Кіріспе

хакерлік техника Footprinting (сонымен қатар барлау деп те аталады) – компьютерлік жүйелер мен оларға тиесілі ұйымдар туралы ақпарат жинауға қолданылатын техника. Осы ақпаратты алу үшін хакер түрлі құралдар мен технологияларды пайдаланады. Бұл ақпаратты жүйеге енуге тырысатын хакер үшін өте пайдалы. Компьютерлік қауіпсіздік терминологиясында "Footprinting" көбінесе шабуылға дейінгі кезеңдердің бірін білдіреді; нақты шабуыл жасау алдында орындалатын жұмыстар. Footprinting үшін қолданылатын құралдардың мысалдары – Sam Spade, nslookup, traceroute, Nmap және neotrace.

Қолданылуы

Ол хакерге нысана жүйе немесе желі туралы ақпарат алуға мүмкіндік береді. Бұл ақпарат жүйеге шабуыл жасау үшін қолданылуы мүмкін. Сондықтан, бұл шабуылға дейінгі дайындық (Pre Attack) деп аталуы мүмкін, себебі шабуылдың толыққанды және сәтті аяқталуын қамтамасыз ету үшін барлық ақпарат зерделенеді. Аяқ іздерін (Footprinting) этикалық хакерлер және тестілеушілер өз компанияларының желісіндегі қауіпсіздік кемшіліктері мен осал тұстарын, зыянды хакерлерден бұрын анықтау үшін де пайдаланады.

Түрлері

Пайдалануға болатын екі түрлі Footprinting бар: белсенді Footprinting және пассивті Footprinting. Белсенді із іздеу – бұл нысана туралы ақпаратты жинау үшін ping sweep жасау немесе traceroute командасын қолдану сияқты құралдар мен техникаларды пайдалану процесі. Белсенді із іздеу нысананың кіріп келген шабуылды анықтау жүйесін (IDS) іске қосуы мүмкін және тіркелуі де мүмкін, сондықтан сәтті орындау үшін жасырындық қажет. Пассивті із іздеу – бұл нысана туралы ақпаратты зиянсыз немесе пассивті жолдармен жинау процесі. Нысананың веб-сайтын қарау, қызметкерлердің әлеуметтік желілердегі профильдерін қарастыру, веб-сайтты WHOIS арқылы іздеу және нысананы Google-да іздеу – бұл пассивті Footprinting-тің барлық жолдары. Пассивті із іздеу – бұл жасырын әдіс, себебі ол нысананың IDS-ін іске қоспайды немесе нысананы жиналып жатқан ақпараттан хабардар етпейді.

Жігітпен жүзу

Crawling – бұл нысана туралы қажетті ақпаратты алу үшін интернетті қарау процесі. Қарастырылатын сайттарға нысананың веб-сайты, блогтар мен әлеуметтік желілер кіруі мүмкін. Осы әдіспен алынған ақпарат басқа әдістерде көмектеседі.

WHOIS

WHOIS – бұл мақсатты веб-сайт туралы, мысалы, әкімшінің электрондық пошта мекенжайы және тіркеуге қатысты мәліметтерді алуға арналған веб-қосымша. WHOIS – өте ірі деректер базасы болып табылады және ол дерлік барлық ашық интернет (clearnet) веб-сайттарының ақпаратын қамтиды. Оны домендік атау арқылы іздеуге болады.

Іздеу жүйелері

Google сияқты іздеу жүйелерін мақсатты жүйе туралы ақпарат жинау үшін де пайдалануға болады. Бұл іздеу жүйелерін ақпаратты жинау үшін қаншалықты жақсы білуге байланысты. Дұрыс пайдаланған жағдайда, шабуылшы компания, оның қызметкерлері, саясаты және тағы басқалары туралы көптеген ақпаратты жинақтауға мүмкіндік алады.

Жол жүрісі

Ақпаратты Tracert командасын ("traceroute") пайдалану арқылы да жинауға болады, ол желілерде пайдаланушы мен мақсатты жүйе арасындағы маршрутты іздеуге қолданылады. Осылайша, сұраудың қай жерге және қандай құрылғылар арқылы бағытталатыны анық болады. Linux жүйелерінде tracepath және traceroute командалары да маршрутты іздеу операцияларын жүргізу үшін қолжетімді.

Желіде теріс іздеу

Негативті веб-іздеу, нысаналы веб-сайт бойынша жасалғанда, басқа веб-сайттарды анықтай алады. Бұл негативті веб-сайттар нысаналы веб-сайттың әлсіз жақтары туралы мәліметтердің көзі болуы мүмкін.

Жиналған ақпарат

Егер шабуыл бір компанияға жасалса, келесі ақпарат жиналады: компания туралы мәліметтер, қызметкерлер туралы мәліметтер және олардың электрондық пошта мекенжайлары, басқа компаниялармен байланыстары, басқа компаниялар қатысқан жобалар туралы мәліметтер, компанияның заңдық құжаттары, компания веб-сайтына қатысты жаңалықтар, сондай-ақ осы компанияға қатысты патенттер мен тауар белгілері, жаңа жобаларға қатысты маңызды күндер.