<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OSINT &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/osint/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Thu, 11 Nov 2021 01:04:28 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>OSINT: Attack surface</title>
		<link>https://blog.peneter.com/asm/</link>
					<comments>https://blog.peneter.com/asm/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 11 Nov 2021 01:02:47 +0000</pubDate>
				<category><![CDATA[OSINT]]></category>
		<category><![CDATA[تست نفوذ]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=944</guid>

					<description><![CDATA[در راستای پست های OSINT که بر روی بلاگ پنتر قرار دادم در این نوشته قصد دارم مهم ترین استفاده آن در ارزیابی امنیت سازمان...]]></description>
										<content:encoded><![CDATA[<p>در راستای پست های OSINT که بر روی بلاگ <a href="https://blog.peneter.com">پنتر</a> قرار دادم در این نوشته قصد دارم مهم ترین استفاده آن در ارزیابی امنیت سازمان را با شما به اشتراک بگذارم.<br />
Attack Surface تمام سخت افزار نرم افزار و &#8230; می باشد که داده شما بر روی آن ذخیره می شود یا بر روی آن ها تبادل اطلاعات دارید.هکر ها می توانند تمامی حملات ممکن Attack Vector ها را بر روی آن ها دارایی های شما ( Attack surface )‌اجرا کنند و اطلاعات شبکه شما را سرقت کنند.دارایی های دیجیتال یک سازمان شامل:<br />
<strong>Known assets:</strong><br />
سایت ها و سرویس هایی(سرورها) که شما در حال حاظر دارید از آن ها استفاده می کنید و به دامین ها و ساب دامین ها شما وصل هستند.<br />
<strong>Unknown assets:</strong><br />
بعضی از ساب دامین های شما که پروژه های قدیمی بوده دیگر توسعه آن متوقف شده و مورد استفاده شما قرار نمی گیرد مثل CMS WordPress که اکثر سازمان ها در کنار وب سایت های اصلی خود دارند.<br />
<strong>Rogue assets:</strong><br />
تمامی Threat Actors ها (هکرها) که با استفاده از typosquatting ( دامین های شبیه به سازمان شما) قصد فیشینگ دارند. یا برنامه موبایل شبیه شما می سازند برای اینکه جای شما خود را جا بزنند.<br />
<strong>Vendors:</strong><br />
هر نوع دستگاه یا Application که شما مورد استفاده قرار می دهید در صورتی که مورد نفوذ قرار بگیرند شما مورد Supply chain Attack قرار خواهید گرفت مثال بارز solarwinds که گروه nobelium آن را هک کرده بود و بکدور را در برنامه های مانیتورینگ solarwinds قرار داده بود.<br />
درصد امنیت به تعداد سرورها یا سرویس ها شبکه ربط ندارد هر دستگاه یا سروری که آسیب پذیر باشد یک تهدید محسوب می شود و هکر از هر جا وارد بشود منتهی به Ransomware یا Data leak برای سازمان شما خواهد شد.لذا همان طور که در پست های قبل در مورد Open source intelligence techniques صحبت کردیم و گفتیم هکرها می توانند نقاط ضعف شما را کشف کنند به عنوان یک سازمان شما نیز می توانید تمامی دارایی های خود را لیست و ارزیابی کنید.<br />
Attack surface analysis(ASA) با Vulnerability scanning متفاوت هست شما در اولین مورد دامین ساب دامین سرویس ها میل و &#8230; را کشف می کنید و ارزیابی می کنید در دومین مورد شما دامین ها را دارید و آن ها را اسکن می کنید تا از آسیب پذیر یا نبودن آن ها آگاه شوید.همچنین ASA به تنهایی کافی نیست شما باید مانیتور بر دارایی های خود داشته باشید تا در صورت مشاهده یک تهدید آن را رفع کنید<br />
<strong>چرا Attack surface Management مهم هست ؟</strong><br />
ASM به این دلیل مهم هست که در طول زمان دارایی سازمان ها شما افزوده می شوند و این تداول در مانیتور آن ها به شما کمک می کند تا<br />
تمامی دارایی های (سخت افزار یا نرم افزار) قدیمی و جدید را شناسایی کنید<br />
لیست دامین های Typo شناسایی کنید برای جلوگیری از فیشینگ<br />
لیست دارایی های که End of line یا بروز رسانی نشده اند را شناسایی کنید (Patch Tuesdays)<br />
در بخش توسعه نرم افزار لیست Library ها یا برنامه های اوپن سورس که در شبکه تان مورد استفاده قرار می دهید را شناسایی کنید( خیلی از بکدورها معمولا لایبری های آلوده وارد سازمان ها می شوند.)<br />
یک مدیریت بر Vendor داشته باشید در صورت کشف آسیب پذیری ترتیب اثر بدهید.<br />
نکته: Attack surface علاوه بر اینکه مربوط به شبکه باشد به مراحل توسعه نرم افزار نیز مرتبط هست<br />
معمولا توسعه دهنده ها تمرکز کمتری در امنیت نرم افزارهایی که توسعه می دهند دارند.مثل نوشتن کد امن نحوه ذخیره سازی داده ها.استفاده از لایبری های مطمن.<br />
برای امنیت در توسعه نرم افزار توسعه دهندگان باید به نکات زیر نیز توجه کنند.<br />
مسیرهایی حساس در نرم افزار وب موبایل و &#8230; باید محافظت شوند و هر کسی یا هر سطح دسترسی به آن ها نباید دسترسی داشته باشد.یوزر و پسوردها نباید به صورت پیش فرض یا هارد کد شده مورد استفاده قرار بگیرند. در ذخیره سازی فایل های Certificate یا API در نرم افزار باید نکات امنیتی را رعایت کرد.<br />
معمولا هکرها یا کسانی که Bugbounty می کنند به دنبال موارد زیر از نرم افزارهایی که شما توسعه می دهید هستند:<br />
<code>User interface (UI) forms and fields<br />
HTTP headers and cookies<br />
APIs<br />
Files<br />
Databases<br />
Other local storage<br />
Email or other kinds of messages<br />
Runtime arguments<br />
Login/authentication entry points<br />
Admin interfaces<br />
و ... هستند.</code><br />
شما می توانید کدهای که توسعه می دهید به صورت اتوماتیک مورد ارزیابی امیتی قرار بدهید با کمک sonarqube یا به صورت پویا از openvas owasp zap استفاده کنید.<br />
<strong>مراحل ASM</strong><br />
۱.شناسایی دارایی ها Discovery<br />
۲.دسته بندی Vendor ها<br />
CVSS .۳  در صورت کشف آسیب پذیری<br />
۴. تکرار مرحله ۱ تا ۳<br />
۵. شناسایی دارایی های مخرب phishing malware<br />
<strong>Discovery</strong><br />
برای شناسایی دارایی های سازمان نیازمند استخراج<br />
وب اپلیکیشن سرویس ها و API<br />
برنامه های موبایل و Backend آن ها<br />
ذخیره سازهای ابری و دستگاه های شبکه<br />
DNS, SSL , IP<br />
IoT device IP camera<br />
Github, Bigbucket بررسی کدهای گیت هاب سازمای که API افشا شده یا نه<br />
ایمیل های سازمانی و بررسی که هک شده اند یا نه<br />
سابقه هک دامین ها ساب دامین<br />
سابقه domain rep ip rep email rep سازمان<br />
بررسی اطلاعات دارک وب  pastebin از سازمان<br />
شبکه های اجتماعی اصلی سازمان و همچنین کارمندهای C-lEVEL<br />
<strong>بررسی آسیب پذیری </strong><br />
پس از بدست آوردن دارایی ها باید آن ها را ارزیابی کنیم که چقدر می توانند شبکه را در خطر قرار دهند<br />
Mail server configuration SPF, DKIM, DMARC<br />
