آموزش شودان در اوسینت؛ از نتیجهٔ جستجو تا برداشت درست
شودان (Shodan) اطلاعاتی از سرویسهای متصل به اینترنت پیدا میکند که معمولاً در جستجوی صفحات وب نمیبینید. اما دیدن یک IP، نام شرکت یا نسخهٔ نرمافزار، پایان تحقیق نیست. این راهنما کمک میکند بفهمید هر نتیجه دقیقاً چه میگوید، کجا باید مکث کنید و چطور از آن یک سرنخ قابل بررسی بسازید.
شودان، جستجوگر سرویسهاست
فرض کنید میخواهید ردپای فنی یک وبسایت را بررسی کنید. گوگل شما را به نوشتهها و صفحات آن میرساند؛ شودان ممکن است اطلاعاتی از سرویس پاسخدهنده، پورت و مشخصات فنی ثبتشده نشان دهد. واحد اصلی این اطلاعات «بنر» است: دادهای که هنگام ارتباط با یک سرویس دریافت و ثبت شده است. بنر الزاماً همان بنر تصویری بالای سایت نیست.
طبق معرفی رسمی شودان، بخش عمدهٔ دادهها از همین پاسخهای سرویس جمعآوری میشود. در تحقیق اوسینت، کاربرد این دادهها روشنتر کردن یک سؤال فنی است؛ برای مثال، آیا رکوردی از سرویس مرتبط با دامنه در دسترس است و آن رکورد مربوط به چه زمانی است؟
از همین ابتدا سؤال را محدود کنید. «چه شواهد عمومی از زیرساخت این دامنه داریم؟» قابل پیگیری است. «با این IP همهچیز را دربارهٔ صاحب سایت پیدا کن» انتظار دقیقی از یک منبع فنی نیست. اگر از مفهوم تحقیق منبعباز شروع میکنید، ابتدا راهنمای اوسینت چیست را بخوانید.
جستجو را با یک محدودهٔ روشن شروع کنید
در شودان، فیلتر مشخص میکند کدام ویژگی جستجو شود. ساختار پایه filter:value است و میان نام فیلتر، دونقطه و مقدار فاصله نمیگذارید. مقدار چندکلمهای را داخل گیومه قرار میدهید. این قواعد در راهنمای رسمی نحو جستجو توضیح داده شدهاند.
hostname:example.org port:443
این عبارت فقط مثال آموزشی است. دامنهٔ example.org برای مستندات استفاده شده و ما این جستجو را بهعنوان آزمایش زنده اجرا نکردهایم. در تحقیق خودتان، محدودهای را انتخاب کنید که بررسی آن در اختیار شماست. نتیجهٔ فیلتر نام میزبان نیز بهتنهایی فهرست کامل داراییهای یک سازمان را به شما نمیدهد.
اگر چیزی پیدا نشد، در گزارش بنویسید «با این عبارت و در این زمان، نتیجهای مشاهده نشد». نبودن نتیجه میتواند به پوشش منبع، عبارت جستجو یا زمان ثبت مربوط باشد؛ از آن، نبودن قطعی سرویس را نتیجه نگیرید.
قبل از نتیجهگیری، پنج قسمت رکورد را جدا بخوانید
| قسمت رکورد | چه چیزی یادداشت کنیم؟ | کدام برداشت نیاز به بررسی بیشتری دارد؟ |
|---|---|---|
| IP و پورت | شناسهٔ مقصد و سرویس ثبتشده در آن پورت | اینکه زیرساخت اکنون هم همان وضعیت را دارد. |
| زمان مشاهده | زمان ثبت منبع، جدا از زمانی که شما نتیجه را میخوانید | تعمیم یک مشاهدهٔ قدیمی به وضعیت امروز. |
| نام میزبان | نامی که در رکورد دیده میشود و محل دقیق نمایش آن | تعلق قطعی تمام IP یا سرور به صاحب آن دامنه. |
| سازمان یا شبکه | نام ثبتشده برای شبکه یا فضای آدرس | یکی گرفتن ارائهدهندهٔ میزبانی با کسبوکار استفادهکننده. |
| بنر نرمافزار | متن دقیق پاسخ یا مشخصات نرمافزاری نمایشدادهشده | اثبات آسیبپذیری یا امکان نفوذ صرفاً از روی یک نام یا نسخه. |
این جداسازی جلوی یک اشتباه رایج را میگیرد: کنار هم بودن چند فیلد، رابطهٔ مالکیت میان آنها را ثابت نمیکند. یک شرکت ممکن است از سرویس ابری یا میزبانی مشترک استفاده کند. برای بررسی نسبت دامنه و زیرساخت، سراغ شواهد مرتبط دیگری مانند رکوردهای DNS و اطلاعات ثبت دامنه بروید؛ روش کار در راهنمای اوسینت دامنه آمده است.
