Footprinting و Reconnaissance چیست؟ آشنایی با روشهای جمعآوری اطلاعات در امنیت سایبری
Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance میتوان حداکثر اطلاعات ممکن را درباره یک سیستم رایانهای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمعآوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه میدهد و باید بهصورت روشمند انجام شود.
این ماژول با معرفی مفاهیم Footprinting آغاز میشود و بینشی درباره روششناسی Footprinting ارائه میدهد. این ماژول با مروری بر ابزارها و اقدامات مقابلهای Footprinting به پایان میرسد.
در پایان این ماژول، شما قادر خواهید بود:
- مفاهیم Footprinting را توصیف کنید
- Footprinting را از طریق موتورهای جستوجو و با استفاده از تکنیکهای پیشرفته Google Hacking انجام دهید
- Footprinting را از طریق سرویسهای پژوهش اینترنتی و شبکههای اجتماعی انجام دهید
- Footprinting مربوط به Whois، DNS، شبکه و ایمیل را انجام دهید
- Footprinting را از طریق مهندسی اجتماعی انجام دهید
- از ابزارهای مختلف Footprinting استفاده کنید
- بهترین رویههای Footprinting را بهکار بگیرید
مفاهیم Footprinting
این مرحله بهعنوان یک فاز آمادهسازی برای مهاجم عمل میکند؛ مهاجمی که نیاز دارد تا حد امکان اطلاعات جمعآوری کند تا بتواند بهراحتی راههایی برای نفوذ به شبکه هدف شناسایی کند.
این بخش با هدف آشنا ساختن شما با Footprinting، ضرورت آن و اهداف آن ارائه شده است.
مفاهیم Reconnaissance
Reconnaissance (که با عنوان Footprinting نیز شناخته میشود) به مرحله آمادهسازی اشاره دارد که در آن مهاجم پیش از آغاز حمله تلاش میکند تا حد امکان اطلاعات بیشتری درباره هدف مورد ارزیابی جمعآوری کند. یکی از جنبههای اساسی Footprinting شناسایی سطح ریسک مرتبط با اطلاعاتی است که بهصورت عمومی در دسترس سازمان قرار دارد. Footprinting که نخستین گام در هک اخلاقی محسوب میشود، به فرایند جمعآوری اطلاعات درباره شبکه هدف و محیط آن اشاره دارد. با استفاده از Footprinting میتوان فرصتهای متعددی برای نفوذ به شبکه سازمان هدف و ارزیابی آن شناسایی کرد.
پس از آنکه فرایند Footprinting را بهصورت روشمند تکمیل کنید، طرح کلی پروفایل امنیتی سازمان هدف را بهدست خواهید آورد. در اینجا، اصطلاح «blueprint» به پروفایل منحصربهفرد سیستم سازمان هدف اشاره دارد که از طریق Footprinting بهدست آمده است.
هیچ روششناسی واحدی برای Footprinting وجود ندارد، زیرا اطلاعات را میتوان از راههای گوناگونی ردیابی کرد. با این حال، این فعالیت اهمیت زیادی دارد، زیرا پیش از آغاز مرحله هک باید تمام اطلاعات حیاتی درباره سازمان هدف جمعآوری شود. به همین دلیل، Footprinting باید بهصورت سازمانیافته انجام گیرد. اطلاعات جمعآوریشده در این مرحله به کشف آسیبپذیریهای موجود در شبکه هدف و شناسایی روشهای مختلف بهرهبرداری از این آسیبپذیریها کمک میکند.
انواع Footprinting / Reconnaissance
Footprinting را میتوان به دو دسته Footprinting غیرفعال و Footprinting فعال تقسیم کرد.
■ Footprinting غیرفعال
Footprinting غیرفعال شامل جمعآوری اطلاعات درباره هدف بدون تعامل مستقیم با آن است. این روش عمدتاً زمانی مفید است که فعالیتهای جمعآوری اطلاعات نباید توسط هدف شناسایی شوند. انجام Footprinting غیرفعال از نظر فنی دشوار است، زیرا هیچ ترافیک فعالی از سوی یک میزبان، میزبانهای ناشناس یا سرویسهای اینترنتی به سازمان هدف ارسال نمیشود. در این روش تنها میتوان اطلاعات آرشیوشده و ذخیرهشده درباره هدف را با استفاده از موتورهای جستوجو، شبکههای اجتماعی و منابع مشابه جمعآوری کرد.
