attack surface mapping

  1. Сергей Попов

    На проверке OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

    На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили восемь месяцев назад, поддомен резолвился в IP из того же /24-блока, что и продакшен, а на сервере крутился GitLab CE с дефолтной...