एथिकल हैकिंग और साइबर सुरक्षा मास्टरक्लास
एडवांस्ड टोही और OSINT
उन्नत टोही और OSINT
एथिकल हैकिंग में, पहला कदम हमेशा जानकारी इकट्ठा करना होता है। इसे टोही (Reconnaissance) कहते हैं। यह एक नींव बनाने जैसा है। आप जितनी अच्छी जानकारी इकट्ठा करेंगे, आपके हमले के सफल होने की संभावना उतनी ही अधिक होगी। हम बुनियादी बातों को छोड़कर सीधे उन्नत OSINT (ओपन सोर्स इंटेलिजेंस) तकनीकों पर ध्यान केंद्रित करेंगे। ये वे तकनीकें हैं जिनका उपयोग पेशेवर किसी लक्ष्य का डिजिटल फ़ुटप्रिंट बनाने के लिए करते हैं।
टोही एथिकल हैकिंग का पहला चरण है।
पैसिव बनाम एक्टिव टोही
टोही दो मुख्य प्रकार की होती है: पैसिव (निष्क्रिय) और एक्टिव (सक्रिय)।
पैसिव टोही एक जासूस की तरह है जो दूर से जानकारी इकट्ठा करता है। आप लक्ष्य के सिस्टम के साथ सीधे संपर्क नहीं करते हैं। इसके बजाय, आप सार्वजनिक रूप से उपलब्ध स्रोतों का उपयोग करते हैं। सोचिए: सोशल मीडिया प्रोफ़ाइल, समाचार लेख, सार्वजनिक रिकॉर्ड और डेटाबेस। इसका सबसे बड़ा फायदा यह है कि यह लगभग undetectable होता है। लक्ष्य को पता नहीं चलता कि आप उनके बारे में जानकारी जुटा रहे हैं।
एक्टिव टोही में लक्ष्य के सिस्टम के साथ सीधे संपर्क करना शामिल है। इसमें नेटवर्क पर पैकेट भेजना शामिल हो सकता है ताकि यह पता चल सके कि कौन से पोर्ट खुले हैं, कौन सी सेवाएँ चल रही हैं, या कौन से ऑपरेटिंग सिस्टम का उपयोग किया जा रहा है। यह विधि बहुत अधिक विस्तृत जानकारी प्रदान करती है, लेकिन यह शोर करती है। लक्ष्य के सुरक्षा सिस्टम, जैसे घुसपैठ का पता लगाने वाली प्रणाली (Intrusion Detection Systems), आपकी गतिविधि को चिह्नित कर सकते हैं और आपको ब्लॉक कर सकते हैं।
| विशेषता | पैसिव टोही | एक्टिव टोही |
|---|---|---|
| पद्धति | सार्वजनिक डेटा का उपयोग करता है | लक्ष्य के सिस्टम के साथ सीधे संपर्क करता है |
| पता लगने का जोखिम | बहुत कम | उच्च |
| जानकारी की गुणवत्ता | सामान्य, व्यापक | विशिष्ट, विस्तृत |
| उदाहरण उपकरण | Google, Shodan, Whois | Nmap, Nessus, Metasploit |
एक पेशेवर हैकर दोनों का उपयोग करता है। वे पैसिव टोही के साथ शुरू करते हैं ताकि एक आधारभूत समझ बना सकें, और फिर लक्ष्य के बारे में अधिक विशिष्ट विवरण प्राप्त करने के लिए सावधानीपूर्वक एक्टिव तकनीकों का उपयोग करते हैं।
जानकारी जुटाने के शक्तिशाली उपकरण
सही उपकरणों के साथ, आप आश्चर्यजनक मात्रा में जानकारी उजागर कर सकते हैं।
Google Dorking यह सिर्फ़ Google पर खोजना नहीं है। यह उन्नत खोज ऑपरेटरों का उपयोग करके ऐसी जानकारी खोजना है जो आसानी से उपलब्ध नहीं है। आप संवेदनशील फ़ाइलें, लॉगिन पेज, कॉन्फ़िगरेशन फ़ाइलें और बहुत कुछ खोज सकते हैं। यह कहलाता है क्योंकि यह Google को ऐसी चीजें करने के लिए मजबूर करता है जो इसके सामान्य उपयोगकर्ता नहीं करते हैं।
