اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

Footprinting چیست؟

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    Footprinting چیست؟

    یکی از اولین مباحثی که یک هکر باید بلد باشه Footprinting هست. در Footprinting ما میام یکسری اطلاعات جامع با استفاده از whois از تارگت مون (هدف) پیدا میکنیم. این اطلاعات میتونه شامل ip سرور، مشخصات سرور و اپلیکیشن هایی که روی سرور استفاده میکنه باشه. برای مثال فرض کنید ما یک سایت رو میخوایم بزنیم بعد از بررسی متوجه میشیم این سایت داره از CMS Wordperes استفاده میکنه که ما در اینجا دنبال باگ های وردپرس میگردیم یا مثلا بعد از پیدا کردن ip یک سایت ما میتونیم با استفاده از ابزاری مثل ایکس اسکن یا نسوز اون سرور رو شروع کنیم به اسکن کردن که اگر باگی داشته باشه توی خروجی این ابزار به ما اعلام میکنه که هکر میتونه این باگ رو براش یک اکسپلویت بنویسه یا اینکه از سایت هایی که اکسپلویت ارائه میدن اکسپلویتش رو پیدا کنه و با استفاده از اون اکسپلویت به اون سرور نفوذ کنه.



    در زیر به انواع متدولوژی های Footprinting اشاره شده است :

    Internet Footprinting : جمع آوری اطلاعات وب سایت ها یا شرکت ها از طریق اینترنت (گوگل)
    Competitive intelligence : اطلاعات مربوط به رقابت شرکت ها و وب سایت ها مختلف
    Whois Footprinting : جستوجو برای بدست آوردن اطلاعات سایت ها و مالکان سایت
    DNS Footprinting : بدست آوردن اطلاعات DNS سرور ها
    Network Footprinting : برای به دست اوردن اطلاعات مربوط به شبکه مورد نظر (مثلا Ip Address, Subnet Mask و غیره)
    WebSite Footprinting : برای استخراج اطلاعات از اون وب سایت استفاده میشه
    E-mail Footprinting : برای به دست اوردن ایمیل های مهم یک سازمان مورد استفاده قرار میگیرد
    Google Hacking : با استفاده از متدهای جستجو یکسری اطلاعاتی رو پیدا میکنید که در حالت عادی در سرچ و جستجوهای گوگل پیدا نمیکنید. (مثلا نواقص امنیتی سرورها، صفحاتی که این اطلاعات امنیتی نواقص رو دارند، صفحاتی که اطلاعات مربوط به ورود یکسری از پورتال ها رو دارند، یکسری صفحاتی که ممکن است Error Messege های رو فاش کنه، فایل هایی که حاوی پسورد هستند و یکسری از دایرکتوری ها یا پوشه های حساس)


    چند نمونه از سایت هایی که whois میدن به ما را در زیر مشاهده میکنید :
    کد PHP:
    http://whois.domaintools.com
    https://who.is
    https://www.arin.net
    http://www.internic.net/whois.html
    http://whois.nic.ir 
    این سایت ها هم برای جستجوی افراد هست :
    کد PHP:
    https://pipl.com
    http://www.anywho.com/whitepages
    http://www.spokeo.com/?g=name_gs_B08...ax8aAlQv8P8HAQ 
    این سایت ها هم برای به دست اوردن اطلاعات DNS مورد استفاده قرار میگیره :
    کد PHP:
    http://www.dnsstuff.com
    http://network-tools.com/ 

    موفق باشید
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 01-11-2020, 05:52 PM.

    #2
    روش های دفاع در برابر Footprinting

    1 : Router هاتون رو طوری تنظیم کنید که به درخواست های Footprinting پاسخ ندهند.

    2 : وب سرورها رو طوری تنظیم کنید که اطلاعات راجع به خودشون رو بیرون ندهند مثلا نگن که ورژن مون چیه و چه نوع سیستم عاملی داریم و چه نوع اپلیکیشن ها یا CMS هایی استفاده میکنیم.

    3 : پورت هایی که در فایروال مورد استفاده قرار میدهند را بلاک کنید.

    4 : از IDS برای جلوگیری از درخواست ها و پترن هایی که برای Footprinting استفاده میشه، استفاده کنید و طوری تنظیم کنید که درخواست هایی که برای Footprinting ارسال میشند را جلوشون رو بگیرند برای این کار میتونیم از نرم افزار snort برای جلوگیری از این درخواست ها استفاده کنیم.

    5 : اطلاعاتی که میخواهیم بر روی یک وب سایت یا اینترنت ارسال کنیم رو چک کنید که چه اطلاعاتی داره ارسال میشه. مثلا اطلاعات حساس یک سازمان نباشه که روی اینترنت ارسال میشه.

    6 : عملیات Footprinting رو بر روی اطلاعاتی که خودتون دارید انجام بدین و هر اطلاعاتی که میدونید حساس هست رو از روی شبکه بردارید.

    7 : موتورهای جستجو را از کشف کردن و به دست اوردن اطلاعات راجع به صفحات خودتون رو منع کنید. که با استفاده از فایل robot.txt میتونید تعریف کنید که این موتور جستجو وب سایت شما رو نگرده.

    8 : Directory Listing رو بر روی اطلاعات وب سایت خودتون یا افرادی که دارین محدودش کنید که اطلاعات وب سایت یا افراد شما را بر روی Directory Service هایی که بر روی اینترنت هست قرار نده. هر چقدر اطلاعات کمتری راجع به سازمان خودتون به بیرون درز بدین حمله کردن به سازمان خودتون رو از طریق جمع آوری اطلاعات محدودتر میکنید. از Split-DNS هم استفاده کنید. Split-DNS یک تکنیک هست که میاد اطلاعات DNS که به افراد مختلف میده رو جدا میکنه مثلا کسی که از طریق VPN به یک فایروال یا گیت وی شرکت وصل میشه را بهش یکسری اطلاعاتDNS میده و فردی که از بیرون روی اینترنت درخواست DNS میده یه اطلاعات DNS دیگه میده که این باعث محدود شدن اطلاعات DNS شما میشود.

    کامنت

    درباره انجمن منطقه لینوکسی ها

    انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

    شبکه های اجتماعی
    در حال انجام ...
    X