Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance می‌توان حداکثر اطلاعات ممکن را درباره یک سیستم رایانه‌ای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمع‌آوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه می‌دهد و باید به‌صورت روشمند انجام شود.

این ماژول با معرفی مفاهیم Footprinting آغاز می‌شود و بینشی درباره روش‌شناسی Footprinting ارائه می‌دهد. این ماژول با مروری بر ابزارها و اقدامات مقابله‌ای Footprinting به پایان می‌رسد.

در پایان این ماژول، شما قادر خواهید بود:

  • مفاهیم Footprinting را توصیف کنید
  • Footprinting را از طریق موتورهای جست‌وجو و با استفاده از تکنیک‌های پیشرفته Google Hacking انجام دهید
  • Footprinting را از طریق سرویس‌های پژوهش اینترنتی و شبکه‌های اجتماعی انجام دهید
  • Footprinting مربوط به Whois، DNS، شبکه و ایمیل را انجام دهید
  • Footprinting را از طریق مهندسی اجتماعی انجام دهید
  • از ابزارهای مختلف Footprinting استفاده کنید
  • بهترین رویه‌های Footprinting را به‌کار بگیرید

مفاهیم Footprinting

این مرحله به‌عنوان یک فاز آماده‌سازی برای مهاجم عمل می‌کند؛ مهاجمی که نیاز دارد تا حد امکان اطلاعات جمع‌آوری کند تا بتواند به‌راحتی راه‌هایی برای نفوذ به شبکه هدف شناسایی کند.

آکادمی لیان

این بخش با هدف آشنا ساختن شما با Footprinting، ضرورت آن و اهداف آن ارائه شده است.

مفاهیم Reconnaissance

Reconnaissance (که با عنوان Footprinting نیز شناخته می‌شود) به مرحله آماده‌سازی اشاره دارد که در آن مهاجم پیش از آغاز حمله تلاش می‌کند تا حد امکان اطلاعات بیشتری درباره هدف مورد ارزیابی جمع‌آوری کند. یکی از جنبه‌های اساسی Footprinting شناسایی سطح ریسک مرتبط با اطلاعاتی است که به‌صورت عمومی در دسترس سازمان قرار دارد. Footprinting که نخستین گام در هک اخلاقی محسوب می‌شود، به فرایند جمع‌آوری اطلاعات درباره شبکه هدف و محیط آن اشاره دارد. با استفاده از Footprinting می‌توان فرصت‌های متعددی برای نفوذ به شبکه سازمان هدف و ارزیابی آن شناسایی کرد.

پس از آنکه فرایند Footprinting را به‌صورت روشمند تکمیل کنید، طرح کلی پروفایل امنیتی سازمان هدف را به‌دست خواهید آورد. در اینجا، اصطلاح «blueprint» به پروفایل منحصربه‌فرد سیستم سازمان هدف اشاره دارد که از طریق Footprinting به‌دست آمده است.

هیچ روش‌شناسی واحدی برای Footprinting وجود ندارد، زیرا اطلاعات را می‌توان از راه‌های گوناگونی ردیابی کرد. با این حال، این فعالیت اهمیت زیادی دارد، زیرا پیش از آغاز مرحله هک باید تمام اطلاعات حیاتی درباره سازمان هدف جمع‌آوری شود. به همین دلیل، Footprinting باید به‌صورت سازمان‌یافته انجام گیرد. اطلاعات جمع‌آوری‌شده در این مرحله به کشف آسیب‌پذیری‌های موجود در شبکه هدف و شناسایی روش‌های مختلف بهره‌برداری از این آسیب‌پذیری‌ها کمک می‌کند.

انواع Footprinting / Reconnaissance

Footprinting را می‌توان به دو دسته Footprinting غیرفعال و Footprinting فعال تقسیم کرد.

Footprinting غیرفعال

Footprinting غیرفعال شامل جمع‌آوری اطلاعات درباره هدف بدون تعامل مستقیم با آن است. این روش عمدتاً زمانی مفید است که فعالیت‌های جمع‌آوری اطلاعات نباید توسط هدف شناسایی شوند. انجام Footprinting غیرفعال از نظر فنی دشوار است، زیرا هیچ ترافیک فعالی از سوی یک میزبان، میزبان‌های ناشناس یا سرویس‌های اینترنتی به سازمان هدف ارسال نمی‌شود. در این روش تنها می‌توان اطلاعات آرشیوشده و ذخیره‌شده درباره هدف را با استفاده از موتورهای جست‌وجو، شبکه‌های اجتماعی و منابع مشابه جمع‌آوری کرد.

