آموزش شودان در اوسینت؛ از نتیجهٔ جستجو تا برداشت درست

شودان (Shodan) اطلاعاتی از سرویس‌های متصل به اینترنت پیدا می‌کند که معمولاً در جستجوی صفحات وب نمی‌بینید. اما دیدن یک IP، نام شرکت یا نسخهٔ نرم‌افزار، پایان تحقیق نیست. این راهنما کمک می‌کند بفهمید هر نتیجه دقیقاً چه می‌گوید، کجا باید مکث کنید و چطور از آن یک سرنخ قابل بررسی بسازید.

شودان، جستجوگر سرویس‌هاست

فرض کنید می‌خواهید ردپای فنی یک وب‌سایت را بررسی کنید. گوگل شما را به نوشته‌ها و صفحات آن می‌رساند؛ شودان ممکن است اطلاعاتی از سرویس پاسخ‌دهنده، پورت و مشخصات فنی ثبت‌شده نشان دهد. واحد اصلی این اطلاعات «بنر» است: داده‌ای که هنگام ارتباط با یک سرویس دریافت و ثبت شده است. بنر الزاماً همان بنر تصویری بالای سایت نیست.

طبق معرفی رسمی شودان، بخش عمدهٔ داده‌ها از همین پاسخ‌های سرویس جمع‌آوری می‌شود. در تحقیق اوسینت، کاربرد این داده‌ها روشن‌تر کردن یک سؤال فنی است؛ برای مثال، آیا رکوردی از سرویس مرتبط با دامنه در دسترس است و آن رکورد مربوط به چه زمانی است؟

از همین ابتدا سؤال را محدود کنید. «چه شواهد عمومی از زیرساخت این دامنه داریم؟» قابل پیگیری است. «با این IP همه‌چیز را دربارهٔ صاحب سایت پیدا کن» انتظار دقیقی از یک منبع فنی نیست. اگر از مفهوم تحقیق منبع‌باز شروع می‌کنید، ابتدا راهنمای اوسینت چیست را بخوانید.

جستجو را با یک محدودهٔ روشن شروع کنید

در شودان، فیلتر مشخص می‌کند کدام ویژگی جستجو شود. ساختار پایه filter:value است و میان نام فیلتر، دونقطه و مقدار فاصله نمی‌گذارید. مقدار چندکلمه‌ای را داخل گیومه قرار می‌دهید. این قواعد در راهنمای رسمی نحو جستجو توضیح داده شده‌اند.

hostname:example.org port:443

این عبارت فقط مثال آموزشی است. دامنهٔ example.org برای مستندات استفاده شده و ما این جستجو را به‌عنوان آزمایش زنده اجرا نکرده‌ایم. در تحقیق خودتان، محدوده‌ای را انتخاب کنید که بررسی آن در اختیار شماست. نتیجهٔ فیلتر نام میزبان نیز به‌تنهایی فهرست کامل دارایی‌های یک سازمان را به شما نمی‌دهد.

اگر چیزی پیدا نشد، در گزارش بنویسید «با این عبارت و در این زمان، نتیجه‌ای مشاهده نشد». نبودن نتیجه می‌تواند به پوشش منبع، عبارت جستجو یا زمان ثبت مربوط باشد؛ از آن، نبودن قطعی سرویس را نتیجه نگیرید.

قبل از نتیجه‌گیری، پنج قسمت رکورد را جدا بخوانید

قسمت رکوردچه چیزی یادداشت کنیم؟کدام برداشت نیاز به بررسی بیشتری دارد؟
IP و پورتشناسهٔ مقصد و سرویس ثبت‌شده در آن پورتاینکه زیرساخت اکنون هم همان وضعیت را دارد.
زمان مشاهدهزمان ثبت منبع، جدا از زمانی که شما نتیجه را می‌خوانیدتعمیم یک مشاهدهٔ قدیمی به وضعیت امروز.
نام میزباننامی که در رکورد دیده می‌شود و محل دقیق نمایش آنتعلق قطعی تمام IP یا سرور به صاحب آن دامنه.
سازمان یا شبکهنام ثبت‌شده برای شبکه یا فضای آدرسیکی گرفتن ارائه‌دهندهٔ میزبانی با کسب‌وکار استفاده‌کننده.
بنر نرم‌افزارمتن دقیق پاسخ یا مشخصات نرم‌افزاری نمایش‌داده‌شدهاثبات آسیب‌پذیری یا امکان نفوذ صرفاً از روی یک نام یا نسخه.

این جداسازی جلوی یک اشتباه رایج را می‌گیرد: کنار هم بودن چند فیلد، رابطهٔ مالکیت میان آن‌ها را ثابت نمی‌کند. یک شرکت ممکن است از سرویس ابری یا میزبانی مشترک استفاده کند. برای بررسی نسبت دامنه و زیرساخت، سراغ شواهد مرتبط دیگری مانند رکوردهای DNS و اطلاعات ثبت دامنه بروید؛ روش کار در راهنمای اوسینت دامنه آمده است.

