Введение
Техника взлома
Сбор информации (также известный как разведка) — это техника, используемая для сбора данных о компьютерных системах и организациях, которым они принадлежат. Для получения этой информации злоумышленник может использовать различные инструменты и технологии. Эта информация очень полезна злоумышленнику, пытающемуся взломать целую систему. В терминологии компьютерной безопасности "Сбор информации" обычно относится к одной из фаз предварительной подготовки к атаке – задачам, выполняемым перед непосредственным нападением. К инструментам, используемым для сбора информации, относятся Sam Spade, nslookup, traceroute, Nmap и neotrace.
Применение
Это позволяет злоумышленнику получить информацию о целевой системе или сети. Эта информация может быть использована для осуществления атак на систему. Именно поэтому это может быть названо предварительным этапом атаки, поскольку вся информация анализируется для обеспечения полного и успешного завершения атаки. Сбор информации также используется этичными хакерами и специалистами по тестированию на проникновение для выявления слабых мест и уязвимостей в сети своей организации до того, как это сделает злоумышленник.
Типы
Существует два типа Footprinting, которые можно использовать: активный Footprinting и пассивный Footprinting. Активный Footprinting – это процесс сбора информации о цели с использованием инструментов и техник, таких как выполнение ping-сканирования или команды traceroute. Активный Footprinting может активировать систему обнаружения вторжений (IDS) цели и может быть зафиксирован в журналах, поэтому для его успешного проведения требуется определенная скрытность. Пассивный Footprinting – это процесс сбора информации о цели не вызывающими подозрений или пассивными методами. Просмотр веб-сайта цели, посещение профилей сотрудников в социальных сетях, поиск информации о веб-сайте в WHOIS и выполнение поиска в Google по цели – все это примеры пассивного Footprinting. Пассивный Footprinting является более скрытным методом, поскольку он не активирует IDS цели и не предупреждает цель о сборе информации.
Поползание
Обход (Crawling) — это процесс поиска информации в интернете об объекте исследования. Просматриваемые сайты могут включать веб-сайт объекта, блоги и социальные сети. Информация, полученная таким образом, будет полезна при использовании других методов.
WHOIS
WHOIS — это веб-приложение, используемое для получения информации о целевом веб-сайте, такой как адрес электронной почты администратора и сведения о регистрации домена. WHOIS — это очень большая база данных, содержащая информацию практически обо всех веб-сайтах в открытом интернете (clearnet). Поиск в ней можно осуществлять по доменному имени.
Поисковые системы
Поисковые системы, такие как Google, также могут быть использованы для сбора информации о целевой системе. Это зависит от того, насколько хорошо пользователь владеет навыками поиска информации. При правильном использовании злоумышленник может собрать большой объем информации о компании, ее сотрудниках, политиках и так далее.
Трейсер
Информация также может быть собрана с помощью команды Tracert ("traceroute"), которая используется для прослеживания маршрута между пользователем и целевой системой в сети. Это позволяет понять, куда перенаправляется запрос и через какие устройства он проходит. В системах Linux также доступны команды tracepath и traceroute для выполнения трассировки маршрута.
Отрицательный поиск в Интернете
Негативный веб-поиск может выявить другие веб-сайты при выполнении относительно целевого сайта. Эти сайты могут служить источником информации о недостатках целевого сайта.
Собранная информация
Если атака будет совершена на компанию, то будет собрана следующая информация: сведения о компании, данные о сотрудниках и их адреса электронной почты, связи с другими компаниями, детали проектов с участием других компаний, юридические документы компании, новости, касающиеся веб-сайта компании, патенты и товарные знаки, принадлежащие данной компании, а также важные даты, связанные с новыми проектами.