این روش شامل موارد زیر است:

  • جمع‌آوری اطلاعات متن‌باز (OSINT)
  • پایگاه‌های داده اختصاصی و سرویس‌های پولی
  • به‌اشتراک‌گذاری اطلاعات با سازمان‌های همکار یا گروه‌های صنعتی

Footprinting فعال

Footprinting فعال شامل جمع‌آوری اطلاعات درباره هدف با تعامل مستقیم با آن است. در Footprinting فعال، هدف ممکن است فرایند در حال انجام جمع‌آوری اطلاعات را تشخیص دهد، زیرا ما به‌صورت آشکار با شبکه هدف تعامل داریم. Footprinting فعال نسبت به Footprinting غیرفعال به آمادگی بیشتری نیاز دارد، زیرا ممکن است ردپاهایی بر جای بگذارد که سازمان هدف را آگاه کند.

این روش شامل موارد زیر است:

  • پرس‌وجوی DNS
  • مهندسی اجتماعی
  • اسکن شبکه / پورت
  • شمارش کاربران و سرویس‌ها

اطلاعات به‌دست‌آمده در Footprinting

اهداف اصلی Footprinting شامل جمع‌آوری اطلاعات شبکه، اطلاعات سیستم و اطلاعات سازمانیِ هدف است. با انجام Footprinting در سطوح مختلف شبکه می‌توان اطلاعاتی مانند بلوک‌های شبکه، آدرس‌های IP مشخص، جزئیات کارکنان و موارد مشابه را به‌دست آورد. چنین اطلاعاتی می‌تواند به مهاجمان در دستیابی به داده‌های حساس یا انجام انواع حملات علیه شبکه هدف کمک کند.

اطلاعات سازمانی: اطلاعات مربوط به یک سازمان از طریق وب‌سایت آن در دسترس است. علاوه بر این، می‌توان نام دامنه هدف را در پایگاه داده Whois جست‌وجو کرد و اطلاعات ارزشمندی به‌دست آورد.

اطلاعات جمع‌آوری‌شده شامل موارد زیر است:

  • جزئیات کارکنان (نام کارکنان، آدرس‌های تماس، سمت‌ها و سوابق کاری)
  • آدرس‌ها و شماره‌های تلفن همراه/تلفن
  • جزئیات شعب و موقعیت‌های مکانی
  • شرکای سازمان
  • پیوندهای وب به سایر وب‌سایت‌های مرتبط با شرکت
  • پیشینه سازمان
  • فناوری‌های وب
  • مقالات خبری، بیانیه‌های مطبوعاتی و اسناد مرتبط
  • اسناد حقوقی مرتبط با سازمان
  • علائم تجاری مرتبط با سازمان

مهاجمان می‌توانند به اطلاعات سازمانی دسترسی پیدا کرده و از این اطلاعات برای شناسایی افراد کلیدی و اجرای حملات مهندسی اجتماعی با هدف استخراج داده‌های حساس درباره سازمان استفاده کنند.

اطلاعات شبکه: با انجام تحلیل پایگاه داده Whois، ردیابی مسیر و روش‌های مشابه می‌توان اطلاعات شبکه را جمع‌آوری کرد.

اطلاعات جمع‌آوری‌شده شامل موارد زیر است:

  • دامنه و زیردامنه‌ها
  • بلوک‌های شبکه
  • توپولوژی شبکه، روترهای مورد اعتماد و فایروال‌ها
  • آدرس‌های IP سیستم‌های قابل دسترس
  • رکوردهای Whois
  • رکوردهای DNS و اطلاعات مرتبط

اطلاعات سیستم: با انجام Footprinting شبکه، Footprinting مربوط به DNS، Footprinting وب‌سایت، Footprinting ایمیل و روش‌های مشابه می‌توان اطلاعات سیستم را جمع‌آوری کرد.

