Files
2026-07-30 11:35:10 +05:00

60 lines
6.4 KiB
Markdown

## Цель
На данном этапе мы только начинаем взаимодействовать с целевой системой и нам важно собрать как можно больше информации о ней.
Выделяют несколько видов разведки:
1. **Пассивная разведка** - нет взаимодействия с целевой системой
2. **Активная разведка** - идет прямое взаимодействие с системой (сканирование `IP` адресов, фазинг директорий веб приложений, сканирование сети и т.п.).
Так же взависимости от условия проведения работ начальное взаимодействие с целевой системой может быть:
- **С внешнего контура компании** (веб приложение, внешние почтовые сервисы и другие доступные из сети интернет)
- **С внутреннего периметра компании** (подключаемые через коммутационное оборудование, сервера, АРМ-пользователей и т.п.)
## Разведка по открытым источникам (OSINT)
**Open Source Intelligence (Разведка по открытым источникам** - направление деятельности, включающее в себя поиск, выбор и сбор разведовательной информации из общедоступных источников, а так же её анализ.
Вся эта информация может быть использована нами для проведения тестирования на проникновение, например
1. **Перечень сотрудников** - для формирования логинов и почтовых адресов.
2. **Почтовые адреса** - для фишинговых атак.
3. **Слитые базы логинов и паролей** - спреинг и брутфорс сервисов.
4. **Информация об активах, структуре сети и используемых программных решениях и средствах защиты информации** - построение вектора атак и подготовка инструментария для скрытого перемещения в целевой системе.
Что бы найти корп. email  [https://www.skymem.info](https://www.skymem.info/)
Проверка на наличие слитых паролей можно проводить с помощью различных ботов или https://breachdirectory.org - сайт.
## Разведка целевой системы
**Существует 2 подхода**:
1. С внешнего контура компании (Веб приложения, внешние почтовые сервисы и все, что доступно из Интернета)
2. С внутреннего периметра компании (Подключение через коммутационное оборудование, сервера и т.д.)
### Внешний контур компании
*Получить первоначальный доступ в периметр компании*:
1. Уязвимые внешние сервисы на внешнем контуре - веб-приложения, почтовые сервисы, терминальные шлюзы
2. Фишинговые рассылки
*Какую информацию необходимо собрать?*
- Логины
- Пароли\хеши
- Почтовые ящики
- Данные по активам, открытых портах, работающих на них сервисах и актуальных уязвимостях
**Какие шаги необходимо сделать в рамках данного этапа?**
1. Выявление пулов IP адресов компании
2. Выявление активных хостов, открытых портов, служб и их версий. В основном пользуемся **Nmap**
3. Поиск уязвимостей в базе данных эксплойтов.
- 1. [https://www.exploit-db.com](https://www.exploit-db.com)
2. [https://packetstormsecurity.com/files/tags/exploit/](https://packetstormsecurity.com/files/tags/exploit/)
3. [https://0day.today](https://0day.today)
4. Выявление веб-приложений и эксплуатация уязвимостей согласно методике *OWASP WSTG*
1. `Burp Suite`, `OWASP ZAP` - для ручного поисков векторов и эксплуатации.
2. `Nuclei`, `nikto`, `Acunetix`, `sqlmap`, `tplmap` - для автоматического поиска векторов и ручной/автоматической эксплуатации.
5. Анализ документов, конфигов и других данных, которые могут содержать *критическую и компрометирующую* информацию. Логины, почтовые ящики, пароли, адреса сервисов и т.д.
1. `Feroxbuster`, `ffuf`, `gobuster`, `dirsearch` - инструменты для обнаружения скрытых файлов и директорий.
2. Дорки (Yandex, Google и т.д.) - конкретизирующие поисковые запросы в известных поисковых системах
```bash
site:gazprom.ru filetype:pdf mail #Google
site:gazprom.ru mime:pdf mail #Yandex
```
6. Эксплуатация ошибок в бизнес-логике, конфигурации сервисов и веб-приложений.
7. Сбор информации и подготовка шаблонов для фишинговой компании. В рамках поиска данной информации необходимо изучить страницу контактов, профили пользователей, доки в веб-приложениях на предмет почтовых ящиков.
### Внутренний периметр
Здесь мы так же имеем 2 вектора