الجزء التالت: جمع المعلومات كلاكيت تاني مرة🎬 ⚪
ليه الـ Footprinting ضروري؟
الـ Footprinting مهم لسبب بسيط: بيخليك تشوف اللي الهاكر شايفه!
لو عرفت المعلومات اللي عند الهاكر، هتعرف نقاط الضعف في نظامك، ولما تعرفها، هتقدر تمنع استغلالها (او تستغلها
- بيشتغلوا بطريقة نظامية ومنهجية لجمع كل معلومة عن التكنولوجيا اللي بتستخدمها.
- لو معندكش منهجية واضحة للقيام بالريكون (Reconnaissance)، هتفوت عليك تفاصيل مهمة عن تقنياتك أو مؤسستك.
- بس الهاكر مش هيفوتها!
رغم إن طرق الـ Footprinting متشابهة بين الإنترنت والإنترانت، في الاجزاء الجايه هنركز على تحليل اتصال الشركة بالإنترنت. أما الوصول عن بعد، فهنتكلم عنه بالتفصيل في وقت تاني ابعد شوية.
🔥 والأهم إن نفس الأساليب دي ممكن تطبقها على أنظمة تانية زي الإنترانت والإكسترانت!
الخطوة 1: حدد نطاق أنشطتك
أول حاجة لازم تعملها هي تحديد نطاق عملية الـ Footprinting اللي هتقوم بيها. هل هتستهدف المؤسسة بالكامل، ولا هتقتصر على فروع معينة أو مواقع محددة؟
في بعض الحالات، مجرد تحديد كل الكيانات المرتبطة بالمؤسسة بيكون تحدي كبير
عشان كده، لازم تتأكد إنك عارف كل نقطة ضعف محتملة في دفاعاتك قبل ما حد تاني يكتشفها ويستغلها ضدك!
الخطوة 2: احصل على التصريح المناسب
الحاجة اللي الهاكرز ممكن يتجاهلوها بس إنت لازم تديها اهتمام خاص هي اللي بنسميها بهزار "الطبقات 8 و9" في نموذج OSI - السياسة والتمويل
هل معاك تصريح رسمي عشان تكمل الأنشطة اللي ناوي عليها؟
حتى لو الـ Footprinting بطبيعته بيعتمد على جمع معلومات متاحة للعامة من غير ما تسيب أثر، دايما من الأفضل إنك تبلغ الإدارة أو الأشخاص المعنيين في مؤسستك قبل ما تبدأ أي نشاط في المجال ده
الخطوة 3: المعلومات المتاحة للعامة
رغم كل السنين اللي قضيناها على الإنترنت، لسه بننبهر بحجمه المهول وكمية المعلومات اللي فيه
المعلومات المتاحة للعامة
- الانتشار:
- السهولة:
- التأثير:
- تصنيف المخاطرة:
كمية المعلومات المتاحة عنك أو عن منظمتك أو عن موظفيها وأي حاجة تانية تقدر تتخيلها شيء لا يصدق!
طيب، إيه هي الحاجات المهمة اللي بندور عليها وسط بحر البيانات ده؟
- صفحات الويب الخاصة بالشركة
- المنظمات المرتبطة بيها
- تفاصيل المواقع الجغرافية
- معلومات عن الموظفين
- الأحداث الحالية
- سياسات الخصوصية والأمان، وأي تفاصيل تقنية توضح نوع أنظمة الحماية المستخدمة
- المعلومات المؤرشفة
- محركات البحث والعلاقات بين البيانات
- أي معلومات تانية ممكن تكون مفيدة
كل المعلومات دي بتساعد في بناء صورة أوضح عن الهدف، وده اللي بيخلي الـ footprinting خطوة أساسية لأي تحليل أمني ناجح!
صفحات الويب الخاصة بالشركة
تصفح موقع الويب الخاص بالمنظمة المستهدفة بيكون دايما نقطة بداية قوية!
في كتير من الأحيان، بتحتوي مواقع الويب على معلومات زائدة عن الحد، واللي ممكن تساعد المهاجمين بشكل كبير. تصدق أو لا تصدق، بعض الشركات بتنشر تفاصيل تكوينات الأمان وحتى جداول الجرد للأصول مباشرة على سيرفرات الإنترنت بتاعتها!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4⚡2❤1🔥1👌1💘1
تحليل كود HTML مصدر الموقع 🖥 📝
بجانب المعلومات الظاهرة، لازم تبص في كود الـ HTML الخاص بالموقع، لأن التعليقات المخفية فيه ممكن تحتوي على معلومات غير مخصصة للعامة!🧐 💡
التعليقات دي بتكون موجودة بين الوسوم <, !, -- وبتكون أحيانًا مليانة تفاصيل تقنية حساسة!
📥 تحميل الموقع بالكامل للفحص أوفلاين
علشان تقدر تحلل الموقع بشكل أسرع وأدق، يفضل إنك تحمل نسخة كاملة منه. ده بيسمحلك تبحث عن الكلمات والمعلومات المهمة بطريقة أوتوماتيكية، وده بيسرع عملية الـ footprinting بشكل كبير.
🔧 أدوات فعالة لتحميل الموقع:
دي الادوات اللي الكتاب بيتكلم عنها👇
- اداة Wget🐧 (لأنظمة UNIX/Linux) 🔗 gnu.org/software/wget/wget.html
- اداة Teleport Pro🖥 (لأنظمة Windows) 🔗 tenmax.com
بس انا ارشحلك الاداه دي👇
- اداة HTTrack (لأنظمة Linux و Windows)🔗 www.httrack.com
اكتشاف الملفات والمجلدات المخفية 🚪🔍
مش كل الملفات والمجلدات اللي على السيرفر بيكون لها روابط مباشرة أو مفهرسة في جوجل! بعض البيانات بتكون مدفونة أو مخفية داخل السيرفر نفسه، وعلشان تكتشفها، لازم تستخدم تقنيات متقدمة زي brute-force enumeration.
⚙️ أداة قوية لاكتشاف الملفات المخفية:
- اداة FFUF🔥 (لأنظمة Linux و Windows) 🔗 https://github.com/ffuf/ffuf
📌 مميزات FFUF:
1. سريع جدا⚡️ لإنه معمول بـ GoLang وبيستخدم multi-threading بكفاءة.
2. مرن في الفحص🔍 ، بيدعم recursive fuzzing، فحص الـ parameters، و DNS fuzzing، وكمان تقدر تصفي النتائج حسب Status Code أو Response Size.
3. بيشتغل مع أدوات تانية بسهولة🔗 زي Burp Suite و HTTPx، وكمان بيدعم proxy و custom headers عشان تتخطى الحمايات.
⚠️ تحذير:
استخدام أدوات الـ brute-force enumeration زي FFUF بيكون "ضوضائي جدا" 🛑🚨 وبيجذب الانتباه من فرق الأمن! علشان كده، الأداة بتدعم ميزة تشغيل الترافيك عبر بروكسي مثل Tor لتقليل الشبهات! 🕵️♂️
ما تكتفيش بالموقع الرئيسي بس! 🕵️♂️🔍
لما تبدأ في الـ footprinting، متوقفش عند www.example.com أو https://www.example.com بس، لأن في مواقع فرعية تانية ممكن تحتوي على معلومات قيمة جدا!💡
🔎 عشان تلاقي مواقع فرعية للبحث فيها موضوع هتكلم عنه ف بوست لوحده لكن حاليا:
استخدام اداة FFUF للعثور علي مواقع فرعيه كتير
و تقدر تستخدم اي wordlist من دول:
الشركات الكبيرة بتستخدم أحيانًا مواقع فرعية للاختبار أو للخدمات الداخلية، ودي ممكن تكون مدخل لمعلومات حساسة لو مفيش تأمين كافي! 🚪🔓
📩 مواقع الوصول عن بعد (Remote Access Sites)
كثير من المنظمات بتوفر طرق للوصول إلى مواردها الداخلية عبر متصفح الويب. ومن أشهر الأمثلة على كده:
🔹 الـ Outlook Web Access (OWA) – وده بيكون بمثابة بروكسي لسيرفرات Microsoft Exchange الداخلية، وعادة بيكون على روابط زي:
📌 https://owa.example.com
📌 https://outlook.example.com
🔹 أنظمة الـ Mainframes و AS/400 – بعض الشركات اللي بتستخدم Mainframes أو AS/400 بتتيح الوصول إليها عبر المتصفح باستخدام خدمات زي WebConnect ده بيوفر محاكيات Java زي 3270 و 5250، اللي بتسمح بالدخول إلى الأنظمة القديمة عبر شاشة خضراء "Green Screen" مباشرة من المتصفح! 🖥 📟
🌍 شبكات الـ VPN ومواقعها المخفية
الـ VPNs جزء أساسي في أي شركة تقريبا، والمواقع الخاصة بيها ممكن تحتوي على معلومات حساسة جدا عن البنية التحتية!
📌 http://vpn.example.com
📌 https://vpn.example.com
📌 http://www.example.com/vpn
💣 إيه اللي ممكن تلاقيه في مواقع الـ VPN؟
✅ تفاصيل عن نوع الـ VPN والمزود (Vendor & Version)
✅ روابط تحميل وتكوين برامج الـ VPN
✅ إرشادات مفصلة عن طريقة الاتصال با لشبكة الداخلية
✅ أرقام تواصل للدعم الفني…
🔗 المنظمات المرتبطة… ثغرة غير متوقعة!
متكتفيش بجمع المعلومات عن الهدف الأساسي بس، لأن الشركات المرتبطة بيه ممكن تكشف تفاصيل مهمة جدا بدون ما تقصد!😏 🔍
📡 ازاي تلاقي الشركات المرتبطة؟
1️⃣ روابط أو إشارات لشركات تانية على الموقع الرسمي للهدف.
2️⃣ التعليقات في الملفات (مثل CSS, JavaScript, HTML) – أحيانا المطورين بيسيبوا تعليقات فيها بيانات عن الشركة اللي طورت الموقع.
🧐 مثال لتعليق في ملف CSS بيكشف معلومات عن الجهة المطورة:
💡 لو لقيت التعليق ده، ده معناه إن تطوير الموقع تم عن طريق شركة خارجية، ودي تعتبر هدف محتمل للهجوم برضه! 🎯 💀
بجانب المعلومات الظاهرة، لازم تبص في كود الـ HTML الخاص بالموقع، لأن التعليقات المخفية فيه ممكن تحتوي على معلومات غير مخصصة للعامة!
التعليقات دي بتكون موجودة بين الوسوم <, !, -- وبتكون أحيانًا مليانة تفاصيل تقنية حساسة!
علشان تقدر تحلل الموقع بشكل أسرع وأدق، يفضل إنك تحمل نسخة كاملة منه. ده بيسمحلك تبحث عن الكلمات والمعلومات المهمة بطريقة أوتوماتيكية، وده بيسرع عملية الـ footprinting بشكل كبير.
دي الادوات اللي الكتاب بيتكلم عنها
- اداة Wget
- اداة Teleport Pro
بس انا ارشحلك الاداه دي
- اداة HTTrack (لأنظمة Linux و Windows)
اكتشاف الملفات والمجلدات المخفية 🚪
مش كل الملفات والمجلدات اللي على السيرفر بيكون لها روابط مباشرة أو مفهرسة في جوجل! بعض البيانات بتكون مدفونة أو مخفية داخل السيرفر نفسه، وعلشان تكتشفها، لازم تستخدم تقنيات متقدمة زي brute-force enumeration.
- اداة FFUF
1. سريع جدا
2. مرن في الفحص
3. بيشتغل مع أدوات تانية بسهولة
استخدام أدوات الـ brute-force enumeration زي FFUF بيكون "ضوضائي جدا" 🛑
ما تكتفيش بالموقع الرئيسي بس! 🕵️♂️
لما تبدأ في الـ footprinting، متوقفش عند www.example.com أو https://www.example.com بس، لأن في مواقع فرعية تانية ممكن تحتوي على معلومات قيمة جدا!
استخدام اداة FFUF للعثور علي مواقع فرعيه كتير
ffuf -u http://FUZZ.target.com/ -w wordlist.txt
و تقدر تستخدم اي wordlist من دول:
https://wordlists-cdn.assetnote.io/data/manual/2m-subdomains.txt
https://wordlists-cdn.assetnote.io/data/manual/best-dns-wordlist.txt
الشركات الكبيرة بتستخدم أحيانًا مواقع فرعية للاختبار أو للخدمات الداخلية، ودي ممكن تكون مدخل لمعلومات حساسة لو مفيش تأمين كافي! 🚪
📩 مواقع الوصول عن بعد (Remote Access Sites)
كثير من المنظمات بتوفر طرق للوصول إلى مواردها الداخلية عبر متصفح الويب. ومن أشهر الأمثلة على كده:
الـ VPNs جزء أساسي في أي شركة تقريبا، والمواقع الخاصة بيها ممكن تحتوي على معلومات حساسة جدا عن البنية التحتية!
متكتفيش بجمع المعلومات عن الهدف الأساسي بس، لأن الشركات المرتبطة بيه ممكن تكشف تفاصيل مهمة جدا بدون ما تقصد!
📡 ازاي تلاقي الشركات المرتبطة؟
/*
Author: <اسم الشركة المطورة> <المدينة اللي فيها الشركة>
Developer: <اسم المطور الأول>, <اسم المطور الثاني>
Client: <اسم العميل>
*/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5❤3⚡1👍1🔥1💘1
حتى لو الشركة المستهدفة عندها وعي أمني عالي، الشركات اللي بتتعامل معاها مش دايما بتكون بنفس المستوى! وغالبا بيكشفوا تفاصيل زيادة بدون قصد، وده ممكن يخلي المهاجم يجمع صورة كاملة عن البنية الأمنية للشركة الأساسية!
العنوان الفعلي لأي شركة أو مؤسسة ممكن يكون كنز معلومات للمهاجمين، مش مجرد مكان على الخريطة! 🏢
- الـ Dumpster Diving
- الـ Social Engineering
- الـ Surveillance
- دخول المبنى 🚪: استغلال نقاط الضعف الأمنية مثل الأبواب غير المؤمنة أو الضيوف غير المراقبين.
- اختراق الشبكات السلكية واللاسلكية 📡: بعض الشركات بتسيب Wi-Fi مفتوح أو شبكات داخلية غير محمية كويس.
عربيات Google Street View مش بس بتصور الأماكن، دي كمان بتسجل شبكات Wi-Fi وعناوين الـ MAC اللي بتقابلها أثناء المرور!
نكتفي لحد هنا النهاردة
#Hacking_Exposed_7
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤7❤🔥4👍2⚡1🔥1👌1💘1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤34❤🔥7🤩4⚡3👌2🤗2💘2😘2🎉1😍1😇1
معلومات الموظفين 😔
أسماء جهات الاتصال وعناوين البريد الإلكتروني 📧 لا تزال بيانات قيمة جدا. معظم الشركات بتستخدم مشتقات من اسم الموظف كاسم مستخدم أو كعنوان بريد إلكتروني. مثلا، لو الموظف اسمه John Smith، ممكن يكون اسم المستخدم بتاعه jsmith، أو johnsmith، أو john.smith، أو john_smith، أو smithj. وعنوان البريد الإلكتروني ممكن يكون jsmith@example.com أو حاجة قريبة من ده. لو عرفنا عنصر واحد، ممكن نستنتج الباقي بسهولة.
أدوات وتقنيات حديثة لجمع بيانات الموظفين🤩
1. استخراج الأسماء وعناوين البريد الإلكتروني 📩
- موقع hunter.io – بيتيح البحث عن عناوين البريد الإلكتروني الخاصة بأي نطاق.
- موقع email-format.com – بيعرفك أنماط البريد الإلكتروني المستخدمة في الشركات.
- موقع snov.io – أداة لاستخراج الإيميلات من المواقع ولينكدإن.
- اداة TheHarvester – أداة قوية جدا بتساعد في جمع البريد الإلكتروني والأسماء وأسماء المستخد
أدوات وتقنيات حديثة لجمع بيانات الموظفين 🛠مين من مصادر مختلفة.
- اداة Holehe – بيستخدم البريد الإلكتروني لمعرفة الحسابات المرتبطة به على الإنترنت.
2. استخراج الأرقام والعناوين☎️ 🏠
- موقع OSINT Framework – بيحتوي على قائمة ضخمة من الأدوات لجمع البيانات من مصادر مفتوحة.
- اداة PhoneInfoga – أداة قوية جدا لاستخراج معلومات عن أرقام التليفونات.
- موقع Numverify – خدمة للتحقق من تفاصيل الأرقام.
- Truecaller – يمكن استغلاله لمعرفة أصحاب الأرقام وتفاصيل عنهم.
3. البحث في بيانات التواصل الاجتماعي والمهنية🔍
- اداة linkedin2username – بيستخرج أسماء المستخدمين المتوقعة من LinkedIn.
- اداة Sherlock – بيدور على حسابات السوشيال ميديا المرتبطة باسم مستخدم معين.
- موقع WhatsMyName – بيفحص أكثر من 600 موقع بحثا عن اسم المستخدم.
- اداة Twint – أداة مفتوحة المصدر لجمع البيانات من Twitter بدون الحاجة لحساب.
4. البحث في قواعد البيانات المسربة🗂
- موقع Have I Been Pwned – للتحقق مما إذا كانت بيانات بريد إلكتروني أو رقم هاتف قد تم تسريبها في اختراقات سابقة.
- موقع Dehashed – محرك بحث قوي جدا في قواعد البيانات المسربة.
- موقع LeaksDB – موقع آخر بيستخدم في البحث عن البيانات المسربة.
استخدام المعلومات في الهجمات🎯
بعد جمع البيانات، تقدر تستغلها في:
- الهندسة الاجتماعية🎭 – زي هجمات الـ Phishing باستخدام معلومات حقيقية.
- هجوم Brute-force attacks🔐 – باستخدام الأسماء المستنتجة لمحاولة تسجيل الدخول.
- الـ Credential stuffing🛂 – لاختبار بيانات دخول مسربة على منصات أخرى.
- الـ SIM swapping📲 – استغلال أرقام التليفونات لاختراق حسابات مرتبطة بها.
مصادر تانية للبحث عن الموظفين والمعلومات🌍
- منصات التواصل الاجتماعي زي: Facebook، Twitter، Reddit، TikTok.
- منصات التوظيف والمهنية زي: LinkedIn، Indeed، Glassdoor.
- مواقع استخراج المعلومات زي: Pipl، Spokeo، OSINT Industries.
الخدمات المدفوعة للحصول على معلومات الموظفين 🕵️♂️💰
بجانب المصادر المجانية، ممكن شراء أدلة الموظفين من خلال خدمات الدلائل التجارية. المواقع دي بتستخدم بشكل أساسي من قبل فرق المبيعات اللي بيدفعوا للحصول على بيانات تواصل مع العملاء المحتملين علشان يعملوا مكالمات تسويقية. الأعضاء في المواقع دي يقدروا يحصلوا على جهة اتصال واحدة أو حتى دليل الشركة بالكامل بضغطة زر.
كمان معظم مواقع الأدلة التجارية عندها نظام مكافآت🎯
بيشجع الأعضاء على تحديث بيانات الاتصال. يعني مثلا، لو عضو في الموقع استلم كارت عمل جديد أثناء اجتماع مبيعات، الموقع بيشجعه إنه يضيف جهة اتصال جديدة لو مش موجودة، أو يحدث البيانات لو حصل فيها تغيير. وكل تحديث بيعمله العضو بيكسبه نقاط يقدر يستخدمها للحصول على جهات اتصال جديدة مجانا. الطريقة دي بتخلي الأعضاء نفسهم مسؤولين عن الحفاظ على تحديث البيانات بشكل مستمر.
بالنسبة لأي مهاجم، وجود البيانات دي في مكان مركزي وتحديثها المستمر بيسهل عليه جمع معلومات عن الموظفين بشكل موثوق. مقابل مبلغ بسيط، المهاجم يقدر يستخدم خدمات الأدلة دي علشان يجمع بيانات أساسية زي الأسماء، والمناصب، وعناوين البريد الإلكتروني 📧، وأرقام الهواتف📞 ، وأماكن العمل 🏢. المعلومات دي بعدين ممكن تستخدم في هجمات الهندسة الاجتماعية والـ Phishing 🎣.
بمجرد ما المهاجم يربط أسماء الموظفين والمقاولين والموردين بشركتك، يقدر يرجع للمواقع دي علشان يبحث عن معلومات ضخمة عن الأشخاص والشركات المرتبطين بيهم. ومع توفر كمية كافية من المعلومات، يقدر يبني شبكة بيانات تربط بين الأشخاص والأنظمة، وتساعده في استنتاج تكوين الشركة ونقاط ضعفها.
أسماء جهات الاتصال وعناوين البريد الإلكتروني 📧 لا تزال بيانات قيمة جدا. معظم الشركات بتستخدم مشتقات من اسم الموظف كاسم مستخدم أو كعنوان بريد إلكتروني. مثلا، لو الموظف اسمه John Smith، ممكن يكون اسم المستخدم بتاعه jsmith، أو johnsmith، أو john.smith، أو john_smith، أو smithj. وعنوان البريد الإلكتروني ممكن يكون jsmith@example.com أو حاجة قريبة من ده. لو عرفنا عنصر واحد، ممكن نستنتج الباقي بسهولة.
أدوات وتقنيات حديثة لجمع بيانات الموظفين
1. استخراج الأسماء وعناوين البريد الإلكتروني 📩
- موقع hunter.io – بيتيح البحث عن عناوين البريد الإلكتروني الخاصة بأي نطاق.
- موقع email-format.com – بيعرفك أنماط البريد الإلكتروني المستخدمة في الشركات.
- موقع snov.io – أداة لاستخراج الإيميلات من المواقع ولينكدإن.
- اداة TheHarvester – أداة قوية جدا بتساعد في جمع البريد الإلكتروني والأسماء وأسماء المستخد
أدوات وتقنيات حديثة لجمع بيانات الموظفين 🛠مين من مصادر مختلفة.
- اداة Holehe – بيستخدم البريد الإلكتروني لمعرفة الحسابات المرتبطة به على الإنترنت.
2. استخراج الأرقام والعناوين
- موقع OSINT Framework – بيحتوي على قائمة ضخمة من الأدوات لجمع البيانات من مصادر مفتوحة.
- اداة PhoneInfoga – أداة قوية جدا لاستخراج معلومات عن أرقام التليفونات.
- موقع Numverify – خدمة للتحقق من تفاصيل الأرقام.
- Truecaller – يمكن استغلاله لمعرفة أصحاب الأرقام وتفاصيل عنهم.
3. البحث في بيانات التواصل الاجتماعي والمهنية
- اداة linkedin2username – بيستخرج أسماء المستخدمين المتوقعة من LinkedIn.
- اداة Sherlock – بيدور على حسابات السوشيال ميديا المرتبطة باسم مستخدم معين.
- موقع WhatsMyName – بيفحص أكثر من 600 موقع بحثا عن اسم المستخدم.
- اداة Twint – أداة مفتوحة المصدر لجمع البيانات من Twitter بدون الحاجة لحساب.
4. البحث في قواعد البيانات المسربة
- موقع Have I Been Pwned – للتحقق مما إذا كانت بيانات بريد إلكتروني أو رقم هاتف قد تم تسريبها في اختراقات سابقة.
- موقع Dehashed – محرك بحث قوي جدا في قواعد البيانات المسربة.
- موقع LeaksDB – موقع آخر بيستخدم في البحث عن البيانات المسربة.
استخدام المعلومات في الهجمات
بعد جمع البيانات، تقدر تستغلها في:
- الهندسة الاجتماعية
- هجوم Brute-force attacks
- الـ Credential stuffing
- الـ SIM swapping
مصادر تانية للبحث عن الموظفين والمعلومات
- منصات التواصل الاجتماعي زي: Facebook، Twitter، Reddit، TikTok.
- منصات التوظيف والمهنية زي: LinkedIn، Indeed، Glassdoor.
- مواقع استخراج المعلومات زي: Pipl، Spokeo، OSINT Industries.
الخدمات المدفوعة للحصول على معلومات الموظفين 🕵️♂️
بجانب المصادر المجانية، ممكن شراء أدلة الموظفين من خلال خدمات الدلائل التجارية. المواقع دي بتستخدم بشكل أساسي من قبل فرق المبيعات اللي بيدفعوا للحصول على بيانات تواصل مع العملاء المحتملين علشان يعملوا مكالمات تسويقية. الأعضاء في المواقع دي يقدروا يحصلوا على جهة اتصال واحدة أو حتى دليل الشركة بالكامل بضغطة زر.
كمان معظم مواقع الأدلة التجارية عندها نظام مكافآت
بيشجع الأعضاء على تحديث بيانات الاتصال. يعني مثلا، لو عضو في الموقع استلم كارت عمل جديد أثناء اجتماع مبيعات، الموقع بيشجعه إنه يضيف جهة اتصال جديدة لو مش موجودة، أو يحدث البيانات لو حصل فيها تغيير. وكل تحديث بيعمله العضو بيكسبه نقاط يقدر يستخدمها للحصول على جهات اتصال جديدة مجانا. الطريقة دي بتخلي الأعضاء نفسهم مسؤولين عن الحفاظ على تحديث البيانات بشكل مستمر.
بالنسبة لأي مهاجم، وجود البيانات دي في مكان مركزي وتحديثها المستمر بيسهل عليه جمع معلومات عن الموظفين بشكل موثوق. مقابل مبلغ بسيط، المهاجم يقدر يستخدم خدمات الأدلة دي علشان يجمع بيانات أساسية زي الأسماء، والمناصب، وعناوين البريد الإلكتروني 📧، وأرقام الهواتف
بمجرد ما المهاجم يربط أسماء الموظفين والمقاولين والموردين بشركتك، يقدر يرجع للمواقع دي علشان يبحث عن معلومات ضخمة عن الأشخاص والشركات المرتبطين بيهم. ومع توفر كمية كافية من المعلومات، يقدر يبني شبكة بيانات تربط بين الأشخاص والأنظمة، وتساعده في استنتاج تكوين الشركة ونقاط ضعفها.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤6❤🔥2👍2🔥1🤯1👌1😍1
في الواقع، عدد المواقع اللي بتسرب معلومات عن أصول شركتك وأمانها كبير جدا، لدرجة إننا ممكن نفضل ايام بنتكلم عنها. لكن باختصار، أي حاجة تقريبا عن شركتك ممكن تتعرف من البيانات المتاحة في المواقع دي.
كمان فيه أدوات تنقيب عن البيانات (Data Mining) زي Maltego🔍 ، اللي بتساعد في تحليل الكم الهائل من مصادر المعلومات وربط البيانات ببعضها لرسم خريطة علاقات توضح الشبكة الكاملة للجهات المرتبطة بالشركة. هنناقش Maltego بالتفصيل قريب.
💼 استغلال السير الذاتية للموظفين كمصدر للمعلومات 🔍
من المصادر المثيرة للاهتمام لجمع المعلومات عن الشركات هو الكمّ الهائل من السير الذاتية للموظفين المتاحة على الإنترنت. بسبب تنوع مجالات تكنولوجيا المعلومات وتشعبها، بيكون صعب تلاقي تطابق مثالي بين الموظف والوظيفة. علشان كده، الشركات بتضطر إنها تضيف تفاصيل دقيقة جدا - وأحيانا حساسة سواء في إعلانات الوظائف أو في السير الذاتية اللي بينشروها الموظفين.
🚀 مثال عملي:
تخيل مثلا إن شركة بتدور على محترف أمن سيبراني🛡 عشان يتولى دور معين بمهام محددة. لازم يكون عنده خبرة في تقنيات معينة، وبرامج محددة، ولغات برمجة بعينها، وهكذا.
الشركة مضطرة تذكر التفاصيل دي في إعلان الوظيفة عشان تجذب المرشحين المناسبين، فبتوضح:
✅ أنواع الأدوات
✅ الإصدارات المستخدمة
✅ المسؤوليات الدقيقة
✅ مستوى الخبرة المطلوب 📈
📌 لكن ده معناه إيه؟
لو الشركة بتنشر وظيفة لمتخصص أمن سيبراني عنده ٥ سنين خبرة في جدران الحماية من CheckPoint ونظام كشف الاختراق Snort IDS، تفتكر نوع جدار الحماية ونظام كشف الاختراق اللي بيستخدموه في الشركة إيه؟!🔑
ولو كانوا بيدوروا على خبير كشف اختراق (Incident Response) علشان يقود فريق الاستجابة للحوادث IR، ده ممكن يكون دليل على إن الشركة عندها مشاكل في اكتشاف الاختراقات والاستجابة لها، أو حتى ممكن ما يكونش عندها فريق جاهز حاليا!⚠️
📞 الهندسة الاجتماعية عبر التوظيف الوهمي:
حتى لو الإعلان ما فيه تفاصيل كافية، ممكن مكالمة هاتفية بسيطة تكشف المزيد.
المهاجم ممكن يتظاهر إنه مسؤول توظيف (Headhunter) ويتواصل مع الموظفين ويسألهم عن تفاصيل شغلهم. التفاصيل دي بتساعد في تكوين صورة واضحة عن الوضع الأمني للشركة، وده بيكون عنصر أساسي في التخطيط لهجوم ناجح!🎯
🕵️♂️ استخدام Google والمواقع الوظيفية لجمع المعلومات
لو عملت بحث بسيط في Google باستخدام حاجة زي:
📌 بحث عن "company resume firewall" (مع استبدال "company" باسم الشركة المستهدفة)،
هتلاقي غالبا سير ذاتية لموظفين حاليين أو سابقين بتحتوي على تفاصيل دقيقة عن التقنيات اللي بيستخدموها والمشاريع اللي شغالين عليها.
🛠 أفضل المواقع لجمع البيانات:
- موقع LinkedIn📇 – الشبكة الاحترافية الأقوى
- موقع Indeed📑 – ملايين الوظائف والسير الذاتية
- موقع Monster.com 👨💻 – قاعدة بيانات ضخمة
- موقع CareerBuilder.com 🏢 – يحتوي على إعلانات الوظائف والسير الذاتية
🔐 لكن هل ده صعب الوصول إليه؟
❌ لا!
بعض المواقع دي بتطلب اشتراك مدفوع للشركات اللي عايزة تدخل على السير الذاتية، لكن أي مهاجم يقدر بسهولة يأسس شركة وهمية 🏢 ويدفع الرسوم💰 عشان يحصل على ملايين السير الذاتية ويستخرج منها معلومات تقنية مذهلة تساعده في التخطيط لهجمات! 🎭 💀
🔐 سياسات الخصوصية والأمان والتفاصيل التقنية
📌 أي معلومة تكشف عن سياسات الخصوصية أو الأمان الخاصة بالمؤسسة المستهدفة، أو أي تفاصيل تقنية عن الأجهزة والبرامج اللي بتستخدمها في الحماية، بتكون ذات قيمة كبيرة للمهاجم 🎯 .
⚡️ ليه المعلومات دي مهمة؟
✅ بتساعد المهاجمين في تحليل أنظمة الحماية 🔍
✅ بتكشف نقاط الضعف اللي ممكن يتم استغلالها ⚠️
✅ بتساعدهم في اختيار الأساليب المناسبة لاختراق الأنظمة 🚀
💡 بمعنى تاني: كل معلومة صغيرة عن إجراءات الأمان ممكن تتحول إلى ثغرة خطيرة لو وقعت في الأيدي الغلط! 🕵️♂️🔥
💥 الموظفون الساخطون وتسريب المعلومات الداخلية 🕵️♂️
فيه تهديد خطير نوعا ما لكنه واقعي جدا لأمن أي شركة، وده ممكن يجي من:
🔴 الموظفين الساخطين اللي عندهم دوافع انتقامية.
🔴 الموظفين السابقين اللي لسه عندهم وصول للأنظمة.
🔴 المواقع اللي بتسرب معلومات حساسة عن الأعمال الداخلية للشركة.
⚠️ قصص الانتقام لا تنتهي!
مش من غير المعتاد إن بعض الموظفين الغاضبين يسرقوا أو يبيعوا أسرار الشركة، أو حتى يتسببوا في كوارث زي:
💣 زرع قنابل منطقية (Logic Bombs) تنفجر في وقت معين.
🔓 ترك أبواب خلفية (Backdoors) علشان يرجعوا للنظام بعد ما يمشوا.
🗑 حذف بيانات أو تعطيل الأنظمة بشكل متعمد.
🛠 إتلاف المعدات أو تعطيل الخدمات الحيوية.
🛑 علشان كده، إجراءات فصل الموظفين دلوقتي بقت بتشمل:
👮♂️ حراسة أمنية أثناء الخروج.
📜 مرافق من الموارد البشرية لمتابعة إنهاء الوصول للأنظمة.
🚪 مرافقة شخصية حتى باب الخروج لضمان عدم حدوث أي تخريب!
كمان فيه أدوات تنقيب عن البيانات (Data Mining) زي Maltego
من المصادر المثيرة للاهتمام لجمع المعلومات عن الشركات هو الكمّ الهائل من السير الذاتية للموظفين المتاحة على الإنترنت. بسبب تنوع مجالات تكنولوجيا المعلومات وتشعبها، بيكون صعب تلاقي تطابق مثالي بين الموظف والوظيفة. علشان كده، الشركات بتضطر إنها تضيف تفاصيل دقيقة جدا - وأحيانا حساسة سواء في إعلانات الوظائف أو في السير الذاتية اللي بينشروها الموظفين.
تخيل مثلا إن شركة بتدور على محترف أمن سيبراني
الشركة مضطرة تذكر التفاصيل دي في إعلان الوظيفة عشان تجذب المرشحين المناسبين، فبتوضح:
لو الشركة بتنشر وظيفة لمتخصص أمن سيبراني عنده ٥ سنين خبرة في جدران الحماية من CheckPoint ونظام كشف الاختراق Snort IDS، تفتكر نوع جدار الحماية ونظام كشف الاختراق اللي بيستخدموه في الشركة إيه؟!
ولو كانوا بيدوروا على خبير كشف اختراق (Incident Response) علشان يقود فريق الاستجابة للحوادث IR، ده ممكن يكون دليل على إن الشركة عندها مشاكل في اكتشاف الاختراقات والاستجابة لها، أو حتى ممكن ما يكونش عندها فريق جاهز حاليا!
حتى لو الإعلان ما فيه تفاصيل كافية، ممكن مكالمة هاتفية بسيطة تكشف المزيد.
المهاجم ممكن يتظاهر إنه مسؤول توظيف (Headhunter) ويتواصل مع الموظفين ويسألهم عن تفاصيل شغلهم. التفاصيل دي بتساعد في تكوين صورة واضحة عن الوضع الأمني للشركة، وده بيكون عنصر أساسي في التخطيط لهجوم ناجح!
🕵️♂️ استخدام Google والمواقع الوظيفية لجمع المعلومات
لو عملت بحث بسيط في Google باستخدام حاجة زي:
هتلاقي غالبا سير ذاتية لموظفين حاليين أو سابقين بتحتوي على تفاصيل دقيقة عن التقنيات اللي بيستخدموها والمشاريع اللي شغالين عليها.
🛠 أفضل المواقع لجمع البيانات:
- موقع LinkedIn
- موقع Indeed
- موقع Monster.com 👨💻 – قاعدة بيانات ضخمة
- موقع CareerBuilder.com 🏢 – يحتوي على إعلانات الوظائف والسير الذاتية
بعض المواقع دي بتطلب اشتراك مدفوع للشركات اللي عايزة تدخل على السير الذاتية، لكن أي مهاجم يقدر بسهولة يأسس شركة وهمية 🏢 ويدفع الرسوم
فيه تهديد خطير نوعا ما لكنه واقعي جدا لأمن أي شركة، وده ممكن يجي من:
مش من غير المعتاد إن بعض الموظفين الغاضبين يسرقوا أو يبيعوا أسرار الشركة، أو حتى يتسببوا في كوارث زي:
🔓 ترك أبواب خلفية (Backdoors) علشان يرجعوا للنظام بعد ما يمشوا.
🛠 إتلاف المعدات أو تعطيل الخدمات الحيوية.
🛑 علشان كده، إجراءات فصل الموظفين دلوقتي بقت بتشمل:
📜 مرافق من الموارد البشرية لمتابعة إنهاء الوصول للأنظمة.
🚪 مرافقة شخصية حتى باب الخروج لضمان عدم حدوث أي تخريب!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5❤3👍3⚡2🔥2🤯1🏆1
المهاجمين ممكن يستغلوا المعلومات اللي بيحصلوا عليها من الموظفين الساخطين بطرق خطيرة، منها:
- تهديد الشركة بتسريب بيانات حساسة إلا لو تم دفع فدية!
🏡 2. استهداف أجهزة الموظفين في منازلهم:
- خصوصا لو كان عندهم وصول عن بعد لأنظمة الشركة، مما يسهل استغلالهم كمدخل للاختراق.
- لو المهاجم قدر يزرع Keylogger على جهاز موظف بيشتغل من البيت، ممكن يحصل على بيانات تسجيل الدخول ويستخدمها للدخول على أنظمة الشركة بدون أي مجهود!
الأحداث الجارية بتكون فرصة ذهبية للمهاجمين
🛑 1. ضعف الأمن خلال عمليات الدمج والاستحواذ
"عارفين إن ده مش آمن، بس لازم ننجز بسرعة... هنصلح المشاكل بعدين!"
لكن "بعدين" غالبا ما بيحصلش أبدا!
كل ده بيخلق بيئة مثالية للاختراقات!
في الفترات المضطربة، المهاجمين المتخصصين في الهندسة الاجتماعية بيلاقوا فرص سهلة للخداع:
مش بس الأوقات الصعبة بتفتح الباب للاختراقات، حتى فترات النمو السريع ممكن تكون كارثة أمنية!
في الشركات اللي بتوظف بسرعة، بتظهر مشاكل زي:
🕵️♂️ مين بيراقب حضور الموظفين الجدد؟
🚪 هل الضيف اللي في الاجتماع موظف جديد ولا دخيل؟
🧑🔧 الفني اللي بيصلح الأجهزة ده حقيقي ولا منتحل؟
الشركات المطروحة في البورصة بتكون كتاب مفتوح بسبب التقارير المالية الدورية، زي:
📄 تقرير 10-Q (الفصلي)
📄 تقرير 10-K (السنوي)
🕵️♂️ المهاجمين بيبحثوا عن كلمات مفتاحية مثل:
مواقع زي Yahoo! Finance، Reddit، Glassdoor بتكون مليانة:
🔓 تسريبات من موظفين ساخطين
🛑 ده معناه إن المهاجمين ممكن يوصلوا لمعلومات تم حذفها عمدا لأسباب أمنية!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7❤🔥2⚡2👍1🔥1🤯1😍1💘1
🛠 مثال بسيط على البحث في Google
allinurl:tsweb/default.htm
هيكشف عن خوادم Windows اللي بتدعم اتصال سطح المكتب البعيد عبر الويب (RDP Web Connection).
#Hacking_Exposed_7
#part_4
Please open Telegram to view this post
VIEW IN TELEGRAM
Exploit-Db
OffSec’s Exploit Database Archive
The GHDB is an index of search queries (we call them dorks) used to find publicly available information, intended for pentesters and security researchers.
❤14❤🔥2⚡2👍2🔥1🤯1🕊1😍1🏆1
كام واحد بيكسل يقرا شرحي؟ 😑 🔪
قولي السبب ف التعليقات لو بتكسل
قولي السبب ف التعليقات لو بتكسل
Anonymous Poll
55%
انا بكسل 🌚
45%
بقراهم كلهم 💔
❤8👌3🔥2⚡1🌚1🏆1
📡 الإنترنت قطع شوط كبير من وقت ما بدأ، وطريقة إدارة المعلومات والجهات المسؤولة عنها لسه في تطور مستمر.
الوظائف الأساسية للإنترنت بتتم إدارتها عن طريق منظمة غير ربحية اسمها "مؤسسة الإنترنت للأسماء والأرقام المخصصة" ICANN - (https://www.icann.org).
💡 الـ ICANN هي الجهة المسؤولة عن التنسيق التقني للإنترنت، وتم إنشاؤها في أكتوبر 1998 من خلال تحالف بين:
الـ ICANN مسؤولة عن تنسيق وتوزيع بعض المعرفات الفريدة عالميا، عشان الإنترنت يشتغل بشكل صحيح، ومنها:
📡 معايير البروتوكولات وأرقام المنافذ (Ports)
بالإضافة لكده، ICANN بتدير تشغيل نظام DNS الجذري لضمان استقرار الإنترنت.
كمؤسسة غير ربحية تابعة للقطاع الخاص، ICANN ملتزمة بـ:
🏢 الكيانات الفرعية المهمة داخل ICANN
الـ ICANN فيها عدة منظمات فرعية، لكن التلاتة اللي يهمونا في النقطة دي هم:
🔹 الـ ASO مسؤولة عن:
- مراجعة وتطوير سياسات تخصيص عناوين الـ IP.
- تقديم التوصيات لمجلس إدارة ICANN.
- توزيع كتل عناوين الـ IP على السجلات الإقليمية للإنترنت (RIRs)، اللي بدورها بتدير وتوزع الموارد الرقمية العامة في المناطق الخاصة بيها.
📡 توزيع عناوين الـ IP عالميا
-
-
-
-
-
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2❤🔥1🔥1🤯1😍1🏆1
🚧 تحديات البحث في WHOIS
📡 بشوية أدوات، شوية معرفة، و
العملي ف الجزء اللي جاي💪
#Hacking_Exposed_7
#part_5
Please open Telegram to view this post
VIEW IN TELEGRAM
ICANN
Internet Corporation for Assigned Names and Numbers (ICANN)
ICANN’s mission is to help ensure a stable, secure, and unified global Internet.
👍7❤🔥3⚡2❤1🤯1🤩1💘1
OneCube
كام واحد بيكسل يقرا شرحي؟ 😑 🔪
قولي السبب ف التعليقات لو بتكسل
قولي السبب ف التعليقات لو بتكسل
إنت مش خايف؟! المستقبل مش هيستناك!
بما ان نسب الكسل طلعت كبيره حبيت اكتب ده.
انت قررت تذاكر سايبر سيكيورتي، ودي خطوة عظيمة. بس الحقيقة إن مجرد القرار مش كفاية، لأن فيه آلاف غيرك بياخدوا نفس القرار كل يوم، والفرق الوحيد بينك وبينهم هو اللي هيذاكر بجد واللي هيفضل يتفرج على فيديوهات "كيف تصبح هاكر في 5 دقائق" وهو قاعد على الكنبة بيأكل فشار.
بص يا معلم، أنا مش هقولك "المذاكرة حاجة حلوة" ولا "العلم نور"، لأنك أصلا عارف الكلام ده، بس واضح إن عقلك قرر يتعامل مع المذاكرة كأنها فيروس قاتل لازم تتجنبه بأي طريقة. بس تعالى كده نفكر سوا… لو فضلت في الدوامة دي، إيه اللي هيحصل؟
1. مستقبلك الوظيفي: جاهز لوظيفة كول سنتر؟
خليني أقولها بصراحة… سوق السايبر سيكيورتي تنافسي جدا، ومحدش هيديك شغل لأن عندك كورس من Udemy اسمه "Ethical Hacking for Beginners". لو مش بتذاكر بجد، وتتمرن عملي، وتحل CTFs، وتطور نفسك، فأنت بتحجز مكانك رسميا في وظيفة أي كلام، ممكن تكون في كول سنتر بترد على مكالمات ناس بتسأل ليه الراوتر مش شغال.
وعارف إيه الأصعب؟ إنك تشوف ناس كانوا أقل منك بكتير بس اشتغلوا على نفسهم، وعملوا شغل حقيقي، وبدأوا يدخلوا المجال، وإنت لسه بتقول: "هبدأ من بكرة".
2. الحياة مش فيلم… مش هتصحى فجأة خبير سيكيورتي!
مفيش حاجة اسمها تصحى يوم تلاقي نفسك فاهم كل ثغرات الـ Web أو بتكتب Exploits من الصفر، لو مش بتتمرن فعليا. المجال ده مش نظري، لازم تدخل إيدك في الحاجات الصعبة، تهلك في بحث الريكون، تفشل في استغلال ثغرة، تتحرق أعصابك وأنت بتحاول تستغل RCE ومش راضية تشتغل، وتفضل تعيد لحد ما تنجح.
بس لو مستني اللحظة السحرية اللي هتخليك تفهم كل حاجة من غير تعب؟ معلش… مفيش.
3. فقدان الشغف؟ اهلك نفسك حتى وإنت مش عايز!
أكتر حاجة بتقتل أي حد في المجال ده هي فقدان الشغف. طبيعي جدا في السايبر سيكيورتي إنك تحس بفترة إنك مش قادر تذاكر، كل حاجة تقيلة، وكل ما تفتح BurpSuite تحس إنك عاوز تقفله. بس السؤال الحقيقي هو: "هتستسلم ولا هتكمل؟"
الشغف مش دايم، ولو استنيت كل مرة تحس بالحماس علشان تذاكر، فإنت كده بتراهن على حاجة متغيرة. الحل؟ ذاكر حتى لو مش عايز!
- متفكرش، بس افتح أي تحدي وابدأ.
- حتى لو نص ساعة بس في اليوم، المهم تستمر.
- ابدأ بحاجة بسيطة، خد Notes، راجع حاجة قديمة، بس متقفش.
لأن لو وقفت، الكسل هياكلك، وهتلاقي نفسك بعد شهرين بتقول: "أنا كنت فين؟".
شوف، الشغف مش حاجة بتيجي من بره، هو نتيجة التحديات اللي بتتخطاها.
4. الهجوم مش هيستناك، وانت لسه بتلعب في الكالي لينكس!
المجال ده بيتطور بسرعة، ولو مش متابع الجديد، فأنت رسميا شخص عايش في 2015 ولسه بتدور على ثغرات SQL Injection بأسلوب بدائي. المهاجمين الحقيقيين مش بيكسلوا، بيجربوا كل يوم حاجات جديدة، بيبحثوا عن زيرو-دايز، وبيطوروا مهاراتهم.
فإنت يا إما تشتغل على نفسك عشان تكون في نفس المستوى، أو تبقى مجرد واحد من الناس اللي بيتفرجوا عليهم وهم بيكتشفوا حاجات جديدة.
5. المستقبل مش بيستنى… ولا بيرحم!
خليني أكون واضح معاك، سوق السايبر سيكيورتي زحمة جدا، مش بس لأن الشركات عايزة ناس شاطرين، لكن لأن كل يوم في ناس جديدة داخلة المجال، مستعدة تذاكر، تجرب، تفشل وتعيد المحاولة، واللي مش هيلحق القطر دلوقتي… هيفضل واقف على الرصيف بيتفرج على اللي سبقوه.
تخيل نفسك بعد 5 سنين…
- زميلك اللي بدأ معاك في نفس الوقت، بس كان بيذاكر بجد، بقى شغال في شركة سيكيورتي محترمة، داخل على أول Bug Bounty بـ 10K$.
- حد أصغر منك داخل المجال بعدك بسنتين، دلوقتي بقى OSWE وحل أكتر من 50 تحدي في HTB.
- وأنت؟ لسه بتقول: "أنا أصلي كنت ناوي أبدأ بجد، بس الظروف..."
مفيش أسوأ من شعور إنك كنت تقدر تكون في مكان معين، بس كسلت.
الخلاصة: مستقبلك في إيدك… وإيدك مش على الكيبورد!
السايبر سيكيورتي مش لعبة، ولو مش بتاخده بجدية، فمحدش هيخدك بجدية. الكسل مش هيحميك من الواقع، وفقدان الشغف مش مبرر إنك تضيع كل اللي بدأته. فإما تشتغل دلوقتي، أو تتحمل ندم المستقبل لما تلاقي نفسك بتقول: "كان ممكن أبقى حاجة كبيرة بس…… كسلت."
مفيش حد هيجي ينقذك، مفيش معلم سحري هيوريك الطريق. الوحيدة اللي تقدر تغيرها هي إيدك، بقرارك.
فوق، قوم، وابدأ… دلوقتي حالا. 👊
Please open Telegram to view this post
VIEW IN TELEGRAM
❤61💯12❤🔥6🔥5👏4🤝3😐2🤗2🫡2🆒2💘2
البحث عن حاجات مرتبطة بالدومينات🌐
لازم نفهم إن الدومينات (Domains - زي مثلاً hiddenlockteam.com) بتتسجل بشكل منفصل عن الحاجات اللي مرتبطة بالـ IP (IP-related items - زي بلوكات الـ IP أو أرقام أنظمة BGP المستقلة) 📡. عشان كده، عندنا مسارين مختلفين في طريقتنا للبحث عن التفاصيل دي
أول حاجة لازم نعملها هي إننا نحدد أي واحد من خوادم الـ WHOIS (WHOIS servers - خوادم بتخزن معلومات تسجيل الدومينات) الكتيرة اللي فيه المعلومات اللي إحنا عايزينها 🖥. الطريقة بشكل عام بتمشي كده: السجل الرسمي (Registry - الجهة اللي بتدير الـ TLDs) لأي TLD (Top-Level Domain - زي ".com" أو ".org")، زي ".com" في الحالة دي، فيه معلومات عن الـ Registrar (Registrar - الشركة اللي بتسجل الدومين للكيان) اللي الكيان المستهدف سجل الدومين بتاعه عنده. بعد كده، بتسأل الـ Registrar المناسب عشان تلاقي تفاصيل الـ Registrant (Registrant - الشخص أو الجهة صاحبة الدومين) لاسم الدومين اللي إنت بتدور عليه 🕵️♂️. إحنا بنسمي دول "الثلاث Rs" بتوع الـ WHOIS: Registry، Registrar، وRegistrant
فيه اماكن كتير على الإنترنت بتقدم خدمة سريعة لمعلومات الـ WHOIS
لو دخلنا على موقع https://www.iana.org/whois ، نقدر ندور على السجل الرسمي (authoritative registry) لكل الدومينات اللي بـ .com. البحث ده بيورينا إن السجل الرسمي لـ .com هو Verisign Global Registry Services على موقع registrar.verisign-grs.com
تفاصيل الـ Registrant دي بتدينا عناوين فعلية 🏢، أرقام تليفونات
عشان نكون دقيقين
- $ whois -h whois.iana.org com
- $ whois -h whois.verisign-grs.com google.com
- $ whois -h whois.omnis.com google.com
فيه كمان مواقع كتير بتحاول تعمل العملية دي بشكل تلقائي (automate) بدرجات نجاح مختلفة
- https://www.whois.com/whois/
- lookup.icann.org
آخر حاجة، بس مش أقل أهمية، فيه واجهات رسومية (GUIs) كتير متاحة تساعدك في البحث:
- SuperScan mcafee.com/us/downloads/free-tools/superscan.aspx 🛠
- NetScan Tools Pro netscantools.com
لما تكون لقيت خادم الـ WHOIS الصح للهدف بتاعك
#Hacking_Exposed_7
#part_6
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2⚡1❤🔥1❤1💘1
البحث المتعلق بالـ IP
كده تقريبا خلصنا الجزء الخاص بالبحث عن الدومينات
خادم الـ WHOIS عند ICANN (IANA) حاليا مش بيشتغل كسجل رسمي (authoritative registry) لكل الـ RIRs زي ما بيعمل مع الـ TLDs، بس كل RIR عارف نطاقات الـ IP اللي هو بيديرها
لنفترض إنك وإنت بتبص في سجلات الأمان بتاعتك (security logs) - وأكيد بتعمل كده بانتظام، صح؟
العملية دي ممكن تتتبعها عشان تتعقب أي عنوان IP في العالم لحد ما توصل لصاحبه، أو على الأقل لنقطة تواصل ممكن تكون مستعدة تديك باقي التفاصيل
البحث عن نطاقات الـ IP وأرقام أنظمة BGP
نقدر كمان نعرف نطاقات الـ IP (IP ranges) وأرقام أنظمة BGP المستقلة (BGP autonomous system numbers) اللي تمتلكها منظمة معينة عن طريق البحث في خوادم الـ WHOIS بتاعة الـ RIRs باسم المنظمة بالظبط 📋. مثلا، لو بحثنا عن "Google" على bgp.he.net (زمان موقع arin.net كان بيعمل كده برضو)
جهة الاتصال الإدارية (administrative contact) حاجة مهمة جدا لأنها ممكن تقول لك اسم الشخص المسؤول عن اتصال الإنترنت أو الـ Firewall
تواريخ إنشاء السجل وآخر تعديل (record creation and modification dates)
بتدل على مدى دقة المعلومات
آخر حاجة في المعلومات بتدينا خوادم الـ DNS الرسمية (authoritative DNS servers)، ودول بيكونوا المصادر أو السجلات للبحث عن الأسماء للدومين أو الـ IP ده 📡. أول واحد في القايمة هو خادم الـ DNS الأساسي (primary DNS server)، والخوادم اللي بعده بتبقى تاني وتالت وهكذا. هنحتاج المعلومات دي لاستجواب الـ DNS (DNS interrogation) اللي هنتكلم عنه بعدين
كمان، نقدر نستخدم نطاق الشبكة (network range) اللي مكتوب كنقطة بداية لاستعلامنا عن قاعدة بيانات ARIN
#Hacking_Exposed_7
#part_7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤🔥4⚡2🔥2❤1😍1🏆1💘1
إجراءات تأمين قواعد البيانات العامة
معظم المعلومات اللي بتكون موجودة في قواعد البيانات اللي اتكلمنا عنها لحد دلوقتي بتكون موجهة للنشر العام. بيانات زي معلومات التواصل الإدارية، كتل الشبكة المسجلة (Registered Net Blocks)، ومعلومات خوادم الأسماء (Nameservers) بتكون مطلوبة لما المؤسسة بتسجل دومين على الإنترنت. لكن، لازم يتم اتخاذ بعض الاحتياطات الأمنية عشان تصعب على المهاجمين تنفيذ أي هجوم.
مشكلة تانية في تسجيل الدومين
فيه خطر تاني بيظهر من الطريقة اللي بعض الشركات بتسمح بيها بتحديث معلومات الدومين. على سبيل المثال، النظام الحالي بتاع Network Solutions بيسمح بتحديث بيانات الدومين بشكل تلقائي أونلاين.
- حقل FROM في الإيميل
- باسورد
- مفتاح Pretty Good Privacy (PGP)
#Hacking_Exposed_7
#part_8
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥4🔥2⚡1❤1🏆1
استجواب الـ DNS
بعد ما تحدد كل الدومينات المرتبطة، تقدر تبدأ في استجواب DNS. الـ DNS هو عبارة عن قاعدة بيانات موزعة بتستخدم في ربط عناوين الـ IP بأسماء الهوست، والعكس. لو الـ DNS كان متظبط بشكل غير آمن، ممكن تقدر توصل لمعلومات حساسة عن المؤسسة.
1. الثغرة دي بتسمح للمهاجم إنه يجمع معلومات حساسة عن الهدف.
2. ممكن تكون نقطة انطلاق لهجمات ما كانتش هتحصل من غيرها.
3. صدق أو لا تصدق، لسه فيه خوادم DNS كتير بتسمح بالميزة دي!
طرق تنفيذ Zone Transfer
خلينا نشوف شوية طرق نقدر نستخدمها عشان ننفذ تحويل النطاق (Zone Transfer)، ونشوف نوعية المعلومات اللي ممكن نقدر نستخرجها. مع إن فيه أدوات كتير تقدر تنفذ عملية تحويل النطاق، هنركز هنا على أشهر الطرق بس.
$ nslookup
Default Server: ns1.example.com
Address: 10.10.20.2
> 192.168.1.1
Server: ns1.example.com
Address: 10.10.20.2
Name: gate.example.com
Address: 192.168.1.1
> set type=any
> ls -d example.com. >> /tmp/zone_out
الشرح nslookup
أول حاجة بنعملها إننا نشغل الأداة nslookup في الوضع التفاعلي (interactive mode)
الخطوة اللي بعدها، بنحدد نوع السجل (record type) على "أي حاجة" (any)، عشان نقدر نجيب أي سجلات DNS متاحة. تقدر تشوف القايمة الكاملة في دليل الأداة (man nslookup) 📋.
آخر حاجة، بنستخدم الأمر ls عشان نطلع كل السجلات المرتبطة بالدومين. الخيار –d بيستخدم عشان يطلع كل السجلات الخاصة بالدومين. بنضيف نقطة (.) في الآخر عشان تدل على اسم الدومين المؤهل بالكامل (fully qualified domain name)، بس في أغلب الأوقات تقدر تسيبها من غير ما تضيفها
مراجعة ملف الـ Zone Transfer
بعد ما نكمل عملية zone transfer
$ more zone_out
acct18
ID IN A 192.168.230.3
ID IN HINFO "Gateway2000" "WinWKGRPS"
ID IN MX 0 exampleadmin-smtp
ID IN RP bsmith.rci bsmith.who
ID IN TXT "Location:Telephone Room"
ce
ID IN CNAME aesop
au
ID IN A 192.168.230.4
ID IN HINFO "Aspect" "MS-DOS"
ID IN MX 0 andromeda
ID IN RP jcoy.erebus jcoy.who
ID IN TXT "Location: Library"
acct21
ID IN A 192.168.230.5
ID IN HINFO "Gateway2000" "WinWKGRPS"
ID IN MX 0 exampleadmin-smtp
ID IN RP bsmith.rci bsmith.who
ID IN TXT "Location:Accounting"Please open Telegram to view this post
VIEW IN TELEGRAM
❤2❤🔥2😍2⚡1👍1🔥1🏆1💘1
مش هنشرح كل سجل بالتفصيل 📜، بس هنركز على أنواع مهمة من السجلات. نشوف إن كل مدخل عنده سجل "A" بيحدد عنوان الـ IP لاسم النظام اللي مكتوب على اليمين 🌐 . كمان، كل جهاز عنده سجل HINFO بيحدد نوع المنصة أو نظام التشغيل اللي شغال عليه (زي ما في RFC 952) 💻 . سجلات HINFO مش ضرورية، بس بتدي كمية معلومات كبيرة للمهاجمين 🕵️♂️. ولأننا حفظنا نتايج الـ zone transfer في ملف ناتج 📁 ، نقدر نعدل عليها بسهولة باستخدام برامج يونكس زي grep، sed، awk، أو perl 🛠.
لنفرض إننا خبراء في SunOS/Solaris☀️ . نقدر نلاقي بشكل برمجي عناوين الـ IP اللي عندها سجل HINFO مرتبط بكلمات زي Sparc، SunOS، أو Solaris. نكتب الأمر ده:
فيه 388 سجل محتمل فيه كلمة "Solaris"📊 . واضح إن عندنا اهداف كتير للاختيار من بينها 🎯 .
لنفترض دلوقتي إننا عايزين نلاقي أنظمة اختبار (test systems)، ودي بتبقى اختيار مفضل للمهاجمين. ليه؟ بسيطة: عادة ما تكونش فيها خصائص أمان كتير مفعلة، باسوورداتها سهل تتخمن، والمسؤولين عنها بيكونوا مش مهتمين مين بيسجل دخوله عليها أو بيلاحظوا كده📈 . يعني بيت مثالي لأي متطفل 🕵️♂️. عشان كده، نقدر ندور على أنظمة الاختبار كده:
يعني عندنا حوالي 96 مدخل في ملف الـ zone فيهم كلمة "test"🔍 . ده المفروض يساوي عدد لا بأس بيه من أنظمة الاختبار الفعلية. دي مجرد أمثلة بسيطة ✂️ . معظم المتطفلين بيقطعوا البيانات دي ويحللوها عشان يركزوا على أنواع أنظمة معينة فيها ثغرات معروفة (known vulnerabilities) ⚠️ .
خلي بالك من كام نقطة. أول حاجة، الطريقة اللي اتكلمنا عنها فوق بتستعلم عن خادم أسماء (nameserver) واحد بس في المرة 📡. يعني هتضطر تعمل نفس الخطوات لكل خوادم الأسماء الرسمية (authoritative) للدومين اللي بتستهدفه🔄 . كمان، احنا استعملنا بس دومين example.com في البحث. لو كان فيه دومينات فرعية (subdomains)، هتضطر تعمل نفس نوع الاستعلام لكل دومين فرعي (زي greenhouse.example.com مثلاً) 🌿 . آخر حاجة، ممكن يجيلك رسالة تقول إنك مش قادر تطلع قايمة الدومين أو إن الاستعلام اترفض 🚫 . ده عادة بيبقى معناه إن الخادم اتظبط (configured) عشان ميسمحش بنقل المنطقة (zone transfers) لغير المستخدمين المصرح لهم. يعني مش هتقدر تعمل zone transfer من الخادم ده. بس لو كان فيه أكتر من خادم DNS، ممكن تلاقي واحد يسمح بنقل المنطقة 🔍 .
دلوقتي بعد ما وريناك الطريقة اليدوية✋ ، لازم نذكر إن فيه كتير من الأدوات اللي بتسرع العملية، زي host، Sam Spade، axfr، وdig ⚙️ . أمر host بيجي مع أغلب إصدارات يونكس 🐧 . فيه طرق بسيطة لاستخدام host زي دول:
-
-
لو عايز بس عناوين الـ IP عشان تستخدمها في سكربت شل (shell script)، تقدر تقصهم من ناتج أمر host كده:
مش كل وظايف الـ footprinting لازم تتعمل بأوامر يونكس 📜. فيه برامج ويندوز كتير، زي Sam Spade، بتديك نفس المعلومات🖥 .
أمر dig في يونكس بيحبه مسؤولي الـ DNS جدا، وكتير بيستخدموه عشان يحلوا مشاكل هيكلة الـ DNS🔧 . كمان بيقدم استجوابات الـ DNS المختلفة اللي اتكلمنا عنها هنا. عنده خيارات سطر أوامر كتير جدا ما نقدرش نكتبها كلها هنا؛ صفحة الـ man بتشرح كل حاجة بالتفصيل 📖 .
آخر حاجة، تقدر تستخدم واحدة من أفضل الأدوات لعمل zone transfers وهي dnsrecon (github.com/darkoperator/dnsrecon) من Carlos Perez 🛠. الأداة دي بتعمل نقل معلومات المنطقة بشكل متكرر (recursively). عشان تشغل dnsrecon، بتكتب الأمر ده:
للأسف، أغلب خوادم الـ DNS اللي هتقابلها بتكون مضبوطة (configured) عشان متسمحش بـ zone transfers من أي عنوان IP للعميل🚫 . بس فيه تقنيات تانية تحت إيدك عشان تعدد سجلات الـ DNS (enumerate DNS entries) جوا الدومين 🔍 . فيه سكربتات متاحة ببلاش زي dnsenum، dnsmap، dnsrecon، وfierce، مش بس بتختبر zone transfers، لكن كمان بتستغل عمليات البحث العكسي للـ DNS (reverse lookups)، WHOIS، ARIN، وتكتيكات تخمين الـ DNS (DNS brute-forcing) ⚙️ .
#Hacking_Exposed_7
#part_9
البحث عن أنظمة معينة في ملف الـ Zone
لنفرض إننا خبراء في SunOS/Solaris
$ grep -i solaris zone_out | wc –l
388
فيه 388 سجل محتمل فيه كلمة "Solaris"
لنفترض دلوقتي إننا عايزين نلاقي أنظمة اختبار (test systems)، ودي بتبقى اختيار مفضل للمهاجمين. ليه؟ بسيطة: عادة ما تكونش فيها خصائص أمان كتير مفعلة، باسوورداتها سهل تتخمن، والمسؤولين عنها بيكونوا مش مهتمين مين بيسجل دخوله عليها أو بيلاحظوا كده
$ grep –i test /tmp/zone_out | wc –l
96
يعني عندنا حوالي 96 مدخل في ملف الـ zone فيهم كلمة "test"
نصايح مهمة تاخدها في الاعتبار
خلي بالك من كام نقطة. أول حاجة، الطريقة اللي اتكلمنا عنها فوق بتستعلم عن خادم أسماء (nameserver) واحد بس في المرة 📡. يعني هتضطر تعمل نفس الخطوات لكل خوادم الأسماء الرسمية (authoritative) للدومين اللي بتستهدفه
دلوقتي بعد ما وريناك الطريقة اليدوية
-
host -l example.com -
host -l -v -t any example.com لو عايز بس عناوين الـ IP عشان تستخدمها في سكربت شل (shell script)، تقدر تقصهم من ناتج أمر host كده:
host -l example.com | cut -f 4 -d" " > /tmp/ip_out
مش كل وظايف الـ footprinting لازم تتعمل بأوامر يونكس 📜. فيه برامج ويندوز كتير، زي Sam Spade، بتديك نفس المعلومات
أمر dig في يونكس بيحبه مسؤولي الـ DNS جدا، وكتير بيستخدموه عشان يحلوا مشاكل هيكلة الـ DNS
استخدام أدوات متقدمة zone transfers
آخر حاجة، تقدر تستخدم واحدة من أفضل الأدوات لعمل zone transfers وهي dnsrecon (github.com/darkoperator/dnsrecon) من Carlos Perez 🛠. الأداة دي بتعمل نقل معلومات المنطقة بشكل متكرر (recursively). عشان تشغل dnsrecon، بتكتب الأمر ده:
$ python3 dnsrecon.py -x -d internaldomain.com
[*] Performing General Enumeration of Domain: internaldomain.com
[-] Wildcard resolution is enabled on this domain
[-] It is resolving to 10.10.10.5
[-] All queries will resolve to this address!!
[*] Checking for Zone Transfer for internaldomain.com name servers
[*] Trying NS server 10.10.10.1
[*] Zone Transfer was successful!!
… للأسف، أغلب خوادم الـ DNS اللي هتقابلها بتكون مضبوطة (configured) عشان متسمحش بـ zone transfers من أي عنوان IP للعميل
#Hacking_Exposed_7
#part_9
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - darkoperator/dnsrecon: DNS Enumeration Script
DNS Enumeration Script. Contribute to darkoperator/dnsrecon development by creating an account on GitHub.
❤🔥3❤1⚡1🔥1😍1🏆1
تحديد سجلات تبادل البريد (MX Records)
معرفة المكان اللي بيتعامل مع البريد (mail) فيه بتبقى نقطة بداية عظيمة عشان تحدد شبكة الـ firewall بتاعة المنظمة المستهدفة 📧. كتير في البيئات التجارية، البريد بيتعامل معاه على نفس النظام اللي فيه الـ firewall، أو على الأقل على نفس الشبكة
$ host example.com
example.com has address 192.168.1.7
example.com mail is handled (pri=10) by mail.example.com
example.com mail is handled (pri=20) by smtp-forward.example.com
الناتج ده بيوريك إن الدومين example.com عنده عنوان IP هو 192.168.1.7
إجراءات أمان الـ DNS
معلومات الـ DNS بتدي كمية كبيرة من البيانات للمهاجمين
allow-transfer في ملف named.conf عشان تفرض القيد ده. لو بتستخدم DNS بتاع مايكروسوفت على ويندوز 2008، تقدر تحدد خوادم معينة في تبويب "Name Servers" من ناحية الشبكة، تقدر تضبط الـ firewall أو الراوتر اللي بيفلتر البيانات (packet-filtering router) عشان يمنع أي اتصالات داخلية غير مصرح لها على منفذ TCP 53
تقييد نقل المنطقة بيزود الوقت اللي المهاجمين محتاجينه عشان يفحصوا عناوين الـ IP وأسماء الخوادم
آخر حاجة، ننصح بعدم استخدام سجلات HINFO
#Hacking_Exposed_7
#part_10
Please open Telegram to view this post
VIEW IN TELEGRAM
IETF Datatracker
RFC 2845: Secret Key Transaction Authentication for DNS (TSIG)
This protocol allows for transaction level authentication using shared secrets and one way hashing. It can be used to authenticate dynamic updates as coming from an approved client, or to authenticate responses as coming from an approved recursive name server.…
👍6❤🔥3❤2🔥2✍1⚡1😍1🏆1💘1
جمع معلومات عن الشبكة (Network Reconnaissance)
لما بنحدد الشبكات المحتملة
🛠 أداة
traceroute (أو tracert في ويندوز)في أداة اسمها
traceroute موجودة في أغلب توزيعات Linux وUnix tracert (عشان فيه مشكلة قديمة في أسماء الملفات في ويندوز كانت بتحدد الاسم في صيغة 8.3 يعني 8 أحرف للاسم و3 أحرف للامتداد) - الـ
traceroute دي أداة اتعملت عن طريق Van Jacobson، وهي بتخليك تعرف المسار اللي بتاخده باكيت الـ IP (البيانات) لما بتتنقل من جهاز لجهاز 🛤.- الأداة بتعتمد على حاجة اسمها TTL (Time-To-Live) اللي هو "الوقت المتبقي" للبكت.
- كل راوتر الباكيت بتعدي عليه بيقلل الـ TTL ده.
- لما الـ TTL يوصل للصفر، الراوتر بيبعت رسالة اسمها ICMP TIME_EXCEEDED للجهاز اللي بعت الباكيت 📡.
- الـ
traceroute بيستغل الحركة دي عشان يحدد المسار اللي الباكيت بتاخده خطوة بخطوة (hop-by-hop).traceroute في الاستطلاعلما بتستخدم `traceroute`، بتقدر:
- الـ Firewalls (جدران الحماية)
- الـ Routers (الراوترات) اللي بتفلتر الباكيت 🚦
نقول مثلا عاوز تعمل Traceroute على موقع معين:
traceroute example.com
🔎 هنا
traceroute هيبدأ يبعث باكيتات ويشوف كل راوتر بتعدي عليه الباكيت، ويعرضلك قائمة بالمسارات بالترتيب. 💡 لو بتستخدم ويندوز، هتستخدم الأمر بالشكل ده:
tracert example.com
النتيجة:
traceroute to example.com (192.168.1.7), 30 hops max, 38 byte packets
1 (10.1.1.1) 4.264 ms 4.245 ms 4.226 ms
2 (10.2.1.1) 9.155 ms 9.181 ms 9.180 ms
3 (192.168.10.90) 9.224 ms 9.183 ms 9.145 ms
4 (192.168.10.33) 9.660 ms 9.771 ms 9.737 ms
5 (192.168.10.217) 12.654 ms 10.145 ms 9.945 ms
6 (192.168.11.173) 10.235 ms 9.968 ms 10.024 ms
7 (192.168.12.97) 133.128 ms 77.520 ms 218.464 ms
8 (192.168.13.78) 65.065 ms 65.189 ms 65.168 ms
9 (192.168.14.252) 64.998 ms 65.021 ms 65.301 ms
10 (192.168.100.130) 82.511 ms 66.022 ms 66.170
11 www.example.com (192.168.1.7) 82.355 ms 81.644 ms 84.238 ms
تحليل مسار الباكيتات
لما بنبعت باكيتات (Packets) باستخدام `traceroute`، الباكيتات بتتنقل عبر قفزات (hops) مختلفة لحد ما توصل للوجهة النهائية 🛤.
🚦 ازاي بيتم تحليل المسار؟
- كل "قفزة" بتكون عبارة عن جهاز شبكة (راوتر، فايروول، سويتش، إلخ).
- الباكيتات بتعدي على الأجهزة دي من غير ما تتحجب (إلا لو فيه جهاز بيمنعها زي فايروول أو راوتر بيعمل فلترة).
- لو شفت إن فيه استجابة من القفزة الأخيرة، ده معناه إنك وصلت لجهاز "حي" (Live Host) على الشبكة
- الجهاز اللي قبل القفزة الأخيرة (مثلًا القفزة رقم 10) بيكون غالبا:
- راوتر حدودي (Border Router) خاص بالشبكة 🏢.
- فايروول بيعمل تصفية على الباكيتات (Packet Filtering).
- جهاز توجيه (Router) مسؤول عن تمرير الحركة.
في البيئات الكبيرة والمعقدة، الوضع بيكون أصعب شوية:
- ممكن تلاقي أجهزة توجيه بمداخل ومخارج كتير (Multiple Interfaces) زي:
- راوتر Cisco 7500 series مثلا.
- أجهزة موازنة تحميل (Load Balancers).
- كل مخرج ممكن يكون عليه قوائم تحكم وصول (ACLs) بتحدد إيه اللي يعدي وإيه اللي يتمنع.
- ممكن بعض المخارج تعدي الباكيتات بتاعتك، لكن مخارج تانية ترفضها حسب القواعد بتاعت الـ ACL.
لما تستخدم
traceroute على أنظمة مختلفة في الشبكة، هتقدر:✅ ترسم مخطط مسار الوصول (Access Path Diagram).
✅ تحدد شكل بوابة الإنترنت (Internet Gateway).
✅ تكتشف الأجهزة اللي بتتحكم في الشبكة (زي الفايروول والراوترات).
أنواع الباكيتات في Traceroute
- في أغلب توزيعات Unix, Linux، اداة
traceroute بتبعت باكيتات UDP (User Datagram Protocol) افتراضيا.- لو عايز تستخدم ICMP بدل UDP، هتضيف الخيار
-I: traceroute -I example.com
- في ويندوز،
tracert بيستخدم ICMP echo request بشكل افتراضي. Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2⚡1❤🔥1🔥1😍1💘1
حاجة شيقة في Traceroute 😎
فيه خيار اسمه
- التوجيه ده معناه إنك بتحدد للمسار إزاي الباكيتات تعدي على أجهزة معينة في الشبكة.
- المشكلة إن السماح بالتوجيه ده يعتبر ثغرة أمنية خطيرة، لأنك بتتحكم في مسار الباكيتات!🔥
ممكن تجرب الخيار ده لو شاكك إن البوابة (Gateway) بتقبل الباكيتات الموجهة.
التلاعب في المنافذ باستخدام Traceroute🔧
بشكل افتراضي،
- لو عايز تستخدم منفذ ثابت بدل ما يزيد مع كل محاولة، ممكن تستخدم الخيار
- ده مفيد لو فيه جهاز تحكم (Firewall) بيسمح بنوع معين من الترافيك (زي DNS على المنفذ 53).
🔎 الـ UDP Port 53 ده خاص بالـ DNS، وكتير من الشبكات بتسمح له يعدي، فممكن تستخدمه لاختبار الشبكة من غير ما يتحجب.
مايكل شيفمان (المعروف باسم route/daemon9) عمل تعديل على
كل اللي عملناه لحد دلوقتي مع traceroute كان عن طريق سطر الأوامر (command-line) 🖥. لو مش مرتاح لسطر الأوامر، تقدر تستخدم أدوات زي McAfee’s NeoTrace Professional (mcafee.com) أو Foundstone’s Trout (foundstone.com) عشان تعمل الـ tracerouting بتاعك بسهولة🎨 . NeoTrace بيديك عرض رسومي لكل قفزة في الشبكة ويدمج ده مع استفسارات WHOIS 📊 . أما Trout فبفضل طريقته متعددة الخيوط (multithreaded) بيبقى واحد من أسرع أدوات الـ traceroute ⚡️ .
خلي بالك إن قيمة الـ TTL (time-to-live) اللي بنستخدمها في الـ tracerouting موجودة في رأس الـ IP (IP header)، يعني مش مقتصرين على باكيتات UDP أو ICMP بس📦 . بالمعنى الحرفي، أي باكيت IP ممكن يتبعت. ده بيدينا تقنيات tracerouting بديلة عشان نعدي فحوصاتنا من خلال الـ firewalls اللي بتحجب باكيتات UDP وICMP 🚧. فيه أداتين بيسمحوا بـ tracerouting باستخدام TCP لمنافذ معينة: tcptraceroute (michael.toren.net/code/tcptraceroute) وCain & Abel (oxid.it) 🔧 .
كمان، فيه تقنيات إضافية تساعدك تحدد قوايم التحكم في الوصول (ACLs) اللي مطبقة على جهاز تحكم معين. مسح بروتوكولات الـ firewall (firewall protocol scanning) واحدة من التقنيات دي، بالإضافة لاستخدام أداة زي Firewalk (packetfactory.openwall.net/projects/firewalk/index.html) اللي كتبها Michael Schiffman—نفس الشخص اللي عمل التعديل على traceroute 🛠.
فيه خيار اسمه
-g بيسمحلك تعمل حاجة اسمها التوجيه بمصدر فضفاض (Loose Source Routing).- التوجيه ده معناه إنك بتحدد للمسار إزاي الباكيتات تعدي على أجهزة معينة في الشبكة.
- المشكلة إن السماح بالتوجيه ده يعتبر ثغرة أمنية خطيرة، لأنك بتتحكم في مسار الباكيتات!
ممكن تجرب الخيار ده لو شاكك إن البوابة (Gateway) بتقبل الباكيتات الموجهة.
traceroute -g 192.168.1.1 example.com
التلاعب في المنافذ باستخدام Traceroute
بشكل افتراضي،
traceroute بيزود رقم منفذ UDP المستخدم مع كل محاولة فحص:- لو عايز تستخدم منفذ ثابت بدل ما يزيد مع كل محاولة، ممكن تستخدم الخيار
-S (موجود في النسخ المعدلة):- ده مفيد لو فيه جهاز تحكم (Firewall) بيسمح بنوع معين من الترافيك (زي DNS على المنفذ 53).
traceroute -p 53 example.com
مايكل شيفمان (المعروف باسم route/daemon9) عمل تعديل على
traceroute (الإصدار 1.4a5) عشان يضيف خيار -S اللي بيخليك تثبت رقم المنفذ بدل ما يزيد تلقائيا.كل اللي عملناه لحد دلوقتي مع traceroute كان عن طريق سطر الأوامر (command-line) 🖥. لو مش مرتاح لسطر الأوامر، تقدر تستخدم أدوات زي McAfee’s NeoTrace Professional (mcafee.com) أو Foundstone’s Trout (foundstone.com) عشان تعمل الـ tracerouting بتاعك بسهولة
خلي بالك إن قيمة الـ TTL (time-to-live) اللي بنستخدمها في الـ tracerouting موجودة في رأس الـ IP (IP header)، يعني مش مقتصرين على باكيتات UDP أو ICMP بس
كمان، فيه تقنيات إضافية تساعدك تحدد قوايم التحكم في الوصول (ACLs) اللي مطبقة على جهاز تحكم معين. مسح بروتوكولات الـ firewall (firewall protocol scanning) واحدة من التقنيات دي، بالإضافة لاستخدام أداة زي Firewalk (packetfactory.openwall.net/projects/firewalk/index.html) اللي كتبها Michael Schiffman—نفس الشخص اللي عمل التعديل على traceroute 🛠.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6❤🔥1⚡1👍1🔥1👌1🏆1💘1
التصدي لإجراءات استطلاع الشبكة (Network Reconnaissance)
في كذا إجراء مضاد (countermeasures) تقدر تستخدمه عشان تمنع وتكتشف فحوصات استطلاع الشبكة اللي ناقشناها لحد دلوقتي
آخر حاجة، حسب نموذج الأمان بتاع موقعك (security paradigm)، ممكن تقدر تضبط الراوترات الحدودية (border routers) عشان تحدد حركة ICMP وUDP لأنظمة معينة بس، وده بيقلل تعرضك للمخاطر بشكل كبير
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8❤🔥2⚡1👍1🔥1👌1😍1💘1