ماذا ستتعلم في هذه الغرفة؟
-
اكتشاف النطاقات الفرعية (Subdomains) المخفية والتابعـة للمؤسسة المستهدفة.
-
استخدام التقنيات السلبية (Passive Enumeration) لتفادي تنبيه أنظمة أمان الهدف.
-
استخدام التقنيات الإيجابية والقاموسية (Active & Brute-Force Enumeration) لكشف الخوادم والتطبيقات الداخلية.
-
تشغيل وأتمتة أدوات الاستخبارات الشهيرة مثل Amass وSublist3r وSubfinder.
محتوى الدرس:
تُعتبر عملية اكتشاف النطاقات الفرعية (Subdomain Enumeration) الخطوة الأولى والأهم في فحص البنية التحتية والمساحة المتاحة للهجوم (Attack Surface). غلباً ما تحتوي النطاقات الفرعية على بيئات اختبار قديمة (Staging Server) أو لوحات تحكم غير محمية تم إهمالها من قبل فريق IT.
1. الجمع السلبي للنطاقات الفرعية (Passive Subdomain Enumeration): الاعتماد على قواعد البيانات المفتوحة، سجلات SSL/TLS، ومحركات البحث دون التفاعل المباشر مع سيرفرات الهدف.
-
الفائدة: جمع المعلومات بأسلوب خفي تماماً دون تسجيل عنوان IP الخاص بك في سجلات الهدف.
-
مثال 1 (باستخدام أداة Subfinder):
Bashsubfinder -d targetcompany.com -o subdomains.txt(تقوم الأداة بسحب كافة النطاقات الفرعية المسجلة سلبياً وحفظها في ملف نصي).
-
مثال 2 (باستخدام أداة Sublist3r):
Bashsublist3r -d targetcompany.com -e google,bing,virustotal(تدمج الأداة محركات البحث وخدمات فحص الفيروسات لكشف النطاقات الفرعية).
2. الجمع الإيجابي والتخمين القاموسي (Active & Brute-Force Enumeration): إرسال استعلامات DNS مباشرة إلى السيرفرات باستخدام قواميس كلمات (Wordlists) لاكتشاف النطاقات الفرعية التي لا تظهر في المحركات العامة.
-
الفائدة: الوصول للأنظمة الداخلية مثل
admin.targetcompany.comأوdev-vpn.targetcompany.com. -
مثال تطبيقي (باستخدام أداة OWASP Amass):
Bashamass enum -active -d targetcompany.com -brute -w /path/to/wordlist.txt(يقوم Amass بتخمين الأسماء المتقاطعة واستعلام خوادم الأسماء المباشرة بشكل دقيق).
3. تحليل سجلات الشهادات الرقمية (Certificate Transparency Logs): تخزن متصفحات الإنترنت سجلات عامة بكل شهادة SSL تُصدر لأي موقع.
-
الفائدة: كشف السيرفرات والنطاقات الفرعية فور إصدار شهادة أمان لها.
-
مثال تطبيقي (عبر موقع crt.sh أو أداة Curl):
Bashcurl -s "https://crt.sh/?q=%25.targetcompany.com&output=json" | jq -r '.[].name_value' | sort -u(استخراج قائمة فورية وكاملة بكل النطاقات الفرعية المسجلة في شهادات الأمان).
الخلاصة الميدانية للمحقق: كشف النطاقات الفرعية هو مفتاحك لكشف أضعف نقطة في البنية التحتية؛ النطاقات الأساسية تكون محمية بشدة، بينما النطاقات الفرعية المنسية هي المحطة الأولى لاختراق الحصن.