<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>رویداد &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/events/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sun, 28 Jan 2024 00:26:44 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>ما برگشتیم!</title>
		<link>https://blog.peneter.com/back-to-work/</link>
					<comments>https://blog.peneter.com/back-to-work/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 19 Jan 2024 23:16:52 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=1302</guid>

					<description><![CDATA[سلام به همه‌ی دوستان و عزیزان ما بعد از وقفه‌ای که بیش از یکسال به طول انجامید، برگشتیم. همه‌ی ما روزهای بسیار سختی رو دیدیم...]]></description>
										<content:encoded><![CDATA[<p>سلام به همه‌ی دوستان و عزیزان</p>
<p>ما بعد از وقفه‌ای که بیش از یکسال به طول انجامید، برگشتیم. همه‌ی ما روزهای بسیار سختی رو دیدیم و گذروندیم و حتی هنوز هم درد و رنج اون روزها در وجودمون هست، اما هرگز تسلیم نشدیم و نخواهیم شد و همواره امیدواریم که روزهای بهتری رو تجربه کنیم.</p>
<blockquote><p>آدمی تا زمانی که سختی‌هایش را می‌فهمد، زنده است. ولی وقتی سختی‌های دیگران را درک می کند، آن‌وقت یک انسان است.<br />
لئو تولستوی</p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/back-to-work/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>نقش تست نفوذ در توسعه نرم افزار</title>
		<link>https://blog.peneter.com/penetration-testing-overview-for-developers/</link>
					<comments>https://blog.peneter.com/penetration-testing-overview-for-developers/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 27 Sep 2021 15:29:04 +0000</pubDate>
				<category><![CDATA[devops]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[blackbox]]></category>
		<category><![CDATA[graybox]]></category>
		<category><![CDATA[netsparker]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[Penetration Testing check list]]></category>
		<category><![CDATA[Penetration Testing Methodology]]></category>
		<category><![CDATA[Penetration Testing standard]]></category>
		<category><![CDATA[secure coding]]></category>
		<category><![CDATA[whitebox]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=807</guid>

					<description><![CDATA[در تاریخ 2 مهر ۱۴۰۰ اتاق &#8220;تست نفوذ و تاثیرات آن در توسعه نرم افزار&#8221; برگزار شد که به صورت کلی به تعاریف اولیه پرداختیم...]]></description>
										<content:encoded><![CDATA[<p>در تاریخ 2 مهر ۱۴۰۰ اتاق &#8220;تست نفوذ و تاثیرات آن در توسعه نرم افزار&#8221; برگزار شد که به صورت کلی به تعاریف اولیه پرداختیم بخشی از تعاریف عبارتند از:<br />
Penetration Testing چیست ؟<br />
به شبیه سازی حملات شناخته شده (Attack vector) بر روی Attack surface و ارایه گزارش امنیتی تست نفوذ می گوییم.<br />
Penetration Testing Check List چیست ؟<br />
یک لیست شامل آسیب پذیری های شناخته شده یا اشتباهات برنامه نویسی متداول یا اشتباهات configuration شبکه که به آن miss configuration نیز گفته می شود می باشد که توسط این لیست تکنولوژی های مختلف مثل وب موبایل و &#8230; را می توان تست نفوذ کرد.<br />
Penetration Testing Methodology چیست؟<br />
یک نقشه راه برای تست نفوذ تکنولوژی می باشد که توسط شرکت های امنیتی به رسمیت شناخته شده اند و از این نقشه راه ها برای تست نفوذ استفاده می کنند در زیر می توانید لیست متدولوژی تست نفوذهای معروف را ببینید هر کدام دارای مستندات می باشند که در سایت های آن ها به صورت رایگان به اشتراک گذاشته شده است. به طور مثال OWASP متدولوژی تست نفوذ وب موبایل اینترنت اشیا را در سایت خود به اشتراک گذاشته و همچنین توضیحات بیشتر در قابل PDF می توانید دانلود و مطالعه کنید همچنین در repository Github owasp نیز ابزارهای تست نفوذ و همچنین متدولوژی ها به صورت کامل شرح داده شده اند.<br />
OSSTMM(open source security testing methodology manual)<br />
OWASP(open web application security project)<br />
NIST(the national institute of standards and technology)<br />
PTES(Penetration Testing Execution standard)<br />
ISSAF(information system security assessment framework)<br />
Penetration Testing Tools and frameworks<br />
به ابزارهایی که بخشی از فرایند تست نفوذ را به صورت اتومات کرده است ابزارهای تست نفوذ گفته می شود اکثر این ابزارها دو صورت commercial پولی و community رایگان دارند که می توان از سایت های این ابزارها دریافت کنید همچنین اگر یک چارچوبی تشکیل شود که امکان اضافه کردن اکسپلویت یا توسعه بیشتر به کاربر داده شود به آن framework تست نفوذ گفته می شود به طور مثال metasploit یکی از پرقدرت ترین framework های تست نفوذ می باشد که به عنوان Penetration Tester می توان آن را توسعه دهید و تغییرات را انجام دهید و همچنین نسخه رایگان و پولی دارد.<br />
Type of Penetration Testing Black white gray بسته به نوع پروژه تست نفوذ و میزان اطلاع شما از شبکه مورد هدف نوع تست نفوذ blackbox بدون دید graybox دید بسیار کم در حد دانستن نوع IDF firewall cms یا &#8230; و whitebox دسترسی به سورس کد و بررسی امنیتی سورس کد یا دسترسی کامل به شبکه و تجهیزات برای بررسی کانفیگ ها و کشف مشکلات امنیتی بر روی آن هست.<br />
اما نکاتی که مورد استفاده توسعه دهندگان نرم افزار هست:<br />
توسعه دهندگان نرم افزار باید اشنایی حداقلی با کانفیگ امنیتی سرور را داشته باشند یا از security base line CIS برای سروری که از آن به عنوان ماشین توسعه استفاده می کنند بهره برده باشند.<br />
همچنین می توانید برای بررسی امنیت کدهای خود از sonarqube استفاده کنید یک framework متن باز و رایگان برای بررسی performance evaluation و security auditing می باشد.<br />
همچنین برای vulnerability assessment که یکی از مراحل تست نفوذ می باشد می توان از اسکنرها استفاده کنند باید توجه داشت که false positive یکی از مشکلات این نرم افزار های اسکنر هست ولی تا حدود بسیار زیادی می توانند مشکلات امنیتی حاد مثل SQL injection را توسط اسکنرهای مثل Acunetix یا Netsparker شناسایی کنند.<br />
همچنین مهم ترین بخش توسعه امن نرم افزار و استفاده از استانداردهای موجود می باشد برای توسعه امن نرم افزار یا secure coding می توانید از مستندات OWASP استفاده کنید.<br />
برای دسترسی اسلاید ها می توانید از لینک زیر استفاده کنید.<br />
<a href="https://blog.peneter.com/wp-content/uploads/2021/09/Penetration-Testing-Overview.pdf">Penetration Testing Overview</a><br />
همچنین صوت این جلسه بر روی کانال تلگرام قرار گرفته است.<br />
https://t.me/learnpentest/422</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/penetration-testing-overview-for-developers/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>نقشه راه امنیت سایبری</title>
		<link>https://blog.peneter.com/cybersecurity-roadmap/</link>
					<comments>https://blog.peneter.com/cybersecurity-roadmap/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Wed, 15 Sep 2021 08:12:43 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[چگونه تست نفوذ را یاد بگیرم؟]]></category>
		<category><![CDATA[چگونه هک یاد بگیرم؟]]></category>
		<category><![CDATA[نقشه راه امنیت]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=796</guid>

					<description><![CDATA[در رویداد شنبه 20 شهریور ساعت ۲۲:۳۰ در کلاب Techpal به موضوع نقشه راه ورود به امنیت سایبری پرداختیم.به صورت خلاصه برای ورود به امنیت...]]></description>
										<content:encoded><![CDATA[<p>در رویداد شنبه 20 شهریور ساعت ۲۲:۳۰ در کلاب Techpal به موضوع نقشه راه ورود به امنیت سایبری پرداختیم.به صورت خلاصه برای ورود به امنیت ۲ مسیر اصلی وجود دارد دانشگاه یا خودخوان.<br />
<img fetchpriority="high" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-300x236.png" alt="" width="300" height="236" class="alignnone size-medium wp-image-800" srcset="https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-300x236.png 300w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1024x806.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-768x605.png 768w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1536x1210.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-100x79.png 100w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-571x450.png 571w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1524x1200.png 1524w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal.png 1562w" sizes="(max-width: 300px) 100vw, 300px" /><br />
MS in Cyber Security Operations and Leadership<br />
MS in Cybersecurity Engineering<br />
MS in Computer Science<br />
MS in Computer Engineering<br />
MS in Information Assurance<br />
MS in Information Technology<br />
به صورت کلی رشته امنیت نیازمند یک سری مهارت ها هست که در مسیر دانشگاه یا خودخوان باید کسب شود و این مهارت شما در کار آینده شما بسیار تاثیر گذار هستند:<br />
IT Skills<br />
Network Engineering knowledge<br />
Programming Language<br />
Solve Problem<br />
همچنین امنیت سایبری شاخه های مختلفی دارد که هر شاخه خود یک عنوان شغلی مخصوص به خود است:<br />
Information Security Analysts (day-to-day security operations) → SIEM/SOAR<br />
Application Security (Software/Web/Database/Cloud/Code/DevOps)<br />
Mobile OS/Application Security/Cryptocurrency/Blockchain Developer<br />
Penetration Testing and Security Assessment (Red/Blue/Purple)<br />
Network and Infrastructure Security (SMB/Enterprise/OT/CIS)<br />
Digital Forensics and Incident Response (DFIR)<br />
Security Researchers (Protocol design/assessment) → Academia/Big Techs R&#038;D (limited)<br />
برای ورود به هر شاخه شما باید دانش های پایه را کسب کنید و بعد شروع به مطالعه به شاخه اصلی بکنید. دانش پایه در واقع شبکه می باشد که شامل سرویسها پرتکولها و&#8230; می باشد شما می توانید این دانش شبکه را با مطالعه کتاب های Network+ آغاز کنید نیاز به شرکت در دوره ی خاصی نیست.پس از کسب دانش شبکه و سخت افزارهای شبکه شما باید روی سیستم عامل های مختلف تمرکز کنید و دانشی بیش تر از کاربری را کسب کنید قاعدتا دانشی فراتر از کاربری ساده در سیستم عامل های ویندوز و لینوکس نیاز دارید همچنین در رشته امنیت مساله اتومات سازی بسیار مهم است و برای اینکار باید یک زبان اسکریپت نویسی را بلد باشید پیشنهاد پایتون یا GO هست با توجه به اینکه GO بسیار پرکاربرد در تمام شاخه های امنیت می باشد. اگر زبان اسکریپت نویسی یا برنامه نویسی را فرانگرفته اید با GO شروع کنید و بعد از بیسیک کتاب Blackhat GO که شامل ابزارهای تست نفوذ و هک هست را مطالعه کنید و سعی کنید ابزارهایی که در گیت هاب با زبان GO توسعه داده شده اند را مطالعه کنید و از آنها برای توسعه ابزارهای شخصی خود الهام بگیرید.<br />
نکته دانش ابتدایی شبکه را باید در حد Network+ و CCNA بلد باشید و بدانید IPV4 IPV6 DNS HTTP DHCP &#8230; چی هستند سپس شروع به یادگیری کورس های مثل CEH کنید.<br />
پس از فراگیری دانش بیسیک در حوزه شبکه و یادگیری GO اکنون می توانید با توجه به  مدارک مختلف شروع به یادگیری کنید پیشنهاد شروع CEH هست اگر شغل تست نفوذ را می خواهید شروع کنید چون متدولوژی یا نقشه راه تست نفوذ تکنولوژی های مختلف مثل WEB , MOBILE , IOT , CLoud را در حد ابتدایی به شما یاد می دهد.تکنیک های تست نفوذ و روش کار با ابزارهای تست نفوذ در مرحله دوم هستند ابتدا سعی کنید با متدلوژی های تست نفوذ مختلف مثل OWASP, ISSAF, PETS  و &#8230; آشنا شوید سپس با توجه به شاخه که انتخاب کردید دو مسیر یادگیری خودخوان دارید استفاده از دوره های آنلاین رایگان یا پولی مثل Youtube channels Udemy Coursera و یا مطالعه کتاب های امنیت قاعدتا کتاب دانش بیشتری را به شما منتقل خواهد کرد ولی انتخاب ما بین این دو روش بستگی به شخص دارد که از طریق فیلم یا کتاب کدام گزینه راحت تر می تواند یاد بگیرد. پس از یادگیری متدلوژی تست نفوذ شما می توانید PWK یا OSCP را فرابگیرید PWK در واقع یک کورس امنیت هست برای شرکت Offensive-security که توزیع کالی را منتشر می کنند. کالی لینوکس شامل بسیاری از ابزارهای تست نفوذ هست که به با توجه به ساختار منظمی که دارد به شخص Penetration Tester این اجازه را می دهد که در شاخه های مختلف از این توزیع استفاده کند.<br />
برای بروز بودن حتما اخبار امنیت را دنبال کنید. سایت های بسیار مفید در اخبار امنیت<br />
https://www.securityweek.com/<br />
https://www.bleepingcomputer.com/<br />
https://thehackernews.com/<br />
https://therecord.media<br />
https://portswigger.net/daily-swig<br />
همچنین کامیونیتی های Twitter و Discord علاوه بر اینکه می توانید اخبار امنیت را دنبال کنید از طریق اشخاص سرشناس امنیت یا هکرها یا Bug Hunter ها می توانید سوالات خود را مطرح کنید و افراد بسیار زیادی هستند که به شما در مسیر Self-study کمک خواهند کرد. در این بین خواندن گزارش های امنیتی یا Security learn ها بسیار می تواند به شما کمک کند و دید بدهد Medium یکی از پرکاربردی ترین سایت ها می باشد که افراد مختلف تجربه های خود را در قالب بلاگ به اشتراک می گذارند. برای اینکه بتوانید مهارت خود را افزایش بدهید باید تمرین کنید CTF یکی از روش ها برای ارتقا سطح مهارت در حوزه های مختلف امنیت است که به شما کمک خواهد کرد نقاط ضعف خود را بفهمید و روی آن ها تمرکز بیشتری داشته باشید<br />
https://tryhackme.com/<br />
https://www.root-me.org/?lang=en<br />
https://www.hackthebox.eu/<br />
شما می توانید جواب بعضی از این CTF ها رو در یوتیوب یا فروم های هک یا Reddit پیدا کنید یا از دیگران کمک بگیرید<br />
https://hackforums.net/<br />
https://raidforums.com/<br />
همیشه سعی کنید اگر نکته یا تکنیک جدید یاد میگیرد نوت برداری کنید یا از XMIND استفاده کنید اگر تکنیک جدیدی یادبگیرید و آن را نوت برداری نکنید مطمنا باید دوباره همان زمان یا بیشتر وقت بگذارید تا کار تکراری انجام دهید.<br />
کانال تلگرام<br />
t.me/learnpentest<br />
گروه تلگرام techpal<br />
https://t.me/techpalclub<br />
نسخه کامل XMIND و PDF در<br />
https://t.me/learnpentest/412<br />
https://t.me/learnpentest/413</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/cybersecurity-roadmap/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT شبکه‌های اجتماعی (جلسه ششم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 23:48:47 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=684</guid>

					<description><![CDATA[شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی...]]></description>
										<content:encoded><![CDATA[<p>شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی که در شبکه‌های اجتماعی به اشتراک می‌گذاریم امکان سواستفاده دارد. به طور مثال فرض کنید شما عکس ماشینی که تازه خریداری کرده‌اید را به اشتراک گذاشته‌اید. اگر از پلاک عکس بگذارید، اطلاعاتی از پلاک بدست می‌آید و یا اگر عکس به صورت کامل باشد، مدل ماشین‌تان مشخص می‌شود. حتی اگر از خودتان در مکان خاصی عکس بگذارید، محیطی که داخل عکس مشخص است امکان شناسایی موقعیت شما را فراهم می‌سازد. اطلاعات بیشتر را می‌توانید از OSINT عکس بدست آورید. به عنوان مثالی دیگر، زمانی که از شبکه‌های اجتماعی استفاده می‌کنید، برخی از این شبکه‌ها، مواردی از اطلاعات شما را افشا می‌کنند. مدل گوشی شما اندروید یا آیفون هست و یا شما از مرورگر فلان استفاده می‌کنید مثل توییتر. حتی اگر شبکه‌های اجتماعی را در حالت خصوصی استفاده کنید، دوستان شما در صورتی که پابلیک باشند با لایک کردن، عکس شخصی شما را مشخص خواهند کرد. یا در اینستاگرام و فیسبوک  امکان شناسایی اطرافیان شما وجود دارد. در این بین بدست آوردن موقعیت شما می‌تواند برای شما بسیار خطرناک باشد و یا حتی با ارتباطی که شما دارید این امکان وجود دارد که تجارت شما را به خطر بیاندازد. هر پستی که در شبکه‌های اجتماعی قرار می‌دهیم آرشیو می‌شود و یا حتی هر لایکی که می‌کنیم یا کامنتی که می‌گذاریم بعدا امکان جستجو بر روی آن‌ها وجود دارد. چون شبکه‌های اجتماعی بسیار گسترده است، مبحث OSINT Social Network چندین جلسه شده است. بالطبع در چندین پست هم آن را خلاصه و مورد ارزیابی قرار خواهیم داد. به علت اینکه شبکه‌های اجتماعی مختلف بازخوردهای متفاوتی در کشورهای مختلف دارند، اگر کسی بخواهد دیگری را جهت استخدام بک‌گراند چک کند، شبکه اجتماعی لینکدین او را چک می‌کند. ارتباطات پست‌های تخصصی مقالاتی که منتشر کرده است و رزومه‌اش را مورد ارزیابی قرار خواهد داد.</p>
<p>توییتر شبکه اجتماعی بسیار پرطرفدار مابین کشورها می‌باشد، در شرق و غرب توییتر بسیار تاثیرگذار در سیاست، اقتصاد و تبلیغات می‌باشد. یکی از عواملی که می‌توان روی توییتر جستجو کرد خود شخص است. شما می‌توانید بر اساس یک کاربر خاص توییت‌هایی که ارسال شده است را مورد ارزیابی قرار دهید. همچنین می‌توانید توییت‌هایی که دیگران در جواب شخص مورد نظر ارسال کرده‌اند یا در توییت‌هایی که شخص تگ شده است جستجو را انجام دهید. نحوه جستجو در قسمت جستجوی توییتر مثل گوگل می‌ماند و با استفاده از عملگرهای مختلف می‌توان براساس کاربر، هشتگ، لوکیشن خاص جستجوهای مختلفی را انجام داد. در این بین سایت‌های مختلف با استفاده از API توییتر و با قابلیت‌های مختلف که امکان مشاهده نتایج گرافیکی در نمودارها و تحقیق را می‌دهند، به صورت رایگان قابل استفاده هستند. از توییتر می‌توان برای تحلیل مباحث اقتصادی استفاده کرد، به طور مثال هشتگ‌هایی که در مورد بورس کشورهای مختلف یا حتی نام کوین‌های کریپتوکارنسی و اخباری که از ابنفلوئنسرهای مختلف توسط توییت‎‌ها منتشر می‌شود روی قیمت‌ها بسیار تاثیر گذار است. همچنین اگر فردی از توییت به عنوان رسانه کسب و کارش استفاده می‌کند، با توجه به ساعت‌های توییت‌هایش می‌توان به ساعت خواب یا حداقل ساعت کارش رسید.</p>
<p>نحوه مواجه یا شناسایی اکانت‌ها: در توییتر می‌توان اکانت‌ها را بر اساس Userid یکتا درآورد و افرادی که سایبر بولی (Cyber Bullying) می‌کنند و کلاهبرداری و ایجاد مزاحمت می‌کنند و دایما نام اکانت را تغییر می‌دهند را ردیابی کرد. در اینستاگرام هم می‌توان از این مورد استفاده کرد.<br />
<code>https://tweetbeaver.com/getid.php</code><br />
اگر به عنوان یک خبرنگار یا تاجر یا حتی یک محقق امنیتی از توییتر استفاده می‌کنید، می‌توانید از توییت‌دک استفاده کنید و براساس هشتگ‌های خاص یا افراد، اخبار را پیگیری کنید.<br />
<code>https://tweetdeck.twitter.com/</code></p>
<p>برای دریافت فیلم جلسه<br />
<code>https://t.me/learnpentest/393</code><br />
برای دریافت صدا جلسه<br />
<code>https://t.me/learnpentest/394</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Domain &#038; IP OSINT (جلسه چهارم و پنجم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 14 Aug 2021 07:57:19 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=681</guid>

					<description><![CDATA[IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با...]]></description>
										<content:encoded><![CDATA[<p>IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با IP مقصد ارتباط برقرار کرد. در این بین Domain ها یا اصطلاحا سایت‌هایی که همه روزه از آن استفاده  می‌کنیم. برای اتصال به آن‌ها عملیات DNS resolve نیز انجام می‌شود. پس دامین و IP کاملا ارتباط مستقیمی با یکدیگر دارند.<br />
سایت های که در اینترنت وجود دارند چه داخلی و چه خارجی توسط آرشیو اینترنت نیز آرشیو می شوند همچنین توسط ربات های شخصی نیز این امکان وجود دارد که بتوانیم اطلاعات جانبی از وضعیت سایت در سال‌ها قبل کسب کنیم مثل نوع CMS یا فعالیت یک یوزر خاص در انجام‌های عمومی که آیا وجود داشته اند یا خیر. یا گذشته سایت‌های که اعلام می کنند دارای سابقه بسیار قدیمی هستند.را می توان از Whois Domain و همچنین Archive.org نیز بدست آورد و بسیاری از سایت های کلاه برداری و سایت های که در فعالیت های مهندسی اجتماعی نیز استفاده می شوند از این راه مورد شناسایی هستند.<br />
یکی دیگر از شناسایی این گونه سایت ها رنکینگ سایت مورد نظر در Alexa می باشد . سایت Alexa یکی از معتبرترین سایت ها می باشد که رنکینگ سایت ها چه ایرانی چه خارجی را نسبت به بازدید روزانه و همچنین بازدید غیر فیک نیز رنک بندی می‌کند لذا فروشگاه های نامعتبر یا کلاه برداری یا درگاه های فیشینگ نیز می توان از چند روش زیر شناسایی کرد.<br />
1- رنگ Alexa<br />
2- Reputation Domain<br />
3- Reputation IP<br />
4- آنالیز SSL (https) سایت که آیا فیک است یا توسط یک CA server  معتبر برای دامین مورد نظر Issue شده است.<br />
همچنین برای بدست آوردن اطلاعات در مورد دامین می توان با فرستادن درخواست برای Name server مورد نظر رکوردهای آن را استخراج کرد.<br />
<code>https://github.com/Peneter/Pentest-tools/blob/main/IG/DnsLookup.py</code><br />
<code>https://pentest-tools.com/</code><br />
از ابزار Maltego نیز می توان برای بدست آوردن اطلاعات دامین و IP به صورت گرافیکی می توان استفاده کرد که در آرشیو جلسات گذشته وجود دارد.<br />
Reverse IP<br />
اگر سرور به صورت اشتراکی سایت‌هایی بر روی آن قرار داشته باشه اصطلاحا هاستینگ باشد می توان توسط reverse ip تمامی دامین هایی که روی آن قرار دارد را کشف کنیم.<br />
<code>https://viewdns.info/</code><br />
DNS DORK<br />
می توان از گوگل دورک نیز تمامی اطلاعاتی که از سایت بر روی گوگل ایندکس شده است در نتایج گوگل بررسی کنیم.<br />
برای دسترسی به کلیه مطالب به صورت کامل به لینک های زیر مراجعه کنید:<br />
<code>https://t.me/learnpentest/388</code><br />
<code>https://t.me/learnpentest/386</code><br />
<code>https://t.me/learnpentest/389</code><br />
<code>https://t.me/learnpentest/390</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>E-Mail OSINT (جلسه سوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-3-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-3-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 31 Jul 2021 07:31:21 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=678</guid>

					<description><![CDATA[OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر...]]></description>
										<content:encoded><![CDATA[<p>OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر می باشد لذا بسیاری از سازمان‌ها، شرکت‌ها نیز میل سرور خودشان دارند. البته این امکان وجود دارد سازمان‌های مختلف از نسخه تجاری میل سرور گوگل و مایکروسافت نیز استفاده کنند. که توجیه امنیتی و مالی نیز دارد.<br />
ایمیل سازمانی، دارای ساختار نسبت به قوانین سازمان می باشد به طور مثال john.doe@abc.com یا j.doe@abc.com می توانند یک ساختار سازمانی باشند. مساله از زمانی آغاز می شود که برای مهندسی اجتماعی روی افراد سازمان باید ایمیل‌های سازمانی آن ها را بدست آورد سپس چک کرد آیا پسورد از این ایمیل روی سایت ها دیگر افشا شده است یا نه. که اگر پسورد ایمیل‌های افراد با پسورد سازمانی یکی باشد خود یک خطر بسیار بزرگ نیز می‌باشد.<br />
همچنین اشاره شد برای حفظ امنیت ایمیل باید در کانفیگ میل سرور نکات امنیتی را مد نظر قرار داد، از جمله نکات امنیتی استفاده از DKIM,SPF می‌باشد.که باید بدرستی کانفیگ شود.(همچنین در تنظیمات DNS اگر به درستی کانفیگ نشود حتی اگر از Cloudflare یا Arvancloud استفاده شود در هدر ایمیلی که ارسال می شود امکان دریافت IP سازمان نیز وجود دارد که در صورت یکی بودن با رنج اصلی IP سازمان می توان از آن برای رسیدن به داخل شبکه نیز استفاده کرد.)<br />
<code>https://www.agari.com/email-security-blog/dkim-setup/</code><br />
در جلسه های متعدد اشاره کردیم که یکی از متداول ترین حملات مهندسی اجتماعی استفاده از تکنیک ارسال اسپم می‌باشد. لذا اگر میل سرور مثل Exchange آسیب پذیر باشد یا فایل Attachment نیز آلوده باشد در هر دو صورت با باز کردن میل‌های آلوده در صورت آسیب‌پذیر بودن Mail server Exchange یا در صورت دانلود و اجرای فایل الصاقی امکان هک شدن قربانی نیز وجود دارد.<br />
همچنین می توان از ADDons MIKATA نیز استفاده کرد و به راحتی تمامی MAIL ,IP , &#8230; را با کلیک راست در مرورگر خود اطلاعات جانبی را از آن کسب کرد. که آیا Reputation یک میل سرور چقدر معتبر است.<br />
برای جمع آوری ایمیل‌ها نیز می توان از نرم افزار‌های استخراج ایمیل یا سایت‌ها نیز استفاده کرد.و همچنین clearbit یک Addons Google Chrome می باشد که می توانید از آن برای بدست آوردن Gmail های افراد معروف یا شرکت ها نیز استفاده کنید.<br />
<code>https://connect.clearbit.com/claim/8e0858b2c7</code><br />
به عنوان نکته امنیتی که شخصی و همچنین سازمانی نیز می توان از آن استفاده کرد باید چک کنید ایمیل های سازمان یا ایمیل شخصی شما در سایت های که مورد استفاده قرار دادید ایا هک شده اند یا نه برای اینکار می توان از سایت زیر استفاده کرد.<br />
<code>https://haveibeenpwned.com </code><br />
در سایت بالا که اشاره کردیم این امکان را می دهد که با بگوید آیا ایمیل ما جزو ایمیل سایت های هک شده و افشا شده می باشد یا نه . در سایت های مشابه که در Surface و Dark وب وجود دارند. علاوه  بر اینکه اطلاعات در مورد هک شدن ایمیل ها می‌دهد اطلاعات جانبی یعنی هش پسورد یا در بعضی از سایت پسورد clear text را با مبلغی در اختیار قرار می دهند. حتی اگر هش پسورد‌ها در اختیار قرار گیرند. توسط سایت‌های جانبی امکان سفارش کرک هش پسورد نیز وجود دارد.که مدیریت امنیتی یک سازمان باید ایمیل‌های سازمانی را هر چند وقت یکبار بررسی کند که آیا دارای ریسک هستند یا خیر.<br />
محتوایات کامل جلسه را می توان از طریق لینک های زیر دسترسی پیدا کنید:<br />
<code>https://t.me/learnpentest/381</code><br />
<code>https://t.me/learnpentest/380</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=TO_MAk_SnV0&t=238s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-3-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Images OSINT (جلسه دوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-2-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-2-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 23 Jul 2021 22:31:13 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[Images]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=674</guid>

					<description><![CDATA[در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد...]]></description>
										<content:encoded><![CDATA[<p>در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد عکس صحبت شد. عکس هایی که توسط دوربین ها گرفته می شوند دارای اطلاعات exif هستند که شامل نام دوربین مدل ، محل عکس و غیره هستند. این اطلاعات می تواند در روند اعمال قانونی و غیرقانونی مورد استفاده افراد قرار گیرد.<br />
قبل از ورود به صورت تخصصی در مورد OSINT بیان شد، که باید برای جمع آوری اطاعات در شبکه های اجتماعی، پیام رسان‌ها باید اکانت فیک sucks puppet ساخته شود این اکانت‌ها باید دقت داشت همان طور که در جلسه اول هم مطرح شد عکس را می توان در موتورهای جستجو سرچ کرد اگر شخصی از عکسی شخصی حقیقی استفاده کند. با یک سرچ ساده بدست می آید که شخصیتی که ساخته ساختگی هست.که اشاره کردیم برای اینکار باید از عکس‌های که شخصیت حقیقی ندارند استفاده می‌شود همچنین برای آدرس و دیگر اطلاعات که باید در شبکه های اجتماعی پر شود اطلاعات ساختگی یا Generator ها استفاده شود.<br />
<code>https://pimeyes.com/en</code><br />
<code>http://pictriev.com/</code><br />
<code>https://www.fakenamegenerator.com</code><br />
<code>https://www.thispersondoesnotexist.com</code><br />
<code>https://tineye.com/</code><br />
همچنین به صورت کلی از ابزارهای لینوکس و همچنین سایتهای که اطلاعات را از عکس استخراج می کنند می توان اطلاعات عکس ها را بدست آورد.<br />
<code>http://exif.regex.info/exif.cgi</code><br />
همچنین امکان ردیابی دوربین نیز وجود دارد چون دوربین‌ها مختلف در هنگام تولید عکس یک سری اطلاعات از سریال دوربین را قرار می دهند.<br />
<code>https://www.cameratrace.com/</code><br />
نکته دیگر در مورد عکس‌ها در شبکه های اجتماعی این می باشد که وقتی شما عکسی از خود در کنار خانواده یا دوستان قرار می دهید محیطی که در اطراف شما قرار دارد می‌توان حدث زد و به موقعیت تقریبی شما با توجه به تاریخی که شما در شبکه اجتماعی انتشار دادید بدست آورد.(علت بیان این نکته این می‌باشد که به شما هشدار بدهیم وقتی شما زندگی شخصی خود را در شبکه اجتماعی به اشتراک می‌گذارید حتی به صورت پروفایل خصوصی امکان بدست آوردن اطلاعات شخصی شما توسط هکر نیز وجود خواهد داشت.)<br />
<code>https://www.geoguessr.com</code><br />
<code>https://somerandomstuff1.wordpress.com/2019/02/08/geoguessr-the-top-tips-tricks-and-techniques/</code><br />
همچنین با استفاده از روش‌های فارنزیک می توان عکس‌ها را مورد ارزیابی قرار داد تا بفهیم آیا عکس‌ها با فوتوشاپ دستکاری شده‌اند یا خیر و اگر دستکاری شده‌اند کدام بخش از عکس دستکاری شده است.</p>
<p><code>http://fotoforensics.com/</code><br />
برای دسترسی به محتوای جلسه می توانید از:<br />
<code>https://t.me/learnpentest/369</code><br />
<code>https://t.me/learnpentest/379</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=7AqH4arqMeA&t=2096s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-2-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT (جلسه اول)</title>
		<link>https://blog.peneter.com/clubhouse-osint-1-preparation/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-1-preparation/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 22:11:40 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Search Engine]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=672</guid>

