개인 재정 Footprinting을 사용하여 윤리적 해킹을 계획하는 방법 - 인형

Footprinting을 사용하여 윤리적 해킹을 계획하는 방법 - 인형

차례:

비디오: Ethical Hacking Tutorials Class-3 | What is Foot-printing Explained 2024

비디오: Ethical Hacking Tutorials Class-3 | What is Foot-printing Explained 2024
Anonim

윤리적 해킹을 계획하는 한 가지 방법은 종종 발자국이라고 불린다. 발자국을 통해 다른 사람들이 조직 및 시스템에 대해 볼 수있는 것을 볼 수 있습니다. 발자국을 처리하는 과정은 다음과 같습니다.

공개 정보 수집

조직의 비즈니스 및 정보 시스템에 대해 수집 할 수있는 정보의 양은 엄청나 다. 당신의 직업은 밖에서 무엇이 있는지 찾아내는 것입니다. 이 정보는 악의적 인 공격자와 직원이 부서 및 주요 개인을 포함하여 조직의 특정 영역을 타겟팅 할 수있게합니다.

다음 기술을 사용하여 조직에 대한 정보를 수집 할 수 있습니다.

소셜 미디어

소셜 미디어 사이트는 온라인에서 상호 작용하는 비즈니스를위한 새로운 수단입니다. 다음 사이트를 열람하는 것은 특정 비즈니스 및 그 사람들에 대한 세부적인 정보를 제공 할 수 있습니다:

  • Facebook

  • LinkedIn

  • Pinterest

  • Twitter

  • YouTube

웹 검색

웹 검색을 수행하거나 단순히 조직의 웹 사이트를 탐색하면 다음 정보가 표시 될 수 있습니다.

  • 직원 이름 및 연락처 정보

  • 중요한 회사 날짜

  • SEC 제출물

  • 물리적 이동, 조직 변경 및 신제품에 대한 보도 자료

  • M & A

  • 특허 및 상표

  • 프리젠 테이션, 기사, 웹 캐스트 또는 웹 세미나

Google을 사용하면 여러 가지 방법으로 인터넷을 검색 할 수 있습니다.

  • 키워드 입력: 수시로 수백, 때로는 수백 ~ 수십억 페이지의 정보 (예: 파일, 전화 번호 및 주소)가 드러났습니다.

  • 고급 웹 검색 수행: Google 고급 검색 옵션을 통해 회사 웹 사이트로 연결되는 사이트를 찾을 수 있습니다. 이 유형의 검색은 종종 파트너, 공급 업체, 고객 및 기타 제휴에 대한 많은 정보를 나타냅니다.

  • 웹 사이트를 더 깊이 파고 들어 스위치를 사용하여: 예를 들어 웹 사이트에서 특정 단어 나 파일을 찾으려면 Google에 다음 중 하나와 같은 행을 입력하십시오.

site: www. your_domain. com 키워드 사이트: www. your_domain. com filename

전체 인터넷에서 일반적인 파일 형식 검색을 수행하여 다음과 같이 표시되는 내용을 확인할 수도 있습니다.

filetype: swf company_name

앞의 검색을 사용하여 플래시를 찾습니다. swf 파일은 다운로드하여 디 컴파일하여 비즈니스에 사용할 수있는 중요한 정보를 표시합니다.

다음 검색을 사용하여 비즈니스에 사용할 수있는 중요한 정보가 들어있는 PDF 문서를 검색하십시오.

filetype: pdf company_name 기밀

웹 크롤링

HTTrack 웹 사이트와 같은 웹 크롤링 유틸리티 복사기는 공개적으로 액세스 할 수있는 모든 파일을 다운로드하여 웹 사이트를 미러링 할 수 있습니다. 그런 다음 웹 사이트의 복사본을 오프라인으로 검사하여 다음을 조사 할 수 있습니다.

  • 웹 사이트 레이아웃 및 구성

  • 명확하지 않거나 쉽게 액세스 할 수없는 디렉토리 및 파일

  • 웹의 HTML 및 스크립트 소스 코드 페이지

  • 주석 필드

주석 필드에는 개발자 및 내부 IT 담당자의 이름 및 전자 메일 주소, 서버 이름, 소프트웨어 버전, 내부 IP 주소 지정 체계 및 코드 작동 방식에 대한 일반적인 설명과 같은 유용한 정보가 포함되어있는 경우가 많습니다.