ورژن SSL و بررسی تنظیمات سرور<br />
بررسی پلاگین ها و تکنولوژی های مورد استفاده بر روی دامین ها و ساب دامین ها<br />
پورت های باز بررسی ورژن سرویس ها بررسی Vendor های شبکه بر اساس Common vulnerability Exposure و Common Vulnerability platform این فرآیند به صورت پسیو با استفاده از سایت های آنلاین مثل Shodan censys و &#8230; انجام می شود.<br />
کشف CMSهای سازمان و آنالیز آسیب پذیری آن ها<br />
استخراج User های مربوط به سرویس ها</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/asm/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT شبکه‌های اجتماعی (جلسه ششم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 20 Aug 2021 23:48:47 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=684</guid>

					<description><![CDATA[شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی...]]></description>
										<content:encoded><![CDATA[<p>شبکه های اجتماعی یک عضو جداناپذیر از زندگی روزمره ما هستند. در هر شغل یا سمتی، باید به این نکته دقت داشته باشیم هر مطلبی که در شبکه‌های اجتماعی به اشتراک می‌گذاریم امکان سواستفاده دارد. به طور مثال فرض کنید شما عکس ماشینی که تازه خریداری کرده‌اید را به اشتراک گذاشته‌اید. اگر از پلاک عکس بگذارید، اطلاعاتی از پلاک بدست می‌آید و یا اگر عکس به صورت کامل باشد، مدل ماشین‌تان مشخص می‌شود. حتی اگر از خودتان در مکان خاصی عکس بگذارید، محیطی که داخل عکس مشخص است امکان شناسایی موقعیت شما را فراهم می‌سازد. اطلاعات بیشتر را می‌توانید از OSINT عکس بدست آورید. به عنوان مثالی دیگر، زمانی که از شبکه‌های اجتماعی استفاده می‌کنید، برخی از این شبکه‌ها، مواردی از اطلاعات شما را افشا می‌کنند. مدل گوشی شما اندروید یا آیفون هست و یا شما از مرورگر فلان استفاده می‌کنید مثل توییتر. حتی اگر شبکه‌های اجتماعی را در حالت خصوصی استفاده کنید، دوستان شما در صورتی که پابلیک باشند با لایک کردن، عکس شخصی شما را مشخص خواهند کرد. یا در اینستاگرام و فیسبوک  امکان شناسایی اطرافیان شما وجود دارد. در این بین بدست آوردن موقعیت شما می‌تواند برای شما بسیار خطرناک باشد و یا حتی با ارتباطی که شما دارید این امکان وجود دارد که تجارت شما را به خطر بیاندازد. هر پستی که در شبکه‌های اجتماعی قرار می‌دهیم آرشیو می‌شود و یا حتی هر لایکی که می‌کنیم یا کامنتی که می‌گذاریم بعدا امکان جستجو بر روی آن‌ها وجود دارد. چون شبکه‌های اجتماعی بسیار گسترده است، مبحث OSINT Social Network چندین جلسه شده است. بالطبع در چندین پست هم آن را خلاصه و مورد ارزیابی قرار خواهیم داد. به علت اینکه شبکه‌های اجتماعی مختلف بازخوردهای متفاوتی در کشورهای مختلف دارند، اگر کسی بخواهد دیگری را جهت استخدام بک‌گراند چک کند، شبکه اجتماعی لینکدین او را چک می‌کند. ارتباطات پست‌های تخصصی مقالاتی که منتشر کرده است و رزومه‌اش را مورد ارزیابی قرار خواهد داد.</p>
