пассивная разведка домена

Всё по теме «пассивная разведка домена» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Сканирование внешнего периметра компании: Nmap+OSINT

    На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба. Всё чисто, все довольны. А потом пассивная разведка через Certificate Transparency и Shodan добавила ещё 87 хостов, о которых не знал ни один...
  2. Сергей Попов

    Статья OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике

    На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили восемь месяцев назад, поддомен резолвился в IP из того же /24-блока, что и продакшен, а на сервере крутился GitLab CE с дефолтной...