یک مثال: دو تاریخ، دو معنای متفاوت

جدول زیر کاملاً ساختگی است و برای تمرین تفسیر نوشته شده؛ نه رکورد واقعی شودان است، نه پروندهٔ مشتری و نه خروجی اجرای اوسینت جت. IP از محدودهٔ مستندات و نام نرم‌افزار فرضی انتخاب شده است.

آدرس و پورت نمونه
192.0.2.10:443
نام میزبان نمونه
example.org
بنر نمونه
ExampleServer
زمان ثبت در منبع
۱ سپتامبر ۲۰۲۶، ساعت ۱۰:۰۰ UTC
زمان خواندن نتیجه
۱۰ سپتامبر ۲۰۲۶، ساعت ۱۲:۰۰ UTC

جملهٔ دقیق برای یادداشت تحقیق این است: «در مثال آموزشی، رکوردی با زمان مشاهدهٔ ۱ سپتامبر، سرویس پورت ۴۴۳ و نام میزبان مشخص را نشان می‌دهد؛ این رکورد در ۱۰ سپتامبر خوانده شده است.»

اگر بنویسید «در ۱۰ سپتامبر این سرور با همین نرم‌افزار فعال بوده»، تاریخ خواندن را جای تاریخ مشاهده گذاشته‌اید. برای ادعای دوم، شاهد تازه لازم دارید. همچنین هنوز نمی‌دانید کنترل فعلی سرور با چه کسی است یا نرم‌افزار واقعاً آسیب‌پذیر است. یک گزارش خوب، همین فاصلهٔ میان مشاهده و نتیجه‌گیری را قابل دیدن می‌کند.

این برگه را کنار هر نتیجه پر کنید

  • سؤال تحقیق: این نتیجه قرار است کدام ابهام را روشن کند؟
  • محدوده و عبارت: دقیقاً چه شناسه و فیلترهایی بررسی شدند؟
  • نشانی منبع: لینک نتیجه یا مرجع قابل مراجعه چیست؟
  • دو زمان: منبع چه زمانی مشاهده کرده و شما چه زمانی بازیابی کرده‌اید؟ منطقهٔ زمانی را هم بنویسید.
  • مشاهدهٔ مستقیم: متن و فیلدهایی که واقعاً دیده‌اید کدام‌اند؟
  • برداشت فعلی: چه نتیجه‌ای از این داده‌ها می‌گیرید و چرا؟
  • توضیح جایگزین: میزبانی مشترک، تغییر زیرساخت یا رکورد قدیمی چه اثری بر برداشت شما دارد؟
  • قدم بعد: کدام منبع مستقل می‌تواند این برداشت را تأیید یا اصلاح کند؟

وقتی چند رکورد دارید، به هرکدام شناسه‌ای مثل E-01 بدهید. بعد می‌توانید در قالب گزارش اوسینت مشخص کنید هر یافته از کدام شاهد آمده است. این کار حتی در یک تحقیق کوچک، بازبینی و اصلاح نتیجه را آسان‌تر می‌کند.

وقتی یک نتیجه، بخشی از یک پرونده می‌شود

گاهی مسئله با خواندن یک رکورد حل نمی‌شود: دامنه در یک پیام آمده، روی سایت نام شرکتی دیده می‌شود و اطلاعات فنی هم سؤال تازه‌ای ایجاد می‌کند. اینجا ارزش کار در کنار هم نگه داشتن سؤال، سرنخ‌ها و تناقض‌هاست.

اوسینت جت برای تبدیل چنین ورودی‌هایی به تحقیق ساختارمند با کمک هوش مصنوعی طراحی شده است: سرنخ‌ها مرتب می‌شوند، ارتباط‌های قابل بررسی شکل می‌گیرند و یافته‌ها در قالب گزارش ارائه می‌شوند. برای شروع، دامنهٔ دقیق، لینک منابع و همان ابهامی را بدهید که می‌خواهید روشن شود؛ این ورودی از یک درخواست کلی مثل «این سایت را بررسی کن» راهگشاتر است.

شودان و اوسینت جت دو ابزار مستقل‌اند؛ این راهنما ادعای اتصال مستقیم آن‌ها را ندارد. نتیجهٔ تحقیق را هم باید با منابع و محدودیت‌هایش بخوانید. پیش از شروع، روش کار موتور اوسینت جت و هزینه و کردیت گزارش‌ها را ببینید.

تحقیق را با دامنه و سؤال مشخص شروع کنید

این تمرین دربارهٔ خواندن اطلاعات عمومی است. دیدن یک سرویس در نتایج جستجو، مجوز ورود، آزمودن گذرواژه یا تغییر آن سرویس نیست. مرزهای کار را در اصول اوسینت مسئولانه مرور کنید.

منتشرشده توسط اوسینت جت · تاریخ انتشار و بازبینی: ۱۰ سپتامبر ۲۰۲۶

گزارش خطا یا پیشنهاد اصلاح · English version