Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Ethical Hacking: Information Gathering - Wissen ist Macht!
Rating: 3.9 out of 5(9 ratings)
63 students

Ethical Hacking: Information Gathering - Wissen ist Macht!

Lerne die Grundlagen von OSINT & Web-Recon. Entdecke Tools wie Shodan, Burp Suite, Dirbuster & mehr
Last updated 4/2025
German
German [Auto],

What you'll learn

  • Teilnehmer:innen lernen die Grundlagen der Informationsbeschaffung (OSINT) und wie sie diese für Security-Analysen anwenden
  • Sie erfahren, wie man gezielt mit Google versteckte Verzeichnisse, offene Kameras oder fehlerhafte Konfigurationen im Netz findet
  • Sie lernen, wie man weltweit erreichbare IoT-Geräte wie Webcams oder Industrieanlagen identifiziert – und potenziell verwundbare Systeme erkennt.
  • Teilnehmer:innen analysieren Domain-Inhaber, technische Ansprechpartner und Registrierungsdaten – z. B. um die Herkunft einer verdächtigen Domain zu prüfen.
  • Sie entdecken, wie man mit Netcraft Infos über Hosting, Server-Technologien und potenzielle Angriffsflächen einer Website sammelt.
  • Teilnehmer:innen nutzen das Internet Archive, um alte Versionen von Websites einzusehen – oft inklusive sensibler Daten, die mittlerweile offline sind.
  • Sie lernen, wie man gefälschte Absender erkennt, Mail-Routing nachvollzieht – und sogar einige Passwortmanager durch clevere Tricks austricksen kann.
  • Sie analysieren wirtschaftliche Verbindungen, Beteiligungen und Geschäftsführer – etwa zur Vorbereitung auf Social Engineering oder B2B-Pentests.
  • Teilnehmer:innen erfahren, wie man Websites lokal spiegelt – um sie später offline in sicherer Umgebung zu analysieren oder Schwachstellen zu untersuchen.
  • Sie lernen, wie man im HTML-Quellcode Hinweise auf Admin-Bereiche, API-Keys oder Entwickler-Kommentare entdeckt, die ein Angreifer nutzen könnte.
  • Sie entdecken verborgene Subdomains, die zu Admin-Logins, APIs oder internen Systemen führen können – ideal für Reconnaissance.
  • Teilnehmer:innen nutzen Tools, um versteckte Ordner und Dateien auf Webservern aufzuspüren

Course content

1 section • 12 lectures • 3h 38m total length
  • Einführung3:32

    Teilnehmer:innen lernen die Grundlagen der Informationsbeschaffung (OSINT) und wie sie diese für Security-Analysen anwenden – etwa zur Vorbereitung eines Penetrationstests.

  • Google Dorks – Hacking mit Suchbefehlen23:57

    Sie erfahren, wie man gezielt mit Google versteckte Verzeichnisse, offene Kameras oder fehlerhafte Konfigurationen im Netz findet – z. B. durch den Befehl inurl:admin login.

  • Whois - Sammeln erster Domaininformationen16:44

    Teilnehmer:innen analysieren Domain-Inhaber, technische Ansprechpartner und Registrierungsdaten – z. B. um die Herkunft einer verdächtigen Domain zu prüfen.

  • Netcraft – Sicherheitsanalyse und Angriffspotenziale18:18

    Sie entdecken, wie man mit Netcraft Infos über Hosting, Server-Technologien und potenzielle Angriffsflächen einer Website sammelt.

  • Wayback – Historische Web-Daten und Sicherheitsrisiken16:01

    Teilnehmer nutzen das Internet Archive, um alte Versionen von Websites einzusehen – oft inklusive sensibler Daten, die mittlerweile offline sind.

  • North Data – Unternehmensdaten frei Haus12:40

    Sie analysieren wirtschaftliche Verbindungen, Beteiligungen und Geschäftsführer – etwa zur Vorbereitung auf Social Engineering oder B2B-Pentests.

