Kali-Professional-Lesson-13
MR.GRAYՏեղեկատվության հավաքագրման գործիքներ Kali Linux-ի համար
Տեղեկատվության հավաքագրումը թիրախի մասին տվյալների ստացման և նախնական ուսումնասիրության փուլն է։ Դա հիմնականում էթիկական hacking-ի առաջին քայլն է կամ սկզբնական փուլը, որտեղ հաքերները (և սև գլխարկ, և սպիտակ գլխարկ) փորձում են հավաքել հնարավորինս ամբողջական տեղեկատվություն թիրախի մասին՝ այն հետագայում hacking-ի համար օգտագործելու նպատակով։ Ավելի համապատասխան արդյունքներ ստանալու համար անհրաժեշտ է հավաքել առավել շատ տվյալներ թիրախի մասին՝ հաջող հարձակման հավանականությունը բարձրացնելու համար։
Տեղեկատվության հավաքագրումը արվեստ է, որը յուրաքանչյուր ներթափանցման փորձարկող և հաքեր պետք է տիրապետի՝ ներթափանցման փորձարկման ավելի արդյունավետ իրականացման համար։ Այն մեթոդ է, որը կիրառվում է վերլուծաբանների կողմից՝ հաճախորդների և օգտատերերի պահանջները որոշելու համար։ Անվտանգություն, օգտակարություն, օգտագործելիություն, ուսուցանելիություն և այլ հատկանիշներ ապահովող տեխնիկաները նպաստում են համագործակիցների ներգրավվածությանը, հանձնառությանը և ազնվությանը։ Կան տարբեր գործիքներ և տեխնիկաներ, ներառյալ հանրային աղբյուրներ, ինչպիսիք են Whois և nslookup, որոնք օգնում են հաքերներին հավաքել օգտատիրոջ վերաբերյալ տեղեկատվություն։ Այս փուլը շատ կարևոր է, քանի որ ցանկացած թիրախի վրա հարձակումներ իրականացնելիս անհրաժեշտ է համապատասխան տեղեկատվություն (օրինակ՝ ընտանի կենդանու անուն, լավագույն ընկերոջ անուն, տարիք կամ հեռախոսահամար՝ գաղտնաբառի գուշակման հարձակումներ կամ այլ տեսակի հարձակումներ իրականացնելու համար)։
Տեղեկատվության հավաքագրումը կարելի է դասակարգել հետևյալ կատեգորիաների՝
•Footprinting (Հետքի ուսումնասիրում)
•Scanning (Սկանավորում)
•Enumeration (Թվարկում)
•Reconnaissance (Հետախուզություն)
1. Nmap գործիք
Nmap-ը բաց կոդով ցանցային սկաներ է, որը օգտագործվում է ցանցերի հետախուզման և սկանավորման համար։ Այն կիրառվում է ցանցում հոսթերի, պորտերի և ծառայությունների հայտնաբերման համար՝ դրանց տարբերակների հետ միասին։ Այն ուղարկում է փաթեթներ հոսթին, ապա վերլուծում է պատասխանները՝ ցանկալի արդյունքներ ստանալու համար։ Այն կարող է նաև օգտագործվել հոսթի հայտնաբերման, օպերացիոն համակարգի հայտնաբերման կամ բաց պորտերի սկանավորման համար։ Այն ամենահայտնի հետախուզական գործիքներից մեկն է։
Nmap-ը օգտագործելու համար՝
•Ping հրամանով ուղարկեք ping հոսթին՝ IP հասցեն ստանալու համար
ping hostname
•Բացեք տերմինալը և այնտեղ մուտքագրեք հետևյալ հրամանը
nmap -sV ipaddress
Փոխարինեք IP հասցեն այն հոսթի IP հասցեով, որը ցանկանում եք սկանավորել։
•Այն կցուցադրի հոսթի վերաբերյալ հավաքագրված բոլոր տվյալները։


2. Zenmap
Այն մեկ այլ օգտակար գործիք է Kali Linux-ում էթիկական հեքինգի սկանավորման փուլի համար: Այն օգտագործում է օգտատիրոջ գրաֆիկական ինտերֆեյս: Այն հիանալի գործիք է ցանցի հայտնաբերման և անվտանգության աուդիտի համար: Այն իրականացնում է նույն գործառույթները, ինչ Nmap գործիքը, կամ այլ կերպ ասած՝ այն Nmap գործիքի գրաֆիկական ինտերֆեյսով տարբերակն է: Այն օգտագործում է հրամանային տողի ինտերֆեյս: Այն անվճար օժանդակ գործիք է ցանցի հայտնաբերման և անվտանգության աուդիտի համար: Այնպիսի առաջադրանքներ, ինչպիսիք են ցանցային գույքագրումը, ծառայությունների թարմացման ժամանակացույցերի կառավարումը և հոսթի կամ ծառայության անխափան աշխատանքի ժամանակի մոնիթորինգը, համարվում են իրապես օգտակար համակարգային և ցանցային ադմինիստրատորների կողմից:
Zenmap-ն օգտագործելու համար թիրախային դաշտում մուտքագրեք թիրախի URL-ը՝ այն սկանավորելու համար:

3. Whois հարցում
Whois-ը համացանցում գրանցված բոլոր դոմենների տվյալների բազայի գրառում է: Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.
•Այն օգտագործվում է ցանցային ադմինիստրատորների կողմից՝ DNS-ի կամ դոմենի հետ կապված խնդիրները նույնականացնելու և շտկելու համար:
•Այն օգտագործվում է դոմենային անունների հասանելիությունը ստուգելու համար:
•Այն օգտագործվում է ապրանքային նշանի իրավախախտումները բացահայտելու համար:
•Այն կարող է օգտագործվել նույնիսկ կեղծ դոմենների գրանցողներին գտնելու համար:
Whois հարցումն օգտագործելու համար տերմինալում մուտքագրեք հետևյալ հրամանը.
whois graysms.org
Փոխարինեք graysms.org-ը այն կայքի անվամբ, որի տվյալները ցանկանում եք ստանալ:

