Footprinting چيست؟
در علوم رایانه ای پردازش دیتاهای انباشته شده در محیط شبکه خاص برای پیدا کردن راهی جهت دخالت و فضولی تعریف شده است.
Footprinting می تواند حفره های سیستم را آشکار کند تا به وسیله آن هکر به وسیله exploiting (سوء استخراج) وارد شبکه شود.
بر این اساس تعیین مکان و موضوع اینتروژن بر عهده Footprinting است.
مثلاً بیوگرافی خاص کاربران و دایرکتوری کارمندان و برخی اطلاعات آنان که روی محیط وب در شبکه ذخیره می شود منبع خوبی است تا هکر به وسیله آن دیتاهای مورد نظر را کسب کنند. بنابراین جمع آوری اطلاعات اولیه به وسیله این فاکتور انجام می پذیرد.
حال این که از چه فناوری اینترنتی و شبکه ای استفاده شده و سدهای امنیتی جلوی سیستم و سرورها چه نوع هستند نیز می تواند برای هکر راهگشا باشد. هکر با دادن دستور Whois اول شناسنامه سرور قربانی را بیرون می کشد.
می توان از بسیاری از سایت هایی که مشخصات سایت ها را ثبت کرده اند این اطلاعات را کسب کرد و شماره IP ماشین ها را بیرون کشید. با همین روش می توان صفحات مشخص کاربران و شماره تلفن آنها را دید و حتی با یک کامند روی کدهای HTML نوشته شده برای حمایت به شبکه وارد شد.
گفتنی است روش موسوم به Socialengineering به عنوان یکی از متدهای نفوذ در شبکه در زیر مجموعه Footprinting به شمار می آید. مثلاً یک هکر در لباس دوست برایتان ایمیل می زند و داخل ایمیل از شما اطلاعاتی می گیرد که نباید آن را بدهید. حتی با شما دوست می شود و به شبکه شما نیز می آید بدون آن که متوجه شوید.
این روش بعضی مواقع راهبران را گول زده و باعث می شود خودشان با دست خودشان شبکه شان را به باد دهند.
در ضمن Ping کردن و دستورات رسیدن به آدرس های اینترنتی از طریق broadcast نیز جزء Footprinting است.
این وبلاگ توسط دانشجویان گروه کامپیوتر (نرم افزار) دانشگاه پیام گلپایگان تشکیل شده است.