محركات بحث يستخدمها الهكر لجمع المعلومات قبل الاختراق

محركات بحث يستخدمها الهكر لجمع المعلومات قبل الاختراق

محركات بحث يستخدمها الهكر في جمع المعلومات قبل الاختراق

قبل ان يقوم الهكر بعملية الاختراق, يجب عليه اولا المرور بعدة مراحل مهمة, من بينها مرحلة جمع المعلومات عن الهدف المراد اختراقه او اختبار اختراقه (ان كان من الهكر ذوي القبعات البيضاء), مرحلة جمع المعلومات او الاستطلاع هي عملية شاقة فأنت تريد جمع معلومات تساعدك على اختراق هدف لا تعرف عنه اي شيء وربما لديك IP فقط, لذلك يجب ان تستعين بعدة ادوات ومواقع وبرامج... تساعدك في إنجاز هذه المهمة على شبكة الأنترنت.ومادمت مهتما بعالم الهكر والقراصنة وإختراق المواقع و السيرفرات وغيرها فإن هناك مجموعة من الأدوات المساعدة التي يجب أن تكون على علم بها، حيث أنها تعتبر أدوات لا يستغني عنها الهاكر و في هذه التدوينة اليوم على مدونة ويكي كالي لينكس سنتعرّف معا على مجركات بحث يستعملها الهكر قبل الاختراق من أجل إنجاز مهام الاستطلاع لن أطيل عليك أكثر.

المحرك Censys

المحرك Censys
Censys هو محرك بحث يراقب جميع الأجهزة المتصلة بالإنترنت. يمكن للشركات وموظفي تكنولوجيا المعلومات لديهم استخدام Censys لتتبع أجهزتهم وتحديد أي منها قد يحتوي على نقاط ضعف. 
بدأ Censys كمشروع بحثي في ​​جامعة ميشيغان في عام 2015 ، وتم إطلاقه في عام 2017 من أجل جعل المنتج مستدامًا ذاتيًا بعد نقص التمويل.

اكتشاف أنظمة التحكم الصناعي SCADA

الآن دعنا نحاول إيجاد شيء مثير للاهتمام، اخترت البحث عن أنظمة SCADA في جميع أنحاء العالم. 
الحل الأسهل هو فحص عناوين IPv4 بناءً على عدة معايير. 
لحسن الحظ ، يمكننا الاستفادة من العلامات المفيدة للتصفية:
tags:"scada"
يمكننا التصفية بناءً على الشركة المصنعة:
metadata.manufacturer:"Schneider Electric" AND tags:"scada"
اكتشاف أنظمة التحكم الصناعي SCADA

بدلاً من ذلك ، هناك علامات مشابهة مثل JACE، fox، أو modbus. يمكنك اللعب بمفاتيح مختلفة لاكتشاف المضيف الذي تختاره. كما قلت من قبل ، يوفر Shodan وظائف أفضل فيما يتعلق بتصور IoT ، لكن Censys تقدم المزيد من خيارات التصفية.

بقية محركات البحث لجمع المعلومات

https://censys.io/
https://www.shodan.io/
https://viz.greynoise.io/table
https://www.zoomeye.org/
https://fofa.so/
https://www.onyphe.io/
https://app.binaryedge.io/
https://hunter.io/
https://wigle.net/
https://ghostproject.fr/ 

في أمان الله