обнаружение хостов в сети

  1. Сергей Попов

    Статья Сканирование сети Nmap для начинающих: от первого запуска до интерпретации результатов

    Когда я провожу внешний пентест, первое, что открываю в терминале - Nmap. Не Burp, не Metasploit, а именно сканер портов - почему именно он и как он вписывается в общий арсенал, я разобрал в руководстве по Linux для пентестера. Потому что без понимания того, какие сервисы торчат наружу...
  2. Сергей Попов

    Статья Сетевая разведка и сканирование портов: практическое руководство по nmap и masscan

    За пять лет пентестов я ни разу не видел, чтобы эксплойт сработал «вслепую». Каждая успешная атака начинается с разведки: ты должен знать, что торчит в сети, на каком порту, какой версии - и только потом выбирать вектор. Сетевая разведка и сканирование портов - фундамент любого пентеста. Не...
  3. Сергей Попов

    Статья Сетевая разведка из Linux: nmap, masscan, netcat и tcpdump — практические сценарии для пентеста

    Фаза разведки определяет всё. Криво просканировал периметр, пропустил открытый порт, не заметил баннер устаревшего сервиса - дальше можно не продолжать. За пять лет внешних и внутренних пентестов я убедился: 80% успешных векторов атаки рождаются на этапе сетевой разведки, а не в момент запуска...