웹 사이트

다음 웹 사이트는 조직 및 직원에 대한 특정 정보를 제공 할 수 있습니다.

  • 정부 및 기업 웹 사이트:

    • www. 후버. com 및 http: // finance. 야후. co.kr에서 공개 회사에 대한 자세한 정보를 제공합니다.

    • www. 비서. gov / edgar. shtml은 공개 회사의 SEC 제출을 보여줍니다.

    • www. uspto. gov는 특허 및 상표 등록을 제공합니다.

    • 주 또는 기타 유사한 기관의 웹 사이트는 법인 및 회사 임원 정보를 제공 할 수 있습니다.

  • 배경 조사 및 기타 개인 정보:

    • LexisNexis. com

    • ZabaSearch

네트워크 매핑

네트워크를 매핑 할 때 공개 데이터베이스와 리소스를 검색하여 다른 사람들이 네트워크에 대해 알고있는 것을 볼 수 있습니다.

Whois

가장 좋은 출발점은 인터넷에서 사용할 수있는 Whois 도구 중 하나를 사용하여 Whois 조회를 수행하는 것입니다. Whois를 사용하여 특정 인터넷 도메인 이름이 사용 가능한지 여부를 확인할 수 있습니다.

윤리적 해킹의 경우 Whois는 사회 공학 공격을 시작하거나 네트워크를 검색 할 수있는 해커에게 제공 할 수있는 다음 정보를 제공합니다.

  • 연락처 이름, 전화 번호 및 웹 사이트와 같은 인터넷 도메인 이름 등록 정보 우편 주소

  • 도메인을 담당하는 DNS 서버

다음 위치 중 하나에서 Whois 정보를 조회 할 수 있습니다:

  • Whois. net

  • 도메인 등록 기관의 사이트 (예: www. godaddy. com

  • ISP의 기술 지원 사이트

위대한 Whois 도구는 DNSstuff입니다. com. 이 도구는 더 이상 무료가 아니며 많은 서비스를 판매하는 데 사용되지만 여전히 유용한 리소스입니다. 또 다른 좋은 웹 사이트는 www입니다. mxtoolbox. com.

www에서 직접 DNS 쿼리를 실행할 수 있습니다. mxtoolbox. com에

  • 일반 도메인 등록 정보 표시

  • 도메인의 전자 메일 (메일 교환기 또는 MX 레코드)을 처리하는 호스트 표시

  • 특정 호스트 위치 매핑

  • 호스트 나열 여부 결정 특정 스팸 블랙리스트

보다 기본적인 인터넷 도메인 쿼리에 사용할 수있는 무료 사이트는 http: // dnstools입니다. com.

정부 기관

  • 군대

  • AFRINIC

  • APNIC

  • ARIN

  • LACNIC

  • RIPE 네트워크 조정 센터

  • Google 그룹스

Google 그룹스는 놀라운 공개 네트워크 정보를 공개 할 수 있습니다.정규화 된 도메인 이름 (FQDN), IP 주소 및 사용자 이름과 같은 정보를 검색합니다. 1981 년으로 거슬러 올라가는 수백만 개의 유즈넷 게시물을 공개하고 종종 매우 개인적인 정보로 검색 할 수 있습니다.

다음과 같이 공개하지 않은 정보가있을 수 있습니다.

시스템에 대한 정보가 누설되는 기술 지원 또는 게시판 게시물. 이와 같은 메시지를 게시하는 많은 사람들은 메시지가 세상과 공유되어 있는지 또는 얼마나 오래 보관되어 있는지 알지 못합니다.

  • 불만을 가진 직원이나 고객이 기밀 회사 정보를 게시했습니다.

  • 귀사에 대한 기밀 정보가 온라인에 게시 된 것을 발견하면 제거 할 수 있습니다. 자세한 내용은에서 Google 그룹스 도움말 페이지를 확인하십시오.

개인 정보 취급 방침

웹 사이트의 개인 정보 취급 방침을 확인하십시오. 좋은 방법은 사이트 사용자에게 어떤 정보가 수집되고 어떻게 보호되는지를 알려주는 것입니다.

