init
This commit is contained in:
@@ -0,0 +1,59 @@
|
||||
## Цель
|
||||
На данном этапе мы только начинаем взаимодействовать с целевой системой и нам важно собрать как можно больше информации о ней.
|
||||
Выделяют несколько видов разведки:
|
||||
1. **Пассивная разведка** - нет взаимодействия с целевой системой
|
||||
2. **Активная разведка** - идет прямое взаимодействие с системой (сканирование `IP` адресов, фазинг директорий веб приложений, сканирование сети и т.п.).
|
||||
Так же взависимости от условия проведения работ начальное взаимодействие с целевой системой может быть:
|
||||
- **С внешнего контура компании** (веб приложение, внешние почтовые сервисы и другие доступные из сети интернет)
|
||||
- **С внутреннего периметра компании** (подключаемые через коммутационное оборудование, сервера, АРМ-пользователей и т.п.)
|
||||
|
||||
## Разведка по открытым источникам (OSINT)
|
||||
|
||||
**Open Source Intelligence (Разведка по открытым источникам** - направление деятельности, включающее в себя поиск, выбор и сбор разведовательной информации из общедоступных источников, а так же её анализ.
|
||||
|
||||
Вся эта информация может быть использована нами для проведения тестирования на проникновение, например
|
||||
1. **Перечень сотрудников** - для формирования логинов и почтовых адресов.
|
||||
2. **Почтовые адреса** - для фишинговых атак.
|
||||
3. **Слитые базы логинов и паролей** - спреинг и брутфорс сервисов.
|
||||
4. **Информация об активах, структуре сети и используемых программных решениях и средствах защиты информации** - построение вектора атак и подготовка инструментария для скрытого перемещения в целевой системе.
|
||||
|
||||
Что бы найти корп. email [https://www.skymem.info](https://www.skymem.info/)
|
||||
Проверка на наличие слитых паролей можно проводить с помощью различных ботов или https://breachdirectory.org - сайт.
|
||||
## Разведка целевой системы
|
||||
**Существует 2 подхода**:
|
||||
1. С внешнего контура компании (Веб приложения, внешние почтовые сервисы и все, что доступно из Интернета)
|
||||
2. С внутреннего периметра компании (Подключение через коммутационное оборудование, сервера и т.д.)
|
||||
|
||||
### Внешний контур компании
|
||||
*Получить первоначальный доступ в периметр компании*:
|
||||
1. Уязвимые внешние сервисы на внешнем контуре - веб-приложения, почтовые сервисы, терминальные шлюзы
|
||||
2. Фишинговые рассылки
|
||||
*Какую информацию необходимо собрать?*
|
||||
- Логины
|
||||
- Пароли\хеши
|
||||
- Почтовые ящики
|
||||
- Данные по активам, открытых портах, работающих на них сервисах и актуальных уязвимостях
|
||||
**Какие шаги необходимо сделать в рамках данного этапа?**
|
||||
1. Выявление пулов IP адресов компании
|
||||
2. Выявление активных хостов, открытых портов, служб и их версий. В основном пользуемся **Nmap**
|
||||
3. Поиск уязвимостей в базе данных эксплойтов.
|
||||
- 1. [https://www.exploit-db.com](https://www.exploit-db.com)
|
||||
2. [https://packetstormsecurity.com/files/tags/exploit/](https://packetstormsecurity.com/files/tags/exploit/)
|
||||
3. [https://0day.today](https://0day.today)
|
||||
4. Выявление веб-приложений и эксплуатация уязвимостей согласно методике *OWASP WSTG*
|
||||
1. `Burp Suite`, `OWASP ZAP` - для ручного поисков векторов и эксплуатации.
|
||||
2. `Nuclei`, `nikto`, `Acunetix`, `sqlmap`, `tplmap` - для автоматического поиска векторов и ручной/автоматической эксплуатации.
|
||||
5. Анализ документов, конфигов и других данных, которые могут содержать *критическую и компрометирующую* информацию. Логины, почтовые ящики, пароли, адреса сервисов и т.д.
|
||||
1. `Feroxbuster`, `ffuf`, `gobuster`, `dirsearch` - инструменты для обнаружения скрытых файлов и директорий.
|
||||
2. Дорки (Yandex, Google и т.д.) - конкретизирующие поисковые запросы в известных поисковых системах
|
||||
```bash
|
||||
site:gazprom.ru filetype:pdf mail #Google
|
||||
site:gazprom.ru mime:pdf mail #Yandex
|
||||
```
|
||||
6. Эксплуатация ошибок в бизнес-логике, конфигурации сервисов и веб-приложений.
|
||||
7. Сбор информации и подготовка шаблонов для фишинговой компании. В рамках поиска данной информации необходимо изучить страницу контактов, профили пользователей, доки в веб-приложениях на предмет почтовых ящиков.
|
||||
|
||||
### Внутренний периметр
|
||||
|
||||
Здесь мы так же имеем 2 вектора
|
||||
|
||||
Reference in New Issue
Block a user