> For the complete documentation index, see [llms.txt](https://n4shx.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://n4shx.gitbook.io/wiki/schule/archiv/1-osint.md).

# 1 OSINT

### `whois`

Zweck: Informationen zu Domain, Registrar, teils Nameservern.

```
whois example.com
```

### `dig`

Zweck: DNS-Abfragen.

```
dig example.com
dig example.com A
dig example.com MX
dig example.com NS
dig example.com TXT
dig @8.8.8.8 example.com
dig axfr @ns1.example.com example.com
```

### `nslookup`

Zweck: einfache DNS-Abfragen.

```
nslookup example.com
nslookup -type=MX example.com
nslookup -type=NS example.com
```

### `host`

Zweck: schnelle DNS-Lookups.

```
host example.com
host -t mx example.com
host -t ns example.com
```

### `dnsrecon`

Zweck: DNS-Enumeration, Subdomains, Zonentransfer, Records.

```
dnsrecon -d example.com
dnsrecon -d example.com -t axfr
```

### `dnsenum`

Zweck: DNS-Enumeration.

```
dnsenum example.com
```

### `amass`

Zweck: Subdomain Discovery und Infrastruktur-Mapping.

```
amass enum -d example.com
```

### `theHarvester`

Zweck: E-Mails, Hosts, Subdomains aus öffentlichen Quellen.

```
theHarvester -d example.com -b all
```

### `crt.sh`

Zweck: Subdomains über Zertifikate finden.

Suche im Browser nach:

```
%.example.com
```

### `Shodan`

Zweck: öffentlich exponierte Systeme und Dienste finden.

Suche im Browser z. B.:

```
hostname:example.com
org:"Firmenname"
port:443
```

### `recon-ng`

Zweck: OSINT-Framework.
