init
This commit is contained in:
@@ -0,0 +1,20 @@
|
||||
## Внешний периметр и его разновидности
|
||||
|
||||
Рассмотрим два наиболее частых варианта:
|
||||
1. **Классичесикий** - аналогичный внешнему периметру компаний на полигоне Standoff. Может быть представлен несколькими эксплуатируемыми веб-приложениями, среди которых обязательно будет сайт компании, и VPN сервер.
|
||||
![[Pasted image 20250411213749.png]]
|
||||
2. **С гейтами** - гейт это сервер с одним или несколькими веб приложениями, имеющий сетевую связность с внутренней сетью
|
||||
![[Pasted image 20250411213719.png]]
|
||||
|
||||
## Как ломать внешний периметр?
|
||||
|
||||
1. **Вариант 1** - собрать информацию с веб-сервисов внешнего периметра. Тут можно обнаружить VPN конфигурацию, адреса электронной почты доменных пользователей для подключения к внутренней сети. Дополнительно, можно провести фишинговую атаку - отправить письма под учеткой, предоставленной огранизаторами.
|
||||
2. **Вариант 2** - сбор информации (адресов почты ) с серверов внешнего периметра и последующая фишинговая атака с полезной нагрузкой, которая позволяет установить обратное соединение с пк сотрудника компании.
|
||||
Если встретили ифру с гейтами - самое очевидное, попытаться исполнить RCE (удаленное исполнение кода)
|
||||
|
||||
## Разведка сети и скан портов
|
||||
|
||||
С самого начала проверяем работающие узлы, а затем уже открытые порты и доступные сетевые сервисы. Таким образом, разведка внешнего периметра пройдет быстрее.
|
||||
**Сканирование сети** происходит через:
|
||||
- nmap и всё что сделангол на его основе
|
||||
- masscan
|
||||
Reference in New Issue
Block a user