
FOCA(指紋與組織檔案館收集的)主要是用于檢查元數據和隱藏信息的文件的工具。這些文件可以是網(wǎng)頁(yè),而FOCA可以下載和分析。
文件可以分析是多種多樣的,最常見(jiàn)的Microsoft Office文件,打開(kāi)Office或PDF文件,而且還分析了Adobe公司的InDesign文件,或SVG的例子。這些文件是使用三個(gè)可能的搜索引擎是谷歌,Bing和Exalead的搜查。三發(fā)動(dòng)機的總和使得獲得了大量的文檔。也有添加??本地文件來(lái)從圖像文件中提取EXIF信息的可能性,甚至在文件下載做出的通過(guò)URL發(fā)現的信息進(jìn)行全面分析。
從所有文件中的所有數據,FOCA將附加信息,試圖識別哪些文件是從同一計算機上創(chuàng )建,并且服務(wù)器和客戶(hù)端可以從中推斷。
FOCA模塊包括一個(gè)服務(wù)器發(fā)現,其目的是使用遞歸的鏈接相同的技術(shù)來(lái)自動(dòng)搜索過(guò)程。在這方面所使用的技術(shù)是:
通過(guò)與主要領(lǐng)域相關(guān)的搜索查詢(xún)的URL主機名和域,每一個(gè)環(huán)節進(jìn)行分析,提取了他新的主機名和域名。
每個(gè)域你會(huì )問(wèn)什么的NS,MX和SPF新的主機名和域名配置的主機名是發(fā)現服務(wù)器。
每個(gè)主機名解析對DNS進(jìn)行與該服務(wù)器名稱(chēng)相關(guān)的IP地址。對于這個(gè)任務(wù)是盡可能準確,查詢(xún)執行對組織的內部DNS。
要查看有關(guān)給定IP地址FOCA的同一網(wǎng)段的其他服務(wù)器將掃描的PTR記錄。
對于每個(gè)IP地址發(fā)現搜索與該IP地址相關(guān)聯(lián)的新域名的過(guò)程中被釋放。
該模塊是設計用來(lái)執行對DNS字典攻擊。它使用一個(gè)文本文件,共同主機名如FTP,PC01,PC02,內聯(lián)網(wǎng),外聯(lián)網(wǎng),內,測試等的列表中添加。
用于在其中發(fā)現可以引起認為你正在使用的命名系統的模式的計算機名稱(chēng)的環(huán)境。
該Robtex服務(wù)是在互聯(lián)網(wǎng)上提供的眾多服務(wù),分析IP地址和域之一,FOCA是用來(lái)嘗試發(fā)現新的領(lǐng)域尋找Robtext上它具有的信息。
FOCA開(kāi)始作為分析工具,以從中得出一個(gè)網(wǎng)絡(luò )的元數據,而今天已成為一個(gè)標桿在計算機安全領(lǐng)域,由于許多選擇它包括。與FOCA這些選項是可能的攻擊和多種分析技術(shù)為:
聯(lián)系客服