خرید اکانت طلایی
رتبه موضوع:
  • 2 رای - 3.5 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
چگونه راجب تکنولوژی و زیر دامنه های یک سایت اطلاعات بدست آوریم ؟
#1
Thumbs Up 
چگونه راجب تکنولوژی یک سایت اطلاعات مورد نیاز رو پیدا کنیم؟

روش اول استفاده از گوگل :
برای پیدا کردن اطلاعات یک سایت جهت شناسایی آسیب پذیریها بهتر هست که زیردامنه های اون سایت رو هم چک کنیم.
در روش اول ما از گوگل برای این کار استفاده میکنیم به این صورت که در گوگل سایت رو به این صورت چک میکنیم
querysite:*.targetsite.com
یا
site:*targetsite.com
برای مثال برای پیدا کردن زیردامنه های مایکروسافت این عبارت رو سرچ میکنیم
query site:*.microsoft.com
و میبینیم که چندین زیر دامنه مثل زیر پیدا میکنیم
mva.microsoft.com,
imagine.microsoft.com
یک محقق امنیتی خوب تمامی زیر دامنه هارو تست و بررسی میکنه چرا که ممکنه همه اونها روی یک شبکه یکسان نباشن و حاوی اطلاعات ارزشمندی برای هکر باشند.

روش دوم استفاده از سایت های جانبی
http://viewdns.info/
 http://www.wolframalpha.com
 https://www.netcraft.com

روش سوم مهندسی معکوس آیپی
روش مهندسی معکوس برای این استفاده میشه که ممکنه روی یک ایپی سرور چند وب اپلیکیشن میزبانی شده باشه، خب حالا اگه یکی از اونها یک آسیب پذیری داشته باشه ممکنه بقیه هم اون آسیب پذیری رو داشته باشن
در کالی لینوکس با دستور زیر ساب دامنه ها پیدا میشن
fierce -dns <domain name>
جای دامین نیم اسم سایت رو بذارید
پیشنهاد من استفاده از ابزارهای آنلاین جهت جلوگیری از بلاک شدن آیپی تون هست
#darkhack3r
جهت حمایت از انجمن اکانت ویژه طلایی بخرید . از اینجا

Avkey@



پاسخ }}}}}}}}}
Thanks given by:


پرش به انجمن:


کاربران در حال بازدید این موضوع: 1 مهمان