Learn

284 مقالاتالفئة: الكل
تتبع URL

حالات بقاء كلمات البحث أو المعلومات الشخصية في URL

لا تبقى المعلومات التي بحثت عنها أو أدخلتها في متن الصفحة فقط.

بحسب خدمة الويب، قد تتضمن URL كلمات بحث، أو أسماء أماكن، أو أسماء أشخاص، أو عناوين بريد، أو أرقام حجز، أو ID استفسار.

إذا شاركت تلك URL كما هي، فقد تسلم للطرف الآخر معلومات غير مكتوبة في المتن.

في المجهولية، يسهل إغفال كلمات البحث والمعلومات الشخصية الباقية في URL.

تنظم هذه المقالة أنواع URL التي تميل إلى إبقاء كلمات البحث أو المعلومات الشخصية، وما يجب النظر إليه قبل المشاركة.

كيف تبقى كلمة البحث في URL

في خدمات البحث أو البحث داخل المواقع، قد تدخل كلمة البحث في URL كسلسلة استعلام.

مثلًا، لأغراض الشرح، قد يكون الشكل كالتالي.

sample.test/search?q=privacy

هنا تشير q=privacy إلى كلمة البحث.

إذا شاركت URL كهذه، يعرف الطرف الآخر ما كنت تبحث عنه.

قد تكشف كلمة البحث اهتمام الشخص، وموضوع التحقيق، والقلق، ومكان السكن، والانتماء، والمرض، والاستشارة القانونية، أو مشكلة العمل.

ترتبط كلمة البحث بالمجهولية لأنها تكشف ماذا كان الشخص يبحث عنه.

مواضع بقاء المعلومات الشخصية في URL

إلى جانب كلمات البحث، قد تدخل في URL قيم قريبة من المعلومات الشخصية.

المشهدمعلومات قد تبقى في URLملاحظة
البحث داخل الموقعاسم، اسم مكان، اسم مكان عمل، اسم مدرسةيظهر موضوع البحث
خدمة خرائطعنوان، اسم محطة، اسم منشأةتظهر الأماكن المعتادة أو وجهة التنقل
موقع حجزرقم حجز، تاريخ، عدد أشخاصيرتبط بخطة السلوك
صفحة استفساربريد، اسم، ID استفسارقد تكون قريبة من معرف مباشر
خدمة ترجمةجزء من النص المدخلقد يظهر المحتوى أو موضوع البحث

ليست كل الخدمات تضع معلومات شخصية في URL.

لكن إذا لم تفحص قبل المشاركة، فلن تعرف هل وُجدت أم لا.

المعلومات الشخصية داخل URL غير بارزة

المعلومات الشخصية داخل URL أقل بروزًا من المتن.

لأنها مدفونة داخل URL طويلة، يصعب على الشخص الذي يشاركها أن يلاحظها.

المعلومةسبب سهولة إغفالهاأثرها على المجهولية
كلمة البحثتدخل في نهاية URLتكشف الاهتمام أو موضوع البحث
اسم المكانيظهر كقيمة معامليكشف الأماكن المعتادة أو وجهة التنقل
البريديختلط بالإدخال التلقائي أو رابط المشاركةيصبح معرفًا مباشرًا
رقميرتبط بحجز أو طلبيرتبط بسجل السلوك
اسميبقى كموضوع بحث أو قيمة نموذجيشير إلى الشخص أو طرف معني

عند النشر باسم مجهول، لا يكفي حذف الاسم من المتن إذا بقي الاسم في URL.

افحص المتن، والصورة، والملف، وURL معًا.

ترتيب الفحص قبل المشاركة

افحص هل بقيت كلمات بحث أو معلومات شخصية في URL بالترتيب التالي.

الترتيبما تفحصهالسبب
1انظر إلى ما بعد ?تدخل هناك كلمات البحث وقيم الإدخال بسهولة
2ابحث عن q وquery وsearchكثيرًا ما تبقى كلمات البحث
3ابحث عن name وemail وuserلمعرفة هل دخل معرف مباشر
4ابحث عن location وaddress وplaceلفحص أسماء الأماكن والأماكن المعتادة
5ابحث عن order وticket وreservationلتجنب معلومات الحجز والطلب

إذا كانت القيمة المكتشفة غير لازمة للمشاركة، احذفها.

إذا تغيرت الصفحة عند حذفها، فكر هل تحتاج إلى مشاركة تلك URL أصلًا.

في URL التي تحتوي معلومات شخصية، يكون البحث عن URL مشاركة أخرى خالية من هذه المعلومات أكثر أمانًا من تنسيق URL نفسها.

عند مشاركة URL نتائج البحث

قد يكون هدف مشاركة URL نتائج البحث هو كلمة البحث نفسها.

مثلًا، عندما تريد من شخص أن يرى "هذه النتائج".

حتى في هذه الحالة، افحص هل بقيت قيم غير كلمة البحث.

بحسب خدمة البحث، قد تُضاف إلى كلمة البحث قيم متعلقة بالمنطقة، أو اللغة، أو الإعلان، أو الجلسة، أو بيئة الاستخدام.

وكذلك، إذا كانت كلمة البحث تكشف اهتمام الشخص أو موضوع التحقيق، فقد يكون مشاركة URL الصفحة التي تريد عرضها فقط أكثر أمانًا من URL نتائج البحث.

مواضع تحتاج إلى حذر خاص في المجهولية

في الحالات التالية، تصبح كلمات البحث أو المعلومات الشخصية داخل URL مؤشرًا قويًا.

  • البحث عن معلومات مرتبطة بالعمل أو المدرسة
  • البحث عن منطقة أو محطة أو مستشفى أو متجر أو إجراء إداري
  • البحث عن الاسم الحقيقي أو اسم مستخدم قديم
  • البحث عن مواد مرتبطة بإبلاغ داخلي أو تغطية صحفية
  • البحث عن أسماء عائلة أو أطراف معنية

حتى إذا لم تكشف هذه الكلمات الشخص منفردة، فإن ارتباطها بمحتوى المنشور ووقته يجعلها مادة ترابط قوية.

الحكم عند العثور على معلومات شخصية

إذا وجدت معلومات شخصية أو كلمات بحث داخل URL، فلا ينتهي الأمر بالحذف الفوري فقط.

افصل بين معلومات يمكن حذفها ومعلومات لا ينبغي مشاركة URL التي تتضمنها أصلًا.

المعلومة المكتشفةالحكمالسبب
كلمة البحثاحذفها إذا لم تكن لازمة، أو شارك الصفحة المقصودة فقطتكشف الاهتمام أو موضوع البحث
اسم مكانفكر هل هو لازم لغرض المشاركةيشير إلى الأماكن المعتادة أو وجهة التنقل
اسملا تشاركه في الأصلقريب من الشخص أو الطرف المعني
عنوان بريدلا تشاركهيصبح معرفًا مباشرًا
رقم حجز أو طلبلا تشاركهقريب من سجل السلوك أو الطلب

إذا بقيت معلومات شخصية داخل URL، فغالبًا ليست URL مخصصة للنشر.

ابحث عن صفحة عامة رسمية أو رابط مشاركة لا يحتوي معلومات شخصية.

عندما تتردد، فكك URL حتى تصبح قابلة للقراءة بصوت عال.

إذا كان فيها كلمات بحث، أو أسماء أماكن، أو أسماء، أو أرقام لا تريد إظهارها للآخرين، فلا تشاركها كما هي.

آثار البحث تبقى خارج URL أيضًا

حتى إذا حذفت كلمة البحث من URL، لا يختفي سلوك البحث نفسه بالكامل.

إذا كنت مسجل الدخول إلى خدمة البحث، قد يرتبط سجل البحث بالحساب.

يبقى السجل في المتصفح. وفي أجهزة العمل أو المدرسة قد تدخل سجلات إدارة الجهاز أو الشبكة.

في المجهولية، افحص ليس URL فقط بل البيئة التي بحثت منها.

المكانمعلومات قد تبقى
خدمة البحثكلمة البحث، الوقت، حالة تسجيل الدخول
المتصفحالسجل، ، اقتراحات الإدخال
الجهازالحافظة، لقطات الشاشة، الإشعارات
الشبكةوجهة الاتصال، الوقت، حجم الاتصال
جهة النشرURL المشاركة، وقت النشر، معلومات الحساب

حذف المعلومات من URL مهم.

لكنه جزء واحد فقط من سلوك البحث كله.

الخلاصة

قد تبقى في URL كلمات بحث أو معلومات شخصية.

تحتاج URL نتائج البحث، والخرائط، والحجز، والاستفسار، والترجمة، والبحث داخل المواقع إلى حذر خاص.

حتى إذا لم تكتب الاسم في المتن، فإن بقاء الاسم أو المكان أو البريد أو كلمة البحث أو رقم الحجز بعد ? في URL يضعف المجهولية.

قبل المشاركة، افحص q وquery وsearch وname وemail وlocation وaddress وtoken وغيرها.

إذا بقيت قيمة لا تفهمها، فلا تعاملها كآمنة؛ ابحث عن URL مشاركة أخرى أو أخّر المشاركة.

URL تبدو خارج متن المنشور، لكنها في الواقع جزء من المعلومات المنشورة.

أدوات ذات صلة

OSINT directory

OSINT Framework

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://osintframework.com/

فتح الموقع الخارجي

مقالات ذات صلة