الأربعاء، 10 يوليو 2013
أداة THE HARVESTER للبحث عن الإيميلات والدومينات الفرعية
مرحلة جمع المعلومات تعتمد بشكل كبير على مختبر الاختراق، بالإضافة إلى أنها الأقل تقنية!! ولكننا ذكرنا أيضًا أن هناك أدوات تساعدنا في مرحلة جمع المعومات، في هذا المقال سنتعرف على ثاني الأدوات التي ستساعدنا في عملية جمع المعلومات!!قبل البدء، أريد أن أنبه أن الخطوة التي تسبق استعمال أداة The Harvester هي أن تستخدم جوجل ومحركات البحث في جمع أكبر قدر من المعلومات عن الهدف، لكني لم أقم بشرح هذه الطريقة لأن الأخ محمد عسكر قام بشرحها في فيديو سابق له، لكني يجب أن أنوه أيضًا بأن استعمال شبكات التواصل الاجتماعي لاستخراج المعلومات هي ضمن الخطوة السابقة!! سأعطيك مثال: فلنفترض أنك أثناء عملية جمعك للمعلومات اكتشف أن مدير الشبكة يمتلك حساب على الفيسبوك وتويتر، يمكنك الآن أن تقوم بإضافته كصديق في الفيسبوك وأن تتبع تغريداته على التويتر وأن تنتظر فربما يضيف شيئًا يهمك، فربما يذكُر مثلاً شيئًا عن مواجهته مشكلة مع الجدار الناري أو أي مشكلة تقنية أخرى. ستتفاجأ من كم المعلومات التي يمكنك الحصول عليها بمجرد متابعتك لما ينشره الموظفين على حساباتهم على شبكات التواصل الاجتماعي أما الآن سنتحدث عن إحدى أفضل الأدوات التي يمكن استخدامها في عملية الاستطلاع، هي أداة “The Harvester”. بالرغم من أنها أداة بسيطة إلا أنها عبارة عن سكربت مبرمج بلغة البايثون فعال للغاية، قام ببرمجته “Christian Martorella”. هذه الأداة تسمح لنا بفهرسة سريعة ودقيقة لعناوين البريد الإلكتروني والدومينات الفرعية المتصلة بطريقة مباشرة بهدفنا.من المهم دائمًا استخدام أجدد نسخة من الأداة، لأن محركات البحث تقوم بتغيير أنظمتها دائمًا، وفي معظم الأحيان تقوم بتغيير إعداداتها من أجل منعك من عمل أي بحث آلي.أداة “The Harvester” يمكن استخدامها للبحث من خلال “Google”، “Bing”، “PGP Servers”، عن عناوين البريد الإلكتروني و الدومينات الفرعية. يمكنها أيضًا البحث من خلال “Linkedin” عن أسماء المستخدمين.إن كنت تستخدم توزيعة “BackTrack”، يمكنك الوصول للأداة بهذه الطريقة:
الاشتراك في:
تعليقات الرسالة (Atom)
ليست هناك تعليقات:
إرسال تعليق