4. SPARTA
SPARTA-ն Python-ի վրա հիմնված օգտատիրոջ գրաֆիկական ինտերֆեյսով գործիք է, որն օգտագործվում է տեղեկատվության հավաքագրման սկանավորման և թվարկման փուլերում։ Այն գործիքակազմ է, որը ներառում է տեղեկատվության հավաքագրման համար մի շարք օգտակար գործիքների հավաքածու։ Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.
•Այն օգտագործվում է Nmap-ի արդյունքները XML ֆայլ արտահանելու համար։
•Այն օգտագործվում է Nikto գործիքի աշխատանքը յուրաքանչյուր HTTP ծառայության կամ ցանկացած այլ ծառայության նկատմամբ ավտոմատացնելու համար։
•Այն օգտագործվում է նախկինում սկանավորված հոսթերի տվյալները պահպանելու համար՝ ժամանակ խնայելու նպատակով։
•Այն օգտագործվում է արդեն իսկ գտնված այն գաղտնաբառերը վերաօգտագործելու համար, որոնք առկա չեն բառացուցակում։
SPARTA-ն օգտագործելու համար հոսթերի բաժնում մուտքագրեք այն հոսթի IP հասցեն, որը ցանկանում եք սկանավորել՝ գործընթացը սկսելու համար։

5. nslookup
nslookup-ը նշանակում է անվանման սերվերի որոնում (nameserver lookup). հրաման, որն օգտագործվում է DNS սերվերից տեղեկատվություն ստանալու համար: Այն հարցում է ուղարկում DNS-ին՝ դոմենային անունը, IP հասցեի համապատասխանեցումը կամ DNS-ի ցանկացած այլ գրառում ստանալու համար: Այն նաև օգնում է DNS-ի հետ կապված խնդիրների ախտորոշմանը և շտկմանը: Այն օգտագործվում է բազմաթիվ նպատակներով, որոնցից մի քանիսը թվարկված են ստորև.
•Դոմենի IP հասցեն ստանալու համար:
•Հակադարձ DNS հարցման համար:
•Ցանկացած գրառման որոնման համար:
•SOA գրառման որոնման համար:
•NS գրառման որոնման համար:
•MX գրառման որոնման համար:
•TXT գրառման որոնման համար:

6. Osintgram
Osintgram-ը OSINT գործիք է, որը նախատեսված է Instagram-ում հետախուզություն իրականացնելու, տվյալներ հավաքագրելու և վերլուծելու համար: Այն տրամադրում է ինտերակտիվ ցանկացած շելլ օգտատիրոջ հաշվի վերլուծությունն ըստ մականվան իրականացնելու համար: Հնարավոր է ստանալ՝
•addrs. ստանում է թիրախի լուսանկարներում նշված բոլոր գրանցված հասցեները:
•captions. ստանում է օգտատիրոջ լուսանկարների նկարագրությունները:
•comments. ստանում է թիրախի հրապարակումների բոլոր մեկնաբանությունները:
•followers. ստանում է թիրախի հետևորդների ցանկը:
•followings. ստանում է թիրախի կողմից հետևվող օգտատերերի ցանկը:
•fwersemail. ստանում է թիրախի հետևորդների էլեկտրոնային փոստի հասցեները:
•fwingsemail. ստանում է թիրախի կողմից հետևվող օգտատերերի էլեկտրոնային փոստի հասցեները:
•fwersnumber. ստանում է թիրախի հետևորդների հեռախոսահամարները:
•fwingsnumber. ստանում է թիրախի կողմից հետևվող օգտատերերի հեռախոսահամարները:
•hashtags. ստանում է թիրախի կողմից օգտագործված հեշթեգերը:

Եզրակացություն
Տեղեկատվության հավաքագրումը էթիկական հաքինգի առաջին և ամենակարևոր փուլերից մեկն է: Այն օգնում է հաքերներին կամ թափանցման փորձարկողներին ավելին իմանալ թիրախի մասին նախքան թույլ կողմեր գտնելու փորձերը: Որքան շատ տեղեկատվություն է հավաքագրվում, այնքան ավելի լավ է հնարավոր պլանավորել հետագա քայլերը:
Գոյություն ունեն բազմաթիվ գործիքներ, ինչպիսիք են Nmap-ը, Zenmap-ը, Whois-ը, SPARTA-ն, nslookup-ը և Osintgram-ը, որոնք օգնում են հավաքել օգտակար մանրամասներ կայքերի, IP հասցեների և նույնիսկ սոցիալական մեդիայի հաշիվների վերաբերյալ: Այս գործիքները հեշտացնում են սկանավորումը, հայտնաբերումը և համակարգի կառուցվածքի ընկալումը:
Տիրապետելով տեղեկատվության հավաքագրման հմտությանը՝ էթիկական հաքերները կարող են իրենց փորձարկումները դարձնել ավելի ճշգրիտ՝ միաժամանակ օգնելով կազմակերպություններին մնալ ավելի պաշտպանված իրական հարձակումներից:
Մեր մասին

👁️🗨️ Gray is the color of invisibility.
🎱 GraySMS | Virtual Numbers
🛡️ Միացի՛ր ՏՏ և Կիբեռանվտանգության ամենաակտիվ հարթակին։
Քննարկում ենք այն, ինչի մասին ուրիշները լռում են։
🔗 Դարձի՛ր համայնքի մաս.
🌐 [Ալիքի լինկ]
🗨️ [Չատի լինկ]