پسیو ریکان
هک بدون ارتباط مستقیم!
پسیو ریکان چیست؟
تاحالا شاید به گوشتون خورده باشه که کسی که به تارگت نرسیده و بازش نکرده هکش کرده!چیشد؟اره درسته همچین هکی هم داریم که اسمش پسیو ریکان یا ریکان بدون ارتباط مستقیم با تارگته ولی خب اینجا یه موضوعی هست که نباید قاطی کنید.
پسیو ریکان اوسینت نیست!پسیو ریکان ریکانی پر از سرچ های پر در پی به دنبال آسیب پذیری یا یک فیچر یا ساب دامین یا روت یا هرچیزی که فکرشو بکنید برای اسیب پذیری هستش
خب حالا که متوجه داستان شدید بیاید بیشتر وارد شیم ببینید شما یه تارگت دارید خب میخاید ریکان کنید ولی ریکان چجوری اصن قراره چجوری شما اطلاعات جم کنید؟یک قسمتی از ریکانتون دیگه تارگتو میزارید کنار و میرید سراغ موتور های جستجو و ریسرچر ها مثل گوگل دورک وی بک و …
شما میتونید پسیو ریکان رو از واید ریکان شروع کنید سعی کنید با سایت هایی مثل سی ار دی دات اس اچ ساب دامین فایندر و ابیوز و کلی وبسایت دیگه دنبال ساب دامین ها بگردید و در کنارش میتونید از سنسیز یا شودان دنبال اسیب پذیری ها و وی پی اس و دامین ها و ساب دامین ها یا سرویس های مختلف باشید که داخل ریکان خیلی کمک کنندس!
خب از واید ریکانش کع علور کنیم میرسیم به نارو ریکان پسیو که یه تارگت رو برمیدارید روش دورک میزنید و یو ار ال های قدیمی رو جم میکنید پورتارو میبینید یا کلی اطلاعات و روت های مختلف رو میتونید ببینید و استفاده کنید
اماااااا قسمت جالب اینجاس که پسیو ریکان فقط برای اینا نیست!شما داخل وی بک یا تمامی سایتایی ک اسکرین سورس کپچر میکنن میتونید یو ار ال هارو بگیری با پارامتر هاش به باگ برسید و یا باهاش اتومیشن تاوری بیارید بالا که از یو ار ال های قدیمی استفاده میکنه.
خب حالا بیاید یه تکنیک بهتون بگم بعد پسیو ریکان برای واید و نارو بیاید یه هلپ بهتون بدم داخل اتومیشن!اهمیت پسیو ریکان اونجایی بالا میگیره که شما بتونید باهاش کارای جالب بکنید!ببینیذ شما به عنوان یه هانتر میتونید برید از ابزار وی بک یو ار ال هارو با پارامتر ها بگیریدد و پارامتر هارو استهراح کنید بریزید داخل یه فایل و با ابزار fall params یا هر ابزار دیگه ای پارامتر های دی او ام رو بیرون بکشید و یه لیستش کنید با یو ار ال های قدیمی و در کنارش کاتانا میتونید بزنید و تمامی روت هارو بکشید بیرون و جی اس هارو جدا کنید و با ابزار جی اس لینک فایندر پارامتر های جی اس هارو بگیرید و یه مقدار mahan” و دو سه تا مفدار دیگه برای بریک بهش بدید و بریک کنه هرکدوم بدون تغییرات رفلکت شه میتونید دستی صد درصد باگتون رو بزنید!این فقط یه مثال از پسیو ریکان بود بریم بعدی!!!!
خب شما وقتی به پروگرمی میرسید که قدیمیه مثلا بانکیه شما میرید یو ار ال های قدیمی رو چک میکنید از روی ریکوردی که قبلا داشته میرسید به یه جی اس به اسم data.js داخلش تمامی روت ها و لاگین ها و همه چیز بوده برداشتنش الان امااااا!داخل اسکرینی که وب بک داره میتونید ببینیدش و محتواش رو بررسی کنید و میبینید به یه باگ سنگین رسیدید!این مثالی بود برای نارو ریکان بریم بعدی!!!
خب ببینید شما داخل پسیو ریکانتون مثلا با سایت سنسیز دارید سرچ میزنید روی یه رنج ایپی مربوط به سازمان و چی میشه؟یهو به یه ایپی میرسید که مال ادمیناس و هات ولت روشه و یه پورت ار دی پی داره با پسورد ادمین ادمین!!!اینو اگه روی یه پروگرام صرافی یا مربوطه پیدا کنید فاجعه ای که رخ میده بانتیش ۲۰ هزار دلار پایین تر امکان نداره باشه!
خب الان که اهمیت پسیو ریکان رو فهمیدید میتونید به ریکانتون پسیو ریکان رو اصافه کنید و این یه چیز کلی داخل ریکانه که همتون انجام میدادید ولی الان براتون واضح تر شد!