					<description><![CDATA[OSINT یا opensource intelligence techniques استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده...]]></description>
										<content:encoded><![CDATA[<p>OSINT یا opensource intelligence techniques  استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده است را بدست آورد. که استفاده از این اطلاعات می تواند در مصارف قانونی و غیرقانونی مورد استفاده قرار بگیرد.</p>
<p>کلیه این سلسه مطالب برگرفته از کتاب مایکل بزل می باشد کتاب جلد 8( کتاب در کانال موجود است)<br />
social engineering the science of Human Hacking<br />
<code>https://inteltechniques.com</code></p>
<p>Surface web سطح اول اینترنت که ما همگی توسط مرورگرهای عادی به آن دسترسی داریم و همچنین می توانیم با استفاده از موتورهای جستجو روی محتواهای که روی سایت هایی که قابل Crawl توسط بات های موتورهای جستجو هستند می توانیم جستجو کنیم.<br />
Deep Web سطح دوم و پرکاربر سطی از اینترنت می باشد که پیام رسان ها و شبکه های اجتماعی جزو این دسته می باشند و افراد دارای پروفایل های عمومی و خصوصی می توانند باشند و جستجو در رابطه با اطلاعات افراد در این سطح بستگی به نوع شبکه اجتماعی یا پیام رسان دارد. و موارد خصوصی قابل جستجو نیستند.<br />
Dark web سطح سوم که سطح وسیعی از اینترنت را تشکیل می دهد که نیازمند اتصال به یک شبکه ای به نام Tor را دارد تا بتوانیم دسترسی به سایت های دارک وب داشته باشیم که در این بخش از اینترنت برای جستجو به اطلاعات در صورتی که عمومی باشند و فروم‌های خصوصی نباشند می توان از موتورهای جستجو این شبکه نیز استفاده کرد.</p>
<p>برای جستجو در سطح اول می توانیم از موتورهای جستجو معروف مثل google, baidu , yandex استفاده کرد.<br />
گوگل بسیار پرکابرد هست در متن ها و Metadata<br />
https://www.google.com<br />
یاندکس بسیار پرکاربرد در جستجو برا اساس عکس<br />
https://yandex.com<br />
baidu موتور جستجو پرکاربرد برای کشورهای آسیایی من جمله چین که موتور جستجو چینی می باشد<br />
https://www.baidu.com<br />
روشی یا عباراتی که از آن برای اعمال عملگر در موتورهای جستجو استفاده می کند تا نتیجه جستجو را با توجه به نیاز خود محدود کنند GHDB google hacking database می نامنند یا به صورت کلی تر دورک گفته می شود برای موتورهای جستجو مختلف مثل گوگل https://www.shodan.io/ و &#8230; دورک های وجود دارد که می توان برای جستجو در موضوع خاص مورد استفاده قرار داد.</p>
<p>https://www.exploit-db.com/google-hacking-database<br />
همچنین بجای دورک می توان از بخش advance گوگل استفاده کرد و سرچ را محدود کرد<br />
https://www.google.com/advanced_search</p>
<p>فایل صوتی و فایل تصویری در کانال موجود است.<br />
<code>https://t.me/learnpentest/367</code><br />
<code>https://t.me/learnpentest/368</code><br />
<code>https://t.me/learnpentest/371</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=UNKn7wXIkKo</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=n-nHCFcgEAQ&t=1363s</code><br />
مراجع و لینک های مورد نیاز در ریپازیتوری زیر قرار خواهد گرفت<br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-1-preparation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Post Exploit (گام 5 – تخصصی)</title>
		<link>https://blog.peneter.com/post-exploit/</link>
					<comments>https://blog.peneter.com/post-exploit/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 01 Jul 2021 23:49:31 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=596</guid>

					<description><![CDATA[در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم . جلسه اول Reconnaissance and Information Gathering خلاصه کلیه اقدامات جهت جمع...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته طبق گام های مشخصی ابزارهای تست نفوذ را مشخص کردیم .<br />
جلسه اول Reconnaissance and Information Gathering<br />
خلاصه<br />
کلیه اقدامات جهت جمع آوری دامنه پلتفورم ها و سایت هایی که قرار است مورد ارزیابی قرار بگیرند. همچنین جمع آوری اطلاعات در مورد کارمندان و مدیران که مربوط به پروژه تست نفوذ می باشند ( که شامل OSINT نیز می شود)<br />
جلسه دوم Vulnerability scanning and Enumeration<br />
خلاصه<br />
در این گام با توجه به گام گذشته کلیه اطلاعاتی که از سرویس های مورد نظر بدست آوردیم ، حالا باید سرویس ها سایت ها برنامه ها رو مورد ارزیابی قرار بدهیم و همچنین اگر این امکان فراهم باشد یوزرها یا کانفیگ های شبکه رو بدست آوریم ، گاهی اوقات می توان از اسکنرهای آماده جهت ارزیابی امنیتی استفاده کرد ، گاهی اوقات این امکان وجود ندارد و باید به صورت دستی باید ورودی پردازش و خروجی را برای تست نفوذ وب شبکه موبایل و ایترنت اشیا مورد ارزیابی قرار داد.<br />
جلسه سوم Exploiting<br />
خلاصه<br />
طبق اطلاعاتی که در گام گذشته بدست آوردیم ، آسیب پذیری های که به صورت critical و high هستند را می توانیم Exploit کنیم. مرحله اکسپلویت می توان توسط ابزارهای اماده انجام شوند یا در بعضی از اوقات باید ابزارهای را با توجه به آسیب پذیری کشف شده توسعه داد تا بتوانیم این عملیات را با موفقیت به سرانجام برسانیم.<br />
جلسه چهارم Maintain Access<br />
خلاصه<br />
در این گام هکرها پس از دسترسی به منابع شبکه ، یا هر دستگاهی که ip دارد . در ابتدا سعی به بالا بردن دسترسی که به آن privilege escalation نیز گفته می شود می کنند. و در ادامه با استفاده از قابلیت های سیستم یا نصب بدافزار اقدام به قرار دادن بکدور ( درب پشتی ) می کنند تا در آینده برای ورود به سیستم نیاز به اکسپلویت نداشته باشند.<br />
و اکنون Post Exploit<br />
اخرین مرحله عملیاتی در تست نفوذ Post Exploiting می باشد که شامل<br />
1- شناسایی سرور ها مکانیسم های امنیتی<br />
2 &#8211; دور زدن مکانیسم های امنیتی<br />
تلاش برای دور زدن مکانیسم های امنیتی Firewall / IDS / IPS / EDR / XDR برای Sniff scan  و&#8230;<br />
مثله<br />
https://nmap.org/book/man-bypass-firewalls-ids.html<br />
3- دامپ کردن اطلاعات<br />
دامپ کردن اطلاعات از داخل شبکه شامل یوزر و پسورد مرورگر یا اطلاعات حساس داخل شبکه دوربین سرورهای وب دیتابیس ها و &#8230;</p>
<p>وقتی هکرها به هر طریقی وارد شبکه می شوند معمولا فعالیت های نامحسوسی دارند تا به هدف اصلی خودشان یعنی دسترسی به منابع حساس که شامل سرور ها دیتابیس ها مستندات دوربین ها و &#8230; شوند اصطلاحا به آن lateral movement نیز گفته می شود. که در دوره های مختلف digital forensic با جزییات خیلی دقیق در مورد Indicator of compromise نحوه اگاهی از آن ها بحث می شود که به صورت خلاصه تغییراتی که در نصب فایل تغییرات فایل تغییرات کانفیگ ها اضافه شدن یوزر و &#8230; می باشد.<br />
در واقع این گام  هر قدمی که هکرها بردارند در صورتیکه شبکه به درستی کانفیگ شده باشد و همچنین log management وجود داشته باشد قابل ردگیری هست . چون باید به تمامی سیستم ها سرورهای شبکه وارد شوند تا بتواند اطلاعات مورد نظرشان را به سرقت ببرند.<br />
معمولا اطلاعاتی که از سیستم ها و سرور ها به سرقت می بند شامل :<br />
browser history<br />
تاریخچه سایت هایی که رفتید<br />
browser cookie<br />
cookie سایت هایی که رفتید مثلا صرافی ، پرتال سازمانی و. &#8230;<br />
browser saved credential که اشاره کردیم اگر از قابلیت master password  استفاده کنید تا حد زیادی جلوی این کار می گیرید. این قابلیت در تمامی مرورگرهای Firefox و chrome وجود دارد. و اگر پسورد ست کنید به صورت auto-fill برای شما یوزر و پسورد پر نمی شود همچنین در قسمت پسورد منیجر نمی توانند پسورد هایی که ذخیره شده اند را بدون داشتن master password مشاهده کرد.<br />
local user and password hash<br />
یوزر و پسورد هر سیستم عاملی در یک به صورت رمز شده قرار دارد هکر ها می توانند با روش هایی هش پسورد شما را بدست آورند و از آن برای ورود به سیستم عاملهایی که همان پسورد را قرار دادید استفاده کنند یا هش را توسط ابزارهای آنلاین یا آفلاین کرک کنند .<br />
application credential<br />
خیلی از ابزارهای کاربردی که استفاده می کنیم یوزر و پسوردهایی دارند که در کنار فایل ذخیره می شه یا جایی در سیستم عامل ذخیره می شه اگر نرم افزار در حفظ پسوردها قابلیت امنیتی نداشته باشد هر کس می تواند پسورد ها رو به سرقت ببره<br />
vnc , any desk , teamviewver , any desk ,&#8230;<br />
RDP credential<br />
وقتی ما از طریق ویندوز به سرور ها کامپیوترها مختلف RDP میزنیم توسط ابزارهای تست نفوذ این پسورد ها قابل دریافت هستند .<br />
SSH private key<br />
وقتی به سرور نفوذ می شوذ مخصوصا لینوکس اقدام به استخراج کلید های خصوصی برای نفوذ به سرورهای که به کلید خصوصی قابل اعتماد هستند می کنند.<br />
confidential document<br />
فایل های محرمانه سازمانی شخصی عکس فیلم ها در post exploit بدست می آیند.</p>
<p>در گام نهایی هکر ها پس از رسیدن به اطلاعات محرمانه ای که قصد رسیدن به آن را داشتند باید اطلاعات را از شبکه خارج کنند که سازمان های مختلف از روش های برای جلوگیری از نشت اطلاعات استفاده می کنند<br />
ssl offloading<br />
نصب certificate روی تمامی دستگاه های شبکه mobile laptop workstation برای مانیتور ترافیک میل ها و protocol های شبکه جهت کشف exfiltration ها covert channel ها که اطلاعات توسط DNS یا دیگر protocol ها از شبکه خارج نشود.<br />
Data loss preventation<br />
یک ماژول روی فایروال ها می باشد که بر روی ترافیک خروجی ماینتور می کند تا از خارج شدن اطلاعات حساس جلوگیری می کند و در صورت شناسایی اپلود با حجم ها بالا و پکت های ناشاس آن ها را بلاک می کند.<br />
لینک های کاربردی برای جزییات بیشتر Post Exploit<br />
<code>https://attack.mitre.org/tactics/TA0008/</code><br />
<code>https://attack.mitre.org/tactics/TA0011/</code><br />
<code>https://attack.mitre.org/tactics/TA0010/</code><br />
کتاب ها و ابزارهایی که در کلاب معرفی شده اند :<br />
<code>https://t.me/Peneter_Tools</code><br />
<code>https://t.me/Peneter_Media</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/post-exploit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ – Maintain Access (گام 4 – تخصصی)</title>
		<link>https://blog.peneter.com/maintainacces-and-privilege-escalation/</link>
					<comments>https://blog.peneter.com/maintainacces-and-privilege-escalation/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 26 Jun 2021 19:30:21 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[تست نفوذ شبکه]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Maintain_Access]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=577</guid>

					<description><![CDATA[در جلسات گذشته به گام های Information Gathering , Scanning and enumeration و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه...]]></description>
										<content:encoded><![CDATA[<p>در جلسات گذشته به گام های Information Gathering , Scanning and enumeration  و Exploiting اشاره کردیم و ابزارهای مطرح را معرفی کردیم در این جلسه به گام چهارم و ثبت دسترسی می رسیم Maintain Access این مرحله در در خود Privilege Escalation  را دارد .<br />
Maintain Access همان بکدور می باشد<br />
تغییر در سیستم یا اضافه کردن کدی که به هکر بعد از ریستارت شدن سیستم دوباره اجازه دسترسی به سیستم را می دهد. حتی استفاده از خود قابلیت های سیستم می تواند به عنوان backdoor باشد<br />
 https://attack.mitre.org/tactics/TA0003/<br />
Privilege Escalation چیست<br />
همان طور که در جلسه گذشته به اکسپلویت اشاره شد پس از کشف آسیب پذیری و اکسپلویت به سیستم دسترسی پیدا می شود اما سطح دسترسی در اکثر اوقات بسیار محدود هست برای واضح شدن موضوع وقتی یک سایتی هک میشه هکر برای ثبت دسترسی وب شل های مختلف را روی سایت قرار می دهد .<br />
https://attack.mitre.org/tactics/TA0004/</p>
<p>انواع بکدورها<br />
Application<br />
System<br />
Crypto<br />
Hardware<br />
مکانیسم های بکدور<br />
hidden functionality<br />
special credentials<br />
Unintended network Activity</p>
<p>Maintain Access Methods<br />
اضافه کردن یوزر یا عوض کردن پسورد<br />
عوض کردن گروه یوزر ادمین کردن یا حتی عوض کردن پسورد پالیسی بدون نیاز به چنج پسورد در مایکروسافت<br />
استفاده از BITS admin مایکروسافت برای دانلود و اجرای اکسپلویت خاص<br />
دست کاری بوت یا استارت اپ ها<br />
نصب پلاگین روی مرورگرها برای شنود و دزدیدن اطلاعات<br />
دستکاری برنامه های اجرایی در سیستم عامل ، دستکاری سورس کدها ( بارها ریپازیتوری های گیت هاب دستکاری شده اند و کد های بکدور روی لایبری های اوپن سورس قرار گرفته است.)<br />
ساخت یا دستکاری پراسس ها ، مثل ساخت یک سرویس به عنوان بکدور در سیستم عامل<br />
دستکاری Event Trigger در event viewer شما می توانید توسط Event viewer اگر کد event خاصی ایجاد شد یک تسک خاص را ران کنید !<br />
Route مستقیم از بیرون به داخل شبکه  سبب دور زدن فایروال می شود. ساخت یوزر V P N و همچنین استفاده RAT ها که دسترسی ریموت می دهند ! همچنین hijack اکانت های ولید در سازمان مثل اکانت ادمین سازمان می تونه یک بکدور حیاتی در سازمان بشه که به V P N  ، MAIL و کلیه دیتابیس و سرویس های دیگر دسترسی دارد.<br />
جایگزین کردن لایبری های حساس با لایبری های که سبب دسترسی می شوند مثلا Shimrat قابلیت بایپس UAC را دارد !<br />
پخش IMAGE ها DOCKER ها و برنامه های کاربردی مختلف که دستکاری شده اند . حتی CMS های مختلف که سایت سازنده می زاره اگر هک بشه می تونه روش بکدور و وب شل قرار بگیره چون سورس تراست هست برای همه دانلود می کند.<br />
استفاده از SSH-keygen برای بکدور روی سرورهای لینوکسی یا بدافزارهای که قابلیت سرقت private key دارند از روی سیستم های مختلف<br />
OFFICE Exploit بسیار متداول در چندین سال مورد استفاده هکرها بوده که توسط ماکروها فایل مخرب را روی سیستم های ویندوزی اجرا می کرند حتی اکسپلویت های PDF که با اجرا آن باز فایل مخرب دانلود و اجرا می شد برای بکدور در سازمان ها مورد استفاده قرار می گیرد.<br />
بکدور روی فریمور BIOS (Basic Input/Output System) and The Unified Extensible Firmware Interface (UEFI)  جزو بکدورهای خیلی خاص  حتی اکسپلویت های مختلف در سال های گذشته برای دور زدن BOOT Integrity در سیسکو منشتر شده است.<br />
task schedule / cronjobs بسیار ابزارهای کاربردی برای بکدور گذاشتن هستند که  خیلی مورد استفاده هکرها هست.<br />
طراجی نرم افزارهای کاربردی و جایگزین با نسخه اصلی آن ها مثل طراحی Windows Defender یا حتی اسکریپت های پاورشل در ویندوز<br />
باز کردن سوکت به بیرون شبکه برای جابجایی اطلاعات و استفاده بکدور</p>
<p>Priviledge Escalation<br />
Horizontal privilege escalation<br />
همان Account Take over اکانت دیگری در همان سطح دسترسی به توانیم دسترسی پیدا کنیم یکی باگ بانتی های متداول می باشد.<br />
Vertical privilege escalation<br />
بالا بردن سطح دسترسی یا همان vertical  PE یعنی اکانت با پایین تر سطح دسترسی را تبدیل به<br />
Local Administrator<br />
Domain Administrator<br />
NT_Authority<br />
ROOT<br />
از جمله روش های بالا بردن سطح دسترسی<br />
دور زدن مکانیسم کنترل سطح دسترسی یا ارتقا دسترسی مثل UAC SUDO که در ویندوز و لینوکس برای اجرا کارهای با دسترسی بالاتر باید یوزر خودش را تعیین سطح دسترسی کند. به عنوان مثال پیدا کردن فایل که پرمیشن اجرا دارد و دسترسی روت دارد و هکر می تواند با این فایل در لینوکس سطح دسترسی خود را بالا ببرد<br />
وقتی یوزر ادمین یا روت وارد می شود یک توکن به او تعلق می گیرد روش هایی  برای سرقت توکن وجود دارد که سبب می شود یوزر معمولی دسترسی ادمین یا روت بگیرد</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/maintainacces-and-privilege-escalation/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>استفاده از شبکه های خصوصی مجازی چه مخاطراتی را به همراه دارد؟</title>
		<link>https://blog.peneter.com/virtual-private-network-and-privacy/</link>
					<comments>https://blog.peneter.com/virtual-private-network-and-privacy/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 24 Jun 2021 14:05:36 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=573</guid>

