شناسایی هویت وجمع آوری اطلاعات افراد مختلف در شبکه های اجتماعی بسیار مهم در مباحث تست نفوذ هست چون ما باید وقتی فردی را میخواهیم مورد نفوذ قرار بدهیم قبل نفوذ باید اطلاعاتی از ان بدست بیاوریم در این ویدیو اموزشی من شما رو کامل با شناسایی هویت و جمع آوری اطلاعات افراد مختلف در شبکه های اجتماعی با ابزار SherLock در کالی لینوکس 2020.1b شما رو آشنا خواهم کرد.
هک وای فای با پروتکل WPA2 با ابزار Aircrack در کالی لینوکس 2020.1a
شناسایی هویت و جمع آوری اطلاعات افراد به چه معناست؟
در لیست ابزار های محتلف کالی لینوکس information gathering یا جمع اوری اطلاعات نقش بسیار مهمی دارد که میتواند اطلاعاتی بسیار مهمی از سیستم یا فرد مورد نظر را به ما بدهد بخشی از ابزار های جمع آوری اطلاعات عبارت اند از :
- dmitry
- nmap
- zenmap
- recon-ng
- maltego
- sparta
- و….
ساخت صفحه جعلی یا فیشینگ با ابزار Zphisher در کالی لینوکس 2020.1a
این چند گزینه ای بالا ابزار های بسیار مهمی برای جمع اوری اطلاعات محسوب میشود که فقط جزئی از این دسته بندی بسیار مهم در مباحث تست نفوذ است.
شناسایی هویت و جمع اوری اطلاعات افراد مختلف در مباحث تست نفوذ چه فایده ای دارد؟
خوب اگه کهنه کار در مباحث تست نفوذ باشین این سوال برای این دسته افراد بسیار مهم است چون هیچ وقت نباید بی هدف کاری رو انجام دهیم وقتی که ما از فردی جمع اوری اطلاعات میکنیم و هویت او را شناسایی میکنیم کار ما را بسیار آسان میکند چرا؟ چون میتونیم با اون اطلاعاتی که بدست اوردیم میتونیم راحت تر فرد مورد نظر را مورد نفوذ قرار دهیم. حالا ابزار SherLock این کار را برای ما انجام میدهد در ادامه با ان اشنا خواهیم شد.
تست نفوذ و هک اندروید از مبتدی تا پیشرفته و نحوه جلوگیری از آن در کالی لینوکس
ابزار sherlock چیست؟
ابزار sherlock ابزاری بسیار قدرتمند برای جمع اوری اطلاعات افراد محتلف در شبکه های اجتماعی است که به یک pentester این امکان رو میده که اطلاعاتی را از یک فرد جمع اوری بکنه شناسایی هویت افراد مختلف در کالی لینوکس
مراحل نصب ابزار sherlock :
1 2 3 4 5 6 7 8 9 10 |
# clone the repo $ git clone https://github.com/sherlock-project/sherlock.git # change the working directory to sherlock $ cd sherlock # install python3 and python3-pip if they are not installed # install the requirements $ python3 -m pip install -r requirements.txt |
طریقه استفاده :
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 |
$ python3 sherlock.py --help usage: sherlock.py [-h] [--version] [--verbose] [--rank] [--folderoutput FOLDEROUTPUT] [--output OUTPUT] [--tor] [--unique-tor] [--csv] [--site SITE_NAME] [--proxy PROXY_URL] [--json JSON_FILE] [--proxy_list PROXY_LIST] [--check_proxies CHECK_PROXY] [--timeout TIMEOUT] [--print-found] USERNAMES [USERNAMES ...] Sherlock: Find Usernames Across Social Networks (Version 0.10.7) positional arguments: USERNAMES One or more usernames to check with social networks. optional arguments: -h, --help show this help message and exit --version Display version information and dependencies. --verbose, -v, -d, --debug Display extra debugging information and metrics. --rank, -r Present websites ordered by their Alexa.com global rank in popularity. --folderoutput FOLDEROUTPUT, -fo FOLDEROUTPUT If using multiple usernames, the output of the results will be saved to this folder. --output OUTPUT, -o OUTPUT If using single username, the output of the result will be saved to this file. --tor, -t Make requests over Tor; increases runtime; requires Tor to be installed and in system path. --unique-tor, -u Make requests over Tor with new Tor circuit after each request; increases runtime; requires Tor to be installed and in system path. --csv Create Comma-Separated Values (CSV) File. --site SITE_NAME Limit analysis to just the listed sites. Add multiple options to specify more than one site. --proxy PROXY_URL, -p PROXY_URL Make requests over a proxy. e.g. socks5://127.0.0.1:1080 --json JSON_FILE, -j JSON_FILE Load data from a JSON file or an online, valid, JSON file. --proxy_list PROXY_LIST, -pl PROXY_LIST Make requests over a proxy randomly chosen from a list generated from a .csv file. --check_proxies CHECK_PROXY, -cp CHECK_PROXY To be used with the '--proxy_list' parameter. The script will check if the proxies supplied in the .csv file are working and anonymous.Put 0 for no limit on successfully checked proxies, or another number to institute a limit. --timeout TIMEOUT Time (in seconds) to wait for response to requests. Default timeout of 60.0s.A longer timeout will be more likely to get results from slow sites.On the other hand, this may cause a long delay to gather all results. --print-found Do not output sites where the username was not found. --no-color Don't color terminal output --browse, -b Browse to all results on default bowser. |
منبع :https://github.com/
هیچ دیدگاهی نوشته نشده است.