السبت، 21 ديسمبر 2019

خطوات جمع المعلومات في عملية أختبار الاختراق

 هذه المقال وغيرها من المقالات تحت وسم "مسابقة أفضل تدوينة" تعبر عن أراء أصحابها

جمع المعلومات من أهم مراحل اختبار الاختراق

^_^ ان اول خطوة قبل الدخول في اختبار الاختراق هو جمع المعلومات عن الضحية ال الهدف الذي تريد اختراقه حيث ان هذه العملية تستغرق في بعض الاحيان اكثر من نصف الزمن الازم للاختراق . و فيما يلي بعض اهم الطرق للبحث عن المعلومات و بعض الخدع البسيطة التي لا اضن ان الكثير يعرفها  :

^_^   جمع المعلومات عن الاشخاص : هذه العملية في بعض الاحيان تكون صعبة حسب مدى اخفاء الشخص لمعلوماته : 

 

اول موقع هو موقع pipl  حيث ان هذا الموقع سيقوم بالبحث في مواقع التواصل الاجتماعي و ياتي لك بالمايلات و رقم الهاتف الا انه يبقى موقع متواضع من حيث الامكانيات و كل ما يحتاجه لبدا عملية البحث ادخال Email الشخص او رقم هاتفه .


^_^  الموقع الثاني هو موقع mailtraking   و وضيفته كالمقع السابق حيث يقوم بالانطلاق من الاسم او الامايل او رفم الهاتف و يبدا بالبحث في الشبكة و ميزة هذا الموقع انه يجلب ايضا  التوقيت الذي كان الشخص نشيطا فيه على هذه الاحسابات التي جلبها .

^_^  هذه الدات تجمع المعلومات عن اي شيء يخطر على باك يجمع المعومات عن اسم الشركة او عنوان الايبي او url او اي شيء اخر تملكه و حقا يعد عملاق جمع المعلومات بلا منازع و هي ادات maltigo الغنية عن التعريف و التي تعمل على جميع توزيعات kali و التي سبق الحديث عنها في القناة على اليوتيب و هي ادات تعطيك جميع المعلومات و طبقتها شخصيا على موقع الجامعة التي ادرس فيها و قد جمعت معلومات مذهلة من اهمها عناوين الايبي و امايلات كل من العميد و نائبه و عدد هائل من الدكاترة .

^_^  بعد جمع المعلومات كلها يجب علينا البحث عن المنافذ المفتوحة في انضمة التشغيل و في الايبيهات و غيرها و احبذ استخدام ادات رائعة و هي ادات nmap التي تشتغل على انضمة kali حيث نقوم بكتابة الامر   في موجه الاوامر و ستضهر جميع الخصائص الخاصة بالداة و للعثور عن المنافذ المنافذ المفتوحة نكتب الامر nmap -sS " ip adress or host name " -P

و ستقوم الادات بالعمل على تحليل جميع المنافذ المفتوحة .

 ^_^ حيلة رائعة قمت بها : 

في احدى المرات قمت انا و احد اصدقائي بتحدي ايجاد الايبي الصحيح رغم استعمالنا لل VPN و قد قمت باختصار رابط لفيديو على اليوتوب في موقع Grabify ip logger و بعدما ان ارسلت لو الرابط المختصر بمجرد ضغطه عليه وصلني الايبي الخاص به و قمت بارسال المعلومات الخاصة به . 


الاسم : جمال بوصوف 

البلد : المغرب

ليست هناك تعليقات:

إرسال تعليق

Ads link

Labels