Типы следов в этическом взломе
Футпринтинг — это первый шаг атаки на информационные системы, при которой злоумышленник собирает информацию о целевой сети для выявления различных способов вторжения в систему. Используя это, мы можем найти ряд возможностей для проникновения и оценки сети целевой организации.
Типы следов:
- Пассивный след
- Активный след.
1. Пассивный след :
Это включает в себя сбор информации о цели без прямого взаимодействия. Это тип сбора посадочных мест, который в основном полезен, когда требуется, чтобы действия по сбору информации не были обнаружены целью и не отправлялись в целевую организацию с хоста или с анонимных хостов или служб через Интернет. Мы можем просто собрать задокументированные и спрятать данные о цели, используя поисковые роботы, веб-сайты социальных сетей и т. д.
К пассивным методам футпринтинга относятся:
- Поиск доменов верхнего уровня (TLD) и поддоменов цели с помощью веб-сервисов
- Сбор информации о местности по объекту через веб-сервисы
- Выполнение поиска физических лиц с использованием веб-сайтов социальных сетей и сервисов поиска физических лиц.
- Кража денежных данных об объекте через различные денежные сервисы
- тусовочные рамки тонкости объективного объединения через места работы
- Проверка объекта с помощью готовых сервисов
- Данные об общественных мероприятиях с использованием собраний, дискуссий и онлайн-журналов.
- Определение рабочих структур, используемых объективной ассоциацией
- Получение данных о цели с помощью интернет-документов
- Проведение конкурентной разведки
- Обнаружение данных с помощью поисковых роботов
- Мониторинг посещаемости целевого сайта
- Отслеживание онлайн-репутации цели
- Сбор данных с помощью социального проектирования в социальных сетях.
2. Активный след : –
Это включает в себя сбор информации о цели с прямым взаимодействием. В этом типе следа цель может распознать текущий процесс сбора информации, поскольку мы взаимодействуем только с целевой сетью.
Методы Active Footprinting включают в себя: –
- Запрос опубликованных серверов имен цели
- Извлечение метаданных опубликованных документов и файлов
- Кража большого количества информации с веб-сайтов с использованием различных инструментов зеркалирования и веб-пауков.
- Сбор информации через отслеживание электронной почты
- Выполнение поиска Whois
- Извлечение информации DNS
- Выполнение анализа трассировки
- Выполнение социальной инженерии
Основные цели следа включают сбор данных организации, данных мейнфрейма и иерархических данных жертвы. Направляя отпечатки на различные уровни организации, мы можем получить ценные данные, например, сетевые блоки, явные IP-адреса, репрезентативные тонкости и т. д. Такие данные могут помочь злоумышленникам в сети получить доступ к конфиденциальной информации или выполнить различные типы взлома целевой организации. .