eitaa logo
Code Block
507 دنبال‌کننده
249 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
یکم خلاقیت به خرج بدید بیش از ۴۰ فرد مرتبط با ارتش سایبری و نظامی رژیم رو میتونید پیدا کنید EZ 👆 حداقل کاری که میشه کرد ارسال SMS یا ایمیل به این اشخاص هست :) پناه بگیر !‌ پشماش میریزه  DORK : site:dng.runi.ac.il ext:pdf military بررسی نفوذ به این دانشگاه رو هم میزارم!‌منتظر باشید . . .
سلام به همگی، داشتیم میگفتیم راه های نفوذ به این دانشگاه چیا هست و چطوری میشه نفوذ کرد! خیلی ساده بخوام بگم ۳ راه وجود داره : ۱ نفوذ به زیرساخت با استفاده از IP ها و دامنه های هدف ۲ نفوذ به زیرساخت از طریق فیشینگ مسئولان( سبکی که یکی از گروه های مرتبط با ایران مثل حنظله زیاد ازش استفاده میکند) ۳ نفوذ به دانشگاه به صورت فیزیکی همینقدر ساده جادو گری نیاز نداره، هدف و مشخص میکنی نوع حمله رو مشخص میکنی جواب نداد میری بعدی، .... ! البته بعد از تعیین هدف شما باید بهترینایی که میشناسیو دور خودت جمع کنی ! و با یک تیم به هدف حمله کنی ! Handala Shiny hunters Hack the planet Lulzsec Cyberav3ngers Apt iran Apt ... همه و همه تیمی حمله میکردن یا میکنن!
یکی از اولین کارهایی که میتونید بکنید برای نفوذ با کمک ip و دامنه ها باید لیست ایپی هایی که مربوط به این دانشگاه هست رو بدست بیارید به هر روشی که بلدید یکیش رو در تصویر بالا میبینید پیشنهاد من bgp.tools هست. یکسری ایپی هم ممکنه برای این دانشگاه باشه ولی به اسم خودش نباشه !
در واقع ما در تصویر بالا به دنبال یک ASN هستیم خیلی ساده ASN نقشه ای از دارایی های هدفمون هست منظورم از دارایی ip هست !‌ در تصویر بالا ما به یک ایپی ClassFull بر میخوریم 194.153.101.0/24 که شامل رنج 194.153.101.0->194.153.101.255 میشه ! مرحله بعد شروع پورت اسکن و بررسی این رنج ایپی هست ولی قبلش باید تاجایی که میتونیم در مورد دارندگان این ایپی اطلاعات بدست بیاریم و ببینیم دارندگان این ایپی بازم ایپی دارن که متعلق به این دانشگاه نیست ؟‌ یکی از سایت هایی که بهمون کمک میکنه :‌ https://client.rdap.org/
حالا برای پیدا کردن ایپی هایی که اجاره کردن و به نام خودشون نیست میریم ساب دامین هاشو پیدا میکنیم !‌ برای NetName و . . . گرفتن ! پس برای پیدا کردن ایپی بیشتر میریم این لیست ساب دامین رو به ایپی تبدیل میکنیم !‌ همچنین در تصویر بالا میبینید که یکسری ایپی ها خارج از رنج ۱۹۴.۱۵۳.۱۰۱.۰/۲۴ هستند . ما دنبال همینیم !البته نباید CDN باشه !‌‌
در بخش بعدی لیست ایپی هایی که در میارید رو باید اسکن کنید که کدوم هاست انلاین هست و میشه روش کار کرد !‌چیکار پورت اسکنینگ !‌ اینجاست که اهمیت تیم مورد توجه قرار میگیره یکی ایپی پیدا میکنه یکی انلاینارو میکشه بیرون یکی دنبال اسیب پذیری میگرده‌!‌
دیفیسر ها یک تکنیکیو خیلی استفاده میکنن به اسم Reverse Ip lookup که ایپی میدن سایت های روی اون ایپی هارو پیدا میکنن که از تکنیک های مختلفی میشه به این سایت ها رسید مثلا میتونید ببینید پشت این رنج ایپی چه سایت هایی هست Certsearch و . . . وبسایت کمک کننده :‌ https://rapiddns.io/