<p>توییتر شبکه اجتماعی بسیار پرطرفدار مابین کشورها می‌باشد، در شرق و غرب توییتر بسیار تاثیرگذار در سیاست، اقتصاد و تبلیغات می‌باشد. یکی از عواملی که می‌توان روی توییتر جستجو کرد خود شخص است. شما می‌توانید بر اساس یک کاربر خاص توییت‌هایی که ارسال شده است را مورد ارزیابی قرار دهید. همچنین می‌توانید توییت‌هایی که دیگران در جواب شخص مورد نظر ارسال کرده‌اند یا در توییت‌هایی که شخص تگ شده است جستجو را انجام دهید. نحوه جستجو در قسمت جستجوی توییتر مثل گوگل می‌ماند و با استفاده از عملگرهای مختلف می‌توان براساس کاربر، هشتگ، لوکیشن خاص جستجوهای مختلفی را انجام داد. در این بین سایت‌های مختلف با استفاده از API توییتر و با قابلیت‌های مختلف که امکان مشاهده نتایج گرافیکی در نمودارها و تحقیق را می‌دهند، به صورت رایگان قابل استفاده هستند. از توییتر می‌توان برای تحلیل مباحث اقتصادی استفاده کرد، به طور مثال هشتگ‌هایی که در مورد بورس کشورهای مختلف یا حتی نام کوین‌های کریپتوکارنسی و اخباری که از ابنفلوئنسرهای مختلف توسط توییت‎‌ها منتشر می‌شود روی قیمت‌ها بسیار تاثیر گذار است. همچنین اگر فردی از توییت به عنوان رسانه کسب و کارش استفاده می‌کند، با توجه به ساعت‌های توییت‌هایش می‌توان به ساعت خواب یا حداقل ساعت کارش رسید.</p>
<p>نحوه مواجه یا شناسایی اکانت‌ها: در توییتر می‌توان اکانت‌ها را بر اساس Userid یکتا درآورد و افرادی که سایبر بولی (Cyber Bullying) می‌کنند و کلاهبرداری و ایجاد مزاحمت می‌کنند و دایما نام اکانت را تغییر می‌دهند را ردیابی کرد. در اینستاگرام هم می‌توان از این مورد استفاده کرد.<br />
<code>https://tweetbeaver.com/getid.php</code><br />
اگر به عنوان یک خبرنگار یا تاجر یا حتی یک محقق امنیتی از توییتر استفاده می‌کنید، می‌توانید از توییت‌دک استفاده کنید و براساس هشتگ‌های خاص یا افراد، اخبار را پیگیری کنید.<br />
<code>https://tweetdeck.twitter.com/</code></p>
<p>برای دریافت فیلم جلسه<br />
<code>https://t.me/learnpentest/393</code><br />
برای دریافت صدا جلسه<br />
<code>https://t.me/learnpentest/394</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-6-social-network-twitter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Domain &#038; IP OSINT (جلسه چهارم و پنجم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 14 Aug 2021 07:57:19 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=681</guid>

					<description><![CDATA[IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با...]]></description>
										<content:encoded><![CDATA[<p>IP یا آدرس اینترنت، آدرسی برای برقراری ارتباط در اینترنت می باشد به نحوی که در شبکه برای برقراری هر گونه ارتباط نیز باید با IP مقصد ارتباط برقرار کرد. در این بین Domain ها یا اصطلاحا سایت‌هایی که همه روزه از آن استفاده  می‌کنیم. برای اتصال به آن‌ها عملیات DNS resolve نیز انجام می‌شود. پس دامین و IP کاملا ارتباط مستقیمی با یکدیگر دارند.<br />
سایت های که در اینترنت وجود دارند چه داخلی و چه خارجی توسط آرشیو اینترنت نیز آرشیو می شوند همچنین توسط ربات های شخصی نیز این امکان وجود دارد که بتوانیم اطلاعات جانبی از وضعیت سایت در سال‌ها قبل کسب کنیم مثل نوع CMS یا فعالیت یک یوزر خاص در انجام‌های عمومی که آیا وجود داشته اند یا خیر. یا گذشته سایت‌های که اعلام می کنند دارای سابقه بسیار قدیمی هستند.را می توان از Whois Domain و همچنین Archive.org نیز بدست آورد و بسیاری از سایت های کلاه برداری و سایت های که در فعالیت های مهندسی اجتماعی نیز استفاده می شوند از این راه مورد شناسایی هستند.<br />
