في هذه المرحلة نقوم بالاستطلاع على الهدف ومعرفة اكبر كم ممكن من المعلومات والتي حتما سوف تفيدنا في المراحل القادمة، وكلما كان لدينا معلومات اكثر كلما كانت الاختراق افضل..
من الأفضل الادوات لهذه المرحلة هي اداة NMAP والتي تقوم بعمل فحص كامل للبروتات Ports والاجهزة على الشبكة
من الأفضل الادوات لهذه المرحلة هي اداة NMAP والتي تقوم بعمل فحص كامل للبروتات Ports والاجهزة على الشبكة
اداة eyewitness
github.com
والتي تقوم بعمل screenshots للمواقع الخاصة بالجهة التي تقوم بفحصها
حيث ان هذه الاداة تفيد عندما يكون لديك مجموعة كبيرة من الدومينات، وسوف تختثر عليك وقت كبير في معرفة شكل الصفحات في الدومينات domains
github.com
والتي تقوم بعمل screenshots للمواقع الخاصة بالجهة التي تقوم بفحصها
حيث ان هذه الاداة تفيد عندما يكون لديك مجموعة كبيرة من الدومينات، وسوف تختثر عليك وقت كبير في معرفة شكل الصفحات في الدومينات domains
اداة AWSBucketDump
github.com
اذا كنت تقوم بالفحص ووجدت ان لدى المؤسسة سيرفرات سحابية AWS فهذه الاداة سوف تفسدك للاستطلاع على ال AWS Buckets
github.com
اذا كنت تقوم بالفحص ووجدت ان لدى المؤسسة سيرفرات سحابية AWS فهذه الاداة سوف تفسدك للاستطلاع على ال AWS Buckets
اداة cloud_enum
By @Six2dez1
github.com
وهي احدى الادوات التي أفضلها شخصياً للبحث عن السيرفرات السحابية المفتوحة بشكل public
By @Six2dez1
github.com
وهي احدى الادوات التي أفضلها شخصياً للبحث عن السيرفرات السحابية المفتوحة بشكل public
اداة assetfinder
By @TomNomNom
github.com
اداة رائع جدا للعثور على الدومينات وايضا الدومينات الفرعية Subdomain
By @TomNomNom
github.com
اداة رائع جدا للعثور على الدومينات وايضا الدومينات الفرعية Subdomain
هذا الجزء الاول من ادوات الاستطلاع وان شاء الله سوف اقوم بتنزيل سلسلة تغريدات بادوات اخرى
جاري تحميل الاقتراحات...