Kali Linux, Netcraft, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #35 Сбор данных об инфраструктуре компании. Netcraft.

Здравствуйте, дорогие друзья.

Netcraft позволяет собирать информацию о целевом домене, такую как: информация о сетевых блокировках, информация о регистраторе, контакты электронной почты, операционная система хостинг-сервера и веб-платформа.
Чтобы начать профилирование онлайн-сервера организации, воспользуйтесь следующими инструкциями:

  1. Перейдите по ссылке https://www.netcraft.com/. Вы
Censys, Kali Linux, Maltego, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #34 Сбор данных об инфраструктуре компании. Censys. Maltego.

Здравствуйте, дорогие друзья.

Censys может собирать информацию в любой общедоступной системе или сети в Интернете. Чтобы начать сбор данных об объекте, воспользуйтесь следующими инструкциями:

  1. Сначала Вам нужно будет зарегистрировать бесплатную учетную запись по адресу https://censys.io/register.
  2. Затем перейдите по ссылке https://censys.io/login
Kali Linux, OSINT, Shodan, Ultimate Kali Linux

Курс Ultimate Kali Linux — #33 Сбор данных об инфраструктуре компании. Shodan.

Здравствуйте, дорогие друзья.

Хотя многие организации считают, что их сетевая инфраструктура скрыта за общедоступным IP-адресом и что злоумышленники не в состоянии определить их внутреннюю инфраструктуру, общественности доступны различные онлайн-сервисы для сбора информации о многих системах и сетях в Интернете.…

Kali Linux, OSINT, Sherlock, Ultimate Kali Linux

Курс Ultimate Kali Linux — #32 Разведка в социальных сетях. Автоматизация с помощью Sherlock.

Здравствуйте, дорогие друзья.

Sherlock — это инструмент OSINT, который помогает тестировщикам на проникновение быстро определить, есть ли у их объекта какие-либо аккаунты в социальных сетях и платформы, на которых они могут существовать. Этот инструмент поддерживает более 200 веб-сайтов социальных …

Kali Linux, OSINT, Osintgram, Ultimate Kali Linux

Курс Ultimate Kali Linux — #31 Разведка в социальных сетях. Сбор информации в Instagram*. (*Meta — признана экстремистской сетью в РФ)

Здравствуйте, дорогие друзья.

Сотрудники организации часто сливают слишком много информации о себе и их компании. Хотя многие сотрудники очень рады работать в своих организациях, иногда они делятся информацией, которая может быть использована злоумышленником во время кибератак. Начинающие тестировщики на проникновение …

Kali Linux, OSINT, theHarvester, Ultimate Kali Linux

Курс Ultimate Kali Linux — #30 The Harvester.

Здравствуйте, дорогие друзья.

Представьте, что Вы можете использовать Интернет для сбора сведений о сотрудниках конкретной организации, таких как их имена, адреса электронной почты и даже поддомены организации. Такая информация ценна для тестировщика на проникновение, поскольку она может привести к проведению …

Kali Linux, OSINT, Recon-ng, Ultimate Kali Linux

Курс Ultimate Kali Linux — #29 Recon-ng.

Здравствуйте, дорогие друзья.

Recon-ng — это платформа OSINT reconnaissance, написанная на Python. Сам инструмент содержит модули, базу данных, интерактивную справку и систему меню, аналогичную Metasploit. Recon-ng может использовать веб-методы сбора информации с использованием различных платформ с открытым …

Hunter.io, Kali Linux, OSINT, Ultimate Kali Linux

Курс Ultimate Kali Linux — #28 Сбор данных о сотрудниках. Hunter.io.

Здравствуйте, дорогие друзья.

Как Вы узнали из предыдущего раздела, сотрудники часто делятся слишком большим количеством информации о себе и своей организации, не понимая, как эти данные могут быть использованы против них самих или их организации. Довольно часто Вы можете заметить, …

Black Hat Rust, Rust, Программирование

#11 Black Hat Rust. Наш первый сканер на Rust.

Здравствуйте, дорогие друзья.

Программное обеспечение, используемое для отображения поверхностей атак, называется сканером. Сканер портов, сканер уязвимостей, сканер поддоменов, сканер SQL-инъекций… Они автоматизируют длительную и кропотливую задачу, которой может быть разведка, и предотвращение человеческих ошибок (например, забывание поддомена или сервера). …

Black Hat Rust, Rust, Программирование

#10 Black Hat Rust. Обнаружение многопоточной атаки. Пассивная и активная разведка.

Здравствуйте, дорогие друзья.

“Чтобы узнать своего врага, ты должен сам стать своим врагом”, Сунь Цзы

Как мы видели, первым шагом каждой атаки является разведка. Цель этого этапа — собрать как можно больше информации о нашей цели, чтобы найти точки входа …