Операції
Вхід
Основи інфраструктури/Розвідка: пасивна й активна

Розвідка: пасивна й активна

OSINT без дотику + активна енумерація: тихо зібрати, тоді промацати

Дві фази розвідки

Розвідка (recon) - це збір інформації про ціль перед атакою. Іде вона у дві фази: спершу тихо й здалеку (пасивно), тоді предметно й зблизька (активно). Що більше зібрав на першій, то точніше й непомітніше працюєш на другій.

Пасивна: без дотику

Пасивна розвідка (OSINT) - збір даних без жодного запиту до серверів цілі: ти береш те, що вже опубліковано деінде, тож ціль навіть не бачить інтересу до себе.

Активна: промацати ціль

Активна енумерація - крок після сканування: сервіси вже відомі, тепер промацуєш кожен зблизька. Тут ти звертаєшся до цілі напряму - отже, помітно.

Мета - зачіпка

Активна фаза перетворює суху знахідку «порт відкритий» на конкретику: що саме тут крутиться, які приховані шляхи й акаунти є, і чи знайдеться зачіпка для входу - саме її ти й шукаєш. Сканер дає список, а сенс йому надаєш ти, перевіряючи руками.

На практиці

Перш ніж сканувати - прогугли ціль через crt.sh і whois: часто половина піддоменів і суміжних систем знаходиться ще до першого запиту. Знайшов відкритий веб - не спиняйся на головній: профаззи шляхи, почитай банери, перевір різницю у відповідях на логін. Саме там зазвичай і ховається перша зачіпка.

Перевір себе