اطلاعات جمع‌آوری‌شده شامل موارد زیر است:

  • سیستم‌عامل سرور وب
  • موقعیت مکانی سرورهای وب
  • آدرس‌های ایمیل در دسترس عموم
  • نام‌های کاربری، گذرواژه‌ها و موارد مشابه

اهداف Footprinting

برای تدوین یک استراتژی هک، مهاجمان باید اطلاعاتی درباره شبکه سازمان هدف جمع‌آوری کنند. سپس از این اطلاعات برای شناسایی ساده‌ترین راه عبور از مرزهای امنیتی سازمان استفاده می‌کنند. همان‌طور که پیش‌تر اشاره شد، روش‌شناسی Footprinting جمع‌آوری اطلاعات درباره سازمان هدف را تسهیل می‌کند و در فرایند هک نقش حیاتی دارد.

Footprinting نمایی کلی از وضعیت امنیتی ارائه می‌دهد، از جمله محل استقرار فایروال‌ها، پراکسی‌ها و سایر راهکارهای امنیتی. هکرها می‌توانند گزارش Footprinting را تحلیل کنند تا شکاف‌ها و نقاط ضعف در وضعیت امنیتی سازمان هدف را شناسایی کرده و بر اساس آن یک برنامه هک طراحی کنند. با استفاده از ترکیبی از ابزارها و تکنیک‌ها، مهاجمان می‌توانند یک موجودیت ناشناخته (برای مثال، سازمان XYZ) را به یک محدوده مشخص از نام‌های دامنه، بلوک‌های شبکه و آدرس‌های IP منفردِ سیستم‌هایی که مستقیماً به اینترنت متصل هستند، به همراه سایر جزئیات مرتبط با وضعیت امنیتی آن، تقلیل دهند.

یک Footprint دقیق، حداکثر اطلاعات درباره سازمان هدف را فراهم می‌کند و به مهاجم امکان می‌دهد آسیب‌پذیری‌های موجود در سیستم‌های هدف را شناسایی کرده و اکسپلویت‌های مناسب را انتخاب کند. مهاجمان می‌توانند پایگاه داده اطلاعاتی مخصوص به خود را درباره ضعف‌های امنیتی سازمان هدف ایجاد کنند. چنین پایگاه داده‌ای می‌تواند در شناسایی ضعیف‌ترین حلقه در مرز امنیتی سازمان کمک کند.

تهدیدهای Footprinting

موارد زیر از جمله تهدیدهایی هستند که از طریق Footprinting امکان‌پذیر می‌شوند:

  • مهندسی اجتماعی: هکرها بدون استفاده از روش‌های نفوذ، به‌طور مستقیم یا غیرمستقیم از طریق متقاعدسازی و روش‌های مشابه اطلاعات جمع‌آوری می‌کنند. هکرها اطلاعات حیاتی را از کارکنانی که از نیت واقعی آن‌ها آگاه نیستند به‌دست می‌آورند.
  • حملات سیستم و شبکه: Footprinting به مهاجم امکان انجام حملات علیه سیستم و شبکه را می‌دهد. در نتیجه، مهاجمان می‌توانند اطلاعاتی مرتبط با پیکربندی سیستم سازمان هدف، سیستم‌عامل در حال اجرا روی ماشین و موارد مشابه را جمع‌آوری کنند. با استفاده از این اطلاعات، مهاجمان می‌توانند آسیب‌پذیری‌های موجود در سیستم هدف را شناسایی کرده و سپس از آن‌ها بهره‌برداری کنند. در ادامه می‌توانند کنترل یک سیستم هدف یا حتی کل شبکه را در دست بگیرند.
  • نشت اطلاعات: نشت اطلاعات تهدیدی برای هر سازمان محسوب می‌شود. اگر اطلاعات حساس یک سازمان به دست مهاجمان بیفتد، آن‌ها می‌توانند بر اساس آن اطلاعات حمله‌ای را اجرا کنند یا از آن برای کسب منفعت مالی استفاده کنند.
  • از دست رفتن حریم خصوصی: از طریق Footprinting، هکرها می‌توانند به سیستم‌ها و شبکه‌های سازمان دسترسی پیدا کنند و حتی سطح دسترسی خود را تا سطح مدیر ارتقا دهند که در نتیجه آن، حریم خصوصی کل سازمان و همچنین کارکنان آن از بین می‌رود.
  • جاسوسی شرکتی: جاسوسی شرکتی یکی از تهدیدهای اصلی برای سازمان‌ها است، زیرا رقبا اغلب تلاش می‌کنند از طریق Footprinting به داده‌های حساس دست پیدا کنند. از طریق این رویکرد، رقبا می‌توانند محصولات مشابهی را در بازار عرضه کنند، قیمت‌ها را تغییر دهند و به‌طور کلی موقعیت بازار سازمان هدف را تضعیف کنند.
  • زیان‌های تجاری: Footprinting می‌تواند تأثیر قابل توجهی بر سازمان‌ها، از جمله کسب‌وکارهای آنلاین، وب‌سایت‌های تجارت الکترونیکی و همچنین کسب‌وکارهای مرتبط با بانکداری و امور مالی داشته باشد. هر ساله میلیاردها دلار به دلیل حملات مخرب هکرها از دست می‌رود.

