Fadi Al-Aswadi
Fadi Al-Aswadi

@f_aswadi

7 تغريدة 62 قراءة Apr 24, 2021
في سلسلة التغريدات هذه سوف اتحدث على بعض الادوات المفتوحة المصدر والتي تستخدم للتحري على المواقع والاشخاص والخدمات او كما تختصر باللغة الانجليزية OSINT او Open Source Intelligence
وقبل ان نبدأ بالتعرف على الادوات سوف نتعرف على المفهوم العام لكلمة OSINT, فجميعاً نعرف ان الانترنت هو عبارة عن اكبر مخزن للمعلومات, ولكنها في كثير من الاحيان تكون غير مرتبة او منظمة, لذلك نحن بحاجة الى ادوات تقوم بتنظيم هذه المعلومات بشكل مفهوم اكثر.
ماهي الادوات التي يمكن استخدامها في ال OSINT؟
١- محرك جوجل باستخدام Google Dorks وتسمى ايضاً google hacking
الجميع يعرف استخدام محرك البحث جوجل ولكن لدينا بعض الاستعلامات التي يمكن استخدامها لمعرفة معلومات اكثر, ومنها
Ext: اذا كنت تبحث عن ملف من نوع معين
site: ان كنت تبحث في موقع معين فقط
Inurl: ان كنت تبحث في رابط معين
وغيرها الكثير والكثير من الاستعلامات والتي يمكن تضمينها الى البحث.
ولكي تكون لديك صورة كاملة يمكنك الاطلاع على الموقع ادناه, فأنة دائم التحديث لكل ال dorks الخاصة بجوجل
exploit-db.com
The harvester وهي اداه مبنية بلغة البايثون وتعمل على انظمة لينكس
والاداه تعتمد على الكثير من ادوات البحث وليس جوجل فقط, وايضاً يمكن للاداه البحث في اشياء كثيرة ومتعددة مثل اسماء الاشخاص والايميلات وغيرها
Shodan وهو اقوى محرك بحث عن الاجهزة المرتبطة على الانترنت, حيث يمكنه تحديد الاجهزة بحسب الدولة والمكان وايضاً البورتات المفتوحة وبعض الثغرات المنتشرة حالياً في العالم
Maltego وهي اداه متوفرة على اللينكس وتتوفر بنسختين مجانية ومدفوعة, وشخصياً اراها واحدة من ضمن احسن الادوات لرسم خرائط ذهنية مفصلة جداً عن الشي الذي تبحث عنة مثل عنواين الشبكة والايميلات واشياء كثيرة

جاري تحميل الاقتراحات...