个人理财 如何使用Footprinting来规划道德黑客 - 虚拟

如何使用Footprinting来规划道德黑客 - 虚拟

目录:

Anonim

开始规划对您的业务的道德黑客攻击的一种方法是通过一个流程通常被称为 足迹。 通过足迹,您可以看到其他人可以看到您的组织和系统。以下是足迹的过程:

收集公共信息

您可以收集的关于组织的业务和信息系统的信息量在互联网上是惊人的并且广泛可用。你的工作是找出那里有什么。这些信息允许恶意攻击者和员工针对组织的特定领域,包括部门和关键人员。

<! - 1 - >

以下技术可用于收集有关您的组织的信息。

社交媒体

社交媒体网站是企业在线互动的新手段。仔细阅读以下网站可以提供任何特定企业及其员工的详细信息:

  • Facebook

  • LinkedIn

  • Pinterest

  • Twitter

  • YouTube

- >

网络搜索

执行网络搜索或简单浏览贵组织的网站可以显示以下信息:

  • 员工姓名和联系信息

  • 重要公司日期

  • 公司注册文件

  • 美国证券交易委员会文件

  • 关于实物动作,组织变更和新产品的新闻稿

  • 兼并与收购

    <!使用Google,您可以通过以下几种方式搜索互联网:
  • 通过输入关键字:

  • 这种类型的网址的搜索经常会显示数百甚至数百万页的信息,例如文件,电话号码和地址等,这些信息是您从未猜到的。

执行高级网页搜索:

  • Google的高级搜索选项可以找到链接到您公司网站的网站。这种类型的搜索往往揭示了很多关于合作伙伴,供应商,客户和其他机构的信息。 通过使用开关深入挖掘网站:

  • 例如,如果您想要在您的网站上找到某个文字或文件,只需在Google中输入如下一行: site:万维网。您的网域。 com关键字网站:www。您的网域。 com文件名

  • 甚至可以在整个Internet上执行通用文件类型搜索,以查看启动的内容,例如: filetype:swf company_name

使用上述搜索来查找Flash。 SWF文件,可以下载和反编译,以揭示敏感信息,可用于对您的业务。

使用以下搜索来查找可能包含可用于您的业务的敏感信息的PDF文档:

filetype:pdf company_name confidential

Web爬网

Web爬网实用程序,例如HTTrack网站复印机,可以通过下载每个可公开访问的文件来镜像您的网站。然后,您可以离线查看该网站的副本,挖掘到以下内容:

网站布局和配置

目录和文件,否则可能不明显或容易访问

网站的HTML和脚本源代码页面

  • 注释字段

  • 注释字段通常包含有用信息,例如开发人员和内部IT人员的名称和电子邮件地址,服务器名称,软件版本,内部IP寻址方案以及有关代码如何工作的一般注释。

  • 网站

  • 以下网站可能提供有关组织及其员工的具体信息:

政府和企业网站:

Hoovers公司。 com和http:// finance。雅虎。 com提供有关上市公司的详细信息。

万维网。秒。 GOV /埃德加。 shtml显示上市公司的上市文件。

  • 万维网。美国专利商标局。 gov提供专利和商标注册。

    • 您所在州的国务卿或类似组织的网站可以提供公司和公司官员信息。背景调查和其他个人信息:

    • LexisNexis。 com

    • ZabaSearch

    • 映射网络

  • 映射网络时,您可以搜索公共数据库和资源,以查看其他人对网络的了解。

    • Whois

    • 最好的出发点是使用互联网上的任何一个Whois工具来执行Whois查询。您可能已经使用Whois来检查特定的Internet域名是否可用。

对于道德黑客行为,Whois提供了以下信息,可能会导致黑客开始社交工程攻击或扫描网络:

互联网域名注册信息,例如联系人姓名,电话号码和邮寄地址

负责您的域名的DNS服务器

您可以在以下任一位置查找Whois信息:

Whois。 net

  • 域名注册商的网站,例如www。去吧爸爸。 com

  • 您的ISP技术支持网站

一个伟大的Whois工具是DNSstuff。 COM。虽然这个工具不再免费,并被用来销售很多服务,但它仍然是一个很好的资源。另一个好的网站是www。 mxtoolbox。 COM。

  • 您可以直接从www运行DNS查询。 mxtoolbox。 com到

  • 显示常规域注册信息

  • 显示哪个主机处理域的电子邮件(邮件交换器或MX记录)

映射特定主机的位置

确定是否列出主机在某些垃圾邮件黑名单

  • 您可以用于更多基本Internet域查询的免费站点是http:// dnstools。 COM。

  • 以下列表显示了其他类别的各种查找网站:

  • 政府

  • 军事

AFRINIC

APNIC

  • ARIN

  • LACNIC

  • RIPE网络协调中心

  • Google网上论坛可以揭示惊人的公共网络信息。搜索您的完全限定的域名(FQDN),IP地址和用户名等信息。您可以搜索数以百万计的可以追溯到1981年的新闻组帖子,以获取公开的,通常非常私密的信息。

  • 您可能会发现一些您没有意识到的信息是公开的,例如以下内容:

  • 技术支持或留言板帖子,泄露了您系统的太多信息。许多这样发布消息的人没有意识到他们的信息是与世界共享的,或者他们被保存了多久。心怀不满的员工或客户公布机密公司信息。

  • 如果您发现有关贵公司的机密信息已在网上发布,则可能会将其删除。查看Google网上论坛帮助页面了解详情。

隐私政策

请检查您网站的隐私政策。一个好的做法是让你的网站的用户知道收集什么信息以及它是如何被保护的,但除此之外,

如何使用Footprinting来规划道德黑客 - 虚拟

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。