🔎 OSINT в пентесте.
💬 Приветствую тебя user_name.
☝🏻 Сегодня мы поговорим с тобой на тему OSINT. Сбор информации из открытых источников — первый этап любого пентеста, и пентеста веб-приложения тоже. Этот этап проводится еще до начала пентеста, чтобы проверить, действительно ли тестируемые объекты принадлежат объекту, или чтобы оценить примерный объем работ для оценки трудозатрат.
‼️ В методологии этот этап в основном строится на использовании поисковых движков (причем разных, чтобы скомпенсировать ограничения одного преимуществами другого). Здесь тебе на помощь придет информация которую я подобрал специально для тебя: Заметка про операторы поиска и Google Dorks ➕ тут ты можешь найти обновляемую подборку Google dorks актуальную на сегодняшний день, или материал о скрытых возможностях Google.
📌 Но, разумеется, OSINT не ограничивается только лишь использованием поиска, как минимум из-за наличия неиндексируемых форумов, в том числе в даркнете, или персонализированной выдачи. Поиграть с ней поможет вот этот сайт. И на любом этапе тестирования не стоит забывать о персонализированной выдаче самого тестируемого ресурса. К слову, недавно появился форк Sherlock’а для поиска по СНГ. Можно использовать разные техники пассивного сбора информации, например такой инструмент, как FOCA, для получения метаданных из документов, которые, скорее всего, присутствуют на тестируемых ресурсах. Исходник FOCA есть на GitHub.
🗯 В общем, про OSINT можно говорить долго, суть в том, что надо использовать руководство по тестированию как основу, а не как пошаговую инструкцию. К слову, о метаданных — тут есть информация по изменению, либо удалению метаданных на твоем смартфоне. Советую изучить данный материал.
📌 Почти у каждого сайта есть файлы и папки, на которые не ведут никакие ссылки. Среди них могут попадаться весьма интересные, например, забытые резервные копии базы данных или сайта, входы в административные панели и другие страницы, не предназначенные для всеобщего доступа. В поиске такой информации тебе поможет lulzbuster. О которой ты можешь прочитать в этом канале.
➖ Так же, рекомендую очень полезный инструмент, и если вы еще его не добавили в свой арсенал, самое время это сделать.
🧷 http://osintframework.com/ ➕ https://ciberpatrulla.com/links/
‼️ Еще больше полезной информации на тему OSINT ты можешь найти по хэштегу в нашей группе: #OSINT
Оставайся анонимным user_name. Ваш @Social_Engineering
💬 Приветствую тебя user_name.
☝🏻 Сегодня мы поговорим с тобой на тему OSINT. Сбор информации из открытых источников — первый этап любого пентеста, и пентеста веб-приложения тоже. Этот этап проводится еще до начала пентеста, чтобы проверить, действительно ли тестируемые объекты принадлежат объекту, или чтобы оценить примерный объем работ для оценки трудозатрат.
‼️ В методологии этот этап в основном строится на использовании поисковых движков (причем разных, чтобы скомпенсировать ограничения одного преимуществами другого). Здесь тебе на помощь придет информация которую я подобрал специально для тебя: Заметка про операторы поиска и Google Dorks ➕ тут ты можешь найти обновляемую подборку Google dorks актуальную на сегодняшний день, или материал о скрытых возможностях Google.
📌 Но, разумеется, OSINT не ограничивается только лишь использованием поиска, как минимум из-за наличия неиндексируемых форумов, в том числе в даркнете, или персонализированной выдачи. Поиграть с ней поможет вот этот сайт. И на любом этапе тестирования не стоит забывать о персонализированной выдаче самого тестируемого ресурса. К слову, недавно появился форк Sherlock’а для поиска по СНГ. Можно использовать разные техники пассивного сбора информации, например такой инструмент, как FOCA, для получения метаданных из документов, которые, скорее всего, присутствуют на тестируемых ресурсах. Исходник FOCA есть на GitHub.
🗯 В общем, про OSINT можно говорить долго, суть в том, что надо использовать руководство по тестированию как основу, а не как пошаговую инструкцию. К слову, о метаданных — тут есть информация по изменению, либо удалению метаданных на твоем смартфоне. Советую изучить данный материал.
📌 Почти у каждого сайта есть файлы и папки, на которые не ведут никакие ссылки. Среди них могут попадаться весьма интересные, например, забытые резервные копии базы данных или сайта, входы в административные панели и другие страницы, не предназначенные для всеобщего доступа. В поиске такой информации тебе поможет lulzbuster. О которой ты можешь прочитать в этом канале.
➖ Так же, рекомендую очень полезный инструмент, и если вы еще его не добавили в свой арсенал, самое время это сделать.
🧷 http://osintframework.com/ ➕ https://ciberpatrulla.com/links/
‼️ Еще больше полезной информации на тему OSINT ты можешь найти по хэштегу в нашей группе: #OSINT
Оставайся анонимным user_name. Ваш @Social_Engineering