пассивная разведка домена
Всё по теме «пассивная разведка домена» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Сканирование внешнего периметра компании: Nmap+OSINT
На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба. Всё чисто, все довольны. А потом пассивная разведка через Certificate Transparency и Shodan добавила ещё 87 хостов, о которых не знал ни один...- Сергей Попов
- Тема
- dns intelligence разведка nmap сканирование сети osint фреймворк для разведки активное сканирование портов инструменты для внешнего пентеста картирование attack surface пассивная разведка домена сканирование внешнего периметра компании
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья OSINT анализ инфраструктуры компании: WHOIS, DNS и Certificate Transparency на практике
На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили восемь месяцев назад, поддомен резолвился в IP из того же /24-блока, что и продакшен, а на сервере крутился GitLab CE с дефолтной...- Сергей Попов
- Тема
- attack surface mapping certificate transparency dns-анализ инфраструктуры osint анализ инфраструктуры компании whois анализ домена инфраструктурная атрибуция пассивная разведка домена поиск по censys и shodan сертификатный osint
- Ответы: 0
- Раздел: OSINT и Форензика