Fadi Al-Aswadi
Fadi Al-Aswadi

@f_aswadi

9 تغريدة 10 قراءة Nov 17, 2022
اليوم سوف ابدا بسلسة عن ادوات الفرق الحمراء red teams
والسلية سوف تكون عن الادوات المستخدمه في دورة حياة life cycle الهجمات
والتي هي تسع مراحل
في البداية مرحلة الاستطلاع reconnaissance
اذا لم تكن متفرغا الان يمكنك تفضيلها والرجوع اليها لاحقا.
تابع معي...
في هذه المرحلة نقوم بالاستطلاع على الهدف ومعرفة اكبر كم ممكن من المعلومات والتي حتما سوف تفيدنا في المراحل القادمة، وكلما كان لدينا معلومات اكثر كلما كانت الاختراق افضل..
من الأفضل الادوات لهذه المرحلة هي اداة NMAP والتي تقوم بعمل فحص كامل للبروتات Ports والاجهزة على الشبكة
اداة eyewitness
github.com
والتي تقوم بعمل screenshots للمواقع الخاصة بالجهة التي تقوم بفحصها
حيث ان هذه الاداة تفيد عندما يكون لديك مجموعة كبيرة من الدومينات، وسوف تختثر عليك وقت كبير في معرفة شكل الصفحات في الدومينات domains
اداة AQUATONE
github.com
وهي اداة فيها مجموعة من الادوات للاستطلاع على الدومينات
اداة AWSBucketDump
github.com
اذا كنت تقوم بالفحص ووجدت ان لدى المؤسسة سيرفرات سحابية AWS فهذه الاداة سوف تفسدك للاستطلاع على ال AWS Buckets
اداة cloud_enum
By @Six2dez1
github.com
وهي احدى الادوات التي أفضلها شخصياً للبحث عن السيرفرات السحابية المفتوحة بشكل public
اداة DNSRecon
github.com
مجموعة من الادوات متخصصة للبحث عن ال DNS
اداة assetfinder
By @TomNomNom
github.com
اداة رائع جدا للعثور على الدومينات وايضا الدومينات الفرعية Subdomain
هذا الجزء الاول من ادوات الاستطلاع وان شاء الله سوف اقوم بتنزيل سلسلة تغريدات بادوات اخرى

جاري تحميل الاقتراحات...