الأحد، 27 يوليو 2014

التصنيف:

محرك البحث الرعب shodan... اقرأ المقال لتعرف عنه!

من اخطر المواقع التي تتيح لك معرفة الاجهزة والشبكات والسيرفرات المتصلة الانonlinn.. راوترات..اي بي كام . اي بي رانج .. HTTP ، SSH ، FTP ، SNMP الخ ..بالامكان القول عنه انه محرك بحث يشبه عمله عمل محركات البحث الاخرى كجوجل مثلاً ... لكن هذا المحرك خطير جداً حيث انه المفضل لدى الهاكرزتصور ان الولايات المتحدة( فريق الاستجابة لطوارى الحاسوب CERTحذرت من ان الموقع بامكانه عرض معلومات حساسة تصل الى درجة التلاعب عن بعد .... وتحديد نقاط الضعف في الانظمة البعيدة ..,وتساعدهم على ايجاد نقاط تحكم تصل الى درجة high riskمحركات البحث الاخرى بأمكانها ان تعطيك تفاصيل عشوائية . لكن ماذا لو اردت . انظمة تعمل فقط على خدمة معينة بورت معين .. او خوادم FTP او ثغرة حديثة . وتحب معرفة جميع الانظمة المصابة ببلد معين الخبأستطاعتي ان اقول اي شي متصل بالشبكة . معرض للخطر...طبعاً الفحص عن طريق هذا المحرك واستهداف انظمة بعيدة عن طريق هجومات brute forceمخيف ومرعب .. لان الكثير من الاعدادات الى الان هي افتراضية .. عندما قمت بالفحص قبل سنة لا اتذكر .. كانت النتائج (ثروة) معلوماتية اعطتني الكثير من المسارات لخوادم غير مستقرة امنياًبعض الخبراء ذكروا ان الدودة التي استهدفت محطات الطاقة النوويى الايرانية و نظام SCADA وهو نظام للتحكم والمراقبة يستخدم للاشراف على المشاريع الكبرى مثل هذه المشاريع
المحرك قريب الى الادة nmap و sn الخ لكن يجمع بعض المميزات من ادوات اخرى ابليكشن ونيكتو وناسا الخ وغيرها ..
المحرك قريب الى الادة nmap و sn الخ لكن يجمع بعض المميزات من ادوات اخرى ابليكشن ونيكتو وناسا الخ وغيرها ..الشرح المختصر:1-الكلمة المراد البحث عنها ..2-اختيار البلد المراد البحث به3-فلترة المنافذ وتفتيش خدماتها الخ4-جربها بنفسكالرابط الى الموقع -هنا-الى اللقاء في التدوينة القادمة انشاء الله.





0 التعليقات:

إرسال تعليق