📂 Напоминалка по разведке домена и инфраструктуры через открытые источники!
Публичная информация о домене может рассказать гораздо больше, чем кажется на первый взгляд: от DNS-записей и связанных IP-адресов до используемых технологий, поддоменов, почтовой инфраструктуры и старых версий сервисов. Умение правильно собирать и сопоставлять эти данные помогает быстрее понять поверхность атаки и найти потенциально интересные точки для дальнейшего анализа.
На картинке — 9 направлений для сбора информации: WHOIS, DNS и поддомены, IP и ASN, технологии веб-сервера, публичные репозитории и утечки, облачные хранилища, почтовая инфраструктура, открытая документация и исторические данные. В конце — полезные инструменты и чек-лист для системного сбора информации.
Сохрани, чтобы не потерять!
➡️ Hacking Ready | #ресурс
Публичная информация о домене может рассказать гораздо больше, чем кажется на первый взгляд: от DNS-записей и связанных IP-адресов до используемых технологий, поддоменов, почтовой инфраструктуры и старых версий сервисов. Умение правильно собирать и сопоставлять эти данные помогает быстрее понять поверхность атаки и найти потенциально интересные точки для дальнейшего анализа.
На картинке — 9 направлений для сбора информации: WHOIS, DNS и поддомены, IP и ASN, технологии веб-сервера, публичные репозитории и утечки, облачные хранилища, почтовая инфраструктура, открытая документация и исторические данные. В конце — полезные инструменты и чек-лист для системного сбора информации.
Сохрани, чтобы не потерять!
➡️ Hacking Ready | #ресурс