یکی دیگر از شناسایی این گونه سایت ها رنکینگ سایت مورد نظر در Alexa می باشد . سایت Alexa یکی از معتبرترین سایت ها می باشد که رنکینگ سایت ها چه ایرانی چه خارجی را نسبت به بازدید روزانه و همچنین بازدید غیر فیک نیز رنک بندی می‌کند لذا فروشگاه های نامعتبر یا کلاه برداری یا درگاه های فیشینگ نیز می توان از چند روش زیر شناسایی کرد.<br />
1- رنگ Alexa<br />
2- Reputation Domain<br />
3- Reputation IP<br />
4- آنالیز SSL (https) سایت که آیا فیک است یا توسط یک CA server  معتبر برای دامین مورد نظر Issue شده است.<br />
همچنین برای بدست آوردن اطلاعات در مورد دامین می توان با فرستادن درخواست برای Name server مورد نظر رکوردهای آن را استخراج کرد.<br />
<code>https://github.com/Peneter/Pentest-tools/blob/main/IG/DnsLookup.py</code><br />
<code>https://pentest-tools.com/</code><br />
از ابزار Maltego نیز می توان برای بدست آوردن اطلاعات دامین و IP به صورت گرافیکی می توان استفاده کرد که در آرشیو جلسات گذشته وجود دارد.<br />
Reverse IP<br />
اگر سرور به صورت اشتراکی سایت‌هایی بر روی آن قرار داشته باشه اصطلاحا هاستینگ باشد می توان توسط reverse ip تمامی دامین هایی که روی آن قرار دارد را کشف کنیم.<br />
<code>https://viewdns.info/</code><br />
DNS DORK<br />
می توان از گوگل دورک نیز تمامی اطلاعاتی که از سایت بر روی گوگل ایندکس شده است در نتایج گوگل بررسی کنیم.<br />
برای دسترسی به کلیه مطالب به صورت کامل به لینک های زیر مراجعه کنید:<br />
<code>https://t.me/learnpentest/388</code><br />
<code>https://t.me/learnpentest/386</code><br />
<code>https://t.me/learnpentest/389</code><br />
<code>https://t.me/learnpentest/390</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-4-5-domain-ip/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>E-Mail OSINT (جلسه سوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-3-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-3-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 31 Jul 2021 07:31:21 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=678</guid>

					<description><![CDATA[OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر...]]></description>
										<content:encoded><![CDATA[<p>OSINT Email ، همان طور که می دانید ایمیلی یک روش پیام رسانی بسیار متداول می باشد که بسیار قدیمی‌تر و متداول‌تر از پیام‌رسان‌های دیگر می باشد لذا بسیاری از سازمان‌ها، شرکت‌ها نیز میل سرور خودشان دارند. البته این امکان وجود دارد سازمان‌های مختلف از نسخه تجاری میل سرور گوگل و مایکروسافت نیز استفاده کنند. که توجیه امنیتی و مالی نیز دارد.<br />
ایمیل سازمانی، دارای ساختار نسبت به قوانین سازمان می باشد به طور مثال john.doe@abc.com یا j.doe@abc.com می توانند یک ساختار سازمانی باشند. مساله از زمانی آغاز می شود که برای مهندسی اجتماعی روی افراد سازمان باید ایمیل‌های سازمانی آن ها را بدست آورد سپس چک کرد آیا پسورد از این ایمیل روی سایت ها دیگر افشا شده است یا نه. که اگر پسورد ایمیل‌های افراد با پسورد سازمانی یکی باشد خود یک خطر بسیار بزرگ نیز می‌باشد.<br />
همچنین اشاره شد برای حفظ امنیت ایمیل باید در کانفیگ میل سرور نکات امنیتی را مد نظر قرار داد، از جمله نکات امنیتی استفاده از DKIM,SPF می‌باشد.که باید بدرستی کانفیگ شود.(همچنین در تنظیمات DNS اگر به درستی کانفیگ نشود حتی اگر از Cloudflare یا Arvancloud استفاده شود در هدر ایمیلی که ارسال می شود امکان دریافت IP سازمان نیز وجود دارد که در صورت یکی بودن با رنج اصلی IP سازمان می توان از آن برای رسیدن به داخل شبکه نیز استفاده کرد.)<br />
<code>https://www.agari.com/email-security-blog/dkim-setup/</code><br />
در جلسه های متعدد اشاره کردیم که یکی از متداول ترین حملات مهندسی اجتماعی استفاده از تکنیک ارسال اسپم می‌باشد. لذا اگر میل سرور مثل Exchange آسیب پذیر باشد یا فایل Attachment نیز آلوده باشد در هر دو صورت با باز کردن میل‌های آلوده در صورت آسیب‌پذیر بودن Mail server Exchange یا در صورت دانلود و اجرای فایل الصاقی امکان هک شدن قربانی نیز وجود دارد.<br />
همچنین می توان از ADDons MIKATA نیز استفاده کرد و به راحتی تمامی MAIL ,IP , &#8230; را با کلیک راست در مرورگر خود اطلاعات جانبی را از آن کسب کرد. که آیا Reputation یک میل سرور چقدر معتبر است.<br />
برای جمع آوری ایمیل‌ها نیز می توان از نرم افزار‌های استخراج ایمیل یا سایت‌ها نیز استفاده کرد.و همچنین clearbit یک Addons Google Chrome می باشد که می توانید از آن برای بدست آوردن Gmail های افراد معروف یا شرکت ها نیز استفاده کنید.<br />
<code>https://connect.clearbit.com/claim/8e0858b2c7</code><br />
به عنوان نکته امنیتی که شخصی و همچنین سازمانی نیز می توان از آن استفاده کرد باید چک کنید ایمیل های سازمان یا ایمیل شخصی شما در سایت های که مورد استفاده قرار دادید ایا هک شده اند یا نه برای اینکار می توان از سایت زیر استفاده کرد.<br />
<code>https://haveibeenpwned.com </code><br />
در سایت بالا که اشاره کردیم این امکان را می دهد که با بگوید آیا ایمیل ما جزو ایمیل سایت های هک شده و افشا شده می باشد یا نه . در سایت های مشابه که در Surface و Dark وب وجود دارند. علاوه  بر اینکه اطلاعات در مورد هک شدن ایمیل ها می‌دهد اطلاعات جانبی یعنی هش پسورد یا در بعضی از سایت پسورد clear text را با مبلغی در اختیار قرار می دهند. حتی اگر هش پسورد‌ها در اختیار قرار گیرند. توسط سایت‌های جانبی امکان سفارش کرک هش پسورد نیز وجود دارد.که مدیریت امنیتی یک سازمان باید ایمیل‌های سازمانی را هر چند وقت یکبار بررسی کند که آیا دارای ریسک هستند یا خیر.<br />
محتوایات کامل جلسه را می توان از طریق لینک های زیر دسترسی پیدا کنید:<br />
<code>https://t.me/learnpentest/381</code><br />
<code>https://t.me/learnpentest/380</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=TO_MAk_SnV0&t=238s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-3-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Images OSINT (جلسه دوم)</title>
		<link>https://blog.peneter.com/clubhouse-osint-2-email/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-2-email/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 23 Jul 2021 22:31:13 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[Images]]></category>
		<category><![CDATA[OSINT]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=674</guid>

					<description><![CDATA[در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد...]]></description>
										<content:encoded><![CDATA[<p>در جلسه دوم در ادامه صحبت های ابتدایی که در جلسه اول مطرح شد. به صورت تخصصی اطلاعاتی در مورد جمع آوری اطلاعات در مورد عکس صحبت شد. عکس هایی که توسط دوربین ها گرفته می شوند دارای اطلاعات exif هستند که شامل نام دوربین مدل ، محل عکس و غیره هستند. این اطلاعات می تواند در روند اعمال قانونی و غیرقانونی مورد استفاده افراد قرار گیرد.<br />