روش‌شناسی Footprinting

اکنون که با مفاهیم Footprinting و تهدیدهای بالقوه آن آشنا شده‌اید، به بررسی روش‌شناسی Footprinting می‌پردازیم. روش‌شناسی Footprinting فرایندی برای جمع‌آوری اطلاعات درباره یک سازمان هدف از تمامی منابع در دسترس است. این فرایند شامل گردآوری اطلاعاتی درباره سازمان هدف مانند URLها، موقعیت‌های مکانی، جزئیات تأسیس، تعداد کارکنان، محدوده مشخصی از نام‌های دامنه، اطلاعات تماس و سایر اطلاعات مرتبط می‌شود. مهاجمان این اطلاعات را از منابع در دسترس عموم مانند موتورهای جست‌وجو، شبکه‌های اجتماعی، پایگاه‌های داده Whois و منابع مشابه جمع‌آوری می‌کنند. نمودار زیر تکنیک‌های رایج مورد استفاده برای جمع‌آوری اطلاعات درباره سازمان هدف از منابع مختلف را نشان می‌دهد.

Footprinting از طریق موتورهای جست‌وجو

موتورهای جست‌وجو از مهم‌ترین منابع اطلاعات کلیدی درباره یک سازمان هدف هستند. آن‌ها نقش مهمی در استخراج جزئیات حیاتی درباره هدف از اینترنت ایفا می‌کنند. موتورهای جست‌وجو از نرم‌افزارهای خودکار، یعنی خزنده‌ها (Crawlers)، برای اسکن مداوم وب‌سایت‌های فعال استفاده می‌کنند و نتایج بازیابی‌شده را به نمایه (Index) موتور جست‌وجو اضافه می‌کنند که سپس در یک پایگاه داده عظیم ذخیره می‌شود. هنگامی که کاربر در نمایه موتور جست‌وجو پرس‌وجو انجام می‌دهد، فهرستی از صفحات نتایج موتور جست‌وجو بازگردانده می‌شود. این نتایج شامل صفحات وب، ویدئوها، تصاویر و انواع مختلفی از فایل‌ها هستند که بر اساس میزان ارتباط رتبه‌بندی و نمایش داده می‌شوند. بسیاری از موتورهای جست‌وجو می‌توانند اطلاعات مربوط به سازمان هدف مانند پلتفرم‌های فناوری، جزئیات کارکنان، صفحات ورود، پورتال‌های اینترانت، اطلاعات تماس و موارد مشابه را استخراج کنند. این اطلاعات به مهاجم در اجرای مهندسی اجتماعی و سایر انواع حملات پیشرفته علیه سیستم کمک می‌کند.

Footprinting با استفاده از تکنیک‌های پیشرفته Google Hacking

یک جست‌وجوی ساده در Google می‌تواند ارسال‌هایی در انجمن‌ها توسط کارکنان امنیتی را آشکار کند که در آن‌ها برند فایروال‌ها یا نرم‌افزارهای آنتی‌ویروس مورد استفاده توسط سازمان هدف افشا شده است. این اطلاعات به مهاجم کمک می‌کند تا آسیب‌پذیری‌های موجود در چنین راهکارهای امنیتی را شناسایی کند.

برای مثال، یک سازمان مانند Microsoft را در نظر بگیرید. عبارت Microsoft را در کادر جست‌وجوی یک موتور جست‌وجو وارد کرده و کلید Enter را فشار دهید؛ در این صورت نتایجی نمایش داده می‌شوند که شامل اطلاعاتی درباره Microsoft هستند. مرور این نتایج اغلب اطلاعات مهمی مانند موقعیت فیزیکی، آدرس‌های تماس، خدمات ارائه‌شده، تعداد کارکنان و موارد مشابه را فراهم می‌کند که می‌تواند منبع ارزشمندی برای انجام عملیات هک باشد.