این روش شامل موارد زیر است:
- جمعآوری اطلاعات متنباز (OSINT)
- پایگاههای داده اختصاصی و سرویسهای پولی
- بهاشتراکگذاری اطلاعات با سازمانهای همکار یا گروههای صنعتی
■ Footprinting فعال
Footprinting فعال شامل جمعآوری اطلاعات درباره هدف با تعامل مستقیم با آن است. در Footprinting فعال، هدف ممکن است فرایند در حال انجام جمعآوری اطلاعات را تشخیص دهد، زیرا ما بهصورت آشکار با شبکه هدف تعامل داریم. Footprinting فعال نسبت به Footprinting غیرفعال به آمادگی بیشتری نیاز دارد، زیرا ممکن است ردپاهایی بر جای بگذارد که سازمان هدف را آگاه کند.
این روش شامل موارد زیر است:
- پرسوجوی DNS
- مهندسی اجتماعی
- اسکن شبکه / پورت
- شمارش کاربران و سرویسها
اطلاعات بهدستآمده در Footprinting
اهداف اصلی Footprinting شامل جمعآوری اطلاعات شبکه، اطلاعات سیستم و اطلاعات سازمانیِ هدف است. با انجام Footprinting در سطوح مختلف شبکه میتوان اطلاعاتی مانند بلوکهای شبکه، آدرسهای IP مشخص، جزئیات کارکنان و موارد مشابه را بهدست آورد. چنین اطلاعاتی میتواند به مهاجمان در دستیابی به دادههای حساس یا انجام انواع حملات علیه شبکه هدف کمک کند.
■ اطلاعات سازمانی: اطلاعات مربوط به یک سازمان از طریق وبسایت آن در دسترس است. علاوه بر این، میتوان نام دامنه هدف را در پایگاه داده Whois جستوجو کرد و اطلاعات ارزشمندی بهدست آورد.
اطلاعات جمعآوریشده شامل موارد زیر است:
- جزئیات کارکنان (نام کارکنان، آدرسهای تماس، سمتها و سوابق کاری)
- آدرسها و شمارههای تلفن همراه/تلفن
- جزئیات شعب و موقعیتهای مکانی
- شرکای سازمان
- پیوندهای وب به سایر وبسایتهای مرتبط با شرکت
- پیشینه سازمان
- فناوریهای وب
- مقالات خبری، بیانیههای مطبوعاتی و اسناد مرتبط
- اسناد حقوقی مرتبط با سازمان
- علائم تجاری مرتبط با سازمان
مهاجمان میتوانند به اطلاعات سازمانی دسترسی پیدا کرده و از این اطلاعات برای شناسایی افراد کلیدی و اجرای حملات مهندسی اجتماعی با هدف استخراج دادههای حساس درباره سازمان استفاده کنند.
■ اطلاعات شبکه: با انجام تحلیل پایگاه داده Whois، ردیابی مسیر و روشهای مشابه میتوان اطلاعات شبکه را جمعآوری کرد.
اطلاعات جمعآوریشده شامل موارد زیر است:
- دامنه و زیردامنهها
- بلوکهای شبکه
- توپولوژی شبکه، روترهای مورد اعتماد و فایروالها
- آدرسهای IP سیستمهای قابل دسترس
- رکوردهای Whois
- رکوردهای DNS و اطلاعات مرتبط
■ اطلاعات سیستم: با انجام Footprinting شبکه، Footprinting مربوط به DNS، Footprinting وبسایت، Footprinting ایمیل و روشهای مشابه میتوان اطلاعات سیستم را جمعآوری کرد.
اطلاعات جمعآوریشده شامل موارد زیر است:
- سیستمعامل سرور وب
- موقعیت مکانی سرورهای وب
- آدرسهای ایمیل در دسترس عموم
- نامهای کاربری، گذرواژهها و موارد مشابه
اهداف Footprinting
برای تدوین یک استراتژی هک، مهاجمان باید اطلاعاتی درباره شبکه سازمان هدف جمعآوری کنند. سپس از این اطلاعات برای شناسایی سادهترین راه عبور از مرزهای امنیتی سازمان استفاده میکنند. همانطور که پیشتر اشاره شد، روششناسی Footprinting جمعآوری اطلاعات درباره سازمان هدف را تسهیل میکند و در فرایند هک نقش حیاتی دارد.
Footprinting نمایی کلی از وضعیت امنیتی ارائه میدهد، از جمله محل استقرار فایروالها، پراکسیها و سایر راهکارهای امنیتی. هکرها میتوانند گزارش Footprinting را تحلیل کنند تا شکافها و نقاط ضعف در وضعیت امنیتی سازمان هدف را شناسایی کرده و بر اساس آن یک برنامه هک طراحی کنند. با استفاده از ترکیبی از ابزارها و تکنیکها، مهاجمان میتوانند یک موجودیت ناشناخته (برای مثال، سازمان XYZ) را به یک محدوده مشخص از نامهای دامنه، بلوکهای شبکه و آدرسهای IP منفردِ سیستمهایی که مستقیماً به اینترنت متصل هستند، به همراه سایر جزئیات مرتبط با وضعیت امنیتی آن، تقلیل دهند.
یک Footprint دقیق، حداکثر اطلاعات درباره سازمان هدف را فراهم میکند و به مهاجم امکان میدهد آسیبپذیریهای موجود در سیستمهای هدف را شناسایی کرده و اکسپلویتهای مناسب را انتخاب کند. مهاجمان میتوانند پایگاه داده اطلاعاتی مخصوص به خود را درباره ضعفهای امنیتی سازمان هدف ایجاد کنند. چنین پایگاه دادهای میتواند در شناسایی ضعیفترین حلقه در مرز امنیتی سازمان کمک کند.
تهدیدهای Footprinting
موارد زیر از جمله تهدیدهایی هستند که از طریق Footprinting امکانپذیر میشوند:
- مهندسی اجتماعی: هکرها بدون استفاده از روشهای نفوذ، بهطور مستقیم یا غیرمستقیم از طریق متقاعدسازی و روشهای مشابه اطلاعات جمعآوری میکنند. هکرها اطلاعات حیاتی را از کارکنانی که از نیت واقعی آنها آگاه نیستند بهدست میآورند.
- حملات سیستم و شبکه: Footprinting به مهاجم امکان انجام حملات علیه سیستم و شبکه را میدهد. در نتیجه، مهاجمان میتوانند اطلاعاتی مرتبط با پیکربندی سیستم سازمان هدف، سیستمعامل در حال اجرا روی ماشین و موارد مشابه را جمعآوری کنند. با استفاده از این اطلاعات، مهاجمان میتوانند آسیبپذیریهای موجود در سیستم هدف را شناسایی کرده و سپس از آنها بهرهبرداری کنند. در ادامه میتوانند کنترل یک سیستم هدف یا حتی کل شبکه را در دست بگیرند.
- نشت اطلاعات: نشت اطلاعات تهدیدی برای هر سازمان محسوب میشود. اگر اطلاعات حساس یک سازمان به دست مهاجمان بیفتد، آنها میتوانند بر اساس آن اطلاعات حملهای را اجرا کنند یا از آن برای کسب منفعت مالی استفاده کنند.
- از دست رفتن حریم خصوصی: از طریق Footprinting، هکرها میتوانند به سیستمها و شبکههای سازمان دسترسی پیدا کنند و حتی سطح دسترسی خود را تا سطح مدیر ارتقا دهند که در نتیجه آن، حریم خصوصی کل سازمان و همچنین کارکنان آن از بین میرود.
- جاسوسی شرکتی: جاسوسی شرکتی یکی از تهدیدهای اصلی برای سازمانها است، زیرا رقبا اغلب تلاش میکنند از طریق Footprinting به دادههای حساس دست پیدا کنند. از طریق این رویکرد، رقبا میتوانند محصولات مشابهی را در بازار عرضه کنند، قیمتها را تغییر دهند و بهطور کلی موقعیت بازار سازمان هدف را تضعیف کنند.
- زیانهای تجاری: Footprinting میتواند تأثیر قابل توجهی بر سازمانها، از جمله کسبوکارهای آنلاین، وبسایتهای تجارت الکترونیکی و همچنین کسبوکارهای مرتبط با بانکداری و امور مالی داشته باشد. هر ساله میلیاردها دلار به دلیل حملات مخرب هکرها از دست میرود.
روششناسی Footprinting
اکنون که با مفاهیم Footprinting و تهدیدهای بالقوه آن آشنا شدهاید، به بررسی روششناسی Footprinting میپردازیم. روششناسی Footprinting فرایندی برای جمعآوری اطلاعات درباره یک سازمان هدف از تمامی منابع در دسترس است. این فرایند شامل گردآوری اطلاعاتی درباره سازمان هدف مانند URLها، موقعیتهای مکانی، جزئیات تأسیس، تعداد کارکنان، محدوده مشخصی از نامهای دامنه، اطلاعات تماس و سایر اطلاعات مرتبط میشود. مهاجمان این اطلاعات را از منابع در دسترس عموم مانند موتورهای جستوجو، شبکههای اجتماعی، پایگاههای داده Whois و منابع مشابه جمعآوری میکنند. نمودار زیر تکنیکهای رایج مورد استفاده برای جمعآوری اطلاعات درباره سازمان هدف از منابع مختلف را نشان میدهد.
Footprinting از طریق موتورهای جستوجو
موتورهای جستوجو از مهمترین منابع اطلاعات کلیدی درباره یک سازمان هدف هستند. آنها نقش مهمی در استخراج جزئیات حیاتی درباره هدف از اینترنت ایفا میکنند. موتورهای جستوجو از نرمافزارهای خودکار، یعنی خزندهها (Crawlers)، برای اسکن مداوم وبسایتهای فعال استفاده میکنند و نتایج بازیابیشده را به نمایه (Index) موتور جستوجو اضافه میکنند که سپس در یک پایگاه داده عظیم ذخیره میشود. هنگامی که کاربر در نمایه موتور جستوجو پرسوجو انجام میدهد، فهرستی از صفحات نتایج موتور جستوجو بازگردانده میشود. این نتایج شامل صفحات وب، ویدئوها، تصاویر و انواع مختلفی از فایلها هستند که بر اساس میزان ارتباط رتبهبندی و نمایش داده میشوند. بسیاری از موتورهای جستوجو میتوانند اطلاعات مربوط به سازمان هدف مانند پلتفرمهای فناوری، جزئیات کارکنان، صفحات ورود، پورتالهای اینترانت، اطلاعات تماس و موارد مشابه را استخراج کنند. این اطلاعات به مهاجم در اجرای مهندسی اجتماعی و سایر انواع حملات پیشرفته علیه سیستم کمک میکند.
Footprinting با استفاده از تکنیکهای پیشرفته Google Hacking
یک جستوجوی ساده در Google میتواند ارسالهایی در انجمنها توسط کارکنان امنیتی را آشکار کند که در آنها برند فایروالها یا نرمافزارهای آنتیویروس مورد استفاده توسط سازمان هدف افشا شده است. این اطلاعات به مهاجم کمک میکند تا آسیبپذیریهای موجود در چنین راهکارهای امنیتی را شناسایی کند.
برای مثال، یک سازمان مانند Microsoft را در نظر بگیرید. عبارت Microsoft را در کادر جستوجوی یک موتور جستوجو وارد کرده و کلید Enter را فشار دهید؛ در این صورت نتایجی نمایش داده میشوند که شامل اطلاعاتی درباره Microsoft هستند. مرور این نتایج اغلب اطلاعات مهمی مانند موقعیت فیزیکی، آدرسهای تماس، خدمات ارائهشده، تعداد کارکنان و موارد مشابه را فراهم میکند که میتواند منبع ارزشمندی برای انجام عملیات هک باشد.
نمونههایی از موتورهای جستوجوی اصلی عبارتاند از: Google، Bing، Yahoo، Ask، Aol، Baidu، Yandex، WolframAlpha و DuckDuckGo.
مهاجمان میتوانند از عملگرهای پیشرفته جستوجو که در این موتورهای جستوجو در دسترس هستند استفاده کرده و با ایجاد پرسوجوهای پیچیده، اطلاعات مشخصی درباره هدف را پیدا، فیلتر و مرتب کنند. همچنین از موتورهای جستوجو برای یافتن سایر منابع اطلاعاتی در دسترس عموم استفاده میشود. برای مثال، میتوان عبارت «top job portals» را جستوجو کرد تا پورتالهای اصلی کاریابی که اطلاعات مهمی درباره سازمان هدف ارائه میدهند شناسایی شوند.
بهعنوان یک هکر اخلاقی، اگر هرگونه صفحه یا اطلاعات حذفشده مربوط به شرکت خود را در SERPها یا در حافظه نهان موتور جستوجو مشاهده کنید، میتوانید از موتور جستوجو درخواست کنید که آن صفحات یا اطلاعات را از حافظه نهان نمایهشده خود حذف کند.
Google Hacking به استفاده از عملگرهای پیشرفته جستوجوی Google برای ایجاد پرسوجوهای پیچیده بهمنظور استخراج اطلاعات حساس یا پنهان اشاره دارد. اطلاعات بهدستآمده سپس توسط مهاجمان برای شناسایی اهداف آسیبپذیر مورد استفاده قرار میگیرد. Footprinting با استفاده از تکنیکهای پیشرفته Google Hacking انجام میشود.
شامل یافتن رشتههای متنی خاص در میان نتایج جستوجو با استفاده از عملگرهای پیشرفته در موتور جستوجوی Google است.
Google Hacking پیشرفته به هنر ایجاد پرسوجوهای پیچیده در موتورهای جستوجو اشاره دارد. این پرسوجوها میتوانند دادههای ارزشمندی درباره یک شرکت هدف را از نتایج جستوجوی Google بازیابی کنند. از طریق Google Hacking، مهاجم تلاش میکند وبسایتهایی را که در برابر بهرهبرداری آسیبپذیر هستند شناسایی کند. مهاجمان میتوانند از Google Hacking Database (GHDB) که یک پایگاه داده از پرسوجوها است برای شناسایی دادههای حساس استفاده کنند. عملگرهای Google به یافتن متن مورد نیاز و حذف دادههای نامرتبط کمک میکنند. با استفاده از عملگرهای پیشرفته Google، مهاجمان میتوانند رشتههای متنی خاصی مانند نسخههای مشخصی از برنامههای کاربردی وب آسیبپذیر را شناسایی کنند. هنگامی که یک پرسوجو بدون استفاده از عملگرهای پیشرفته جستوجو وارد میشود، Google اصطلاحات جستوجو را در هر بخش از صفحه وب ردیابی میکند؛ از جمله عنوان، متن، URL، فایلهای دیجیتال و موارد مشابه. برای محدود کردن جستوجو، Google عملگرهای جستوجوی پیشرفته ارائه میدهد. این عملگرها به محدود کردن پرسوجوی جستوجو و دستیابی به دقیقترین و مرتبطترین نتایج کمک میکنند.
ساختار استفاده از یک عملگر پیشرفته جستوجو به صورت زیر است:
operator: search_term
نکته: بین عملگر و عبارت جستوجو هیچ فاصلهای وارد نکنید.
برخی از عملگرهای محبوب جستوجوی پیشرفته Google عبارتاند از:
منبع: https://www.googleguide.com
- site: این عملگر نتایج جستوجو را به سایت یا دامنه مشخصشده محدود میکند.
برای مثال، پرسوجوی games site:www.certifiedhacker.com اطلاعاتی درباره بازیها از سایت certifiedhacker ارائه میدهد.
- allinurl: این عملگر نتایج را فقط به صفحاتی محدود میکند که تمامی عبارات پرسوجو در URL آنها وجود داشته باشد.
برای مثال، پرسوجوی allinurl: google career تنها صفحاتی را بازمیگرداند که واژههای «google» و «career» در URL آنها وجود دارد.
- inurl: این عملگر نتایج را فقط به صفحاتی محدود میکند که واژه مشخصشده در URL آنها وجود داشته باشد.
برای مثال، پرسوجوی inurl: copy site:www.google.comتنها صفحاتی از Google را بازمیگرداند که در URL آنها واژه «copy» وجود دارد.
- intext: این عملگر نتایجی را نمایش میدهد که شامل کلمه کلیدی مشخص در متن اصلی صفحه وب باشند.
برای مثال، پرسوجو intext:”vpn configuration” صفحاتی را بازمیگرداند که عبارت «vpn configuration» در متن آنها وجود دارد.
- allintitle: این عملگر نتایج را فقط به صفحاتی محدود میکند که تمامی عبارات پرسوجو در عنوان آنها وجود داشته باشد.
برای مثال، پرسوجوی allintitle: detect malwareتنها صفحاتی را بازمیگرداند که واژههای «detect» و «malware» در عنوان آنها وجود دارد.
- intitle: این عملگر نتایج را فقط به صفحاتی محدود میکند که شامل عبارت مشخصشده در عنوان باشند.
برای مثال، پرسوجوی malware detection intitle:helpتنها صفحاتی را بازمیگرداند که واژه «help» در عنوان آنها وجود داشته باشد و واژههای «malware» و «detection» در هر بخشی از صفحه ظاهر شوند.
- inanchor: این عملگر نتایج را فقط به صفحاتی محدود میکند که عبارات مشخصشده در متن Anchor لینکهای اشارهکننده به آن صفحه وجود داشته باشند.
برای مثال، پرسوجوی Anti-virus inanchor:Nortonتنها صفحاتی را بازمیگرداند که در متن Anchor لینکهای اشارهکننده به آنها واژه «Norton» وجود داشته باشد و در خود صفحه نیز واژه «Anti-virus» وجود داشته باشد.
- allinanchor: این عملگر نتایج را فقط به صفحاتی محدود میکند که تمامی عبارات پرسوجو در متن Anchor لینکهای اشارهکننده به آن صفحات وجود داشته باشند.
برای مثال، پرسوجوی allinanchor: best cloud service provider تنها صفحاتی را بازمیگرداند که در متن Anchor لینکهای اشارهکننده به آنها واژههای «best»، «cloud»، «service» و «provider» وجود داشته باشد.
- cache: این عملگر نسخه ذخیرهشده توسط Google از یک صفحه وب را بهجای نسخه فعلی آن نمایش میدهد.
برای مثال، cache:www.eff.orgنسخه ذخیرهشده صفحه اصلی بنیاد Electronic Frontier را در Google نمایش میدهد.
- link: این عملگر وبسایتها یا صفحاتی را جستوجو میکند که شامل لینک به وبسایت یا صفحه مشخصشده باشند.
برای مثال، link:www.googleguide.comصفحاتی را پیدا میکند که به صفحه اصلی Google Guide لینک دادهاند.
نکته: بر اساس مستندات Google، «نمیتوان یک جستوجوی link: را با یک جستوجوی معمولی مبتنی بر کلمه کلیدی ترکیب کرد.»
همچنین توجه داشته باشید که هنگامی که link: با یک عملگر پیشرفته دیگر ترکیب میشود، ممکن است Google تمام صفحاتی را که با آن مطابقت دارند بازنگرداند.
- related: این عملگر وبسایتهایی را نمایش میدهد که مشابه یا مرتبط با URL مشخصشده هستند.
برای مثال، related:www.microsoft.comصفحه نتایج موتور جستوجوی Google را با وبسایتهایی مشابه microsoft.com نمایش میدهد.
- info: این عملگر اطلاعاتی درباره صفحه وب مشخصشده پیدا میکند.
برای مثال، info:gothotel.comاطلاعاتی درباره صفحه اصلی دایرکتوری ملی هتلها، GotHotel.com، ارائه میدهد.
- location: این عملگر اطلاعات مربوط به یک موقعیت مکانی خاص را جستوجو میکند.
برای مثال، location: 4 seasons restaurantنتایجی را بر اساس عبارت «۴ seasons restaurant» ارائه میدهد.
- filetype: این عملگر امکان جستوجوی نتایج را بر اساس پسوند فایل فراهم میکند.
برای مثال، jasmine:jpgفایلهای jpg مرتبط با jasmine را ارائه میدهد.
- source: این عملگر اطلاعات مربوط به یک وبسایت خاص را در Google News نمایش میدهد.
برای مثال، Malware news source:“Hacker News” مقالاتی از Hacker News را که شامل واژه «Malware» هستند بازمیگرداند.
- phonebook: این عملگر شمارههای تلفن مسکونی و تجاری یک شخص یا سازمان را پیدا میکند.
برای مثال، phonebook:Sundar Pichaiشماره تلفن Sundar Pichai را ارائه میدهد.
- before: این عملگر نتایج جستوجو را فیلتر میکند تا فقط محتوایی که قبل از یک تاریخ مشخص منتشر شده است نمایش داده شود.
برای مثال، ransomware before:2020-06-29نتایجی درباره باجافزارهایی که پیش از ۲۹ ژوئن ۲۰۲۰ رخ دادهاند ارائه میدهد.
- after: این عملگر اطلاعاتی را پیدا میکند که پس از یک تاریخ مشخص منتشر شدهاند.
برای مثال، site:wikipedia.org after:2023-01-01 artificial intelligenceمقالات ویکیپدیا درباره هوش مصنوعی را که پس از ۱ ژانویه ۲۰۲۳ منتشر شدهاند بازیابی میکند.
آنچه یک هکر میتواند با Google Hacking انجام دهد
یک مهاجم میتواند با ایجاد پرسوجوهای پیچیده در موتورهای جستوجو، حجم زیادی از نتایج جستوجو را فیلتر کرده و اطلاعات مرتبط با امنیت رایانه را بهدست آورد. مهاجم میتواند از عملگرهای Google برای یافتن رشتههای متنی مشخص در میان نتایج جستوجو استفاده کند. به این ترتیب، مهاجم نهتنها میتواند وبسایتها و سرورهای وب آسیبپذیر در برابر بهرهبرداری را شناسایی کند، بلکه قادر خواهد بود اطلاعات خصوصی و حساس مربوط به هدف را نیز پیدا کند. پس از شناسایی یک سایت آسیبپذیر، مهاجمان تلاش میکنند انواع حملات ممکن مانند سرریز بافر و تزریق SQL را اجرا کنند که امنیت اطلاعات را به خطر میاندازد.
نمونههایی از اطلاعات حساس موجود در سرورهای عمومی که یک مهاجم میتواند با استفاده از پرسوجوهای Google Hacking Database (GHDB) استخراج کند عبارتاند از:
- پیامهای خطا که حاوی اطلاعات حساس هستند
- فایلهای حاوی گذرواژهها
- دایرکتوریهای حساس
- صفحاتی که شامل پورتالهای ورود هستند
- صفحاتی که شامل دادههای شبکه یا آسیبپذیری هستند، مانند گزارشها و پیکربندیهای IDS و فایروال
- اعلانهای امنیتی و آسیبپذیریهای سرور
- اطلاعات مربوط به نسخه نرمافزار
- کد منبع برنامههای کاربردی وب
- دستگاههای IoT متصل و پنلهای کنترل آنها در صورت عدم محافظت
- صفحات وب پنهان مانند سرویسهای اینترانت و VPN
مثال: از ساختار عملگر پیشرفته Google به صورت
[intitle: intranet inurl: intranet +intext: “human resources”]
برای یافتن اطلاعات حساس درباره یک سازمان هدف و کارکنان آن استفاده کنید. مهاجمان از اطلاعات جمعآوریشده برای اجرای حملات مهندسی اجتماعی استفاده میکنند.
تصویر زیر صفحه نتایج موتور جستوجوی Google را برای پرسوجوی ذکرشده در بالا نمایش میدهد.