قبل از ورود به صورت تخصصی در مورد OSINT بیان شد، که باید برای جمع آوری اطاعات در شبکه های اجتماعی، پیام رسان‌ها باید اکانت فیک sucks puppet ساخته شود این اکانت‌ها باید دقت داشت همان طور که در جلسه اول هم مطرح شد عکس را می توان در موتورهای جستجو سرچ کرد اگر شخصی از عکسی شخصی حقیقی استفاده کند. با یک سرچ ساده بدست می آید که شخصیتی که ساخته ساختگی هست.که اشاره کردیم برای اینکار باید از عکس‌های که شخصیت حقیقی ندارند استفاده می‌شود همچنین برای آدرس و دیگر اطلاعات که باید در شبکه های اجتماعی پر شود اطلاعات ساختگی یا Generator ها استفاده شود.<br />
<code>https://pimeyes.com/en</code><br />
<code>http://pictriev.com/</code><br />
<code>https://www.fakenamegenerator.com</code><br />
<code>https://www.thispersondoesnotexist.com</code><br />
<code>https://tineye.com/</code><br />
همچنین به صورت کلی از ابزارهای لینوکس و همچنین سایتهای که اطلاعات را از عکس استخراج می کنند می توان اطلاعات عکس ها را بدست آورد.<br />
<code>http://exif.regex.info/exif.cgi</code><br />
همچنین امکان ردیابی دوربین نیز وجود دارد چون دوربین‌ها مختلف در هنگام تولید عکس یک سری اطلاعات از سریال دوربین را قرار می دهند.<br />
<code>https://www.cameratrace.com/</code><br />
نکته دیگر در مورد عکس‌ها در شبکه های اجتماعی این می باشد که وقتی شما عکسی از خود در کنار خانواده یا دوستان قرار می دهید محیطی که در اطراف شما قرار دارد می‌توان حدث زد و به موقعیت تقریبی شما با توجه به تاریخی که شما در شبکه اجتماعی انتشار دادید بدست آورد.(علت بیان این نکته این می‌باشد که به شما هشدار بدهیم وقتی شما زندگی شخصی خود را در شبکه اجتماعی به اشتراک می‌گذارید حتی به صورت پروفایل خصوصی امکان بدست آوردن اطلاعات شخصی شما توسط هکر نیز وجود خواهد داشت.)<br />
<code>https://www.geoguessr.com</code><br />
<code>https://somerandomstuff1.wordpress.com/2019/02/08/geoguessr-the-top-tips-tricks-and-techniques/</code><br />
همچنین با استفاده از روش‌های فارنزیک می توان عکس‌ها را مورد ارزیابی قرار داد تا بفهیم آیا عکس‌ها با فوتوشاپ دستکاری شده‌اند یا خیر و اگر دستکاری شده‌اند کدام بخش از عکس دستکاری شده است.</p>
<p><code>http://fotoforensics.com/</code><br />
برای دسترسی به محتوای جلسه می توانید از:<br />
<code>https://t.me/learnpentest/369</code><br />
<code>https://t.me/learnpentest/379</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=7AqH4arqMeA&t=2096s</code><br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-2-email/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OSINT (جلسه اول)</title>
		<link>https://blog.peneter.com/clubhouse-osint-1-preparation/</link>
					<comments>https://blog.peneter.com/clubhouse-osint-1-preparation/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 22:11:40 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[Search Engine]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=672</guid>

