
Teilnehmer:innen lernen die Grundlagen der Informationsbeschaffung (OSINT) und wie sie diese für Security-Analysen anwenden – etwa zur Vorbereitung eines Penetrationstests.
Sie erfahren, wie man gezielt mit Google versteckte Verzeichnisse, offene Kameras oder fehlerhafte Konfigurationen im Netz findet – z. B. durch den Befehl inurl:admin login.
Teilnehmer:innen analysieren Domain-Inhaber, technische Ansprechpartner und Registrierungsdaten – z. B. um die Herkunft einer verdächtigen Domain zu prüfen.
Sie entdecken, wie man mit Netcraft Infos über Hosting, Server-Technologien und potenzielle Angriffsflächen einer Website sammelt.
Teilnehmer nutzen das Internet Archive, um alte Versionen von Websites einzusehen – oft inklusive sensibler Daten, die mittlerweile offline sind.
Sie analysieren wirtschaftliche Verbindungen, Beteiligungen und Geschäftsführer – etwa zur Vorbereitung auf Social Engineering oder B2B-Pentests.
Sie lernen, wie man im HTML-Quellcode Hinweise auf Admin-Bereiche, API-Keys oder Entwickler-Kommentare entdeckt, die ein Angreifer nutzen könnte.
Sie lernen, wie man weltweit erreichbare IoT-Geräte wie Webcams oder Industrieanlagen identifiziert – und potenziell verwundbare Systeme erkennt.
Sie lernen, wie man gefälschte Absender erkennt, Mail-Routing nachvollzieht – und sogar einige Passwortmanager durch clevere Tricks austricksen kann.
Teilnehmer:innen erfahren, wie man Websites lokal spiegelt – um sie später offline in sicherer Umgebung zu analysieren oder Schwachstellen zu untersuchen.
Sie entdecken verborgene Subdomains, die zu Admin-Logins, APIs oder internen Systemen führen können – ideal für Reconnaissance.
Teilnehmer nutzen Tools, um versteckte Ordner und Dateien auf Webservern aufzuspüren – wie z. B. /backup/, /test/ oder veraltete Adminpanels.
Erlerne praxisnahe OSINT-Methoden zur Analyse von Webseiten, Domains & E-Mails. Ideal für Security-Einsteiger, Recherchen & digitale Spurensuche.
In diesem Kurs tauchst du in die spannende Welt der OSINT-Methoden (Open Source Intelligence) und der technischen Informationsbeschaffung ein – zentrale Bestandteile für Ethical Hacking, Pentesting und investigative Sicherheitsanalysen.
Du lernst, wie du mit gezielten Google-Suchbefehlen (Google Dorks) sensible Daten, Login-Seiten oder Konfigurationsfehler im Netz aufspürst. Mit Shodan suchst du weltweit nach exponierten IoT-Geräten und analysierst deren Sicherheitsstatus. Das Modul zu Whois zeigt dir, wie du Domaininformationen wie Betreiber, technische Ansprechpartner und Registrierungsdaten gewinnst.
Anhand von Tools wie Netcraft, HTTrack oder dem Wayback Machine lernst du, Webseiten zu analysieren, Sicherheitslücken zu erkennen und sogar archivierte Versionen auszuwerten – oft inklusive sensibler Informationen, die längst gelöscht wurden.
Besonders spannend: Du wirst E-Mail-Header untersuchen und erfährst, wie sich Absender technisch entlarven lassen – inklusive eines Tricks, mit dem sich manche Passwort-Manager austricksen lassen.
Weitere Module wie Subdomain-Enumeration mit Sublistener, Verzeichnis-Scans mit DirBuster und Netzwerkanalyse mit Zenmap runden deinen Werkzeugkasten ab. Mit der Burp Suite lernst du zudem erste Schwachstellen in Webanwendungen zu testen.
Der Kurs richtet sich an IT-Einsteiger:innen, Security-Interessierte, Pentest-Neulinge, Investigativjournalist:innen sowie alle, die digitale Spuren verstehen und nutzen möchten.
Du brauchst keine Vorkenntnisse – alle Module werden verständlich erklärt und mit praktischen Beispielen ergänzt.