شناسایی و OSINT: جمعآوری اطلاعات هدف
قبل از هر حملهای، هکر میگردد و اطلاعات جمع میکند؛ به این مرحله شناسایی یا Recon میگویند و مهمترین بخشِ هر تست نفوذ است. در این ماژول یاد میگیری بدونِ لمسِ مستقیمِ هدف چطور دامنه و زیردامنهها، ایمیلها و فناوریِ یک سایت را کشف کنی، با Google Dorking اطلاعاتِ حساسِ لورفته را پیدا کنی و با Shodan — «گوگلِ دستگاهها» — سرورها و دوربینهای در معرضِ اینترنت را ببینی. در پایان یک شناسایی را از صفر تا نقشهی کامل انجام میدهی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- تفاوتِ شناساییِ فعال و غیرفعال را بفهمی و بدانی دنبالِ چه اطلاعاتی بگردی
- ردِ دامنه، زیردامنهها و ایمیلهای یک سازمان را بگیری
- با Google Dorking اطلاعاتِ حساسِ ایندکسشده را پیدا کنی
- فناوری و نسخهی نرمافزارهای یک سایت را شناسایی کنی
- با Shodan دستگاهها و سرویسهای در معرضِ اینترنت را کشف کنی
سرفصلهای این ماژول
Frequently asked questions
OSINT دقیقاً یعنی چه؟
OSINT یعنی جمعآوریِ اطلاعات از منابعِ آشکار و عمومی (سایتها، موتورهای جستجو، شبکههای اجتماعی) بدونِ نفوذ — پایهی شناساییِ هر هدف.
آیا شناسایی و OSINT قانونی است؟
جمعآوریِ اطلاعاتِ عمومی معمولاً قانونی است، اما استفاده از آن برای نفوذ بدونِ اجازه غیرقانونی است. در این دوره همهچیز روی اهدافِ مجاز و آزمایشگاهی انجام میشود.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.