# संवेदनशील PDF फ़ाइलों की खोज
site:target.com filetype:pdf
# व्यवस्थापक लॉगिन पृष्ठों का पता लगाना
inurl:admin login
# सार्वजनिक रूप से उजागर पासवर्ड फ़ाइलों की खोज
intitle:"index of" "passwords.txt"
Shodan अगर Google वेबसाइटों को खोजने के लिए है, तो Shodan इंटरनेट से जुड़े उपकरणों को खोजने के लिए है। इसमें वेबकैम, राउटर, सर्वर, औद्योगिक नियंत्रण प्रणाली (Industrial Control Systems) और यहां तक कि स्मार्ट फ्रिज भी शामिल हैं। आप विशिष्ट प्रकार के उपकरणों, स्थानों या कमजोरियों वाले उपकरणों की खोज कर सकते हैं। यह IoT उपकरणों और सर्वरों को खोजने के लिए एक अविश्वसनीय रूप से शक्तिशाली उपकरण है जो असुरक्षित हो सकते हैं।
DNS Enumeration और Whois विश्लेषण हर कंपनी का एक डोमेन नाम होता है, और वह डोमेन नाम जानकारी का खजाना होता है। Whois विश्लेषण आपको यह बता सकता है कि डोमेन किसने पंजीकृत किया है, उनके संपर्क विवरण और डोमेन कब समाप्त हो रहा है।
DNS Enumeration और भी गहरा जाता है। यह आपको सबडोमेन (जैसे mail.target.com या dev.target.com), मेल सर्वर (MX रिकॉर्ड) और अन्य महत्वपूर्ण होस्टनाम खोजने में मदद कर सकता है। यह जानकारी आपको लक्ष्य के नेटवर्क के आकार और संरचना का नक्शा बनाने में मदद करती है।
प्रक्रिया को स्वचालित करना
मैन्युअल रूप से जानकारी एकत्र करना थकाऊ हो सकता है। यहीं पर Recon-ng जैसे फ्रेमवर्क काम आते हैं। एक मॉड्यूलर टोही फ्रेमवर्क है जो OSINT प्रक्रिया को स्वचालित करता है। आप इसे Google, Shodan, LinkedIn, और दर्जनों अन्य स्रोतों से डेटा खींचने के लिए कह सकते हैं और परिणामों को एक संगठित डेटाबेस में संग्रहीत कर सकते हैं।
यह फ्रेमवर्क मॉड्यूल का उपयोग करता है। प्रत्येक मॉड्यूल एक विशिष्ट कार्य करता है, जैसे किसी दिए गए डोमेन के लिए होस्ट खोजना या किसी व्यक्ति के लिए ईमेल पते खोजना। आप इन मॉड्यूलों को एक साथ श्रृंखलाबद्ध कर सकते हैं ताकि शक्तिशाली, स्वचालित वर्कफ़्लो बनाया जा सके। उदाहरण के लिए, आप एक डोमेन से शुरू कर सकते हैं, कर्मचारियों के नाम खोजने के लिए LinkedIn का उपयोग कर सकते हैं, और फिर उन नामों का उपयोग करके ईमेल पते खोजने का प्रयास कर सकते हैं।
टोही सिर्फ जानकारी इकट्ठा करने के बारे में नहीं है। यह उन बिंदुओं को जोड़ने, पैटर्न खोजने और लक्ष्य की कमजोरियों की एक व्यापक तस्वीर बनाने के बारे में है। एक अच्छी तरह से निष्पादित टोही चरण एक सफल एथिकल हैक और एक विफल प्रयास के बीच का अंतर हो सकता है।
एथिकल हैकिंग में, टोही (Reconnaissance) का प्राथमिक लक्ष्य क्या है?
एक हैकर किसी कंपनी के सिस्टम से सीधे संपर्क किए बिना, सार्वजनिक रूप से उपलब्ध स्रोतों जैसे कि सोशल मीडिया और समाचार लेखों का उपयोग करके जानकारी एकत्र कर रहा है। यह किस प्रकार की टोही का एक उदाहरण है?
