## Цель На данном этапе мы только начинаем взаимодействовать с целевой системой и нам важно собрать как можно больше информации о ней. Выделяют несколько видов разведки: 1. **Пассивная разведка** - нет взаимодействия с целевой системой 2. **Активная разведка** - идет прямое взаимодействие с системой (сканирование `IP` адресов, фазинг директорий веб приложений, сканирование сети и т.п.). Так же взависимости от условия проведения работ начальное взаимодействие с целевой системой может быть: - **С внешнего контура компании** (веб приложение, внешние почтовые сервисы и другие доступные из сети интернет) - **С внутреннего периметра компании** (подключаемые через коммутационное оборудование, сервера, АРМ-пользователей и т.п.) ## Разведка по открытым источникам (OSINT) **Open Source Intelligence (Разведка по открытым источникам** - направление деятельности, включающее в себя поиск, выбор и сбор разведовательной информации из общедоступных источников, а так же её анализ. Вся эта информация может быть использована нами для проведения тестирования на проникновение, например 1. **Перечень сотрудников** - для формирования логинов и почтовых адресов. 2. **Почтовые адреса** - для фишинговых атак. 3. **Слитые базы логинов и паролей** - спреинг и брутфорс сервисов. 4. **Информация об активах, структуре сети и используемых программных решениях и средствах защиты информации** - построение вектора атак и подготовка инструментария для скрытого перемещения в целевой системе. Что бы найти корп. email  [https://www.skymem.info](https://www.skymem.info/) Проверка на наличие слитых паролей можно проводить с помощью различных ботов или https://breachdirectory.org - сайт. ## Разведка целевой системы **Существует 2 подхода**: 1. С внешнего контура компании (Веб приложения, внешние почтовые сервисы и все, что доступно из Интернета) 2. С внутреннего периметра компании (Подключение через коммутационное оборудование, сервера и т.д.) ### Внешний контур компании *Получить первоначальный доступ в периметр компании*: 1. Уязвимые внешние сервисы на внешнем контуре - веб-приложения, почтовые сервисы, терминальные шлюзы 2. Фишинговые рассылки *Какую информацию необходимо собрать?* - Логины - Пароли\хеши - Почтовые ящики - Данные по активам, открытых портах, работающих на них сервисах и актуальных уязвимостях **Какие шаги необходимо сделать в рамках данного этапа?** 1. Выявление пулов IP адресов компании 2. Выявление активных хостов, открытых портов, служб и их версий. В основном пользуемся **Nmap** 3. Поиск уязвимостей в базе данных эксплойтов. - 1. [https://www.exploit-db.com](https://www.exploit-db.com) 2. [https://packetstormsecurity.com/files/tags/exploit/](https://packetstormsecurity.com/files/tags/exploit/) 3. [https://0day.today](https://0day.today) 4. Выявление веб-приложений и эксплуатация уязвимостей согласно методике *OWASP WSTG* 1. `Burp Suite`, `OWASP ZAP` - для ручного поисков векторов и эксплуатации. 2. `Nuclei`, `nikto`, `Acunetix`, `sqlmap`, `tplmap` - для автоматического поиска векторов и ручной/автоматической эксплуатации. 5. Анализ документов, конфигов и других данных, которые могут содержать *критическую и компрометирующую* информацию. Логины, почтовые ящики, пароли, адреса сервисов и т.д. 1. `Feroxbuster`, `ffuf`, `gobuster`, `dirsearch` - инструменты для обнаружения скрытых файлов и директорий. 2. Дорки (Yandex, Google и т.д.) - конкретизирующие поисковые запросы в известных поисковых системах ```bash site:gazprom.ru filetype:pdf mail #Google site:gazprom.ru mime:pdf mail #Yandex ``` 6. Эксплуатация ошибок в бизнес-логике, конфигурации сервисов и веб-приложений. 7. Сбор информации и подготовка шаблонов для фишинговой компании. В рамках поиска данной информации необходимо изучить страницу контактов, профили пользователей, доки в веб-приложениях на предмет почтовых ящиков. ### Внутренний периметр Здесь мы так же имеем 2 вектора