					<description><![CDATA[همان طور که می‌دانید بسیاری از کسب و کارهای ایرانی با سایر کشورها در ارتباطند و به جهت تحریم هایی که برای کشور ما در...]]></description>
										<content:encoded><![CDATA[<p>همان طور که می‌دانید بسیاری از کسب و کارهای ایرانی با سایر کشورها در ارتباطند و به جهت تحریم هایی که برای کشور ما در نظر گرفته شده، هنگامی که هویت ما به عنوان یک ایرانی برای آن‌ها مشخص و فاش می‌شود، مشکلات عدیده و بسیاری متعاقب آن برای ما بروز می‌کند. ما در این مطلب قصد داریم شما را با این مشکلات آشنا کرده و نکاتی را با شما در میان بگذاریم تا با بکارگیری آن‌ها بتوانید بخشی از این مشکلات را کم کرده و راه برقراری ارتباط را برای خود هموار نمایید.<br />
یک نکته نیز در همین ابتدا لازم به ذکر است که این مطالب بیشتر جنبه آموزشی و آگاه‌سازی دارد و به این جهت این مطالب را با شما در میان می‌گذاریم تا بتوانید راه‌های سوء‌استفاده و کلاهبرداری را بر افراد سودجو ببندید و امنیت خود و کسب و کارتان را حفظ نمایید.<br />
همچنین این اطلاعات می‌تواند چه برای کسانی که کسب و کاری در خارج از کشور دارند و چه در یوتیوب یا صرافی‌های آنلاین مشغولند و یا به بازی‌های آنلاین می‌پردازند، مفید باشد و هیچ ارتباطی به راه‌اندازی V P N سرور ندارد.<br />
V P N چیست؟<br />
وی پی ان V P N مخفف کلمات Virtual private network می‌باشد و در واقع این شبکه مجازی خصوصی برای دورکاری طراحی شد اما همان طور که می‌دانید این واژه سال‌هاست که در بین عموم مردم به عنوان ابزاری برای دور زدن تحریم‌های مختلف امریکا و سرویس‌های مختلف استفاده می‌شود.<br />
V P Nها در واقع پروتکل‌هایی هستند که شما را به یک سرور مجازی متصل می‌کنند تا شما در شبکه‌ای محلی قرار بگیرید و کار دورکاری خود را انجام دهید و حالا از آن جا که ایران بارها و بارها مورد تحریم در تمامی حوزه‌ها قرار گرفته بنابراین چه در مورد کسب و کارهای اینترنتی مانند youtube و چه بازی‌های آنلاین مانند wow که پیشتر اشاره کردیم، مدتی پیش اکانت بسیاری از ایرانی‌ها مسدود شده و در یوتیوب نیز اجازه استفاده از پلن‌های کسب درآمد از آن‌ها سلب شده بود.<br />
بنابراین V P N یک ارتباط رمز شده از سیستم شما تا سرور مقصد می‌باشد و پس از برقراری اتصال در واقع تمامی ترافیک اینترنت شما از این طریق ارسال می‌شود در نتیجه ip شما نیز ای پی خارج بوده و شما در این صورت می‌توانید تحریم‌ها را دور بزنید.</p>
<p>V P N serviceهای مختلف<br />
در این بخش به چند نمونه از وی پی ان سرویس‌ها مانندPptp – l2tp – sstp – ipsec &#8211; ikev2 – direct access – cisco any connect – open V P N – wireguard &#8211; …<br />
اشاره کردیم تا به این نکته بپردازیم که تمامی این‌ها سرویس‌های عمومی هستند که در واقع به عنوان V P N بر روی سرورهای مجازی نصب می‌شوند و شما از طریق برنامه‌های شخص ثالث مانند cisco any connect یا built in و یا سیستم عامل مانند pptp l2tp ikev2 می‌توانید متصل شوید.<br />
این نکته نیز لازم به ذکر است که هر یک از آن‌ها دارای الگوریتم‌های رمزنگاری هستند و استفاده از رمزنگاری‌هایی مانند sha1 و &#8230; قابلیت به خطر انداختن شما را داشته ضمن آنکه رمز نگاری‌های قوی می‌تواند کاهش سرعت را در پی داشته باشد.<br />
تفاوت بین proxy و V P N در چیست؟<br />
پراکسی proxy در واقع در لایه application پرتکل http، https درخواست شما را روی پراکسی سروری که روی سرور ایجاد شده ارسال می‌کند. همچنین برای آنکه بتوانیم کل ترافیک را از طریق پراکسی ارسال کنیم نیاز به proxifire داریم.<br />
ولی به طورکل V P N کل ترافیک سیستم شما را رمز و ارسال می‌کند.<br />
Kill switch چیست؟<br />
اصطلاح kill switch به این معنی است که وقتی از یک سرویس V P N استفاده می‌کنید اگر V P N سرور شما خراب شد یا اینترنت شما قطع و وصل شد ای پی IP شما برای سایت خارجی یا سرویس خارجی ارسال نشود.<br />
Kill switch<br />
Application<br />
در قالب نرم‌افزار این قابلیت وجود دارد که ترافیک شما در صورت قطع شدن V P N اجازه خروج ندارد مانند open V P N یا cisco که قابلیت dial and demand خودش را طراحی کرده و شما می‌توانید آن را فعال کنید.<br />
wireguard<br />
Kernel<br />
در این نوع killswitch قابلیت dial and demand وجود دارد که در ios و اندروید 7 به بعد اضافه شده و برنامه‎های V P N از آن استفاده می‌کنند به طوری که در صورت قطع و وصل شدن اینترنت تا زمانی که مجدد ارتباط شما به V P N وصل نشود هیچ درخواستی با ای پی ایران ارسال نمی‌شود.<br />
همچنین شما می‌توانید از proxifire به عنوان killswitch استفاده کنید و با وارد کردن proxy، ترافیک کل سیستم از proxyfire را رد کنید. در این صورت هنگام قطع شدن اینترنت شما دیگر دسترسی اینترنتی نخواهید داشت.<br />
Ipv4/ipv6 و مخطرات عدم استفاده از V P N  که ipv6 را ساپورت نمی کند.<br />
برای برقراری ارتباط در شبکه محلی و یا شبکه اینترنت نیازمند به یک آدرس هستیم که این آدرس می‌تواند ورژن ۴ یا ورژن ۶ باشد.<br />
در اینجا قصد نداریم بحث را تخصصی کنیم اما ذکر این نکته لازم است که شما بدانید بعضی   isp ها به ما ipv6 هم می‌دهند و مطمئن شوید که آن را خاموش می‌کنید. چرا؟‌ چون خیلی از سرویس‌های V P N ما این ورژن را ساپورت نمی‌کنند یا قابلیتی را برایش فعال نکرده‌اند و امکان شناسایی شما از این ip فراهم شده است و خیلی از دوستانی که از اکانت ساس پند Suspended  شده استفاده می‌کنند به همین جهت بوده است.<br />
برای آنکه مشخص شود شما ip ایران دارید یا خیر؟ می‌توانید <a href="https://ipleak.net/">https://ipleak.net/</a><br />
استفاده کنید. بنابراین می‌توانید به این سایت بروید و تست کنید ipv6 فعال هست یا خیر؟ یا مطمئن شوید ip شما به عنوان ایرانی افشا شده است یا خیر؟<br />
Time zone<br />
تایم زون شما در ویندوز توسط برنامه و سایت‌های مختلف قابل رصد و پیگیری می‌باشد و این امکان وجود دارد تا شما را شناسایی کنند. زبان ویندوز نیز یکی دیگر از راه‌هایی است که می‌تواند نشان دهد شما ایرانی هستید.<br />
کش و کوکی cache ، cookies<br />
بیشتر اوقات مرورگرها به خاطر ذخیره کردن و در واقع کش کردن یک صفحه و یا کوکی‌هایی که عمدتا می‌تواند سیاست‌های سایتی باشد که شما به آن مراجعه می‌کنید، چنانچه پیشتر موقعیت ایران شما را شناسایی کنند حتی بعد از V P N زدن نیز باز می‌توانند متوجه ایرانی بودن شما شوند.<br />
Dns leakage چیست ؟<br />
V P N سرورها گاهی دامین‌هایی قرار می‌دهند که کاربران می‌توانند به این دامین‌ها متصل شوند. در صورتی که در این دامین‌ها اطلاعاتی از ایران وجود داشته باشد، امکان شناسایی شما نیز وجود دارد و این سایت‌ها متوجه خواهند شد که شما ایرانی هستید، بنابراین برای مشخص شدن این ویژگی می‌توانید از سایت زیر استفاده کنید.<br />
 <a href="https://www.dnsleaktest.com/">https://www.dnsleaktest.com/</a><br />
همچنین مورد دیگری نیز وجود دارد که درخواست خود dns از طریق V P N ارسال نمی‌شود و از طریق isp ارسال می‌شود. در این شرایط نیز امکان شناسایی شما وجود دارد چون dns شما isp ایران هست.<br />
استفاده از dns over https که این قابلیت باید سمت V P N سرور کانفیگ شده باشد که ترافیک‌های dns را رمز کند یا سرویس مجانی cloudflare که برای مدتی خیلی معروف شد و  در واقع doh را روی مرورگرهای فایرفاکس به صورت مجانی قرار داد که درخواست dns به صورت رمز شده ارسال شود، این قابلیت را می‌توانید داخل تنظیمات فایرفاکس مشاهده کنید. برای دریافت اطلاعات تکمیل‌تر می‌توانید : <a href="https://en.wikipedia.org/wiki/DNS_leak">https://en.wikipedia.org/wiki/DNS_leak</a><br />
را ببینید.<br />
ممکن است اکنون یک پرسش در ذهن شما ایجاد شده باشد که چرا گاهی اوقات در سایت‌هایی که باز می‌کنیم تبلیغات فارسی وجود دارد؟<br />
Adware browser<br />
افزونه‌ها یا برنامه‌هایی که شما روی مرورگرهایتان نصب می‌کنید و یا از dns هایی که استفاده می‌کنید امکان redirect یا دستکاری درخواست اینترنتی شما را خواهند داشت، بنابراین مطمئن باشید که افزونه‌ای اضافی روی مرورگر نصب نکرده باشید. همچنین  dns سرور خود را چک کنید تا یکی از موارد زیر باشد.<br />
8.8.8.8<br />
1.1.1.1<br />
Webrtc چیست؟ چه مخاطراتی به همراه دارد؟<br />
در اینجا باز ممکن است سوال دیگری به وجود آید. اینکه چطور با استفاده از پراکسی، سرور سایت خارجی متوجه ایرانی بودن ما خواهد شد؟ پاسخ این است که  Webrtcیک پروتکل اوپن سورس برای ارتباط مستقیم مرورگرها با سایت مقصد جهت چت آنلاین و ارسال ویدیو و اشتراک گذاری فایل می‌باشد و به صورت پیش فرض روی مرورگرها فعال می‌باشد مگر آن که خودتان آن را غیرفعال کرده باشید یا V P N server شما توانسته باشد آن‌ها را شناسایی و بلاک نماید.<br />
برای بستن webrtc در ویندوز، اندروید و غیره می‌توانید از آموزش زیر استفاده کنید.<br />
<a href="https://restoreprivacy.com/webrtc-leaks/">https://restoreprivacy.com/webrtc-leaks/</a></p>
<p>Vps چیست؟<br />
Virtual private server سرور خصوصی و مجازی و در واقع ماشین‌های مجازی هستند که سیستم عامل‌های مختلف مانند ویندوز سرور و لینوکس سرور بر روی آن‌ها نصب می‌شود و شما این امکان را دارید که از طریق پروتکل‌های مختلف ssh rdp به آن‌ها وصل شوید و کارهای خود را بر روی سرور انجام دهید.<br />
•	Vps binance<br />
•	Vps trade<br />
•	Vps game<br />
این چند مورد صرفا واژه‌هایی تبلیغاتی و برای شوآف و نمایشی هستند. دقت داشته باشید ما vps با این نام‌ها نداریم، در واقع ویندوز سرور برای شما نصب شده و سپس شما وصل می‌شوید و پس از آن امکان هر استفاده‌ای را دارید.<br />
در این میان چند نکته یا بهتر بگوییم چند پرسش مطرح می‌شود.<br />
آیا شما تا حدودی آشنایی با ویندوز سرور یا لینوکس سرور دارید تا بتوانید امنیتی حداقلی را برای خود فراهم نمایید؟<br />
چنانچه این vps ها هک شوند و شما تمامی یوزر و پسورد و سایر اطلاعات شخصی خود را روی سرور‌ها قرار داده باشید چه اتفاقی خواهد افتاد؟<br />
همچنین اگر خود دیتاسنتر این کار را انجام دهد و شما تمهیدات امنیتی برایش در نظر نگرفته باشید چه اتفاقی خواهد افتاد؟<br />
پرسش دیگر آن که از کجا می‌دانید که از vps شما کپی یا clone گرفته نشده و اطلاعات شما به سرقت نرفته است؟<br />
همان طور که می‌بینید سوالات زیادی در این بین وجود دارد و اگر شما از دانش لازم در این حوزه بهره‌مند نیستید، استفاده از vps نه تنها باعث امن شدن شما نمی‌شود بلکه دسترسی مستقیم شخصی دیگر را به اطلاعات خود فراهم خواهید کرد.<br />
ممکن است بپرسید آیا اگر من اقدام به خرید vps نمایم امنیت من تامین می‌شود؟ پیشتر به این پرسش پاسخ دادیم.<br />
آیا خود را می‌توانم با استفاده از vps امن کنم؟<br />
بله و لازم است از دانش لازم در خصوص سیستم عامل ویندوز و لینوکس بهره‌مند باشید.<br />
از کجا می توانم vps خریداری کنم؟<br />
شما می‌توانید از هر کجا که می‌خواهید vps بخرید. فرقی نمی‌کند سایت خارجی باشد یا ایرانی ولی باز هم لازم به ذکر است اگر از دانش کافی در این زمینه برخوردار نباشید دچار مشکل خواهید شد.<br />
برای امنیت حداقلی در VPS هایی که خریداری می کنید چند نکته را حتما رعایت کنید:<br />
1-	یوزرهای که روی سرور وجود دارد در ویندوز از lusrmgr.msc و در لینوکس /etc/passwd می توانید لیست یوزرها و همچنین سطح دسترسی آن ها را مشاهده کنید.<br />
2-	هیچ برنامه جانبی روی VPS شما نصب نشده باشد امکان جاسوسی دارد. حتما درخواست کنید نسخه trial مایکروسافت را برای شما نصب کنند و از کرک کردن VPS بپرهیزید.<br />
3-	سرور خود را همیشه بروز نگه دارید .<br />
4-	می توانید از F2ban در لینوکس و همچنین desktop locker در ویندوز استفاده کنید .<br />
5-	استفاده از آنتی ویروس و فایروال فعال ! خیلی ها اولین قدمی که بر میدارند وقتی VPS تهیه میکنند تمام مکانیسم های دفاعی ویندوز را خاموش می کنند.<br />
و&#8230; خیلی از راه ها و هاردنینگ ها به مرور در بلاگ Peneter قرار داده خواهد شد و وارد شدن به مباحث تخصصی ممکن است این پست را خسته کند.<br />
بررسی تفاوت V P N رایگان و پولی<br />
ما هیچ اطلاعی از سیاست‌های نگهداری لاگ‌ها در خصوص V P Nها و proxy سرور‌های نداریم. به همین جهت چنانچه لاگ‌ها نشت شوند هویت ایرانی بودن شما افشا می‌شود.<br />
همچنین نمی‌دانیم داخل V P N سرور، قابلیت https inspection یا sniff ترافیک دارند یا از این اطلاعات برای چه مقاصدی استفاده می‌کنند.<br />
همچنین اگر با V P N پولی آشنایی نداشته باشید و از جایی که آن را تهیه می‌کنید، مطمئن نباشید ممکن است با همین مشکلات روبرو شوید.<br />
V P Nهای مجانی چه مشکلاتی ایجاد می‌کنند؟<br />
V P N های مجانی چون روی سرورهایی هستند که یوزر‌ها و کاربران زیادی دارند، در وهله اول از ip‌هایشان برای هر مقصودی استفاده می‌شود و در بیشتر مواقع ip آن‌ها به عنوان اسمپر برای سایت‌های شناخته شده مورد استفاده قرار می‌گیرد. به همین دلیل است که بسیاری از سایت‌هایی که باز می‌کنید از شما کپچا CAPTCHA می‌خواهد زیرا فعالیت‌های مشکوک زیادی از ای پی را شاهد بوده است. همچنین به تبع آن سرعت یوزرهای بالا نیز کم می‌باشد.<br />
درباره امنیت V P N سرور<br />
در این شرایط عمدتا به کاربرانی که از سرویس‌های کاملا رایگان استفاده می‌کنند پاسخی داده نخواهد شد.<br />
شبکه tor شبکه‌ای برای دور زدن تحریم‌ها<br />
شبکه tor از قابلیت خوبی برای دور زدن تحریم‌ها برخوردار است و تنها در صورتی که قصد باز کردن و استفاده از سایت‌های تحریمی را دارید که با عوض شدن location شما مشکلی ندارد می‌توانید از این شبکه استفاده نمایید.<br />
همچنین خیلی از سایت‌ها ip های tor را به دلیل حملاتی که در سطح وب به آن‌ها می‌شود، می‌بندند. علاوه بر این ذکر این نکته لازم است که سایت‌های مالی نیز با عوض شدن موقعیت مکانی شما مشکل دارند.<br />
امتحان‌های آنلاین و مشکلات ایرانی‌ها از داخل ایران</p>
<p>اگر قصد شرکت در آزمون‌های آنلاین را دارید حتما یک روتر تهیه کنید و V P N را روی روتر قرار دهید. این روتر می‌تواند یک میکروتیک ساده باشد.<br />
زیرا کسی که در حال گرفتن آزمون از شماست، حتما ویندوز یا مک شما را چک می‌کند تا مطمئن شود از V P N استفاده نمی‌کنید و این نکته مشخص شود که حتما برای جلوگیری از تقلب در کشوری که از آن جا ثبت نام کرده‌اید حضور داشته باشید. همچنین بهتر است حتما location gps دستگاه لپ تاب را خاموش کنید تا امکان موقعیت یابی وجود نداشته باشد. </p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/virtual-private-network-and-privacy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ &#8211; اکسپلویت (گام 3 &#8211; تخصصی)</title>
		<link>https://blog.peneter.com/penetration-testing-tools-exploiting/</link>
					<comments>https://blog.peneter.com/penetration-testing-tools-exploiting/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sun, 20 Jun 2021 22:06:45 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی تخصصی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=458</guid>

