اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش theHarvester: جمع‌آوری اطلاعات OSINT از یک دامنه

هر تست نفوذ حرفه‌ای، چه روی یک شبکه و چه یک برنامه‌ی وب، با یک فاز مشترک شروع می‌شود: شناسایی (Reconnaissance). قبل از اسکن یک پورت یا امتحان یک تزریق، باید بدانید سازمان هدف دقیقاً از چه دامنه‌ها، ساب‌دامین‌ها، آدرس‌های ایمیل، و سرورهایی استفاده می‌کند. OSINT (Open Source Intelligence) یعنی جمع‌آوری همین اطلاعات، صرفاً از منابع عمومی و در دسترس همه — بدون ارسال حتی یک بسته به سیستم هدف. theHarvester یکی از شناخته‌شده‌ترین ابزارهای رایگان برای خودکارسازی همین کار است.

توجه: حتی اگر OSINT به معنای واقعی کلمه «حمله» نیست (چون هیچ ترافیکی مستقیم به سیستم هدف ارسال نمی‌شود)، در یک تست نفوذ رسمی، فاز شناسایی هم باید در محدوده‌ی مجوز کتبی (Scope) قرارداد باشد. جمع‌آوری اطلاعات درباره‌ی یک سازمان بدون هماهنگی، حتی اگر از منابع عمومی باشد، خارج از چارچوب یک قرارداد رسمی توصیه نمی‌شود.

theHarvester دقیقاً چه اطلاعاتی پیدا می‌کند؟
این ابزار با جست‌وجو در منابعی مثل گوگل، Bing، certificate transparency logs (crt.sh)، Shodan، و شبکه‌های اجتماعی، فهرستی از موارد زیر را برای یک دامنه استخراج می‌کند: آدرس‌های ایمیل متعلق به کارکنان سازمان، ساب‌دامین‌های شناخته‌شده، آدرس‌های IP مرتبط، و گاهی نام کارمندان از پروفایل‌های عمومی.

قدم اول: نصب
روی کالی لینوکس از قبل نصب است. روی سایر سیستم‌ها:
pip install theHarvester

قدم دوم: اجرای پایه با یک منبع مشخص
theHarvester -d example.com -b google

پرچم d- دامنه‌ی هدف و b- منبع جست‌وجو (در این‌جا گوگل) را مشخص می‌کند.

قدم سوم: استفاده از چند منبع هم‌زمان
theHarvester -d example.com -b all

پرچم all به theHarvester می‌گوید از تمام منابع پشتیبانی‌شده (شامل Bing، DuckDuckGo، crt.sh، و در صورت وجود کلید API، Shodan و Hunter.io) هم‌زمان استفاده کند — نتیجه‌ی جامع‌تری از تصویر عمومی سازمان به دست می‌دهد.

قدم چهارم: محدود کردن نتایج و ذخیره‌ی خروجی
theHarvester -d example.com -b all -l 500 -f result

پرچم l- تعداد نتایج قابل‌بررسی را محدود می‌کند و f- خروجی را هم به‌صورت HTML و هم JSON در فایلی به نام result ذخیره می‌کند — مناسب برای پیوست کردن به گزارش نهایی تست نفوذ.

قدم پنجم: تحلیل خروجی
فهرست ساب‌دامین‌های پیداشده، معمولاً سطح حمله (Attack Surface) واقعی سازمان را نشان می‌دهد — سرورهای فرعی، پنل‌های مدیریتی فراموش‌شده، یا محیط‌های تست (staging) که گاهی امنیت پایین‌تری نسبت به سرور اصلی دارند. آدرس‌های ایمیل پیداشده هم در فازهای بعدی (مثلاً ارزیابی آگاهی امنیتی کارکنان، در چارچوب یک قرارداد رسمی) کاربرد دارند.

جمع‌بندی
یک تست نفوذ خوب، همیشه از جمع‌آوری اطلاعات شروع می‌شود، نه از اجرای اولین اکسپلویت. هرچه تصویر شما از زیرساخت عمومی سازمان هدف کامل‌تر باشد، فاز اسکن و شناسایی فعال (با ابزارهایی مثل Nmap که در بخش دیگری از همین مجموعه آموزش داده شد) هدفمندتر و کارآمدتر پیش می‌رود — دقیقاً همان توالی منطقی‌ای که در دوره‌های تست نفوذ من، قدم به قدم روی آن کار می‌کنیم.