نمونه‌هایی از موتورهای جست‌وجوی اصلی عبارت‌اند از: Google، Bing، Yahoo، Ask، Aol، Baidu، Yandex، WolframAlpha و DuckDuckGo.

مهاجمان می‌توانند از عملگرهای پیشرفته جست‌وجو که در این موتورهای جست‌وجو در دسترس هستند استفاده کرده و با ایجاد پرس‌وجوهای پیچیده، اطلاعات مشخصی درباره هدف را پیدا، فیلتر و مرتب کنند. همچنین از موتورهای جست‌وجو برای یافتن سایر منابع اطلاعاتی در دسترس عموم استفاده می‌شود. برای مثال، می‌توان عبارت «top job portals» را جست‌وجو کرد تا پورتال‌های اصلی کاریابی که اطلاعات مهمی درباره سازمان هدف ارائه می‌دهند شناسایی شوند.

به‌عنوان یک هکر اخلاقی، اگر هرگونه صفحه یا اطلاعات حذف‌شده مربوط به شرکت خود را در SERPها یا در حافظه نهان موتور جست‌وجو مشاهده کنید، می‌توانید از موتور جست‌وجو درخواست کنید که آن صفحات یا اطلاعات را از حافظه نهان نمایه‌شده خود حذف کند.

Google Hacking به استفاده از عملگرهای پیشرفته جست‌وجوی Google برای ایجاد پرس‌وجوهای پیچیده به‌منظور استخراج اطلاعات حساس یا پنهان اشاره دارد. اطلاعات به‌دست‌آمده سپس توسط مهاجمان برای شناسایی اهداف آسیب‌پذیر مورد استفاده قرار می‌گیرد. Footprinting با استفاده از تکنیک‌های پیشرفته Google Hacking انجام می‌شود.

شامل یافتن رشته‌های متنی خاص در میان نتایج جست‌وجو با استفاده از عملگرهای پیشرفته در موتور جست‌وجوی Google است.

Google Hacking پیشرفته به هنر ایجاد پرس‌وجوهای پیچیده در موتورهای جست‌وجو اشاره دارد. این پرس‌وجوها می‌توانند داده‌های ارزشمندی درباره یک شرکت هدف را از نتایج جست‌وجوی Google بازیابی کنند. از طریق Google Hacking، مهاجم تلاش می‌کند وب‌سایت‌هایی را که در برابر بهره‌برداری آسیب‌پذیر هستند شناسایی کند. مهاجمان می‌توانند از Google Hacking Database (GHDB) که یک پایگاه داده از پرس‌وجوها است برای شناسایی داده‌های حساس استفاده کنند. عملگرهای Google به یافتن متن مورد نیاز و حذف داده‌های نامرتبط کمک می‌کنند. با استفاده از عملگرهای پیشرفته Google، مهاجمان می‌توانند رشته‌های متنی خاصی مانند نسخه‌های مشخصی از برنامه‌های کاربردی وب آسیب‌پذیر را شناسایی کنند. هنگامی که یک پرس‌وجو بدون استفاده از عملگرهای پیشرفته جست‌وجو وارد می‌شود، Google اصطلاحات جست‌وجو را در هر بخش از صفحه وب ردیابی می‌کند؛ از جمله عنوان، متن، URL، فایل‌های دیجیتال و موارد مشابه. برای محدود کردن جست‌وجو، Google عملگرهای جست‌وجوی پیشرفته ارائه می‌دهد. این عملگرها به محدود کردن پرس‌وجوی جست‌وجو و دستیابی به دقیق‌ترین و مرتبط‌ترین نتایج کمک می‌کنند.

ساختار استفاده از یک عملگر پیشرفته جست‌وجو به صورت زیر است:

operator: search_term

نکته: بین عملگر و عبارت جست‌وجو هیچ فاصله‌ای وارد نکنید.

برخی از عملگرهای محبوب جست‌وجوی پیشرفته Google عبارت‌اند از:

منبع: https://www.googleguide.com

  • site: این عملگر نتایج جست‌وجو را به سایت یا دامنه مشخص‌شده محدود می‌کند.

برای مثال، پرس‌وجوی games site:www.certifiedhacker.com اطلاعاتی درباره بازی‌ها از سایت certifiedhacker ارائه می‌دهد.

  • allinurl: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که تمامی عبارات پرس‌وجو در URL آن‌ها وجود داشته باشد.

