ОБСУЖДЕНИЕ На проверке 

Чек-лист или итерация: как строить атаку после nmap

0 ответов 45
Автор темы
На CTF-площадках после первого nmap все делятся на два лагеря.

Позиция 1: чек-лист решает.
Открыт 21 порт? Проверь анонимный FTP. Видишь 80 или 443? Запусти перебор директорий. SMB? Проверь null-сессию. Каждый порт имеет свой набор типовых проверок, и ты идёшь по списку сверху вниз. Плюс очевиден: ничего не пропустишь, а новичок может начать работать сразу, не держа в голове десятки техник.

Позиция 2: чек-лист мешает думать.
Машина собрана автором с конкретной идеей. Слепое следование списку тратит время на тупиковые ветки. Опытный игрок смотрит на версии сервисов, баннеры, нестандартные порты и строит гипотезу: где тут слабое звено. Потом проверяет только её. Не подтвердилась? Строит следующую. Итерация быстрее, но требует насмотренности.

У обоих подходов есть цена. Чек-лист даёт ложное чувство полноты: ты прошёл все пункты, но не заметил кастомный сервис на высоком порту. Итерация зависит от опыта: если его мало, первая гипотеза будет неверной, вторая тоже, и ты застрянешь дольше, чем с любым списком.

Ты за чек-лист или за итерацию от сервиса? Расскажи, как строишь свой подход после первого скана.