خلاصه که تیم و میزارید پای کار و یا تنهایی باید وقت بیشتری بزارید و علم های بیشتری رو داشته باشید و به بررسی نرم افزار های پشت پورت های باز این ایپی ها بپردازید و سعی کنید که بهشن نفوذ کنید !‌ و سایت هارو هک کنید این روش اول بود که باید مورد بررسی قرار بگیره حالا حتما هم نیاز نیست که سایت باشه پشت این ایپی ها خیلی اوقات ممکنه دوربین و . . . خیلی چیزهای دیگه ای وجود داشته باشه این پشت و در ضمن شما میتونید کارهای دیگه ای هم بکنید !‌ پروتکل هایی مثل ssh,ftp,rdp و ... رو کرک کنید پس راه برای نفوذ به این تارگت ها زیاده و برای همینه که میگیم باید تیم باشه کنارت یه تیم درجه ۱ و حرفه ای که بدونه چیکار میکنه !‌ کرکر برنامه نویس وب کار و . . . به همه نیاز دارید یا خودتون باید وقت بیشتری بزارید !‌ این یکی از راه هایی هست که میشه نفوذ !‌کرد به این دانشگاه بریم برای بررسی مورد دوم . بررسی طریقه انجام فیشینگ رو باهم دیگه بررسی میکنیم که شاید این روزها پر استفاده ترین روش بین هکر ها هست !‌ درواقع حملاتی که منجرب به دزدی اطلاعات شده بین ۸۰ تا ۹۵٪ از طریق حملات فیشینگ بوده!
این شما و این GoPhish یکی از Framework های محبوب حملات فیشینگ که توسط محاجمین مورد استفاده قرار میگیره . این ابزار به یک Smtp Server نیاز داره و یک لیست از ایمیل هایی که قراره بهشون ارسال انجام بده . همچنین محیطی گرافیکی جذابی که داره اطلاعات کاملی از حملتون رو به شما نمایش میده . لینک ابزار : https://github.com/gophish/gophish این ابزار برای اجرای حملات فیشینگ استفاده میشه.
و اما سرقت Session های Gmail, outlook و .... که میبینید ایمیل فلانی هک شد ! این ابزار توی این کار خیلی کمک میکنه چون قابلیت دور زدن تایید ۲ مرحله ای رو داره و فقط به یک دامین و یک هاست نیاز داره و البته Phishlet های کارآمد.
یا میتونید از https://osintframework.com/ استفاده کنید و منابع مختلف رو مثل hunter.io و . . . پیدا کنید !‌ یا به صورت دستی در گوگل و سرچ انجین های مختلف به جستجو بپردازید و اسناد و مدارک رو بیرون بکشید و . . . یا حتی در شبکه های اجتماعی !‌
*چطوری ایمیل بنویسیم ؟!‌* اول میری چندین مثال از ایمیل های فیشینگ رو مطلاعه میکنی و تایتل ها و ... رو میبینی بعد باید خیلی دقیق بدون ایراد متنت رو بنویسی که Ai این کار رو واست میکنه و یک صفحه HTML خوب برای ایمیلت طراحی میکنی و ارسال میکنی به لیستت ! با کمک ابزاری که بالا معرفی کردم یا ابزرا های مشابه ! به این که لیستی از ایمیل ها رو هدف قرار بدی میگن !‌ MASS PHISHING اگر یک لیست از ایمیل های هدف داشته باشی و مثلا بگیم ۱۰۰ تا ایمیل که هدفمون هستن رو فقط بخوایم هدف قرار بدیم که در نفوذ به سازمان ها توی این دسته هستن و ما کاری به لیست های بزرگ ایمیل نداریم میگن ؟!‌ Spear Phishing ! حالا سوال سوم چه حمله ای باید انجام بدیم ؟‌