طاب مسائك! سأخبرك اليوم ما هي المعلومات حول المنظمة التي يمكن العثور عليها في المصادر المفتوحة وكيف يمكن لمهاجم محتمل استخدامها. ربما سمع الكثير منكم عن OSINT (Open Source INTelligence ، وهي قائمة بالأنشطة التي تهدف إلى جمع المعلومات من المصادر المفتوحة) ، والتي غالبًا ما تستخدم لجمع المعلومات حول شخص معين. ولكن يمكن أيضًا استخدام OSINT للعثور على معلومات حول منظمات معينة لتقييم الأمن. يجب أن تعترف أنه من المفيد أن ترى ما هو متاح لك بشكل عام وكيف تبدو من جانب المهاجم المحتمل.
الموارد الشعبية حيث يتم جمع المعلومات
لإجراء فحص نشط ، من الضروري التوقيع على اتفاقية عدم الإفشاء وتنسيق العمل ، الأمر الذي يستغرق وقتًا بشكل طبيعي. في هذا الصدد ، من الضروري استخدام البيانات الموجودة في المصادر المفتوحة فقط ، وليس لمسح البنية التحتية لتكنولوجيا المعلومات ، وبالتالي ، عدم قضاء ساعات عمل في البيروقراطية.
إذن ما الذي يمكن العثور عليه في المجال العام؟
الإجابة الأكثر تفصيلاً على هذا السؤال هي osintframework.com ، أوصي بقراءتها للحصول على إجابة عامة للسؤال المطروح.
سأحاول تحديد أكثر المعلومات إثارة للاهتمام لمتخصصي أمن المعلومات من الكم الهائل من المعلومات. سوف نبحث:
- عناوين بريد الشركات
- حقائق المساومة على العناوين البريدية
- المجالات الفرعية المسجلة لدى الشركة
- عناوين IP للشركة والأنظمة المستقلة
- فتح المنافذ والخدمات الموجودة عليها ، وكذلك اختيار نقاط الضعف والاستغلال للخدمات المكتشفة
- دلائل المواقع المخفية
- وثائق سرية
ما الذي يمكنك استخدامه للعثور على هذه المعلومات؟
يوجد عدد كبير من الأدوات على الإنترنت للبحث عن عناوين بريد الشركة حسب المجال ، على سبيل المثال:
hunter.io - حتى وقت قريب ، كانت الأداة مجانية تمامًا ، لكن لسوء الحظ ، تتغير الأوقات. ملحق
متصفح البريد الإلكتروني الخاص بـ Snov.io - يحتوي حاليًا على وظائف ضخمة في الإصدار المجاني ويجد عددًا كبيرًا من حسابات المجال ، ولكن إلى متى؟ ..
TheHarvester - يجمع كل من عناوين البريد الإلكتروني والمجالات الفرعية ، وفتح المنافذ والبيانات حول الافتراضية المضيفين. مثبت مسبقًا على Kali Linux.
هناك أدوات مدفوعة ومجانية ، ويعتمد اختيار الاستخدام على الرغبة / القدرة على الدفع مقابل الوظائف المحسنة. من المنطقي استخدام عدة أدوات في نفس الوقت لأنها تنتج نتائج مختلفة. في النهاية ، لدينا قائمة كبيرة من عناوين البريد الإلكتروني للشركة التي يجب التحقق منها بحثًا عن الحسابات المخترقة.
يمكنك التحقق من ذلك على العديد من الخدمات المعروفة haveibeenpwned.com.
عند الإخراج ، تعطينا الأداة معلومات حول قواعد البيانات التي تحتوي على إشارات للحسابات ، وما إذا كانت قواعد البيانات هذه تحتوي على بيانات حول كلمات المرور والعناوين الفعلية وأرقام الهواتف ، إلخ
لن نحصل على كلمات المرور بأنفسنا هنا ، ولكننا سنتمكن من تقسيم عناوين البريد الإلكتروني إلى عناوين "نظيفة" ومن المحتمل أن تكون مخترقة.
وتجدر الإشارة هنا إلى أن الأداة بها واجهة برمجة تطبيقات مدفوعة. بدونها ، بالطبع ، يمكنك التحقق من جميع عناوين البريد الإلكتروني ، ولكن سيتعين عليك إرسالها إلى المدخل واحدة تلو الأخرى ، الأمر الذي سيستغرق الكثير من الوقت. عند شراء API (3.5 دولار شهريًا ، رسوم رمزية بحتة) ، سنتمكن من استخدامها في العديد من البرامج النصية ، وبالتالي ، تسريع عملية التحليل وأتمتتها بشكل كبير.
في المستقبل ، يمكنك استخدام الروبوت في telegrammailsearchbot .
عند المدخل نعطيه عناوين بريدية من المحتمل أن تكون مخترقة ، عند الخروج نحصل على كلمات المرور المستخدمة مع هذا العنوان البريدي. جدير بالذكر أنه لا يمكن العثور على كلمات مرور لجميع الحسابات ، ولكن معدل الكشف كبير. ومرة أخرى ، إذا كانت هناك رغبة / فرصة لتقديم الدعم المالي للمطور ، يمكنك الحصول على بيانات كاملة ، بدون رموز مخفية بعلامات نجمية ، ولكن للأسف هنا السعر يعض بالفعل.
