Files
2026-07-30 11:35:10 +05:00

6.4 KiB

Цель

На данном этапе мы только начинаем взаимодействовать с целевой системой и нам важно собрать как можно больше информации о ней. Выделяют несколько видов разведки:

  1. Пассивная разведка - нет взаимодействия с целевой системой
  2. Активная разведка - идет прямое взаимодействие с системой (сканирование IP адресов, фазинг директорий веб приложений, сканирование сети и т.п.). Так же взависимости от условия проведения работ начальное взаимодействие с целевой системой может быть:
  • С внешнего контура компании (веб приложение, внешние почтовые сервисы и другие доступные из сети интернет)
  • С внутреннего периметра компании (подключаемые через коммутационное оборудование, сервера, АРМ-пользователей и т.п.)

Разведка по открытым источникам (OSINT)

Open Source Intelligence (Разведка по открытым источникам - направление деятельности, включающее в себя поиск, выбор и сбор разведовательной информации из общедоступных источников, а так же её анализ.

Вся эта информация может быть использована нами для проведения тестирования на проникновение, например

  1. Перечень сотрудников - для формирования логинов и почтовых адресов.
  2. Почтовые адреса - для фишинговых атак.
  3. Слитые базы логинов и паролей - спреинг и брутфорс сервисов.
  4. Информация об активах, структуре сети и используемых программных решениях и средствах защиты информации - построение вектора атак и подготовка инструментария для скрытого перемещения в целевой системе.

Что бы найти корп. email  https://www.skymem.info Проверка на наличие слитых паролей можно проводить с помощью различных ботов или https://breachdirectory.org - сайт.

Разведка целевой системы

Существует 2 подхода:

  1. С внешнего контура компании (Веб приложения, внешние почтовые сервисы и все, что доступно из Интернета)
  2. С внутреннего периметра компании (Подключение через коммутационное оборудование, сервера и т.д.)

Внешний контур компании

Получить первоначальный доступ в периметр компании:

  1. Уязвимые внешние сервисы на внешнем контуре - веб-приложения, почтовые сервисы, терминальные шлюзы
  2. Фишинговые рассылки Какую информацию необходимо собрать?
  • Логины
  • Пароли\хеши
  • Почтовые ящики
  • Данные по активам, открытых портах, работающих на них сервисах и актуальных уязвимостях Какие шаги необходимо сделать в рамках данного этапа?
  1. Выявление пулов IP адресов компании
  2. Выявление активных хостов, открытых портов, служб и их версий. В основном пользуемся Nmap
  3. Поиск уязвимостей в базе данных эксплойтов.
    1. https://packetstormsecurity.com/files/tags/exploit/
    2. https://0day.today
  4. Выявление веб-приложений и эксплуатация уязвимостей согласно методике OWASP WSTG
    1. Burp Suite, OWASP ZAP - для ручного поисков векторов и эксплуатации.
    2. Nuclei, nikto, Acunetix, sqlmap, tplmap - для автоматического поиска векторов и ручной/автоматической эксплуатации.
  5. Анализ документов, конфигов и других данных, которые могут содержать критическую и компрометирующую информацию. Логины, почтовые ящики, пароли, адреса сервисов и т.д.
    1. Feroxbuster, ffuf, gobuster, dirsearch - инструменты для обнаружения скрытых файлов и директорий.
    2. Дорки (Yandex, Google и т.д.) - конкретизирующие поисковые запросы в известных поисковых системах
site:gazprom.ru filetype:pdf mail #Google
site:gazprom.ru mime:pdf mail #Yandex
  1. Эксплуатация ошибок в бизнес-логике, конфигурации сервисов и веб-приложений.
  2. Сбор информации и подготовка шаблонов для фишинговой компании. В рамках поиска данной информации необходимо изучить страницу контактов, профили пользователей, доки в веб-приложениях на предмет почтовых ящиков.

Внутренний периметр

Здесь мы так же имеем 2 вектора