Footprinting을 사용하여 윤리적 해킹을 계획하는 방법 - 인형

편집자의 선택

가족 - 춤으로 묵상하는 법

가족 - 춤으로 묵상하는 법

당신이 싹 트고 명상하는 사람이라면 가족 생활은 두 가지 도전을 제기합니다. 한편으로는 사랑하는 사람을 초대하거나 격려하거나 심지어 강요하여 당신과 명상하는 경향이 있습니다. 다른 한편으로, 가장 가까운 사람들이 당신의 허약하고 새롭게 태어난 마음의 평화를 방해하지 않는다는 것을 알 수 있습니다.

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센스는 에센셜 오일 어떤 식물에서 파생 된. 시간이 지남에 따라 이러한 오일은 아로마 테라피, 청소, 식사, 곤충 방수제 및 경우에 따라 약을 비롯한 많은 용도로 만들어졌습니다. 크레딧 : © IStockphoto. com / botamochi 이러한 오일은 기술적으로 건강에 필수적인 것은 아니지만보다 현대적인 합성 방법에 대한 대안을 제공합니다 ...

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

, 우울증은 Mindfulness에 응답하십시오. 증거의 시체가 계속 성장한다면, 마음가짐은 전 세계의 우울증 치료를위한 표준 치료가 될 것입니다. 우울증은 슬픔과 다릅니다. 슬픔은 모든 사람이 경험하는 자연스럽고 건강한 감정입니다.

편집자의 선택

테니스 라켓 선택 - 인형

테니스 라켓 선택 - 인형

예, 5 년 전에 연주 한 라켓을 털어서 줄 수 있습니다. 법정에 영광 스럽은 반환 - 당신의 손에서 좋게 느끼면 그것은 당신이 그들을 가고 싶은 곳에 (그리고 어떻게) 당신의 탄을 얻는다. 그러나 새로운 무기를 시장에 내놓은 경우 ...

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이스 또는 백 스핀은 테니스 공을 영향의 원천 (당신). 슬라이스 샷이 튀어 오면 공은 낮게 유지되어 상대방이 정말로 공을 잡아 당겨야합니다. 선수들이 그물과 발리를 공격하기를 원한다면, 그들은 많은 양을 차지한다. 슬라이스는 유용 할 수 있습니다 ...

테니스 인형 용 치트 시트 - 인형

테니스 인형 용 치트 시트 - 인형

테니스는 법원에서 진행되므로 법원 주위에서 길을 알고있는 것이 하나입니다 테니스 선수로 마스터 할 첫 번째 것들. 테니스 용어에 익숙하다면 게임을 할 수 있습니다. 알아야 할 용어 중 하나는 Tiebreaker이므로 하나가되면 게임을 할 수 있습니다 ...

편집자의 선택

Joomla의 기사에 이미지 삽입하기 - 더미

Joomla의 기사에 이미지 삽입하기 - 더미

이미지 파일 저장 Joomla의 미디어 관리자에서 기사에 표시 할 수 있습니다. 사실 동일한 그림을 두 개 이상의 기사에 표시 할 수 있습니다. Joomla에서는 사용자가 요청할 때까지 웹 페이지가 존재하지 않는다는 것을 기억하십시오. 그런 다음 Joomla는 이미지 파일을 포함하여 데이터베이스에서 필요한 모든 요소를 ​​가져 와서 빌드합니다.

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

XAMPP는 Joomla가 Joomla 관리자로서의 삶을 좀 더 쉽게 만들어 줄 수있는 다른 도구와 함께 Apache 웹 서버, PHP 및 MySQL을 포함하여 Joomla가 실행해야하는 모든 도구를 설치합니다. XAMPP는 Joomla에 대한 완전한 토대를 제공합니다. Joomla를 압축 해제하고 설치하는 것뿐입니다. XAMPP는 ...

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

귀하의 웹 사이트 사용자가 볼 수 있도록, 당신은 Joomla 메뉴 항목을 게시하려는 기사가 포함 된 Joomla 카테고리에 연결해야합니다. 범주를 메뉴 항목에 연결하면 해당 범주의 모든 기사를 관련 메뉴 항목을 통해 사용할 수 있습니다. 만들려면 ...