					<description><![CDATA[همان‌طور که در مطالب پیشین شرح دادیم، طی 6 گام می‌توان به نتیجه تست نفوذ که همان گزارش تست نفوذ می‌باشد دست یافت. به دلیل...]]></description>
										<content:encoded><![CDATA[<p>همان‌طور که در مطالب پیشین شرح دادیم، طی 6 گام می‌توان به نتیجه تست نفوذ که همان گزارش تست نفوذ می‌باشد دست یافت.<br />
به دلیل آنکه گام سوم حساس‌ترین و مهم‌ترین گام در تست نفوذ به شمار می‌آید لازم است به مسائل بسیاری توجه داشت.<br />
هنگامی که شما مشغول به تست نفوذ یک شبکه هستید باید شرایط آن را مدنظر قرار دهید و به این مورد که آیا شبکه زیر بار هست و یا در حال حاضر کارمندان یا مشتریان در حال سرویس‌گیری از سایت شبکه هستند یا خیر توجه کنید. زیرا شما می‌خواهید پردازشی روی آن انجام دهید بنابراین اگر شما نوعی از آسیب ‌پذیری را در گام گذشته کشف کرده باشید و بخواهید آن آسیب پذیری را اکسپلویت کنید، نیاز به بررسی عمیق دارید.<br />
نکته دیگر آنکه لازم است بررسی کنید پیامد اکسپلویت آسیب پذیری چه خواهد بود؟ اگر بخواهیم ساده‌تر به موضوع نگاهی بیندازیم این پرسش در ذهن به وجود می‌آید که آیا با اکسپلویت ما اختلالی در سرویس دهی پدید خواهد آمد؟<br />
آیا ابزار یا اکسپلویتی که در اینترنت پیاده کرده‌ایم را می‌توانیم روی هر شبکه‌ای تست کنیم؟<br />
آیا استفاده از ابزارهای تست نفوذ یا به اصطلاح ابزارهای هک برای تست نفوذ در جاهایی که دارای سرویس دهی حساسی هستند، درست است یا خیر؟<br />
به طورکل هر قرارداد تست نفوذ از بندهای قانونی مختلفی تشکیل یافته که بین تیم تست نفوذ و کارفرما نوشته و معین می‌شود. همچنین در این قرارداد مشخص می‌گردد که تیم تست نفوذ تا چه اندازه اجازه تست و نفوذ را دارد؟ دیگر آنکه اگر کارفرما دید کلی نسبت به این موضوع نداشته باشد لازم است تیم تست نفوذ این دید را به کارفرما بدهد و وی را آگاه نماید تا از مواجهه با مشکلات قانونی جلوگیری نمایند.<br />
موضوع دیگری که لازم است در اینجا به آن اشاره کنیم این است که به اصطلاح استفاده از ابزارهای هک یا ابزارهای معروف تست نفوذ در همه جا صحیح نیست.<br />
بسیاری از اوقات تیم تست نفوذ در حال تست گیری داخل شبکه یا به صورت whitebox هست و وقتی از ابزارهای خاص داخل شبکه استفاده می‌شود امکان اینکه خود ابزار backdoor باشد خیلی بالاست. بنابراین این نکته را باید مدنظر قرار دهیم که علاوه بر اینکه نیاز است تیم تست نفوذ از مهارت بالا و دانش کافی برخوردار باشند، لازم است بر طیف وسیعی از ابزارها نیز اشراف داشته باشند و بدانند آیا ابزارهایی که مورد استفاده قرار می‌دهند پیشامدی را برای شبکه ایجاد می‌کنند یا خیر؟<br />
بنابراین عملیات و مسیر درست‌تر آن است که پیش از هر تست، تیم تست نفوذ یا Penetration tester   هر ابزاری که می‌خواهد مورد استفاده قرار دهد را روی LAB خود مورد ارزیابی قرار دهد و از عواقب کار اطلاع را داشته باشد.<br />
هنگامی که در حال Exploit هستیم این امکان وجود دارد که با مشکلاتی مانند این موارد که سرویس در شبکه مختل شود، وب سرور down شود یا وب اپلیکیشن ایراد پیدا کند و یک سرور در شبکه با اختلال مواجه شود برخورد کنیم. تمامی این موارد جزء عواقب استفاده از اکسلپویت‌ها به شمار می‌آید که پیشتر به آن‌ها اشاره کرده‌ایم.<br />
اما در اینجا لازم است یک نکته مهم را خاطر نشان کنیم، حتی اگر با مشکل هم مواجه شویم به عنوان یک Penetration Tester باید از دانش کافی روی تکنولوژی‌های مختلف شبکه وب و &#8230; داشته باشیم تا بتوانیم سرویس را به حالت اولیه خود برگردانیم، این آرامش و داشتن اعتماد به نفس یک فاکتور بسیار مهم در شغل شما محسوب می‌شود زیرا باعث می‌شود در صورت پیش آمدن یک اتفاق بد، شما یک نقشه پشتیبان داشته باشید.<br />
همچنین اگر سرویس حساسی مانند صرافی یا بانک و ..در حال تست شدن هستند باید بر روی یک Mirror آن تست انجام شود، زیرا اکسپلویت یا دستکاری در سرویس‌های بلادرنگی مانند بانک و صرافی ممکن است موجب خسارت‌های سنگین شود.<br />
اکنون که متوجه نکات اولیه شدید به موضوع اصلی برمی‌گردیم.<br />
ما در گام پیشین آسیب پذیری را کشف کردیم و اکنون زمان آن فرا رسیده است که ببینیم آیا می‌توانیم آسیب پذیری مدنظرمان را اکسپلویت کنیم یا خیر؟<br />
پاسخ این سوال به چند عامل دیگر بر می‌گردد. همان طور که می‌دانید آسیب پذیری‌ها به چند دسته تقسیم می‌شوند.</p>
<p>critical</p>
<p>high</p>
<p>medium</p>
<p>low</p>
<p>اگر شما از اسکنرهای آسیب پذیری استفاده می‌کنید، به محض کشف آسیب پذیری، می‌توانند میزان حساسیت را به شما گزارش کنند. برای قابل فهم‌تر شدن این موضوع به چند مثال مختلف اشاره خواهیم کرد.<br />
آسیب پذیریcritical : در صورت کشف آسیب پذیری SQL injection بر روی وب، شما یک آسیب پذیری critical را کشف کرده‌اید چرا که با استفاده از قابلیت مشاهده دیتابیس، در صورتی که miss configuration وجود داشته باشد، امکان ریموت اکسس یا تغیر دیتا را خواهید داشت.<br />
آسیب پذیری سطح High : این مورد زمانی وجود دارد که با قابلیت اجرای کد بر روی مرورگر یا امکان دزدیده شدن کوکی کاربر مانند XSS و همچنین با خواندن فایل کانفیگ از روی سایت LFI و خواندن منابع داخل سرور یا فرستادن درخواست توسط XXE روبرو هستیم.<br />
آسیب پذیری Medium: اکسپلویت این نوع آسیب پذیری بسیار دشوار است زیرا در درجه اول نیاز به یک سری شرایط اولیه دارد. به عنوان مثال اگر SSL آسیب پذیر روی سرور استفاده شده باشد به ما اجازه sniff می‌دهد و ما باید در شبکه قرار بگیریم. همچنین اگر به ISP دسترسی داشته باشیم این نوع آسیب پذیری‌ها اکسپلویت کردن بسیار سختی در پی دارند.<br />
آسیب پذیری سطح LOW: این نوع آسیب پذیری معمولا در سطح information  رخ می‌دهد. به عنوان مثال می‌توان به قابلیت enumerate یوزرهای سایت یا ورژن سرویس‌هایی که روی سرور قرار دارند، اشاره کرد.<br />
نکته : ما در سری مطالبی که در مورد مهندسی اجتماعی ارائه کردیم به توضیح روش‌هایی پرداختیم که مشخص می‌کرد ما نیازمند اکسپلویت کردن سرور سرویس اپلیکشن نیستیم و فقط آسیب پذیری انسان‌ها مورد اکسپلویت قرار می‌گیرند. نتیجه این است که حتی اگر در شبکه سرور یا مجموعه شما هیچ آسیب پذیری شناخته شده‌ای وجود نداشته باشد ( بحث 0day مطرح نیست ) باز دلیل بر امن بودن شما نخواهد بود و سطح آگاهی امنیتی کاربران، کارمندان و مدیران تاثیر مستقیم روی امنیت شبکه دارد و در صورت اجرای سناریوی مهندسی اجتماعی هکر، آسیب پذیری به مراتب critical ارتقا پیدا کرده و وارد شبکه شما خواهد شد.<br />
به طور کلی در مرحله اکسپلویت ما 2 سطح Critical و High را به دنبال اکسپلویت کردن بررسی می‌کنیم ولی نکته مهم این است که اکسپلویت‌ها را باید به چه صورت بنویسیم یا پیدا کنیم؟<br />
برای توسعه اکسپلویت بسته به نوع آسیب پذیری، شما باید شناخت و دانش ابتدایی نسبت به زبان‌های اسکریپت نویسی داشته باشید.<br />
به عنوان مثال اگر آسیب پذیری وب وجود دارد، شما می‌توانید از زبان php python یا از زبان‌هایی که کتاب خانه‌ها برای ارسال پکت به وب یا پویش وب را دارند استفاده کنید.<br />
در سیستم عامل نیز بسته به نوع آسیب پذیری مانند Privilege escalation شما باید علاوه بر داشتن دانش درباره c++  از دانش سیستم عامل نیز بهره‌مند باشید و بدانید که buffer overflow چیست و در چه شرایطی رخ داده است؟<br />
و دیگر اینکه آدرس حافظه برای تزریق پیلود مورد نظر ما در سیستم عامل مختلف مانند ورژن ویندوز یا ورژن لینوکس به چه صورت هست؟<br />
همچنین شما باید مکانیسم‌های ابتدایی سیستم عامل را بایپس کنید تا بتوانید در صورت کشف یک سرریز بافر در سیستم عامل از آن برای بالا بردن سطح دسترسی یا privilege escalation استفاده نمایید.<br />
پس مشخص شد که اکسپلویت نویسی خود نیازمند داشتن دانش کافی روی کشف آسیب پذیری، درک آسیب پذیری، دانش کافی برای سوء استفاده از آسیب پذیری، دانش کافی روی سیستم عامل برای دور زدن شرایط مختلف و همچنین نیازمند داشتن دانش کافی جهت دور زدن مکانیسم‌های امنیتی مانند فایرول شبکه یا فایروال وب است و در ادامه نیز نیازمند دانش نوشتن ابزار را می‌طلبد.<br />
به عنوان شخصی که تست نفوذ می‌کند باید حتما از دانش اولیه در این خصوص برخوردار باشید و در صورت کشف آسیب پذیری توسط اسکنر یا fuzzer باید بتوانید مطمئن شوید که آیا قادر به Exploit هستید یا خیر؟<br />
زیرا زمانی که می‌خواهید به عنوان رهبر تیم تست نفوذ یا شخصی که تست نفوذ کرده به مدیر تست نفوذ یا کارفرما نتیجه کار خود را شرح دهید، باید یک POC یا proof of concept را از آسیب پذیری که کشف کرده‌اید به آن‌ها نمایش بدهید. بنابراین استفاده از اکسپلویت یا دانش پیاده سازی آن بسیار برای شما حیاتی است.<br />
همچنین به عنوان شخصی که چه کار امنیتی می‌کنید و یا چه تست نفوذ انجام می‌دهید و یا یک مجموعه را در دست دارید باید اخبار روز در خصوص امنیت را دنبال نمایی. زیرا هکرها هیچگاه منتظر نمی‌مانند تا مایکروسافت یا هر کمپانی دیگری یک پچ Patch  امنیتی بدهند و بعد شروع به استفاده از اکسپلویت‌ها کنند. زیرا فاصله بین منتشر شدن اکسپلویت یا خبر آسیب پذیری تا پچ شدن برای شرکت و کمپانی‌های بزرگ زمان بسیار حساسی است که تیم‌های Red Team وظیفه دارند تا خبرها را دنبال کرده و در صورت مشاهده آسیب پذیری آن را به Blue team یا Purple team و همچنین برای انتقال به Blue Team اقدام کنند.<br />
اما در این بین تیم Blue team وظیفه دارد اگر Patch منتشر شده است، اقدامات سریعی را انجام دهد و اگر این اتفاق نیفتاده است یک mitigation را برای شبکه اتخاذ کند.<br />
همچنین تیم می‌تواند با suspend کردن یک سرویس و Downgrade کردن ورژن سرویس یا محدود کردن به IP یا پشت فایروال بردن یک سرویس، این توانایی را داشته باشند تا در صورتی که اکسپلویت می‌شود تا حد زیادی خطر را کاهش دهند.<br />
اخبارهای اکسپلویت را از کجا دنبال کنیم؟</p>
<p>https://thehackernews.com</p>
<p>gbhackers.com</p>
<p>0day.today</p>
<p>exploit-db.com</p>
<p>http://www.zone-h.org/archive/special=1</p>
<p>https://cve.mitre.org/</p>
<p>استفاده از بستر توییتر و مطالعه اخبار پیرامون امنیت به شما این کمک را خواهد کرد تا سریع‌تر بتوانید از اخبار هک‌ها و یا انتشار اکسپلویت‌ها مطلع شوید.<br />
در کنار اطلاع از اخبار امنیت و دنبال کردن محققان امنیتی، استفاده از راهکار Breach Attack and simulation نیز توصیه می‌شود و مزیت آن نیازمند پیاده‌سازی حملات و اکسپلویت از جانب شما نیست.<br />
همچنین منبع تمامی اخبار و اکسپلویت‌ها در دارک وب موجود می‌باشد.<br />
در ادامه به معرفی ابزارهای پرکاربرد در اکسپلویت اشاره خواهیم کرد.</p>
<p><a href="https://github.com/rapid7/metasploit-framework">Metasploit framework</a></p>
<p>این مورد فریم ورک بسیار قدرتمند در تست نفوذ برای اسکن پورت آسیب پذیری در پلتفورم‌های وب شبکه IoT و غیره به شمار می‌آید که بسیار پرکاربرد بوده و قابل توسعه است. ضمن آن که قابلیت شخصی سازی را نیز در اختیار شما قرار می‌دهد.</p>
<p><a href="https://www.offensive-security.com/metasploit-unleashed/armitage/">Armitag</a>e</p>
<p>این مورد نیز یک متا اسپلویت گرافیکی با قابلیت پیاده سازی حملات به صورت گرافیکی را دارد و برای پیاده سازی حملات به راحتی مورد استفاده قرار می‌گیرد.</p>
<p><a href="https://www.coresecurity.com/products/core-impact">Core Impact</a></p>
<p>این مورد نیز یک فریم ورک بسیار قدرتمند در تست نفوذ به شمار می‌آید که برای اسکن پورت آسیب پذیری در پلتفورم‌های وب شبکه و &#8230; مورد استفاده قرار می‌گیرد. ضمن آن که نسخه رایگان ندارد و ورژن قدیمی آن که کرک شده است، قابل دسترسی می‌باشد.</p>
<p><a href="https://www.immunityinc.com/products/canvas/">Immunity CANVAS</a></p>
<p>فریم ورک بسیار قدرتمندی در تست نفوذ برای اسکن و اکسپلویت اتوماتیک به شمار می‌آید و نسخه مجانی ندارد.</p>
<p><a href="https://exploitpack.com/">Exploitpack</a></p>
<p>تمامی اکسپلویت‌هایی که منتشر می‌شود به مجموعه اکسپلویت‌های Exploitpack اضافه می‌شود و جهت تست نفوذ بسیار پرکاربرد می‌باشد.</p>
<p><a href="https://www.intruder.io/">intruder</a></p>
<p>ابزاری جهت کشف اکسپلویت‌هایی که در شبکه و تجهیزات وجود دارد و قابل ارائه به صورت سرویس‌های ابری با پرداخت هزینه کمتر برای پیدا کردن آسیب پذیری در شبکه، یکی از روش‌های محبوب برای افزایش امنیت شبکه می‌باشد.</p>
<p>Exploit KIT</p>
<p>شامل مجموعه ابزارها و اکسپلویت‌های 0day می‌باشد که توسط یک هکر توسعه داده می‌شود و می‌توانید آن‌ها را از Dark web به صورت هفتگی اجاره کنید. اما اگر از چنین پنل‌هایی روی سیستم شخصی استفاده می‌کنید، بسیار خطرناک هستند و اعتماد به سالم بودن اکسپلویت بسیار سخت می‌باشد.</p>
<p><a href="https://github.com/Tuhinshubhra/CMSeeK">CMSeeK</a></p>
<p>این مورد نیز جزء ابزاری جهت شناسایی CMS و شناسایی آسیب پذیری در CMS های معروفی مانند WordPress, drupal, opencard, joomla و &#8230; را ساپورت می‌کند.</p>
<p><a href="https://github.com/EntySec/Ghost">Ghost</a></p>
<p>ابزاری است جهت Exploit و Post Exploit در اندروید.</p>
<p><a href="https://github.com/sqlmapproject/sqlmap">SQLMAP</a></p>
<p>یک ابزار پرکاربرد جهت Exploit آسیب پذیری SQL injection در وب می‌باشد که با زبان پایتون توسعه داده شده است و قابلیت توسعه در پلاگین‌ها Tamper برای دور زدن فایروال‌های وب را به شما می‌دهد.</p>
<p><a href="https://github.com/ajinabraham/OWASP-Xenotix-XSS-Exploit-Framework">xenotix</a></p>
<p>یک ابزار بسیار پرکاربرد جهت اسکن ( فازر) برای کشف آسیب پذیری xss می‌باشد و همچنین قابلیت استفاده از بایپس‌های عمومی در آن تعبیه شده، طبق دیکشنری بایپس‌ها را چک می‌کند.</p>
<p><a href="https://github.com/beefproject/beef">BeeF</a></p>
<p>یک ابزار بسیار قدرتمند جهت پیاده سازی سناریوهای مهندسی اجتماعی قابلیت hook ابزار پیاده سازی سناریو‌های مختلف پاپ اپ جهت افزایش درصد موفقیت در مهندسی اجتماعی را به ما می‌دهد. همچنین قابلیت توسعه و تغییرات برای دور زدن آنتی ویروس برای کد JS hooker را نیز در اختیار ما قرار می‌دهد.</p>
<p><a href="https://expliot.io/pages/expliot-framework">ExploitIoT</a></p>
<p>یک فریم ورک بسیار قدرتمند در اکسپلویت دستگاه IoT می‌باشد و همانند Metasploit قابل توسعه می‌باشد.<br />
همچنین خیلی از framework ها و ابزارهای مختلف جهت اکسپلویت سیستم عامل‌ها و برنامه‌ها به کار گرفته می‌شوند. شما نیز می‌توانید از Github برای پیدا کردن آن‌ها نیز استفاده کنید. همچنین Tactic و  technique  and procedure نیز از سال 2013 توسط شرکت MITRE که مایتر تلفظ می‌شود راه‌اندازی شده است. تقریبا در حال حاضر 200 حمله در ماتریس مایتر دسته بندی شده‌اند که منبع بسیار عالی برای اشخاصی که می‌خواهند تست نفوذ کنند یا در گروه‌های آفند و پدافند قرار دارند به شمار می‌آید. توسط این منبع است که شما می‌دانید چه حملاتی را باید پیاده سازی کنید و شبکه خود را نسبت به آن ارزیابی نمایید. برای مطالعات بیشتر و در اختیار داشتن منابع بیشتر نیز می‌توانید از آموزش‌های رایگان سایت ATTACKIQ نیز استفاده کنید.<br />
بررسی روش‌های امنیتی در این خصوص</p>
<p>در تمام شرایط سیستم عامل‌های خود را آپدیت نگه دارید ( سرور، کلاینت، موبایل، embedded device  )<br />
سعی کنید تیم آفند و پدافند را در سازمان خود در نزدیک‌ترین همکاری نگه دارید و از تیم purple برای هماهنگی بیشتر بین این دو تیم استفاده کنید.<br />
برای ارتقا امنیت کسب و کار خود از باگ بانتی استفاده کنید.<br />
اطلاع رسانی در تمام رده‌های سازمانی به صورت مرتب انجام شود.<br />
استفاده از SIEM, SPLUNK ,WAF , FIREWALL , EDR , &#8230;  در صورتی سبب بهبود امنیت می‌شود که به درستی در شبکه قرار بگیرند و همچنین miss configuration نداشته باشند.<br />
برای توسعه اکسپلویت نیز می‌توانید از دوره‌های زیر استفاده نمایید.</p>
<p>استفاده از SIEM, SPLUNK ,WAF , FIREWALL , EDR , &#8230; در صورتی سبب بهبود امنیت می شود که به درستی در شبکه قرار بگیرند و همچنین miss configuration نداشته باشند.</p>
<p>برای توسعه اکسپلویت می توانید از دوره های</p>
<p><a href="https://www.corelan-training.com/">Corelan</a></p>
<p><a href="https://www.offensive-security.com/awe-osee/">Offensive Security</a> AWE (Advanced Windows exploitation)</p>
<p><a href="https://www.sans.org/cyber-security-courses/advanced-exploit-development-penetration-testers/">SANS</a> SANS SEC760: Advanced Exploit Development for Penetration Testers</p>
<p><a href="https://www.udemy.com/join/login-popup/?next=/windows-exploit-development-megaprimer/learn/#/">Udemy</a></p>
<p><a href="http://www.securitytube.net/groups?operation=view&amp;groupId=7">Securitytube</a></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/penetration-testing-tools-exploiting/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ &#8211; اسکن (گام 2 &#8211; تخصصی)</title>
		<link>https://blog.peneter.com/penetration-testing-scanning-enumeration/</link>
					<comments>https://blog.peneter.com/penetration-testing-scanning-enumeration/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sun, 20 Jun 2021 17:00:09 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=448</guid>

