نارو ریکان
نارو ریکان چیست؟
در دنیای امروز که امنیت سایبری و تست نفوذ اهمیت بسیار زیادی پیدا کرده است، اصطلاحات متنوعی برای روشهای جمعآوری اطلاعات و شناسایی هدف وجود دارد. یکی از مهمترین این اصطلاحات که در سالهای اخیر بسیار مورد توجه باگ بانتی هانترها و متخصصان امنیت قرار گرفته، نارو ریکان (Narrow Recon) است. وقتی درباره ریکان یا Recon صحبت میکنیم، منظور ما فرایند گستردهای از جمعآوری اطلاعات درباره یک هدف مشخص است. این هدف میتواند یک وبسایت، دامنه، شبکه یا حتی یک اپلیکیشن باشد. اما تفاوت اصلی narrow recon با ریکان معمولی یا wide recon، در دقت و تمرکز بالا بر روی بخش خاصی از هدف است.
نارو ریکان برخلاف روشهای گسترده که شامل جمعآوری حداکثری دادهها هستند، به شما کمک میکند تا انرژی و زمان خود را روی یک بخش محدود و مشخص متمرکز کنید. در این حالت بهجای بررسی تمام سابدامینها، پورتها و سرویسها، شما تنها روی یک بخش خاص مثل یک دامنه فرعی مهم، یک API مشخص یا حتی یک پارامتر آسیبپذیر کار میکنید. همین تمرکز باعث میشود شانس شما برای کشف باگهای ارزشمند بیشتر شود، زیرا بررسی سطحی و پراکنده کنار گذاشته شده و نگاه عمیقتر و تحلیلیتری به موضوع خواهید داشت.
یکی از بزرگترین مزایای نارو ریکان برای هکرهای کلاه سفید این است که آنها میتوانند در مدت زمان کوتاهتر، آسیبپذیریهای جدیتر را شناسایی کنند. فرض کنید شما در حال کار روی یک برنامه باگ بانتی هستید. بهجای اینکه صدها سابدامین را جمعآوری کرده و وقت خود را روی بررسیهای پراکنده هدر دهید، میتوانید narrow recon را انتخاب کنید و تنها روی سابدامینهایی که حساستر به نظر میرسند تمرکز کنید. این سابدامینها معمولاً مربوط به بخشهای مهم سازمان مثل پنلهای مدیریتی، APIهای حیاتی یا سرورهای تست هستند.
برای اجرای صحیح نارو ریکان باید ابتدا با روشهای wide recon یا ریکان گسترده شروع کنید. شما با ابزارهایی مثل Amass، Subfinder، Assetfinder یا سایر ابزارهای جمعآوری اطلاعات، یک دید کلی از داراییهای هدف به دست میآورید. سپس مرحله مهم narrow recon آغاز میشود. در این مرحله شما اطلاعات جمعآوری شده را فیلتر کرده و تنها روی بخشهایی تمرکز میکنید که احتمال بیشتری برای وجود باگ یا سوءاستفاده دارند. بهعنوان مثال اگر متوجه شوید که یک سابدامین دارای فرم لاگین است، narrow recon به شما کمک میکند تا دقیقاً روی این فرم و پارامترهای آن تحقیق کنید.
در فرآیند نارو ریکان ابزارهای متنوعی میتوانند به کار گرفته شوند. از ابزارهای شناسایی سابدامین گرفته تا اسکنرهای آسیبپذیری و فازرها (Fuzzer) که میتوانند پارامترها و ورودیهای پنهان را آشکار کنند. همچنین ترکیب narrow recon با ابزارهایی مثل Burp Suite یا Nuclei میتواند منجر به کشف سریعتر باگهای ارزشمند مانند XSS، SQL Injection یا حتی مشکلات منطقی در وباپلیکیشن شود.
نکته مهم دیگر در narrow recon، تحلیل دستی دادهها است. برخلاف روشهای اتوماتیک که ممکن است حجم بالایی از اطلاعات تولید کنند، narrow recon بیشتر بر تحلیل انسانی و دقت فردی تکیه دارد. متخصص امنیت با بررسی دقیق پاسخها، هدرها، ریدایرکتها و رفتار اپلیکیشن میتواند به نقاط ضعف دست یابد. این یعنی در کنار ابزارها، تجربه و نگاه تیزبین هکر نیز بخش بزرگی از فرآیند narrow recon را تشکیل میدهد.
از نظر باگ بانتی، نارو ریکان یک استراتژی طلایی است. زیرا بسیاری از شکارچیان تازهکار تنها به ریکان گسترده بسنده میکنند و در حجم بالای اطلاعات، فرصت کشف باگهای واقعی را از دست میدهند. اما کسی که narrow recon را بهدرستی بهکار گیرد، میتواند همان اطلاعات را با دقت بیشتری پردازش کند و به نتایجی برسد که دیگران از آن غافل ماندهاند. همین موضوع باعث شده تا بسیاری از هانترهای حرفهای در گزارشهای موفق خود، narrow recon را بهعنوان بخشی جداییناپذیر از متودولوژی خود معرفی کنند.
در جمعبندی میتوان گفت نارو ریکان یک روش مدرن و کارآمد برای شناسایی و بررسی دقیق اهداف امنیتی است. این تکنیک با تمرکز بر بخشهای حیاتی، زمان و منابع شما را بهینه میکند و در نهایت شانس شما را برای کشف آسیبپذیریهای جدی و ارزشمند افزایش میدهد. بنابراین اگر میخواهید در دنیای باگ بانتی یا تست نفوذ موفق باشید، یادگیری و استفاده از narrow recon میتواند یکی از مهمترین ابزارهای شما باشد.
روش ها و مسیر های نارو ریکان
نارو ریکان بر خلاف واید ریکان تمرکز مستقیم بر روی یه وب اپلیکیشن هست که کار هایی ک باید انجام بدید از جمله:
پسیو کراولینگ
سفر به گذشته و گشتن دنبال یو ار ال های قدیمی
اکتیو کراولینگ
پیدا کردم جی اس ها و دایکتوری های فعال روی وب
پارامتر فازینگ
فاز کردن پارامتر های مختلف
هدر فازینگ
فاز کردن هدر برای اتنتیکیشن یا کش فوق العاده کمک کنندس
دایرکتوری فازینگ
پیدا رکدن دایکتوری های مهم
\اگر به دنبال یه تجربه ی متفاوت از وب هستی و میخخای یه هانتر حرفه ای بشی این مسیر قراره خیلی کمکت کنه