation.
- Exploration Active et Passive : Combine reconnaissance passive et active pour des résultats exhaustifs.
- Résolution DNS et Scans : Exécute des résolutions DNS pour identifier les IP et effectuer des scans de port.
- Graphes de Confiance : Visualise les relations entre les sous-domaines et leurs dépendances.
- Intégration avec les API : Compatible avec de nombreux services API pour améliorer les résultats (VirusTotal, Shodan, etc.).
đ§ Installation et Configuration de OWASP Amass
1. Installation de OWASP Amass
OWASP Amass est compatible avec plusieurs plateformes (Linux, macOS, Windows). Il peut ĂȘtre installĂ© via Homebrew, Snap, ou manuellement en tĂ©lĂ©chargeant le binaire depuis le site officiel d’OWASP Amass.
Installation via Homebrew :
Installation via Snap (Linux) :
2. Configuration des API
Amass permet de sâintĂ©grer Ă divers services pour amĂ©liorer les capacitĂ©s de dĂ©couverte de sous-domaines. Les clĂ©s API sont configurĂ©es dans le fichier
.
Exemple de Configuration :
đ ïž Utilisation de OWASP Amass pour la Reconnaissance de Surface d’Attaque
1. Recherche de Sous-Domaines
La dĂ©couverte de sous-domaines est essentielle pour obtenir une vue dâensemble de lâinfrastructure dâune organisation. Amass peut scanner les sous-domaines dâun domaine cible Ă lâaide de la commande suivante :
Cette commande liste tous les sous-domaines associĂ©s Ă
.
2. Scan Actif des Ports et RĂ©solution DNS
Amass permet dâexĂ©cuter des scans de ports sur les sous-domaines dĂ©couverts pour identifier les services actifs. Cela permet de cartographier les services exposĂ©s et de dĂ©tecter les points dâentrĂ©e potentiels.
3. Mode de Surveillance Continue
Pour les organisations souhaitant surveiller leur surface dâattaque, Amass propose un mode moniteur. Ce mode vĂ©rifie rĂ©guliĂšrement les sous-domaines et dĂ©tecte les nouveaux actifs.
Le mode moniteur est idĂ©al pour garder une vue en temps rĂ©el sur lâempreinte numĂ©rique dâune organisation.
4. Création de Graphes et Cartographie des Relations
Amass dispose d’une fonctionnalitĂ© pour crĂ©er des graphes de relations entre les sous-domaines. Ces graphes offrent une visualisation des dĂ©pendances et des connexions, ce qui est crucial pour comprendre lâarchitecture rĂ©seau.
Le fichier HTML gĂ©nĂ©rĂ© montre une vue interactive de la relation entre les sous-domaines, utile pour Ă©valuer la structure de lâinfrastructure.
đ Exemples de ScĂ©narios avec OWASP Amass
Exemple 1 : Reconnaissance Passive sur un Domaine
La reconnaissance passive est idéale pour obtenir des informations sans générer de trafic vers la cible. La commande ci-dessous utilise des sources publiques pour détecter les sous-domaines :
Exemple 2 : Scan Actif et RĂ©solution des IP
Pour complĂ©ter lâanalyse, un scan actif avec rĂ©solution IP permet de dĂ©couvrir des services associĂ©s aux sous-domaines :
Exemple 3 : Surveillance Continue avec Enregistrements Historique
La commande suivante surveille les sous-domaines dâun domaine et garde un historique des changements pour faciliter le suivi dans le temps :
đŻ Avantages d’Utiliser OWASP Amass
- Reconnaissance ComplÚte : Offre une couverture approfondie avec des méthodes de reconnaissance actives et passives.
- Automatisation des DĂ©couvertes : La surveillance continue garantit un suivi constant de la surface dâattaque.
- Graphes Relationnels : Visualise les liens et les dĂ©pendances entre les sous-domaines, offrant une meilleure comprĂ©hension de lâinfrastructure.
- IntĂ©gration dâAPI : Enrichit les rĂ©sultats grĂące aux API de services tiers pour des analyses encore plus complĂštes.
- Compatible Multi-Plateformes : Fonctionne sur Linux, Windows et macOS, assurant une flexibilité maximale.
đ Rapports et Visualisation
OWASP Amass génÚre des rapports détaillés comprenant :
- Liste des Sous-Domaines DĂ©couverts : Informations complĂštes sur chaque sous-domaine.
- Graphes de Relation : Visualisation des connexions entre les sous-domaines et les services associés.
- Fichier d’Historique : Enregistre les changements au fil du temps pour une analyse des modifications.
đ Ressources et Documentation
Pour tirer pleinement parti de OWASP Amass, consultez les ressources suivantes :
- Documentation Officielle dâOWASP Amass
- Tutoriels et Exemples de Commandes
- API et Intégrations avec Amass
#OWASPAmass #CyberSecurity #SurfaceReconnaissance #RedTeam #InfoSec #NetworkMapping #Pentesting
Cet article sur OWASP Amass présente un outil de reconnaissance complet pour la sécurité des API et des domaines. Grùce à ses fonctionnalités avancées, Amass aide les chercheurs en sécurité et les équipes Red Team à identifier les risques, surveiller les modifications et renforcer la sécurité de leur organisation.
Related Posts