6.4 KiB
6.4 KiB
Цель
На данном этапе мы только начинаем взаимодействовать с целевой системой и нам важно собрать как можно больше информации о ней. Выделяют несколько видов разведки:
- Пассивная разведка - нет взаимодействия с целевой системой
- Активная разведка - идет прямое взаимодействие с системой (сканирование
IPадресов, фазинг директорий веб приложений, сканирование сети и т.п.). Так же взависимости от условия проведения работ начальное взаимодействие с целевой системой может быть:
- С внешнего контура компании (веб приложение, внешние почтовые сервисы и другие доступные из сети интернет)
- С внутреннего периметра компании (подключаемые через коммутационное оборудование, сервера, АРМ-пользователей и т.п.)
Разведка по открытым источникам (OSINT)
Open Source Intelligence (Разведка по открытым источникам - направление деятельности, включающее в себя поиск, выбор и сбор разведовательной информации из общедоступных источников, а так же её анализ.
Вся эта информация может быть использована нами для проведения тестирования на проникновение, например
- Перечень сотрудников - для формирования логинов и почтовых адресов.
- Почтовые адреса - для фишинговых атак.
- Слитые базы логинов и паролей - спреинг и брутфорс сервисов.
- Информация об активах, структуре сети и используемых программных решениях и средствах защиты информации - построение вектора атак и подготовка инструментария для скрытого перемещения в целевой системе.
Что бы найти корп. email https://www.skymem.info Проверка на наличие слитых паролей можно проводить с помощью различных ботов или https://breachdirectory.org - сайт.
Разведка целевой системы
Существует 2 подхода:
- С внешнего контура компании (Веб приложения, внешние почтовые сервисы и все, что доступно из Интернета)
- С внутреннего периметра компании (Подключение через коммутационное оборудование, сервера и т.д.)
Внешний контур компании
Получить первоначальный доступ в периметр компании:
- Уязвимые внешние сервисы на внешнем контуре - веб-приложения, почтовые сервисы, терминальные шлюзы
- Фишинговые рассылки Какую информацию необходимо собрать?
- Логины
- Пароли\хеши
- Почтовые ящики
- Данные по активам, открытых портах, работающих на них сервисах и актуальных уязвимостях Какие шаги необходимо сделать в рамках данного этапа?
- Выявление пулов IP адресов компании
- Выявление активных хостов, открытых портов, служб и их версий. В основном пользуемся Nmap
- Поиск уязвимостей в базе данных эксплойтов.
- Выявление веб-приложений и эксплуатация уязвимостей согласно методике OWASP WSTG
Burp Suite,OWASP ZAP- для ручного поисков векторов и эксплуатации.Nuclei,nikto,Acunetix,sqlmap,tplmap- для автоматического поиска векторов и ручной/автоматической эксплуатации.
- Анализ документов, конфигов и других данных, которые могут содержать критическую и компрометирующую информацию. Логины, почтовые ящики, пароли, адреса сервисов и т.д.
Feroxbuster,ffuf,gobuster,dirsearch- инструменты для обнаружения скрытых файлов и директорий.- Дорки (Yandex, Google и т.д.) - конкретизирующие поисковые запросы в известных поисковых системах
site:gazprom.ru filetype:pdf mail #Google
site:gazprom.ru mime:pdf mail #Yandex
- Эксплуатация ошибок в бизнес-логике, конфигурации сервисов и веб-приложений.
- Сбор информации и подготовка шаблонов для фишинговой компании. В рамках поиска данной информации необходимо изучить страницу контактов, профили пользователей, доки в веб-приложениях на предмет почтовых ящиков.
Внутренний периметр
Здесь мы так же имеем 2 вектора