10 лучших инструментов сетевой разведки

IB Tree
2 min readJan 15, 2021

--

Сетевая разведка это неотлемлемая часть работы этичного хакера. Разберем 10 лучших инструментов.

Введение: необходимость разведки​

Разведка — важный первый этап любой попытки этического взлома. Прежде чем можно будет использовать уязвимость в целевой системе, необходимо ее найти. Выполняя разведку цели, этичный хакер может узнать подробности целевой сети и определить потенциальные векторы атаки.

Разведывательные работы можно разделить на два типа: пассивные и активные. Хотя обе версии могут быть эффективными, пассивная разведка отдает предпочтение тонкости (обеспечение того, чтобы хакер не был обнаружен), в то время как активная разведка используется в случаях, когда сбор информации более важен, чем оставаться незамеченным.

Лучшие средства пассивной разведки​

При пассивной разведке хакер никогда не взаимодействует напрямую с сетью цели. Инструменты, используемые для пассивной разведки, используют преимущества непреднамеренной утечки данных из организации, чтобы предоставить хакеру возможность проникнуть в суть внутренней сети организации.

1) Wireshark
2) Google
3) FindSubDomains.com
4) VirusTotal
5) Shodan

Лучшие активные инструменты разведки​

Инструменты для активной разведки предназначены для непосредственного взаимодействия с машинами в целевой сети с целью сбора данных, которые могут быть недоступны другими способами. Активная разведка может предоставить хакеру гораздо более подробную информацию о цели, но также сопряжена с риском обнаружения.

1) Nmap
2) Nessus
3) OpenVas
4) Nikto
5) Metasploit

Заключение: Проведение сетевой разведки.​

Сетевая разведка — важная часть любой операции взлома. Любая информация, которую хакер может узнать о целевой среде, может помочь в выявлении потенциальных векторов атак и нацеливании эксплойтов на потенциальные уязвимости. Используя комбинацию пассивных и активных инструментов и методов разведки, хакер может максимизировать собираемую информацию, сводя к минимуму вероятность обнаружения.

Хочешь научиться большему? Записывайся на индивидуальное обучение.

Не забудь подписаться на наш канал!

--

--

IB Tree
IB Tree

Written by IB Tree

Киберкриминалистика; Offensive security; Red teaming; OSINT; Обучение; Инсайты, опыт и lifestyle. 🏴‍☠️ t.me/ib_tree

No responses yet