					<description><![CDATA[در جلسه گذشته سعی کردیم به صورت کلی گام‌های اولیه جهت توسعه ابزار تست نفوذ را شرح دهیم. همچنین به زبان‌های برنامه‌نویسی و اسکریپت‌نویسی رایج...]]></description>
										<content:encoded><![CDATA[<p>در جلسه گذشته سعی کردیم به صورت کلی گام‌های اولیه جهت توسعه ابزار تست نفوذ را شرح دهیم. همچنین به زبان‌های برنامه‌نویسی و اسکریپت‌نویسی رایج نیز اشاره کردیم و در مورد ابزارهای پرکاربرد در حوزه جمع آوری اطلاعات نیز توضیحاتی را ارائه کردیم.</p>
<p>در گفت‌وگویی که به صورت تخصصی صورت گرفته بود به یک سری تاپیک و سرفصل‌های کلی اشاره کردیم تا خوانندگان آشنایی بیشتری با فضای ابزارهای اسکنر برای سکوهای مختلف پیدا نمایند. در این مطلب نیز به بیان توضیحات بیشتری در مورد آن‌ها خواهیم پرداخت.</p>
<p><strong>گام دوم تست نفوذ Enumeration &#038; Scanning</strong><br />
طبق قرارداد تست نفوذ که مابین تیم تست نفوذ و کارفرما منعقد می‌شود، دامنه کاری مشخص می‌گردد. همچنین در گام اول تمامی راه‌های ورودی به شبکه در دو زمینه وب و تجیزات شبکه لیست می‌شوند. در این گام است که تیم تست نفوذ شروع به ارزیابی نقاط ورودی می‌کند.</p>
<p><strong>Port Scanning</strong><br />
همان طور که می‌دانید در گام اول برای اسکن کلیه نود‌های شبکه، از اسکنر‌های پورت استفاده می‌شود تا تیم مربوطه متوجه شود چه پورتی (درگاهی) بر روی نودها باز است. به دلیل آن که پورت هر سرویس می‌تواند تعویض گردد بنابراین لازم است ابتدا پورت اسکن شود و سپس گام بعدی اجرا شود.</p>
<p>می‌توان گفت که در این خصوص 1 تا 65535 پورت قابل استفاده می‌باشد و پورت‌هایی که برای سرویس‌های معروف رزرو شده‌اند، تعدادشان بین 1 تا 1024 می‌باشد که امکان تغییر در سرویس‌های متن باز و یا حتی سرویس‌های ویندوزی را دارند. Nmap و Angry IP Scanner از ابزارهای پرکاربرد در این حوزه به شمار می‌آیند.</p>
<p><strong>نکته:</strong> گاهی اوقات پیش می‌آید به عنوان فردی که در حال انجام تست نفوذ هستید با یک سری از محدودیت‌ها روبرو شوید و در شبکه‌ای که تست نفوذ انجام می‌دهید امکان استفاده از برخی ابزارها وجود نداشته باشد. در این زمان لازم است شما دانشی ابتدایی در خصوص اسکریپت نویسی داشته باشید.</p>
<p>همان طور که پیشتر هم اشاره کردیم هر سیستم عاملی دارای زبان اسکریپت مخصوص به خود است. در ویندوز Powershell امکان توسعه ابزار اسکن پورت را برای شما فراهم می‌کند و در Bash Script نیز این امکان را برای شما در لینوکس و خیلی از سیستم عامل‌های شبکه و یا حتی سیستم عامل مکینتاش فراهم می‌نماید.</p>
<p><strong>Service Scanning / Banner Grabbing</strong><br />
زمانی این مرحله صورت می‌گیرد که پورت‌ها اسکن شوند، زیرا این امکان وجود دارد که برای سرویس SSH، ما از پورت 3306 که مربوط به پورت Mysql هست استفاده کنیم و در این شرایط تنها با Banner Grabbing یا اسکن سرویس قادر به شناسایی سرویس هستیم. همچنین بعضی از بنرهای سرویس‌ها به صورت پیش‌فرض نسخه سرویس را برای ما نمایش می‌دهند.</p>
<p>نکته 1) به این مورد باید توجه داشته باشید که اگر در سازمان یا شبکه حساسی کار می‌کنید حتما در بکارگیری banner جدی باشید. زیرا یکی از پیگیری‌های قضایی بکارگیری banner برای شرکت و سازمان خاصی است که فرد در حال اسکن آن می‎باشد، بنابراین باید بداند امکان پیگیری قضایی بر عملی که انجام می‌دهد در آینده وجود دارد. جالب است بدانید رِنج‌ آیپی‌های دولتی کشورهای آمریکایی و اروپایی همگی دارای بنرهای اخطار برای تست ابزارهای تست نفوذ هستند.</p>
<p>نکته 2) حتما با سرویسی که نصب می‌کنید نسخه سرویس را تغییر دهید یا پاک کنید. این اطلاعات به شخصی که تست نفوذ می‌کند کمک کرده و یا باعث می‌شود زمان بیشتر جهت کشف نسخه را از شخصی که هک می‌کند، ‌بگیرد.</p>
<p>از ابزارهای پرکاربرد در این خصوص می‌توان به Nmap و  netcat و .. اشاره کرد.</p>
<p>Vulnerability scanning</p>
<p>هر سرویس شبکه‌ای که نصب می‌شود دارای یک ورژن خاص می‌باشد. آسیب پذیری‌ها نیز معمولا روی ورژن‌های خاص سرویس‌های شبکه یا ورژن خاصی از سیستم عامل‌ها اتفاق می‌افتد. همچنین این عمل در وب نیز صادق است. اکسپلویت‌ها برای ورژن خاصی توسعه داده می‌شوند و به اسکنر‌های آسیب پذیر این اجازه را می‌دهند که به عنوان شخصی که تست نفوذ را انجام می‌دهد، ببیند سرویس‌هایی که در حال استفاده هستند آیا جزء ورژن آسیب‌پذیر به شمار می‌آیند یا خیر؟</p>
<p>نکته یک: گاهی اوقات نیز پیش می‌آید شما به عنوان شخصی که در حال تست نفوذ هستید، سرویسی را در شبکه پیدا می‌کنید که دارای نسخه آسیب پذیر هست و اسکنر نیز تشخیص می‌دهد که آسیب پذیری وجود دارد ولی شما قادر به اکسپلویت نیستید. این اتفاق به دلایل زیادی رخ می دهد.</p>
<p>جلوگیری توسط IPS Firewall یکی از این دلایل است یا حتی این امکان وجود دارد که اسکنر شما فقط از روی ورژن تشخیص داده باشد که آسیب پذیر است، ولی توسعه دهنده یا ادمین شبکه آن را بدون تغییر دادن ورژن پچ کرده باشد.</p>
<p>پس اتکای تنها به اسکنر نیز می‌تواند یک سری مشکلات را در پی داشته باشد و به اصطلاح True False را به ما دهد و ما را گمراه نماید یا حتی گاهی اوقات می‌تواند پیچیده‌تر از این نیز باشد.</p>
<p>نکته دو: در ادامه نکته قبلی زمانی که شما از ابزارهای اسکن آسیب پذیری استفاده می‌کنید، خیلی از آسیب پذیری‌ها را نیز پیدا می‌کنید ولی قابل سوءاستفاده یا بهره برداری نیستند. این مورد ممکن است به جهت honeypot باشد. بنابراین به عنوان تیم تست نفوذ نیاز هست که شما دوباره پس از اسکن آسیب پذیری نتایج را ارزیابی کنید تا مطمئن شوید که اشتباهی صورت نگرفته باشد.</p>
<p>از ابزارهای پرکاربرد در این خصوص می‌توان به ابزارهای openvas و metasploit ، nmap  و  &#8230;اشاره کرد.</p>
<p>Service enumeration</p>
<p>enumeration یک فرآیند برای بدست آوردن اطلاعات جانبی از سیستم عامل، نرم افزار و سرویس می‌باشد. این اطلاعات به هکر و یا تیم تست نفوذ جهت اکسپلویت کمک بسیاری خواهد کرد که در ادامه به چند نمونه اشاره خواهیم کرد.</p>
<p>سرویس‌هایی مانند smb ssh snmp قابل enumerate هستند و می‌تواند کانفیگ دستگاه یا حتی یوزری که در سیستم می‌باشد را استخراج نماید و جهت اجرای حمله دیکشنری بهتر به تیم تست نفوذ کمک شایسته‌ای نماید.</p>
<p>از ابزارهای پرکاربرد در این حوزه می توان بهmetasploit  و nessus اشاره کرد.</p>
<p>Firewall Assessment</p>
<p>می‌دانید که فایروال‌ها به مثابه مرز ورودی و خروجی در شبکه‌ها به شمار می‌آیند. یکی از کارهایی که تیم تست نفوذ انجام می‌دهد نیز ارزیابی فایروال است به طوری که مشخص نماید آیا اجازه اسکن سرویس‌هایی که پشت فایروال قرار دارند وجود دارد یا خیر؟ یا آنکه فایروال‌ها DLP یا امکان عدم افشای اطلاعات را دارند یا خیر؟ که البته لازم است این ارزیابی از بیرون و از داخل صورت گیرد.</p>
<p>از ابزارهای پرکاربرد در این زمینه می‌توان به firewalk، hping و nmap ،p0f و Unicornscanner و&#8230; اشاره کرد.</p>
<p>Web technology</p>
<p>همان طور که در گذشته نیز اشاره کردیم  Web technologyیکی از درگاه‌های ورودی و خروجی شبکه وب به شمار می‌آید. امنیت web نیز به چند عامل مهم بستگی دارد که شامل web application security  ،  server security، WAFو web server می‌شود که برای این موارد نیز اسکنرهای مختلفی داریم.</p>
<p>اسکنرهای وب مختلفی وجود دارد که می‎توان توسط آن‎ها وب‎ها را اسکن کرد. همچنین می‌توان از قابلیت تولید گزارش آن‌ها نیز استفاده کرد. خیلی از اسکنرها نیز قابلیت‌های مختلف اسکن پورت و حتی دیکشنری اتک را به ما می‌دهند.</p>
<p>در زیر لیستی از اسکنرهای محبوب وب را آورده‌ایم که از قیمت‌های مختلفی برخوردارند. در این بین burp suite دارای دو نسخه رایگان و پولی می‌باشد که شما می‌توانید آن را از سایت دانلود کنید. علاوه بر اسکن قابلیت‌های مختلف دیگری از قبیل fuzzing را نیز در اختیار ما قرار می‌دهد و به عنوان یک proxy عمل می‌کند و به این صورت ما اصطلاحا قادر به تست‌های دستی بر روی وب خواهیم شد. این مورد نیز به دلیل آن است که بسیاری از اسکنرها signature های مشخصی دارند و توسط فایروال‌ها WAF IDS قابل شناسایی و ban  شدن هستند.</p>
<p>در این خصوص ما ابزار burp suite را برای ارزیابی بهتر پیشنهاد می‌کنیم، زیرا این ابزار علاوه بر تولید گزارش برای شما، پلاگین‌های مختلف جهت اسکن وب و شبکه را نیز دارا می‌باشد. تنوع پلاگین‌های مجانی و پولی این ابزار بسیار بالا می‌باشد همچنین اگر دانش جاوا را نیز داشته باشید قادر به توسعه پلاگین برای خود خواهید بود.</p>
<ul>
<li>Acunetix</li>
<li>Netsparker</li>
<li>Hp web inspect</li>
<li>IBM App Scan</li>
<li>core impact</li>
<li>burp suite</li>
</ul>
<p>نکته اول: اگر به عنوان white box در حال ارزیابی سورس کد وب هستید، می‌توانید علاوه بر مشاهده سورس و بررسی آسیب پذیری‌ها از ابزار hp code analysis نیز استفاده کنید.</p>
<p>nikto/webshang نیز برای اسکن وب سرور و پلاگین‌هایی که روی وب سرور نصب شده‌اند بسیار پرکاربرد هستند زیرا همان طور که اشاره کردیم یکی از فاکتورهای امنیت وب را وب سرور تشکیل می‌دهد.</p>
<p>OS scanning (smart phone os, server/client , NOS ,embedded OS)</p>
<p>برای اسکن سیستم عامل‌ها نیز همان طور که پیش‌تر گفتیم باید پورت و سرویس را اسکن کنیم. به دلیل آنکه اگر سیستم عامل‌ها security base line اولیه را داشته باشند با نصب هر سرویس امکان آسیب پذیر کردن سیستم عامل وجود دارد، بنابراین باید کلیه سرویس‌هایی که روی سیستم عامل نصب شده‌اند، ارزیابی شوند.</p>
<p>از ابزارهای پرکاربرد جهت اسکن سیستم عامل‌ها نیز می‌توان به namp metasploit  و .. اشاره کرد.</p>
<p>Hardware Tools</p>
<p>جهت اسکن شبکه نیز از یک سری سخت‌افزار‌ها استفاده می‌شود که در ادامه به چند سخت‌افزار پرکاربرد در این زمینه اشاره خواهیم کرد.</p>
<ul>
<li>HackRf SDR: ابزاری است که از آن جهت اسکن و شنود شبکه SDR software define radioاستفاده می‌شود.</li>
<li>Alfa network adapter: از این ابزار نیز جهت اسکن شبکه وایرلس ( تست نفوذ وایرلس) استفاده می‌شود.</li>
<li>arduino: نیز جهت ساخت سخت‌‌افزار برای اسکن در شبکه IoTمانند پیدا کردن پین‌های UARTمورد استفاده قرار می‌گیرد.</li>
<li>ubertooth:نیز قابلیت اسکن شبکه بلوتوث و قابلیت replayدارد.</li>
<li>zigbee apimote:جهت اسکن شبکه zigbee و قابلیت replay وجود دارد.</li>
<li>raspberry pi: جهت پیاده سازی اسکن و ارزیابی دیجیتال در دستگاه‌های IoT استفاده می‌شود.</li>
<li>beagle bone: نیز جهت debugging ARMبکار رفته و قابلیت ارزیابی آنالوگ در دستگاه‌های IoT را دارد.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/penetration-testing-scanning-enumeration/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dark Web کجاست؟</title>
		<link>https://blog.peneter.com/where-is-dark-web/</link>
					<comments>https://blog.peneter.com/where-is-dark-web/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 17 Jun 2021 15:19:17 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی تخصصی]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=460</guid>