یک مثال: دو تاریخ، دو معنای متفاوت
جدول زیر کاملاً ساختگی است و برای تمرین تفسیر نوشته شده؛ نه رکورد واقعی شودان است، نه پروندهٔ مشتری و نه خروجی اجرای اوسینت جت. IP از محدودهٔ مستندات و نام نرمافزار فرضی انتخاب شده است.
- آدرس و پورت نمونه
- 192.0.2.10:443
- نام میزبان نمونه
- example.org
- بنر نمونه
- ExampleServer
- زمان ثبت در منبع
- ۱ سپتامبر ۲۰۲۶، ساعت ۱۰:۰۰ UTC
- زمان خواندن نتیجه
- ۱۰ سپتامبر ۲۰۲۶، ساعت ۱۲:۰۰ UTC
جملهٔ دقیق برای یادداشت تحقیق این است: «در مثال آموزشی، رکوردی با زمان مشاهدهٔ ۱ سپتامبر، سرویس پورت ۴۴۳ و نام میزبان مشخص را نشان میدهد؛ این رکورد در ۱۰ سپتامبر خوانده شده است.»
اگر بنویسید «در ۱۰ سپتامبر این سرور با همین نرمافزار فعال بوده»، تاریخ خواندن را جای تاریخ مشاهده گذاشتهاید. برای ادعای دوم، شاهد تازه لازم دارید. همچنین هنوز نمیدانید کنترل فعلی سرور با چه کسی است یا نرمافزار واقعاً آسیبپذیر است. یک گزارش خوب، همین فاصلهٔ میان مشاهده و نتیجهگیری را قابل دیدن میکند.
این برگه را کنار هر نتیجه پر کنید
- سؤال تحقیق: این نتیجه قرار است کدام ابهام را روشن کند؟
- محدوده و عبارت: دقیقاً چه شناسه و فیلترهایی بررسی شدند؟
- نشانی منبع: لینک نتیجه یا مرجع قابل مراجعه چیست؟
- دو زمان: منبع چه زمانی مشاهده کرده و شما چه زمانی بازیابی کردهاید؟ منطقهٔ زمانی را هم بنویسید.
- مشاهدهٔ مستقیم: متن و فیلدهایی که واقعاً دیدهاید کداماند؟
- برداشت فعلی: چه نتیجهای از این دادهها میگیرید و چرا؟
- توضیح جایگزین: میزبانی مشترک، تغییر زیرساخت یا رکورد قدیمی چه اثری بر برداشت شما دارد؟
- قدم بعد: کدام منبع مستقل میتواند این برداشت را تأیید یا اصلاح کند؟
وقتی چند رکورد دارید، به هرکدام شناسهای مثل E-01 بدهید. بعد میتوانید در قالب گزارش اوسینت مشخص کنید هر یافته از کدام شاهد آمده است. این کار حتی در یک تحقیق کوچک، بازبینی و اصلاح نتیجه را آسانتر میکند.
وقتی یک نتیجه، بخشی از یک پرونده میشود
گاهی مسئله با خواندن یک رکورد حل نمیشود: دامنه در یک پیام آمده، روی سایت نام شرکتی دیده میشود و اطلاعات فنی هم سؤال تازهای ایجاد میکند. اینجا ارزش کار در کنار هم نگه داشتن سؤال، سرنخها و تناقضهاست.
اوسینت جت برای تبدیل چنین ورودیهایی به تحقیق ساختارمند با کمک هوش مصنوعی طراحی شده است: سرنخها مرتب میشوند، ارتباطهای قابل بررسی شکل میگیرند و یافتهها در قالب گزارش ارائه میشوند. برای شروع، دامنهٔ دقیق، لینک منابع و همان ابهامی را بدهید که میخواهید روشن شود؛ این ورودی از یک درخواست کلی مثل «این سایت را بررسی کن» راهگشاتر است.
شودان و اوسینت جت دو ابزار مستقلاند؛ این راهنما ادعای اتصال مستقیم آنها را ندارد. نتیجهٔ تحقیق را هم باید با منابع و محدودیتهایش بخوانید. پیش از شروع، روش کار موتور اوسینت جت و هزینه و کردیت گزارشها را ببینید.
تحقیق را با دامنه و سؤال مشخص شروع کنید
این تمرین دربارهٔ خواندن اطلاعات عمومی است. دیدن یک سرویس در نتایج جستجو، مجوز ورود، آزمودن گذرواژه یا تغییر آن سرویس نیست. مرزهای کار را در اصول اوسینت مسئولانه مرور کنید.
سرنخ فنی را به گزارش قابل بررسی وصل کنید
اگر رکورد سرویس با اطلاعات دامنه همخوان نیست، اختلاف را ثبت کنید. دو راهنمای زیر به بررسی دامنه و نوشتن نتیجهای کمک میکنند که منبعش مشخص باشد.
منتشرشده توسط اوسینت جت · تاریخ انتشار و بازبینی: ۱۰ سپتامبر ۲۰۲۶
