網頁

Google Search

2013年2月25日 星期一

2013-02-25 資訊安全 - 足跡

足跡(Footprinting)
駭客在攻擊時偵查是預備階段,在攻擊前會收蒐集有關目標的所有資訊。而「足跡」是蒐集有關組織或目標所有資訊的「過程」。

例如:Google Hacker

基本的資訊收集可分為七的步驟,而「足跡」包含了前兩個步驟。

資訊收集七步驟攻擊發起前三階段
發掘初始資訊足跡
找出網路的範圍
探知活動中的機器「掃瞄」及「列舉」
探索開啟Port或存取點
偵測作業系統
揭露Port上的服務
繪製網路地圖

資訊收集七步驟:
  1. 發掘初始資訊:目標的背景基本資料
    1. URL查詢:找到目標相關的網域名稱及URL
    2. 位置:目標的地理位置,包含週邊位置
    3. 接洽:找尋目標服務台或是服務部門的電話及郵件帳號
  2. 找出網路範圍:尋找目標的IP範圍及遮罩等
  3. 活動中的機器:在目標的IP範圍內是否有使用中的機器
  4. 探索開啟Port或存取點:使用中的機器有開啟哪些Port
  5. 偵測作業系統:找出使用中的機器是哪個作業系統
  6. 揭露Port上的服務:找出Port提供了什麼服務
  7. 繪製網路地圖:將上述資訊繪製程網路關聯地圖

工具介紹:
網域及URL查詢:

  1. Nslookup
  2. DNSstuff
  3. Whois
  4. Sam Spade
  5. DNSReport

個人資料蒐集:
  1. Google Hacker
  2. 社交網站(facebook、google+等)

找出網路範圍、活動中的機器、開啟Port / 哪些服務、什麼作業系統、網路地圖:
  1. Nmap
  2. NetCat

最後統整在一起就是「足跡」主要執行的流程:
  1. 尋找目標內部使用者及對外公開的URL
  2. 使用Whois尋找個人細節資訊
  3. 尋找DNS及IP相關資訊
  4. 尋找網站中的人名
  5. 抽取網頁重點
  6. 收尋目標內部的各總資訊
  7. 收尋目標的員工資訊
  8. 追蹤伺服器位置
  9. 了解公司架構
  10. 追蹤郵件資訊

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -


參考文獻:


書本:資訊安全 – 駭客攻擊與防禦對策 ISBN:978-986-6800-72-6

沒有留言:

張貼留言

歡迎大家指教 :)
如果在文章中關於技術方面有誤還請大家指證,謝謝!