  • Quellcode – Versteckte Informationen18:18

    Sie lernen, wie man im HTML-Quellcode Hinweise auf Admin-Bereiche, API-Keys oder Entwickler-Kommentare entdeckt, die ein Angreifer nutzen könnte.

  • Shodan – Suche nach Iot-Geräten20:23

    Sie lernen, wie man weltweit erreichbare IoT-Geräte wie Webcams oder Industrieanlagen identifiziert – und potenziell verwundbare Systeme erkennt.

  • Email Header - Analyse und Identifikation von Absendern21:48

    Sie lernen, wie man gefälschte Absender erkennt, Mail-Routing nachvollzieht – und sogar einige Passwortmanager durch clevere Tricks austricksen kann.

  • HTTrack - Webseiten klonen für Analysezwecke23:00

    Teilnehmer:innen erfahren, wie man Websites lokal spiegelt – um sie später offline in sicherer Umgebung zu analysieren oder Schwachstellen zu untersuchen.

  • Sublist3r - DNS- und Subdomain-Enumeration20:41

    Sie entdecken verborgene Subdomains, die zu Admin-Logins, APIs oder internen Systemen führen können – ideal für Reconnaissance.

  • Dirbuster - Verzeichnisse und versteckte Pfade aufdecken23:17

    Teilnehmer nutzen Tools, um versteckte Ordner und Dateien auf Webservern aufzuspüren – wie z. B. /backup/, /test/ oder veraltete Adminpanels.

Requirements

  • Keine Vorkenntnisse nötig, Kurs richtig sich an Anfänger

Description

Erlerne praxisnahe OSINT-Methoden zur Analyse von Webseiten, Domains & E-Mails. Ideal für Security-Einsteiger, Recherchen & digitale Spurensuche.

In diesem Kurs tauchst du in die spannende Welt der OSINT-Methoden (Open Source Intelligence) und der technischen Informationsbeschaffung ein – zentrale Bestandteile für Ethical Hacking, Pentesting und investigative Sicherheitsanalysen.

Du lernst, wie du mit gezielten Google-Suchbefehlen (Google Dorks) sensible Daten, Login-Seiten oder Konfigurationsfehler im Netz aufspürst. Mit Shodan suchst du weltweit nach exponierten IoT-Geräten und analysierst deren Sicherheitsstatus. Das Modul zu Whois zeigt dir, wie du Domaininformationen wie Betreiber, technische Ansprechpartner und Registrierungsdaten gewinnst.

Anhand von Tools wie Netcraft, HTTrack oder dem Wayback Machine lernst du, Webseiten zu analysieren, Sicherheitslücken zu erkennen und sogar archivierte Versionen auszuwerten – oft inklusive sensibler Informationen, die längst gelöscht wurden.

Besonders spannend: Du wirst E-Mail-Header untersuchen und erfährst, wie sich Absender technisch entlarven lassen – inklusive eines Tricks, mit dem sich manche Passwort-Manager austricksen lassen.

Weitere Module wie Subdomain-Enumeration mit Sublistener, Verzeichnis-Scans mit DirBuster und Netzwerkanalyse mit Zenmap runden deinen Werkzeugkasten ab. Mit der Burp Suite lernst du zudem erste Schwachstellen in Webanwendungen zu testen.

Der Kurs richtet sich an IT-Einsteiger:innen, Security-Interessierte, Pentest-Neulinge, Investigativjournalist:innen sowie alle, die digitale Spuren verstehen und nutzen möchten.

Du brauchst keine Vorkenntnisse – alle Module werden verständlich erklärt und mit praktischen Beispielen ergänzt.

Who this course is for:

  • Python Entwickler
  • Penetration Tester
  • IT-Security-Interessierte
  • Ethical Hacker
  • Red Teamer (Junior)
  • Cybersecurity-Neulinge
  • Netzwerkadministratoren
  • CTF-Spieler
  • Einsteiger in Cybersecurity