OSINT روشی برای جمعآوری اطلاعات از منابع عمومی است که میتواند توسط کارشناسان امنیتی، کارشناسان تستنفوذ، آژانسهای اطلاعات ملی و یا مجرمان سایبری استفاده شود. این اطلاعات هنگامی که توسط کارشناسان امنیتی و تستنفوذ استفاده شود، هدف کشف اطلاعات در دسترس عموم مربوط به سازمان آنها است که میتواند توسط مهاجمان استفاده شود و اقداماتی برای جلوگیری از این حملات در آینده انجام شود. در این پست قصد داریم به معرفی 18 ابزاری که میتوان در فرآیند تستنفوذ استفاده کرد، بپردازیم.
شاید یکی از معروفترین نمونهها در این زمینه، وبسایت آقای Justin Nordine بنام OSINT Framrework باشد. به زبان ساده وبسایت OSINT Framework مجموعه عظیمی از انواع و اقسام ابزارهای کاربردی در حوزه OSINT میباشد. این ابزارها شامل ابزارهای جمع آوری ایمیل از سطح وب، ابزارهای جست و جو در شبکههای اجتماعی، ابزارهای اتصال به دارکوب و جستوجو در آن و غیره میباشند.
این برنامه قادر به نمایش اطلاعات ثبت شده توسط دوربین میباشد. این اطلاعات شامل مشخصات عکس نوع دوربین، مشخصات لنز، تعداد شات ثبت شده توسط دوربین، نرمافزاری که عکس توسط آن ویرایش شده میباشد.
یک موتور جستجوگر است که برای دریافت آخرین و دقیقترین اطلاعات در مورد هر دستگاهی که به اینترنت متصل است (که میتواند سرور یا نام دامنه باشد) استفاده میشود. شما میتوانید با استفاده از این موتور جستجوگر جزئیات کامل جغرافیایی و فنی مانند پورت را بیابید.
یکی از بهترین و سادهترین راهها برای شناسایی اطلاعات فنی وبسایتها، استفاده از این سایت است. این سایت یک افزونه هم دارد که برای مروگر فایرفاکس و کروم قابل دسترس است. از ویژگیهای wappalyzer میتوان به موارد پایین اشاره کرد:
ابزار maltego یک اپلیکیشن هوش متنباز و فارنزیک میباشد. ابزار maltego به شما اجازه داده تا اطلاعات را کاوش و جمعآوری و سپس این اطلاعات بدست آمده را به شکلی ساخت یافته و معنادار نمایش دهید. متنباز در اینجا به این معناست که با استفاده از منابع اطلاعاتی متنباز، دادههای خود را جمعآوری میکند. این نرمافزار توسط Paterva توسعه یافته است و بخشی از توزیع لینوکس کالی است. از ویژگیهای maltego میتوان به موارد زیر اشاره کرد:
ابزار Recon-NG ابزار قدرتمندی است که به شما این امکان را میدهد تا عملیات جمعآوری اطلاعات اولیه و شناسایی شبکه را بصورت خودکار انجام دهید.
این ابزار جمعآوری، اطلاعاتی همچون آدرسهای ایمیل، آدرسهایIP، نام دامنهها و سایر اطلاعات را با کمک گرفتن از موتورهای جستوجو، سرورهای کلید PGP و دیتابیس شودان، به صورت کاملا خودکار به دست میآورد.
Creepy یک ابزار جمعآوری اطلاعات موقعیت جفرافیایی است. این ابزار به کاربران اجازه میدهد تا اطلاعات مکان جغرافیایی منتشر شده و در دسترس عموم را از تعدادی از پلتفرمهای شبکههای اجتماعی و خدمات میزبانی تصویر، جمعآوری کنند. این ابزار در نسخه بتا، به جمعآوری اطلاعات موقعیت جغرافیایی از توئیتر به شکل توئیتهای دارای برچسب جغرافیایی پست شده در توئیتر از طریق سرویسهای میزبانی تصویر مانند yfrog, twitpic, img.ly, plixi کمک میکند. اطلاعات موقعیت جغرافیایی که Creepy بازیابی میکند، بهصورت نقاط روی یک نقشه جاسازی شده قابل پیمایش همراه با لیستی از مکانها (طول و عرض جغرافیایی همراه با تاریخ و زمان) به کاربر ارائه میشود.
ابزاری است که میتواند برای اسکن، تجزیه و تحلیل، استخراج و طبقهبندی اطلاعات از وبسرورهای راه دور و اطلاعات پنهان آنها استفاده شود.
یک موتور جستجوی چینی IoT OSINT است که به کاربران اجازه میدهد تا داده های عمومی را از دستگاهها و سرویسهای وب در معرض دید دریافت کنند.
یک موتور جستجوی قدرتمند است که به شما اجازه میدهد تا دستگاهها و سیستمهایی که به اینترنت وصل شدهاند و نیاز به بروزرسانی دارند را پیدا کنید. این ابزار به شما اجازه میدهد تا بدون نیاز به دانش فنی عالی، اطلاعات مفیدی را جمعآوری کنید.
یک ابزار OSINT متنباز است که به شما اجازه میدهد تا از منابع مختلفی مانند DNS، WHOIS، شبکههای اجتماعی و غیره، اطلاعات را جمعآوری کنید. SpiderFoot ابزاری قدرتمند است که به شما اطلاعات دقیقی درباره هدف خود ارائه میدهد.
این ابزار به شما اجازه میدهد تا از طریق شبکههای اجتماعی اطلاعات کاربر را جمعآوری کنید.
یک ابزار OSINT است که به شما اجازه میدهد تا از طریق شبکههای اجتماعی، وبلاگها و وبسایتهای مختلف، اطلاعات را جمعآوری کنید.
یک ابزار متنباز است که به شما اجازه میدهد تا اطلاعات عمیقی درباره هشتگها، کاربران، لوکیشنها و… را از توییتر جمعآوری کنید.
یک ابزار خط فرمان است که به شما اجازه میدهد تا اطلاعات عمیقی را از طریق پیام رسان تلگرام جمعآوری کنید، از جمله اطلاعات کاربران، گروه ها و کانالها.
یک ابزار تحلیلی است که به شما اجازه میدهد تا از طریق تیک تاک، اطلاعاتی مانند فالوورها، لایکها، نظرات و غیره را تحلیل کنید.
این ابزار به شما اجازه میدهد تا با استفاده از کلمات کلیدی، نام کاربری، شماره تلفن یا آدرس ایمیل، به پروفایل کاربران فیس بوک دسترسی پیدا کنید.