برای مثال، پرس‌وجوی allinurl: google career تنها صفحاتی را بازمی‌گرداند که واژه‌های «google» و «career» در URL آن‌ها وجود دارد.

  • inurl: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که واژه مشخص‌شده در URL آن‌ها وجود داشته باشد.

برای مثال، پرس‌وجوی  inurl: copy site:www.google.comتنها صفحاتی از Google را بازمی‌گرداند که در URL آن‌ها واژه «copy» وجود دارد.

  • intext: این عملگر نتایجی را نمایش می‌دهد که شامل کلمه کلیدی مشخص در متن اصلی صفحه وب باشند.

برای مثال، پرس‌وجو intext:”vpn configuration” صفحاتی را بازمی‌گرداند که عبارت «vpn configuration» در متن آن‌ها وجود دارد.

  • allintitle: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که تمامی عبارات پرس‌وجو در عنوان آن‌ها وجود داشته باشد.

برای مثال، پرس‌وجوی allintitle: detect malwareتنها صفحاتی را بازمی‌گرداند که واژه‌های «detect» و «malware» در عنوان آن‌ها وجود دارد.

  • intitle: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که شامل عبارت مشخص‌شده در عنوان باشند.

برای مثال، پرس‌وجوی malware detection intitle:helpتنها صفحاتی را بازمی‌گرداند که واژه «help» در عنوان آن‌ها وجود داشته باشد و واژه‌های «malware» و «detection» در هر بخشی از صفحه ظاهر شوند.

  • inanchor: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که عبارات مشخص‌شده در متن Anchor لینک‌های اشاره‌کننده به آن صفحه وجود داشته باشند.

برای مثال، پرس‌وجوی  Anti-virus inanchor:Nortonتنها صفحاتی را بازمی‌گرداند که در متن Anchor لینک‌های اشاره‌کننده به آن‌ها واژه «Norton» وجود داشته باشد و در خود صفحه نیز واژه «Anti-virus» وجود داشته باشد.

  • allinanchor: این عملگر نتایج را فقط به صفحاتی محدود می‌کند که تمامی عبارات پرس‌وجو در متن Anchor لینک‌های اشاره‌کننده به آن صفحات وجود داشته باشند.

برای مثال، پرس‌وجوی allinanchor: best cloud service provider تنها صفحاتی را بازمی‌گرداند که در متن Anchor لینک‌های اشاره‌کننده به آن‌ها واژه‌های «best»، «cloud»، «service» و «provider» وجود داشته باشد.

  • cache: این عملگر نسخه ذخیره‌شده توسط Google از یک صفحه وب را به‌جای نسخه فعلی آن نمایش می‌دهد.

برای مثال،  cache:www.eff.orgنسخه ذخیره‌شده صفحه اصلی بنیاد Electronic Frontier را در Google نمایش می‌دهد.

  • link: این عملگر وب‌سایت‌ها یا صفحاتی را جست‌وجو می‌کند که شامل لینک به وب‌سایت یا صفحه مشخص‌شده باشند.

برای مثال، link:www.googleguide.comصفحاتی را پیدا می‌کند که به صفحه اصلی Google Guide لینک داده‌اند.

نکته: بر اساس مستندات Google، «نمی‌توان یک جست‌وجوی link: را با یک جست‌وجوی معمولی مبتنی بر کلمه کلیدی ترکیب کرد.»

همچنین توجه داشته باشید که هنگامی که link: با یک عملگر پیشرفته دیگر ترکیب می‌شود، ممکن است Google تمام صفحاتی را که با آن مطابقت دارند بازنگرداند.

  • related: این عملگر وب‌سایت‌هایی را نمایش می‌دهد که مشابه یا مرتبط با URL مشخص‌شده هستند.

برای مثال، related:www.microsoft.comصفحه نتایج موتور جست‌وجوی Google را با وب‌سایت‌هایی مشابه microsoft.com نمایش می‌دهد.

  • info: این عملگر اطلاعاتی درباره صفحه وب مشخص‌شده پیدا می‌کند.

برای مثال، info:gothotel.comاطلاعاتی درباره صفحه اصلی دایرکتوری ملی هتل‌ها، GotHotel.com، ارائه می‌دهد.

  • location: این عملگر اطلاعات مربوط به یک موقعیت مکانی خاص را جست‌وجو می‌کند.

برای مثال، location: 4 seasons restaurantنتایجی را بر اساس عبارت «۴ seasons restaurant» ارائه می‌دهد.

  • filetype: این عملگر امکان جست‌وجوی نتایج را بر اساس پسوند فایل فراهم می‌کند.

برای مثال، jasmine:jpgفایل‌های jpg مرتبط با jasmine را ارائه می‌دهد.

  • source: این عملگر اطلاعات مربوط به یک وب‌سایت خاص را در Google News نمایش می‌دهد.

برای مثال، Malware news source:“Hacker News” مقالاتی از Hacker News را که شامل واژه «Malware» هستند بازمی‌گرداند.

  • phonebook: این عملگر شماره‌های تلفن مسکونی و تجاری یک شخص یا سازمان را پیدا می‌کند.

برای مثال، phonebook:Sundar Pichaiشماره تلفن Sundar Pichai را ارائه می‌دهد.

  • before: این عملگر نتایج جست‌وجو را فیلتر می‌کند تا فقط محتوایی که قبل از یک تاریخ مشخص منتشر شده است نمایش داده شود.

برای مثال، ransomware before:2020-06-29نتایجی درباره باج‌افزارهایی که پیش از ۲۹ ژوئن ۲۰۲۰ رخ داده‌اند ارائه می‌دهد.

  • after: این عملگر اطلاعاتی را پیدا می‌کند که پس از یک تاریخ مشخص منتشر شده‌اند.

برای مثال، site:wikipedia.org after:2023-01-01 artificial intelligenceمقالات ویکی‌پدیا درباره هوش مصنوعی را که پس از ۱ ژانویه ۲۰۲۳ منتشر شده‌اند بازیابی می‌کند.

آنچه یک هکر می‌تواند با Google Hacking انجام دهد

یک مهاجم می‌تواند با ایجاد پرس‌وجوهای پیچیده در موتورهای جست‌وجو، حجم زیادی از نتایج جست‌وجو را فیلتر کرده و اطلاعات مرتبط با امنیت رایانه را به‌دست آورد. مهاجم می‌تواند از عملگرهای Google برای یافتن رشته‌های متنی مشخص در میان نتایج جست‌وجو استفاده کند. به این ترتیب، مهاجم نه‌تنها می‌تواند وب‌سایت‌ها و سرورهای وب آسیب‌پذیر در برابر بهره‌برداری را شناسایی کند، بلکه قادر خواهد بود اطلاعات خصوصی و حساس مربوط به هدف را نیز پیدا کند. پس از شناسایی یک سایت آسیب‌پذیر، مهاجمان تلاش می‌کنند انواع حملات ممکن مانند سرریز بافر و تزریق SQL را اجرا کنند که امنیت اطلاعات را به خطر می‌اندازد.

نمونه‌هایی از اطلاعات حساس موجود در سرورهای عمومی که یک مهاجم می‌تواند با استفاده از پرس‌وجوهای Google Hacking Database (GHDB) استخراج کند عبارت‌اند از:

  • پیام‌های خطا که حاوی اطلاعات حساس هستند
  • فایل‌های حاوی گذرواژه‌ها
  • دایرکتوری‌های حساس
  • صفحاتی که شامل پورتال‌های ورود هستند
  • صفحاتی که شامل داده‌های شبکه یا آسیب‌پذیری هستند، مانند گزارش‌ها و پیکربندی‌های IDS و فایروال
  • اعلان‌های امنیتی و آسیب‌پذیری‌های سرور
  • اطلاعات مربوط به نسخه نرم‌افزار
  • کد منبع برنامه‌های کاربردی وب
  • دستگاه‌های IoT متصل و پنل‌های کنترل آن‌ها در صورت عدم محافظت
  • صفحات وب پنهان مانند سرویس‌های اینترانت و VPN

مثال: از ساختار عملگر پیشرفته Google به صورت

[intitle: intranet inurl: intranet +intext: “human resources”]

 برای یافتن اطلاعات حساس درباره یک سازمان هدف و کارکنان آن استفاده کنید. مهاجمان از اطلاعات جمع‌آوری‌شده برای اجرای حملات مهندسی اجتماعی استفاده می‌کنند.

تصویر زیر صفحه نتایج موتور جست‌وجوی Google را برای پرس‌وجوی ذکرشده در بالا نمایش می‌دهد.

آکادمی لیان

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا