Kali-Professional-Lesson-13

Kali-Professional-Lesson-13

MR.GRAY

Տեղեկատվության հավաքագրման գործիքներ Kali Linux-ի համար

Տեղեկատվության հավաքագրումը թիրախի մասին տվյալների ստացման և նախնական ուսումնասիրության փուլն է։ Դա հիմնականում էթիկական hacking-ի առաջին քայլն է կամ սկզբնական փուլը, որտեղ հաքերները (և սև գլխարկ, և սպիտակ գլխարկ) փորձում են հավաքել հնարավորինս ամբողջական տեղեկատվություն թիրախի մասին՝ այն հետագայում hacking-ի համար օգտագործելու նպատակով։ Ավելի համապատասխան արդյունքներ ստանալու համար անհրաժեշտ է հավաքել առավել շատ տվյալներ թիրախի մասին՝ հաջող հարձակման հավանականությունը բարձրացնելու համար։

Տեղեկատվության հավաքագրումը արվեստ է, որը յուրաքանչյուր ներթափանցման փորձարկող և հաքեր պետք է տիրապետի՝ ներթափանցման փորձարկման ավելի արդյունավետ իրականացման համար։ Այն մեթոդ է, որը կիրառվում է վերլուծաբանների կողմից՝ հաճախորդների և օգտատերերի պահանջները որոշելու համար։ Անվտանգություն, օգտակարություն, օգտագործելիություն, ուսուցանելիություն և այլ հատկանիշներ ապահովող տեխնիկաները նպաստում են համագործակիցների ներգրավվածությանը, հանձնառությանը և ազնվությանը։ Կան տարբեր գործիքներ և տեխնիկաներ, ներառյալ հանրային աղբյուրներ, ինչպիսիք են Whois և nslookup, որոնք օգնում են հաքերներին հավաքել օգտատիրոջ վերաբերյալ տեղեկատվություն։ Այս փուլը շատ կարևոր է, քանի որ ցանկացած թիրախի վրա հարձակումներ իրականացնելիս անհրաժեշտ է համապատասխան տեղեկատվություն (օրինակ՝ ընտանի կենդանու անուն, լավագույն ընկերոջ անուն, տարիք կամ հեռախոսահամար՝ գաղտնաբառի գուշակման հարձակումներ կամ այլ տեսակի հարձակումներ իրականացնելու համար)։

Տեղեկատվության հավաքագրումը կարելի է դասակարգել հետևյալ կատեգորիաների՝

Footprinting (Հետքի ուսումնասիրում)

Scanning (Սկանավորում)

Enumeration (Թվարկում)

Reconnaissance (Հետախուզություն)

1. Nmap գործիք

Nmap-ը բաց կոդով ցանցային սկաներ է, որը օգտագործվում է ցանցերի հետախուզման և սկանավորման համար։ Այն կիրառվում է ցանցում հոսթերի, պորտերի և ծառայությունների հայտնաբերման համար՝ դրանց տարբերակների հետ միասին։ Այն ուղարկում է փաթեթներ հոսթին, ապա վերլուծում է պատասխանները՝ ցանկալի արդյունքներ ստանալու համար։ Այն կարող է նաև օգտագործվել հոսթի հայտնաբերման, օպերացիոն համակարգի հայտնաբերման կամ բաց պորտերի սկանավորման համար։ Այն ամենահայտնի հետախուզական գործիքներից մեկն է։

Nmap-ը օգտագործելու համար՝

•Ping հրամանով ուղարկեք ping հոսթին՝ IP հասցեն ստանալու համար

ping hostname

•Բացեք տերմինալը և այնտեղ մուտքագրեք հետևյալ հրամանը

nmap -sV ipaddress

Փոխարինեք IP հասցեն այն հոսթի IP հասցեով, որը ցանկանում եք սկանավորել։

•Այն կցուցադրի հոսթի վերաբերյալ հավաքագրված բոլոր տվյալները։

2. Zenmap

Այն մեկ այլ օգտակար գործիք է Kali Linux-ում էթիկական հեքինգի սկանավորման փուլի համար: Այն օգտագործում է օգտատիրոջ գրաֆիկական ինտերֆեյս: Այն հիանալի գործիք է ցանցի հայտնաբերման և անվտանգության աուդիտի համար: Այն իրականացնում է նույն գործառույթները, ինչ Nmap գործիքը, կամ այլ կերպ ասած՝ այն Nmap գործիքի գրաֆիկական ինտերֆեյսով տարբերակն է: Այն օգտագործում է հրամանային տողի ինտերֆեյս: Այն անվճար օժանդակ գործիք է ցանցի հայտնաբերման և անվտանգության աուդիտի համար: Այնպիսի առաջադրանքներ, ինչպիսիք են ցանցային գույքագրումը, ծառայությունների թարմացման ժամանակացույցերի կառավարումը և հոսթի կամ ծառայության անխափան աշխատանքի ժամանակի մոնիթորինգը, համարվում են իրապես օգտակար համակարգային և ցանցային ադմինիստրատորների կողմից:

Zenmap-ն օգտագործելու համար թիրախային դաշտում մուտքագրեք թիրախի URL-ը՝ այն սկանավորելու համար:

3. Whois հարցում

Whois-ը համացանցում գրանցված բոլոր դոմենների տվյալների բազայի գրառում է: Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.

