OSINT
Вхід

Анатомія атак

Інтерактивні розбори класів вразливостей: крок за кроком видно, як працює атака й як її закрити

Інфраструктура

Unauthenticated Exposure

Сервіс у мережі без автентифікації = готовий доступ; питання лише, що він дозволяє

Відкрити

Default & Weak Credentials

Автентифікація є, але пароль заводський чи вгадуваний - і барʼєра фактично нема

Відкрити

Secret Sprawl

Секрети осідають в артефактах та історії - там, звідки їх видно

Відкрити

Over-privileged Identity

Одна ідентичність має куди більше прав, ніж їй треба - і це радіус ураження

Відкрити

Lateral Movement

Одна вкрадена креда купує наступний хоп - так рухаються мережею

Відкрити

Local Privilege Escalation

Від обмеженого користувача до root через дрібний локальний мисконфіг

Відкрити

Isolation Breakout

Межа контейнера чи VM слабша, ніж здається - і крізь неї видно хост

Відкрити

Supply-chain Trust

Що конвеєр тягне й запускає без перевірки, тим тебе й компрометують

Відкрити

Interception (MITM)

Незашифрований чи невірно довірений канал дає сісти посередині

Відкрити

Network Reachability

Пласка мережа означає, що з одного вузла дістаєш геть усе

Відкрити

Name & L2 Poisoning

У спільному сегменті можна відповісти замість легітимного сервісу

Відкрити

Cloud Control Plane

У хмарі особа вузла й сховище - це виклики API, доступні по мережі

Відкрити

Known-CVE / Patch Gap

Сервіс запущено, автентифікація навіть є - але версія стара й має публічний експлойт

Відкрити

Kerberos / AD Abuse

У домені можна попросити сервісні квитки й ламати їх офлайн - без жодного експлойта

Відкрити

Dangling Takeover

Запис указує на вивільнений ресурс - забери його собі й постав свій контент

Відкрити