					<description><![CDATA[یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است. سوالات دارک وب کجاست؟ چگونه...]]></description>
										<content:encoded><![CDATA[<p>یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است.</p>
<p><strong>سوالات</strong><br />
دارک وب کجاست؟<br />
چگونه وارد دارک وب شویم؟<br />
از کجا اکسپلویت های جدید را پیدا کنیم؟<br />
آیا استفاده از TOR سبب Anonymity می‌شود؟</p>
<p><strong>Surface Web</strong><br />
یا سطح نت اصطلاحاً به بخشی از وب اطلاق می شود که قابلیت جستجو و کنکاش عمومی را در سطح World Wide Web را دارای هستند، هر آنچه اطلاعات در دسترس عموم قرار دارد و قابلیت جستجو و index شدن در موتور های جستجو را دارا هستند در بخش سرفیس وب قرار دارند.</p>
<p><strong>Deep Web</strong><br />
یا وب نامرئی و پنهانی، بخشی از وب می‌باشد که اطلاعات آن در پهنای اینترنت وجود دارند ولیکن قابلیت دسترسی و جستجو برای عموم را ندارد. به طور مثال اطلاعات ایمیل شما اطلاعات عرضه شده در تلگرام، واتساپ و یا برنامه‌هایی که نسخه تحت وب عمومی ندارند و مصادیق دیگر آن می توان از اطلاعات بانکی افراد و یا مقالاتی که با دریافت هزینه قابل دسترس برای شما می باشند، نام برد.</p>
<p><strong>Dark Web</strong><br />
یا وب تاریک بخشی از دارک نت می‌باشد، شبکه‌ای شخصی و پوشیده است که ارتباطات آن فقط به صورت ارتباط یک زوج معتمد یعنی کاربر به کاربر (دوست به دوست) یا (F2F) است که از پروتکل‌ها و پورت‌های غیراستاندارد استفاده می‌کند.دارک‌نت‌ها متمایز از دیگر شبکه‌های رایج کاربر به کاربر هستند. به طوری که اشتراک گذاری به صورت Anonymous (مخفی بودن آدرس IP) است. که معمولا با استفاده از تور (TOR) یا شبکه پیازی (Onion) به آن دسترسی خواهید داشت. که بخش‌های امنیتی جامعه، پلیس‌های آگاهی مثل FBI شدیدا موضوعات و چالش‌های دارک وب را پیگیری می‌کنند.</p>
<p><strong>Dark Net</strong><br />
بخش تاریک اینترنت که برای اتصال آن اولین گام اتصال به شبکه تور و در گام های بعد با توجه به سیاست‌های گروه ها یا فوروم‌های مختلف نیازمند استفاده از ابزارهای خاص و همچنین یک معرف برای وارد شدن به جمع آن ها هستید.</p>
<p><strong>مصارف استفاده از این شبکه‌ها</strong></p>
<ul>
<li>اخبار سایت‌های هک شده، دیتاهای منتشر شده که به فروش گذاشته شده‌اند شامل پسوردهای منتشر شده، دیتابیس سایت‌ها، شبکه‌های اجتماعی، کارت‌های اعتباری (CC, Debit Card, Paypal, Visa, Master) و &#8230;، ویزا، پاسپورت جعلی یا فایل فوتوشاپ و مواردی که به سرقت رفته است</li>
<li>خرید و فروش اکسپلویت‌های روز صفر (Zero Day)</li>
<li>خرید و فروش موارد غیرقانونی از قبیل اسلحه، مواد مخدر، قاچاق اعضای بدن و &#8230; (هیچ‌گاه به این گروه‌ها و سایت‌ها وارد نشوید و هیچ اطلاعات واقعی خود در اختیار این گروه‌ها و هکرها افشا نکنید)</li>
<li>دانلود رایگان فیلم‌هایی که روی پرده‌های سینمای هالیوود هستند ولی بر هر دلیلی توسط هکرها سرقت شده‌اند یا به صورت رایگان قرار داده شده اند</li>
<li>دانلود کتاب‌هایی که توسط دولت های امریکا ممنوع اعلام شده</li>
<li>دانلود کرک ابزارهای اسکنر یا کرک نرم‌افزارهای کاربردی که به فروش گذاشته می‌شوند مثل Core Impact</li>
</ul>
<p><strong>Search Engine</strong><br />
پربازدیدترین موتورهای جستجو که تعداد کاربران بسیار زیادی دارد و می‌توانید به راحتی در دارک وب سرچ کنید. برای جستجو می‌توانید از موارد ذیل استفاده کنید. توصیه ما استفاده از DuckduckGo می‌باشد.</p>
<h5><a href="https://3g2upl4pq6kufc4m.onion/">DuckDuckGo</a></h5>
<h5><a href="http://msydqstlz2kzerdg.onion/">Ahmia</a></h5>
<h5><a href="http://dnmugu4755642434.onion/search">Kilos</a></h5>
<h5><a href="http://hss3uro2hsxfogfq.onion/">Not Evil</a></h5>
<h5><a href="http://haystakvxad7wbk5.onion/">HayStak</a></h5>
<h5><a href="http://torchdeedp3i2jigzjdmfpn5ttjhthh5wbmda2rr3jvqjg5p77c54dqd.onion/"><b>Torch</b></a></h5>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/where-is-dark-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>تیم‌های آفند و پدافند</title>
		<link>https://blog.peneter.com/red-team-blue-team/</link>
					<comments>https://blog.peneter.com/red-team-blue-team/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Tue, 15 Jun 2021 11:23:18 +0000</pubDate>
				<category><![CDATA[تست نفوذ]]></category>
		<category><![CDATA[رویداد]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=389</guid>

					<description><![CDATA[همان‌طور که می‌دانید برای تضمین امنیت شبکه، نیاز به کشف حفره‌های امنیتی در شبکه و رفع مشکلات امنیتی و همچنین نظارت بر شبکه وجود دارد....]]></description>
										<content:encoded><![CDATA[<p>همان‌طور که می‌دانید برای تضمین امنیت شبکه، نیاز به کشف حفره‌های امنیتی در شبکه و رفع مشکلات امنیتی و همچنین نظارت بر شبکه وجود دارد. بنابراین لازم است در خصوص شبکه‌های بزرگ، تیم‌های امنیتی تشکیل شوند.</p>
<p>خارج از تیم شبکه برای امن کردن شبکه نیاز به دو تیم آفند و پدافند نیز می‌باشد. به جهت آن که امنیت از مهمترین فاکتورهای شبکه محسوب می‌شود، تا زمانی که مدیران C Level به این بلوغ فکری و مدیریتی نرسند که لازم است در راستای ارتقای امنیت مجموعه‌شان هزینه‌هایی را تقبل نمایند، طبیعتا باید هزینه صورت نگرفته را جهت بازگشت اعتبار از دست رفته‌شان به کار گیرند؛ زیرا در صورت نفوذ، افشا یا از بین رفتن اطلاعات ممکن است مورد باج‌گیری قرار گیرند.</p>
<p>بنابراین محاسبه و ارزیابی دقیق در خصوص دارایی‌های یک سازمان که می‌تواند در صورت هک شدن با خطر مواجه شود، از اهمیت بالایی برخوردار است. به همین منظور هزینه‌ای که برای امنیت می‌شود رابطه مستقیمی با ارزش داده‌ها دارد و حاصل این مصالحه (Trade Off)، امنیتی است که در سازمان به وجود می‌آید.</p>
<h3>Red Team</h3>
<p>تیم آفند، از هکرهای قانونمند (Ethical Hacker) که دائما در حال ارزیابی شبکه و کارمندان به روش‌های مختلف می‌باشند، تشکیل شده است. این ارزیابی‌ها عموما به صورت قانونمند انجام می‌شود و مانند یک هکر که قصد کشف نقاط ضعف را دارد این تیم نیز در تلاش است مسائل آسیب پذیر را کشف نماید. کارهایی که این تیم انجام می‌دهد شامل موارد زیر می‌شود.</p>
<ul>
<li>اسنیف شبکه برای کشف سیستم عامل‌های شبکه و بررسی آسیب پذیری در آن‌ها و همچنین ترسیم یک نقشه برای نظم‌دهی به ارزیابی مورد استفاده قرار می‌گیرد.</li>
<li>کشف تمام نقاط ورودی شبکه که شامل تجهیزات شبکه از قبیل فایروال‌ها، روتر‌ها و همچنین سرورها می‌باشند و بررسی آسیب پذیری در آن‌ها، مانند ارزیابی فایروال که از بیرون و داخل جهت تست DLP و همچنین گذر (Bypass) فایروال جهت اسکن سرویس‌هایی که پشت فایروال قرار می‌گیرند، نیز کار این تیم می‌باشد.</li>
<li>بررسی امنیت فیزیکی شبکه که شامل اتاق سرور، دسترسی به کامپیوترها در شبکه یا ورود یک لپتاپ غیر مجاز به داخل شبکه از دیگر فعالیت‌های این تیم می‌باشد.</li>
<li>کشف تمام سرویس‌های موجود در شبکه (banner grabbing و port scanning) و بررسی آسیب پذیری در آن‌ها</li>
<li>تست کارمندان به صورت دوره‌ای که شامل ارسال ایمیل ناشناس برای ارزیابی آگاهی امنیتی پرسنل می‌شود و شامل سناریوهای مختلف مهندسی اجتماعی می‌باشد (به طور مفصل به این موضوع در پست‌های دیگر بلاگ پرداخته شده است)</li>
</ul>
<p>به صورت کلی تیم آفند دائما در حال ارزیابی امنیتی و تلاش برای نفوذ هستند تا تمامی راه‌های نفوذ را شناسایی و گزارش کنند. بررسی آسیب‌پذیری‌ها و همچنین اکسپلویت‌هایی که منتشر می‌شوند وظیفه تیم آفند می‌باشد تا ارزیابی لازم را جهت آسیب پذیر بودن شبکه نسبت به این ابزار‌ها و اکسپلویت‌ها انجام دهند.</p>
<p><strong>بهترین منبع RTFM</strong></p>
<p><iframe title="Rtfm: Red Team Field Manual" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_g2tV53GWxUbeu8&#038;asin=1494295504&#038;tag=kpembed-20"></iframe></p>
<h3>Blue Team</h3>
<p>تیم پدافند عموما وظیفه‌اش حفاظت و صیانت از امنیت شبکه می‌باشد. Blue Team با توجه به گزارش‌های Red Team، تمامی باگ‌ها و آسیب پذیری‌ها را رفع می‌کند. از جمله کارهای این تیم می‌توان به موارد زیر اشاره کرد:</p>
<ul>
<li>مدیریت سرویس DNS برای جلوگیری از حملات Phishing</li>
<li>آنالیز لاگ شبکه برای کشف ورودی‌های غیرمجاز</li>
<li>نصب Endpoint Security بر روی کلیه دستگاه‌های شبکه داخلی و دستگاه‌هایی که بین سازمان در حال جابجایی هستند.</li>
<li>بررسی کانفیگ فایروال به صورت مداوم برای جلوگیری از حملات و ورودی‌های غیرمجاز</li>
<li>نصب و کانفیگ IDS و IPS برای شناسایی و جلوگیری از حملات شبکه</li>
<li>پیاده سازی SIEM سرور برای آنالیز لاگ‌های شبکه (از جمله نقاط حساس شبکه، لاگ‌ها و مدیریت لاگ‌ها می‌باشد)</li>
<li>آنالیز لاگ‌ها در صورت کشف آنومالی یا رفتار غیرمتعارف در شبکه که البته باید دقت داشت که اکسپلویت‌های روز صفر (0Day)، فقط توسط لاگ قابل شناسایی هستند</li>
<li>VLANبندی و تفکیک شبکه‌ها جهت مدیریت سطح دسترسی و همچنین کاهش مخاطرات نفوذ از نقاط DMZ به شبکه دیتابیس یا سرورهای حساس</li>
<li>استفاده از ابزارهای اسکن آسیب‎پذیری جهت کشف و رفع آسیب‌پذیری‌ها</li>
<li>نصب و پیکربندی آنتی ویروس، آنتی روت‌کیت و آنتی Ransomwareها</li>
<li>فراهم کردن امنیت دستگاه Embedded داخل شبکه (دوربین‌ها، دستگاه‌های ذخیره ساز، مودم‌ها و &#8230;)</li>
</ul>
<p>به طور کل تیم آفند و پدافند تکمیل کننده‌ی یکدیگر هستند و در راستای ارتقای امنیت شبکه تلاش می‌کنند. بنابراین لازم است برای هم‌افزایی بیشتر، این تیم‌های مدیریت امنیت تلاش کنند که رابطه بین این دو تیم همیشه بسیار خوب باشد. از جمله تیم‌های میانی که برای هم‌افزایی این دو تیم فعالیت می‌کنند، می‌توان به تیم Purple اشاره کرد. وظیفه این تیم نیز هم‌افزایی بین آفند و پدافند می‌باشد.</p>
<p><strong>بهترین منبع Blue TEAM</strong></p>
<p><iframe title="Blue Team Field Manual (BTFM) (RTFM)" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_dq0sB7WzTsf5eg&#038;asin=154101636X&#038;tag=kpembed-20"></iframe></p>
<p><strong>بهترین منبع Purple Team</strong></p>
<p><iframe loading="lazy" title="PTFM: Purple Team Field Manual" type="text/html" width="720" height="550" frameborder="0" allowfullscreen style="max-width:100%" src="https://read.amazon.com/kp/card?preview=inline&#038;linkCode=kpd&#038;ref_=k4w_oembed_zMB6jDYYQxg7QR&#038;asin=B08LJV1QCD&#038;tag=kpembed-20"></iframe></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/red-team-blue-team/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>مهندسی اجتماعی &#8211; بدافزار (3 عمومی)</title>
		<link>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/</link>
					<comments>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 12 Jun 2021 14:16:17 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=433</guid>

