






السمعة:
مقدمة
كنا قد تحدثنا في الدرس السابق عن جمع المعلومات وأساليبه بالإضافة إلى الفلسفة العامة لعملية الاستطلاع، أما اليوم سنبدأ بالتفصيل بهذه الأساليب وتعديد طرقها وأدواتها وتطبيقاتها العملية.لنبدأ على بركة الله ..
كلاهما نفس الشيء ولكن الفرق الجوهري هو أن الـ"Footprining" خلاله نستهدف معلومة معينة لها علاقة بهدف معين وليس مجرد استطلاع بشكل عشوائي، بل خلالها أنت تحاول الوصول لمعلومة محددة ولا تقوم بجمع المعلومات بشكل أعمى.
وجب التنويه على هذه المعلومة لأنك ستسمعها وتقرأها كثيرا خلال رحلتك في هذا المجال
التطبيق العملي : -
خلال هذا الدرس سنتطرق إلى تطبيق عملي على عملية الاستطلاع السلبي والتطبيق سيكون على موقع إلكتروني.
انتبه من عمل أي شكل من أشكال الفحص دون إذن مسبق من الهدف ولكن هذا لا ينطبق على الاستطلاع السلبي لأنك تقوم بجمع معلومات عامة متاحة للجميع
المعلومات التي نسعى للوصول إليها : -
1- عناوين شبكة " IP Address "
2 - مسارات ملفات أو روابط.
3 - أسماء مستخدمين.
4 - عناوين بريد إلكتروني.
5 - أرقام هاتف.
6 - عناوين فيزيائية ومواقع جغرافية.
7 - تقنيات مستخدمة في تشغيل الأنظمة والشبكات.
بداية الاستطلاع : -
سنقوم خلال هذا الدرس باستهداف موقع المنتدى "شبكة شل العربية"
- أولًا نحاول إيجاد عنوان الشبكة "IP Address" عن طريق أي أداة من الأدوات المتاحة بشكل مجاني على الشبكة مثل أداة FlagFox
ولكن
سيخرج لنا كائن حي يصنف من الثدييات نسميه في المجتمع العلمي والأكاديمي "سيد حناكة" سيخرج هذا الكائن ويقول طيب ممكن يكون في جدار حماية وبروكسي و و و و..
بس يا سيد حناكة اصبر حتى يأتيك العلم.
نكمل الشرح ..
إذا قمنا بالضغط على هذا العلم سيظهر لنا بعض المعلومات المتعلقة بالعنوان كما في الصورة
لنجرب أداة أخرى موجودة في توزيعة Kali Linux والأداة اسمها host
أهااااااااااااااااااااااااااا، هي كدااااااا ؟

طبعا هذه الأداة هي عبارة عن DNS lookup utility ، سنتطرق للـDNS لاحقا بإذن الله بالتفصيل
المهم كل ما نحاول فعله بهذه الأداة هو عمل Resolve لاسم النطاق حتى نصل لعناوين الشبكة، وإن كنت لا تدري ما المقصود بكلمة Resolve فعليك بنسيان ما قلت وركز فيما هو قادم.
لنبسط الأمور قليلا : عندما تقوم بفتح المتصفح وتقوم بكتابة sh3ll.cloud فالمتصفح حينها لا يعرف حقا ما يجب فعله بهذه المعلومة وهنا يأتي دور الـDNS حيث سيقوم المتصفح بحل هذا النطاق إلى عنوان IP عن طريق خادم DNS . هذا باختصار وإن لم تفهم آلية عمل الـDNS فسنشرحه لاحقا بالتفصيل الممل.
الآن إذا نظرنا إلى الناتج من أداة Host سنجد أن موقع شل يمتلك عنوان IP من نوع IPV4 ، "سنشرح هذا المصطلح لاحقا"، إذا ما ذا يعني أن يمتلك الموقع عنوانان ؟؟؟
- هذا عادة إشارة إلى أن الموقع محمي بجدار ناري من نوع ما وبالتالي لا يظهر لك العنوان الحقيقي وبالتالي من هنا أول Tip سوف نتحدث عنها : إذا وجدت أكثر من عنوان IP هذا معناه وجود جدار ناري أو بروكسي يحول بينك وبين العنوان الحقيقي للهدف.
-سنجد أيضا أن الهدف يمتلك عنوانان من نوع IPV6 وهذا بسبب الجدار الناري كما ذكرنا سابقا
الآن بعد أن وصلنا للعناوين سنقوم بتخزين المعلومات التي وصلنا إليها لأنها قد تفيدنا مستقبلا خلال عملية سنتحدث عنها لاحقا تدعى Enumeration.
إذا كنت محافظًا على تركيزك حتى الآن فهنيئا لك، لقد انتهى الدرس هنا ولكن اعلم أننا كل بضعة دروس سوف نقوم بعمل ملخص للدروس التي قبلها فلا تقلق من كثرة الكلام النظري، مازلنا في بداية طريق الاستطلاع السلبي، وسيأخذ منا هذا الموضوع الكثير من الدروس الشيقة التي سنناقش فيها تكتيكات واستراتيجيات رائعة ستعمّق من فهمك لأهدافك في المستقبل.
والآن وقبل أن ننهي الدرس مطلوب منك أن تبحث في هذه المواضيع بنفسك حتى تحصل على فائدة أكبر .
المواضيع :
- DNS
- What is Wb browser and how does it work
- What is Ping
مراجع
Host Tool
إن أحسنت فمن الله وإن أسأت فمن نفسي والشيطان.
التعديل الأخير بواسطة المشرف: