Files
obsidian/cybersec/Pentest/Читщит pentest standoff.md
T
2026-07-30 11:35:10 +05:00

2.4 KiB
Raw Blame History

Внешний периметр и его разновидности

Рассмотрим два наиболее частых варианта:

  1. Классичесикий - аналогичный внешнему периметру компаний на полигоне Standoff. Может быть представлен несколькими эксплуатируемыми веб-приложениями, среди которых обязательно будет сайт компании, и VPN сервер. !Pasted image 20250411213749.png
  2. С гейтами - гейт это сервер с одним или несколькими веб приложениями, имеющий сетевую связность с внутренней сетью !Pasted image 20250411213719.png

Как ломать внешний периметр?

  1. Вариант 1 - собрать информацию с веб-сервисов внешнего периметра. Тут можно обнаружить VPN конфигурацию, адреса электронной почты доменных пользователей для подключения к внутренней сети. Дополнительно, можно провести фишинговую атаку - отправить письма под учеткой, предоставленной огранизаторами.
  2. Вариант 2 - сбор информации (адресов почты ) с серверов внешнего периметра и последующая фишинговая атака с полезной нагрузкой, которая позволяет установить обратное соединение с пк сотрудника компании. Если встретили ифру с гейтами - самое очевидное, попытаться исполнить RCE (удаленное исполнение кода)

Разведка сети и скан портов

С самого начала проверяем работающие узлы, а затем уже открытые порты и доступные сетевые сервисы. Таким образом, разведка внешнего периметра пройдет быстрее. Сканирование сети происходит через:

  • nmap и всё что сделангол на его основе
  • masscan