ماژول ۳Level: مبتدی·about 100 min·Prerequisite: ماژول ۲ (شبکه)

شناسایی و OSINT: جمع‌آوری اطلاعات هدف

قبل از هر حمله‌ای، هکر می‌گردد و اطلاعات جمع می‌کند؛ به این مرحله شناسایی یا Recon می‌گویند و مهم‌ترین بخشِ هر تست نفوذ است. در این ماژول یاد می‌گیری بدونِ لمسِ مستقیمِ هدف چطور دامنه و زیردامنه‌ها، ایمیل‌ها و فناوریِ یک سایت را کشف کنی، با Google Dorking اطلاعاتِ حساسِ لورفته را پیدا کنی و با Shodan — «گوگلِ دستگاه‌ها» — سرورها و دوربین‌های در معرضِ اینترنت را ببینی. در پایان یک شناسایی را از صفر تا نقشه‌ی کامل انجام می‌دهی.

ابزارها و مهارت‌های این ماژول

whoisGoogle DorkingtheHarvesterSublist3rShodanWhatWeb

تا آخر این ماژول یاد می‌گیری که…

  • تفاوتِ شناساییِ فعال و غیرفعال را بفهمی و بدانی دنبالِ چه اطلاعاتی بگردی
  • ردِ دامنه، زیردامنه‌ها و ایمیل‌های یک سازمان را بگیری
  • با Google Dorking اطلاعاتِ حساسِ ایندکس‌شده را پیدا کنی
  • فناوری و نسخه‌ی نرم‌افزارهای یک سایت را شناسایی کنی
  • با Shodan دستگاه‌ها و سرویس‌های در معرضِ اینترنت را کشف کنی

سرفصل‌های این ماژول

شناسایی چیست؟
ردگیری دامنه
زیردامنه‌ها و ایمیل‌ها
گوگل دورکینگ (Google Dorking)
شناسایی فناوری سایت
Shodan — گوگل دستگاه‌ها

Frequently asked questions

OSINT دقیقاً یعنی چه؟

OSINT یعنی جمع‌آوریِ اطلاعات از منابعِ آشکار و عمومی (سایت‌ها، موتورهای جستجو، شبکه‌های اجتماعی) بدونِ نفوذ — پایه‌ی شناساییِ هر هدف.

آیا شناسایی و OSINT قانونی است؟

جمع‌آوریِ اطلاعاتِ عمومی معمولاً قانونی است، اما استفاده از آن برای نفوذ بدونِ اجازه غیرقانونی است. در این دوره همه‌چیز روی اهدافِ مجاز و آزمایشگاهی انجام می‌شود.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.