قبل القيام بأي عملة تهكيرعلى الضحايا ، ما يقوم عادة الهاكرز أو الباحثين الأمنيين هو جمع عدد أكبر ممكن من المعلومات عن الضحايا او الهدف الذي يريدون استهذافه ، ولجمع هذه المعلوموات هناك عدد كبير من الادوات والخدمات عبر الأنترنت التي تساعدهم في ذلك. وبعيدا عن استخدام أنظمة التشغيل للوصول إلى هذه الأدوات سنقدم لكم في هذه التدوينة 3 مواقع تستطيع من خلالها جمع المعلومات عن أي هدف تريد أن تصل إليه كما يفعل الهاكرز الكبار.
Shodan
هو محرك بحث لا يبحث عن صفحات الويب مثل محرك بحث غوغل العظيم ، ولكنه يجد الأجهزة المتصلة بالإنترنت مع إعدادات وثغرات الأمان الخاطئة بها ، وذلك من أجل لاتصال بها أو اختراقها بطريقة أو بأخرى.
تحصل على معلومات في هذا الموقع حول 500 مليون جهاز متصل بالإنترنت كل شهر يمكنك الوصول إليها . من الكاميرات الأمنية ، ومكيفات الهواء ، وأبواب المرآب ، وأنظمة الاتصالات عبر بروتوكول الإنترنت ، وأنظمة التدفئة ، ومحطات الطاقة وأنظمة الأتمتة الصناعية وغيرها.
سبق وأن شرحت هذا الموقع بالتفصيل في هذا الدرس : تعرف على محرك البحث الخاص بالهاكرز وكيف يتم اصطياد الضحايا لحماية نفسك
BeenVerified
يمنح هذا الموقع الناس وصولاً سهلاً إلى معلومات السجل العام من خلال تجميع العناوين وأرقام الهواتف والتاريخ الإجرامي وملفات تعريف الوسائط الاجتماعية والمزيد في تقرير واحد سهل القراءة. وفقًا للشركة ، فإنهم يقومون بذلك بطريقة أخلاقية مباشرة.
يقوم BEVerified بتجميع المعلومات التي تم الحصول عليها من قواعد البيانات العامة ، ويدمج هذه المعلومات في تقرير واحد يسهل فهمه ويمكن للأعضاء شراؤه. وفقًا لموقع الويب الخاص بالشركة ، يمكن استخدام BeenVerified لمساعدة الأشخاص في التحقق من زملائهم في الغرفة المحتملين ، والتحقق من المعلومات المتعلقة بشخص قابلوه عبر الإنترنت ، وتحديد موقع العنوان الحالي ، والتحقق من المشترين عبر الإنترنت ، والمزيد...
Zoomeye
هو محرك بحث يسمح لنا بالعثور على الإستضافات وأيضًا مواقع الويب التي تلبي سلسلة من المتطلبات. على سبيل المثال ، إذا أردنا البحث عن خدمات على الإنترنت باستخدام شركة اتصالات معينة ، فإن Zoomeye قادر على تزويدنا بقائمة من عناوين IP العامة وربطها بالبلد ، كما أنه قادر على البحث عن عناوين IP العامة التي لديها خدمة معينة ممكّنة ومعروضة للإنترنت ، مثل خادم الويب Apache وخادم FTP vsftpd وحتى proftpd. ليس فقط هو قادر على البحث عن السلاسل والخدمات ، ولكن أيضًا أجهزة إنترنت الأشياء المتصلة بشكل دائم.
Shodan
هو محرك بحث لا يبحث عن صفحات الويب مثل محرك بحث غوغل العظيم ، ولكنه يجد الأجهزة المتصلة بالإنترنت مع إعدادات وثغرات الأمان الخاطئة بها ، وذلك من أجل لاتصال بها أو اختراقها بطريقة أو بأخرى.
تحصل على معلومات في هذا الموقع حول 500 مليون جهاز متصل بالإنترنت كل شهر يمكنك الوصول إليها . من الكاميرات الأمنية ، ومكيفات الهواء ، وأبواب المرآب ، وأنظمة الاتصالات عبر بروتوكول الإنترنت ، وأنظمة التدفئة ، ومحطات الطاقة وأنظمة الأتمتة الصناعية وغيرها.
سبق وأن شرحت هذا الموقع بالتفصيل في هذا الدرس : تعرف على محرك البحث الخاص بالهاكرز وكيف يتم اصطياد الضحايا لحماية نفسك
BeenVerified
يمنح هذا الموقع الناس وصولاً سهلاً إلى معلومات السجل العام من خلال تجميع العناوين وأرقام الهواتف والتاريخ الإجرامي وملفات تعريف الوسائط الاجتماعية والمزيد في تقرير واحد سهل القراءة. وفقًا للشركة ، فإنهم يقومون بذلك بطريقة أخلاقية مباشرة.
يقوم BEVerified بتجميع المعلومات التي تم الحصول عليها من قواعد البيانات العامة ، ويدمج هذه المعلومات في تقرير واحد يسهل فهمه ويمكن للأعضاء شراؤه. وفقًا لموقع الويب الخاص بالشركة ، يمكن استخدام BeenVerified لمساعدة الأشخاص في التحقق من زملائهم في الغرفة المحتملين ، والتحقق من المعلومات المتعلقة بشخص قابلوه عبر الإنترنت ، وتحديد موقع العنوان الحالي ، والتحقق من المشترين عبر الإنترنت ، والمزيد...
Zoomeye
هو محرك بحث يسمح لنا بالعثور على الإستضافات وأيضًا مواقع الويب التي تلبي سلسلة من المتطلبات. على سبيل المثال ، إذا أردنا البحث عن خدمات على الإنترنت باستخدام شركة اتصالات معينة ، فإن Zoomeye قادر على تزويدنا بقائمة من عناوين IP العامة وربطها بالبلد ، كما أنه قادر على البحث عن عناوين IP العامة التي لديها خدمة معينة ممكّنة ومعروضة للإنترنت ، مثل خادم الويب Apache وخادم FTP vsftpd وحتى proftpd. ليس فقط هو قادر على البحث عن السلاسل والخدمات ، ولكن أيضًا أجهزة إنترنت الأشياء المتصلة بشكل دائم.
source http://www.igli5.com/2019/04/3_23.html
ليست هناك تعليقات:
إرسال تعليق