					<description><![CDATA[اغلب در سطح اینترنت حملاتی صورت می‌گیرد که یکی از متداول‌ترین آن‌ها حمله بدافزارها می‌باشد. اگر این نام به گوشتان خورده است، اما با چیستی...]]></description>
										<content:encoded><![CDATA[<p>اغلب در سطح اینترنت حملاتی صورت می‌گیرد که یکی از متداول‌ترین آن‌ها حمله بدافزارها می‌باشد. اگر این نام به گوشتان خورده است، اما با چیستی آن آشنایی ندارید پیشنهاد می‌کنیم در این مطلب (مهندسی اجتماعی &#8211; بدافزار &#8211; جلسه سوم، بخش اول) ما را همراهی نمایید.</p>
<p><strong>بدافزار چیست؟</strong><br />
بدافزار یا Malware به یک برنامه مخرب و یا کدهای مخربی گفته می‌شود که می‌تواند در ساز و کار یک سیستم اختلال ایجاد نماید. بدافزارها عموما می‌توانند برای کاربران اینترنت، دستگاه‌های دیجیتال از قبیل رایانه و گوشی‌های هوشمند مضر ‌باشند.</p>
<p>ویروس‌ها، فایل‌ها و لینک‌های جاسوسی، کرم‌ها، تروجان‌ها و &#8230; همگی می‌توانند جزء بدافزارها به شمار آیند. در یک تعریف کلی هکرها با استفاده از بدافزارها می‌توانند کاربران را دچار اشتباه کرده و اطلاعات آن‌ها را سرقت نمایند. همچنین می‌توانند داده‌هایی را حذف کنند یا تغییر دهند و یا یک سری از فعالیت‌ها را از جانب کاربر در فضاهای گوناگون انجام دهند.</p>
<p>اما اینکه اشاره کردیم در یک سیستم می‌توانند اختلال ایجاد کنند، منظورمان از سیستم دقیقا چیست؟ سیستم می‌تواند هر نوع سیستم عاملی مانند سرور، کلاینت، سیستم عامل گوشی‌های هوشمند و سیستم عامل دستگاه‌های شبکه را شامل شود و هر کدام از این‌ها می‌توانند دچار اختلال شوند.</p>
<p><strong>منظور از اختلال چیست؟</strong><br />
از جمله اختلال‌هایی که بسیاری از کاربران با نام آن آشنایی دارند می‌توان به باج‌افزارها اشاره کرد. در طی این روش هکرها توسط اکسپلویت کردن سیستم عامل‌های مختلف توسط بدافزار باج افزار (Ransomware) اطلاعات سیستم را رمز می‌کنند و این عمل در سیستم عامل‌های Realtime یا حساس می‌تواند خطرات جدی را به آن‌ها تحمیل نماید. به عنوان مثال می‌توانند سیستم‌های یک بیمارستان، بانک و فرودگاه را هک نمایند و در واقع از سخت افزارهای شما به عنوان ماینر استفاده نمایند.</p>
<p><strong>انواع بدافزارها</strong></p>
<ul>
<li>ویروس‌ها (Virus) نوعی از بدافزارها به شمار می‌آیند که بدون کلیک کردن نیز می‌توانند با هدف اشغال منابع سیستم در شبکه و سیستم عامل، منتشر شده و یا کپی شوند.</li>
<li>بدافزار تبلیغاتی (Adware) نیز یکی از روش‌های کسب درآمد توسط بعضی‌ شرکت‌ها به شمار می‌آید که می‌توانند به عنوان یک بدافزار در سیستم‌های شما اختلال به وجود آورند.</li>
<li>مرورگرها (Browser) نیز اگر تغییراتی روی آن‌ها اعمال شود می‌توانند به مکانی برای قرار دادن تبلیغات تبدیل شوند.</li>
<li>برنامه‌ها (Application) که معمولا از آن‌ها به عنوان محلی برای تبلیغات اجباری استفاده می‌شود. اگر دقت کرده باشید بازی‌های مختلف روی گوشی‌های هوشمند دارای این تبلیغات هستند.</li>
<li>DNSها چنانچه دچار تغییرات شوند، می‌توانند کاربر را به جای رفتن به سایت مقصد به سایت‌های تبلیغاتی هدایت نمایند.</li>
<li>ماینرها (Miner): در این روش بدافزارها بر روی سیستم عامل‌های ویندوزی یا لینوکسی نصب می‌شوند و این امکان را به دست می‌آورند تا بتوانند از تمامی منابع سیستم جهت استخراج رمز ارزهای مختلف استفاده کنند.</li>
<li>بات‌ها (Bot) نیز سیستم عامل‌های آلوده‌ای هستند که هکر می‌تواند دستورات خود را روی آن‌ها اجرا نماید.</li>
<li>Ransomware: یکی از باج افزارهایی به شمار می‌آید که در سال‌های اخیر تیتر موضوعات در حوزه امنیت شبکه بوده و اقتصاد و امنیت بسیاری از کشورها را تحت تاثیر قرار داده است. با اجرای این باج افزار بر روی سیستم عامل تمامی اطلاعات رمز در اختیار هکر قرار گرفته و با استفاده از آن قادر به رمزگشایی اطلاعات خواهد بود. در سیستم عامل‌هایی که در مراکز حساس وجود دارند این نوع حملات می‌توانند صدمات جدی وارد نمایند.</li>
<li>Backdoor (درب پشتی) نیز به هرگونه کد مخرب گفته می‌شود که این امکان را فراهم می‌کند تا بتواند بدون احراز هویت و تعیین سطح دسترسی به صورت ریموت به سیستم متصل شود. یکی از مراحل تست نفوذ نیز Maintain Access هست که از Backdoorهای سیستمی استفاده می‌شود.</li>
<li>انواع بکدورها شامل Application Backdoor ،System Backdoor ،Crypto Backdoor و Hardware Backdoor می‌شوند.</li>
<li>Spyware (جاسوس افزار) یکی از ابزارها جهت شنود کیبورد شما می‌باشد که از متداول‌ترین آن‌ها می‌توان به Keylogger اشاره کرد.</li>
<li>Trojan (تروجان) نیز یکی از جاسوس‌افزارهای بسیار کامل به شمار می‌آید که از ویژگی‌های آن می‌توان به شنود کیبورد و شنود میکروفن اشاره کرد. بنابراین به کاربران پیشنهاد می‌کنیم چنانچه از لپتاپ شخصی استفاده می‌کنند و از وب‌کم استفاده‌ای ندارند حتما روی آن را بپوشانند. به جز ویروس‌ها می‌توان گفت سایر بدافزارها نیاز به کلیک شدن دارند تا بتوانند اجرا شوند و یا در شبکه و سیستم عامل‌ها پخش شوند. در بین سناریوهای مهندسی اجتماعی که در این زمینه وجود دارد می‌توان به افشای اطلاعات حساس در قالب محصولات آفیس که به عنوان (اکسپلویت آفیس) شناخته شده و شامل هک فایل‌های Word و Excel و &#8230; می‌شود.</li>
<li>حملات داخل شبکه نیز یکی دیگر از سناریوهای مهندسی اجتماعی محسوب می‌شود که با پخش بدافزار از طریق پیام‌رسان‌هایی که در بین کاربران طرفداران زیادی دارد انجام می‌شود. برای این بدافزارها عموما یک عبارت جذاب انتخاب می‌شود و می‌تواند در قالب برنامه گوشی اندروید (apk) یا فایل‌های اجرایی (exe) کاربران را مورد حمله قرار دهد.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>توسعه ابزار تست نفوذ &#8211; جمع آوری اطلاعات (تخصصی)</title>
		<link>https://blog.peneter.com/clubhouse-expert-information-gathering/</link>
					<comments>https://blog.peneter.com/clubhouse-expert-information-gathering/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Wed, 09 Jun 2021 14:13:12 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی تخصصی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=435</guid>

					<description><![CDATA[در مطالب قبلی به مبحث تست نفوذ و مقوله‌های مختلف آن پرداختیم. در این مطلب قصد داریم خلاصه‌ای از مطالب جلسه تخصصی تست نفوذ در...]]></description>
										<content:encoded><![CDATA[<p>در مطالب قبلی به مبحث تست نفوذ و مقوله‌های مختلف آن پرداختیم. در این مطلب قصد داریم خلاصه‌ای از مطالب جلسه تخصصی تست نفوذ در فاز اول را ارائه کنیم.</p>
<p>چرا جمع‌آوری اطلاعات، اولین و مهم‌ترین گام در تست نفوذ می‌باشد؟ زیرا شما در این مرحله می‌توانید مشخص کنید که چه تکنولوژی‌هایی را قرار است مورد تست نفوذ قرار دهید یا چه بازه از شبکه‌ها مربوط به تست شما می‌باشد. بنابراین زمانی این گام تاثیرگذار خواهد بود که بتوان در مراحل بعدی به عنوان سند به آن رجوع کرد. به همین جهت استفاده از برنامه‌هایی مانند XMind برای قرار دادن اطلاعات و همچنین Visio برای ترسیم نقشه شبکه، امری ضروری به شمار می‌آید.</p>
<p><strong>روش‌های جمع آوری اطلاعات</strong><br />
انواع روش‌های جمع آوری اطلاعات را می‌توان در موارد زیر خلاصه کرد.</p>
<p><strong>Passive:</strong> اطلاعاتی که در سطح اینترنت وجود دارد و می‌توان جهت کسب اطلاعات هدف تست نفوذ از آن‌ها استفاده کرد.</p>
<p><strong>Active:</strong> می‌توانید از سرور شخصی خودتان جهت جمع آوری اطلاعات استفاده کنید و یا از سایت‌هایی مانند Pentest-Tools که می‌توانند این کار را برای شما انجام دهند استفاده کنید.</p>
<p><strong>معرفی ابزارهای تست نفوذ</strong><br />
جهت تسریع در فرایند تست نفوذ می‌توان از ابزار یا Frameworkها استفاده کرد، زیرا دقت ابزارها به مراتب بالاتر از انسان می‌باشد و می‌تواند از خطاهای انسانی جلوگیری کند. برای توسعه این ابزارها به وجود چند فاکتور اصلی نیاز است.</p>
<a href="" class="epcl-shortcode epcl-button regular flat light-blue" target="_self" ><i class="epcl-icon fa fa-chevron-left"></i>دانش اسکریپت نویسی یا برنامه نویسی شامل موارد زیر می‌شود</a>
<div class="epcl-shortcode epcl-box information"><i class="epcl-icon fa fa-eye"></i>
<ul>
<li>Python</li>
<li>Bash</li>
<li>Go</li>
<li>C/++C</li>
<li>Ruby</li>
</ul>
</div>
<p>مواردی که در بالا ذکر کردیم از جمله زبان‌های برنامه نویسی هستند که در توسعه ابزارهای تست نفوذ و خودکار سازی فرایند‌ها بسیار کاربردی می‌باشند و ابزارهای بسیار کارآمدی که در توزیع کالی لینوکس قرار دارد، با یکی از زبان‌های برنامه نویسی فوق می‌باشد. دانش برنامه نویسی به شما کمک می‌کند تا بتوانید در ابزارهای تست نفوذ تغییرات را به راحتی اعمال کنید و یا ابزارهای مختلف را تحلیل کنید.</p>
<p><strong>ابزارهای پرکاربرد در جمع آوری اطلاعات</strong></p>
<ul>
<li>آماده سازی مرورگر برای تست نفوذ وب</li>
</ul>
<p><strong>افزونه‌های مورد استفاده جهت تست نفود وب</strong></p>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Builtwith</li>
<li>Firebug</li>
<li>Worldip</li>
<li>Hackbar</li>
<li>FoxyProxy</li>
<li>Googalexa</li>
<li>Wappalyzer</li>
<li>Link Gopher</li>
<li>Tamper Data</li>
<li>Shodan Addon</li>
<li>Netcraft Extention</li>
<li>Webrank seo toolbar</li>
<li>User agent switcher</li>
<li>live http headers (clone)</li>
<li>Seo status pagerank/alexa toolbar</li>
<li>ip address and domain information</li>
</ul>
<p>همچنین جهت استخراج اطلاعات شبکه می‌توانید از موتورهای جستجو Shodan و Censys نیز استفاده کنید. از جمله مواردی که در این خصوص از اهمیت بالایی برخوردار است می‌توان به جمع‌آوری داده‌های Metadata اشاره کرد که شامل موارد زیر می‌شود:</p>
<ul>
<li>ایمیل</li>
<li>فایل‌ها</li>
</ul>
<p>این دو مقوله جهت ارزیابی مخاطراتی از قبیل نشت اطلاعات ابزار Foca Pro روی سایت بسیار پرکاربرد بوده و به شما در خصوص جمع آوری اطلاعات Metadata کمک خواهند کرد. در حال حاضر بیش از صدها توزیع مختلف برای لینوکس توسط افراد و شرکت‌های مختلف ارائه شده و در لینک <a href="http://tools.kali.org/tools-listing">tools.kali.org/tools-listing</a> می‌توانید لیست ابزارهای جمع‌آوری اطلاعات که در توزیع کالی آمده است را ببینید.</p>
<p>در این قسمت برای درک بهتر موضوع سناریو <strong>استخراج اطلاعات DNS</strong> را ارائه می‌کنیم.<br />
در این روش می‌توانید از سایت <a href="https://pentest-tools.com/home">Pentest-Tools</a> استفاده کرده و یک اسکریپت پایتون را به راحتی توسعه دهید و یا برای بدست آوردن subdomainها و کلیه رکورد‌های DNS هدف، از آن استفاده نمایید.</p>
<p>در ضمن برای گرفتن Whois Domain ،IP و برای به دست آوردن Range IP و همچنین برای بررسی IP History جهت تست این مورد که آیا ابر (Cloud) به درستی کانفیگ شده است یا خیر و همچنین جهت بایپس کلاد فلر یا ابر آروان می‌توانید از آن استفاده نمایید. از Eyewitness نیز می‌توانید جهت استخراج یوزرهای RDP جهت حمله دیکشنری هدفمند یا SSH Enumeration استفاده کنید. استفاده از theHarvester برای لیست ایمیل‌های هدف پیشنهاد می‌شود. با استفاده از Foca Pro جهت استخراج متادیتا هدف عمل کرد. استفاده از افزونه‌ها جهت کشف CMS یا اسکریپت‌های CMS Detector بسیار کارآمد خواهد بود. جستجو در مورد ادمین وبسایت و پیدا کردن پروفایلی که در لینکدین (LinkedIn) وجود دارد و ایمیل شخصی و کاری، به شرط آن که در قرارداد مهندسی اجتماعی ذکر شده باشد. جهت بررسی Similar Website اگر در رسیدن به CMS کد منبع به ما کمک کند.</p>
<p>از آن جا که کلیه اطلاعات در XMind قرار داده می‌شوند، در صورتی که بخواهیم نقشه شبکه را رسم کنیم، نیاز به Traceroute از کشورهای مختلف داریم تا بتوانیم Routeها به سایت یا سرور مورد نظر را پیدا کنیم. این قابلیت در زمانی امکان پذیر هست که IP اصلی سرور پیدا شود نه اینکه در پشت ابر قرار گرفته باشد.</p>
<p>به مراحلی که ذکر شد به صورت موردی اشاره شده و این لیست کامل نمی‌باشد. برای آنکه بتوانید جمع‌آوری اطلاعات را به صورت کامل و اصولی یاد بگیرید می‌توانید دوره‌های رایگانی که در اینترنت با نام‌های OSINT وجود دارند را مشاهده کنید.<br />
<a href="https://osintframework.com">osintframework.com</a><br />
<a href="http://www.pentest-standard.org/index.php/Intelligence_Gathering">pentest-standard.org/index.php/Intelligence_Gathering</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-expert-information-gathering/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