•Այն օգտագործվում է ցանցային ադմինիստրատորների կողմից՝ DNS-ի կամ դոմենի հետ կապված խնդիրները նույնականացնելու և շտկելու համար:

•Այն օգտագործվում է դոմենային անունների հասանելիությունը ստուգելու համար:

•Այն օգտագործվում է ապրանքային նշանի իրավախախտումները բացահայտելու համար:

•Այն կարող է օգտագործվել նույնիսկ կեղծ դոմենների գրանցողներին գտնելու համար:

Whois հարցումն օգտագործելու համար տերմինալում մուտքագրեք հետևյալ հրամանը.

whois graysms.org

Փոխարինեք graysms.org-ը այն կայքի անվամբ, որի տվյալները ցանկանում եք ստանալ:

4. SPARTA

SPARTA-ն Python-ի վրա հիմնված օգտատիրոջ գրաֆիկական ինտերֆեյսով գործիք է, որն օգտագործվում է տեղեկատվության հավաքագրման սկանավորման և թվարկման փուլերում։ Այն գործիքակազմ է, որը ներառում է տեղեկատվության հավաքագրման համար մի շարք օգտակար գործիքների հավաքածու։ Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.

•Այն օգտագործվում է Nmap-ի արդյունքները XML ֆայլ արտահանելու համար։

•Այն օգտագործվում է Nikto գործիքի աշխատանքը յուրաքանչյուր HTTP ծառայության կամ ցանկացած այլ ծառայության նկատմամբ ավտոմատացնելու համար։

•Այն օգտագործվում է նախկինում սկանավորված հոսթերի տվյալները պահպանելու համար՝ ժամանակ խնայելու նպատակով։

•Այն օգտագործվում է արդեն իսկ գտնված այն գաղտնաբառերը վերաօգտագործելու համար, որոնք առկա չեն բառացուցակում։

SPARTA-ն օգտագործելու համար հոսթերի բաժնում մուտքագրեք այն հոսթի IP հասցեն, որը ցանկանում եք սկանավորել՝ գործընթացը սկսելու համար։

5. nslookup

nslookup-ը նշանակում է անվանման սերվերի որոնում (nameserver lookup). հրաման, որն օգտագործվում է DNS սերվերից տեղեկատվություն ստանալու համար: Այն հարցում է ուղարկում DNS-ին՝ դոմենային անունը, IP հասցեի համապատասխանեցումը կամ DNS-ի ցանկացած այլ գրառում ստանալու համար: Այն նաև օգնում է DNS-ի հետ կապված խնդիրների ախտորոշմանը և շտկմանը: Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.

•Դոմենի IP հասցեն ստանալու համար:

•Հակադարձ DNS հարցման համար:

•Ցանկացած գրառման որոնման համար:

•SOA գրառման որոնման համար:

•NS գրառման որոնման համար:

•MX գրառման որոնման համար:

•TXT գրառման որոնման համար:

6. Osintgram

Osintgram-ը OSINT գործիք է, որը նախատեսված է Instagram-ում հետախուզություն իրականացնելու, տվյալներ հավաքագրելու և վերլուծելու համար: Այն տրամադրում է ինտերակտիվ ցանկացած շելլ օգտատիրոջ հաշվի վերլուծությունն ըստ մականվան իրականացնելու համար: Հնարավոր է ստանալ՝

addrs. ստանում է թիրախի լուսանկարներում նշված բոլոր գրանցված հասցեները:

captions. ստանում է օգտատիրոջ լուսանկարների նկարագրությունները:

comments. ստանում է թիրախի հրապարակումների բոլոր մեկնաբանությունները:

followers. ստանում է թիրախի հետևորդների ցանկը:

followings. ստանում է թիրախի կողմից հետևվող օգտատերերի ցանկը:

fwersemail. ստանում է թիրախի հետևորդների էլեկտրոնային փոստի հասցեները:

fwingsemail. ստանում է թիրախի կողմից հետևվող օգտատերերի էլեկտրոնային փոստի հասցեները:

fwersnumber. ստանում է թիրախի հետևորդների հեռախոսահամարները:

fwingsnumber. ստանում է թիրախի կողմից հետևվող օգտատերերի հեռախոսահամարները:

hashtags. ստանում է թիրախի կողմից օգտագործված հեշթեգերը:

Եզրակացություն

Տեղեկատվության հավաքագրումը էթիկական հաքինգի առաջին և ամենակարևոր փուլերից մեկն է: Այն օգնում է հաքերներին կամ թափանցման փորձարկողներին ավելին իմանալ թիրախի մասին նախքան թույլ կողմեր գտնելու փորձերը: Որքան շատ տեղեկատվություն է հավաքագրվում, այնքան ավելի լավ է հնարավոր պլանավորել հետագա քայլերը:

Գոյություն ունեն բազմաթիվ գործիքներ, ինչպիսիք են Nmap-ը, Zenmap-ը, Whois-ը, SPARTA-ն, nslookup-ը և Osintgram-ը, որոնք օգնում են հավաքել օգտակար մանրամասներ կայքերի, IP հասցեների և նույնիսկ սոցիալական մեդիայի հաշիվների վերաբերյալ: Այս գործիքները հեշտացնում են սկանավորումը, հայտնաբերումը և համակարգի կառուցվածքի ընկալումը:

Տիրապետելով տեղեկատվության հավաքագրման հմտությանը՝ էթիկական հաքերները կարող են իրենց փորձարկումները դարձնել ավելի ճշգրիտ՝ միաժամանակ օգնելով կազմակերպություններին մնալ ավելի պաշտպանված իրական հարձակումներից:



Մեր մասին

👁️‍🗨️ Gray is the color of invisibility.

​🎱 GraySMS | Virtual Numbers

🛡️ Միացի՛ր ՏՏ և Կիբեռանվտանգության ամենաակտիվ հարթակին։

Քննարկում ենք այն, ինչի մասին ուրիշները լռում են։

🔗 Դարձի՛ր համայնքի մաս.

🌐 [Ալիքի լինկ]

🗨️ [Չատի լինկ]

Report Page