الخطوة التالية هي جمع المعلومات حول المجالات الفرعية . هناك الكثير من الأدوات للقيام بذلك ، على سبيل المثال:
theHarvester
dnsdumpster.com - يمكنه رسم رسوم بيانية جميلة للعلاقة وتصدير النتائج إلى Excel ، ولكن له قيود على عرض 100 نطاق فرعي فقط.
pentest-tools.com - أنصحك بالتعرف على الموقع بمزيد من التفاصيل ، حيث يمكنك هنا البحث ليس فقط عن النطاقات الفرعية. في الإصدار البسيط ، يكون الحد الأقصى لعمليات المسح مرتين يوميًا ، ولكن من السهل الحصول عليه باستخدام TOR)
ومن المنطقي أيضًا دمج الأدوات لتحديد أكبر عدد من المجالات الفرعية. في كثير من الأحيان، يقترن عنوان IP مع نطاق فرعي، ومن ثم يمكن تغذية الحزام الأسود ( shodan.io ) إلى الحصول على قائمة من المنافذ المفتوحة و الخدمات التي يتمسك بها على شبكة الإنترنت.
في المستقبل ، يمكنك تحديد نقاط الضعف والاستغلال لإصدارات معينة من الخدمات باستخدام موارد مثل:
cvedetails.com - قاعدة بيانات كبيرة لخدمات مكافحة التطرف العنيف وإصداراتها. قد تكون هناك بعض الصعوبات في العثور على الخدمات الضرورية عند تكرارها (على سبيل المثال ، هناك صفحتان مختلفتان من خدمة Microsoft IIS بهما نقاط ضعف مختلفة).
Explit-db.com هي قاعدة بيانات كبيرة ومتنامية لاستغلال الثغرات . وتجدر الإشارة هنا إلى أن هناك ثغرات أكدتها إدارة الموقع ولم يتم التحقق منها.
في بيانات shodan ، نحن مهتمون أيضًا بانتماء عنوان IP إلى نظام مستقل . يتم إجراء الفحص في خدمات Whois المختلفة ، والتي يوجد أيضًا عدد كبير منها. بشكل عام ، لا يوجد فرق في الأداة التي يجب العمل بها ، لذلك سأعرض الأدوات التي توقفت عندها:
bgp.he.net - يبدو غير لائق ، لكنه يعرض بيانات عن أي أنظمة مستقلة.
يركز ididb.ru في الغالب على جمع المعلومات حول الأنظمة المستقلة في Runet.
إذا تم العثور على نظام مستقل تابع لشركة ما ، فمن المنطقي تشغيل كل IP من خلال shodan وجمع أكبر قدر ممكن من المعلومات حول إصدارات الخدمة.
لتحليل التعريفات التي تم بناء الموقع عليها ، يمكنك استخدام امتداد متصفح Wappalyzer . غالبًا ما تكتشف الأداة الإصدارات ، وبالتالي ، يمكنك أيضًا تحديد الثغرات الأمنية لها.
ننتقل إلى المرحلة النهائية - البحث عن الأدلة المخفية وملفات الموقع . هذا هو المكان:
- جوجل dorks
- ديربستر
استعلامات Google Dork عبارة عن استعلامات خادعة لمحركات البحث تساعد في إلقاء الضوء على البيانات المتاحة للجمهور ولكنها مخفية عن أعين المتطفلين. في ظل اتساع الإنترنت ، توجد معلومات كافية حول كيفية تكوين الاستعلامات "بشكل صحيح" لمحرك بحث للحصول على المعلومات اللازمة. أظهر أندريه ماسالوفيتش بوضوح كيف يتم ذلك.
في المقابل ، DirBuster هي أداة للعثور على الدلائل والملفات المخفية التي نسيت إزالتها من الوصول العام أو إضافتها هناك عن طريق الخطأ. يحتوي على العديد من القواميس المضمنة للبحث. يوصى باستخدام قاموس الدليل - list - 2.3 - المتوسط لتحسين نسبة الوقت المستغرق في الاستنفاد.
هناك الكثير من المعلومات التي يجب تحليلها عند استخدام هذه الأدوات ، ولكن غالبًا ما تتم مكافأة هذا الجهد.
دورات / كتب رائجة للتدريس
- دورة فيديو مقدمة OSINT
- دورة معتمدة من OSINT والذكاء التنافسي
- أنصحك بمشاهدة تسجيلات خطب ماسالوفيتش أندريه إيغوريفيتش ، مدرس الدورة السابقة ، على موقع يوتيوب. إنه محترف حقيقي في مجاله ، وسيخبرنا الكثير من الأشياء المثيرة للاهتمام. وأود أيضا أن ننصح للتعرف على نفسك مع نظيره الموقع ، حيث يمكنك العثور على عدد كبير من أشرطة الفيديو و الكتب حول هذا الموضوع.
أهم 5 مشاكل نجدها في OSINT
في عملي ، نجحت:
- , . , , ? .
- , “”. — . .
- RDP, FTP, SSH NTP , . , brute force . , ..
- . , , — .
- . , : , ? , , . .
لذلك ، نرى أن المعلومات في المصادر المفتوحة يمكن أن تصبح نقطة انطلاق للهجوم على البنية التحتية للشركة. من الضروري التحقق بشكل دوري من شكل المنظمة من جانب المهاجم المحتمل وإخفاء هذه المعلومات إن أمكن.
ماذا لو كنت لا تستطيع أن تفعل OSINT بنفسك؟
يمكننا تنفيذ OSINT لمؤسستك مجانًا تمامًا ، يرجى الاتصال.
إذا كان هذا الموضوع مثيرًا للاهتمام بالنسبة لك ، فابق على اتصال بقنواتنا ( Telegram و Facebook و VK و TS Solution Blog )!