الأحد، 6 ديسمبر 2015

الدرس السابع دورة اختبار الاختراق شرح أداة Recon-ng



أداة Recon-ng هي اداة لجمع معلومات عن شركات او مؤسسات او صفحة او اشخاص على الفيس بوك وتويتر ولينكد او دومين او اي بي وهية اداة مفتوحة المصدر 


خصائص الاداة :



1- Auxiliary : تحتوي على عدد من الوحدات المساعدة التي تساعدنا في جمع المعلومات عن الهدف مثل عنوان (عناوين) الانترنت الخاص بالهدف, فحص بعصض الخدمات ان كانت موجود على الهدف مثل server_status و غيرها…

2- Contacts :تحتوي على عدد من الوحدات التي تساعد في جمع البيانات عن موظفي الشركة المراد إختبار اختراقها و من هذه البيانات اسماء الأشخاص و طبيعة العمل و البريد الإلكتروني و غيرها من الأمور الأخرى…..

3- Hosts : تحتوي على عدد من الوحدات التي تساعد في جمع بيانات عن النطاقات الفرعية و عنوان الانترنت لكل منها للهدف المراد اختبار اختراقه.

4- Output : الهدف منها تصدير جميع البيانات التي تم جمعها عن الهدف على شكل تقرير (html او csv أو غيرها) بحيث يمكن الرجوع اليها في وقت لاحق….

5- PwnedList : تحتوي على العديد من الوحدات التي تتعامل مع ال API المقدم من موقع pwnedlist.com والذي يتيح لنا فرصة الحصول على البيانات التي تم تسريبها عن مستخدمي الهدف….



يمكنكم تحميل الأداة و التعرف على طريقة الإستخدام من الرابط التالي : الموقع الخاص بالأداة




أتمنى ان يكون الشرح قد أعجبكم…

مواضيع ذات صلة

الدرس السابع دورة اختبار الاختراق شرح أداة Recon-ng
4/ 5
Oleh