					<description><![CDATA[OSINT یا opensource intelligence techniques استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده...]]></description>
										<content:encoded><![CDATA[<p>OSINT یا opensource intelligence techniques  استفاده از روش‌هایی می باشد که می شود اطلاعات که در سطوح مختلف ایترنت توسط کاربران به اشتراک گذاشته شده است را بدست آورد. که استفاده از این اطلاعات می تواند در مصارف قانونی و غیرقانونی مورد استفاده قرار بگیرد.</p>
<p>کلیه این سلسه مطالب برگرفته از کتاب مایکل بزل می باشد کتاب جلد 8( کتاب در کانال موجود است)<br />
social engineering the science of Human Hacking<br />
<code>https://inteltechniques.com</code></p>
<p>Surface web سطح اول اینترنت که ما همگی توسط مرورگرهای عادی به آن دسترسی داریم و همچنین می توانیم با استفاده از موتورهای جستجو روی محتواهای که روی سایت هایی که قابل Crawl توسط بات های موتورهای جستجو هستند می توانیم جستجو کنیم.<br />
Deep Web سطح دوم و پرکاربر سطی از اینترنت می باشد که پیام رسان ها و شبکه های اجتماعی جزو این دسته می باشند و افراد دارای پروفایل های عمومی و خصوصی می توانند باشند و جستجو در رابطه با اطلاعات افراد در این سطح بستگی به نوع شبکه اجتماعی یا پیام رسان دارد. و موارد خصوصی قابل جستجو نیستند.<br />
Dark web سطح سوم که سطح وسیعی از اینترنت را تشکیل می دهد که نیازمند اتصال به یک شبکه ای به نام Tor را دارد تا بتوانیم دسترسی به سایت های دارک وب داشته باشیم که در این بخش از اینترنت برای جستجو به اطلاعات در صورتی که عمومی باشند و فروم‌های خصوصی نباشند می توان از موتورهای جستجو این شبکه نیز استفاده کرد.</p>
<p>برای جستجو در سطح اول می توانیم از موتورهای جستجو معروف مثل google, baidu , yandex استفاده کرد.<br />
گوگل بسیار پرکابرد هست در متن ها و Metadata<br />
https://www.google.com<br />
یاندکس بسیار پرکاربرد در جستجو برا اساس عکس<br />
https://yandex.com<br />
baidu موتور جستجو پرکاربرد برای کشورهای آسیایی من جمله چین که موتور جستجو چینی می باشد<br />
https://www.baidu.com<br />
روشی یا عباراتی که از آن برای اعمال عملگر در موتورهای جستجو استفاده می کند تا نتیجه جستجو را با توجه به نیاز خود محدود کنند GHDB google hacking database می نامنند یا به صورت کلی تر دورک گفته می شود برای موتورهای جستجو مختلف مثل گوگل https://www.shodan.io/ و &#8230; دورک های وجود دارد که می توان برای جستجو در موضوع خاص مورد استفاده قرار داد.</p>
<p>https://www.exploit-db.com/google-hacking-database<br />
همچنین بجای دورک می توان از بخش advance گوگل استفاده کرد و سرچ را محدود کرد<br />
https://www.google.com/advanced_search</p>
<p>فایل صوتی و فایل تصویری در کانال موجود است.<br />
<code>https://t.me/learnpentest/367</code><br />
<code>https://t.me/learnpentest/368</code><br />
<code>https://t.me/learnpentest/371</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=UNKn7wXIkKo</code><br />
<code>http://w7.mul.ir/yo%7cut%7cub%7ce.%7cco%7cm/watch?v=n-nHCFcgEAQ&t=1363s</code><br />
مراجع و لینک های مورد نیاز در ریپازیتوری زیر قرار خواهد گرفت<br />
<code>https://github.com/Peneter/OSINT</code></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-osint-1-preparation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
